Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1128 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Sous reseau ou VLAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sous reseau ou VLAN

n°34242
RockitLa72
Posté le 09-03-2008 à 23:04:24  profilanswer
 

Bonjour afin d'essayer de voir plus claire,
Pour pouvoir separer plusieurs postes clients faut t'il creer des sous reseaux ou bien des VLAN ?.
Est ce que la gestion des reseaux peut'il se faire uniquement avec des VLAN ?
Quel est le plus efficace entre ces 2 methodes, sous reseau ou VLAN ?
Merci de vos reponses

mood
Publicité
Posté le 09-03-2008 à 23:04:24  profilanswer
 

n°34243
Je@nb
Modérateur
Kindly give dime
Posté le 09-03-2008 à 23:38:24  profilanswer
 

Les 2 biensûr

n°34248
Misssardon​ik
prévisible a posteriori
Posté le 10-03-2008 à 10:33:35  profilanswer
 

quel est l'intérêt d'utiliser les deux en même temps ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°34261
Je@nb
Modérateur
Kindly give dime
Posté le 10-03-2008 à 12:12:44  profilanswer
 

Tu isoles au niveau 2 avec les vlan et tu isoles au niveau 3 via les sous réseaux.
 
Si tu fais pas de VLAN, que tu fais que des sous réseaux, il suffit de changer d'ip pour être dans l'autre réseau.
Inversement si tu fais différents VLAN mais avec le même réseaux, c'est comment dire sans queue ni tête :/

n°34307
Tounet
I love apples
Posté le 10-03-2008 à 18:00:56  profilanswer
 

Disons que le probleme des VLANs, selon le matos utilisé, ca p-e etre tres chiant.


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
n°34546
derfatypik
Posté le 13-03-2008 à 10:25:38  profilanswer
 

Si tu veux cloisonner ton réseau et réduire ton domaine de broadcast Ethernet, il te faut des VLAN qui fonctionnent comme des LAN et qui ne peuvent communiquer entre eux que grâce à du routage (niv 3).  
Ex :Si tu ne fais que des sous-réseaux IP, un utilisateur qui modifie manuellement son IP aura accès aux autres sous-réseaux alors que si tu as mis des VLAN, s'il modifie son adresse IP, elle ne sera plus routée.
 
Je sais pas si je suis clair  ??

n°34655
RockitLa72
Posté le 15-03-2008 à 17:51:15  profilanswer
 

Merci, j'ai bien compris le dernier message qui est tres clair :-)

n°34898
palaud
Posté le 21-03-2008 à 11:21:59  profilanswer
 

Je viens me greffer à la conversation, moi j'ai pas compris...
 
Avec des VLAN par IP, si on change d'IP par celle d'un autre VLAN, on a bien accès au nouveau VLAN ? Non ?

n°34901
Tounet
I love apples
Posté le 21-03-2008 à 11:23:53  profilanswer
 

palaud a écrit :

Je viens me greffer à la conversation, moi j'ai pas compris...
 
Avec des VLAN par IP, si on change d'IP par celle d'un autre VLAN, on a bien accès au nouveau VLAN ? Non ?


 
Non car les Vlans peuvent etre fixer au niveau des ports de switchs.


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
n°34902
palaud
Posté le 21-03-2008 à 11:36:44  profilanswer
 

oui, mais si on fait du niveau 3, on peut aussi faire du VLAN par port ?

mood
Publicité
Posté le 21-03-2008 à 11:36:44  profilanswer
 

n°34911
Je@nb
Modérateur
Kindly give dime
Posté le 21-03-2008 à 12:10:10  profilanswer
 

Ouais mais c'est ridicule de faire du vlan par ip

n°34913
trictrac
Posté le 21-03-2008 à 12:20:30  profilanswer
 

Mais arretez avec votre fameux vlan niveau3.
Ca n'existe pas, c'est une legende, et c'est completement stupide. Le simple fait d'y penser est une aberration.
Reflehissez 2 sec et vous comprendrez .. quand je vois le nombre de fois ou on vois parler de cette connerie, j'arrive pas a comprendre ...

n°34946
Zostere
Posté le 21-03-2008 à 21:12:42  profilanswer
 

trictrac a écrit :

Mais arretez avec votre fameux vlan niveau3.
Ca n'existe pas, c'est une legende, et c'est completement stupide.


?????
Pourtant des switch implémentent les VLAN de niveau 3.

Citation :

Le simple fait d'y penser est une aberration.
Reflehissez 2 sec et vous comprendrez .. quand je vois le nombre de fois ou on vois parler de cette connerie, j'arrive pas a comprendre ...


Ben moi j'arrive pas à comprendre pourquoi tu dis que ça n'existe pas :(  
Après savoir si c'est utile ou pas est un autre débat.


---------------
Zostere
n°34947
dreamer18
CDLM
Posté le 21-03-2008 à 21:34:05  profilanswer
 

Le VLAN de niveau 3... toute une histoire...
 
genre le switch regarde la source du premier paquet qui vient et te met dans le bon VLAN. Il parait que c'est implémenté sur les switchs Nortel mais moi j'en ai jamais vu :D
 
En tous cas, je rejoins trictrac, c'est d'une débilité sans nom.
 
j'ai toujours pas vraiment compris l'utilité du Vlan de niveau 2 avec VMPS non plus ...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°34948
Zostere
Posté le 21-03-2008 à 21:48:12  profilanswer
 

dreamer18 a écrit :

Le VLAN de niveau 3... toute une histoire...
 
genre le switch regarde la source du premier paquet qui vient et te met dans le bon VLAN. Il parait que c'est implémenté sur les switchs Nortel mais moi j'en ai jamais vu :D


C'est à eux que je pensais mais ça ne doit pas être la seule marque.
Remarque l'attribution ne se fait pas forcément par l'adresse IP, mais peut se faire par protocole (un VLAN pour IP, un pour IPX, un pour Apple Talk, etc.)
 
Quand à la mise en oeuvre, j'ai jamais fait, je reste bêtement au ras des pâquerettes avec des VLAN par ports  :)  


---------------
Zostere
n°34949
dreamer18
CDLM
Posté le 21-03-2008 à 21:49:20  profilanswer
 

ça marche comment le VLAN de niveau 3 quand t'es en DHCP ? :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°34950
Zostere
Posté le 21-03-2008 à 21:57:27  profilanswer
 

Doit pas être très compliqué. Une trame Ethernet dans le switch est forcément dans un VLAN, donc quand elle ne répond à aucun des VLAN niv 3 du switch, elle sera placée dans un VLAN particulier, si le serveur DHCP est dans ce VLAN , il pourra y répondre, la machine récupère son IP et bascule dans le bon VLAN.


---------------
Zostere
n°34951
dreamer18
CDLM
Posté le 21-03-2008 à 22:02:18  profilanswer
 

ça sent l'usine à gaz ce truc... au secours :'(


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°35151
helvetik
Posté le 27-03-2008 à 11:59:14  profilanswer
 

Salut,
Je profite de votre topic pour poser une autre question :
Pour faire du VLAN au niveau des ports du switch, il faut un switch compatible, ça, ok, mais qu'en est-t'il des clients ? Il leurs faut une carte réseau/driver spécial ?
Merci

 

ps : je pose la question car j'ai entendu que le switch modifiait les entêtes ip, et donc la taille du mtu qui passerait à 1522...


Message édité par helvetik le 27-03-2008 à 12:00:54

---------------
---helvetik---
n°35154
Je@nb
Modérateur
Kindly give dime
Posté le 27-03-2008 à 12:17:28  profilanswer
 

Non, c'est le switch qui tag/détag. Après si tu veux envoyer des paquets déjà tagué aux clients il faut un petit support mais bon en général c'est le cas

n°35158
helvetik
Posté le 27-03-2008 à 13:18:51  profilanswer
 

Je crois ne pas vraiment cerner l'intéret/concept du  VLAN.

 

Prenons un exemple concret :
J'ai 3 passerelles et 3 sous-réseaux. J'aimerais isoler ces segements physiquement. Actuellement, j'ai prévu d'acheter 3 switch.
Puis j'ai entendu parler de VLAN, et je me suis dis que dans mon cas, ça me permettrait de prendre qu'un seul switch (je pensait à un ProCurve Switch 1800-24G) sur lequel je configurerait 3 plage de ports pour mes VLANs (genre 1-12/13-17/18-24). Ce serait possible ??

 

Mon fournisseur m'a dit que non, justement à cause du matériel qui doit aussi être compatible sur mes station.... (d'où ma question précédente).

 

Merci,

 


---
feature du hp -> http://www.hp.com/rnd/products/swi [...] atures.htm


Message édité par helvetik le 27-03-2008 à 13:20:16

---------------
---helvetik---
n°35159
Je@nb
Modérateur
Kindly give dime
Posté le 27-03-2008 à 13:52:37  profilanswer
 

Ton fournisseur s'est planté, les vlan servent explicitement à ça

n°35180
helvetik
Posté le 27-03-2008 à 16:51:56  profilanswer
 

:/


---------------
---helvetik---
n°35227
addyll
Posté le 28-03-2008 à 14:32:41  profilanswer
 

Tu dis avoir 3 passerelles pour 3 sous-réseaux. Pourquoi ne pas avoir un seul routeur qui gére tes VLAN ? Ca serait plus simple tant au niveau de la configuration que de la maintenance.
 
Cette remarque est aussi valable pour tes switchs. Tu as raison d'acheter un seul switch, en supposant que tu aies suffisamment de ports pour relier tous tes postes.
 
Un schéma simple serait celui-ci:
 
routeur --- switch --- les postes des 3 sous-réseaux
 
Au niveau du routeur tu affectes un vlan par sous-réseaux, exemple:
- vlan10: 192.168.10.0/24
- vlan20: 192.168.20.0/24
- vlan30: 192.168.30.0/24
 
Au niveau du switch tu affecte un vlan par port, exemple:
- port2: vlan10
- port3: vlan10
- port4: vlan20
- port5: vlan30
 
Entre le routeur et le switch tu devra affecter un vlan spécial qui te permettra de véhiculer tous tes vlan (c'est un trunk).

n°35365
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 31-03-2008 à 12:16:51  profilanswer
 

+1 avec addyll
 
Et dans cette config, c'est ton routeur qui permettra d'éventuels dialogues entre les vlan (via le routage, qui peut être inter vlan ou ip).
 
Et à mon avis, ton fournisseur a confondu avec le protocole 802.1Q, qui est utilisé par les liaisons trunk, et qui véhicule les informations relatives aux vlan (infos VTP, etc ...). Si tu connectes un host (serveur par exemple) sur un port trunk, il faut que la carte réseau et le pilote supportent ce protocole, ce qui n'est pas forcément la cas.
 
Mais dans ton cas de figure tu n'as pas à te préoccuper de ça puisque tes hosts seront connectés sur des ports en mode access, pas en mode trunk.
 


---------------
Zbin
n°35371
helvetik
Posté le 31-03-2008 à 13:15:07  profilanswer
 

Ok, je commence à comprendre...
 
Quelqu'un aurais une doc sur la matière, histoire d'approfondir un peu ??
 
Merci,
 
A+


---------------
---helvetik---
n°35479
addyll
Posté le 02-04-2008 à 00:19:55  profilanswer
 
n°35480
vrobaina
Hecho a Mano
Posté le 02-04-2008 à 01:16:39  profilanswer
 

dreamer18 a écrit :

ça marche comment le VLAN de niveau 3 quand t'es en DHCP ? :D


 
cela fonctionne très bien.  ;)  
 
Un cas concret :
 
tu as un reseau local de pc sous Xp tous pluggués dans un domaine 2003. Chaque station est en DHCP, et tu souhaites qu'en fonction du login utilisateur, la station se voit attribuer une ip qui la positionne dans un Vlan donné. Ainsi une personne faisant partie d'un groupe de sécurité X sous l'Active directory, ne verra que les ressources du VLan X et cela quelque soit la station de travail a laquelle la personne se signe.
 
Cette configuration fonctionne parfaitement avec des switch cisco (dans le cas de mon client des switch de la série 4500), un domaine sous 2003 (2003 enterprise) et un serveur de certificat fonctionnant sous 2003.  
 
au moment de l'authentification (login/mot de passe), le switch Cisco interroge l'A.D. qui va lui renvoyer l'ID du Vlan associé au groupe de sécurité de l'utilisateur. Les trames sont alors tagguées avec le bon VLan et la négociation avec le serveur DHCP peut re-commencer. Celui-ci associera à cette station une IP de la bonne plage d'adresse du Vlan. (car il est possible de déclarer sous windows 2003, une plage d'adresse ip par Vlan dans les options du DHCP).
 
 
 
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°35481
vrobaina
Hecho a Mano
Posté le 02-04-2008 à 01:17:24  profilanswer
 

Zostere a écrit :

Doit pas être très compliqué. Une trame Ethernet dans le switch est forcément dans un VLAN, donc quand elle ne répond à aucun des VLAN niv 3 du switch, elle sera placée dans un VLAN particulier, si le serveur DHCP est dans ce VLAN , il pourra y répondre, la machine récupère son IP et bascule dans le bon VLAN.


 
 :jap:


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°35482
dreamer18
CDLM
Posté le 02-04-2008 à 05:33:04  profilanswer
 

ce que tu me racontes c'est du 802.1x avec av-pair et assignation automatique de vlan, pas du vlan de niveau 3 ;) et c'est déconseillé par cisco si t'as pas de supplicant dédié d'ailleurs car il y a tout un tas de "race condition" au boot de windows qui fait qu'on ne peut pas garantir le bon fonctionnement à 100%


Message édité par dreamer18 le 02-04-2008 à 05:35:05

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°35483
trictrac
Posté le 02-04-2008 à 06:58:41  profilanswer
 

vrobaina a écrit :


au moment de l'authentification (login/mot de passe), le switch Cisco interroge l'A.D. qui va lui renvoyer l'ID du Vlan associé au groupe de sécurité de l'utilisateur. Les trames sont alors tagguées avec le bon VLan et la négociation avec le serveur DHCP peut re-commencer. Celui-ci associera à cette station une IP de la bonne plage d'adresse du Vlan. (car il est possible de déclarer sous windows 2003, une plage d'adresse ip par Vlan dans les options du DHCP).


Et ? 802.1x. On voit que tu as bien compris la config de ton client, bravo. Ou tu vois un vlan niveau 3 la dedans ??
 
"(car il est possible de déclarer sous windows 2003, une plage d'adresse ip par Vlan dans les options du DHCP)"
unbelievable .. ils sont trop fort chez MS...

n°35485
vrobaina
Hecho a Mano
Posté le 02-04-2008 à 08:29:24  profilanswer
 

Si je ne me trompe pas, un Vlan de niveau 3 est un Vlan dynamique, qui dépend de l'adressage IP.   Et dans le cas de mon client, c'est ce qui se passe ? non ??.

 

PS/ pour affecter un bon Vlan et la bonne IP a un client, si je ne m'abuse, on utilise l'option 82  (DHCP Relay) sur le serveur 2003.

 



Message édité par vrobaina le 02-04-2008 à 08:34:08

---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°35486
dreamer18
CDLM
Posté le 02-04-2008 à 08:30:43  profilanswer
 

le vlan est pas affecté en fonction de l'adresse de la machine mais du login/password du l'utilisateur, c'est pas du vlan de niveau 3 mais de l'AAA :whistle: le vlan est fixe en fonction de l'adressage du réseau qui lui est associé


Message édité par dreamer18 le 02-04-2008 à 08:31:06

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°35487
trictrac
Posté le 02-04-2008 à 08:47:47  profilanswer
 

t'as vraiment rien compris a la config de ton client alors, c'est rassurant (surtout pour lui).
Dans ton cas, l'IP est attribuée en fonction du vlan (dhcp-relay / ip helper-address, comme tu veux) qui lui est attribué en fonction de l'auth user (802.1x / AAA)
 
Donc non, c'est pas ce qui se passe... non, les vlan layer3, c'est de la connerie encyclopédique

n°35494
vrobaina
Hecho a Mano
Posté le 02-04-2008 à 09:40:01  profilanswer
 

ok, je vais me coucher moins bête ce soir....  
 
excusez moi de m'etre fourvoyer.
 
 :jap:  
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°35542
helvetik
Posté le 02-04-2008 à 17:52:20  profilanswer
 


 
Merci beaucoup.
A+


---------------
---helvetik---
n°46646
w_ExTrEme
Posté le 28-11-2008 à 00:50:31  profilanswer
 
n°46654
Je@nb
Modérateur
Kindly give dime
Posté le 28-11-2008 à 10:04:29  profilanswer
 


 
plait-il ?  [:clooney49]

n°46702
helloyes
Posté le 28-11-2008 à 23:05:06  profilanswer
 

addyll a écrit :

Tu dis avoir 3 passerelles pour 3 sous-réseaux. Pourquoi ne pas avoir un seul routeur qui gére tes VLAN ? Ca serait plus simple tant au niveau de la configuration que de la maintenance.
 
Cette remarque est aussi valable pour tes switchs. Tu as raison d'acheter un seul switch, en supposant que tu aies suffisamment de ports pour relier tous tes postes.
 
Un schéma simple serait celui-ci:
 
routeur --- switch --- les postes des 3 sous-réseaux
 
Au niveau du routeur tu affectes un vlan par sous-réseaux, exemple:
- vlan10: 192.168.10.0/24
- vlan20: 192.168.20.0/24
- vlan30: 192.168.30.0/24
 
Au niveau du switch tu affecte un vlan par port, exemple:
- port2: vlan10
- port3: vlan10
- port4: vlan20
- port5: vlan30
 
Entre le routeur et le switch tu devra affecter un vlan spécial qui te permettra de véhiculer tous tes vlan (c'est un trunk).


 
Qu'est que t'entend par vlan special, il suffit juste d'indiquer sur le port d'interconnexion que tous les trames de n'importe quel vlan peuvent passer (dmode trunk sur cisco, tagall sur nortel).  
Je vois pas ce que ferai un vlan en plus


Message édité par helloyes le 28-11-2008 à 23:12:43
n°46704
vrobaina
Hecho a Mano
Posté le 28-11-2008 à 23:37:57  profilanswer
 

mort de rire,   j'espère qu'en 8 mois de temps il a réussi à ressoudre son problème.   :D  
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Sous reseau ou VLAN

 

Sujets relatifs
VLAN sur Switch D-link DES-3350SRlogiciel surveillance réseau
[Resolu] - Deconnexion/reconnexion reseau local.lecture vidéo à travers le réseau
Switch VLAN et routeursconnexion réseau local
Mapper automatiquement un lecteur réseau sur une machineSégmentation de mon réseau: vlan avec switch 3com
Réseau Vlan. Demande de petites explications.Vlan pour un réseau multi-sociétés
Plus de sujets relatifs à : Sous reseau ou VLAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR