Serveur DHCP avec plusieurs VLAN (packet tracer) - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 15-06-2014 à 23:12:10
Salut, t'as pas posté au bon endroit, ça va lock.
Mais sinon il faut que tu configures le DHCP relay pour que cela fonctionne.
exemple pour l'interface VLan10
! |
Marsh Posté le 16-06-2014 à 08:55:15
Malgré l'ajout des ip helper-address mon serveur DHCP ne fonctionne toujours pas.
Mes pools sont ils bien configurés ? : http://nsa34.casimages.com/img/201 [...] 991815.png
Ps : Dans quel section suis-je censé poster ?
Marsh Posté le 16-06-2014 à 09:41:07
Bah non tes vlans ont des gateway en dehors de leur plage réseau rien que ça c'est pas logique. Ta passerelle sert a sortir de ton réseau, si elle ne se trouve pas dans ton réseau tu ne peux pas la contacter.
Marsh Posté le 16-06-2014 à 10:02:09
Oui j'ai fait erreur sur les gateways ce problème est maintenant corrigé mais les requêtes DHCP échoue toujours.
http://nsa33.casimages.com/img/201 [...] 573053.png
Marsh Posté le 16-06-2014 à 10:06:39
kenzay a écrit : |
A mon avis le post aurait été plus adapté dans : Réseaux grand public / SoHo>Réseau
Peux tu coller dans un message la conf d'un de tes switches L3 (show run) ?
Marsh Posté le 16-06-2014 à 10:17:33
Configuration du switch Core 1 :
- http://nsa34.casimages.com/img/201 [...] 277931.png
- http://nsa34.casimages.com/img/201 [...] 946420.png
C'est un réseau que je vais devoir reproduire en entreprise je me suis donc dit que je suis au bon endroit
Marsh Posté le 16-06-2014 à 11:46:05
ReplyMarsh Posté le 16-06-2014 à 12:25:34
Je viens de l'activer.
Marsh Posté le 16-06-2014 à 14:17:45
Il va falloir envisager de laisser la main à des gens qui savent faire, si tu ne connais pas l'ip routing, le dhcp relay et tu te trompe sur les passerelles, je vois mal comment tu vas t'en sortir.
Je dis ça sans méchanceté, mais le réseau ce n'est pas quelque chose qui s'improvise
Marsh Posté le 16-06-2014 à 14:31:01
Je tiens juste a te préciser que je suis actuellment en stage mais je ne suis pas vraiment encadré, je me débrouille donc par moi-même, j'ai néanmoins réussi à reproduire le même système mais en créant des pools sur un routeur ce qui n'est pas possible sur les switch 3560. N'ayant pas trouver assez d'information sur internet je me suis donc penché sur ce forum.
Je ne savais pas qu'il y'avait une commande pour activé le routage sur ce switch, pour ce qui est des relais dhcp je les avais mis mais une fois chez moi pour prendre des screenshots les .pkt ne voulais pas s'ouvrir car j'ai la mauvaise version du logiciel, j'ai donc essayer de reproduire cela rapidement mais sur l'ancienne version l'ip helper-address était une commande non connue. Pour ce qui est des passerelles j'avais mis les bonnes mais j'ai fait erreur en refaisant le schèma chez moi.
Marsh Posté le 16-06-2014 à 18:38:07
ahbahlut a écrit : Il va falloir envisager de laisser la main à des gens qui savent faire, si tu ne connais pas l'ip routing, le dhcp relay et tu te trompe sur les passerelles, je vois mal comment tu vas t'en sortir. |
De base si déjà il utilise Packet Tracer, c'est qu'il apprend hein, je dis ça sans méchanceté
Après pour la question du routeur, si c'est au niveau software que ça bloque, ton serveur DHCP (Windows ou Linux) peut très bien accueillir un routeur, car il s'agit d'une fonction "de base"
Et ainsi pas besoin de switch coeur de réseau, de simples switchs supportant les VLANs suffisent (ce qui coûte en plus légèrement moins cher )
Marsh Posté le 17-06-2014 à 00:21:24
Bon, en modifiant comme je le met dans mon précédent message :
Voici la liste des commandes à taper et le récapitulatif de la configuration... testé sous Packet Tracer 6.0.1.0011
Spoiler : configuration "Routeur" : |
Avec pour le serveur DHCP :
Et le routeur :
Les switchs des VLANs en eux-même n'ont aucune configuration.
Et bien entendu, comme il s'agit de VLANs, ils ne peuvent communiquer entre eux...
Marsh Posté le 17-06-2014 à 10:30:33
Merci à toi Bardiel d'avoir pris le temps de m'afficher cette configuration mais c'est celle que j'ai déjà faite (en tout cas ça me servira de support si jamais je dois revenir dessus).
Ce que je cherche à faire c'est de mettre en place (sans routeur) un serveur DHCP avec des switch de L3 et des VLAN ce qui sera plus ressemblant au réseau de mon entreprise, mais malgrès plusieurs recherches je n'ai rien trouvé à ce sujet et j'aimerais donc savoir si cela est possible sur ce logiciel.
Marsh Posté le 17-06-2014 à 11:00:37
C'est possible. J'avais fait une manip du genre avec plusieurs Vlan et un seul serveur DHCP pour tous. Fallait juste spécifier au niveau du switch niveau 3 (qui servait en gros de routeur pour moi) quelle était l'adresse du DHCP. Il me semble que j'avais dû autoriser l'accès au DHCP via une route qui va bien, vu que le serveur n'était pas sur la même plage que mes différents PC. (J'avais fait un truc du style :
Vlan10 : serveurs
Vlan2 : groupe de PC n°1
vlan3 : groupe de PC n°2
Je regarde ce que j'ai fait du fichier ce soir et je te l'uploade si je le retrouve.
Marsh Posté le 17-06-2014 à 11:13:16
Très bien, merci sa m'aiderai énormément .
Marsh Posté le 17-06-2014 à 16:59:21
Hmm je serais intéressé aussi par ce montage, la solution que j'ai donné étant "moche", s'il y a mieux...
Marsh Posté le 18-06-2014 à 00:11:10
kenzay a écrit : Très bien, merci sa m'aiderai énormément . |
Hop, j'avais zappé, voilà le fichier : http://cjoint.com/?DFsakr4M7E8
Le 2eme switch L3 est à ignorer, je voulais tester le spanning-tree mais c'est apparemment pas pris en charge par packet tracer, d'où toutes les interfaces down. Ça date de quelques mois par contre donc j'me rappelle plus de toute la config
Marsh Posté le 18-06-2014 à 08:10:16
Tu as quelle version de packet tracer ? je faisais du spanning tree avec
Marsh Posté le 18-06-2014 à 09:15:56
Il me semble que c'était la 6, j'avais pas mal cherché et j'avais pas réussi à avoir un truc qui fonctionnait, tous les résultats sur le net disaient que le spanning-tree était pas implanté pour le moment.
Marsh Posté le 18-06-2014 à 09:29:08
bardiel a écrit : |
Mais je suis assez d'accord c'est juste que cette section du forum n'est pas là pour l'aide aux devoirs. Maintenant si la modération tolère, why not.
Voici ce que j'ai comme schéma, le même que celui initial, même adresse, mêmes vlan ID, tout pareil.
Conf du CORE1 :
CORE1#sh run |
Il n'y a rien de très exotique, c'est pour ça que je ne voyais pas la difficulté, mais si ça peut t'aider.
Marsh Posté le 18-06-2014 à 10:18:37
ahbahlut a écrit : Mais je suis assez d'accord c'est juste que cette section du forum n'est pas là pour l'aide aux devoirs. |
On voit pas les choses de la même manière, toi tu pense que ça peut s'assimiler à des devoirs alors que je pense que c'est simplement une simulation simple qui va me permettre comprendre le fonctionnement du système réseau de l'entreprise, c'est plus efficace d'apprendre à faire avec un schéma simple plutot que d'essayer de comprendre avec un schéma complexe qui comporte un grand nombre de PC et VLAN car on peut facilement faire des erreurs.
bartinoob a écrit : voilà le fichier : http://cjoint.com/?DFsakr4M7E8 |
Merci, je n'ai pas la même version que la tienne je vais voir une fois chez moi si je peut accèder au fichier.
En tout cas merci pour vos réponse .
Marsh Posté le 18-06-2014 à 11:23:34
De ce que je vois :
Citation : interface FastEthernet0/1 |
Donc ce qui est connecté sur ces ports doivent déjà être taggé ? Bof
Marsh Posté le 18-06-2014 à 11:32:31
Voilà tout est opérationnel, il me suffisait juste d'ajouté une ip a l'interface du vlan 1 .
Marsh Posté le 18-06-2014 à 11:33:32
bardiel a écrit : De ce que je vois :
|
Euh ... Lapin compris. C'était du vlan par ports, donc sur les switchs L2, tu dois effectivement définir le vlan à l'avance.
'Fin je crois que je pige pas du tout ce que tu racontes en fait
Marsh Posté le 18-06-2014 à 14:01:13
J'en profite pour poser une question, est-ce possible de faire du routage inter-vlan (sans ajouter de routeur) avec cette configuration ?
Marsh Posté le 18-06-2014 à 14:25:14
Ah bon ? Peut tu m'indiquer à quel moment ça se fait s'il te plaît ?
Marsh Posté le 18-06-2014 à 14:27:28
bardiel a écrit : De ce que je vois :
|
Les fa 0/1 et 0/2 sont connectés aux 2950, je ne vois pas le problème en fait ?
conf d'un 2950 :
Switch#sh run |
Autre chose, pour le stp ça fonctionne bien sur Packet Tracer 6. Positionnez 4 switches, reliez les tous avec leurs voisins, soit trois cables par switches. Vous allez voir que certaines lumières vertes des interfaces passent en orange, c'est bien que le stp est en fonction. Maintenant désactivez le stp : Switch(config)#no spanning-tree vlan 1, les lumières vont toutes passer au vert, et si vous générez du traffic vous allez voir le processus de packet tracer affoler votre CPU
Marsh Posté le 18-06-2014 à 14:29:04
kenzay a écrit : J'en profite pour poser une question, est-ce possible de faire du routage inter-vlan (sans ajouter de routeur) avec cette configuration ? |
ahbahlut a écrit : T'as activé le routage sur ton l3 ?
|
Marsh Posté le 18-06-2014 à 14:32:24
Il suffit donc simplement d'activer le routage sur les Switchs Core pour que les vlans communiquent entre eux ?
Marsh Posté le 18-06-2014 à 14:34:11
ahbahlut a écrit : Autre chose, pour le stp ça fonctionne bien sur Packet Tracer 6. Positionnez 4 switches, reliez les tous avec leurs voisins, soit trois cables par switches. Vous allez voir que certaines lumières vertes des interfaces passent en orange, c'est bien que le stp est en fonction. Maintenant désactivez le stp : Switch(config)#no spanning-tree vlan 1, les lumières vont toutes passer au vert, et si vous générez du traffic vous allez voir le processus de packet tracer affoler votre CPU |
Bizarre, sur autre autre version de cette conf, j'avais justement tout qui passait en vert et plus aucun paquet qui passait correctement tellement ça spammait de partout. Faudra que je retente pour voir.
Marsh Posté le 18-06-2014 à 15:55:05
kenzay a écrit : Il suffit donc simplement d'activer le routage sur les Switchs Core pour que les vlans communiquent entre eux ? |
Oui, à la condition que le switch core ait connaissance des VLAN et qu'ils aient une adresse IP(=passerelle).
Marsh Posté le 18-06-2014 à 20:57:58
bartinoob a écrit : Euh ... Lapin compris. C'était du vlan par ports, donc sur les switchs L2, tu dois effectivement définir le vlan à l'avance. |
T'as posé tes définitions de VLANs sur les 2950, et donc le lien entre les 2950 et les 3560 se fait déjà taggué.
Compare ma config, je n'ai défini mes VLAN que sur les switch "core", pas de trunk sur les liens "core" vers les 2950.
C'est sûr que si tu dois avoir plusieurs VLANs dans le même emplacement physique (le site), c'est une solution.
Pour ma part j'avais compris : chaque site à son propre VLAN.
Moi j'ai pris en configuration :
A Paris où se concentre toutes les liaisons, j'ai juste 1 modem/VPN/ce que tu veux qui vient de chaque site.
Je suis à Bordeaux, j'ai mon 2950 avec le VLAN 10. A Paris j'ai mon modem "Bordeaux" sur le port 1.
Je suis à Marseille, j'ai mon 2950 avec le VLAN 20. A Paris j'ai mon modem "Marseille" sur le port 2.
Toi c'est une configuration :
A Paris où se concentre toutes les liaisons, j'ai 1 modem/VPN/ce que tu veux qui vient de chaque site, branché n'imp on s'en fiche vu que tout est en trunk.
Je suis à Bordeaux, j'ai mon 2950 avec le VLAN 10 et 30.
Je suis à Marseille, j'ai mon 2950 avec le VLAN 10 et 40.
Juste une question d'organisation autre
Marsh Posté le 18-06-2014 à 21:21:00
Ah, ouais, je voulais tester deux "groupes" d'utilisateurs, donc j'ai tout mis sur le même site
Marsh Posté le 18-06-2014 à 21:27:45
bardiel a écrit : |
L’intérêt des VLAN c'est bien de pouvoir faire cohabiter plusieurs réseaux logiques (couche 3 du modèle OSI) sur un même réseau physique. Dans ton cas les réseaux physiques sont séparés, à quoi s’embêter avec des vlan, un simple plan d'adressage IP suffit pour séparer les réseaux.
Marsh Posté le 19-06-2014 à 13:59:17
Pourquoi s'embêter avec des VLANs ?
J'ai indiqué des villes volontairement séparés, après tout dans le même bâtiment avec un brassage sur plusieurs switchs, ça revient au même (étage RDC VLAN 10, 1er VLAN 20, sous-sol VLAN 30, baie informatique VLAN 40...)
Les 2 solutions sont pour moi aussi valable l'une que l'autre.
Marsh Posté le 15-06-2014 à 21:29:46
Bonjour,
J'ai réalisé le montage suivant sur le logiciel packet tracer : http://gyazo.com/4717a8ad0ec8970e858885e683a705f0
- Tous les Switchs sont sur le même domain VTP, les Switchs Core (qui sont donc de niveau 3) sont en mode serveurs et les autres en mode clients.
- Les interfaces VLAN sont paramétrées de cette manière : http://gyazo.com/8d743182f986c98c1dfe257df8f8457b
- L'adresse du DHCP est 192.168.1.2 et sa passerelle est 192.168.1.1.
- Les pools du DHCP ont été créés.
- Les interfaces qui sont entre chaque Switch sont en mode trunk et ceux reliées aux PC sont en mode access.
J'aimerais que le serveur DHCP distribue automatiquement les @IP aux PC mais avec la configuration suivante les requêtes DHCP échoue.
Est-t-il possible sur packet tracer de créer un serveur DHCP pour plusieurs VLAN sans routeur et sous-interfaces ?
Si oui, que manque-t-il a ce montage pour fonctionner ?