Rechercher : dans
Par :

Problem configuration vlan

Dernière réponse le 15 mai 2008 à 19:09:05 delacosta, le 18 mar 2008 à 16:17:22 
 Signaler ce message aux modérateurs

Bonjour,

je suis actuellement en BTS IRIS , la formation nous impose un projet tutoré. Mon projet consite à la réalisation de vlan par port sur des switchs administrables de niveau II de chez d-link (DES -3526).
La configuration est la suivante:

- je réalise 4 vlans par port identique sur les deux switchs
- leur passerelle par défaut est en classe C (192.168.2.254)
- Pour permettre à mon serveur de dialoguer avec les différentes entitées présentent sur mes deux switchs, je met en œuvre un switchs administrable de niveau III ( DGS 3324sr) , je crée également 4 vlan et je tagge le port 1 sur tous les vlans. Normalement le serveur présent sur le port 1 du DGS 3324sr peut pinger les différentes entitées présentent sur n'importe quelle vlan des DES 3526. Mais ce n'est pas le cas , ma question est la suivante : le switch administrable de niveau III permet-il les echanges avec les différents vlans ou il me faut obligatoirement un routeur(même si le DGS 3324sr travail sur la couche réseaux du modéle OSI).

Merci de me répondre bonne continuation à tous

Configuration: Windows Vista
Firefox 2.0.0.12

Meilleures réponses pour « problem configuration vlan » dans :
Configurer le mode Routeur de la Freebox VoirIl est possible d'activer le mode "Routeur" (NAT) de la Freebox. Avantages et inconvénients Avantages Inconvénient Configurer le mode routeur Connexion au site de Free Identification Fonctionnalités routeur de la Freebox Activation du...
Configurer sa connexion WiFi avec Windows XP VoirDepuis Windows XP, Microsoft a intégré à son système d'exploitation un agent WiFi, baptisé par la firme "Configuration Zéro". Dans un premier temps et pour l'utiliser convenablement, il est tout d'abord nécessaire de désactiver les autres logiciels...
IPhone: configuration de la connexion Internet VoirConfiguration de la connexion d'un iPhone à internet selon les opérateurs français Orange Bouygues Telecom Bouygues - Contrat Pro Data Illimité (2.5G/Edge et HSPDA) SFR Si vous avez un abonnement WAP Ouvrez votre iPhone et cliquez sur...
VLAN - Réseaux virtuels VoirIntroduction aux VLAN Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. En effet dans un réseau local la communication...
Configuration d'un serveur d'un réseau TCP/IP sous Linux VoirIntroduction Dans cette partie , nous allons décrire toutes les étapes nécessaires pour configurer votre réseau TCP/IP sur votre serveur. Tout d'abord, nous verrons les types d'adressage IP, ensuite, nous configurerons vos interfaces réseaux et...
Windows 7 - Panneau de configuration VoirLe Panneau de configuration C’est l’un des éléments le plus important de Windows 7, encore plus qu’avec les précédentes versions de ce système d’exploitation. Le Panneau de configuration, véritable centre de réglages de l’ordinateur, donne accès à...

1

ianvs, le 18 mar 2008 à 17:03:36

Bonjour,

Tous les commutateurs L3 ont une fonction de routage embarquée (parfois cette fonction est à activer explicitement).

Attention, le lien d'interco entre les deux commutateurs doit être un lien trunk (qui transporte tous les VLANs en les taggant) sinon ça ne marche pas.

Il est passé par là ... il passera par ici ...

Répondre à ianvs

2

delacosta, le 19 mar 2008 à 08:43:03

Merci beaucoup

Répondre à delacosta

3

delacosta, le 19 mar 2008 à 10:27:14

Bonjour,

Le port trunk sert a réalisé un seul lien pour plusieurs vlans.
Donc sur mon switchs administrables de niveau II j'ai taggé les 2 même ports sur tous mes vlns ceci me permet alors lorsque je les mes en cascade par le biais de ces ports de pouvoir pinger le vlan 1 sur les deux switchs.
(j'ai des ports combo pour pouvoir les mettres en cascades)
le problem vien toujours du switchs administrable de niveau III puisque même en réalisant un port trunk comme ci dessus ou en créant " link aggregation" d' ID 2 et comportant 1 port taggé de chaque vlan avec le master port définit sur le port 22 , je ne peut à partir du DGs 3324sr ping les entités présente sur le switchs de niveau II . En revanche si je crée des vlans de même idée sur le switchs administrable de niveau II et en mettant en relations le DGs 3324sr etvDES 3526 alors j'arrive a pinger.

( exusez moi si ses long mias je suis réellement bloqué et je ne sais pas comment faire)

Je voudrais pourvoir à partir d'un port se situant sur le DGS3324sr , pinger tous les entités présentes sur les différents vlans du DES 3526.

merci de me répondre et je reste à votre disposition pour de plus ample détail

Répondre à delacosta

4

brupala, le 19 mar 2008 à 11:01:48

Salut,
une chose m'inquiète : as tu bien créé un réseau ip différent par vlan avec une passerelle par défaut différente bien entendu.
les switchs L2 ne sont présents que sur leur vlan de management (le 1 en principe) .
sinon,
j'ai des ports combo pour pouvoir les mettres en cascades
je ne vois pas le rapport .
attention aussi à la définition de port trunk suivant les constructeurs, ça n'est pas la même:
soit cela désigne un port taggé transportant plusieurs vlans sur le même port physique .
soit cela désigne un agrégat de ports 802.3ad (lacp, etherchannel chez ciscal) permettant de passer plusieurs ports physiques dans une seule interface logique , notons que cette interface logique peut aussi être taggée comme dans le cas 1 (cumul possible) .
mais commence plutôt par vérifier ton plan de numérotation ip , parce que tu me fais peur quand tu dis "une passerelle pour tous les vlan" et ... Voili  Voilou  Voila !

