Rechercher : dans
Par :

Inter routage vlan avec cisco 2950

Dernière réponse le 13 oct 2008 à 18:16:11 f_raihan, le 30 jan 2007 à 12:20:51 
 Signaler ce message aux modérateurs

Bonjour,
J'ai un probleme pour la mise ne place de routage inter vlan
j'ai deux switch 2950 relier avec routeur cisco 1721
ma config est la suivante:
routeur:
R1(config)# interface fastEthernet 0/0
R1(config-if)# ip address 200.0.0.1
R1(config-if)# exit

R1(config)# interface fastEthernet 0/0.2
R1(config-sub)# encapsulation dot1q
R1(config-sub)# ip address 10.0.0.1
R1(config-sub)# exit

R1(config)# interface fastEthernet 0/0.3
R1(config-sub)# encapsulation dot1q
R1(config-sub)# ip address 172.16.0.1
R1(config-sub)# exit

R1(config)# interface fastEthernet 0/0.4
R1(config-sub)# encapsulation dot1q
R1(config-sub)# ip address 192.168.0.1
R1(config-sub)# exit

SWITCH A:
Switch_A# vlan database
Switch_A(vlan)# vlan 2 name VLAN_2
Switch_A(vlan)# vlan 3 name VLAN_3
Switch_A(vlan)# vlan 4 name VLAN_4
Switch_A(vlan)# vtp domain cisco
Switch_A(vlan)# vtp server
Switch_A(vlan)# exit
Switch_A(config)# interface fastEthernet 0/1
Switch_A(config-if)# switchport mode trunk
Switch_A(config-if)# switchport trunk encapsulation dot1q
Switch_A(config-if)# exit

Switch_A(config)# interface fastEthernet 0/8
Switch_A(config-if)# switchport mode trunk
Switch_A(config-if)# switchport trunk encapsulation dot1q
Switch_A(config-if)# exit
Switch_A(config)# interface fastEthernet 0/2
Switch_A(config-if)# switchport mode access
Switch_A(config-if)# switchport access vlan 2
Switch_A(config-if)# exit
Switch_A(config)# interface fastEthernet 0/3
Switch_A(config-if)# switchport mode access
Switch_A(config-if)# switchport access vlan 3
Switch_A(config-if)# exit
Switch_A(config)# interface fastEthernet 0/4
Switch_A(config-if)# switchport mode access
Switch_A(config-if)# switchport access vlan 4
Switch_A(config-if)# exit
Switch_A# ip default-gateway 200.0.0.1

SWITCH B:
Switch_B# vlan database
Switch_B(vlan)# vtp domain cisco
Switch_B(vlan)# vtp client
Switch_B(vlan)# exit
Switch_B(config)# interface fastEthernet 0/1
Switch_B(config-if)# switchport mode trunk
Switch_B(config-if)# switchport trunk encapsulation dot1q
Switch_B(config-if)# exit
Switch_B(config)# interface fastEthernet 0/2
Switch_B(config-if)# switchport mode access
Switch_B(config-if)# switchport access vlan 2
Switch_B(config-if)# exit
Switch_B(config)# interface fastEthernet 0/3
Switch_B(config-if)# switchport mode access
Switch_B(config-if)# switchport access vlan 3
Switch_B(config-if)# exit
Switch_B(config)# interface fastEthernet 0/4
Switch_B(config-if)# switchport mode access
Switch_B(config-if)# switchport access vlan 4
Switch_B(config-if)# exit
Switch_B# ip default-gateway 200.0.0.1

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « inter routage vlan avec cisco 2950 » dans :
Mode routeur des box (Freebox, LiveBox, AOL/Neuf/Alice Box) VoirLe mode routeur Routeur NAT Firewall Mais j'ai déjà un firewall personnel ! Mais alors je n'ai plus besoin de firewall personnel ? Et le firewall de Windows XP ? Différences entre le mode routeur et normal d'une "box" ? Sans le mode...
VLAN - Réseaux virtuels VoirIntroduction aux VLAN Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. En effet dans un réseau local la communication...
Le routage sur Internet VoirLes routeurs Les routeurs sont les dispositifs permettant de "choisir" le chemin que les datagrammes vont emprunter pour arriver à destination. Il s'agit de machines ayant plusieurs cartes réseau dont chacune est reliée à un réseau différent....
Routage d'un réseau PPP vers un réseau local sous Linux VoirPartager une connexion Internet Cet article a pour but de vous permettre d'utiliser une connexion Internet (fonctionnant par exemple avec le protocole PPP) grâce au routage des paquets IP par la machine connectée à Internet. Routage des paquets...

1

brupala, le 30 jan 2007 à 13:08:21
  • +1

Salut,
il manque les vlans et les masques là:
outeur:
R1(config)# interface fastEthernet 0/0
R1(config-if)# ip address 200.0.0.1 255.255.255.0
R1(config-if)# exit

R1(config)# interface fastEthernet 0/0.2
R1(config-sub)# encapsulation dot1q 2
R1(config-sub)# ip address 10.0.0.1 255.255.255.0
R1(config-sub)# exit

R1(config)# interface fastEthernet 0/0.3
R1(config-sub)# encapsulation dot1q 3
R1(config-sub)# ip address 172.16.0.1 255.255.255.0
R1(config-sub)# exit

R1(config)# interface fastEthernet 0/0.4
R1(config-sub)# encapsulation dot1q 4
R1(config-sub)# ip address 192.168.0.1 gras>255.255.255.0</gras>
R1(config-sub)# exit

S

si l'on suppose que les masques sont tous /24
aussi,
pourquoi mets tu une default gateway sur tes switchs alors qu'ils n'ont pas d'adresse ip (sur le vlan 1)
enfin,
tu devrais plutôt configurer une sous interface pour le vlan 1 sur ton routeur plutôt que l'interface ethernet de base.

et ... Voili  Voilou  Voila !

Répondre à brupala

2

f_raihan, le 30 jan 2007 à 14:19:06

Les masques de sous reseaux sont tous /24
veuiller m'expliquer tes deux dernier lignes

Répondre à f_raihan

3

f_raihan, le 30 jan 2007 à 14:22:20

Je dois attribuer une address a vlan1 du switch et une adress dans la même plage pour vlan1 du routeur

Répondre à f_raihan

4

f_raihan, le 30 jan 2007 à 14:27:07

Tu veux dire

R1(config)# interface fastEthernet 0/0
R1(config-if)# no ip address 200.0.0.1 255.255.255.0
R1(config-if)# exit
R1(config)# interface vlan 1
R1(config-if)# ip address 200.0.0.1 255.255.255.0

Répondre à f_raihan

17

arawns, le 13 oct 2008 à 17:38:30

Bonjour,

Si l'interface "fastEthernet 0/0" permets de relier la switch A.
L'interface 1/0 qui relis le switch B n'est pas à configurer ?
Résolu ? Marquez-le !

Répondre à arawns

18

 brupala, le 13 oct 2008 à 18:16:11

Quelle interface 1/0 ?
si ta question concerne un autre problème (probable) merci de la poser dans une nouvelle discussion et ... Voili  Voilou  Voila !

Répondre à brupala

5

brupala, le 30 jan 2007 à 16:31:01

Pas tout à fait,
plutôt
sur switch A:
switch_A(config)#interface vlan 1

switch_A(config-if)#ip address 200.0.0.2 255.255.255.0

sur switch B:
switch_B(config)#interface vlan 1

switch_B(config-if)#ip address 200.0.0.3 255.255.255.0

et sur le routeur:
R1(config)# interface fastEthernet 0/0.1
R1(config-sub)# encapsulation dot1q 1
R1(config-sub)# ip address 200.0.0.1 255.255.255.0 255.255.255.0
R1(config-sub)# exit

ça te permettrait de manager tes switchs depuis le routeur .
le vlan 1 étant le vlan de management par défaut .

et ... Voili  Voilou  Voila !

Répondre à brupala

6

mel, le 23 avr 2007 à 15:03:11

Bonjour,

dans le même ordre d'idées, ou plutot de question :
j'ai la configuration suivante (ci-dessous) et je voudrais savoir si celle-ci me permet de conserver le marquage IEEE 802.1p en sortie de l'interface Fa0/0.13? ou est ce que la commande "encapsulation dot1q" passe obligatoirement le port en mode trunck et supprime le marquage ?

la premiere partie des commandes permet-elle bien de marquer la trame ethernet 802.1p ?

"
policy-map PO1
class P7
set cos 7
...

policy-map PO2
class TOUT
service-policy PO1
...

int fa0/0
no ip address
ip nbar protocol-discovery
service-policy output PO2
duplex auto
speed auto

int fa0/0.13
encapsulation dot1q 13
ip address 192.168.13.2 255.255.255.0
ip flow egress
ip pim sparse mode
ip ospf network point-to-point
"

merci d'avance !

Répondre à mel

7

brupala, le 23 avr 2007 à 17:11:39

Salut,802.1p fait partie de 802.1q , en fait, c'est la même encapsulation qui fait les 2 choses dans 2 zones différentes du tag de 4 octets.
c'est à vérifier, mais à priori le fait de mettre une encapsulation dot1q ne supprime pas le marquage COS, bien au contraire.
par contre, peut-etre devrais tu mettre ta service-policy au niveau de la sous interface ethernet.

et ... Voili  Voilou  Voila !

Répondre à brupala

8

mel, le 24 avr 2007 à 13:13:54

Merci de ta réponse, en fait j'avais essayé, cela ne fonctionne pas.
Par contre, le routeur distant (connecté à l'interface fa0/0.13) présente une interface en mode trunk, avec la commande suivante :

fa1/1
switchport trunk allowed vlan 1,2,13,1002-1005
switchport mode trunk

est ce que cela peut créer un dysfonctionnement ?

y a-t-il un ordre a respecter entre les commandes "service policy" et celle "encapsulation dot1q" ?

Merci d'avance !

Répondre à mel

9

brupala, le 24 avr 2007 à 13:35:19

Le switchport trunk, non , c'est correct .
l'ordre à respecter , non plus, l'ios, remet ça dans l'ordre (en affichage) et comme les deux n'ont rien à voir ensemble.

et ... Voili  Voilou  Voila !

Répondre à brupala

10

mel, le 24 avr 2007 à 14:01:35

Ok. merci pour ces infos.

dans ce cas, est ce que la commande "set cos 7" est la seule ki permettre de marquer le champ COS des trames ethernet ?

ce qui m'ennuie le plus, c que les trames observées en sortie du port fa0/0.13 ne comportent pas les 4 octets supplémentaires, alors qu'elles devraient au minimum etre marquées avec "vlan ID 13", par la commande "encapsulation dot1q 13".

Cette commande peut elle etre annulée par une autre ?

Répondre à mel

11

brupala, le 24 avr 2007 à 16:25:04

Ah ?
avec quoi vois tu ça ?

et ... Voili  Voilou  Voila !

Répondre à brupala

12

mel, le 24 avr 2007 à 21:22:47

Je n'ai peut etre pas utilisé la bonne methode : on a mis un hub entre les deux routeurs, et on récupere les trames avec ethereal sur un pc connecté sur le hub.

le PC a été configuré (en cochant une petite case) pour gérer les trames 802.1p, on récupère bien le trafic généré avec ethereal, mais le champ est 0x0800 au lieu d'etre un truc comme 0x8100, comme ce devrait a priori etre le cas pour des trames 802.1p, non ?

g peut etre tout faux... :-)

Répondre à mel

13

brupala, le 24 avr 2007 à 23:19:02

Non, au contraire, tu as tout bon,
c'est exactement ça qu'il faut faire .
0800 c'est du de l'ipv4 sur ethernet c'est tout .
et ... si tu configures le PC pour gérer de l' ethernet basic ?
de toute façon, forcément tes trames sont taggées et le 0800 est plus loin dans l'entête, sinon tes vlans ne passeraient pas.

et ... Voili  Voilou  Voila !

Répondre à brupala

14

zizou99, le 6 jan 2008 à 15:56:29

Bonjour les amis!

J'ai 1 problème qui est le suivant:
dés que je rentre dans la config du routeur il n'accepte ce qui suit
router3560#interface gigabitethernet 0/0.1 (il me signale une erreur sur le point) alors comment faire
merci d'avance

Répondre à zizou99

15

Cyril, le 25 jan 2008 à 15:38:16

Zizou99, tu dois d'abord entrer en mode configuration pour entrer cette commande,

aprés enable tu lance la commande conf t
ensuite tu aura accés à la commande interface

Répondre à Cyril

16

sejran, le 23 mar 2008 à 21:41:08

Bonsoir:
je prepare mon projet sur conception et developpement d'un outi d'aide a l'administration des vlans,
j'ai besoin des documents precis sur la configuration des vlan de chaque types(par @ IP, par @ Mac, par Protocole,par sous reseau)
merci bien .
mes salutation

Répondre à sejran