Rechercher : dans
Par :

Configurer des vlan dynamique sur cisco 2600

Dernière réponse le 8 mai 2009 à 11:53:57 shoggy, le 8 déc 2003 à 17:10:41 
 Signaler ce message aux modérateurs

Bonjour,
j'aimerais savoir comment peut on configurer des vlans dynamique sur un routeur cisco serie 2600

je vous remercie d'avance pour votre aide

1

brupala, le 10 déc 2003 à 00:36:51

Salut,
Vlan dynamiques c'est à dire ?
sur protocole, sur adresse mac ?
quel vlan ? 802.1q, ISL ?
aussi quel 2600 ? pour le dot1q (802.1q), il faut une interface 10/100, donc 2611, 2621.
Tout ça pour dire que les vlans , ce n'est pas le problème d'un routeur à la base, ça concerne les switchs.
on peut configurer certains routeurs (dont je parle ci-dessus) pour router entre vlans, mais c'est tout.

et ... Voili Voilou Voila !

Répondre à brupala

2

vick, le 2 fév 2006 à 19:11:38

Bonjour
je voudrais savoir comment configurer des vlans dynamiques sur des routeurs cisco 2821 .
j'ai beaucoup de mal a finaliser cette configuration .
merci d'avance

Répondre à vick

3

brupala, le 2 fév 2006 à 19:28:24

Qu'est ce que tu entends par vlans dynamiques, que veux tu faire exactement ? et ... Voili Voilou Voila !

Répondre à brupala

4

med, le 14 mar 2007 à 23:45:14

Salut est ce que je peux savoir comment en peut interconnecter deux vlan different séparer à de segment physique 'interface routeur' ?
a savoir que mon chéma se compose comme suite :
un routeur cisco
2 switch cisco
vlan 2 affecter à les postes du switch 1
vlan 3 affecter à des postes du switch 2
entre les 2 switch s'installe le routeur
vous avez la liberté en ce qui concerne le choix des adresse ip

j'attend la reponse le plus proche possible
toues mes salutation distinguées

Répondre à med

5

brupala, le 15 mar 2007 à 00:35:43
  • +1

C'est ton devoir maison ?
il n'ya rien de particulier à faire dans ta question, il s'agit juste d'interconnecter deux réseaux de façon classique par un routeur.

et ... Voili  Voilou  Voila !

Répondre à brupala

6

med, le 15 mar 2007 à 12:39:46

Bonjour
c po mon devoir de maison mais c que j'ai donner ce exemple pour préciser le principe en ce qui concerne l'architecture dont la quelle je travaile c completement large bref

conf -switch1
vlan database
vlan 2
conf t
int fa 0/2
switchport mode access
switchport access vlan 2

conf -switch 2
vlan database
vlan 3
conf t
int fa 0/2
switchport mode access
switchport access vlan 3

entre les 2 switch on a un routeur avec deux interfaces une défini via une adress ip 10.0.0.1 qui relie le 1 switch
et l'autre avec l'adress 11.0.0.1 relie le 2 switch

alors mon objectife c interconnecter les de réseau au but d'établire une connecxion entre les 2 vlan (2 et 3 ) differents

j'ai supporté sur le sémulateur packet tracer pour céer se exemple mais j'arrive po à réussi (la façon classique )

finalement je veux une configuration complete a ce exemple
si possible bien sur

merci désoler pour le dérangement

Répondre à med

7

brupala, le 15 mar 2007 à 13:06:20
  • +1

Bah, sur le routeur:

interface fast 0/0 (on va dire par exemple)
ip add 10.0.0.1 255.0.0.0

interface fast 0/1 (exemple aussi)
ip add 11.0.0.1 255.0.0.0

ça doit rouler.
tu mets des machines dans le réseau 10.0.0.0 /8 sur le switch 1 avec comme passerelle 10.0.0.1 et des machines dans le réseau 11.0.0.0 /8 sur le switch 2 avec comme passerelle 110.0.0.1

en fait, tes vlans configurés ne servent à rien : ce sont les switchs eux mêmes les vlans.

et ... Voili  Voilou  Voila !

Répondre à brupala

8

med, le 15 mar 2007 à 13:24:30

Mais l'esseniel c que j'aimerai bien compris le principe de ce exemple parce que réelement le switch 1 contient le service informatique de l'entreprise et le switch 2 contient le service commercial alors la je veux que le service commercial sera visible par le service info et l'inverse non c pour ça j'ai pensé vers la segmentation logique aussi a des conditions exemple en cas de placer un pc vers un autre service il auras pas de beleme

merci et désoler une 2 eme fois

Répondre à med

9

brupala, le 15 mar 2007 à 15:36:31

ça,
alors la je veux que le service commercial sera visible par le service info et l'inverse non
ça n'existe pas, sauf par des filtrages applicatifs, pas par des filtrages réseau.
surtout si tu veux déplacer un PC d'un réseau à l'autre.

et ... Voili  Voilou  Voila !

Répondre à brupala

10

hassna & tarik, le 15 mar 2007 à 17:08:23

J'ai un routeur relier à un switch et je veux créer deux vlan ( 2 segments logique) et que ces 2 vlan communiquent entre eux
quel est la configuration nécéssaire au niveau du routeur et switch ? merci bcp d'avance

Répondre à hassna & tarik

11

brupala, le 15 mar 2007 à 17:10:32

Vous etes dans la même classe ?

et ... Voili  Voilou  Voila !

Répondre à brupala

12

hassna & tarik , le 15 mar 2007 à 17:17:25

Oui !!!!

Répondre à hassna & tarik

13

brupala, le 15 mar 2007 à 17:31:46

ça se voit,
alors même réponse.
ou bien donnez plus de précisions.

et ... Voili  Voilou  Voila !

Répondre à brupala

34

Blanc57, le 11 avr 2007 à 00:36:01

Lol :)

Répondre à Blanc57

14

hassna & tarik , le 15 mar 2007 à 17:54:56

Notre objectif est de creer 4 VLAN en utilisons 2 Switch et 1 routeur
SVP c'est vous avez une configuration
n'hésiter pas à nous la donnée

Répondre à hassna & tarik

15

brupala, le 15 mar 2007 à 18:00:32

Il ya de l'inflation, on passe de 2 vlans à 4.
quel matériel exactement ? quel mode de connexion ?

et ... Voili  Voilou  Voila !

Répondre à brupala

42

 rayes10, le 8 mai 2009 à 11:53:57

Tu commance pa relier tes 2 switch par un cable croisé et tu configure les deux port en conexion "Trunk"
le router tu le branche sur un des 2 switche et tu configure son interface en crean 4 sous interface pour le routage sur les différan Vlan "int f0/0 & int f0/.1 & int f0/.2 & int f0/.3" tu leur attribu chcun une adresse apartenan a chacun des sous reseau des vlan(chaque vlan a son propre sous reseau) exp :" vlan1 : 192.168.10.1/26 & vlan 2 : 192.168.10.65/26 .....ect)
le port relier au switch doit étre en mode trunk aussi.
ne pa oublier de configurer les port switche en les attribuent a des vlan (possibilité de le faire avc le mec des hot ki est plus eficace))

Répondre à rayes10

16

hassna & tarik , le 15 mar 2007 à 18:11:45

On vas utiliser le matériels cisco dans un réseau local débit entre 10 et 100 Mb/s

Répondre à hassna & tarik

17

brupala, le 15 mar 2007 à 18:15:04

Exactement, ça veut dire précisément .
tu veux avoir une vue du monde cisco ?
http://www.cisco.com/univercd/home/home.htm
bonne lecture.

et ... Voili  Voilou  Voila !

Répondre à brupala

18

hassna & tarik , le 15 mar 2007 à 19:11:16

Merci pour votre interés
voici un autre lien:
http://www.labo-cisco.com/ArticleComp.asp?ARID=58&offset=0
Bonne lecture

Répondre à hassna & tarik

19

Newtristan, le 15 mar 2007 à 19:59:29

Salut,

Brupala, tu n'as pas répondu à la question de Shoggy !

Je vais interconnecter un 3Com 4200G-24 et un Cisco 3524XL en Gigabit (SFP -> GBIC 1000SX)

La propagation des nom des VLAN entre switch est spécifique Cisco, ou ça va aller avec le 3Com ?

;-)
L'informatique d'aujourd’hui : qui peut le plus peut le moins.
Newtristan

Répondre à Newtristan

20

brupala, le 15 mar 2007 à 20:22:05
  • +1

Salut,
pas vu , il est où ?
en tout ISL c'est que chez cisco à ma connaissance.
et 802.1q ne transporte pas les noms de vlan.
edit:
:-)) n'importe quoi moi, c'était la question d'origine.
il n'est pas revenu cet animal .
Et plus de 3 ans qu'on l'attend.

et ... Voili  Voilou  Voila !

Répondre à brupala

22

samir, le 20 mar 2007 à 23:33:09

Bonsoir

svp n'hésitez pas de voir(la configuration existante) ce lien

http://www.labo-cisco.com/ArticleComp.asp?ARID=58&offset=0

et dit moi est ce que les différents vlan pouvent communiquer entre eux
exemple vlan 2 avec 3 et vice vers sa

merci

Répondre à samir

23

brupala, le 20 mar 2007 à 23:43:43

C'est très superficiel , mais le principe est bon.
ça c'est fait avec un routeur cisco gérant le 802.1q , mais ça peut se faire avec un routeur à plusieurs ports physiques ethernet reliés un sur chaque vlan si le routeur n'a pas la fonction (mais il doit avoir plus d'interfaces alors).

et ... Voili  Voilou  Voila !

Répondre à brupala

24

samir, le 21 mar 2007 à 00:13:46

Cette solution pas pratique parce que en aurras besoin d'un routeur multi ports l'encontre la possibilité de travailler via les sous-interface c plus valable ben slp si possible est ce que la dernier configuration s'assure la communication entre les différents vlan
merci

Répondre à samir

25

brupala, le 21 mar 2007 à 00:38:29

Oui , bien sûr : c'est le titre de l'article:
la configuration faite sur le routeur autorise le routage entre les 3 réseaux ip qui correspondent aux 3 vlans .

et ... Voili  Voilou  Voila !

Répondre à brupala

26

tof, le 2 avr 2007 à 17:25:57

Voila j'ai un petit problème. On parle ici de switch/routeur cisco moi c un switch/routeur HP 2524. Je voudrais mettre en place la mise en place de Vlan niv 2 mais par les comptes Active Directory(AD).
je dispose d'un serveur 2003 qui comtien le serveur radius (IAS) plus le serveur AD. mon 2éme poste, c'est un poste client XP. Puis, un 3éme Pc qui est un serveur DHCP sous 2003.
Les problèmes rencontrés: le serveur IAS ne fait pas la liaison avec le serveur AD(je suppose), alors qu'il est bien inscrit dans L'AD. Puis, les comptes dans l'AD sont bien configuré en mettant l'option contrôler via l'accès distant pour que le serveur IAS les contrôles pour l'accès(dans quel Vlan faut l'ouvrit, sa je sais pas trop comment faire). Et j'ai donc mit le décryptage des mots de pass réversible, pour que le serveur IAS puisse les voir. Pour qu'un utilisateur se logue, IAS vérifie s'il y existe ou pas(il vérifie le login et mots de pass) et lui met ds tel Vlan, ceci ne marche pas. Puis je sais pa comment faire pour paramétré le serveur DHCP pour lui dire que, tel vlan a tel plage d'adresse. (ex: vlan: 1 10.0.0.1 a 10.0.0.10
vlan2 : 10.0.0.11 a 10.0.0.20 donc si un pc se trouve ds le vlan 1 il peut avoir que cet plage d'adresse entre 10.0.0.1 à 10.0.0.10)

Répondre à tof

27

brupala, le 2 avr 2007 à 17:42:45

Salut,
balaise comme maquette .
bon, pour IAS, je ne sais pas par rapport aux comptes AD .
par contre , comment tes vlans sont-ils interconnectés et reliés au serveur dhcp ?
si le serveur dhcp n'a pas une interface dans chaque vlan, il faut qu'un routeur relais dhcp renvoie les requetes dhcp de chaque vlan vers le serveur dhcp.
vlans de niveau 2 ? tu affectes les machines dans un vlan en fonction de leur adresse mac ?

et ... Voili  Voilou  Voila !

Répondre à brupala

28

tof, le 3 avr 2007 à 11:43:15

Salut,
Donc, je sais que pour faire passer les requête DHCP, il faut mettre en place des relai dhcp sur les routeurs.
donc quand je parle des vlans de niveau 2, sa correspond bien aux adresses MAC, cependant a la place qu'il le fait avec des adresses Mac, il le fait avec les comptes de l'Active Directory. Donc tel personne qui se connecte sera attribué dans tel Vlan. C'est le Serveur IAS qui permet cela.
Mais, je ne sais pas comment faire pour dire au dhcp que tel vlan a cette plage d'adresse. Pour dire que tel étendut correspond a tel vlan.
Car sur les switchs ( les switches font office de routeur) il pourra avoir plusieurs vlan différents et donc qui va empéché le serveur DHCP de lui passer ces adresses alors qu'ils ne sont pas dans le même Vlan.
Donc il faut bien présiser a quelqu'un de dir que tel vlan aura tel étendu.
Merci.
PS: j'ai attrapé ton tik du voili voila voilou
lol

Répondre à tof

29

brupala, le 4 avr 2007 à 02:04:34

Donc il faut bien présiser a quelqu'un de dir que tel vlan aura tel étendu.

non, pourquoi ?
il n'ya que le serveur dhcp qui a besoin de le savoir.
le routeur, pour sa part, renvoie (proxy dhcp) les requetes dhcp sur le serveur, si celui ci n'est pas directement connecté sur le vlan.
si les routeurs (et toutes les autres machines d'ailleurs) connaissent l' étendue des réseaux auxquels ils sont connectés par le masque réseau, c'est le rôle du masque d'ailleurs.
mais le masque n'est aucunement lié aux plages dhcp : on peut très bien avoir une plage dhcp pour un réseau sur 12 machines, par exemple, alors que le masque réseau(/23) permet 510 machines.
on peut aussi remarquer que l'on peut très bien avoir plusieurs réseaux ip dans le même vlan,
par contre, le même réseau ip dans plusieurs vlans, c'est plus difficile: il faudrait bridger entre les vlans , donc par le même coup annuler tout l'intérêt des vlans.

et ... Voili  Voilou  Voila !

Répondre à brupala

30

Tof, le 4 avr 2007 à 12:06:16

D'accord,
Mais donc, comment il faut faire pour paramétré le serveur DHCP pour dire que cette étendue va correspondre a ce type de Vlan.
merci encore.
Ps: c'est peut être ne question idiote, mais là mes idée m'embrouille les pinceaux

Répondre à Tof

31

brupala, le 4 avr 2007 à 12:38:00

Je crois que je l'ai déjà dit, mais je répète: le serveur dhcp gére ses plages d'adresse mais ignore tout des vlans,
c'est le problème des routeurs et relais dhcp de relier les vlans aux réseaux ip et d'acheminer les requetes dhcp au serveur du même nom.

et ... Voili  Voilou  Voila !

Répondre à brupala

32

Tof, le 4 avr 2007 à 14:20:58

Oki
merci de tes réponses.

Répondre à Tof

33

imad, le 11 avr 2007 à 00:25:33

Bonsoir

j'ai un routeur cisco 2621 et je veux le connecter via net est ce que la plage qu'on affecte au but de translaté les address interne réserver par l'opérateur ???
merci

Répondre à imad

35

Blanc57, le 11 avr 2007 à 00:45:25
  • +1

Il ya des plages d'adresses dites "privées" qui sont reservées pour les réseaux locaux et qui ne sont pas routables sur internet. Ce sont ces plages que tu utilises pour tes postes dans le réseau local :

10.0.0.0 à 10.255.255.255
172.16.0.0 à 172.31.255.255
192.168.0.0 à 192.168.255.255

Ces adresses seront translatées avec l'adresse (ou les adresses) fournies par ton FAI lorsque tes machines communiqueront avec internet. C'est à dire qu'au moment de sortir sur internet, l'adresse privée du paquet envoyé et reçu sera remplacée par l'adresse publique fournie par le FAI.
après il y a plusieurs type de translation NAT, si tu n'as qu'une seule adresse, c'est du PAT, port address translation.

