Configuration VLAN Taged/Untaged

Configuration VLAN Taged/Untaged - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 09-12-2013 à 12:18:47    

Bonjour
 
Il doit me manquer des neuronnes ces derniers temps, alors je compte sur vous  :o  
 
Je tagge 2 ports de mon switch sur un VLAN "2". Les deux machines banchés sur ces ports ne peuvent pas communiquer.
Je les laisse sur le même VLAN mais en Untagged, là elle communiquent.
 
Ce me rend fou cette histoire. Sachant que je ne peux pas mettre plusieurs VLAN untagged sur le même port, je ne vois pas bien comment je peux m'en sortir pour que certains ports de mon switch soit sur un VLAN, ou sur l'autre, ou sur les deux.
 
Vous savez ce qu'il se passe  :??:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 12:18:47   

Reply

Marsh Posté le 09-12-2013 à 12:21:09    

Je ne comprend pas.  
 
Tu dois les mettre en mode "access" non ?
switchport mode access
switchport access vlan 2
 
C'est quoi la marque de ton switch ?
Si c'est du DELL par exemple, il faut mettre les ports en mode "general"
switchport mode general
switchport general allowed vlan add 2,3,400,... tagged  
par exemple.


Message édité par PsYKrO_Fred le 09-12-2013 à 12:23:00
Reply

Marsh Posté le 09-12-2013 à 12:38:12    

tuxbleu a écrit :

Bonjour

 

Il doit me manquer des neuronnes ces derniers temps, alors je compte sur vous  :o

 

Je tagge 2 ports de mon switch sur un VLAN "2". Les deux machines banchés sur ces ports ne peuvent pas communiquer.
Je les laisse sur le même VLAN mais en Untagged, là elle communiquent.

 

si tu parles bien de tag 802.1q alors c'est normal.

 

Ton switch attend des trames tagguées et il reçoit des non tagguées => il les ignore.


Message édité par Misssardonik le 09-12-2013 à 12:40:32

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-12-2013 à 14:54:01    

Alors, suite à vos messages, je suis allé voir le mode de VLAN par défaut : "Liaison".
J'ai changé pour mes deux ports de test (ports 11 et 12) en "Général".
 
http://reho.st/self/b7b94a244b1e31b875ee30d865ece0eeee3767c9.jpg[/url]
 
Sauf que, j'essai 200000 confs différentes, toujours le même résultat : Tant que mes deux ports sont pas sur le même VLAN en Untag (2UP), pas moyen de les faire communiquer (je laisse touner en boucle des pings pour vérifier).
 
Mon Switch : Cisco SG300, pour le moment en Niveau 2, si je passe en niveau 3 il faut qu'il reboot alors ca va attendre ce soir ;)
 
J'aimerai faire mieux que les mettre "2UP", et les raccorder à une pate de mon routeur dédiée et gérer les flux depuis le routeur. Ca c'est bien gentil, mais ca me limite le nombre de VLAN au nombre d'interface physique de mon routeur  :pt1cable:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 15:19:25    

tuxbleu a écrit :


 
Sauf que, j'essai 200000 confs différentes, toujours le même résultat : Tant que mes deux ports sont pas sur le même VLAN en Untag (2UP), pas moyen de les faire communiquer (je laisse touner en boucle des pings pour vérifier).


 
sans routeur c'est tout à fait normal.
 
 

tuxbleu a écrit :


 
J'aimerai faire mieux que les mettre "2UP", et les raccorder à une pate de mon routeur dédiée et gérer les flux depuis le routeur. Ca c'est bien gentil, mais ca me limite le nombre de VLAN au nombre d'interface physique de mon routeur  :pt1cable:


 
j'ai pas compris le début de ta phrase, mais pour le problème évoqué à la fin bah... c'est tout l'intérêt du tagging.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-12-2013 à 15:45:24    

Misssardonik a écrit :


 
sans routeur c'est tout à fait normal.
 
 


 
Ca me surprends que deux ports taggués sur le même LAN ne puissent pas communiquer  :??:  
 

Misssardonik a écrit :


 
j'ai pas compris le début de ta phrase, mais pour le problème évoqué à la fin bah... c'est tout l'intérêt du tagging.


2UP : VLAN 2 Untag PVID, c'est la notation sur l'interface de mon Cisco.


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 15:47:58    

les 2PCs sont sur le même switchs?

Reply

Marsh Posté le 09-12-2013 à 15:56:34    

Oui, deux ports cotes à cotes sur le switch, les ports 11 et 12.


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 16:24:20    

Et est ce qu'il doit accéder à un seul VLAN ?
Si oui : il faut passer les ports en mode ACCESS
Si non : il faut laisser général --> dans ce cas, il faut que sur tes machines windows spécifié dans quel VLAN ils font partis.
De souvenir : Propriété sur ta carte réseau, Configurer, puis VLAN ID.
 

Reply

Marsh Posté le 09-12-2013 à 16:25:31    

tuxbleu a écrit :


 
Ca me surprends que deux ports taggués sur le même LAN ne puissent pas communiquer  :??:  


 
tu dis "tant que les deux ports ne sont pas sur le même vlan en untag, pas moyen de les faire communiquer" => c'est normal, pour qu'ils puissent communiquer il faut qu'ils soient sur le même vlan en untag.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-12-2013 à 16:25:31   

Reply

Marsh Posté le 09-12-2013 à 16:58:15    

PsYKrO_Fred a écrit :

Et est ce qu'il doit accéder à un seul VLAN ?
Si oui : il faut passer les ports en mode ACCESS
Si non : il faut laisser général --> Dans ce cas, il faut que sur tes machines windows spécifié dans quel VLAN ils font partis.De souvenir : Propriété sur ta carte réseau, Configurer, puis VLAN ID.
 


Ok, je saisi mieux le problème.
Je m'interroge du coup pour le cas d'une imprimante réseau que je souhaite autoriser sur 2 VLAN, j'imagine que du coup c'est pas possible  :??:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 17:00:52    

Misssardonik a écrit :


 
tu dis "tant que les deux ports ne sont pas sur le même vlan en untag, pas moyen de les faire communiquer" => c'est normal, pour qu'ils puissent communiquer il faut qu'ils soient sur le même vlan en untag.


J'ai un peu de mal avec la langue Française, je vais revenir à l'école.
 
Ce qui marche : 2 ports "untag" sur le même VLAN.
Ce qui ne marche pas : 2 ports "Tag" que le même VLAN.
 
PsYKrO_fred m'indique que si je tag, il faut que je paramètre mes postes clients pour qu'ils sachent à quel VLAN ils doivent se raccorder.


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 17:06:32    

CE que je veux dire si tu veux UN seul vlan.
1) Prends les 2 ports GE11 et GE12
2) Passe les en mode Access
3) Choix ID de ton VLAN : 2
4) fait un ping, ca devrait être bon.

Message cité 1 fois
Message édité par PsYKrO_Fred le 09-12-2013 à 17:06:57
Reply

Marsh Posté le 09-12-2013 à 17:15:54    

PsYKrO_Fred a écrit :

CE que je veux dire si tu veux UN seul vlan.
1) Prends les 2 ports GE11 et GE12
2) Passe les en mode Access
3) Choix ID de ton VLAN : 2
4) fait un ping, ca devrait être bon.


 
Oui, ca c'est ok.
Sauf qu'une de mes machines va avoir besoin d'accéder à 2 VLAN : Le siens, et à un serveur WSUS et Antivirus qui est sur un autre VLAN. A l'extreme je doit pouvoir régler ca avec un routage simple, mais je voulais tester le concept jusqu'au bout.
 
 :jap:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 17:26:27    

tuxbleu a écrit :


Ok, je saisi mieux le problème.
Je m'interroge du coup pour le cas d'une imprimante réseau que je souhaite autoriser sur 2 VLAN, j'imagine que du coup c'est pas possible  :??:


 
mais selon quel critère tes trames seraient envoyées sur l'un ou l'autre des vlans ? les bonnes pratiques (et la logique) imposent qu'un VLAN = un réseau IP, ton imprimante aurait donc deux adresses IP dans deux réseaux différents ?  
 

tuxbleu a écrit :


J'ai un peu de mal avec la langue Française, je vais revenir à l'école.
 
Ce qui marche : 2 ports "untag" sur le même VLAN.
Ce qui ne marche pas : 2 ports "Tag" que le même VLAN.
 
PsYKrO_fred m'indique que si je tag, il faut que je paramètre mes postes clients pour qu'ils sachent à quel VLAN ils doivent se raccorder.


 
oui c'est une alternative, que tes postes tagguent eux même leurs trames. A ce moment là tes ports de switchs seront en mode taggué.
 


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-12-2013 à 18:26:08    

Misssardonik a écrit :


 
mais selon quel critère tes trames seraient envoyées sur l'un ou l'autre des vlans ? les bonnes pratiques (et la logique) imposent qu'un VLAN = un réseau IP, ton imprimante aurait donc deux adresses IP dans deux réseaux différents ?  
 


 
Ca, c'est bien la question qui me travaillait, et je voulais tester comment je pouvais y arriver.
Toutefois je me dis que ca a bien du être pensé quand même, que des éléments supports puissent être multi VLAN, peut-etre pas de la façon dont j'imaginais de m'y prendre, mais il doit bien y avoir un moyen  :??:


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 09-12-2013 à 19:57:32    

non mais avant de te demander comment faire, demande-toi ce que tu veux faire parce là ça a vraiment pas l'air clair dans ta tête.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 10-12-2013 à 11:44:57    

Misssardonik a écrit :

non mais avant de te demander comment faire, demande-toi ce que tu veux faire parce là ça a vraiment pas l'air clair dans ta tête.


Non mais ce que je veux fair est très clair !
Des PC chacuns dans leur VLAN, et quelques machines qui peuvent communiquer avec les deux, je ne vois pas comment être plus clair !

Message cité 2 fois
Message édité par tuxbleu le 10-12-2013 à 11:45:15

---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 10-12-2013 à 14:03:43    

tuxbleu a écrit :


Non mais ce que je veux fair est très clair !
Des PC chacuns dans leur VLAN, et quelques machines qui peuvent communiquer avec les deux, je ne vois pas comment être plus clair !

 


[:hugeq:1]


Message édité par Proph@ne le 10-12-2013 à 14:04:04
Reply

Marsh Posté le 10-12-2013 à 14:04:57    

Bonjour,

 

Plus sérieusement, utilise un routeur entre tes 2 vlan, avec un firewall pour filtrer les flux.

 

edit : http://fr.wikipedia.org/wiki/R%C3%A9seau_local_virtuel


Message édité par Proph@ne le 10-12-2013 à 14:06:14
Reply

Marsh Posté le 10-12-2013 à 14:13:18    

tuxbleu a écrit :


Non mais ce que je veux fair est très clair !
Des PC chacuns dans leur VLAN, et quelques machines qui peuvent communiquer avec les deux, je ne vois pas comment être plus clair !


salut Tux.
 
Et bien même dans cette phrase y a une incohérence :)
 
Tous les pc ont leur propre VLAN ? Et certaines peuvent communiquer avec les 2 quoi ? Y a que 2 machines ? :)
 
Le Vlan ne te dispense pas de routage :) Un lan pour joindre un autre lan à besoin d'un routeur, un vlan pour rejoindre un vlan a besoin d'un routeur :) le VIRTUAL lan est un moyen de scinder parfaitement des réseaux sur un même équipement :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 10-12-2013 à 16:01:37    

ChaTTon2 a écrit :


salut Tux.
 
Et bien même dans cette phrase y a une incohérence :)
 
Tous les pc ont leur propre VLAN ? Et certaines peuvent communiquer avec les 2 quoi ? Y a que 2 machines ? :)
 
Le Vlan ne te dispense pas de routage :) Un lan pour joindre un autre lan à besoin d'un routeur, un vlan pour rejoindre un vlan a besoin d'un routeur :) le VIRTUAL lan est un moyen de scinder parfaitement des réseaux sur un même équipement :)


 
Je me suis rabattu sur l'option routage en effet ;)
Non, ya pas que deux machines :o  
100 machines VLAN1, 2 machines VLAN2.
DHCP/WSUS/Antivirus sur le VLAN1, et ca m'arrangerait que les machines du VLAN2 accèdent à ces services, mais en effet, un routage fera très bien l'affaire finalement :o
 
Edit : c'est pas avec toi qu'on avait galéré un soir sur un exchange méchament en caraphe ? Ton pseudo me dit quelque chose :??:


Message édité par tuxbleu le 10-12-2013 à 16:02:37

---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 10-12-2013 à 16:50:39    

Si :)
 
Pour le routage du service DHCP n'oublie pas le DHCP helper sur le roueur :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 10-12-2013 à 16:52:17    

Je crois que je t'avais filé un script pour exporter toutes tes BAL en pst à l'époque :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 12-12-2013 à 14:36:02    

ChaTTon2 a écrit :

Je crois que je t'avais filé un script pour exporter toutes tes BAL en pst à l'époque :)


Ouep, 200BAL à exporter en PST et à ré-importer sur le nouveau serveur, j'en maudis encore l'abrutis le... ben si, abruti, qui nous avait mis dans cette situation  :pfff:  


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed