Mettre en "trunk" un switch Cisco et un HP - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 22-06-2010 à 14:54:01
Bon, en cherchant un peu (pas mal même ^^), j'ai pu trouver dans une doc online d'HP cette commande là :
trunk ethernet 24 trk1
Qui me permet de rajouter le port 24 en mode trunk dans le groupe trk1 (trunk 1).
J'ai donc affecté ce port 24 en trunk, lui est affecté en tagged le Vlan 1.
Que me reste-t-il à faire pour que les Vlans créés sur mon switch cisco server puissent transiter vers mon switch HP Procurve ?
Merci d'avance.
Marsh Posté le 22-06-2010 à 15:12:38
Je vous mets là les différentes configurations que j'ai mis sur les ports concernés.
Switch HP :
Port 24, mode trunk dans le groupe trunk 1, il est tagged au Vlan 1 avec une adresse IP en 10.0.0.248
Switch Cisco :
Port 8, mode trunk sans VTP sans rien, en no shutdown (même si ce n'est pas nécessaire), sur le Vlan 10 avec une IP en 10.0.0.250 (les deux switchs ont un masque identique en 255.255.255.0).
Avant que je n'affecte le port 8 en trunk, il était en mode access toujours sur le Vlan 10 avec les mêmes configs et le ping du Switch HP vers le Switch Cisco fonctionnait parfaitement.
Depuis que je l'ai mis en mode Trunk, le ping ne passe plus ...
J'ai lu quelque part que le spanning-tree devait être désactivé pour les ports trunks, or, il est activé sur tous les ports et même le port trunk !
Cependant, j'ai fait un "no spanning-tree" et rien à faire, je n'arrive pas à désactiver le spanning-tree sur plusieurs ports en même temps ni même sur un port ...
Le fait que le ping ne passe plus peut venir de ça ?
Merci d'avance.
Marsh Posté le 23-06-2010 à 09:20:36
Petite relance, je n'ai toujours pas réussi à faire fonctionner le trunk :s
D'ailleurs, lorsque je branche mon câble croisé sur le vlan 10 en mode access de mon Cisco et que je tente un ping du Cisco vers HP ou inversement, le ping passe.
Cependant, lorsque je configure le même port du Vlan 10 du Cisco en trunk, là ça ne fonctionne plus, c'est bien que le lien ne se fait pas, il le bloque car pour lui c'est un réseau différent :s
J'ai activé le GVRP car on m'a dit que c'était l'équivalent du VTP du Cisco sur HP mais toujours aucun changement.
Si quelqu'un saurait comment faire SVP :s
Marsh Posté le 28-06-2010 à 10:36:36
Demande aux modo de transférer ton sujet sur le forum pro tu auras sans doute plus de réponses.
@+
Marsh Posté le 28-06-2010 à 23:14:54
Ce sujet a été déplacé de la catégorie Réseaux grand public / SoHo vers la categorie Systèmes & Réseaux Pro par Je@nb
Marsh Posté le 29-06-2010 à 00:23:20
Bon déjà un truc : le VTP c'est du propriétaire Cisco, donc ça ne fonctionnera pas sur ton switch Procurve.
Ensuite, est ce que tu peux nous mettre les configurations de tes switchs et ce que tu veux faire exactement entre tes deux équipements parce que là ce n'est pas très clair.
Marsh Posté le 29-06-2010 à 07:50:14
en vrac :
trunk chez HP = agrégat de liens
trunk chez cisco = 802.1q.
Ensuite pour le spanning tree si tu veux le désactiver sur un port sur Cisco il faut que tu appliques le bpdu filter
SW1(config-if)# spanning-tree bpdufilter enable
Marsh Posté le 29-06-2010 à 08:55:01
D'accord merci.
Bon, je rééxplique ...
En bref, j'ai deux switchs Cisco reliés en trunk (802.1q), l'un serveur avec tous les Vlans créés dessus, l'autre client qui ne fait que recevoir les Vlans et s'en servir sur les ports configurés.
J'ai un autre switch, un HP, il me faut le connecter à l'un des deux switchs Cisco afin de récupérer les Vlans et de m'en servir sur ce HP.
- On m'a dit que je devais créé les Vlans sur le HP, je l'ai fait.
- On m'a dit que l'équivalent du protocole VTP de Cisco est GVRP sur HP mais que les deux ne sont pas compatibles, or, je ne peux toucher aux switchs Cisco qui sont en prod'.
- Après tous ces réglages, j'essaie de pinger un port relié au Vlan 10 de mon Cisco et un port du Vlan 10 de mon HP, ça ne fonctionne pas alors que lorsque le port du Cisco n'est pas en trunk, le ping fonctionne.
- Je vous donne ma config' du HP pour voir ce qui ne va pas, pourquoi sur le même Vlan des deux switchs, le ping passe pas :
--------------------------------------------------------------------
CIV_2524# show running-config
-- MORE --, next page: Space, next line: Enter, quit: Control-C
Running configuration:
; J4813A Configuration Editor; Created on release #F.05.72
hostname "CIV_2524"
cdp run
interface 1
speed-duplex 100-full
exit
interface 2
speed-duplex 100-full
exit
interface 3
speed-duplex 100-full
exit
interface 4
speed-duplex 100-full
exit
interface 5
speed-duplex 100-full
exit
interface 6
-- MORE --, next page: Space, next line: Enter, quit: Control-C
speed-duplex 100-full
exit
interface 7
speed-duplex 100-full
exit
interface 8
speed-duplex 100-full
exit
interface 9
speed-duplex 100-full
exit
interface 10
speed-duplex 100-full
exit
interface 11
speed-duplex 100-full
exit
interface 12
speed-duplex 100-full
exit
interface 13
speed-duplex 100-full
exit
-- MORE --, next page: Space, next line: Enter, quit: Control-C
interface 14
speed-duplex 100-full
exit
interface 15
speed-duplex 100-full
exit
interface 16
speed-duplex 100-full
exit
interface 17
speed-duplex 100-full
exit
interface 18
speed-duplex 100-full
exit
interface 19
speed-duplex 100-full
exit
interface 20
speed-duplex 100-full
exit
interface 21
speed-duplex 100-full
-- MORE --, next page: Space, next line: Enter, quit: Control-C
exit
interface 22
speed-duplex 100-full
exit
interface 23
speed-duplex 100-full
exit
interface 24
no lacp
exit
trunk 24 Trk1 Trunk
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 1-23,25-Trk1
ip address 10.77.136.248 255.255.255.0
exit
vlan 10
name "VLAN10"
tagged 1-6
exit
vlan 11
name "VLAN11"
tagged 5-12
exit
vlan 12
name "VLAN12"
tagged 9-18
exit
vlan 13
name "VLAN13"
tagged 13-16
exit
vlan 136
name "VLAN136"
tagged 17-23
exit
no aaa port-access authenticator active
spanning-tree Trk1 priority 4
password manager
--------------------------------------------------------------------
Merci d'avance.
Marsh Posté le 29-06-2010 à 09:58:12
Comme l'a dit dreamer18, ta configuration de trunk chez HP ne sert pas à grand chose, puisque ça ne veut pas dire la même chose que dans le monde Cisco. C'est un peu comme un Etherchannel chez eux. Ici ça ne te sert pas.
Ensuite, si j'ai bien compris tu essaies de faire un ping depuis l'interfave Vlan10 du Cisco en 10.0.0.250 vers le 10.0.0.248 affecté au switch HP ? Ca ne peut pas fonctionner puisque tu as affecté cette adresse IP à l'interface Vlan1 sur le HP. Essaye de faire plutôt un truc comme ça coté HP :
Code :
|
Coté Cisco j'imagine que ta configuration ressemble à ça :
Code :
|
Marsh Posté le 29-06-2010 à 10:50:54
Déjà merci ...
J'avance peu à peu xD
Oui en fait il y a eu du changement, j'ai changé la configuration, j'ai bien fait comme tu as dis c'est à dire créer le Vlan 10 sur le HP et le taguer.
Pour la conf du Cisco c'est exactement ça à la différence près que je n'ai pas l'option trunk encapsulation dot1q, je m'étais renseigné et sur un 2960, tous les ports y sont automatiquement affectés, tu n'as même pas le choix de le mettre ou non !
Merci encore, si t'as d'autres idées, je prens ;-)
Marsh Posté le 29-06-2010 à 11:13:37
Et ça ne fonctionne pas là ?
Quand tu fais un "show interface fa 0/8 trunk" sur le Cisco tu obtiens quoi ?
Tes deux interfaces sont up ?
Marsh Posté le 29-06-2010 à 11:38:12
Oui oui ça l'est car en fait j'ai fait le test sur les deux mêmes ports ...
Quand je mets le lien sur le port 8 Cisco en normal (mode access), ça fonctionne niquel mais quand je le mets en mode trunk, là tout de suite ça ne fonctionne plus !
Marsh Posté le 29-06-2010 à 11:43:53
Repost les configurations de tes interfaces (8 sur Cisco, 24 sur HP, et les configurations VLANs), parce que c'est dur d'aider sans rien sous les yeux.
Marsh Posté le 29-06-2010 à 11:49:50
CISCO :
----------------------------------------------------------------------
Building configuration...
Current configuration : 7869 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service sequence-numbers
!
hostname Switch_CIV_2960_1
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$nQjN$RgZJTQXFb./H3biYg/5qP/
!
!
!
no aaa new-model
system mtu routing 1500
authentication mac-move permit
ip subnet-zero
!
!
no cluster run
!
mls qos map cos-dscp 0 8 16 24 32 46 48 56
mls qos srr-queue input bandwidth 90 10
mls qos srr-queue input threshold 1 8 16
mls qos srr-queue input threshold 2 34 66
mls qos srr-queue input buffers 67 33
mls qos srr-queue input cos-map queue 1 threshold 2 1
mls qos srr-queue input cos-map queue 1 threshold 3 0
mls qos srr-queue input cos-map queue 2 threshold 1 2
mls qos srr-queue input cos-map queue 2 threshold 2 4 6 7
mls qos srr-queue input cos-map queue 2 threshold 3 3 5
mls qos srr-queue input dscp-map queue 1 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue input dscp-map queue 1 threshold 3 0 1 2 3 4 5 6 7
mls qos srr-queue input dscp-map queue 1 threshold 3 32
mls qos srr-queue input dscp-map queue 2 threshold 1 16 17 18 19 20 21 22 23
mls qos srr-queue input dscp-map queue 2 threshold 2 33 34 35 36 37 38 39 48
mls qos srr-queue input dscp-map queue 2 threshold 2 49 50 51 52 53 54 55 56
mls qos srr-queue input dscp-map queue 2 threshold 2 57 58 59 60 61 62 63
mls qos srr-queue input dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue input dscp-map queue 2 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output cos-map queue 1 threshold 3 5
mls qos srr-queue output cos-map queue 2 threshold 3 3 6 7
mls qos srr-queue output cos-map queue 3 threshold 3 2 4
mls qos srr-queue output cos-map queue 4 threshold 2 1
mls qos srr-queue output cos-map queue 4 threshold 3 0
mls qos srr-queue output dscp-map queue 1 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue output dscp-map queue 2 threshold 3 48 49 50 51 52 53 54 55
mls qos srr-queue output dscp-map queue 2 threshold 3 56 57 58 59 60 61 62 63
mls qos srr-queue output dscp-map queue 3 threshold 3 16 17 18 19 20 21 22 23
mls qos srr-queue output dscp-map queue 3 threshold 3 32 33 34 35 36 37 38 39
mls qos srr-queue output dscp-map queue 4 threshold 1 8
mls qos srr-queue output dscp-map queue 4 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue output dscp-map queue 4 threshold 3 0 1 2 3 4 5 6 7
mls qos queue-set output 1 threshold 1 138 138 92 138
mls qos queue-set output 1 threshold 2 138 138 92 400
mls qos queue-set output 1 threshold 3 36 77 100 318
mls qos queue-set output 1 threshold 4 20 50 67 400
mls qos queue-set output 2 threshold 1 149 149 100 149
mls qos queue-set output 2 threshold 2 118 118 100 235
mls qos queue-set output 2 threshold 3 41 68 100 272
mls qos queue-set output 2 threshold 4 42 72 100 242
mls qos queue-set output 1 buffers 10 10 26 54
mls qos queue-set output 2 buffers 16 6 17 61
mls qos
!
crypto pki trustpoint HTTPS_SS_CERT_KEYPAIR
enrollment selfsigned
serial-number
revocation-check none
rsakeypair HTTPS_SS_CERT_KEYPAIR
!
!
crypto pki certificate chain HTTPS_SS_CERT_KEYPAIR
certificate self-signed 01
3082028A 308201F3 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
51311B30 19060355 04031412 53776974 63685F43 49565F32 3936305F 312E3132
300F0603 55040513 08393130 38374130 30301F06 092A8648 86F70D01 09021612
53776974 63685F43 49565F32 3936305F 312E301E 170D3933 30333037 31393539
35355A17 0D323030 31303130 30303030 305A3051 311B3019 06035504 03141253
77697463 685F4349 565F3239 36305F31 2E313230 0F060355 04051308 39313038
37413030 301F0609 2A864886 F70D0109 02161253 77697463 685F4349 565F3239
36305F31 2E30819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281
8100C7D1 83526F9E 168D98BE 3C0292F3 F592CFEE C3BEB636 CF3398AF FCD37BFA
9E1BD1DA F9878012 4F206773 F87B7F7B 3CCB5D16 4B4F4983 E0F34BAC 0A8E041C
3C31D087 F17FF9F7 8F3ED2C6 F982D31C 38F81F9E 71B8B749 2DC25931 F6F84689
CEB3BB37 B973982F E3A64C61 A0993078 51577E74 03ADB4EB 9D4473EE DECB42C6
0B9B0203 010001A3 72307030 0F060355 1D130101 FF040530 030101FF 301D0603
551D1104 16301482 12537769 7463685F 4349565F 32393630 5F312E30 1F060355
1D230418 30168014 06E42893 63D86D7A 6AF32EF3 917F2ABD 5D4F20C8 301D0603
551D0E04 16041406 E4289363 D86D7A6A F32EF391 7F2ABD5D 4F20C830 0D06092A
864886F7 0D010104 05000381 810099A9 8BF6213F CFA058C4 BBF09DEA B9517B9A
E3ECE47E DB7DC1F2 AC9351C0 BF390FC6 D70388B7 9D67C276 631A14B5 8B2E58A2
7680A0C5 64386E00 4043F7A3 68FD133A E0B44731 02E78B0C 87F0A8BD 48298CD8
A23A2E35 2AF2D708 86B01869 0F8D437D 0579C05E A752E648 35D8AD10 BEEDF313
496E32CD B2E872C7 18348615 3C95
quit
!
!
!
spanning-tree mode pvst
spanning-tree etherchannel guard misconfig
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
interface GigabitEthernet0/1
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/2
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/3
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/4
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/5
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/6
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/7
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/8
switchport trunk native vlan 136
switchport trunk allowed vlan 1
switchport mode trunk
!
interface GigabitEthernet0/9
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/10
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/11
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/12
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/13
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/14
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/15
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/16
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/17
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/18
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/19
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/20
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/21
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/22
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/23
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/24
switchport mode trunk
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan10
no ip address
no ip route-cache
!
interface Vlan12
no ip address
no ip route-cache
!
interface Vlan136
ip address 10.77.136.250 255.255.255.0
no ip route-cache
!
ip http server
ip http secure-server
ip sla enable reaction-alerts
!
line con 0
line vty 0 4
password 7 013F0F014E1807062F580F5940
login
length 0
line vty 5 15
login
!
end
--------------------------------------------------------------------
Marsh Posté le 29-06-2010 à 11:50:51
HP : (c'est l'ancienne config, juste l'IP est sur le VLAN 10 c'est le seul changement)
-----------------------------------------------------------------------
CIV_2524# show running-config
-- MORE --, next page: Space, next line: Enter, quit: Control-C
Running configuration:
; J4813A Configuration Editor; Created on release #F.05.72
hostname "CIV_2524"
cdp run
interface 1
speed-duplex 100-full
exit
interface 2
speed-duplex 100-full
exit
interface 3
speed-duplex 100-full
exit
interface 4
speed-duplex 100-full
exit
interface 5
speed-duplex 100-full
exit
interface 6
-- MORE --, next page: Space, next line: Enter, quit: Control-C
speed-duplex 100-full
exit
interface 7
speed-duplex 100-full
exit
interface 8
speed-duplex 100-full
exit
interface 9
speed-duplex 100-full
exit
interface 10
speed-duplex 100-full
exit
interface 11
speed-duplex 100-full
exit
interface 12
speed-duplex 100-full
exit
interface 13
speed-duplex 100-full
exit
-- MORE --, next page: Space, next line: Enter, quit: Control-C
interface 14
speed-duplex 100-full
exit
interface 15
speed-duplex 100-full
exit
interface 16
speed-duplex 100-full
exit
interface 17
speed-duplex 100-full
exit
interface 18
speed-duplex 100-full
exit
interface 19
speed-duplex 100-full
exit
interface 20
speed-duplex 100-full
exit
interface 21
speed-duplex 100-full
-- MORE --, next page: Space, next line: Enter, quit: Control-C
exit
interface 22
speed-duplex 100-full
exit
interface 23
speed-duplex 100-full
exit
interface 24
no lacp
exit
trunk 24 Trk1 Trunk
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 1-23,25-Trk1
ip address 10.77.136.248 255.255.255.0
exit
vlan 10
name "VLAN10"
tagged 1-6
exit
vlan 11
name "VLAN11"
tagged 5-12
exit
vlan 12
name "VLAN12"
tagged 9-18
exit
vlan 13
name "VLAN13"
tagged 13-16
exit
vlan 136
name "VLAN136"
tagged 17-23
exit
no aaa port-access authenticator active
spanning-tree Trk1 priority 4
password manager
--------------------------------------------------------------------
Marsh Posté le 29-06-2010 à 11:53:14
Sur le Cisco, ajoute ça :
interface GigabitEthernet0/8
switchport trunk allowed vlan add 10
Marsh Posté le 29-06-2010 à 11:56:12
Ok, merci beaucoup.
J'essayerai plus tard car là je suis sur un autre problème encore plus chiant ...
Regarde si tu as le temps mon sujet juste en-dessous sur le XMODEM STP :s
Je te tiens au courant dès que je m'en sors avec l'autre problème et que j'ai le temps de te refaire les configs à jour que l'on voit ensemble ce qui ne va pas.
Merci encore.
Marsh Posté le 01-07-2010 à 15:29:19
Voici les configs de mon Cisco et de mon HP ...
(PS : J'interconnecte le port 8 du Cisco avec le port 24 du HP !)
------------------------------------------------------------------------------------------------
Cisco :
Switch_CIV_2960_1#show running-config
Building configuration...
Current configuration : 7869 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service sequence-numbers
!
hostname Switch_CIV_2960_1
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$nQjN$RgZJTQXFb./H3biYg/5qP/
!
!
!
no aaa new-model
system mtu routing 1500
authentication mac-move permit
ip subnet-zero
!
!
no cluster run
!
mls qos map cos-dscp 0 8 16 24 32 46 48 56
mls qos srr-queue input bandwidth 90 10
mls qos srr-queue input threshold 1 8 16
mls qos srr-queue input threshold 2 34 66
mls qos srr-queue input buffers 67 33
mls qos srr-queue input cos-map queue 1 threshold 2 1
mls qos srr-queue input cos-map queue 1 threshold 3 0
mls qos srr-queue input cos-map queue 2 threshold 1 2
mls qos srr-queue input cos-map queue 2 threshold 2 4 6 7
mls qos srr-queue input cos-map queue 2 threshold 3 3 5
mls qos srr-queue input dscp-map queue 1 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue input dscp-map queue 1 threshold 3 0 1 2 3 4 5 6 7
mls qos srr-queue input dscp-map queue 1 threshold 3 32
mls qos srr-queue input dscp-map queue 2 threshold 1 16 17 18 19 20 21 22 23
mls qos srr-queue input dscp-map queue 2 threshold 2 33 34 35 36 37 38 39 48
mls qos srr-queue input dscp-map queue 2 threshold 2 49 50 51 52 53 54 55 56
mls qos srr-queue input dscp-map queue 2 threshold 2 57 58 59 60 61 62 63
mls qos srr-queue input dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue input dscp-map queue 2 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output cos-map queue 1 threshold 3 5
mls qos srr-queue output cos-map queue 2 threshold 3 3 6 7
mls qos srr-queue output cos-map queue 3 threshold 3 2 4
mls qos srr-queue output cos-map queue 4 threshold 2 1
mls qos srr-queue output cos-map queue 4 threshold 3 0
mls qos srr-queue output dscp-map queue 1 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue output dscp-map queue 2 threshold 3 48 49 50 51 52 53 54 55
mls qos srr-queue output dscp-map queue 2 threshold 3 56 57 58 59 60 61 62 63
mls qos srr-queue output dscp-map queue 3 threshold 3 16 17 18 19 20 21 22 23
mls qos srr-queue output dscp-map queue 3 threshold 3 32 33 34 35 36 37 38 39
mls qos srr-queue output dscp-map queue 4 threshold 1 8
mls qos srr-queue output dscp-map queue 4 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue output dscp-map queue 4 threshold 3 0 1 2 3 4 5 6 7
mls qos queue-set output 1 threshold 1 138 138 92 138
mls qos queue-set output 1 threshold 2 138 138 92 400
mls qos queue-set output 1 threshold 3 36 77 100 318
mls qos queue-set output 1 threshold 4 20 50 67 400
mls qos queue-set output 2 threshold 1 149 149 100 149
mls qos queue-set output 2 threshold 2 118 118 100 235
mls qos queue-set output 2 threshold 3 41 68 100 272
mls qos queue-set output 2 threshold 4 42 72 100 242
mls qos queue-set output 1 buffers 10 10 26 54
mls qos queue-set output 2 buffers 16 6 17 61
mls qos
!
crypto pki trustpoint HTTPS_SS_CERT_KEYPAIR
enrollment selfsigned
serial-number
revocation-check none
rsakeypair HTTPS_SS_CERT_KEYPAIR
!
!
crypto pki certificate chain HTTPS_SS_CERT_KEYPAIR
certificate self-signed 01
3082028A 308201F3 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
51311B30 19060355 04031412 53776974 63685F43 49565F32 3936305F 312E3132
300F0603 55040513 08393130 38374130 30301F06 092A8648 86F70D01 09021612
53776974 63685F43 49565F32 3936305F 312E301E 170D3933 30333037 31393539
35355A17 0D323030 31303130 30303030 305A3051 311B3019 06035504 03141253
77697463 685F4349 565F3239 36305F31 2E313230 0F060355 04051308 39313038
37413030 301F0609 2A864886 F70D0109 02161253 77697463 685F4349 565F3239
36305F31 2E30819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281
8100C7D1 83526F9E 168D98BE 3C0292F3 F592CFEE C3BEB636 CF3398AF FCD37BFA
9E1BD1DA F9878012 4F206773 F87B7F7B 3CCB5D16 4B4F4983 E0F34BAC 0A8E041C
3C31D087 F17FF9F7 8F3ED2C6 F982D31C 38F81F9E 71B8B749 2DC25931 F6F84689
CEB3BB37 B973982F E3A64C61 A0993078 51577E74 03ADB4EB 9D4473EE DECB42C6
0B9B0203 010001A3 72307030 0F060355 1D130101 FF040530 030101FF 301D0603
551D1104 16301482 12537769 7463685F 4349565F 32393630 5F312E30 1F060355
1D230418 30168014 06E42893 63D86D7A 6AF32EF3 917F2ABD 5D4F20C8 301D0603
551D0E04 16041406 E4289363 D86D7A6A F32EF391 7F2ABD5D 4F20C830 0D06092A
864886F7 0D010104 05000381 810099A9 8BF6213F CFA058C4 BBF09DEA B9517B9A
E3ECE47E DB7DC1F2 AC9351C0 BF390FC6 D70388B7 9D67C276 631A14B5 8B2E58A2
7680A0C5 64386E00 4043F7A3 68FD133A E0B44731 02E78B0C 87F0A8BD 48298CD8
A23A2E35 2AF2D708 86B01869 0F8D437D 0579C05E A752E648 35D8AD10 BEEDF313
496E32CD B2E872C7 18348615 3C95
quit
!
!
!
spanning-tree mode pvst
spanning-tree etherchannel guard misconfig
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
interface GigabitEthernet0/1
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/2
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/3
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/4
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/5
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/6
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/7
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/8
switchport trunk native vlan 136
switchport trunk allowed vlan 1
switchport mode trunk
!
interface GigabitEthernet0/9
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/10
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/11
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/12
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/13
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/14
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/15
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/16
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/17
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/18
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/19
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/20
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/21
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/22
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/23
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/24
switchport mode trunk
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan10
no ip address
no ip route-cache
!
interface Vlan12
no ip address
no ip route-cache
!
interface Vlan136
ip address 10.77.136.250 255.255.255.0
no ip route-cache
!
ip http server
ip http secure-server
ip sla enable reaction-alerts
!
line con 0
line vty 0 4
password 7 013F0F014E1807062F580F5940
login
length 0
line vty 5 15
login
!
end
Switch_CIV_2960_1#
---------------------------------------------------------------------------------------------------
HP :
Switch_CIV_2524# show running-config
-- MORE --, next page: Space, next line: Enter, quit: Control-C
Running configuration:
; J4813A Configuration Editor; Created on release #F.05.72
hostname "Switch_CIV_2524"
cdp run
interface 1
speed-duplex 100-full
exit
interface 2
speed-duplex 100-full
exit
interface 3
speed-duplex 100-full
exit
interface 4
speed-duplex 100-full
exit
interface 5
speed-duplex 100-full
exit
interface 6
-- MORE --, next page: Space, next line: Enter, quit: Control-C
speed-duplex 100-full
exit
interface 7
speed-duplex 100-full
exit
interface 8
speed-duplex 100-full
exit
interface 9
speed-duplex 100-full
exit
interface 10
speed-duplex 100-full
exit
interface 11
speed-duplex 100-full
exit
interface 12
speed-duplex 100-full
exit
interface 13
speed-duplex 100-full
exit
-- MORE --, next page: Space, next line: Enter, quit: Control-C
interface 14
speed-duplex 100-full
exit
interface 15
speed-duplex 100-full
exit
interface 16
speed-duplex 100-full
exit
interface 17
speed-duplex 100-full
exit
interface 18
speed-duplex 100-full
exit
interface 19
speed-duplex 100-full
exit
interface 20
speed-duplex 100-full
exit
interface 21
speed-duplex 100-full
-- MORE --, next page: Space, next line: Enter, quit: Control-C
exit
interface 22
speed-duplex 100-full
exit
interface 23
speed-duplex 100-full
exit
interface 24
speed-duplex 100-full
exit
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 25-26
ip address dhcp-bootp
no untagged 1-24
exit
vlan 10
name "vlan_admin"
untagged 1-12
ip address 10.77.136.248 255.255.255.0
exit
vlan 136
name "vlan_firewal"
tagged 21-24
exit
vlan 12
name "vlan_save"
tagged 13-16
exit
vlan 13
name "vlan_ghost"
tagged 17-20
exit
gvrp
no aaa port-access authenticator active
spanning-tree protocol-version stp
spanning-tree priority 1
spanning-tree 1-23 priority 1
password manager
Switch_CIV_2524#
--------------------------------------------------------------------------------------------------
Marsh Posté le 02-07-2010 à 12:43:37
Rajoute les configurations que je t'ai donné, car là c'est sur que ça ne fonctionnera pas dans l'état actuel.
Marsh Posté le 02-07-2010 à 12:58:30
J'ai fait quelques modifs et voilà où j'en suis :
HP :
Citation : Switch_CIV_2524# show runn |
Cisco :
Citation : Switch_CIV_2960_1#conf t |
Marsh Posté le 02-07-2010 à 14:03:31
Et ça fonctionne ?
"show interface gig 0/8 trunk" donne quoi sur le Cisco ?
edit : tu feras attention aussi, tu as forcé le 100/full coté HP, mais pas coté Cisco. C'est en autonego sur IOS par défaut, donc tu vas te retrouver en 100/half si tu ne changes rien.
Marsh Posté le 02-07-2010 à 14:09:23
Non, malheureusement ça ne marche pas :s
Show interface des ports en question :
Cisco (8) :
Citation : Switch_CIV_2960_1#show interface gigabitEthernet 0/8 |
HP (24) :
Citation : Switch_CIV_2524# show interfaces ethernet 24 |
Marsh Posté le 02-07-2010 à 14:32:45
Tu veux faire un ping de tes interface vlan 136 c'est ça ?
C'est quoi le résultat des commandes suivantes :
"show int vlan 10"
"show int gig 0/8 switchport"
"show int gig 0/8 trunk"
Marsh Posté le 05-07-2010 à 09:11:14
lordtomaso a écrit : Tu veux faire un ping de tes interface vlan 136 c'est ça ? |
Oui c'est exactement ça, pour voir si déjà les Vlans se "comprennent" d'un switch à un autre et ensuite, si ça marche, ça voudrait dire que le "trunk" version Cisco fonctionne et que les deux Switchs peuvent être opérationnels tous les deux ^^
Citation : Switch_CIV_2960_1#show interface vlan 10 |
Citation : Switch_CIV_2960_1#show interface gigabitEthernet 0/8 switchport |
Citation : Switch_CIV_2960_1#show interface gigabitEthernet 0/8 trunk |
Marsh Posté le 05-07-2010 à 15:48:20
ReplyMarsh Posté le 05-07-2010 à 17:18:35
Humm
Un truc tout con ... Le 2524 est bien un switch Layer 2/3 ?
Marsh Posté le 06-07-2010 à 08:44:15
Hum ... Bah je pense normalement :s
J'peux vérifier ça comment ?
Je sais qu'il gère les Vlans et qu'il accèpte les adresses IP donc normalement oui :s
Marsh Posté le 06-07-2010 à 12:38:31
Je ne crois pas : http://h20195.www2.hp.com/V2/GetPD [...] 010EEE.pdf
Ce que tu peux faire c'est mettre un PC avec une adresse IP sur un port en mode access dans le vlan 136 sur ton 2524, et voir s'il ping l'interface vlan du Cisco.
Marsh Posté le 06-07-2010 à 14:17:50
Mieux que ça, non seulement j'y arrive mais en plus je peux aussi y prendre la main via Telnet, j'pense que ça prouve qu'il est layer 2/3 non ?
Marsh Posté le 06-07-2010 à 16:06:08
Ben non, ça prouve juste qu'il se laisse administrer, pas qu'il fait du routing.
Marsh Posté le 07-07-2010 à 09:09:53
Alors j'peux vérifier ça comment ? :s
Tu ne connais personne qui s'y connait en HP ?
Marsh Posté le 07-07-2010 à 21:32:14
Pas besoin de s'y connaitre en HP, il suffit de lire le Datasheet dont lordtomaso a posté le lien.
Nulle part il n'y parle de "routing" ou de layer 3 (niveau 3), donc il ne sait pas faire.
Marsh Posté le 08-07-2010 à 09:00:06
Ok, merci j'me suis embêté pour rien xD
Et quelqu'un peut me dire si les HP Procurve 2312 et 2324 sont administrable ou pas ?
Car quand je m'y connecte j'ai 3 choix, soit "exit", soit "download", soit "show config", et quand j'essaie de mettre à jour le firmware en XMODEM, ça ne passe pas ...
Marsh Posté le 22-06-2010 à 14:21:19
Bonjour à tous,
Voilà, j'ai un problème, dans mon entreprise, on m'a demandé de relier ensemble deux switchs Cisco l'un avec l'autre en mode trunk avec le vtp domain et tout et tout ...
Ca a très bien fonctionné et je n'ai pas eu trop de mal, seulement, là on vient de me demander de rajouter à cette configuration, un switch HP procurve 2524 ...
Si je créé les Vlans déjà créés sur mon Cisco 2960 qui est configuré en mode "serveur", ça me fait un conflit et les deux switch plantent vu que les mêmes Vlans sont créés sur les deux switchs.
Je me suis dis que ça devait être à cause du fait qu'ils soient créés eux deux et deux fois.
J'ai donc essayé de chercher comment faire pour configurer l'équivalent du mode "trunk" sur les HP mais je n'ai pas trouvé :s
Mon but est de relier les deux switchs afin que le Cisco serveur transmettent tous les Vlans au HP et que je puisse le rajouter à la configuration en lui affectant des ports aux Vlans créés sur le Cisco ...
Voilà, j'espère que quelqu'un saura m'aider car je bloque :s
J'ai retiré le mode "spanning-tree" et j'ai configuré le Vlan 1 sur mon port 24 en tagged pour qu'ils puissent être relié à un matériel administrable et je voulais savoir ce qu'il me manquait pour que le lien s'établisse entre les deux switchs et que les Vlans transitent du Cisco au HP.
Merci d'avance à tous et bonne journée ^^
Cordialement, Aurélien.