Conseil config 4210 3Com

Conseil config 4210 3Com - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-08-2008 à 17:06:49    

Bonjour,
 
Actuellement en mission au sein d'un service informatique, on me demande de configurer un 3com dans le cadre de l'utilisation suivante:
 
- Un réseau "admin" 192.168.41.x /255.255.240.0 distribue via serveur DHCP les adresses aux postes clients du bâtiments.
La plage 192.168.41.250 à 254 a été exclue de la réservation, vous allez comprendre pourquoi plus tard.
 
- Un banc d'images Ghost doit nous permettre de connecter des postes pour monter des images dessus. Celui-ci fournit les adresses 192.168.41.251 à 254 via un PC/serveur DHCP, à l'aide de TFTP32, configuré en 192.168.41.250 /255.255.240.0.
 
On me demande via un switch 3com de rendre possible la communication des postes du réseau "admin" (VLAN 1) avec les postes du banc "images" (VLAN 2) sans que le serveur DHCP (VLAN 2) ne soit lui visible du réseau "admin" (VLAN 1) et inversement. (afin qu'il ne fournisse des IP qu'aux postes connectés sur le 3com)
 
Mon 3com est un 4210, 18 ports, qui gère le niveau 3, avec l'IP 192.168.41.242/255.255.240.0.
 
Sur le Port 17 je souhaite faire arriver mon VLAN "admin" et sur le port 18 mon VLAN "images". Sur les ports 1 à 16, les postes du bancs qui récupèreront une IP via le DHCP "images" et non via le DHCP "admin" vu que la plage a été exclue.
 
C'est là que ça se complique; quid des configurations des VLAN (tagged et untagged) et des ports (hybrid, access, trunk) ?
 
En gros:
 
- mon 3com doit voir le VLAN 1
- mon 3com doit voir le VLAN 2
- VLAN 1 et VLAN 2 ne doivent pas se voir
 
Merci à tous pour vos éclaircissement.
 
 

Reply

Marsh Posté le 27-08-2008 à 17:06:49   

Reply

Marsh Posté le 04-11-2008 à 09:24:00    

Un petit up pour cet ancien sujet.
 
Car cela m'intéresse aussi !


---------------
Core 2 Duo E6600@3.0 Ghz, 2Go DDR2 G.skill 4-4-4-12, Gigabyte GA-G31M-ES2L, MSI Geforce 7900 GTO@GTX, LCD Samsung 226BW, Alim Antec Earthwatts 380W 80+
Reply

Marsh Posté le 04-11-2008 à 23:35:09    

:hello:

 

Ce que tu veux faire n'est pas possible amha :/

 

Si je comprend bien tu as :
- un un gros subnet 192.168.32.0 / 255.255.240.0
- des postes avec un serveur dhcp "admin" 192.168.41.1-249 / 255.255.240.0
- des postes avec un serveur dhcp ( @ip 192.168.41.250) "images" 192.168.41.251-254 / 255.255.240.0

 

et tu veux que tout ce beau monde puisse communiquer entre eux sauf  que tu veux pas que le serveur dhcp d'une partie du réseau vienne  polluer les hôtes de l'autre partie du réseau ? :whistle:

 

si c'est bien ça ce que tu dois faire c'est pas mettre en place des VLAN mais mettre des ACL sur les ports d'uplink entre tes switchs pour éviter que les requêtes DHCP arrivent sur le mauvais serveur :jap:

 

Je viens de récupérer un 4210 tout à l'heure! je vais surement le passer à la moulinette la semaine prochaine :D si tu peux attendre un peu je regarderai ça ;)


Message édité par twins_ le 04-11-2008 à 23:36:04
Reply

Marsh Posté le 05-11-2008 à 09:36:55    

Ok merci pour ta réponse.
Je vais regarder au niveau des ACL !
C'est bien ce qui me semblait que c'était pas trop possible...
 
Aller je retourne plancher dessus !


---------------
Core 2 Duo E6600@3.0 Ghz, 2Go DDR2 G.skill 4-4-4-12, Gigabyte GA-G31M-ES2L, MSI Geforce 7900 GTO@GTX, LCD Samsung 226BW, Alim Antec Earthwatts 380W 80+
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed