Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1070 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  routage inter vlan avec D-Link DGS-3324SR

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

routage inter vlan avec D-Link DGS-3324SR

n°16703
boisorbe
Posté le 10-11-2006 à 23:15:43  profilanswer
 

J'ai un soucis pour configurer un D-Link DGS-3324SR. Je voudrais faire 3 Vlans sur ce switch et mettre en place le routage inter vlan entre le vlan 1 et le vlan 2 mais je n'arrive pas a rentrer les routes static qui vont bien.
 
quelqu'un a t il deja fait cette conf sur ce monstre ?
 
sur un cisco c'etait simple (enfin logique) mais la je vois pas (connais pas) comment faire la meme chose la
 
merci pour votre aide


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 10-11-2006 à 23:15:43  profilanswer
 

n°16704
finwe76
Posté le 11-11-2006 à 00:00:43  profilanswer
 

boisorbe a écrit :

J'ai un soucis pour configurer un D-Link DGS-3324SR. Je voudrais faire 3 Vlans sur ce switch et mettre en place le routage inter vlan entre le vlan 1 et le vlan 2 mais je n'arrive pas a rentrer les routes static qui vont bien.
 
quelqu'un a t il deja fait cette conf sur ce monstre ?
 
sur un cisco c'etait simple (enfin logique) mais la je vois pas (connais pas) comment faire la meme chose la
 
merci pour votre aide


 
Habituellement les VLAN sont plutôt utilisés pour séparer des flux de façon étanche au niveau 2 ... curieux de vouloir les mélanger... au niveau 3. Créer un seul VLAN avec le 1 et le 2 te simplifierait la vie, sans avoir à te trainer des règles de routage en plus.   :jap:  
Pour quelle raison as-tu besoin de les mélanger ? :??:


---------------
Finwé
n°16705
boisorbe
Posté le 11-11-2006 à 00:27:53  profilanswer
 

avec deux vlan ca peut marcher aussi.
je voulais 3 pour en garder un de cote pour l'administration du switch (a y reflechir c'est surement con)
 
mon besoin premier etait un routeur ip pour faire communiquer deux reseaux.
Mais tout ce qu'on m'a donnée c'est ce switch, du coup je me suis dit tant qu'a faire je vais segmenter pour que ca me serve tous ces ports :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°16706
finwe76
Posté le 11-11-2006 à 10:05:08  profilanswer
 

regarde la doc ici :
http://www.dlink.fr/?go=jN7uAYLx/o [...] TjK00Vt+ve
 
combien de populations d'utilisateurs as-tu en dehors de celle qui administrera le DGS-3324SR ?
 
es-tu dans ce cas de figure ?
 
internet ----> pare-feu ---> DGS-3324SR ---> vlan 1, vlan2, vlan3
 


---------------
Finwé
n°16707
boisorbe
Posté le 11-11-2006 à 10:23:02  profilanswer
 

j'ai deja telecharge et imprime les deux doc :D
 
ma conf est un peu bizarre :D
 
internet1 --> pare-feu/routeur internet1 -->domaine A sur plein switch (sans vlan)  
                                                                                   |
                                                                                   |
                                                                           DGS-3324SR
                                                                                   |
                                                                                   |
internet2 --> pare-feu/routeur internet2 -->domaine B sur plein switch (sans vlan)
 
 
le but est de partager des ressources entre le domaine A et le domaine B
Un simple routeur m'aurait suffit mais voila j'ai un DGS-3324SR pour faire ca :(
 
merci de ton aide


Message édité par boisorbe le 11-11-2006 à 10:25:58

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°16708
finwe76
Posté le 11-11-2006 à 22:30:46  profilanswer
 

J'ai déjà vu ce cas de figure.
 
L'un des domaine hébergeant les administrateur du réseau doit pouvoir cheminer sur l'autre domaine.
 
Et les domaines A et B ont des subnets différents ?


