Communication entre 2 VLANs switch 3com 3226

Fermé
moneyboss - 12 janv. 2006 à 07:09
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 - 19 juin 2007 à 16:44
Bonjour,

Je dois configurer un switch de niveau 3 ( 3COM 3226 ) afin de faire communiquer 2 VLANs d'adresse réseau différente.

Le switch possède une adresse sur chacun des 2 VLAN.

D'après la dcumentation constructeur, 1 des solutions pour activer ce routage en ces 2 réseaux est d'activer le Mode RIP, qui se charge alors ,de manière transparente pour l'utilisateur, à interconnecter ceux-ci.

J'ai procédé à cette opération facilement. Par contre, la communication entre les 2 réseaux est impossible.

J'arrive seulement à pinger l'interface du switchsur l'autre réseau.

J'ai bien pensé à déclarer comme passerelle l'interface du switch sur l'autre réseau.


Je cherche de l'aide aussi bien sur la partie théorique de ce type de routage à l'aide d'un switch de niveau 3, que de l'aide pratique sur ce matériel pour les personnes qui le connaissent.

Merci d'avance
A voir également:

9 réponses

brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620
13 janv. 2006 à 13:11
salut,
il n' ya pas de routes statiques à faire, vu que les réseaux sont directement raccordés.
As tu bien activé le routage sur le switch L3 ?
une commande du genre ... ip routing (ça c'est sur cisco).
0
Bonjour à tous,

Le switch utilisé est un 3COM 3226. Ce switch possède 24 ports. J'ai configuré le VLAN1 pour les ports 1 à 6 et le VLAN 2 pour les ports 7 à 16.

Enfin j'ai le VLAN3 en 24 et le VLAN4 en 23.

Chacun des ports des VLANs n'est pas taggé.

Dans le répertoire IP, j'ai une rubrique concernant le mode RIP. C'est là que je peux l'activer. De plus, je peux voir sur chacun des VLANs les caractéristiques d'envoi et de réception : RIPV1 , RIPV2, RIPV1orRIPV2.. ainsi que si Le Poison Reverse est activé.

Le VLAN 2 est quant à lui relié sur un switch basique avant d'être relié sur le routeur ( switch N3 ). Les machines du VLAN 1 sont
directement reliés sur le routeur.

Voilà pour les informations plus précises.

Je vais essayer de faire un tracert sur les machines.
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620
16 janv. 2006 à 13:13
0
bonjour tout le monde ,

je suis entrain de mettre en place des VLAN , alors je vous explik
j'ai deux switch procurve 2650 de 48 port ki font routeur (nivo3) aussi enfin je croi :/ , sur les deux g mis deux vlan (le 1er ki va de 1 a 32) et les otr pr le vlan par defaut et sur le vlan par defaut jadministre mes vlan via l'interface web et ossi hyper terminal

voici la config:
1er switch : vlan1 10.10.0.1 vlan-defaut 192.168.0.2
2er switch : vlan 1 10.10.0.2 vlan-defaut 192.168.0.3

mon 1er but été de fer comuniker le vlan1 avc le vlan1 du switch2 et idem pr les vlan par defaut et pr cela j'ai taggé le port 1 (du switch1 sur les 2 vlan)
et j'ai taggé le port 33 (du switch2 sur les 2 vlan)

et j'ai relié le port 1(switch1) avc le port 33 (switch2) par un cable rj45, et sa marche le vlan1(switch1) communik avc le vlan1 (switch2) et idem pr les vlan defaut

maintenant mon 2eme but c fer communiker tt les vlan , alors g mis sur les postes l@ du vlan comme passerelle et j'ai activer le routage a l'aide de (ip routing : enabled)
mais j'arrive juste a pingé l@ de linterface de lotr vlan mais pas les postes :( , eske je dois taper mes routes a la main et j'ai entendu parler du protocole RIP,
ou bien eskil fo un trunk , et en parlant du trunk il sert a koi exactement?????????????????

merci de me repondre le plus vite possible :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006
7 mars 2006 à 11:52
et ossi kon jessai d'ajouter mes routes manuellement par la commande ip route....
je mets comme passerelle l@ du vlan il me di ke c impossible de mettre @ du vlan comme passerelle

au secouuuuuuuuuuuuuuuuuuuuuuuuuus
0
chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006 70
8 mars 2006 à 16:01
salut,

deja je pense que ton archi n'est pas propre

- tes deux switch hp font du routage ?
si oui le routage va etre délicat même avec un protocole de routage dynamique comme rip puisque ton même subnet est présent sur les 2 équipements ou alors il faut que tu rentres toutes les adresses de machines dans ta table de routage !!!!!

le mieux : un seul de tes 2 2650 fais du routage le deuxième fait uniquement du niv 2.
par exemple tu déclares ton vlan 1 sur ton switch 1 sans adresse ip et tu mets une @ ip d'admin sur le vlan default et tu relies le switch par un lien "trunk" (taggé) au deuxième switch ou tu as déclaré l'adresse ip du vlan 1.
et c'est uniquement le switch 2 qui fait le routage donc une seul route statique suffit (genre si tu sortir sur internet) sinon si c'est un réseau isolé tu n'as même pas de route à spécifier puisque le routage inter vlan se fait par défaut.

et normalement c'est ziboune
0
jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006 > chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006
9 mars 2006 à 13:57
g pas tro b1 compris ske tu ma di
eskil fo ke je declare une @ ip pr le vlan 1 ou pas ?????

et le trunk c bien taggé ????

merci de meclaircir
0
jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006 > chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006
9 mars 2006 à 15:11
une otr question eskon peut mettre un vlan par MAC @ sur un switch 2650 comment sa se passe , car g pas trop bien compris les otr nivo du vlan
cad comment on les configure sur un switch
merciiiiiiii
0
chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006 70 > chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006
9 mars 2006 à 15:17
t'as une adresse mail
je vais t'envoyé des exemples de confs ca ira plus vite
mais sur le principe tu mets une adresse ip sur le vlan 1 SUR UN SEUL 2650 celui qui fait du routage
en fait tu n'est pas obligé de mette une adresse ip sur un vlan.

et normalement c'est ziboune
0
chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006 70 > chichounillio Messages postés 33 Date d'inscription mardi 28 février 2006 Statut Contributeur Dernière intervention 26 octobre 2006
9 mars 2006 à 16:08
les HP 2650 ne supportent (sauf erreur de ma part) uniquement les vlans par ports
ce qui est d'ailleurs le plus simple en effet tes utilisateurs ne change pas de place tous les jours et puis utiliser un vlan par @ mac est tres lourd à mettre en place (il y a tres peu d'entreprise qu'ils l'utilisent
0
jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006
9 mars 2006 à 16:06
alors c j_lay@mac.com sinon j_lay844@hotmail.com

merciii bcccp.
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620
9 mars 2006 à 23:36
Jlay,
globalement..... s'il te plait fais un effort pour écrire avec de vrais mots.
tu n'est pas sur msn ici.
0
jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006 > brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024
10 mars 2006 à 09:53
OK, brupala
dois-je tout retaper pour que tu m'aide ???
si c'est tellement illisible que sa !!!!

