Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3358 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Petit soucis Cisco!

n°2289457
dreamer18
CDLM
Posté le 11-01-2006 à 23:16:39  profilanswer
 

Reprise du message précédent :
un "vrai" trunk laisse passer toutes les trames 802.1q par défaut alors que ce système ne laisse passer que les trames tagguées pour un VLAN particulier; c'est la seule diférence avec un "vrai" trunk :D Quant à pourquoi le posteur initial en a besoin, j'en sais rien :D
 
Sinon oui cdp rulez ! et le vtp aussi. Même si de toutes les "inventions" cisco; la meilleure reste à mon avis eigrp :D (ISL c'est naze; ok). Quant à la ligne de commande; j'en chie assez avec l'IOS; j'ai pas envie de me taper de l'iptables en plus :/

Message cité 1 fois
Message édité par dreamer18 le 11-01-2006 à 23:17:08
mood
Publicité
Posté le 11-01-2006 à 23:16:39  profilanswer
 

n°2289473
trictrac
Posté le 11-01-2006 à 23:24:31  profilanswer
 

Pour la ligne de commande, t'arriveras jamais a t'en passer en réseau. L'interface graphique des ciscos n'est la que pour les 'amateurs' ...
eigrp est très bien, certe, je te l'accorde. HSRP aussi, meme si depuis tout le monde a l'équivalent, fort heureusement.
Cdp, pratique pour vérifier la connectivité de bas niveau entre 2 équipements cisco, à la rigueur.
Mais VTP, quelle horreur. j'ai jamais rien compris entre leur différentes révisions, pourquoi un switch d'accès configuré 'accidentellement' en serveur plutot que client te pétait toutes tes vlanDB parce qu'il utilisait une version supérieure de VTP ... bref: transparent mode pour tout le monde et plus de problème. Tu connais ton réseau: tu définis tes vlans ... En plus, avec ces s********** de 3500xl et 2900xl qui tiennent à jour une vlanDB hors de la configuration, c'est à devenir dingue ..
 
Maintenant, ton vrai trunk, tu le configures pour autoriser que les paquets tagués avec le vlan ToIP a le traverser, et t'as quoi : un trunk tout ce qu'il y a de plus normal qui répond au problème ... donc je suis toujours pas convaincu, désolé.

n°2289478
dreamer18
CDLM
Posté le 11-01-2006 à 23:26:36  profilanswer
 

j'ai jamais dit que les "faux" trunks switchs/téléphones étaient supers; j'ai juste détaillé le fonctionnement et le pourquoi du comment. j'ai jamais dit que c'était révolutionnaire en quoi que ce soit :)
 
Sinon pour le vtp; avec moi c'est client pour tout le monde sauf pour les 6500 :D


Message édité par dreamer18 le 11-01-2006 à 23:27:37
n°2289481
trictrac
Posté le 11-01-2006 à 23:28:52  profilanswer
 

"oui tu peux le faire; tu définis un native vlan et un tagged vlan sur le même port."
 
Comment ??
en faisant un trunk normal et en en restreignant l'acces uniquement au vlan en question ???
C'est ca ma question, depuis le debut!
Quand on m'a répondu que le switchport mode trunk ne répondait pas a son probleme ....

n°2289487
dreamer18
CDLM
Posté le 11-01-2006 à 23:34:45  profilanswer
 

dans le cas de téléphones ça doit donner quelque chose comme ça :
 
interface fastethernet 0/1
  switchport voice vlan 10
  switchport native vlan 20

n°2289491
trictrac
Posté le 11-01-2006 à 23:37:00  profilanswer
 

ok, et dans ce cas la, il prépare cdp a annoncer au téléphone le vlan a utiliser.
Et il fait un trunk tout ce qu'il y a de plus normal ;)

n°2289496
dreamer18
CDLM
Posté le 11-01-2006 à 23:38:14  profilanswer
 

sauf que je pense qu'il n'autorise que le vlan 10 en taggué :D on va dire que c'est un trunk restrictif :D


Message édité par dreamer18 le 11-01-2006 à 23:38:23
n°2289501
trictrac
Posté le 11-01-2006 à 23:42:50  profilanswer
 

switchport mode trunk allowed-vlan 10  ;)


Message édité par trictrac le 11-01-2006 à 23:43:34
n°2289633
kill9
Il a été tué vivant.
Posté le 12-01-2006 à 08:27:11  profilanswer
 

trictrac a écrit :

Pour la ligne de commande, t'arriveras jamais a t'en passer en réseau. L'interface graphique des ciscos n'est la que pour les 'amateurs' ...
eigrp est très bien, certe, je te l'accorde. HSRP aussi, meme si depuis tout le monde a l'équivalent, fort heureusement.
Cdp, pratique pour vérifier la connectivité de bas niveau entre 2 équipements cisco, à la rigueur.
Mais VTP, quelle horreur. j'ai jamais rien compris entre leur différentes révisions, pourquoi un switch d'accès configuré 'accidentellement' en serveur plutot que client te pétait toutes tes vlanDB parce qu'il utilisait une version supérieure de VTP ... bref: transparent mode pour tout le monde et plus de problème. Tu connais ton réseau: tu définis tes vlans ... En plus, avec ces s********** de 3500xl et 2900xl qui tiennent à jour une vlanDB hors de la configuration, c'est à devenir dingue ..
 
Maintenant, ton vrai trunk, tu le configures pour autoriser que les paquets tagués avec le vlan ToIP a le traverser, et t'as quoi : un trunk tout ce qu'il y a de plus normal qui répond au problème ... donc je suis toujours pas convaincu, désolé.


+100000 pour le CLI.
 
Sinon, si tu mets tous tes switchs en transparent et que tu créé un vlan 100, ton vlan 100 n'existera que sur le switch en question.
Pour ton pb de révision, si tu as 2 serveurs avec des db et des révisions différentes, la révision la plus hautes envoi la maj au son/ses "partenaires" afin de palier à cela (car peut être viens tu de rajouter un switch sur le réseau et que tu le mets en mode server, il lui faut la db actuelle).
donc la première chose à faire c'est de configurer le mode AVANT le domaine.

n°2289693
trictrac
Posté le 12-01-2006 à 10:02:40  profilanswer
 

.. et surtout d'y penser ;)
Sur les 3500xl, j'ai tendance à oublier le vlan DB, et qd on récupère un équipement RMA, et que je reblalance le fichier de conf de l'ancien tel quel, je pense pas forcément à aller faire le vlanDB à la main, et du coup, s'il était en serveur, avec une version supérieure aux autres, il pete tout!
(vécu)
-> vtp transparent partout, comme ca un VTPserveur qui déconne n'impact pas la prod
mais ce n'est que mon avis.
Et pour le prob du vlan qui existe pas, si tu connais ton réseau, tu configures les vlan sur les switches quand tu en as besoin ..

mood
Publicité
Posté le 12-01-2006 à 10:02:40  profilanswer
 

n°2289745
g0ld0
Posté le 12-01-2006 à 11:00:23  profilanswer
 

dreamer18 a écrit :

un "vrai" trunk laisse passer toutes les trames 802.1q par défaut alors que ce système ne laisse passer que les trames tagguées pour un VLAN particulier; c'est la seule diférence avec un "vrai" trunk :D Quant à pourquoi le posteur initial en a besoin, j'en sais rien :D
 
Sinon oui cdp rulez ! et le vtp aussi. Même si de toutes les "inventions" cisco; la meilleure reste à mon avis eigrp :D (ISL c'est naze; ok). Quant à la ligne de commande; j'en chie assez avec l'IOS; j'ai pas envie de me taper de l'iptables en plus :/


 
 
Alors le posteur initial en a besoin tout simplement dans ce cas:
j'ai une structure avec pleins d utilisateurs répartis dans 2 groupes et j'ai des équipements (serveurs et imprimantes) qui doivent etre accessibles depuis les deux vlans, seulement j'ai lu que multi vlan et trunk ne fonctionnaient aps ensemble....
 
alors je pense avoir trouvé la solution en créant un 3 eme vlan pour les ressources communes et créer des Access list pour ce 3eme vlan afin qu il soit atteignable par les deux autres sans qu'ils puissent se joindre entre eux...

n°2289752
g0ld0
Posté le 12-01-2006 à 11:04:06  profilanswer
 

reste a apprendre comment fonctionnent les access list :)

n°2289795
kill9
Il a été tué vivant.
Posté le 12-01-2006 à 11:41:39  profilanswer
 

C'est pas super complet, mais c'est déjà un bon début.
 
http://www-l2ti.univ-paris13.fr/~f [...] s-list.htm
 
edit: ou si l'anglais ne pose pas de pb
 
http://www.cisco.com/univercd/cc/t [...] stdlog.pdf
J'ai rein trouve sur les extended access-list


Message édité par kill9 le 12-01-2006 à 11:47:11
n°2289802
g0ld0
Posté le 12-01-2006 à 11:47:59  profilanswer
 

merki beaucoup ;)

n°2290050
trictrac
Posté le 12-01-2006 à 14:52:49  profilanswer
 

Les ACL peuvent etre un debut de solution ...

n°2308793
toadlemali​n
Posté le 30-01-2006 à 09:46:54  profilanswer
 

bonjour à tous, je viens de lire ce topic et il est lié à un petit problème sur lequel je suis en train de bosser.
Ma boite est en TOIP (switch cisco + tel 7960). Ils me demandent d'étudier le projet de changer ces switch cisco par des extreme network.
J'ai fais le test avec un seul téléphone, au début il avait du mal a retrouver son VLAN voix. Il a fallut pour que ca fonctionne modifier un paramètre sur le téléphone : "admin vlan" et spécifier ici le tag du vlan.
 
Ma question est : y'a t'il un moyen de modifier en même temps ce paramètres sur tous les téléphones? (via le CCM la fonction n'apparait pas)
 
Merci

n°2308912
toadlemali​n
Posté le 30-01-2006 à 11:42:36  profilanswer
 

allé allé

n°2309823
dreamer18
CDLM
Posté le 30-01-2006 à 22:07:21  profilanswer
 

non je pense pas que ce soit possible. L'apprentissage automatique du vlan voix est fait entre le switch et le téléphone par CDP; qui est un protocole propriétaire Cisco (même si certains constructeurs l'implémentent aussi)

n°2309887
dreamer18
CDLM
Posté le 30-01-2006 à 22:50:38  profilanswer
 

je demanderai quand même à un de nos expertos téléphonie demain dans le doute...

n°2310624
toadlemali​n
Posté le 31-01-2006 à 17:38:08  profilanswer
 

j'ai eu les meme échos que toi a ce niveau.  
ya peut etre une solution en créant un script mais j'ai aucune idée de comment faire.
Sinon j'enverrai un mail à tous les utilisateurs en leur expliquant la procédure à faire. ca m'évitera de passer sur 450 téléphones !

n°2310682
dreamer18
CDLM
Posté le 31-01-2006 à 18:21:56  profilanswer
 

Sinon les téléphones IP Cisco acceptent les commandes SNMP; il y a peut-être moyen de changer le vlan voix par ce biais là.

n°2311210
toadlemali​n
Posté le 01-02-2006 à 09:23:58  profilanswer
 

je vais me renseigner sur ca. merci pour le tuyaux

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Configuration firewall cisco pix501Windows XP : un petit souci... encore...
Réinitialiser Switch Cisco 2940VPN Cisco ok sur certains poste mais pas tous
un petit pb pour joué a warcraft en reseau lanProblème d'utilisation du softphone Cisco
cisco wifimise a jour cisco
Gros soucis de plantage sur XP !!!!!!Petit probleme de ping...FAI ou ligne ?
Plus de sujets relatifs à : Petit soucis Cisco!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)