---------------
Finwé
n°16709
boisorbe
Posté le 12-11-2006 à 20:41:47  profilanswer
 

oui c'etait dans mes pre requis d'avoir des subnet différents
 
j'ai bien pensé a une solution mais c'est pas ce que je voulais au départ. Je peux creer deux routes sur le switch DGS-3324SR qui pointent vers le routeur internet 1 et 2 mais bon ca me parait lourd
 
 
ca doit bien pouvoir ce faire plus simplement, non ?
 
si qq pouvait m'expliquer comment faire simple et ce qui m'echappe, merci
 
 


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°16710
boisorbe
Posté le 13-11-2006 à 14:21:54  profilanswer
 

un petit up du lundi  :bounce:


Message édité par boisorbe le 13-11-2006 à 14:22:07

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°16711
boisorbe
Posté le 15-11-2006 à 11:22:07  profilanswer
 

bon pour info j'ai testé aujourd'hui.
j'ai créé 3 VLans (un defaut, un domaine A et un domaine B)
j'ai attribué mes ports  
defaut : port 1
domaine A : port 2 à 23
domaine B port 24
 
Décoché tag pour chaque port
 
Et la je m'appercois qu'il route mes paquets entre domaine A et domaine B.  
en faisant un show iproute je vois bien deux routes créées automatiquement en local.  
J'avais au départ essayé de créer mes routes en statiques vers mes routeurs 1 et 2 mais je voyais pas mes paquets y passer. Du coup après un show iproute j'ai vu les routes en locales et donc supprimé mes statiques.
 
ca fonctionne donc, mais ce qui m'étonne c'est qu'il crée tout seul les routes sans qu'on lui demande.
Dans ce cas de figure ca tombe bien mais si je n'avais pas voulu que mes paquet passent comment ca marche ??? recréer des filtres acl en plus pour lui dire de pas transmettre les paquets ? c'est lourd un peu ca.
 
ce qui m'etonne c'est que la doc dit que pour router entre les vlan il faut un routeur externe et pourtant lui crée en local les routes.
 
merci a ceux qui ont deja fait joujou avec les dlink de m'éclairer


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°16712
finwe76
Posté le 15-11-2006 à 18:31:35  profilanswer
 

boisorbe a écrit :

bon pour info j'ai testé aujourd'hui.
j'ai créé 3 VLans (un defaut, un domaine A et un domaine B)
j'ai attribué mes ports  
defaut : port 1
domaine A : port 2 à 23
domaine B port 24
 
Décoché tag pour chaque port
 
Et la je m'appercois qu'il route mes paquets entre domaine A et domaine B.  
en faisant un show iproute je vois bien deux routes créées automatiquement en local.  
 
J'avais au départ essayé de créer mes routes en statiques vers mes routeurs 1 et 2 mais je voyais pas mes paquets y passer. Du coup après un show iproute j'ai vu les routes en locales et donc supprimé mes statiques.
 
ca fonctionne donc, mais ce qui m'étonne c'est qu'il crée tout seul les routes sans qu'on lui demande.
Dans ce cas de figure ca tombe bien mais si je n'avais pas voulu que mes paquet passent comment ca marche ??? recréer des filtres acl en plus pour lui dire de pas transmettre les paquets ? c'est lourd un peu ca.


Ce fonctionnement ne paraît pas conforme à la norme. Les VLAN sont par définition étanche au niveau 2, tu dois avoir une option qui par défaut autorise le routage entre les VLAN...
Vérifie que tu ne peux pas aller du B vers le 1 ou du A vers le 1, ce qui serait risqué (si 1 est ton vlan d'admin)...

 

boisorbe a écrit :

ce qui m'etonne c'est que la doc dit que pour router entre les vlan il faut un routeur externe et pourtant lui crée en local les routes.


Ton SWITCH a des fonctions basique de routage (entre VLAN), mais cela ne remplacera pas la finesse de routage (filtrage, NAT,...) d'un routeur classique. Par exemple si tu as des sous-réseaux distincs entre tes VLAN, ce routage basic inter-VLAN ne permettra pas à une station de A, de communiquer avec une station de B (par exemple station A:IP10.20.0.5/255.255.255.0 ne verra pas station B:10.20.63.2/255.255.255.0)
 

boisorbe a écrit :

merci a ceux qui ont deja fait joujou avec les dlink de m'éclairer


 


---------------
Finwé

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  routage inter vlan avec D-Link DGS-3324SR

 

Sujets relatifs
switch 6*fibre avec Vlan?VLAN et TEAMING generique?
vlanIpcop pour stopper le p2p et installer des vlan ?
2 vlan sur un seul port (switch Cisco)routeur ou VLAN
Plus de sujets relatifs à : routage inter vlan avec D-Link DGS-3324SR


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR