Re,
J’édite pour ne pas remonter le post inutilement, car j'ai toutes les infos que je voulais grâce à HJ.
Je viens faire un petit retour après l'intervention du tech qui gère la téléphonie.
Les téléphones une fois rentrés l'id de vlan 200 remonte bien (après plusieurs reboot de l'autocom quand même pour créer du suspense ...)
Les pc derrières ne prennent pas d'IP, mais je pense que l'ip helper n'est pas renseigné dans le routeur.
En IP fixe dans le bon réseau, ils sortent bien sur le net, accèdent aux partages, etc.
C’était bien le relais DHCP que le tech de Bouygues n'avait pas renseigné sur les routeurs, les PC's derrière les tel contact bien le serveur DHCP désormais et prennent une IP dans le réseau prévu, nickel.
Ça fait plus de trois semaines que ce tech de Bouygues, qui fournis le MPLS, nous promènent sur la conf des routeurs, pas d'ACL, pas de relais DHCP, mais du DHCP la où ce n’est pas demandé et avec des conf différentes sur les deux routeurs, avec par exemple la passerelle comme DNS sur le lien de secours... Une vraie plaie ce gars.
Les ports sont donc configurés comme ceci:
Pour les PC en vlan 30;
vlan 200 802.1q 1/xx
vlan 30 port default 1/xx
Pour les PC en vlan 40;
vlan 200 802.1q 1/xx
vlan 40 port default 1/xx
Et l'autocom;
vlan 200 port default 1/xx
Du coup j'ai tout passé en certified au cas ou il y est une coupure de courant.
Je vais surement devoir faire la conf des autres switchs et je me demandais si il y avait des choses vraiment importantes a pas zapper dans la conf ?
En tout cas vos conseil mon bien aidé HJ car je le sentais pas du tout cet histoire de téléphonie...
______________________________________________________________________________________________________________________________________________
Bizarrement, moi qui ne voulais pas entendre parlé de switch Alcatel, je trouve certaines choses plus clair avec ceux-ci que sur Cisco.
Je prend note des remarques du dernier post, notamment le dhcp snooping, la limitation du nombre d'adresses MAC risque d’être compliqué par contre, mais a voir.
J'ai déjà mis le compte admin en console only et créé un autre compte, je pense qu’à terme il n’y aura que le SSH et le port console d'activés.
Je vais jeter un œil sur les paramètres par défaut des switchs pour ce qui est du gestion multicast / broadcast et gestion des boucles.
Thx again
Message édité par totem76 le 02-10-2017 à 11:54:57