Répondre à Blanc57

36

imad, le 11 avr 2007 à 01:07:04
  • +1

Oui moi aussi j'amerai utiliser le PAT parce que j'ai une une seul address routable

est ce que cette configuration est correcte svp?


Interface FastEthernet0/0
Ip address 192.168.11.1 255.255.255.0
Ip Nat inside
No Shutdown
!
Interface serial0/0
Ip address x.x.x.x 255.255.255.0
Ip Nat Outside
No Shutdown
!
Ip Nat inside source list 1 interface serial 0 Overload
access-list 1 permit 10.10.10.0 255.255.255.0
aussi est ce que l'interface serial 0 contient l'adresse routable xxxx ou une adress public

merci d'avance

Répondre à imad

37

imad, le 11 avr 2007 à 01:13:22

L'adress de l'interface fasethernet est la suivant 10.10.10.1 255.255.255.0

Répondre à imad

38

Blanc57, le 11 avr 2007 à 02:41:39

Donc ton réseau local (tes postes) sont sur la fast ethernet, et elle est en 10.10.10.x et pas en 192.168.11.1... Il faut changer l'adresse sur ta config dans ce cas

Par contre ta config n'est correcte que si tu reçois internet par l'inteface serial 0.
Sinon il faut changer ta ligne :
ip nat inside source list 1 interface serial 0 overload

en remplacant serial0 par l'interface connectée à internet.
En général (pour l'ADSL) c'est l'interface logique Dialer qui est utilisée...
Egalement supprimer ip nat outside de serial0 et le mettre sur l'interface internet/Dialer

Sinon, si tes postes sont bien en 10.10.10.0, c'est correct...

Répondre à Blanc57

39

AhM£D, le 26 avr 2007 à 15:13:30

Bonjour tt le monde
est ce que qq'un peut m'aider a configurer des vlans, mais sur packet tracer pas sur vrai materiels, et si vous pouviez sera gentils avec les cmds possibles
merci d'avances

Répondre à AhM£D

40

Athmane2dz, le 22 jun 2007 à 01:52:32

Bonjour,
J'ai cru comprendre que vous voulez avoir deux services (ou 4) que l'un ne vois pas le Service Informatique. ci-dessous la config necessaire pour ça; on utilisera des access-lsite, s'il y a d'autres restrictions vous pouvez ajouter d'autres access-list sois en IN sois en OUT :

Sur le Routeur, même avec une seule interface Fast:

interface FastEthernet0/0.10
description Service_Commercial
encapsulation dot1Q 10
ip address 10.10.10.1 255.255.255.0
ip access-group 101 in

interface FastEthernet0/0.20
description Service_Informatique
encapsulation dot1Q 20
ip address 10.10.20.1 255.255.255.0

interface FastEthernet0/0.30
description Service_RH
encapsulation dot1Q 30
ip address 10.10.30.1 255.255.255.0


interface FastEthernet0/0.40
description Service_Marketing
encapsulation dot1Q 40
ip address 10.10.40.1 255.255.255.0


access-list 101 deny ip 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255
access-list 101 permit any any



Sur le Switch:

vlan 10
name Commerciale

vlan 20
name Informatique

vlan 30
name RH

vlan 40
name Marketing



interface FastEthernet0/1
description Connecté au RTR
switchport mode trunk

interface range FastEthernet0/2-5
description Commerciale
switchport access vlan 10
spanning-tree bpduguard enable

interface range FastEthernet0/6-11
description Informatique
switchport access vlan 20
spanning-tree bpduguard enable

interface range FastEthernet0/12-17
description RH
switchport access vlan 30
spanning-tree bpduguard enable

interface range FastEthernet0/18-24
description Marketing
switchport access vlan 40
spanning-tree bpduguard enable


Voilà !

Athmane2dz

Répondre à Athmane2dz
Collection CommentÇaMarche.net