Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3056 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Configuration] Stack de commutateur à un routeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Configuration] Stack de commutateur à un routeur

n°98132
denis_92
Posté le 08-07-2012 à 21:49:37  profilanswer
 

Bonsoir,
 
Dans mon entreprise, je configure actuellement 2 commutateurs en stack (Dell PowerConnect 6224).
Je mets en place plusieurs VLAN (serveurs, imprimantes, utilisateurs...) avec une adresse IP sur l'interface de chaque VLAN au niveau du stack, qui seront la passerelle pour chaque réseau.
 
Pas de problème jusque là, mais je ne sais par contre pas comment configurer pour l'interconnexion avec mes 2 FW en cluster.
 
Voici le schéma :
 
http://data.imagup.com/11/1156442439.png
 
Légende :
 
- les 2 commutateurs de niveau 3 en rouge forment mon stack (Dell PowerConnect 6224) ;
- les 2 commutateurs de niveau 2 en vert sont pour les utilisateurs, imprimantes...
 
Ce que je pensais :
 
Mettre une route par défaut sur le stack de 6224.
Mais dois-je créer une interface vlan, surement sur le 1 et une route par défaut en prenant l'adresse IP du FW ?
 
Ainsi tous les paquets qui sortent sont "Untagged".
 
Merci pour votre aide  :)

mood
Publicité
Posté le 08-07-2012 à 21:49:37  profilanswer
 

n°98149
pkc
Posté le 09-07-2012 à 11:01:38  profilanswer
 

pour l'interco avec les FW il te faut un réseau d'interconnexion entre tes switches niveau 3 et tes FW en cluster.
 
Le stack de switches niveau 3 aura comme route par défaut l'adresse virtuelle du routeur.  
 
Pour l'interface vlan il est préférable de créer un vlan spécifique pour ton interco, dans laquelle tu mettras les 4 ports FW.
 
sur certains FW tu peux vérifier l'état du routeur pour conditionner la bascule du cluster, ce qui te permettrait de n'avoir que deux liens FW vers switches niveau 3 au lieu de 4 actuellement.
 
Remarque : si tes serveurs sont en bas à droite connectés sur un seul switch, en cas de perte de switch aucun serveur ne sera joignable.

n°98154
denis_92
Posté le 09-07-2012 à 11:23:46  profilanswer
 

Salut pkc :)
 
Merci pour ta réponse claire. :)
 

pkc a écrit :

pour l'interco avec les FW il te faut un réseau d'interconnexion entre tes switches niveau 3 et tes FW en cluster.
 
Le stack de switches niveau 3 aura comme route par défaut l'adresse virtuelle du routeur.  
 
Pour l'interface vlan il est préférable de créer un vlan spécifique pour ton interco, dans laquelle tu mettras les 4 ports FW.


 
Okay, je dois donc créer un VLAN avec une plage IP spécifique entre mon FW et mon stack de niveau 3. J'aurai donc besoin de 2 adresses IP (une sur l'interface VLAN et une sur le cluster FW qui sera partagée).
 
Mais pourquoi ne pas utiliser le VLAN 1 (par défaut) pour l'interconnexion ?  :jap:  
 

pkc a écrit :


Remarque : si tes serveurs sont en bas à droite connectés sur un seul switch, en cas de perte de switch aucun serveur ne sera joignable.


 
C'est une erreur sur mon schéma, mes serveurs sont répartis sur le stack.
Et je rajouterai des cartes réseaux sur certains d'entre eux et mettrai en place du teaming. Pour assurer une redondance complète.
 
Merci pour ton aide  :hello:

n°98202
pkc
Posté le 09-07-2012 à 16:42:36  profilanswer
 

Tu peux avoir besoin de plus d'une IP sur les FW.  
Certaines implémentations nécessitent une IP par équipement + 1 IP virtuelle.
 
Pour le Vlan1 en général il est recommandé de ne pas l'utiliser car c'est le VLAN par défaut. Si une interface n'est pas configurée dans un VLAN elle va se retrouver dans celui-ci. Ce n'est donc pas interdit mais pas recommandé.

n°98208
denis_92
Posté le 09-07-2012 à 16:55:29  profilanswer
 

pkc a écrit :

Tu peux avoir besoin de plus d'une IP sur les FW.  
Certaines implémentations nécessitent une IP par équipement + 1 IP virtuelle.
 
Pour le Vlan1 en général il est recommandé de ne pas l'utiliser car c'est le VLAN par défaut. Si une interface n'est pas configurée dans un VLAN elle va se retrouver dans celui-ci. Ce n'est donc pas interdit mais pas recommandé.


 
Merci :D
 
Le Firewall que nous utilisons (Fortinet Fortigate 100A) en 2 unités n'a besoin que d'une adresse IP qui est partagée sur ces interfaces en interne. De même pour notre DMZ.
 
 :hello:

n°98212
denis_92
Posté le 09-07-2012 à 17:04:51  profilanswer
 

Donc je crée un VLAN avec une plage IP pour 2 adresses IP.
 
J'assigne les 4 ports connectés aux FW dans ce VLAN.
 
Par contre, les trames ne devront pas être taggés à la sortie vers le FW ?

n°98280
pkc
Posté le 10-07-2012 à 16:15:14  profilanswer
 

Pas besoin de tagger les trames dans ce cas là.
 
les trames ne sont taggées que lorsqu'il y a plusieurs vlans qui circulent sur un même lien physique (trunk 802.1q).

n°98285
denis_92
Posté le 10-07-2012 à 17:01:36  profilanswer
 

pkc a écrit :

Pas besoin de tagger les trames dans ce cas là.
 
les trames ne sont taggées que lorsqu'il y a plusieurs vlans qui circulent sur un même lien physique (trunk 802.1q).


 
Merci pkc  :love:  
 
Création du VLAN :
 
J'ai crée un VLAN pour l'interconnexion :
 
SW-6224-STACK(config)#vlan database
SW-6224-STACK(config)#vlan 6
SW-6224-STACK(config)#interface vlan 6
SW-6224-STACK(config-if-vlan6)#ip address x.x.x.x /xx
 
Création d'un LAG/port-channel :
 
SW-6224-STACK(config)#interface port-channel 3
SW-6224-STACK(config)#switchport mode access
SW-6224-STACK(config)#switchport access vlan 6
 
Attribution des ports au LAG/port-channel :
 
J'ai donc mis les ports 23 et 24 de l'unité 1 et unité 2 dans le LAG/port-channel :
 
SW-6224-STACK(config)#interface range ethernet 1/g23-1/g24
SW-6224-STACK(config-if)#channel-group 3 mode on
 
SW-6224-STACK(config)#interface range ethernet 2/g23-2/g24
SW-6224-STACK(config-if)#channel-group 3 mode on
 
J'aurai donc bien 4 ports dans ce lien logique. Les trames seront "Untagged" entre le FW et mon coeur de réseau. Et par contre, pour transiter entre mes commutateurs, elles seront bien étiquetées.
Contredis moi si je me trompe :)
 
Merci à toi pour ton aide  :jap:

n°98291
denis_92
Posté le 10-07-2012 à 21:00:25  profilanswer
 

Par contre, est-ce que l'IP source d'une trame qui arrive au FW contiendra l'adresse IP du poste dans un VLAN ?
 
Ou alors l'IP source sera remplacée par la passerelle du VLAN pour l'interconnexion entre commutateurs et FW ?
 
Car nous gérons actuellement les ACL au niveau du FW avec les adresses IP.
 
Merci ;)


Message édité par denis_92 le 10-07-2012 à 21:00:38
n°98332
denis_92
Posté le 11-07-2012 à 14:47:09  profilanswer
 

Petit problème sur mon infrastructure.
 
Voic les 2 LAG/port-channel que j'ai crée :
 
http://s8.postimage.org/jwpsrfcrn/image.png
 
Sauf que lorsque je connecte comme sur le schéma, mon LAG/port-channel 2 passe de "forwarding" à "discarding" dans le protocole STP
 
Et le commutateur SW-2848-2 se trouve isolé, pas moyen de pinger le SW-6224-STACK, ni le SW-2848-1. :cry:  
 
Par contre le SW-2848-1 peut pinger le SW-6224-STACK, mais pas le SW-2848-2.
 
Merci  :sleep:


Message édité par denis_92 le 11-07-2012 à 14:48:31
mood
Publicité
Posté le 11-07-2012 à 14:47:09  profilanswer
 

n°98699
pkc
Posté le 17-07-2012 à 15:17:52  profilanswer
 

ok pour la config cisco.  
 
concernant les adresses, le routeur ne remplace pas l'adresse source sauf si tu le lui demandes.
 
par défaut il se contente de transmettre les paquets. (l'adresse MAC source change en sortie de routeur, mais pas l'adresse IP source).
 
pour le port channel yang tsé rien.  
 

n°98700
denis_92
Posté le 17-07-2012 à 15:23:57  profilanswer
 

Merci pkc.
 
J'ai réglé tous mes problèmes.
Et bien vérifié avec wireshark que l'adresse IP source était gardée malgré le routage. :)


Message édité par denis_92 le 17-07-2012 à 15:24:19

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Configuration] Stack de commutateur à un routeur

 

Sujets relatifs
Vrrp et routeur enterasys[RESOLU] Ajout commutateur HP serveur PCM
[Configuration] Commutateurs L3 en stackConfiguration Business LiveBox 100 derrière Firewall
[Resolu]Commande configuration switchFreebox tv et routeur externe
routeur wifi ou point d'accès. Configuration 2e routeur wifi 
Plus de sujets relatifs à : [Configuration] Stack de commutateur à un routeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR