Bonjour bonjour,
Je débute dans les VLANS et j'aurai quelques interrogations sur la communication inter VLANS sur un même switch.
J'ai monté un petit lab avec 5 postes et un switch de niveau 3 Netgear GS752TP selon le schéma suivant :
L'idée est d'isoler les VLANS 2 et 10 afin que les postes ne communiquent pas entre eux, et de bénéficier des avantages sur les domaines de broadcast.
Par contre les postes des VLAN 2 et 10 doivent pouvoir accéder au serveur sur le VLAN 1.
Avant même de créer les VLANS, j'ai assigné les adresses IP aux postes : les postes ne communiquent pas entre eux sur une plage IP différente, normal.
J'ai modifié leur masque de sous réseau en 255.255.240.0 (/20), tous les postes se voient bien et communiquent bien ensemble, rien de bien compliqué jusque là.
J'ai créé les VLANS 2 et 10 dans l'interface Netgear sous Switching :
J'ai assigné les ports 23 et 24 au VLAN 2, et les ports 25 et 26 au VLAN 10, et je les ai retiré du VLAN 1. Screen pour le VLAN2 par exemple :
J'ai aussi configuré le PVID (à priori nécessaire sur netgear). Là je perd la communication entre les VLANS.
Or j'aimerai configurer l'ensemble pour que les postes dans le VLANS 2 et 10 communiquent bien avec mon serveur. De ce que j'ai lu, pour faire communiquer 2 vlans différents, il faut paramétrer le routage inter vlan. Je l'ai fait dans "routing", "VLAN", "Vlan Routing Configuration" en renseignant pour chaque VLAN la passerelle 192.168.x.254 :
Mais ça ne change rien, ça ne communique pas entre VLANS.
De ce que j'en comprends, si je prends l'exemple d'une trame qui serait envoyé du 192.168.2.1 vers le 192.168.1.1, elle arrive par le port 23, et elle est routée par la passerelle 192.168.2.254 vers le VLAN1? (c'est un peu flou pour l'instant ces notions, je dis peut-être des conneries).
Questions :
- Dois-je obligatoirement taguer tous les ports sur le VLAN 1? Est-ce une bonne pratique de taguer plusieurs VLANS sur un même port? Ne perd t-on pas les avantages sur les domaines de diffusion?
- Concernant le masque sur les postes, doit-on jouer avec? Dans l'idéal j'aimerai éviter d'avoir à y toucher et laisser tout le monde en /24
- J'ai tenté en configurant les ports en Tagged ou Untagged, ça ne change rien. Concept assez obscur encore pour moi malgré mes lectures.. mais peut-être dois-je creuser dans cette direction?
- Le problème vient de mes réglages de VLAN Routing?
- Plus globalement je fais fausse piste? Comment procéderiez-vous?