Routage avec switch Cisco 3750

Routage avec switch Cisco 3750 - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 13-11-2011 à 14:02:36    

Bonjour à tous
 
J'ai besoin de votre aide et conseils pour une configuration Cisco
 
Comme description, j'ai :
 
- 2 lignes ADSL (2 routeurs Sagem)
 
- 1 switch Cisco 3750 pouvant faire du routage. (Routeur1 sur port20 et routeur2 sur port21)
 
- Plusieurs Vlan (ex Vlan10, Vlan 20, Vlan 30, vlan 40)
 
Je voudrais que certains Vlan (Vlan 10 et Vlan 20) passent par le routeur1 et que les autres vlan (Vlan 30 et Vlan 40) passent par le routeur2
 
Si l'on pouvait m'aider pour la config, ce serait super !
 
Autre question : Est-il possible qu'en cas de coupure d'un des 2 routeurs, tous le traffic soit dirigé vers le routeur restant actif ?
 
D'avance merci
 

Reply

Marsh Posté le 13-11-2011 à 14:02:36   

Reply

Marsh Posté le 13-11-2011 à 20:14:37    

et c'est à quel moment que tu bloques ? tu tagues tes ports en fonction de ce que tu veux et voilà, non ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 14-11-2011 à 22:36:41    

Si je te comprend bien , cela pourrait fonctionner pour 2 vlan mais pour 4 ?
ex :
vlan10 192.168.10.X  avec routeur 192.168.10.1
Vlan20 192.168.20.X  (Pas de routeur)
Vlan30 192.168.30.X avec routeur 192.168.30.1
Vlan40 192.168.40.X (Pas de routeur)
 
Les vlan20 et 40 doivent donc "router" vers des Vlan10 et/ou 30. Non ?
 
Si un routeur tombe, n'y a t'il pas moyen de mettre une route secondaire vers le vlan de l'autre routeur ?
 
Merci pour vos remarques et conseils.

Reply

Marsh Posté le 15-11-2011 à 01:12:58    

un switch ne fait pas de routage si jamais.
 
t es obligé qu'il y ait un routeur qui a une patte dans chaque vlan, sinon pas possible de communiquer avec les autres vlans et l'extérieur. Les routeur doivent être mis en mode trunk avec le switch, pour que sur une connexion physique les 2 vlans passent.

Reply

Marsh Posté le 15-11-2011 à 22:25:24    

Le 3750 est un switch layer3 qui permet bien comme un routeur de faire du routage avec +/- d'option en fonction de l'IOS.
 
Mais je sais pas trop comment le configurer ;-(

Reply

Marsh Posté le 16-11-2011 à 17:26:36    

si tu n'as jamais fait d'IOS, effectivement ça ne s'invente pas.  
 
pour la config comme indiqué il te faut la partie switching à savoir :  
- quel port dans quel vlan ?  
 
et la partie routage :  
- quel adresse pour mon switch dans chaque vlan ?
- quelles routes
 
je te conseille de travailler d'abord avec un seul routeur histoire de valider ta configuration.  
 
question subsidiaire, ton routeur doit-il faire du nat ?  
 
d'abord modifier la conf :  
connection en console, puis  
enable  
puis  
conf t  
tu devrais te retrouver avec un prompt #  
 
pour la suite, le niveau 2 :
! config interface physique 0/0 dans le vlan 10  
interface fastethernet 0/0
switchport access vlan 10
 
! config interface physique 0/1 dans le vlan 10  
interface fastethernet 0/1
switchport access vlan 20
 
! config interface physique 0/2 dans le vlan 10  
interface fasthethernet 0/2  
switchport access vlan 30  
 
! config interface vlan 10 pour routage  
interface vlan 10  
 description "mon vlan 10"  
 ip address 192.168.10.1 255.255.255.0
 
! config interface vlan 20 pour routage  
interface vlan 20  
 description "mon vlan 20"  
 ip address 192.168.20.1 255.255.255.0
 
! config route par defaut  
ip route 0.0.0.0 0.0.0.0 ip.sagem.1
 
Essaies déjà avec l'exemple ci-dessus si tu peux faire communiquer les vlans 10 et 20 vers l'exterieur;  
 
pour le pbr un peu de lecture en anglais ici  
http://www.petri.co.il/how-to-use- [...] atures.htm
 
bon courage;

Reply

Marsh Posté le 17-11-2011 à 14:01:34    

Bonjour et merci pour vos réponses
 
La situation actuelle est la suivante :
 
J'ai mes vlan définis sur le switch avec config dhcp qui fonctionne. (Les PC du vlan 10 reçoivent bien les IP 192.168.10.x et ceux du vlan20 reçoivent bien des IP 20.x)
 
Le routage entre Vlan est pour finir est assez simple via la commande :
# ip routing  
 
Suite à cette commande, les PC du vlan10 savent faire un ping vers les PC du vlan20 (et vis-versa).
 
C'est ici que je bloque...
 
Comment router le trafic sur 2 routeurs (non cisco) ?
 
Voici un extrait de la config :  
 
switch 1 provision ws-c3750v2-24ts
system mtu routing 1500
ip subnet-zero
ip routing
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.10.1 192.168.10.10
ip dhcp excluded-address 192.168.20.1 192.168.20.10
!
ip dhcp pool dhcp_vlan10
   network 192.168.10.0 255.255.255.0
   default-router 192.168.10.1  
   lease 3
!
ip dhcp pool dhcp_vlan20
   network 192.168.20.0 255.255.255.0
   default-router 192.168.20.1  
   lease 3
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
!
interface FastEthernet1/0/1
!
interface FastEthernet1/0/2
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/3
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/4
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!          
interface FastEthernet1/0/5
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/6
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/7
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/8
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/9
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/10
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/11
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/12
 description Vlan10
 switchport access vlan 10
 spanning-tree portfast
!
interface FastEthernet1/0/13
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/14
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/15
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/16
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/17
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/18
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/19
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/20
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/21
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/22
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/23
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface FastEthernet1/0/24
 description Vlan20
 switchport access vlan 20
 spanning-tree portfast
!
interface GigabitEthernet1/0/1
!
interface GigabitEthernet1/0/2
!
interface Vlan1
 ip address 192.168.1.10 255.255.255.0
!
interface Vlan10
 ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
 ip address 192.168.20.1 255.255.255.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.10.254
ip http server
ip http secure-server


Message édité par redmail le 17-11-2011 à 14:02:07
Reply

Marsh Posté le 17-11-2011 à 16:06:03    

Quelqu'un peut-il m'expliquer la commande "ip source-route..."
 
Merci

Reply

Marsh Posté le 17-11-2011 à 17:56:36    

après 30 secondes de recherche sur google : https://supportforums.cisco.com/thread/13497

Citation :

It is a feature where the originator of an IP packet specifies, in that packet, which routers the packet must go through to reach its destination.  The path is tagged onto the options field of the IP packet.  The feature is very dangerous, and most NetAdmins disable it.

 

Si tu ne sais pas ce que c'est tu n'en as donc probablement pas besoin donc.


Message édité par Misssardonik le 17-11-2011 à 17:56:59

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed