Salut,
Je suis actuellement en stage, et mon maitre de stage m'a demandé de regarder comment configurer la communication inter-vlan. En fait j'ai associer les vlans aux ports du switch... et je suis un peu perdu par toutes les configurations possibles... Voici mes questions :
Quand est-ce qu'on peut utiliser les access list? Peut-on les utiliser pour des Vlans associés aux ports du switch ou faut il associer aux Vlans une adresse IP?
Les Vlans associés aux ports peuvent ils communiquer entre eux?
Si le Vlan 5 est associé à un port du switch et qu'on tape la commande :
#configure terminal
#interface vlan 5
et qu'on donne à cette interface une plage d'adresse IP
est-ce que cela a un effet sur le vlan 5 ou ça n'a rien à voir?
Bon ça ira pour l'instant. Je vous remercie d'avance pour votre aide. A bientôt...
Fofolito

Merci de m'avoir répondu si vite, mais il y a un truc qui ne me semble pas trop clair :
"Quand tu associe un adresse ip à ton vlan c'est qu'il s'agit du vlan de management"
J'ai vu sur d'autres sites qu'on pouvait associer les Vlans à des ports, à des adresses MAC ou à des adresses IP. Cependant je n'ai jamais entendu parler du Vlan de Management. J'avais vu un exemple de configuration ou il associait les Vlans à une plage d'adresse IP... enfin c'est mieux si je te montre ce qu'ils ont fait:
Vlan 1 = X.X.X.0/24
VLan2 = A.A.A.0/24
Vlan 3 = B.B.B.0/24
access list 1 permit A.A.A.0 0.0.0.255
access list 1 permit B.B.B.0 0.0.0.255
access list 1 permit X.X.X.0 0.0.0.255
access list 1 deny any any
access list 2 permit X.X.X.0 0.0.0.255
access list 2 permit A.A.A.0 0.0.0.255
access list 2 deny any any
access list 3 permit X.X.X.0 0.0.0.255
access list 3 permit B.B.B.0 0.0.0.255
access list 3 deny any any
interface Vlan 1
access group 1 in
interface Vlan 2
access group 2 in
interface Vlan 3
access group 3 in
Les 3 Vlans étaient sur le même switch. Et le but de cette config d'était que le Vlan 1 puisse accéder aux Vlans 2 et 3 et que les Vlans 2 et 3 au Vlan 1, mais les Vlan 2 et 3 ensemble ne puissent pas se voir.
Pour ce qui est du routeur je n'en ai pas ici j'ai juste un switch Cisco 2970 et un switch Cisco 3750.
@+