Répondre à brupala

5

delacosta, le 19 mar 2008 à 15:28:46

Bonjour,
dsl ses confus mais enfet quand je parle de leur passerelle je parle des switch non des vlans .
La topologie de mes vlans sont de niveau 1 c'est-à-dire par port et non par adresse Ip.
et je me demande comment faire pour permettre à mon serveur situer sur mon switch administrable de niveau III de dialoguer avec les différentes entités présente sur le switch administrable de niveau II sachant aussi que mon switch de niveau II et relier au switch de niveau III.

(dsl pour cette longue phrase)

quand je créee mes vlans par ports il sont soit à egress soit à none mais je dispose aussi d'un autre état => Forbiden permet au port d'appartenir à un vlan dynamique ( doit utiliser ce statut pour permettre à mon serveur de pinger tous les autres entités) ou dois je utilisée un routeur (même si même si le switch administrable de niveau III travaille sur la couche réseaux)
une solution m'a été proposé mais je ne sais pas déjà comment la réaliser et si ses la plus judicieuse .
Mon serveur dispose d'une carte Ethernet compatible vlan c'est-à-dire que je peut émuler plusieur interface me permettant une communication avec les différents vlans.

merci pour vos réponse

Répondre à delacosta

6

brupala, le 19 mar 2008 à 19:05:39

Quel est ton plan de numérotation ip ? et ... Voili  Voilou  Voila !

Répondre à brupala

7

delacosta, le 25 mar 2008 à 17:43:37

Ben enfet a par les adresse IP affecter à mes switchs je n'est pas de numerotation IP dans le cadre de mon projet les vlan ne se font pas par sous-réseaux .

En définitif comment configurer la carte ethernet de mon serveur pour lui permettre de pinger les différent vlan? (le serveur devra être sur un port taggé du switch)

Merci de répondre puisque j'arrive à terme de mon projet et je n'est pas résolu le problème.

Répondre à delacosta

8

brupala, le 25 mar 2008 à 17:50:24

Là, pas de mystère ,
il te faut une sous interface du serveur dans chaque vlan et que chaque sous interface soit dans un réseau ip différent , si toutefois, il n'y a que le protocole ip qui est utilisé dans le réseau .
ce qui revient donc à renuméroter , ou retailler les masques réseau de adresses ip dans chaque vlan .
pas d'autre issue a mon avis . et ... Voili  Voilou  Voila !

Répondre à brupala

9

delacosta, le 25 mar 2008 à 18:10:23

Je vais essayer et je vous retiendrer au courant merci tout de même

Répondre à delacosta

10

delacosta, le 14 mai 2008 à 11:15:25

Je viens de passer plusieurs semaines à configurer mon pare-feu en paramétrant les règles pour me permettre d'accéder à mon routeur adsl . Le résultat est décevant car je n'est en aucune façon arriver à permettre au parefeu d'autoriser les ping mais je peut accéder à l'interface du routeur adsl.Si totefois vous avez des informations sur la configurations de parefeu, je suis preneur .


PS: si vous désirer connaitre mon architecture matériel je peux vous l'envoyer par mail avec bien sûr la référence du matériel utilisés.

Répondre à delacosta

11

brupala, le 14 mai 2008 à 15:15:49

Il ya autant de configurations que de parefeu et d'utilisateurs .
Pour maitriser ces machines, il faut d'abord une bonne formation, ça ne s'invente pas, ni ne se trouve sur les forums .
Si ce que tu veux faire est dans un cadre professionnel, je te conseille de t'adresse à des professionnels pour la configuration au lieu de chercher des ennuis et des solutions aléatoires sur les forums . et ... Voili  Voilou  Voila !

Répondre à brupala

12

delacosta, le 15 mai 2008 à 18:35:40

Merci beaucoup en tout cas de m'avoir répondu mais je ne dispose pas de professionnelle compétent dans ma formation. Mon professeurs de réseaux n'a jamais utilisés se type de matériel et pourtant a demander dans mon projet de le configurer. Qui sais je dois peut être lui apprendre lol .

Répondre à delacosta

14

 brupala, le 15 mai 2008 à 19:09:05

ça n'est pas sympa de leur part .
pourquoi demander à quelqu'un dans le cadre d'une formation une chose que l'on ne sait pas lui apprendre .
commence par apprendre l'analyse des protocoles sur le réseau et la façon dont ils fonctionnent .
Wireshark devrait t'aider pour cela . et ... Voili  Voilou  Voila !

Répondre à brupala

13

delacosta, le 15 mai 2008 à 18:38:04

Merci beaucoup de m'avoir tout de même répondu mais je ne dispose pas de professeurs ayant la compétence nécessaire pour paramétrer mon parefeu.Malheureusement je dois le faire pour mon projet tuteuré, qui sais peut être que mon professeur de réseaux désire apprendre en même temps que moi.

Répondre à delacosta