Problème d'attribution d'adresses aux VLAN

Résolu/Fermé
lnformadream - 13 mars 2017 à 10:12
 lnformadream - 8 mai 2017 à 10:52
Bonjour,

J'ai créé une infrastructure réseau avec 5 VLAN mais les pc connectés aux VLANs ne reçoivent pas d'adresses ip via le DHCP (configuré sur notre routeur). Si j'effectue un IPCONFIG avec le CMD, on peut voir qu'une adresse APIPA est attribuée.


Config du routeur:
Current configuration : 1159 bytes
!
! Last configuration change at 09:59:02 UTC Mon Feb 6 2017
version 15.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname RT4
!
boot-start-marker
boot-end-marker
!
!
!
no aaa new-model
!
!
!
!
!
!


!
!
ip dhcp pool dhcp2
network 172.24.2.0 255.255.255.0
!
ip dhcp pool dhcp3
network 172.24.3.0 255.255.255.0
!
ip dhcp pool dhcp4
network 172.24.4.0 255.255.255.0
!
!
!
ip cef
no ipv6 cef
!
!
!
!
!
multilink bundle-name authenticated
!
!
!
!
!
!
!
license udi pid C881-K9 sn FCZ19447078
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0
switchport trunk native vlan 5
switchport mode trunk
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface FastEthernet4
no ip address
shutdown
duplex auto
speed auto
!
interface Vlan1
no ip address
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
!
!
!
control-plane
!
!
!
mgcp behavior rsip-range tgcp-only
mgcp behavior comedia-role none
mgcp behavior comedia-check-media-src disable
mgcp behavior comedia-sdp-force disable
!
mgcp profile default
!
!
!
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
transport input all
!
scheduler allocate 20000 1000
!
end


Config du switch
Current configuration : 3218 bytes
!
! Last configuration change at 11:21:46 UTC Mon Feb 6 2017
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname SW4
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
system mtu routing 1500
!
!
!
!
!
!
!
!
!
!
!
!
!
vlan internal allocation policy ascending
!
!
!
!
!
!
!
!
!
!
!
interface GigabitEthernet0/1
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/2
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/3
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/4
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/5
switchport access vlan 3
switchport mode access
!
interface GigabitEthernet0/6
switchport access vlan 3
switchport mode access
!
interface GigabitEthernet0/7
switchport access vlan 4
switchport mode access
!
interface GigabitEthernet0/8
switchport access vlan 5
switchport mode trunk
!
interface GigabitEthernet0/9
no keepalive
!
interface GigabitEthernet0/10
no keepalive
!
interface GigabitEthernet0/11
!
interface GigabitEthernet0/12
!
interface Vlan1
no ip address
!
interface Vlan2
ip address 172.24.2.1 255.255.255.0
!
interface Vlan3
ip address 172.24.3.1 255.255.255.0
!
interface Vlan4
ip address 172.24.4.1 255.255.255.0
!
interface Vlan5
ip address 172.24.5.1 255.255.255.0
!
ip forward-protocol nd
ip http server
ip http secure-server
!
!
!
!
!
line con 0
line vty 0 4
login
line vty 5 15
login
!
end


Merci de votre aide!

5 réponses

brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
13 mars 2017 à 15:57
Salut,
il manque (au moins) les interfaces vlan avec des adresses IP sur ton routeur .
C'est du packet tracer ?
0
lnformadream
20 mars 2017 à 09:00
Merci pour ta réponse,

J'ai essayé ta solution mais ça ne fonctionne toujours pas. J'ai également mis la commande default router pour la passerelle par défaut(Comme l'a conseillé Sniffy).
Ce qui donne la config suivante au router:


Current configuration : 1159 bytes
!
version 15.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname RT4
!
boot-start-marker
boot-end-marker
!
no aaa new-model
!
!
ip dhcp pool dhcp2
network 172.24.2.0 255.255.255.0
default-router 172.24.2.1
!
ip dhcp pool dhcp3
network 172.24.3.0 255.255.255.0
default-router 172.24.2.1
!
ip dhcp pool dhcp4
network 172.24.4.0 255.255.255.0
default-router 172.24.2.1
!
!
ip cef
no ipv6 cef
!
!
multilink bundle-name authenticated
!
!
license udi pid C881-K9 sn FCZ19447078
!
!
interface FastEthernet0
switchport access vlan 5
switchport mode trunk
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface FastEthernet4
no ip address
shutdown
duplex auto
speed auto
!
!
interface Vlan1
no ip address
!
interface Vlan2
ip address 172.24.2.2 255.255.255.0
!
interface Vlan3
ip address 172.24.3.2 255.255.255.0
!
interface Vlan4
ip address 172.24.4.2 255.255.255.0
!
interface Vlan5
ip address 172.24.5.2 255.255.255.0
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
control-plane
!
!
mgcp behavior rsip-range tgcp-only
mgcp behavior comedia-role none
mgcp behavior comedia-check-media-src disable
mgcp behavior comedia-sdp-force disable
!
mgcp profile default
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
transport input all
!
scheduler allocate 20000 1000
!
end


Ce n'est pas du packet tracer il y a un switch cisco Catalyst 2960-CX Series, un routeur Cisco 800 series et les machines connectées au switch sont des machines virtuelles (Virtual Box) normalement correctement configurées.

Je tiens encore à préciser que si mes machines virtuelles ont des adresses fixes (faisant parti du VLAN 2 ou si elles sont dans 2 VLANs différents) elle peuvent communiquer (Ping). Vu qu'elles peuvent communiquer depuis 2 VLANs différents je pense que le trunk est fonctionnel

Aurais-tu d'autres idées afin de rendre fonctionnel l'attribution des adresses via DHCP ?
0
sniffy Messages postés 87 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 11 mai 2017 33
13 mars 2017 à 16:20
En complément il faut également ajouter à ton pool dhcp la commande default-rouer x.x.x.x pour que tes machines récupères également leur passerelle par défaut. (avec en plus d'autre commande comme un serveurs DNS et un nom de domaine si on est dans la vraie vie...)
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
20 mars 2017 à 10:10
Des machines virtuelles connectées à un vrai switch ?
les machines virtuelles sont hébergées dans un hôte, machine réelle lui qui est connecté au switch.
tu arrives à configurer des vlans sur des machines virtuelles ?
Reste que ta numérotation des passerelles par défaut ne va pas, il faut que la passerelle par défaut soit dans le me réseau IP et l'adresse du switch dans le vlan en question:
ip dhcp pool dhcp2
network 172.24.2.0 255.255.255.0
default-router 172.24.2.2
!
ip dhcp pool dhcp3
network 172.24.3.0 255.255.255.0
default-router 172.24.3.2
!
ip dhcp pool dhcp4
network 172.24.4.0 255.255.255.0
default-router 172.24.4.2

au lieu de :
ip dhcp pool dhcp2
network 172.24.2.0 255.255.255.0
default-router 172.24.2.1
!
ip dhcp pool dhcp3
network 172.24.3.0 255.255.255.0
default-router 172.24.2.1
!
ip dhcp pool dhcp4
network 172.24.4.0 255.255.255.0
default-router 172.24.2.1
0
lnformadream
20 mars 2017 à 10:26
Merci pour ta réponse rapide.

Les machines virtuelles sont effectivement dans une machine physique qui elle est branchée par câble au switch.

Je viens de corriger les erreurs que tu as remarquées, mais le problème est toujours présent. Les machines ne reçoivent pas d'adresse IP via le DHCP.
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > lnformadream
20 mars 2017 à 10:36
Ah ?
le dhcp ne passe toujours pas ...
la machine physique gère les vlans ou pas ?
0
lnformadream
20 mars 2017 à 10:44
Oui car en insérant des adresses fixes (mais qui font parti du VLAN) les machines sont atteignables.
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > lnformadream
20 mars 2017 à 10:54
es tu sûr que le routage passe bien par le switch quand tu as les adresses fixes ?
n'as tu pas le routage activé sur la machine hôte ?
0
Est-ce que ton dhcp voit arriver les requetes et est-ce qu'il y répond ?
Regarde voir avec un "debug ip dhcp server events" si le dhcp recoit et renvoi les infos.
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
20 mars 2017 à 11:19
Au fait,
ta machine hôte est connectée où en fait sur le switch ?
le routeur est sur le port gi0/8 , c'est ça .
La machine hôte est donc sur un port access , donc pas de vlans .
0
Pourtant le port 8 est en mode trunk et le VLAN 5 est également en mode trunk. Cela ne devrait-il pas fonctionner étant donné que le port 8 est dans le mode trunk?
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > lnformadream
27 mars 2017 à 10:45
Un plan en mode trunk, ça ne veut rien dire.
Tu veux dire qu'il est taggé?
Le port 5 est en mode access ...
0
lnformadream > brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024
27 mars 2017 à 10:59
Je ne parle pas du port 5 mais du vlan 5 qui est en trunk;

port 0 du routeur: (où se connecte le switch)

interface FastEthernet0
switchport access vlan 5
switchport mode trunk
no ip address


port 8 du switch: (où se connecte le routeur)

interface GigabitEthernet0/8
switchport access vlan 5
switchport trunk native vlan 5
switchport mode trunk
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > lnformadream
27 mars 2017 à 14:58
switchport mode trunk
et switchport acces vlan 5 ne sont pas compatibles, il faut choisir l'une ou l'autre, mais pas les deux.
il ne te met pas une erreur ?
0
J'ai modifié le code afin de garder le routeur en mode trunk et les autres en mode access mais cela ne fonctionne toujours pas...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lnformadream
8 mai 2017 à 08:46
Bonjour,

Nous avons résolu le problème, il fallait inverser l'adresse IP des Vlans du routeur avec ceux du switch:

Dans le routeur:

...
interface Vlan1
no ip address
!
interface Vlan2
ip address 172.24.2.1 255.255.255.0
!
interface Vlan3
ip address 172.24.3.1 255.255.255.0
!
interface Vlan4
ip address 172.24.4.1 255.255.255.0
!
interface Vlan5
ip address 172.24.5.1 255.255.255.0
!
...


Dans le switch:

...
interface Vlan1
no ip address
!
interface Vlan2
ip address 172.24.2.2 255.255.255.0
!
interface Vlan3
ip address 172.24.3.2 255.255.255.0
!
interface Vlan4
ip address 172.24.4.2 255.255.255.0
!
interface Vlan5
ip address 172.24.5.2 255.255.255.0
!
...
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
8 mai 2017 à 10:03
??
tu avais lu ça ?
0
lnformadream
8 mai 2017 à 10:26
Oui, tu parlais des passerelle par défault de nos pool dhcp. Mais ce qui a résolu notre problème est l'inversion des IP au niveau des vlans.
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > lnformadream
8 mai 2017 à 10:29
Mais les passerelles par défaut doivent bien être les adresses du routeur dans les vlans ...
ou alors, c'est le switch qui route ?
0
lnformadream
8 mai 2017 à 10:52
Je ne sais pas, on ne sait pas trop non plus pourquoi ça fonctionne ainsi mais nous avons aussi fait d'autres modifications que nous avions pas signalé sur le forum...

Config complète du Switch:

Building configuration...

Current configuration : 1801 bytes
!
! Last configuration change at 11:11:29 UTC Mon May 1 2017
! NVRAM config last updated at 11:12:44 UTC Mon May 1 2017
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname SW4
!
boot-start-marker
boot-end-marker
!
no aaa new-model
system mtu routing 1500
!
crypto pki trustpoint TP-self-signed-2909504512
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-2909504512
revocation-check none
rsakeypair TP-self-signed-2909504512
!
crypto pki certificate chain TP-self-signed-2909504512
certificate self-signed 01
quit
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface GigabitEthernet0/1
switchport access vlan 2
!
interface GigabitEthernet0/2
switchport access vlan 2
!
interface GigabitEthernet0/3
switchport access vlan 2
!
interface GigabitEthernet0/4
switchport access vlan 2
!
interface GigabitEthernet0/5
switchport access vlan 3
!
interface GigabitEthernet0/6
switchport access vlan 3
!
interface GigabitEthernet0/7
switchport access vlan 4
!
interface GigabitEthernet0/8
switchport access vlan 5
switchport mode trunk
!
interface GigabitEthernet0/9
no keepalive
!
interface GigabitEthernet0/10
no keepalive
!
interface GigabitEthernet0/11
!
interface GigabitEthernet0/12
!
interface Vlan1
no ip address
!
interface Vlan2
ip address 172.24.2.2 255.255.255.0
!
interface Vlan3
ip address 172.24.3.2 255.255.255.0
!
interface Vlan4
ip address 172.24.4.2 255.255.255.0
!
interface Vlan5
ip address 172.24.5.2 255.255.255.0
!
ip forward-protocol nd
ip http server
ip http secure-server
!
line con 0
line vty 0 4
login
line vty 5 15
login
!
end


Config complète du routeur:

Building configuration...

Current configuration : 2039 bytes
!
! Last configuration change at 09:08:24 UTC Mon May 1 2017
version 15.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname RT4
!
boot-start-marker
boot-end-marker
!
aqm-register-fnf
!
!
no aaa new-model
!
ip dhcp excluded-address 172.24.2.1 172.24.2.9
ip dhcp excluded-address 172.24.3.1 172.24.3.9
ip dhcp excluded-address 172.24.4.1 172.24.4.9
!
ip dhcp pool DHCP_PC
network 172.24.2.0 255.255.255.0
default-router 172.24.2.1
lease 7
!
ip dhcp pool DHCP_PHONE
network 172.24.3.0 255.255.255.0
default-router 172.24.3.1
lease 7
!
ip dhcp pool DHCP_AP
network 172.24.4.0 255.255.255.0
default-router 172.24.4.1
lease 7
!
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
license udi pid C881-K9 sn FCZ19447078
!
interface FastEthernet0
switchport access vlan 5
switchport mode trunk
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface FastEthernet4
ip address 172.24.6.2 255.255.255.0
shutdown
duplex auto
speed auto
!
interface Vlan1
no ip address
!
interface Vlan2
ip address 172.24.2.1 255.255.255.0
!
interface Vlan3
ip address 172.24.3.1 255.255.255.0
!
interface Vlan4
ip address 172.24.4.1 255.255.255.0
!
interface Vlan5
ip address 172.24.5.1 255.255.255.0
!
router ospf 1
network 172.24.2.0 0.0.0.255 area 0
network 172.24.3.0 0.0.0.255 area 0
network 172.24.4.0 0.0.0.255 area 0
network 172.24.5.0 0.0.0.255 area 0
network 172.24.6.0 0.0.0.255 area 0
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
control-plane
!
mgcp behavior rsip-range tgcp-only
mgcp behavior comedia-role none
mgcp behavior comedia-check-media-src disable
mgcp behavior comedia-sdp-force disable
!
mgcp profile default
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
transport input all
!
scheduler allocate 20000 1000
!
end
0