Bonjour,
Ci-dessus la maquette donnée.
J'ai recréé plus ou moins l'infrastructure du siège de mon entreprise dans les grandes étapes le principal étant surtout d'avoir une vue d'ensemble des salles est des vlan.
Pour rappel je suis un étudiant du CESI je ne cherche ici qu'à améliorer mes compétence réseau qui ne sont pas très élevés.
Détails :
La maquette est réaliser sous Packet Tracert 5.3. On compte 1 point d'entré externe pour le routeur "Operateur" et un entrée pour le routeur "Call manager". Les deux sont connectés au switch central lequel redispatch les connexions vers les différents switch. Il y a deux vlan qui segmente le réseau. Le vlan 20 qui remonte vers "Operateur" utilisé pour le flux bureautique et un vlan 30 qui segmente le flux TOIP ici simulé par le router "Call manager".
L'adressage :
Donc l'idée général de la maquette et de pouvoir répartir les flux comme sur la plage d'adressage, les représentation encadrer (cf schéma) sont des séparations physiques (Bâtiment à bâtiment)
Les interfaces de connexion sont sélectionnées dans l'ordre numérique. Pour les deux routeur seul les interfaces 0/0 sont Up et occupées. Pour les SW-02 à 08 toutes les entrées du SW-01 sont sur les interfaces 0/1.
Les laptops sont soit en 0/2 ou 0/3.
Pour le SW-01 :
FA0/1 --> Operateur
FA0/2 --> Call Manager
FA0/3 --> SW-02
FA0/4 --> SW-03
FA0/5--> SW-04
Etc….
Après le FA0/9 les port sont trunk sur le vlan 20 et 30
Les commandes de configurations :
Je ne me suis penché que sur l'aspect configuration (pas de sécurité, de QOS ou autres pour l'instant).
Operateur :
Code :
- >enable
- #conf t
- (config)#int fa 0/0
- (config-if)#ip address 10.133.101.243 255.255.254.0
- (config-if)#no shut
|
Call Manager :
Code :
- >enable
- #conf t
- (config)#int fa 0/0
- (config-if)#ip address 10.198.64.243 255.255.255.0
- (config-if)#no shut
|
SW-01 :
Code :
- >enable
- #vl dat
- (vlan)#vlan 20 name BUREAUTIQUE
- (vlan)#exit
- (vlan)#vlan 30 name TOIP
- (vlan)#exit
- #conf t
- (config)#int vlan 20
- (config-if)#ip address 10.133.101.254 255.255.254.0
- (config-if)#no shutdown
- (config-if)#exit
- (config)#int vlan 30
- (config-if)#ip address 10.198.64.254 255.255.255.0
- (config-if)#no shutdown
- (config-if)#exit
- (config)#ip route 0.0.0.0 0.0.0.0 10.133.101.243
- (config)#int fa 0/1
- (config-if)#description VERS_OPERATEUR
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 20
- (config)#int fa 0/2
- (config-if)#description VERS_CALL-MANAGER
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 30
- (config)#int fa 0/3
- (config-if)#description VERS_SW02
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 20
- (config)#int fa 0/4
- (config-if)#description VERS_SW03
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 20
- (config)#int fa 0/5
- (config-if)#description VERS_SW04
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 20
- (config)#int fa 0/6
- (config-if)#description VERS_SW05
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 30
- (config)#int fa 0/7
- (config-if)#description VERS_SW06
- (config-if)#switchport trunk encapsulation dot1q
- (config-if)#switchport mode trunk
- (config-if)#switchport trunk allowed vlan 20,30
- (config)#int fa 0/8
- (config-if)#description VERS_SW07
- (config-if)#switchport trunk encapsulation dot1q
- (config-if)#switchport mode trunk
- (config-if)#switchport trunk allowed vlan 20,30
- (config)#int fa 0/9
- (config-if)#description VERS_SW08
- (config-if)#switchport trunk encapsulation dot1q
- (config-if)#switchport mode trunk
- (config-if)#switchport trunk allowed vlan 20,30
- (config)#int range fa 0/10-24
- (config-if)#description VERS_SW06
- (config-if)#switchport trunk encapsulation dot1q
- (config-if)#switchport mode trunk
- (config-if)#switchport trunk allowed vlan 20,30
|
Pour éviter de surcharger le poste, je ne vais décrire ci-dessous que la configuration de deux switch :
un par mode access
un par mode trunk
SW-02 (Access)
Code :
- >enable
- #vl dat
- (vlan)#vlan 20 name BUREAUTIQUE
- (vlan)#exit
- #conf t
- (config)#int vlan 20
- (config-if)#ip address 10.133.101.253 255.255.254.0
- (config-if)#no shutdown
- (config)#int range fa 0/1-24
- (config-if)#switchport mode access
- (config-if)#switchport access vlan 20
|
SW-06 (Trunk)
Code :
- >enable
- #vl dat
- (vlan)#vlan 20 name BUREAUTIQUE
- (vlan)#exit
- (vlan)#vlan 30 name TOIP
- (vlan)#exit
- #conf t
- (config)#int vlan 20
- (config-if)#ip address 10.133.101.250 255.255.254.0
- (config-if)#no shutdown
- (config-if)#exit
- (config)#int vlan 30
- (config-if)#ip address 10.198.64.250 255.255.255.0
- (config-if)#no shutdown
- (config-if)#exit
- (config)#int range fa 0/1-24
- (config-if)#switchport trunk encapsulation dot1q
- (config-if)#switchport mode trunk
- (config-if)#switchport trunk allowed vlan 20,30
|
Description du problème :
Le problème viens donc du faite que le pc Laptop1 et Laptop2 ne contacte pas leurs passerelles respective. Pour détailler les Ping de :
Laptop0 vers Laoptop3 sont ok
Laptop0 vers Operateur ok
Laptop3 vers Call manager ok
SW-06 vers SW-01 + Operateur + Call Manager ok
En revanche :
Laptop1 ne ping pas les adresse : 10.133.101.250 idem pour 10.133.101.254 (Logique)
Laptop2 ne ping pas les adresse : 10.198.64.150 idem pour le 254
Si j'active la commande sur l'interface 0/1 de SW-06
(config-if)#switchport native vlan 20
Les ping passe cette fois-ci uniquement pour Lapotop1 (Normal car le vlan 20 étant par défaut le réseau 10.133.100.0 est pris en compte en revanche le 10.198.64.0 ne l'est pas)
De ce faite je suspecte un problème d'en-tête des trames.
Est-ce la cas ? Si oui comment faire en sorte de faire passer deux vlan ip en mode trunk sans tagger les trames du poste ?
La configuration parait-elle correct ?
Ai-je louper une étape ?
Message édité par foliolur le 08-07-2013 à 14:55:58