J'ai quelques petits problèmes au niveau des access list du switch Cisco 3750. En fait j'ai 2 switch : 1 2970 et 1 3750. Les deux sont connectés ensemble par une fibre optique (port en mode trunk). J'ai 3 vlan :
vlan 1 (par défaut)--> adresse ip 172.16.15.1/24
vlan 200 --> adresse ip 10.1.1.1/24
vlan 203 --> adresse ip 10.1.2.1/24
j'ai crée un access list de la façon suivante:
access-list 101 permit ip 10.1.2.0 0.0.0.255 10.1.1.0 0.0.0.255
access-list 101 deny ip any any
j'ai ensuite configuré mon vlan 200 de la façon suivante
interface vlan 200
ip access-group 101 in
Ce que je voulais faire en fait avec cet access-list c'est permettre seulement au réseau 10.1.2.0/24 de pinguer le réseau 10.1.1.0/24. Mais je voulais que le réseau 10.1.1.0/24 puisse accéder à tout le monde.
Le problème c'est que du réseau 10.1.1.0/24 (vlan 200) je ne peux pinguer nulle part. Lorsque j'effectue un ping d'un ordi appartenant au vlan 200 j'obtient la réponse :
Réponse de 10.1.1.1 : Impossible de joindre le réseau de destination
Est-ce normal??
Sinon depuis un ordi du vlan 203 (10.1.2.1/24) je peux pinguer le vlan 200 (10.1.1.1) mais pas un ordi connecté sur le vlan 200.
Bon j'espère que mes explications seront suffisantes. Merci d'avance pour vos réponses... @+

Ben pour l'accès à internet, j'ai pas trouvé et mon maitre de stage ne sait pas non plus, alors on est bloqué. Mais apparement il veut que je laisse tomber.
Sinon je viens d'essayer ce que tu m'as dit, et je n'y comprends plus rien.
Alors du vlan 200 (10.1.1.1) avec un ordi en 10.1.1.15 j'arrive à pinguer le vlan 203 (10.1.2.1) mais pas l'ordi qui est sur le vlan 203 (10.1.2.175)--> Il me dit Délai d'attente de la demande dépassé
Sinon je n'arrive pas non plus à pinguer le réseau en 172.16.15.0/24 (c'est à dire les 2 vlans et l'ordi) --> Il me dit Réponse de 10.1.1.1 : Impossible de joindre le réseau de destination
A partir du vlan 203 (10.1.2.1) je n'arrive ni à pinguer le vlan 200 (10.1.1.1) ni l'ordi sur le vlan 200 (10.1.1.15) --> Impossible de joindre l'hote de destination
Enfin du vlan 1 (172.16.15.221/24) j'arrive à pinguer le vlan 200 (10.1.1.1) mais pas l'ordi du vlan 200 (10.1.1.15)--> Délai d'attente de la demande dépassé.
Enfin franchement ça fait rien de ce que je voulais faire au départ. Je ne comprends pas...