|
|
|
|
Salut à tous,
je voudrai savoir si vous saviez comment créer des VLAN par port sur les switchs HP Procurve 2524!
J'ai essayé pas mal de trucs mais je n'y arrive pas. Le probleme c'est que je n'ai jamais eu de formation dessus et qu'on m'a donné ce "bébé" a réaliser dans de brefs délais (merci les gars lol)!
C'est pour un immeuble de plusieurs bureaux!
Dans chaque bureau il a plusieurs PC.
Ces PC (tous windows) sont tous reliés par un switch!
Ce switch est relié au Procurve.
Tous les bureaux doivent avoir acces à internet mais pas se voir entre eux. (pour le moment ça se résume à ça)
Vu que je fais (j'essaye) des VLAN par port je teste en faisant un bureau sur le port 1, un autre sur le 2 et ma connexion internet sur le 3!
Pour mes tests je branche mon PC portable direct sur un port.
J'ai taggé les deux premiers ports sur le 3 pour que les données sortent mais ça fonctionne pas! (vous allez peut etre me dire que c'est normal!)
exemple :
------------Vlan1--------Vlan2
port1------untagged----no
port2------no------------untagged
port3------tagged-------tagged
et même:
------------Vlan1--------Vlan2-------vlan3
port1------untagged----no ---------no
port2------no------------untagged - no
port3------tagged-------tagged ----untagged
Ne fonctionne pas
Il faut que l'actif qui est branché sur le port 3 accepte 802.1Q mais je ne sais pas si cela fonctionne bien.
J'ai mis sur le port 3 un Zywal 5 en bridge qui devrait accepter ce protocole selon le constructeur mais bon... Suis je sur la bonne voie?
J'ai 30 Vlans à faire, répartis sur 4 switchs.
J'ai essayé avec des adresses IP mais je ne sais pas exactement quoi mettre. J'ai lu sur ce forum qu'il fallait qu'il y ait des adresses par port differentes!?
Ex :
port1 : 192.168.2.1 ??
port2 : 192.168.3.1 ??
Port3 : 192.168.4.1 ??
Et donc que l'adresse IP de mon firewall branché sur le port 3 doit etre en 192.168.4.x?
Mais l'adresse de mon routeur (derriere le firewall) j'en fais koi?
Je dois mettre quoi comme IP de passerelle?
Mon routeur en DHCP ne fournira pas d'adresse aux VLAN qui sont sur une autre plage d'adressage nan?
Bon, vu mes questions vous voyez bien que je n'ai pas pigé pas mal de choses donc merci d'éclairer ma tite lanterne.
Bonne journée.
Titou
Moi ce que je te conseille déjà je connais pas du tout le hp, mais essaie de définir déjà a quel vlan appartiient chaque port. Ensuite fais des tests avec plusisurs PC voir si tOut se passe bien.
|
Ca peut pas marcher ton archi pour simple et bonne raison c'est que le 2524 ne fait de niveau 3 et t'as donc aucun équipement pour router les vlans entre eux
|
J'ai mis en place le VLAN1 sur port 1 et VLAN2 sur port 2 (apres je ne sais pas si je dois mettre le port 3 du firewall sur un VLAN3).
|
Houla,
|
Pour la numerotation des IP je n'en ai pas parlé mais il y a moins de 10 PC par bureau. C'est pour cela que j'avais parlé de mettre par exemple 192.168.2.1 pour l'ip d'un vlan comme cela je pose de 192.168.2.10 jusqu'à 19 sur les PC de ce VLAN! (c'est une solution envisagée)
|
Alors tu dois mettre les ports en untagged quand tu as que des postes derrieres
|
Pour les tests je prends un zywall 5 et d'apres le fabricant il supporte le 802.1q! Comment verifier? Le routage sur vlan je ne sais pas comment cela doit se presenter dans le firewall pour voir s'il accepte! Je dois voir quoi? Que dois je demander au fabricant?
|
Attention le netasq doit avoir une adresse ip dans chaque vlan en fait sur le netasq tu peux définir des interfaces vlan avec une adresse ip sur l'interface physique interne.
|
J'ai monté ma boite de conseil et d'audit et j'ai le pere d'un ami qui avait de gros soucis avec son technicien (qu'il a viré d'ailleurs) et comme il m'avait deja rendu service je lui renvoi debut 1 mois l'ascenseur le tp qu'un nouveau technicien soit là (debut juillet)!
|
Bonjours à tous,
|
Salut,
|
Ha ben si les constructeurs ne parlent pas la même langue...
|
Non, non,
|
Voilà le schéma!
|
Bonjour à tous,
|
Salut,
|