MERCI.
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620 > jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006
10 mars 2006 à 12:38
moi, je crois que tu t'emmeles un peu.
tu parles d'adresse de vlan, un vlan n'a pas d'adresse, un numéro seulement de 1 à 4095.
un réseau ip situé sur un vlan a une adresse ou plutôt un numéro de réseau.
un routeur a une adresse ip située dans un réseau ip.
donc regardes bien ce que tu as fait en tenant compte de ces règles.
0
jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006 > jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006
10 mars 2006 à 15:18
ok merci , j'ai trouver :) ,chichounillio ma tout expliquer

bye
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620 > jlay Messages postés 10 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 16 mars 2006
10 mars 2006 à 19:51
:-((
oui, mais c'est pas bon,
Le but d'un forum c'est que tout le monde profite de l'information.
CCM n'est pas un lieu de rencontre pour cours particuliers.
ni pour trouver juste un dépanneur à pas cher.
c'est tout à fait contraire à l'esprit.
0
damrézo Messages postés 4 Date d'inscription mercredi 30 août 2006 Statut Membre Dernière intervention 30 août 2006
30 août 2006 à 14:40
Bonjour suite à votre discussion vous pourrez peut etre m'aider

Je travaille actuelement en tant que technicien réseau dans une entreprise de production, et le responsable informatique me demande de créer un VLAN isoler pour les personnes exterieurs à l'entreprise et voulant se connecter au Net.
J'ai donc créer ce VLAN appellé PUBLIC ayant comme adresse 192.168.50.100
J'ai assigné le port 14 à ce VLAN en inscrivant sur le port 14 Untagged

Le réseau de l'entreprise possède lui son propre LAN appellé default_vlan (c'est le vlan par défaut de hp). Ce VLAN a comme adresse l'adresse IP du switch 192.168.20.240

Mon problème est que je n'arrive pas à faire communiquer les deux VLAN entre eux. Je voudrais que le VLAN PUBLIC ait juste accès au proxy qui a comme adresse 192.168.20.14.

Je possède bien un switch de niveau 3 (HP Procurve 2626) capable de router les trames.

Si quelqu'un pourrais ça serait très très sympa.
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620
30 août 2006 à 15:19
Salut,
tu donnes des numéros de réseau ip attribués à tes vlans.
c'est très bien pour des routeurs, mais sans intérêt pour des vlans.
il faut replacer chaque chose à son niveau.
un vlan (802.1q) est identifié par son numéro : de 1 à 4095.
ensuite, de 2 choses l'une :
ou ton 2626 gère le routage entre vlans ou pas.
dans ce cas , il faut amener ce vlan jusqu'à lui ,par des ports trunk (qui propagent ds vlans via les tags).
tu parles du port 14 ... mais de quoi en fait, on a pas le schéma de ton réseau nous.
un vlan qui n'existe que sur un port équivaut à un câble débranché
un vlan qui n'existe que sur 2 ports équivaut à un câble direct.
un vlan qui existe sur plus de 2 ports commence à former un réseau.
0
damrézo Messages postés 4 Date d'inscription mercredi 30 août 2006 Statut Membre Dernière intervention 30 août 2006
30 août 2006 à 15:48
Merci beaucoup pour la réponse.

Mon switch HP procurve 2626 gère le routage entre VLAN.

Ensuite j'ai qu'un switch ayant 26 ports. Sur 25 ports il y a des machines branchées au VLAN par default : id1.

Ensuite le port 14 de ce switch est assigné au VLAN ayant comme id 3 et qui est appellé PUBLIC. J'ai assigné une adresse IP à ce VLAN (192.168.50.100)

Quand je branche un ordi sur le port 14 et que je lui met comme config réseau IP 192.168.50.2 255.255.255.0 et passerelle 192.168.50.100, ce PC a accès a 192.168.20.240 et a 192.168.50.100 mais a aucun autre poste du réseau 192.168.20.0

voici une copie de la table de routage du switch HP 2626 :

Destination Gateway VLAN Type Metric Dist

0.0.0.0.0 reject static
127.0.0.0/8 reject static
127.0.0.1/32 lo0 connected 0
192.168.20.0/24 DEFAULT_VLAN 1 connected 0
192.168.50.0 PUBLIC 2 connected 0


Merci encore si tu as une idée ou meme un conseil ?????
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620 > damrézo Messages postés 4 Date d'inscription mercredi 30 août 2006 Statut Membre Dernière intervention 30 août 2006
30 août 2006 à 16:06
ok , ça c'est bon.
quelle est la passerelle par défaut des postes du réseau 192.168.20.0 ?
c'est qui 20.240 ? pourquoi lui ? cherches du coté de sa route par défaut
, je pense que les machines du réseau 20.0 n'ont pas de route vers vers le réseau 50.0
0
damrézo Messages postés 4 Date d'inscription mercredi 30 août 2006 Statut Membre Dernière intervention 30 août 2006 > brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024
30 août 2006 à 17:22
Merci énorme Merci

j'ai comris pourquoi les pings ne répondaient pas.

Effectivement les 192.168.20.X ont comme passerelle 192.168.20.10 et pas 192.168.20.240 qui est l'adresse du switch. En mettant comme passerelle 20.240 sur un PC du réseau 20.0 la liaison entre le réseau 50.0 et 20.0 fonctionne.

Malheureusement je ne peux pas aller sur Internet à partir du réseau 192.168.50.0 car le proxy (192.168.20.4) a comme passerelle 192.168.20.10. Il m'est donc impossible de joindre le 192.168.20.4

Merci Encore du temps pris pour me répondre et de l'éfficacité de la réponse.
Si tu as une idée je suis toujours preneur.
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620 > damrézo Messages postés 4 Date d'inscription mercredi 30 août 2006 Statut Membre Dernière intervention 30 août 2006
30 août 2006 à 17:31
oui, ça n'est pas difficile:
il suffit sur ton proxy de rajouter une route statique vers 192.168.50.0 mask 255.255.255.0 via 192.168.20.240
sa route par défaut 0.0.0.0 mask 0.0.0.0 restant vers 192.168.20.10
pour tous les autres réseaux du monde.
route print
route add ..... -p
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
19 juin 2007 à 16:34
salut,

Il vaudrait mieux commencer une nouvelle discussion concernant tes questions :)
0
Il faut respecter les points suivants :
- le port du switch de niveau 3 doit être dans le (ou les) meme VLAN (vlanid) que le port du switch de niveau 2 auquel il est connecté.
- l'adresse / masque donnée au VLAN doit appartenir au sous-réseau IP des machines étant sur ce même VLAN.
Avec ca, le routage ip est en théorie implicite au niveau du switch niveau 3. Il suffit de déclarer l'@ du VLAN en tant que passerelle sur les postes.
RIP sert à l'échange de routes entre plusieurs routeurs, ce qui ne semble pas être le cas ici.
-1
Bonjour,

Merci de vous pencher quelques instants sur mon pb.

Tout d'abord mes 2 réseaux sont 191.191.1.0 et 192.192.1.0 avec 255.255.255.0.

Avec ces adresse, les équipements ne peuvents pas communiquer entre eux.

Ces 2 VLANS ont comme adresse sur le router 191.191.1.253 et 192.192.1.253.

COmment dois je alors m'y prendre pour faire communiquer ces 2 VLANs

Merci d'avance
0
Le plan d'adressage est bon.
Les machines des 2 vlan respectifs arrivent-elles déja à pinger leur passerelle (c-a-d les adresses en .253)?
0
moneyboss > Alexis33
13 janv. 2006 à 13:03
Bonjour,

Chacun des postes arrivent non seulement à pinger sa passerelle mais aussi celle de l'autre VLAN.

Qu'en penses tu?

De plus, comme mon switch n'est pas vrai routeur je ne peux pas établir des routes statiques "à la mano"
0
Alexis33 > Alexis33
13 janv. 2006 à 13:11
C'est bizarre.
Le pb est peut être au niveau 2...
Les switchs des stations sont des switchs ordinaires ou bien de niveau 2 avec les ports affectés dans les Vlans?
Si on fait un tracert vers une machine de l'autre sous réseau, ca donne quoi?
0