Alcatel : Gestion VLAN

Alcatel : Gestion VLAN - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-07-2012 à 15:28:34    

Salut,
 
J'ai mon site principal où le vlan "data" est le VLAN 100 (192.168.100.0 /24). J'ai un site distant dont le vlan data est le VLAN 120 (192.168.210.0/24).
 
Les deux vlan communiquent.
 
J'ai besoin de mettre un équipement sur le site principal, qui possedera une adresse de la plage du site distant.
 
Pour cela, j'ai créé sur mon switch du principal le vlan 120 en faisant :
 
vlan 120
vlan 120 name "Mon VLAN"
ip interface "Mon VLAN" address 192.168.210.254 mask 255.255.255.0 vlan 120
vlan 120 port default 2/43
 
Si je connecte un équipement sur ce port, je devrais obtenir une adresse du DHCP de mon site distant non ? Même en Ip Fixe, je n'ai aucune connectivité réseau.
 
savez vous d'où peut venir le problème ?
 
Merci
 
 :hello:

Reply

Marsh Posté le 27-07-2012 à 15:28:34   

Reply

Marsh Posté le 27-07-2012 à 16:56:23    

A premiere vu, et par rapport a ce que tu as mis, je te dirais que ton vlan 120 du site principal ne passe pas jusqu'a ton site distant.  
 
Et d'où ma question, est ce que ton vlan 120 passe bien par le trunk qui relie tes deux sites ?


---------------
http://lacabanedeladmin.trickip.net/
Reply

Marsh Posté le 27-07-2012 à 17:05:09    

est-ce que le vlan est déclaré sur le switch distant, et tous les switchs entre ?
est-il autorisé dans le trunk ?

Reply

Marsh Posté le 27-07-2012 à 17:16:55    

il faut également que le VLAN 120 soit transporté entre les équipements locaux et distants, sinon tu as deux VLANs ayant certes le même VLAN ID mais isolés.

Reply

Marsh Posté le 27-07-2012 à 17:20:38    

Merci pour vos réponses.
 
Je serais tenter de dire que oui mon VLAn passe bien par le trunk car mon site distant communique sans soucis avec mon site principal.
 
Il n'y a pas d'autres équipement entre les deux switchs, les sites sont reliés par deux antennes directement branchés sur les switchs.  
 
Par contre les antennes sont dans un vlan spécifiques...peut être le soucis vient de là ?

Reply

Marsh Posté le 27-07-2012 à 17:23:55    

la communication peut se faire niveau 3 (routage - ping) ou niveau 2 (extension de VLAN - arp).  
 
quelle que soit la connectique physique, il faut que ton VLAN soit renseigné au niveau des interfaces qui permettent aux switches de communiquer l'un avec l'autre.

Reply

Marsh Posté le 27-07-2012 à 17:31:29    

tony83400 a écrit :

Je serais tenter de dire que oui mon VLAn passe bien par le trunk car mon site distant communique sans soucis avec mon site principal.


 
Mauvaise déduction, tes deux sites communiquent ensemble car le routage est bien fait entre les 2 vlan.

Reply

Marsh Posté le 28-07-2012 à 11:20:47    

Effectivement, il y a bien une route qui est ajouté sur les switchs pour faire communiquer les deux sites.
 
Du coup, est tout de même possible ? si oui  comment ?
 
Merci

Reply

Marsh Posté le 30-07-2012 à 14:28:43    

peux-tu nous donner la table de routage de chaque site, ainsi que les adresses IPs de chaque équipement ?

Reply

Marsh Posté le 30-07-2012 à 22:55:19    

Oui, je te mets cela ici demain matin
 
Bonne soirée

Reply

Marsh Posté le 30-07-2012 à 22:55:19   

Reply

Marsh Posté le 31-07-2012 à 08:12:45    

Switch Site Principal : 192.168.128.254
 
ip interface "DATA-M" address 192.168.0.254 mask 255.255.128.0 vlan 100 ifindex 1
ip interface "PABX-M" address 10.128.0.254 mask 255.255.255.0 vlan 200 ifindex 2
ip interface "IPPhone-M" address 10.128.1.254 mask 255.255.255.0 vlan 300 ifindex 3
ip interface "DECT-M" address 10.128.2.254 mask 255.255.255.0 vlan 400 ifindex 4
ip interface "Admin-M" address 192.168.128.254 mask 255.255.255.0 vlan 500 ifindex 5
ip interface "InterCo-M" address 172.16.1.2 mask 255.255.255.0 vlan 600 ifindex 6
ip interface "InterCo-wifi-H" address 172.16.23.1 mask 255.255.255.0 vlan 621 ifindex 7
ip interface "InterCo-wifi-P" address 172.16.22.1 mask 255.255.255.0 vlan 611 ifindex 8
ip interface "vlan H" address 192.168.210.254 mask 255.255.255.0 vlan 120 ifindex 10
 
Site distant - 192.168.130.254
 
ip interface dhcp-client vlan 1 ifindex 1
ip interface "Admin-H" address 192.168.130.254 mask 255.255.255.0 vlan 520 ifindex 2
ip interface "DATA- H " address 192.168.210.254 mask 255.255.255.0 vlan 120 ifindex 3
ip interface "IPPhone- H " address 10.128.210.254 mask 255.255.255.0 vlan 320 ifindex 4
ip interface "DECT- H " address 10.128.211.254 mask 255.255.255.0 vlan 420 ifindex 5
ip interface "InterCo- H " address 172.16.3.2 mask 255.255.255.0 vlan 620 ifindex 6
ip interface "InterCo-wifi-H" address 172.16.23.2 mask 255.255.255.0 vlan 621 ifindex 7
 
Merci par avance

Reply

Marsh Posté le 31-07-2012 à 14:15:30    

il manque les tables de routage

Reply

Marsh Posté le 31-07-2012 à 15:58:37    

voici la table de routage du site principal :
 
Dest Address      Subnet Mask       Gateway Addr      Age       Protocol
------------------+-----------------+-----------------+---------+-----------
  0.0.0.0           0.0.0.0             192.168.100.10      67d 0h  NETMGMT
  10.128.0.0        255.255.255.0       10.128.0.254        67d 0h  LOCAL
  10.128.1.0        255.255.255.0       10.128.1.254        67d 0h  LOCAL
  10.128.2.0        255.255.255.0       10.128.2.254        67d 0h  LOCAL
  10.128.201.0      255.255.255.0       172.16.22.2         67d 0h  NETMGMT
  10.128.202.0      255.255.255.0       172.16.22.2         67d 0h  NETMGMT
  10.128.210.0      255.255.255.0       172.16.23.2         67d 0h  NETMGMT
  10.128.211.0      255.255.255.0       172.16.23.2         67d 0h  NETMGMT
  10.128.220.0      255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  10.128.221.0      255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  127.0.0.1         255.255.255.255     127.0.0.1           67d 0h  LOCAL
  172.16.1.0        255.255.255.0       172.16.1.2          67d 0h  LOCAL
  172.16.2.0        255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  172.16.3.0        255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  172.16.4.0        255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  172.16.22.0       255.255.255.0       172.16.22.1         67d 0h  LOCAL
  172.16.23.0       255.255.255.0       172.16.23.1         67d 0h  LOCAL
  192.168.0.0       255.255.128.0       192.168.0.254       67d 0h  LOCAL
  192.168.128.0     255.255.255.0       192.168.128.254     67d 0h  LOCAL
  192.168.129.0     255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  192.168.130.0     255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  192.168.131.0     255.255.255.0       172.16.1.1          67d 0h  NETMGMT
  192.168.200.0     255.255.255.0       172.16.22.2         67d 0h  NETMGMT
  192.168.210.0     255.255.255.0       172.16.23.2         67d 0h  NETMGMT
  192.168.220.0     255.255.255.0       172.16.1.1          67d 0h  NETMGMT
 
Et celle du distant :
 
  Dest Address      Subnet Mask       Gateway Addr      Age       Protocol
------------------+-----------------+-----------------+---------+-----------
  10.128.0.0        255.255.255.0       172.16.23.1          1d22h  NETMGMT
  10.128.1.0        255.255.255.0       172.16.23.1          1d22h  NETMGMT
  10.128.2.0        255.255.255.0       172.16.23.1          1d22h  NETMGMT
  10.128.201.0      255.255.255.0       172.16.23.1          1d22h  NETMGMT
  10.128.202.0      255.255.255.0       172.16.23.1          1d22h  NETMGMT
  10.128.210.0      255.255.255.0       10.128.210.254     233d 0h  LOCAL
  10.128.221.0      255.255.255.0       172.16.3.1         173d22h  NETMGMT
  127.0.0.1         255.255.255.255     127.0.0.1          233d 0h  LOCAL
  172.16.1.0        255.255.255.0       172.16.3.1         233d 0h  NETMGMT
  172.16.2.0        255.255.255.0       172.16.3.1         233d 0h  NETMGMT
  172.16.3.0        255.255.255.0       172.16.3.2         233d 0h  LOCAL
  172.16.4.0        255.255.255.0       172.16.3.1         233d 0h  NETMGMT
  172.16.23.0       255.255.255.0       172.16.23.2          1d22h  LOCAL
  192.168.0.0       255.255.128.0       172.16.23.1          1d22h  NETMGMT
  192.168.128.0     255.255.255.0       172.16.3.1         233d 0h  NETMGMT
  192.168.129.0     255.255.255.0       172.16.3.1         233d 0h  NETMGMT
  192.168.130.0     255.255.255.0       192.168.130.254    174d 3h  LOCAL
  192.168.131.0     255.255.255.0       172.16.3.1         233d 0h  NETMGMT
  192.168.200.0     255.255.255.0       172.16.23.1          1d22h  NETMGMT
  192.168.210.0     255.255.255.0       192.168.210.254    233d 0h  LOCAL
  192.168.220.0     255.255.255.0       172.16.3.1         233d 0h  NETMGMT


Message édité par tony83400 le 31-07-2012 à 16:01:06
Reply

Marsh Posté le 01-08-2012 à 09:05:40    

Re,  
 
C'est ok, tout fonctionne. L'interface sur laquelle je faisais mes test était down, donc le vlan ne passait pas UP.
 
par contre dès qu'il passe UP, les postes de mon site distant deviennent injoignable. Est ce du au fait que le vlan du site principal, et celui du site distant porte le même ID (120) ?


Message édité par tony83400 le 01-08-2012 à 10:10:57
Reply

Marsh Posté le 01-08-2012 à 13:03:58    

Je m'auto réponds.
 
J'ai changé l'id du vlan, et le problème se pose toujours.
 
Lorsque le vlan nouvellement créé sur le switch principal passe UP.  
Les postes / serveur etc.. du site distant ne répondent plus au ping. Le switch est toujours accessible.
 
Lors de la création du vlan sur le site principal, j'ai mis l'adresse du vlan 192.168.210.254 (ip interface "vlan 120" address 192.168.210.254 mask 255.255.255.0 vlan 120) Et c'est la même adresse que le site distant.
 
Je pense que le soucis vient de là, est ce le cas ? si oui comment faire, il faut que j'attribue une autre adresse à mon vlan 120 du site principal ?
 
Je suis un peu perdu... :jap:
 
 
Edit : J'ai changé l'IP de l'interface vlan (sur mon switch principal), j'ai mis 192.168.210.253, et mon site distant tombe toujours dès que le vlan passe UP...


Message édité par tony83400 le 01-08-2012 à 13:53:29
Reply

Marsh Posté le 01-08-2012 à 18:34:17    

il faut que le vlan ait le même ID sur les deux switches.  
 
regardes ensuite si tu peux pinguer les deux switches entre eux sur le vlan 120 (192.168.210.253 vers 192.168.210.254 et réciproquement).
 
tant que les deux switches ne pourront pas se pinguer les équipements ne se verront pas.  
 
la table de routage ne montre pas de route par défaut sur le second switch, alors qu'il y en a une sur le premier switch;  
 

Reply

Marsh Posté le 01-08-2012 à 21:47:32    

Merci pour ta réponse. J'ai vraiment du mal sur ce sujet..
 
Dans l'état actuel des choses, les postes de mon site principal peuvent pinger les postes de mon site distant.
 
Je récapitule :
 
Site principal :  
 
Switch : 192.168.128.254
Vlan par défaut : VLAN 100 - adresse 192.168.0.254
Antenne : 172.16.23.1
Création d'un VLAN 120 (identique au site distant) quelle adresse ip interface dois je lui attribuer ? (192.168.210.254 ou une autre ?)
 
Site distant :  
 
Switch : 192.168.130.254
VLAN par défaut : VLAN 120 - 192.168.210.254
Antenne : 172.16.23.2
 
Si je connecte un équipement de mon site principal dans le VLAN 120, les équipements du vlan 120 distant deviennent injoignable.
 
Faut il donc que :
 
- J'attribue l'adresse 192.168.210.253 à mon vlan 120 du site principal
- Que je créé une route sur le switch distant vers cette adresse ?
 
Encore merci

Reply

Marsh Posté le 03-08-2012 à 12:49:09    

Bon j'ai finalement réussi.
 
J'ai créé mon vlan sur le switch principal, sans lui affecter ip interface.
 
J'ai tagger ce vlan sur le port d'interconnexion entre les switchs, et pareil sur le site distant.
 
Les vlan communiquent bien.
 
Merci pour votre aide

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed