Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2571 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [RESOLU] Maquette Vlan sous packet tracert

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU] Maquette Vlan sous packet tracert

n°112530
foliolur
Posté le 05-07-2013 à 09:41:03  profilanswer
 

http://img15.hostingpics.net/thumbs/mini_493699schma.png
 
Bonjour,
 
Ci-dessus la maquette donnée.
J'ai recréé plus ou moins l'infrastructure du siège de mon entreprise dans les grandes étapes le principal étant surtout d'avoir une vue d'ensemble des salles est des vlan.
 
Pour rappel je suis un étudiant du CESI je ne cherche ici qu'à améliorer mes compétence réseau qui ne sont pas très élevés.
 
Détails :
 
La maquette est réaliser sous Packet Tracert 5.3. On compte 1 point d'entré externe pour le routeur "Operateur" et un entrée pour le routeur "Call manager". Les deux sont connectés au switch central lequel redispatch les connexions vers les différents switch. Il y a deux vlan qui segmente le réseau. Le vlan 20 qui remonte vers "Operateur" utilisé pour le flux bureautique et un vlan 30 qui segmente le flux TOIP ici simulé par le router "Call manager".
 
L'adressage :
 
http://img15.hostingpics.net/thumbs/mini_565852Adressage.png
 
Donc l'idée général de la maquette et de pouvoir répartir les flux comme sur la plage d'adressage, les représentation encadrer (cf schéma) sont  des séparations physiques (Bâtiment à bâtiment)
 
Les interfaces de connexion sont sélectionnées dans l'ordre numérique. Pour les deux routeur seul les interfaces 0/0 sont Up et occupées. Pour les SW-02 à 08 toutes les entrées du SW-01 sont sur les interfaces 0/1.
Les laptops sont soit en 0/2 ou 0/3.
 
Pour le SW-01 :  
FA0/1 --> Operateur
FA0/2 --> Call Manager
FA0/3 --> SW-02
FA0/4 --> SW-03
FA0/5--> SW-04
Etc….
 
Après le FA0/9 les port sont trunk sur le vlan 20 et 30
 
Les commandes de configurations :
Je ne me suis penché que sur l'aspect configuration (pas de sécurité, de QOS ou autres pour l'instant).
 
Operateur :

Code :
  1. >enable
  2. #conf t
  3. (config)#int fa 0/0
  4. (config-if)#ip address 10.133.101.243 255.255.254.0
  5. (config-if)#no shut


 
Call Manager :

Code :
  1. >enable
  2. #conf t
  3. (config)#int fa 0/0
  4. (config-if)#ip address 10.198.64.243 255.255.255.0
  5. (config-if)#no shut


 
SW-01 :

Code :
  1. >enable
  2. #vl dat
  3. (vlan)#vlan 20 name BUREAUTIQUE
  4. (vlan)#exit
  5. (vlan)#vlan 30 name TOIP
  6. (vlan)#exit
  7. #conf t
  8. (config)#int vlan 20
  9. (config-if)#ip address 10.133.101.254 255.255.254.0
  10. (config-if)#no shutdown
  11. (config-if)#exit
  12. (config)#int vlan 30
  13. (config-if)#ip address 10.198.64.254 255.255.255.0
  14. (config-if)#no shutdown
  15. (config-if)#exit
  16. (config)#ip route 0.0.0.0 0.0.0.0 10.133.101.243
  17. (config)#int fa 0/1
  18. (config-if)#description VERS_OPERATEUR
  19. (config-if)#switchport mode access
  20. (config-if)#switchport access vlan 20
  21. (config)#int fa 0/2
  22. (config-if)#description VERS_CALL-MANAGER
  23. (config-if)#switchport mode access
  24. (config-if)#switchport access vlan 30
  25. (config)#int fa 0/3
  26. (config-if)#description VERS_SW02
  27. (config-if)#switchport mode access
  28. (config-if)#switchport access vlan 20
  29. (config)#int fa 0/4
  30. (config-if)#description VERS_SW03
  31. (config-if)#switchport mode access
  32. (config-if)#switchport access vlan 20
  33. (config)#int fa 0/5
  34. (config-if)#description VERS_SW04
  35. (config-if)#switchport mode access
  36. (config-if)#switchport access vlan 20
  37. (config)#int fa 0/6
  38. (config-if)#description VERS_SW05
  39. (config-if)#switchport mode access
  40. (config-if)#switchport access vlan 30
  41. (config)#int fa 0/7
  42. (config-if)#description VERS_SW06
  43. (config-if)#switchport trunk encapsulation dot1q
  44. (config-if)#switchport mode trunk
  45. (config-if)#switchport trunk allowed vlan 20,30
  46. (config)#int fa 0/8
  47. (config-if)#description VERS_SW07
  48. (config-if)#switchport trunk encapsulation dot1q
  49. (config-if)#switchport mode trunk
  50. (config-if)#switchport trunk allowed vlan 20,30
  51. (config)#int fa 0/9
  52. (config-if)#description VERS_SW08
  53. (config-if)#switchport trunk encapsulation dot1q
  54. (config-if)#switchport mode trunk
  55. (config-if)#switchport trunk allowed vlan 20,30
  56. (config)#int range fa 0/10-24
  57. (config-if)#description VERS_SW06
  58. (config-if)#switchport trunk encapsulation dot1q
  59. (config-if)#switchport mode trunk
  60. (config-if)#switchport trunk allowed vlan 20,30


 
Pour éviter de surcharger le poste, je ne vais décrire ci-dessous que la configuration de deux switch :
un par mode access  
un par mode trunk
 
SW-02 (Access)

Code :
  1. >enable
  2. #vl dat
  3. (vlan)#vlan 20 name BUREAUTIQUE
  4. (vlan)#exit
  5. #conf t
  6. (config)#int vlan 20
  7. (config-if)#ip address 10.133.101.253 255.255.254.0
  8. (config-if)#no shutdown
  9. (config)#int range fa 0/1-24
  10. (config-if)#switchport mode access
  11. (config-if)#switchport access vlan 20


 
SW-06 (Trunk)

Code :
  1. >enable
  2. #vl dat
  3. (vlan)#vlan 20 name BUREAUTIQUE
  4. (vlan)#exit
  5. (vlan)#vlan 30 name TOIP
  6. (vlan)#exit
  7. #conf t
  8. (config)#int vlan 20
  9. (config-if)#ip address 10.133.101.250 255.255.254.0
  10. (config-if)#no shutdown
  11. (config-if)#exit
  12. (config)#int vlan 30
  13. (config-if)#ip address 10.198.64.250 255.255.255.0
  14. (config-if)#no shutdown
  15. (config-if)#exit
  16. (config)#int range fa 0/1-24
  17. (config-if)#switchport trunk encapsulation dot1q
  18. (config-if)#switchport mode trunk
  19. (config-if)#switchport trunk allowed vlan 20,30


 
Description du problème  :
 
Le problème viens donc du faite que le pc Laptop1 et Laptop2 ne contacte pas leurs passerelles respective. Pour détailler les Ping de :
 
Laptop0 vers Laoptop3 sont ok
Laptop0 vers Operateur ok
Laptop3 vers Call manager ok
SW-06 vers SW-01 + Operateur + Call Manager ok
 
En revanche :
Laptop1 ne ping pas les adresse : 10.133.101.250 idem pour 10.133.101.254 (Logique)
Laptop2 ne ping pas les adresse : 10.198.64.150 idem pour le 254
 
Si j'active la commande sur l'interface 0/1 de SW-06
(config-if)#switchport native vlan 20
Les ping passe cette fois-ci uniquement pour Lapotop1 (Normal car le vlan 20 étant par défaut le réseau 10.133.100.0 est pris en compte en revanche le 10.198.64.0 ne l'est pas)
 
De ce faite je suspecte un problème d'en-tête des trames.
Est-ce la cas ? Si oui comment faire en sorte de faire passer deux vlan ip en mode trunk sans tagger les trames du poste ?
La configuration parait-elle correct ?
Ai-je louper une étape ?


Message édité par foliolur le 08-07-2013 à 14:55:58
mood
Publicité
Posté le 05-07-2013 à 09:41:03  profilanswer
 

n°112582
nic58
Posté le 07-07-2013 à 09:55:26  profilanswer
 

Le VLAN natif est utilisé lorsqu'il y a un trunk pour définir quel tag doit être appliqué à des trames non tagguées. Tu ne peux donc pas en avoir plusieurs.
 
Sur tous tes switchs tu dois être en access sur les ports utilisateurs et en trunk sur les ports d'interco switchs/switchs.
 
Ou alors en trunk vers les ports utilisateurs MAIS avec le vlan natif = vlan 20 (ton vlan DATA) : si tu branches un PC, le switch taggera les trames de celui-ci dans le vlan 20. Si tu branches un téléphone, le flux voix sera taggé par le téléphone dans le vlan 30 et le flux data sera taggé dans le flux data, soit par le téléphone, soit par le switch : ça dépendra de la configuration de ton téléphone.

n°112600
foliolur
Posté le 08-07-2013 à 14:53:49  profilanswer
 

Bonjour Nic58,
 
Merci pour ces précision j'avais mal compris le principe du trunk.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [RESOLU] Maquette Vlan sous packet tracert

 

Sujets relatifs
VLAN / Séparer les réseau téléphones et PC.Aide VLAN
Problème Réseau VLAN Natif ..Sécuriser un vlan avec firewall
vlan et routage inter vlan switch cisco niveau 3HSRP et VLAN = Comportement dangereux ?
Faire passer une requête DHCP d'un VLAN à un autreEst-ce un Vlan ?
Une passerelle et plusieurs VLAN sur ProCurve 
Plus de sujets relatifs à : [RESOLU] Maquette Vlan sous packet tracert


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR