Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1158 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  switch vlan management

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

switch vlan management

n°174084
thedumies
Posté le 15-05-2021 à 12:10:11  profilanswer
 

Bonjour  
 
Etant autodidacte dans le domaine du réseau j'aimerai obtenir dans le futur mon CCNA, mais il y quelque chose que je comprends pas... dans énormément de tuto que j'ai pu voir beaucoup expliquent pas grand chose....  
 
la personne crée un vlan 50 (par exemple) et colle une ip sur le switch ainsi il prends la main dessus à distance... sans assigner aucun port en tapant les commandes  
 

Code :
  1. -en
  2. -conf t
  3. - in vlan 50
  4. -ip address 192.168.50.1 255.255.255.0
  5. -no shut


 
là je comprends l'action aucun soucis et ensuite sous ciscopacketracer il connecte (peut importe le port) un pc et tente un ping et ça fonctionne hors chez moi niette.... et ça me parait pas logique dans le sens ou d'accord un vlan c'est virtuel j'veux bien mais si tu assigne aucun port comment est-ce possible de joindre l'appareil et prendre la main dessus?  
 
voici un schéma de comment je représente la chose, peut être que je fait mal les choses mais voici un schéma de comment je représente ça dans ma tête  
 
https://nsa40.casimages.com/img/2021/05/15/210515121710293477.png
 
 
Dans mon exemple avec le type de conf je fait clairement du routage inter-vlan vu la conf que j'ai opté sur le routeur, mais en associant un port avec mon vlan MGTM là j'ai volontairement choisit le port "24" de mon switch et le port Giga0/0 pour mon trunk afin de faire transiter les différent vlan sur les autres switch.  
 
J'ai montré la conf pour pour un vlan 10 mais faut imaginer que pour les autres c'est pareille  ;) et pour mon fameux port MGMT le port "24" et là oui je ping  :)  existe t-il un meilleur moyen de faire ce port "MGMT" ou il lui faut un port dédier ?  
 
Ainsi en configurant un mdp, ligne VTY je pourrais prendre la main à distance sur n'importe quel switch de l'ensemble de mon réseau? ai-je bon ou pas?  
 
Merci


Message édité par thedumies le 15-05-2021 à 12:17:54
mood
Publicité
Posté le 15-05-2021 à 12:10:11  profilanswer
 

n°174091
Ivy gu
3 blobcats dans un trenchcoat
Posté le 15-05-2021 à 16:36:26  profilanswer
 

Ta question n'est pas très claire mais pour essayer de faire une réponse générale sur l'accès au management, oui en gros il y a 2 modalités possibles dans ton contexte :
- accès depuis le même vlan, auquel cas il faut que ton poste soit branché sur un poste configuré dans le même vlan que ta vlan interface qui porte l'IP sur ton switch
- accès depuis un autre réseau (mode routé), auquel cas ton poste peut être branché dans n'imoprte quel vlan, par contre il faut que le routage soit configuré correctement sur le poste et sur le switch (et sur le routeur bien sûr mais dans un cas simple où il n'y a qu'un routeur, tout est directly connected de son point de vue)
 
oui si tu configures le line VTY tu pourras accéder à ton switch via IP, depuis n'importe où potentiellement


---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°174092
thedumies
Posté le 15-05-2021 à 16:50:23  profilanswer
 

Je reprends le tuto que j'ai vu sur OpenClass et moi perso même en faisant comme lui j'peut pas ping  
 
https://nsa40.casimages.com/img/2021/05/15/2105150501118547.png
 
Soit mon ordi bug et du coup le ping passe pas ou bien je loupe un truc  
 
Ma question est surement mal posé mais j'aimerai prendre la main sur l'ensemble de mes switch peut importe le réseau mais sur tout les tutos que j'ai pu voir AUCUN assigne un port sur le switch en question, hors moi ça ne fonctionne pas =(

n°174093
Ivy gu
3 blobcats dans un trenchcoat
Posté le 15-05-2021 à 16:54:34  profilanswer
 

si tu veux prendre la main depuis des réseaux distants tu es dans le second cas de mon post précédent => si ça ne fonctionne pas, fais des pings entre les différents sauts, et vérifie les tables de routage des différentes machines.


Message édité par Ivy gu le 15-05-2021 à 16:55:07

---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°174094
thedumies
Posté le 15-05-2021 à 17:02:52  profilanswer
 

Oui oui dans l'objectif étant de pouvoir prendre la main que ça soit un switch "local" ou "distant"  
 
Sauf que dans mon cas si j'assigne pas de port (sous cisco) je ping 0... et c'est là ou je capte pas ce que je peut faire de travers =(

n°174095
Ivy gu
3 blobcats dans un trenchcoat
Posté le 15-05-2021 à 17:10:24  profilanswer
 

il faut considérer le chemin IP (entre le poste et le switch) dans son ensemble et pour chaque saut, faire un ping vers le saut suivant. Si ça ne fonctionne pas c'est probablement un problème de continuité au niveau ethernet (vlans). Si c'est bon, regarder les tables de routage sur chaque saut et vérifier s'il ne manque pas une route quelque part. Traceroute peut aider aussi si besoin.


---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°174096
thedumies
Posté le 15-05-2021 à 17:25:27  profilanswer
 

EDIT
 
Finalement le problème venant de mon ordi.... j'ai passé quasi 2 jour à remué ciel et terre pour savoir pourquoi ça marchait pas.... j'ai testé sur une autre bécane avec les mêmes commandes et là effectivement sans assignation de port le ping est ok  :)  
 
Bon j'ai pas perdu 2 jour car j'ai appris pas mal de petite chose aussi  :)  finalement je faisait tout correctement sauf mon ordi qui lui bug sous cisco...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  switch vlan management

 

Sujets relatifs
IPv6 sans routeur, reseau local avec un switchDHCP sur un même switch
Switch HP communication impossibleVlan et imprimante sur at-8000s
Diffusion VLAN via liaison MPLSComptabilité borne et switch poe
Vlan Sur Netgear GS752TPv2Hyperviseur, domaine, VM, switch virtuel
Plus de sujets relatifs à : switch vlan management


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR