Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1122 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Configuration VLAN Taged/Untaged

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Configuration VLAN Taged/Untaged

n°116798
tuxbleu
renie ses origines
Posté le 09-12-2013 à 12:18:47  profilanswer
 

Bonjour
 
Il doit me manquer des neuronnes ces derniers temps, alors je compte sur vous  :o  
 
Je tagge 2 ports de mon switch sur un VLAN "2". Les deux machines banchés sur ces ports ne peuvent pas communiquer.
Je les laisse sur le même VLAN mais en Untagged, là elle communiquent.
 
Ce me rend fou cette histoire. Sachant que je ne peux pas mettre plusieurs VLAN untagged sur le même port, je ne vois pas bien comment je peux m'en sortir pour que certains ports de mon switch soit sur un VLAN, ou sur l'autre, ou sur les deux.
 
Vous savez ce qu'il se passe  :??:


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 09-12-2013 à 12:18:47  profilanswer
 

n°116799
PsYKrO_Fre​d
Posté le 09-12-2013 à 12:21:09  profilanswer
 

Je ne comprend pas.  
 
Tu dois les mettre en mode "access" non ?
switchport mode access
switchport access vlan 2
 
C'est quoi la marque de ton switch ?
Si c'est du DELL par exemple, il faut mettre les ports en mode "general"
switchport mode general
switchport general allowed vlan add 2,3,400,... tagged  
par exemple.


Message édité par PsYKrO_Fred le 09-12-2013 à 12:23:00
n°116801
Misssardon​ik
prévisible a posteriori
Posté le 09-12-2013 à 12:38:12  profilanswer
 

tuxbleu a écrit :

Bonjour

 

Il doit me manquer des neuronnes ces derniers temps, alors je compte sur vous  :o

 

Je tagge 2 ports de mon switch sur un VLAN "2". Les deux machines banchés sur ces ports ne peuvent pas communiquer.
Je les laisse sur le même VLAN mais en Untagged, là elle communiquent.

 

si tu parles bien de tag 802.1q alors c'est normal.

 

Ton switch attend des trames tagguées et il reçoit des non tagguées => il les ignore.


Message édité par Misssardonik le 09-12-2013 à 12:40:32

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°116811
tuxbleu
renie ses origines
Posté le 09-12-2013 à 14:54:01  profilanswer
 

Alors, suite à vos messages, je suis allé voir le mode de VLAN par défaut : "Liaison".
J'ai changé pour mes deux ports de test (ports 11 et 12) en "Général".
 
http://reho.st/self/b7b94a244b1e31b875ee30d865ece0eeee3767c9.jpg[/url]
 
Sauf que, j'essai 200000 confs différentes, toujours le même résultat : Tant que mes deux ports sont pas sur le même VLAN en Untag (2UP), pas moyen de les faire communiquer (je laisse touner en boucle des pings pour vérifier).
 
Mon Switch : Cisco SG300, pour le moment en Niveau 2, si je passe en niveau 3 il faut qu'il reboot alors ca va attendre ce soir ;)
 
J'aimerai faire mieux que les mettre "2UP", et les raccorder à une pate de mon routeur dédiée et gérer les flux depuis le routeur. Ca c'est bien gentil, mais ca me limite le nombre de VLAN au nombre d'interface physique de mon routeur  :pt1cable:


---------------
Mon topic de vente - Mon feed-back
n°116813
Misssardon​ik
prévisible a posteriori
Posté le 09-12-2013 à 15:19:25  profilanswer
 

tuxbleu a écrit :


 
Sauf que, j'essai 200000 confs différentes, toujours le même résultat : Tant que mes deux ports sont pas sur le même VLAN en Untag (2UP), pas moyen de les faire communiquer (je laisse touner en boucle des pings pour vérifier).


 
sans routeur c'est tout à fait normal.
 
 

tuxbleu a écrit :


 
J'aimerai faire mieux que les mettre "2UP", et les raccorder à une pate de mon routeur dédiée et gérer les flux depuis le routeur. Ca c'est bien gentil, mais ca me limite le nombre de VLAN au nombre d'interface physique de mon routeur  :pt1cable:


 
j'ai pas compris le début de ta phrase, mais pour le problème évoqué à la fin bah... c'est tout l'intérêt du tagging.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°116818
tuxbleu
renie ses origines
Posté le 09-12-2013 à 15:45:24  profilanswer
 

Misssardonik a écrit :


 
sans routeur c'est tout à fait normal.
 
 


 
Ca me surprends que deux ports taggués sur le même LAN ne puissent pas communiquer  :??:  
 

Misssardonik a écrit :


 
j'ai pas compris le début de ta phrase, mais pour le problème évoqué à la fin bah... c'est tout l'intérêt du tagging.


2UP : VLAN 2 Untag PVID, c'est la notation sur l'interface de mon Cisco.


---------------
Mon topic de vente - Mon feed-back
n°116819
PsYKrO_Fre​d
Posté le 09-12-2013 à 15:47:58  profilanswer
 

les 2PCs sont sur le même switchs?

n°116820
tuxbleu
renie ses origines
Posté le 09-12-2013 à 15:56:34  profilanswer
 

Oui, deux ports cotes à cotes sur le switch, les ports 11 et 12.


---------------
Mon topic de vente - Mon feed-back
n°116823
PsYKrO_Fre​d
Posté le 09-12-2013 à 16:24:20  profilanswer
 

Et est ce qu'il doit accéder à un seul VLAN ?
Si oui : il faut passer les ports en mode ACCESS
Si non : il faut laisser général --> dans ce cas, il faut que sur tes machines windows spécifié dans quel VLAN ils font partis.
De souvenir : Propriété sur ta carte réseau, Configurer, puis VLAN ID.
 

n°116824
Misssardon​ik
prévisible a posteriori
Posté le 09-12-2013 à 16:25:31  profilanswer
 

tuxbleu a écrit :


 
Ca me surprends que deux ports taggués sur le même LAN ne puissent pas communiquer  :??:  


 
tu dis "tant que les deux ports ne sont pas sur le même vlan en untag, pas moyen de les faire communiquer" => c'est normal, pour qu'ils puissent communiquer il faut qu'ils soient sur le même vlan en untag.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
mood
Publicité
Posté le 09-12-2013 à 16:25:31  profilanswer
 

n°116826
tuxbleu
renie ses origines
Posté le 09-12-2013 à 16:58:15  profilanswer
 

PsYKrO_Fred a écrit :

Et est ce qu'il doit accéder à un seul VLAN ?
Si oui : il faut passer les ports en mode ACCESS
Si non : il faut laisser général --> Dans ce cas, il faut que sur tes machines windows spécifié dans quel VLAN ils font partis.De souvenir : Propriété sur ta carte réseau, Configurer, puis VLAN ID.
 


Ok, je saisi mieux le problème.
Je m'interroge du coup pour le cas d'une imprimante réseau que je souhaite autoriser sur 2 VLAN, j'imagine que du coup c'est pas possible  :??:


---------------
Mon topic de vente - Mon feed-back
n°116827
tuxbleu
renie ses origines
Posté le 09-12-2013 à 17:00:52  profilanswer
 

Misssardonik a écrit :


 
tu dis "tant que les deux ports ne sont pas sur le même vlan en untag, pas moyen de les faire communiquer" => c'est normal, pour qu'ils puissent communiquer il faut qu'ils soient sur le même vlan en untag.


J'ai un peu de mal avec la langue Française, je vais revenir à l'école.
 
Ce qui marche : 2 ports "untag" sur le même VLAN.
Ce qui ne marche pas : 2 ports "Tag" que le même VLAN.
 
PsYKrO_fred m'indique que si je tag, il faut que je paramètre mes postes clients pour qu'ils sachent à quel VLAN ils doivent se raccorder.


---------------
Mon topic de vente - Mon feed-back
n°116828
PsYKrO_Fre​d
Posté le 09-12-2013 à 17:06:32  profilanswer
 

CE que je veux dire si tu veux UN seul vlan.
1) Prends les 2 ports GE11 et GE12
2) Passe les en mode Access
3) Choix ID de ton VLAN : 2
4) fait un ping, ca devrait être bon.

Message cité 1 fois
Message édité par PsYKrO_Fred le 09-12-2013 à 17:06:57
n°116829
tuxbleu
renie ses origines
Posté le 09-12-2013 à 17:15:54  profilanswer
 

PsYKrO_Fred a écrit :

CE que je veux dire si tu veux UN seul vlan.
1) Prends les 2 ports GE11 et GE12
2) Passe les en mode Access
3) Choix ID de ton VLAN : 2
4) fait un ping, ca devrait être bon.


 
Oui, ca c'est ok.
Sauf qu'une de mes machines va avoir besoin d'accéder à 2 VLAN : Le siens, et à un serveur WSUS et Antivirus qui est sur un autre VLAN. A l'extreme je doit pouvoir régler ca avec un routage simple, mais je voulais tester le concept jusqu'au bout.
 
 :jap:


---------------
Mon topic de vente - Mon feed-back
n°116832
Misssardon​ik
prévisible a posteriori
Posté le 09-12-2013 à 17:26:27  profilanswer
 

tuxbleu a écrit :


Ok, je saisi mieux le problème.
Je m'interroge du coup pour le cas d'une imprimante réseau que je souhaite autoriser sur 2 VLAN, j'imagine que du coup c'est pas possible  :??:


 
mais selon quel critère tes trames seraient envoyées sur l'un ou l'autre des vlans ? les bonnes pratiques (et la logique) imposent qu'un VLAN = un réseau IP, ton imprimante aurait donc deux adresses IP dans deux réseaux différents ?  
 

tuxbleu a écrit :


J'ai un peu de mal avec la langue Française, je vais revenir à l'école.
 
Ce qui marche : 2 ports "untag" sur le même VLAN.
Ce qui ne marche pas : 2 ports "Tag" que le même VLAN.
 
PsYKrO_fred m'indique que si je tag, il faut que je paramètre mes postes clients pour qu'ils sachent à quel VLAN ils doivent se raccorder.


 
oui c'est une alternative, que tes postes tagguent eux même leurs trames. A ce moment là tes ports de switchs seront en mode taggué.
 


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°116835
tuxbleu
renie ses origines
Posté le 09-12-2013 à 18:26:08  profilanswer
 

Misssardonik a écrit :


 
mais selon quel critère tes trames seraient envoyées sur l'un ou l'autre des vlans ? les bonnes pratiques (et la logique) imposent qu'un VLAN = un réseau IP, ton imprimante aurait donc deux adresses IP dans deux réseaux différents ?  
 


 
Ca, c'est bien la question qui me travaillait, et je voulais tester comment je pouvais y arriver.
Toutefois je me dis que ca a bien du être pensé quand même, que des éléments supports puissent être multi VLAN, peut-etre pas de la façon dont j'imaginais de m'y prendre, mais il doit bien y avoir un moyen  :??:


---------------
Mon topic de vente - Mon feed-back
n°116838
Misssardon​ik
prévisible a posteriori
Posté le 09-12-2013 à 19:57:32  profilanswer
 

non mais avant de te demander comment faire, demande-toi ce que tu veux faire parce là ça a vraiment pas l'air clair dans ta tête.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°116848
tuxbleu
renie ses origines
Posté le 10-12-2013 à 11:44:57  profilanswer
 

Misssardonik a écrit :

non mais avant de te demander comment faire, demande-toi ce que tu veux faire parce là ça a vraiment pas l'air clair dans ta tête.


Non mais ce que je veux fair est très clair !
Des PC chacuns dans leur VLAN, et quelques machines qui peuvent communiquer avec les deux, je ne vois pas comment être plus clair !

Message cité 2 fois
Message édité par tuxbleu le 10-12-2013 à 11:45:15

---------------
Mon topic de vente - Mon feed-back
n°116855
Proph@ne
Ouai Stou TéKaTé
Posté le 10-12-2013 à 14:03:43  profilanswer
 

tuxbleu a écrit :


Non mais ce que je veux fair est très clair !
Des PC chacuns dans leur VLAN, et quelques machines qui peuvent communiquer avec les deux, je ne vois pas comment être plus clair !

 


[:hugeq:1]


Message édité par Proph@ne le 10-12-2013 à 14:04:04
n°116856
Proph@ne
Ouai Stou TéKaTé
Posté le 10-12-2013 à 14:04:57  profilanswer
 

Bonjour,

 

Plus sérieusement, utilise un routeur entre tes 2 vlan, avec un firewall pour filtrer les flux.

 

edit : http://fr.wikipedia.org/wiki/R%C3%A9seau_local_virtuel


Message édité par Proph@ne le 10-12-2013 à 14:06:14
n°116858
ChaTTon2
Je l'aime !
Posté le 10-12-2013 à 14:13:18  profilanswer
 

tuxbleu a écrit :


Non mais ce que je veux fair est très clair !
Des PC chacuns dans leur VLAN, et quelques machines qui peuvent communiquer avec les deux, je ne vois pas comment être plus clair !


salut Tux.
 
Et bien même dans cette phrase y a une incohérence :)
 
Tous les pc ont leur propre VLAN ? Et certaines peuvent communiquer avec les 2 quoi ? Y a que 2 machines ? :)
 
Le Vlan ne te dispense pas de routage :) Un lan pour joindre un autre lan à besoin d'un routeur, un vlan pour rejoindre un vlan a besoin d'un routeur :) le VIRTUAL lan est un moyen de scinder parfaitement des réseaux sur un même équipement :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°116868
tuxbleu
renie ses origines
Posté le 10-12-2013 à 16:01:37  profilanswer
 

ChaTTon2 a écrit :


salut Tux.
 
Et bien même dans cette phrase y a une incohérence :)
 
Tous les pc ont leur propre VLAN ? Et certaines peuvent communiquer avec les 2 quoi ? Y a que 2 machines ? :)
 
Le Vlan ne te dispense pas de routage :) Un lan pour joindre un autre lan à besoin d'un routeur, un vlan pour rejoindre un vlan a besoin d'un routeur :) le VIRTUAL lan est un moyen de scinder parfaitement des réseaux sur un même équipement :)


 
Je me suis rabattu sur l'option routage en effet ;)
Non, ya pas que deux machines :o  
100 machines VLAN1, 2 machines VLAN2.
DHCP/WSUS/Antivirus sur le VLAN1, et ca m'arrangerait que les machines du VLAN2 accèdent à ces services, mais en effet, un routage fera très bien l'affaire finalement :o
 
Edit : c'est pas avec toi qu'on avait galéré un soir sur un exchange méchament en caraphe ? Ton pseudo me dit quelque chose :??:


Message édité par tuxbleu le 10-12-2013 à 16:02:37

---------------
Mon topic de vente - Mon feed-back
n°116870
ChaTTon2
Je l'aime !
Posté le 10-12-2013 à 16:50:39  profilanswer
 

Si :)
 
Pour le routage du service DHCP n'oublie pas le DHCP helper sur le roueur :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°116871
ChaTTon2
Je l'aime !
Posté le 10-12-2013 à 16:52:17  profilanswer
 

Je crois que je t'avais filé un script pour exporter toutes tes BAL en pst à l'époque :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°116928
tuxbleu
renie ses origines
Posté le 12-12-2013 à 14:36:02  profilanswer
 

ChaTTon2 a écrit :

Je crois que je t'avais filé un script pour exporter toutes tes BAL en pst à l'époque :)


Ouep, 200BAL à exporter en PST et à ré-importer sur le nouveau serveur, j'en maudis encore l'abrutis le... ben si, abruti, qui nous avait mis dans cette situation  :pfff:  


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Configuration VLAN Taged/Untaged

 

Sujets relatifs
Un serveur DHCP/Antivirus/WSUS/etc - 2 VLAN[Résolu]Configuration DNS dans domaine
Configuration fail2banAu secour !!!problème de configuration en routage multicast
[RESOLU] VLAN aide configuration[Resolu] Route, Vlan et VPN
virtualisation configuration nécessaireInstallation est configuration reseau entreprise
Routage entre Vlan 
Plus de sujets relatifs à : Configuration VLAN Taged/Untaged


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR