Attribution d'une plage d'adresse a un Vlan

Résolu/Fermé
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 - 12 août 2014 à 11:35
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 - 26 août 2014 à 19:21
Bonjour les amis,

En premier temps je tiens a remercier tous ceux qui prendrons la peine de me répondre.

Il se trouve qu'on m'a confié dans mon entreprise la tache de créer un vlan pour séparer 2 services (Maintenance et Production) sur un HP procurve 2920.

en ce qui concerne la création du VLAN c'est OK , maintenant la ou je bloque c'est comment je fais pour lui donner une plage d'adresse, sachant que le réseau a un plan d'adressage entre 192.168.1.1 et 192.168.1.254.

J'ai vu sur certains Topic que tu peux attribuer a ton Vlan un plan du type "192.168.6.XX", mais comment ce vlan va attribuer automatiquement une adresse a un poste via le DHCP sachant que ce n'est pas la même plage RÉSEAU : 192.168.1.XX
VLAN : 192.168.6.XX

Je ne suis pas très calé au niveau des vlans je débute, si quelqu'un peut me filer un coup de main je lui serais reconnaissant.

Merci d'avance.

Cordialement,

6 réponses

sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
13 août 2014 à 10:02
Une petite Idée SVP??
Merci a tous
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
18 août 2014 à 08:23
un ptit coup de main les gars SVP !!!
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
18 août 2014 à 09:22
Salut,
tu peux créer deux plages d'adresses dans ton serveur dhcp (si ce n'est pas une simple box).
il faudra que le serveur dhcp soit connecté aux deux réseau ip, soit directement soit via un relais dhcp sur l'autre vlan.
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
Modifié par sikibox le 18/08/2014 à 09:41
Bonjour Brupala, ca fait plaisir de voir que t'es toujours la pour filer un coup de main.
La je ne comprends pas, car j'ai déja un vlan configuré sur mon switch coeur et qui est egalement configuré sur mon firewall, sur le switch quand je tape la commande "sh conf vlan 3", j'ai "no ip" qui s'affiche, alors que sur le Firewall il a "10.1.3.254/24" en passerelle et une plage "10.1.3.10==>10.1.3.100".

Sur mon serveur DHCP, je n'ai qu'une seule etendue qui correspond a la plage d'adresse du site donc "192.168.1.XX".

Je t'avoues que je suis perdu, as-tu une idée?

Merci d'avance.
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
18 août 2014 à 10:15
C'est ton firewall qui fait le routage ?
Il se peut très bien que le switch n'ait pas d'adresse dans le réseau 10.1.3.0/24
par contre, ton firewal devrait avoir une adresse dans le réseau 192.168.1.0/24 ...
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
18 août 2014 à 10:38
Donc en gros, la plage 10.1.3.0/24 a été créée sur le firewall qui lui fait office de routeur pour ce vlan ?
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
Modifié par brupala le 18/08/2014 à 11:08
sans doute, oui,
disons qu'il a de raccordé ce réseau, ce n'est pas pour cela que tu as un serveur dhcp dessus ...
mais le vlan que tu as rajouté, il porte quel réseau IP ?
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
18 août 2014 à 13:52
non en faite je ne l'ai pas encore creé j'ai dis que pour cette partie c'etait OK et justement je ne sais pas quoi lui attribuer comme plage.
j'ai essayé de regarder comment est configuré un vlan deja present et je ne vois pas de plage d'adresse qui corespond sur mon DHCP mais dans mon firewall il a comme passerelle 10.1.3.254 avec une plage de 10.1.3.10 à 10.1.3.100.

d'ou vient cette adresse?
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
18 août 2014 à 18:33
ça il faut que tu demandes à ceux qui administrent le réseau.
par contre 3.10 à 3.100, ça ressemble plus à une plage dhcp qu'à un réseau, un masque réseau a toujours une taille en puissance de deux.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
knasucre22 Messages postés 104 Date d'inscription jeudi 23 août 2007 Statut Membre Dernière intervention 26 août 2014 30
21 août 2014 à 23:04
Hello sikibox,

Pour faire simple, un vlan permet de séparer logiquement un switch en une multitude de réseaux indépendants.

En gros, si tu as deux VLANs sur un switch, c'est comme si tu avais deux switchs distincts ( pour les autres qui me dirons que c'est une vue simplifiée et tout et tout et que ce n'est pas vraiment ça, vous a t'on appris la chimie d'un moteur à explosion d'une voiture avant de vous expliquer qu'elle a 4 roues ? ).

Si tu suis ce raisonnement, si tu veux distribuer des adresses IP sur ces deux VLAN ( ou simplifions, c'est deux switchs ), il faut donc que tu ai un DHCP (ou quelques chose qui y ressemble genre relais DHCP ) sur chacun de ces VLANs.

Derrière au niveau des réseaux que tu distribue, bah tu fais ce que tu veux, si tu as envie de distribuer le même 192.168.1.X sur ces deux VLANs, rien ne t'en empêche, tu aura cependant beaucoup de mal à les router... et soyons clair ce n'est pas propre (mais pas impossible).

Derrière il faut que interroge les admins réseaux pour savoir quel réseaux distribuer et également quels paramètres donner à ton deuxième serveur DHCP (genre passerelle par défaut, serveur DNS, ... )

J'espère t'avoir éclairci !

Bonne soirée.
0
knasucre22 Messages postés 104 Date d'inscription jeudi 23 août 2007 Statut Membre Dernière intervention 26 août 2014 30
21 août 2014 à 23:04
Oups j'avais pas vu les réponses existantes ...
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
22 août 2014 à 12:00
Hello Knasucre22

Je te remercie pour l'info, c'est bien expliqué, mais moi sur mon reseau je n'ai qu'un seul Serveur DHCP qui est le controleur de domaine, et sur celui ci je ne vois aucune plage a part celle du lan , donc le serveur dhcp dont tu me parles je le creer sur le firewall?

Merci.
0
knasucre22 Messages postés 104 Date d'inscription jeudi 23 août 2007 Statut Membre Dernière intervention 26 août 2014 30
22 août 2014 à 14:37
Hello, alors tu as plusieurs possibilités pour utiliser le même serveur DHCP pour les deux réseaux.

La chose commune, c'est qu'il faudra créer une autre étendu sur ce serveur DHCP que celle que tu as déjà avec ton réseau n°2.

Après, la problématique est de distribuer ces adresses :

1ère solution : Connecter le serveur DHCP directement sur le VLAN

C'est la moins compliquée des solutions mais pas toujours évidente à réaliser, cela consiste à configurer une deuxième interfaces sur le serveur et de connecter cette interface sur le VLAN directement. Cela nécessite que tu puisse brancher le serveur sur le VLAN donc dans le meilleur des cas, d'avoir une deuxième carte réseau. Si ce n'est pas le cas il y a l'utilisation d'un Trunk entre le serveur et le switch qui peut rendre cela possible avec une seule interface réseau "physique".

2eme solution : Relais DHCP

Si il n'est pas possible de brancher le serveur directement sur le VLAN, tu peux utiliser un relais DHCP entre tes deux réseaux.
En gros c'est un routeur qui est connecté sur les deux VLANs qui va faire l'interface entre les deux réseau. Ce routeur va écouter les requêtes DHCP sur le VLAN 2 et au lieu d'y répondre directement, va la faire suivre au serveur DHCP qui lui va répondre au client. Le seul truc c'est que tu est obligé d'avoir du routage entre les deux VLANs pour que ça fonctionne, ce qui n'est peu être pas voulu.
Il faut également que le serveur DHCP est un route vers le réseau que tu veux distribuer.

Dis moi vers quelle solution tu veux t'orienter pour pouvoir t'aider par la suite.
A plus.
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
22 août 2014 à 15:22
Franchement je te remercie beaucoup pour toutes ces infos, j'opterais bien pour la solution 1, mais le problème c'est que mon DHCP est virtualisé (mon Controleur de domaine est une VM), mais j'ai pas très bien compris la soluce 2 c'est un peu compliqué pour moi je débute vraiment dans l'administration et les vlans.

Peux-tu m'eclairer un peu stp avec un ENORME MERCI.
0
knasucre22 Messages postés 104 Date d'inscription jeudi 23 août 2007 Statut Membre Dernière intervention 26 août 2014 30
22 août 2014 à 18:02
Bah en fait, la question c'est de savoir si tu va avoir un routeur entre tes deux VLAN ?
Ce routeur aurait deux connexions, une en 192.168.1.X sur le premier VLAN et une autre sur le 192.168.6.X.

Après suivant ce routeur, il faut que tu dise à l'interface 192.168.6.X de "relayer" les requêtes DHCP vers ton serveur DHCP en 192.168.1.X.

Le serveur recevant un requête depuis la source 192.168.6.X va renvoyer au client qui en a fait la demande un adresse dans le 192.168.6.X

Pour cela sur le serveur il faut configurer une deuxième étendu DHCP en 192.168.6.X et également une route vers le réseau 192.168.6.X avec comme passerelle le routeur.

Maintenant, pour t'aider un peu plus, il faudrait que tu m'éclaires sur le matériel dont tu dispose ?
Même sur la virtualisation, car il est peu être possible de configurer une autre interface réseau sur ton serveur de virtualisation ?

A plus.
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
25 août 2014 à 13:41
Sais tu si oui ou non le firewall est serveur dhcp sur le réseau 10.1.3.0/24 ?
Si oui, il doit être raccordé ton vlan visiteurs.
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
25 août 2014 à 15:57
Oui alors sur mon firewall j'ai 2 interfaces :
1- Type "Approuvé" =>LAN : 192.168.1.254/24
2- Type "VLAN" =>Vlans-Trunks

Dans l'interface 2 (VLAN), j'ai mon vlan visiteurs sur lequel un dhcp a été activé (Donc c'est le dhcp du firewall) avec passerelle: 10.1.3.254/24

Sur l'interface WINS/DNS, les dns du reseau ont ete parametrés.
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
25 août 2014 à 16:04
Et au fait,
dans le fond, c'est quoi le problème ?
pas de dhcp sur le vlan visiteurs ?
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
26 août 2014 à 08:57
Non c'est que je voulais savoir si je peux utiliser ce vlan sur un site distant en tagant l'interconnexion entre mon switch coeur et mon switch distant. (est ce qu'il peut passer sur un reseau inter sites)?
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
26 août 2014 à 15:32
(est ce qu'il peut passer sur un reseau inter sites)?
Donc répondu plus haut:
Dans ton cas non car interconnexion par routage, les vlan disparaissent il ne reste que les réseaux IP.
0
sikibox Messages postés 36 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 10 novembre 2016 1
26 août 2014 à 16:51
OK MERCI brupala, il me reste qu'a créer une étendue sur mon routeur distant et créer un nouveau vlan directement sur site.

Je te remercie d'avoir pris de ton temps, idem knasucre 22.
0