Rechercher : dans
Par :

Configurer des VLAN

Dernière réponse le 30 avr 2008 à 13:52:58 led, le 16 avr 2008 à 21:49:46 
 Signaler ce message aux modérateurs

Bonjour,

je voudrais configurer des vlans sur un switch HP ProCurve 4104gl, et malgré pas mal de lectures je me pose des questions. D'abords, je souhaiterais faire des VLANS par ports, la méthode la plus simple, pour commencer, tout ça pour délimiter des zones de broadcast.

Supposons que j'ai 24 ports sur mon switch. Le contrôleur de domaine Win2000 est sur le port 1, la passerelle est sur le port 2. Le vlan par défaut inclut tous les ports, dans l'interface web d'admin, ils sont tous marqués "untagged" ce qui veux dire il me semble que ce n'est pas un vrai vlan et que tout le monde peut causer à tout le monde ?

Donc supposons encore que je créer un vlan N°2 qui inclue les ports 1, 2, 3, 4 et 5. Les PC des ports 3 4 et 5 arriverons à contacter le contrôleur de domaine (port 1) et la passerelle (port 2) ?

Faut-il que je modifie les vlan par défaut, que j'en sorte les ports 1 à 5 ?

Et si je créer un vlan supplémentaire, le N°3, avec 6 à 10, et si je veux que les pc sur ces port puissent être dans le domaine et aller sur internet, faut-il que j'ajoute 1 et 2 dans ce vlan N°3 ? Autrement dit un même port peut-il être dans plusieurs vlans ?

Et enfin, si je comprends bien, le pc sur le port 3 ne pourra pas contacter celui sur le port 6 ??

Ce sont un peu des questions de béotien, mais une réponse me serait bien utile...

Merci d'avance !

Meilleures réponses pour « Configurer des VLAN » dans :
Configurer le mode Routeur de la Freebox VoirIl est possible d'activer le mode "Routeur" (NAT) de la Freebox. Avantages et inconvénients Avantages Inconvénient Configurer le mode routeur Connexion au site de Free Identification Fonctionnalités routeur de la Freebox Activation du...
Configurer sa connexion WiFi avec Windows XP VoirDepuis Windows XP, Microsoft a intégré à son système d'exploitation un agent WiFi, baptisé par la firme "Configuration Zéro". Dans un premier temps et pour l'utiliser convenablement, il est tout d'abord nécessaire de désactiver les autres logiciels...
IPhone: configuration de la connexion Internet VoirConfiguration de la connexion d'un iPhone à internet selon les opérateurs français Orange Bouygues Telecom Bouygues - Contrat Pro Data Illimité (2.5G/Edge et HSPDA) SFR Si vous avez un abonnement WAP Ouvrez votre iPhone et cliquez sur...
VLAN - Réseaux virtuels VoirIntroduction aux VLAN Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. En effet dans un réseau local la communication...
Configuration d'un serveur d'un réseau TCP/IP sous Linux VoirIntroduction Dans cette partie , nous allons décrire toutes les étapes nécessaires pour configurer votre réseau TCP/IP sur votre serveur. Tout d'abord, nous verrons les types d'adressage IP, ensuite, nous configurerons vos interfaces réseaux et...
Configuration du serveur LDAP (OpenLDAP) VoirIntroduction à LDAP Avant de commencer la configuration, il est conseillé d'établir l'inventaire des objets et des informations à stocker dans l'annuaire. Dans le cadre de cet article, nous nous intéresserons à une gestion centralisée des carnets...

1

Le_Tof, le 24 avr 2008 à 11:48:13

Bonjour,

Tout matériel qui fait parti d'un Vlan ne peut communiquer qu'avec les machine qui font parti du même Vlan (en principe, apres on peut s'arranger).
Un port ne peut pas appartenir a plusieurs Vlan si tu ne met pas en place un systeme de Tag.

Et si tu tag un port, il faut obligatoirement que le matériel en face puisse les comprendre.

Si tu souhaite séparer des postes par Vlan mais qu'il puisse tous acceder a internet et au serveur d'adresse, il y a des manip a faire au niveau de ces serveurs, ou alors mettre en place du materiel supplémentaire ( routeur).

Mais evite les "et si" ou encore "supposons" ...

dit ce que tu souhaite réaliser, et comme ça je pourrait t'aider.

Répondre à Le_Tof

2

led, le 27 avr 2008 à 21:48:33

Merci pour ta réponse,

les "si" et les "supposons" c'était pour éviter d'entrer dans les détails.

Sur ce réseau physique , il y a en gros 300 pc et deux domaines, donc deux contrôleur de domaine. La passerelle est commune au deux domaines.

Je voudrais faire un vlan avec les 150 pc d'un domaine (connectés physiquement à 3 switch empilés, l'empilement étant relié à un des ports du HP 4101gl par fibre optique) et un autre vlan avec tous les autres PC (à nouveau 150 donc dont certains sont directement connectés au 4101 et d'autres à des switch en cascade). Tout ça pour limiter le nombre de broadcast et améliorer les performance de l'ensemble.

Il faut toutefois que tous les postes de tous les vlan puissent atteindre la passerelle qui est sur un des ports du 4101. Même chose pour une autre machine qui héberge un serveur "métier" attaqué par des clients lourds depuis les deux domaines.

Donc si je comprend bien, il me faut un système de tag. Il faut que tous les pc et switch comprenne les paquets taggués : est-ce à dire qu'il doivent être compatible 802.1q ? Y a-til des chances que ce soit le cas pour du matériel ayant 4 ans au plus ?

Il me faut aussi inclure le port de la passerelle et du serveur "métier" dans les deux vlans ?

Tu parles de manip à faire sur les serveurs ? J'aimerais éviter d'ajouter du matériel pour ça (tu parlais de routeur).

J'espère que ma description est plus claire sans être trop lourde... Je peux évidemment compléter...

Merci encore pour ton aide.

Répondre à led

3

Le-Tof, le 29 avr 2008 à 13:36:14

Bon, tout d'abord, non il ne faut pas que tout tes pc et tes switch comprenne le 802.1q.

seulement quelques switch qui sont a des endoits précis, et aucun pc.
dans ton cas, ton réseau est déja quasi totalement séparé physiquement ( si j'ai bien compris ). Donc le seul switch qui devra gerer les tag c'est le 4101.

maintenant pour les serveurs c'est différent :

pas de souci pour les contrôleurs de domaines, tu peut les laisser tranquille.
par contre la passerelle et le serveur "métier" doivent :
- soit pouvoir posseder plusieurs interfaces virtuelles
- soit pouvoir posseder plusieurs interfaces matérielles (c'est pas forcément le mieux)
- soit se trouver derrière un routeur (matériel en plus )

Quelle est la nature de tes 2 serveurs ? Linux, windows?

Répondre à Le-Tof

4

led, le 29 avr 2008 à 19:16:18

La nature des deux serveurs :
- le serveur "métier" est sous windows XP et il héberge un serveur qui est attaqué par des clients installés un peu partout sur le réseau. Sur ce serveur, j'ai toute liberté d'en faire ce qui sera nécessaire.
- la passerelle est une machine linux debian qui est gérée à distance par un centre de ressource et là, perso je ne peux pas y toucher. Mais je peux sans doute compter sur le cri pour faire quelques modifs.

voilà, merci du temps que tu y consacres
led

Répondre à led

5

kouik, le 29 avr 2008 à 23:08:44

Nota en général le vlan 1 est le vlan d'administration donc a éviter pour les clients

Répondre à kouik

6

Le_Tof, le 30 avr 2008 à 10:22:46

Bon ok, voila le truc,

Il est possible de configurer un linux pour qu'il gere les VLan, c-a-d qu'il comprenne les tags que tu lui envoie.

Il suffit d'installer un paquet appellé '8021q' et de créer après une interface virtuelle pour chaque Vlan et lui associer le VID (Vlan ID ) qui correspond.
un exemple, si tu possede un Vlan avec un VID= 2 et un autre avec un VID=3, coté réseau ton serveur aura ces interfaces la :

eth0 => interface de base qui ne possede pas de VID, ell est associée au VLan défault d'un switch
eth0.2 => VID = 2, appartient au Vlan 2
eth0.3 =>VID = 3, appartient au Vlan 3
lo => interface loopback

chaque interface devra posseder une plage d'adresse a lui , par exemple :
eth0 => 172.16.0.0
eth0.2 => 172.16.2.0
eth0.3 => 172.16.3.0

il faut aussi biensur que tu relie ta passerelle nouvellement configurée a un trunk sur ton switch.

bref, voila un aperçu des manip a faire par les mecs du CRI, s'ils acceptent.
si tu le souhaite, je peut te passer de la doc pour réaliser cette install, c'est assez rapide a faire.

Pour windows XP, je ne te serait pas d'un grand secours, les machine dont je m'occupe son uniquement sous Ubuntu Server. Mais il va falloir que tu trouve un moyen de faire la même chose avec lui.
Si tu ne trouve vraiment rien sur le 802.1q sous XP, tu peut aussi t'amuser a installer une carte réseau par Vlan ( vu que tu en a que 2) mais ça te prendra 2 port sur ton switch pour un seul serveur.

Et ce que dit Kouik est vrai, le Vlan 1 (default) est au début le Vlan par ou tu accède pour l'admin de ton switch( on peut le changer ).
Ne t'étonne pas que tu ne puisse pas accéder a l'admin web du switch avec un pc qui est sur 1 des vlan que tu a créé. le mieu serais d'avoir un seul PC 'admin' branché sur le défault, et tous les clients sur les 2 autres Vlan.

Voila j'espere que tout ça te sera utile, bon courage a toi. :-)

Répondre à Le_Tof

7

 led, le 30 avr 2008 à 13:52:58

Un grand merci encore une fois pour tout le temps que tu y a passé.
Je vais voir avec mon cri...

led

Répondre à led