Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1307 connectés 

  FORUM HardWare.fr
  Windows & Software

  switch cisco administration vlan

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

switch cisco administration vlan

n°2296333
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 11:12:44  profilanswer
 

bonjour j'ai configuré deux vlan sur un switch cisco 3500 xl, ils sont operationnels.
Ce que je voudrai faire maintenant c'est un exemple d'access list qui autorise une action du vlan 1 vers vlan 2, par exemple autoriser un ping du vlan 1 vers le vlan 2 mais je n'y arrive pas .
Est ce que quelqu'un peut m'aider s'il vous plait ?

mood
Publicité
Posté le 18-01-2006 à 11:12:44  profilanswer
 

n°2296381
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 11:43:22  profilanswer
 

bon ben deja jme suis tromper c'est sur un 3750 que je suis quelqu'un peut m'aider ?

n°2296545
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 13:42:02  profilanswer
 

up !!

n°2296547
dreamer18
CDLM
Posté le 18-01-2006 à 13:43:33  profilanswer
 

tu fais une access list "normale" sauf qu'au lieu de l'appliquer sur une interface physique tu l'appliques sur une interface vlan; ça doit fonctionner je pense.

n°2296581
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 13:57:10  profilanswer
 

ok merci

n°2296688
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 15:08:03  profilanswer
 

une petite question on fait comment pour faire marcher le routage entre les vlan, puisque pour l'instant j'ai donc un routeur qui a 2 vlan  
vlan 1 192.168.1.254
vlan 2 192.168.2.254
poste 1 est dans le vlan 1 et poste 2 est dans le vlan 2  
du poste 1 j 'arrive à pinguer jusqu'a 192.168.2.254 , j'arrive pas à pinguer poste 2 et du poste 2 j'arrive à pinguer jusqu'a 192.168.2.254 et pas plus loin .
Donc je pense que ca vient du routage.
 
Meci de vos réponses

n°2296705
dreamer18
CDLM
Posté le 18-01-2006 à 15:16:57  profilanswer
 

il faut que tu montes un trunk sur la patte du routeur; avec une sous interface dans le Vlan 1 avec l'@ IP qui va bien, et sur la même patte; une autre sous interface dans le vlan 2 à l'@ IP qui va bien; ensuite activer le routage par un "ip routing"

n°2296795
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 15:50:39  profilanswer
 

ouai c'est bon ca marche mais j'ai juste eu besoin de faire ip routing ..  
et comment on fait pour mettre des access-list entre chaque vlan j'arrive pas ? genre je met une access list pour restreindre le ping :
access-list 100 deny icmp 192.168.1.254 255.255.255.0 192.168.2.254 255.255.255.0 echo-reply et pis je peu toujour pinguer.
ya pas un truc a faire pour activer l'access-list ?

n°2296814
dreamer18
CDLM
Posté le 18-01-2006 à 15:55:39  profilanswer
 

interface vlan 18
  ip access-group 100 in
 
attention au wildcard mask !!

Message cité 1 fois
Message édité par dreamer18 le 18-01-2006 à 15:56:04
n°2296815
kill9
Il a été tué vivant.
Posté le 18-01-2006 à 15:55:39  profilanswer
 

zeff29 a écrit :

ouai c'est bon ca marche mais j'ai juste eu besoin de faire ip routing ..  
et comment on fait pour mettre des access-list entre chaque vlan j'arrive pas ? genre je met une access list pour restreindre le ping :
access-list 100 deny icmp 192.168.1.254 255.255.255.0 192.168.2.254 255.255.255.0 echo-reply et pis je peu toujour pinguer.
ya pas un truc a faire pour activer l'access-list ?


access-list 100 deny icmp 192.168.1.254 0.0.0.255 192.168.2.254 0.0.0.255 echo-reply

mood
Publicité
Posté le 18-01-2006 à 15:55:39  profilanswer
 

n°2296828
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 16:01:50  profilanswer
 

je viens de faire ce que tu m'a dis mais ca ping toujours

n°2296831
dreamer18
CDLM
Posté le 18-01-2006 à 16:03:07  profilanswer
 

t'as bien appliqué l'ACL sur le bon vlan dans le bon sens ?

n°2296841
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 16:08:12  profilanswer
 

ben j'ai fais ca :  
access-list 100 deny icmp 192.168.1.254 0.0.0.255 192.168.2.254 0.0.0.255 echo-reply
et je test le ping du poste 192.168.1.1 vers le poste 192.168.2.1

n°2296873
dreamer18
CDLM
Posté le 18-01-2006 à 16:24:37  profilanswer
 

ouais; et après il faut que tu appliques l'ACL en inbound ou outbound sur une interface vlan.

n°2296874
kill9
Il a été tué vivant.
Posté le 18-01-2006 à 16:24:42  profilanswer
 

dreamer18 a écrit :

interface vlan 18
  ip access-group 100 in

attention au wildcard mask !!


et tu as bien fais ce que Dreamer18 à écrit ci-dessus ?

n°2296881
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 16:29:41  profilanswer
 

non je vais le faire mais j'aimerai bien comprendre pourquoi interface vlan 18 ?
 

n°2296888
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 16:37:04  profilanswer
 

faute de frappe je suppose ,  
qund je fais un sh run j'ai ca :  
router rip
!
ip classless
ip http server
!
access-list 100 deny   icmp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 echo-rep
ly
!
control-plane
!
!
line con 0
line vty 5 15

n°2296889
dreamer18
CDLM
Posté le 18-01-2006 à 16:39:05  profilanswer
 

mets TOUT ton sh run ici

n°2296892
dreamer18
CDLM
Posté le 18-01-2006 à 16:40:58  profilanswer
 

le 18 pour l'interface vlan était juste un exemple.

n°2296921
kill9
Il a été tué vivant.
Posté le 18-01-2006 à 16:59:18  profilanswer
 

autre chose.
Rajoute dans ton access-list
access-list 100 permit ip any any

n°2296938
kill9
Il a été tué vivant.
Posté le 18-01-2006 à 17:08:15  profilanswer
 

mets nous une copie d'un
 
show vlan

n°2296986
zeff29
Tout problème à une solution
Posté le 18-01-2006 à 17:37:02  profilanswer
 

ok ben demain je vous met un show vlan + un show run

n°2298073
zeff29
Tout problème à une solution
Posté le 19-01-2006 à 16:39:21  profilanswer
 

ouai c bon pour le routage et access-lit par contre maintennat j'ai un problème avec l'interface web j' arrive pas à l'afficher ... une idée ?

n°2298210
dreamer18
CDLM
Posté le 19-01-2006 à 18:49:40  profilanswer
 

l'interface web du routeur/switch ?
 
Fais un "ip http server"

n°2298241
zeff29
Tout problème à une solution
Posté le 19-01-2006 à 19:23:09  profilanswer
 

switch je testerai ca demain

n°2298647
zeff29
Tout problème à une solution
Posté le 20-01-2006 à 08:28:48  profilanswer
 

quand je vais sur l ' @ de mon switch avec  I E ca marche mais c'est apres quand je clique sur la web console dans le menu ca marche pas

n°2298650
zeff29
Tout problème à une solution
Posté le 20-01-2006 à 08:35:25  profilanswer
 

il me dis qu'il trouve pas la page c'est possible qu'elle ne soit pas sur le switch ? enfin qu'elle est été supprimé ?

n°2298661
zeff29
Tout problème à une solution
Posté le 20-01-2006 à 08:52:14  profilanswer
 

j'ai ca HTTP 404 - Fichier non trouvé

n°2299606
zeff29
Tout problème à une solution
Posté le 21-01-2006 à 00:26:07  profilanswer
 

bon c resolu pour l interface web  
maintenant je voudrais avec des access-list autotiser le ftp du vlan 1 192.168.1.254 vers le vlan 2 192.168.2.254 et interdire tout le reste comment faire ?  

n°2302000
zeff29
Tout problème à une solution
Posté le 23-01-2006 à 18:04:34  profilanswer
 

up !!

n°2302088
dreamer18
CDLM
Posté le 23-01-2006 à 19:38:58  profilanswer
 

fais une access list étendue qui autorise les flux tcp sur les port 20 et 21 :)


Message édité par dreamer18 le 23-01-2006 à 19:40:39
n°2302529
zeff29
Tout problème à une solution
Posté le 24-01-2006 à 09:09:46  profilanswer
 

c'est ca ?
access-list 100 permit tcp host 192.168.2.254  host 192.168.1.254 eq ftp  
parceque j'ai fais ca est des que je l'applique sur une interface j'arrive plus à acces du 2 ème poste à mon ftp mem plus de ping.

n°2302530
kill9
Il a été tué vivant.
Posté le 24-01-2006 à 09:11:22  profilanswer
 

c'est normal car après cette ligne, tu as un explicit deny any any.

n°2302564
zeff29
Tout problème à une solution
Posté le 24-01-2006 à 09:38:33  profilanswer
 

ouai la ligne :  access-list 100 deny tcp any any je l'ai rajouté aussi mais le ftp je devrai pouvoir y acceder non ?

n°2302569
dreamer18
CDLM
Posté le 24-01-2006 à 09:41:47  profilanswer
 

y a rien à mettre car il y a un deny all implicite à la fin de toute access list :)

n°2302580
zeff29
Tout problème à une solution
Posté le 24-01-2006 à 09:44:55  profilanswer
 

donc ca devrai marcher juste avec cette ligne la ?  
access-list 100 permit tcp host 192.168.2.254  host 192.168.1.254 eq ftp  appliquée sur le vlan  192.168.2.254 ?

n°2302608
dreamer18
CDLM
Posté le 24-01-2006 à 10:08:18  profilanswer
 

ouaip, je pense, par contre tu permets juste le ftp entre 2 machines et pas entre deux subnets


Message édité par dreamer18 le 24-01-2006 à 10:08:47
n°2302789
kill9
Il a été tué vivant.
Posté le 24-01-2006 à 12:19:53  profilanswer
 

zeff29 -> ce que je voulais dire, c'est que quand tu créé une access-list, tu dois indiquer TOUT ce que tu autorises ou TOUT ce que tu veux interdire.
Car si tu fais une access-list du style :
J’autorise A à faire du FTP sur B
Et tu arrêtes ton access-list ici, tu ne pourra rien faire d’autres que ce qui est dans ton access-list, car à la fin de celle-ci est rajouté (mais invisible) un :
J’interdis TOUT le reste.

n°2303374
zeff29
Tout problème à une solution
Posté le 24-01-2006 à 18:46:22  profilanswer
 

ok mais moi je te dis juste que en faisant ca meme le ftp marche pas.

n°2303526
kill9
Il a été tué vivant.
Posté le 24-01-2006 à 20:13:23  profilanswer
 

zeff29 a écrit :

ok mais moi je te dis juste que en faisant ca meme le ftp marche pas.


Et donc sans cette access-list, pas de pb pour accèder au ftp ?
 
Tu as bien appliquée en "out" et pas en "in" ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  switch cisco administration vlan

 

Sujets relatifs
Choix Modem / Routeur / WIFI / Switch EthernetLa Norme CISCO
Commandes pour configurer les routeurs Cisco[switch 16 ports] Linksys SR216 ou Dlink DES-1016D ?
Multi-VLAN sur un routeur ciscoPetit soucis Cisco!
Configuration firewall cisco pix501Réinitialiser Switch Cisco 2940
VPN Cisco ok sur certains poste mais pas tous 
Plus de sujets relatifs à : switch cisco administration vlan


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR