2 vlans + internet

Fermé
antoine - 9 nov. 2011 à 16:05
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 - 16 nov. 2011 à 12:07
Bonjour,

Je viens de créer deux vlans sur un switch administrable de niveau 2, mes deux réseaux sont bien séparés, ce que je veux c'est qu'il ne communique pas ensemble là c'est ok mais que tout deux aient internet dans chaque vlan. Ce que j'ai fais dans l'ordre :

- j'ai crée mes deux vlans ok
- j'ai branché une patte du vlan 1 sur la neufbox port 1
- j'ai branché une patte du vlan 2 sur la neufbox port 2

Mes ports du vlan sont "Exclude" et ceux de mon Vlan 2 sont "Untagged" il doit y avoir une erreur je pense ?

avec cette configuration, j'ai internet sur le vlan 1 mais pas sur le vlan 2 je ne comprends pas ?
A voir également:

7 réponses

brupala Messages postés 109454 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
14 nov. 2011 à 12:42
Salut,
le problème n'est pas le switch, mais la nb4:
Elle ne gère qu'un seul lan (et pas virtuel).
Sauf à la passer en open-wrt, pas d'issue.
1
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
14 nov. 2011 à 12:48
alors comment explique-tu que le switch accepte une trame dans le vlan 2 et par contre ne mets aucune entrée pour l'adresse MAC source du Vlan3. Si c'était bien la neufbox alors pourquoi avec le vlan 2 sur le switch cela marche et sachant que sur la neufbox le port était resté sur le vlan 1
0
brupala Messages postés 109454 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 14/11/2011 à 13:03
je répondais à la question initiale, je n'ai pas suivi vos discussions ensuite, surtout qu'une bonne partie a lieu par mail :-(
le switch ne prend pas en compte les trames sur un port configuré dans le vlan 3, c'est ça ?
Par contre, globalement au départ, il ya une grosse erreur dans le raisonnement:
Quand on relie 2 vlans différents par des ports access un autre switch avec 2 ports dans le même vlan (la nb4) on annule totalement les deux vlans en question: ils se retrouvent obligatoirement dans le même.
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
14 nov. 2011 à 13:52
oui bien sur que pour la neufbox ils se trouvent dans le même mais sur le switch non car si on regarde la table MAC le pc dans le vlan 2 et le port qui va sur la box est sur le vlan 2 lui aussi et le côté neufbox voit ces trames comme faisant partie de son seul et unique LAN et il y a bien connectivité mais par contre le pc dans le vlan 3 sur le switch ne sait pas communiquer avec la neufbox et quand on regarde la table MAC il n'y a même pas d'entrées pour le PC.
Il n'y a pas eu d'échange par mail sauf évidemment les fichiers de wireshark, la config du switch en CLI et les différents show sur le switch.
Si tu veux je te les envoie il y a toujours plus d'idées dans deux têtes que dans une.

Alain
0
brupala Messages postés 109454 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
14 nov. 2011 à 14:38
oui,
tu peux me les envoyer.
Le vlan 3 sur le switch comporte combien de ports ?
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
14 nov. 2011 à 15:38
2 ports : celui du PC et celui qui va vers la neufbox.
Je demande à Antoine si il est d'accord et je t'envoie ça.
0
worldboo Messages postés 331 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 30 septembre 2012 33
9 nov. 2011 à 16:44
Tu peux pas avoir 2 fois internet sur un swtich ...

Port 1 : tu connecte ton internet mode trunk
Port 2: ton vlan 1 untagged
Port 3: ton vlan 2 untagged

Moi j'aurais fais comme ça
0
worldboo Messages postés 331 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 30 septembre 2012 33
9 nov. 2011 à 16:49
Port 1 : tu connecte ta neufbox et tu vas dans ton switch mettre le port en trunk
0
bonjour,

je mets le port 1 de mon switch en port "trunk" c'est bien çà ?
0
pouvez-vous m'expliquer en détails la configuration svp car çà ne fonctionne pas. Pour résumé :
je branche la neufbox "exemple port 1" sur le port "1" du switch et je configure ce port en "trunk", j'ai été dans l'interface du switch et j'ai changé le mode en "trunk" ok, maintenant comment je doit "taggué" ou "untaggué" mes ports merci !
0
ciscowarrior
9 nov. 2011 à 18:52
A ma connaissance à part chez Cisco où le mode trunk correspond à un lien qui peux faire transiter plusieurs vlans en les taggant,ailleurs le mode trunk= aggregation de port donc on met plusieurs interfaces physique qui sont représentées par une interface logique et ainsi on peux faire de l'equilibrage de charge et du failover si un lien devient défaillant.
Or ici tu veux que tes vlans communiquent avec internet donc ce n'est pas ce que tu dois faire.
Je ne sais pas comment la neufbox fonctionne mais ce que tu dois faire c'est si c'est réalisable sur cette box:mettre un port taggué sur le switch qui va vers un port taggué de la neuf box et configurer 2 interfaces vlan sur la neufbox et ainsi tes deux vlans iront sur internet mais ils pourront aussi communiquer entre eux et là il faut voir si on sait filtrer le traffic sur la neufbox entre les vlans

Alain
0
Merci de votre réponse, non la neufbox ne permet pas de faire çà. je veux juste que mon vlan 1 soit relié sur internet et que mon vlan 2 soit relié sur internet. Je ne veux surtout pas qu'il puisse communiquer c'est el but de mes deux vlans sur le switch. Je résume ma config :

1 switch L2 sur lequel j'ai deux vlans
1 neufbox sur lequel, j'ai relié un port du vlan 1 du switch vers la neufbox et un port du vlan 2 du switch vers un autre port de libre de ma neufbox.

J'ai internet sur mon vLan 1 mais pas sur le vlan2. J'espère que c'est plus clair
0
ciscowarrior
9 nov. 2011 à 20:33
Peux-tu créer des interfaces vlans sur la neufbox? si oui alors c'est la solution mais encore une fois tes 2 vlans vont aussi communiquer entre eux sauf si on fait du filtrage
0
Bonsoir,

Je me permets de relancer car je me demande si c'est vraiment possible d'avoir internet sur mes deux vlans sachant que je ne veux pas biensûr que mes vlans communiquent ! Si c'est ok pouvez m'expliquer les démarches avec le port "trunk"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Molette4 Messages postés 589 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 10 novembre 2011 62
9 nov. 2011 à 19:46
Essaye ceci.

Sur le switch, tu prends un port au pif (le 3 par exemple). Tu le mets en "Tagged", ceci dans chaque VLAN..

=> Tu te connectes sur le VLAN 1, tu mets le port 3 en "Tagged"
=> Tu te connectes sur le VLAN 2, tu mets le port 3 en "Tagged"
=> Tu branches un seul et unique câble entre le switch et la box. (port 3 sw vers port 1 box)

Je ne connais pas la configuration possible du côté de la box, mais as-tu un menu pour configurer les ports de ta box sur l'interface web ?
0
Molette4,

Merci de vos explications, j'essaie çà demain matin et je vous tiens au courant. ok je "tagge" le port 3 dans chaque vlan ok mais je pense qu'il va falloir que je crée un troisième vlan car le vlan 1 est le vlan par défaut et je ne peux le "tagged".

sur la box, je n'ai aucun menu pour configurer les ports.

Est-ce indispensable ?
0
ciscowarrior
9 nov. 2011 à 20:43
Un port tagged c'est un port par où transitent plusieurs vlans et les vlanssont distingués par un tag ou vlan id, seul le vlan natif n'est pas taggué et apr défaut c'est le vlan 1.
Maintenant un port taggué sur un switch doit aller aussi sur un port taggué sur la neufbox sinon comment la neufbox va reconnaître à quel vlan appartient la trame?
Pour faire du routage intervlan il y a 3 façons:
1) créer des sous-interfaces avec encapsulation dot1q qui vont chacune s'occuper d'un vlan et par défaut l'interface physique s'occupe des trames non tagguées.
2) créer des interfaces vlan qui vont chacune router les trames qui viennent des ports L2 dans les vlans correspondant.
3) creer autant d'interface L3 sur le routeur qu'il y a de vlan et les connecter à un des ports du switch qui est dans ce vlan.

Je ne vois pas d'autres possibilités.
0
donc pour résumé comme ma neufbox ne me permet pas d'être taggé car les ports ne sont pas administrables, il est impossible d'avori internet sur mes deux vlans ?
0
ciscowarrior
9 nov. 2011 à 22:45
Je pense que effectivement cela na va pas être possible
0
la solution est peut être tout simplement d'utiliser deux switch directement non ? un switch avec mon premier réseau et un second switch avec mon second réseau et chacun des deux switch reliés sur la box non ?
0
ciscowarrior
10 nov. 2011 à 08:28
Il faudra quand même que ta neufbox sache que il y a deux vlans et lequel fait partie de quel port et pour les router il te faudra quand même une interface de vlan sur la neufbox car comme ils sont dans des sous-réseaux différents ils doivent avoir une passerelle par défaut différente puisque une passerelle doit être dans le même subnet que le client.
0
Molette4 Messages postés 589 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 10 novembre 2011 62
9 nov. 2011 à 21:08
Autre question, intérêt des deux VLANs?
0
pour séparer mes deux réseaux, je souhaite que ces deux réseaux ne puissent pas se voir et être perturber l'un et l'autre ! mais je veux que ces deux vlans aient internet.
0