| |||||
| Dernière réponse | |
|---|---|
| Sujet : Petit soucis Cisco! | |
| toadlemalin | je vais me renseigner sur ca. merci pour le tuyaux |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| toadlemalin | je vais me renseigner sur ca. merci pour le tuyaux |
| dreamer18 | Sinon les téléphones IP Cisco acceptent les commandes SNMP; il y a peut-être moyen de changer le vlan voix par ce biais là. |
| toadlemalin | j'ai eu les meme échos que toi a ce niveau. ya peut etre une solution en créant un script mais j'ai aucune idée de comment faire. Sinon j'enverrai un mail à tous les utilisateurs en leur expliquant la procédure à faire. ca m'évitera de passer sur 450 téléphones ! |
| dreamer18 | je demanderai quand même à un de nos expertos téléphonie demain dans le doute... |
| dreamer18 | non je pense pas que ce soit possible. L'apprentissage automatique du vlan voix est fait entre le switch et le téléphone par CDP; qui est un protocole propriétaire Cisco (même si certains constructeurs l'implémentent aussi) |
| toadlemalin | allé allé |
| toadlemalin | bonjour à tous, je viens de lire ce topic et il est lié à un petit problème sur lequel je suis en train de bosser.
Ma boite est en TOIP (switch cisco + tel 7960). Ils me demandent d'étudier le projet de changer ces switch cisco par des extreme network. J'ai fais le test avec un seul téléphone, au début il avait du mal a retrouver son VLAN voix. Il a fallut pour que ca fonctionne modifier un paramètre sur le téléphone : "admin vlan" et spécifier ici le tag du vlan. Ma question est : y'a t'il un moyen de modifier en même temps ce paramètres sur tous les téléphones? (via le CCM la fonction n'apparait pas) Merci |
| trictrac | Les ACL peuvent etre un debut de solution ...
|
| g0ld0 | merki beaucoup ;)
|
| kill9 | C'est pas super complet, mais c'est déjà un bon début.
http://www-l2ti.univ-paris13.fr/~f [...] s-list.htm edit: ou si l'anglais ne pose pas de pb http://www.cisco.com/univercd/cc/t [...] stdlog.pdf J'ai rein trouve sur les extended access-list |
| g0ld0 | reste a apprendre comment fonctionnent les access list :)
|
| g0ld0 |
|
| trictrac | .. et surtout d'y penser ;)
Sur les 3500xl, j'ai tendance à oublier le vlan DB, et qd on récupère un équipement RMA, et que je reblalance le fichier de conf de l'ancien tel quel, je pense pas forcément à aller faire le vlanDB à la main, et du coup, s'il était en serveur, avec une version supérieure aux autres, il pete tout! (vécu) -> vtp transparent partout, comme ca un VTPserveur qui déconne n'impact pas la prod mais ce n'est que mon avis. Et pour le prob du vlan qui existe pas, si tu connais ton réseau, tu configures les vlan sur les switches quand tu en as besoin .. |
| kill9 |
|
| trictrac | switchport mode trunk allowed-vlan 10 ;) |
| dreamer18 | sauf que je pense qu'il n'autorise que le vlan 10 en taggué :D on va dire que c'est un trunk restrictif :D |
| trictrac | ok, et dans ce cas la, il prépare cdp a annoncer au téléphone le vlan a utiliser.
Et il fait un trunk tout ce qu'il y a de plus normal ;) |
| dreamer18 | dans le cas de téléphones ça doit donner quelque chose comme ça :
interface fastethernet 0/1 switchport voice vlan 10 switchport native vlan 20 |
| trictrac | "oui tu peux le faire; tu définis un native vlan et un tagged vlan sur le même port."
Comment ?? en faisant un trunk normal et en en restreignant l'acces uniquement au vlan en question ??? C'est ca ma question, depuis le debut! Quand on m'a répondu que le switchport mode trunk ne répondait pas a son probleme .... |
| dreamer18 | j'ai jamais dit que les "faux" trunks switchs/téléphones étaient supers; j'ai juste détaillé le fonctionnement et le pourquoi du comment. j'ai jamais dit que c'était révolutionnaire en quoi que ce soit :)
Sinon pour le vtp; avec moi c'est client pour tout le monde sauf pour les 6500 :D |
| trictrac | Pour la ligne de commande, t'arriveras jamais a t'en passer en réseau. L'interface graphique des ciscos n'est la que pour les 'amateurs' ...
eigrp est très bien, certe, je te l'accorde. HSRP aussi, meme si depuis tout le monde a l'équivalent, fort heureusement. Cdp, pratique pour vérifier la connectivité de bas niveau entre 2 équipements cisco, à la rigueur. Mais VTP, quelle horreur. j'ai jamais rien compris entre leur différentes révisions, pourquoi un switch d'accès configuré 'accidentellement' en serveur plutot que client te pétait toutes tes vlanDB parce qu'il utilisait une version supérieure de VTP ... bref: transparent mode pour tout le monde et plus de problème. Tu connais ton réseau: tu définis tes vlans ... En plus, avec ces s********** de 3500xl et 2900xl qui tiennent à jour une vlanDB hors de la configuration, c'est à devenir dingue .. Maintenant, ton vrai trunk, tu le configures pour autoriser que les paquets tagués avec le vlan ToIP a le traverser, et t'as quoi : un trunk tout ce qu'il y a de plus normal qui répond au problème ... donc je suis toujours pas convaincu, désolé. |
| dreamer18 | un "vrai" trunk laisse passer toutes les trames 802.1q par défaut alors que ce système ne laisse passer que les trames tagguées pour un VLAN particulier; c'est la seule diférence avec un "vrai" trunk :D Quant à pourquoi le posteur initial en a besoin, j'en sais rien :D
Sinon oui cdp rulez ! et le vtp aussi. Même si de toutes les "inventions" cisco; la meilleure reste à mon avis eigrp :D (ISL c'est naze; ok). Quant à la ligne de commande; j'en chie assez avec l'IOS; j'ai pas envie de me taper de l'iptables en plus :/ |




