Conseil config 4210 3Com - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 04-11-2008 à 09:24:00
Un petit up pour cet ancien sujet.
Car cela m'intéresse aussi !
Marsh Posté le 04-11-2008 à 23:35:09
Ce que tu veux faire n'est pas possible amha
Si je comprend bien tu as :
- un un gros subnet 192.168.32.0 / 255.255.240.0
- des postes avec un serveur dhcp "admin" 192.168.41.1-249 / 255.255.240.0
- des postes avec un serveur dhcp ( @ip 192.168.41.250) "images" 192.168.41.251-254 / 255.255.240.0
et tu veux que tout ce beau monde puisse communiquer entre eux sauf que tu veux pas que le serveur dhcp d'une partie du réseau vienne polluer les hôtes de l'autre partie du réseau ?
si c'est bien ça ce que tu dois faire c'est pas mettre en place des VLAN mais mettre des ACL sur les ports d'uplink entre tes switchs pour éviter que les requêtes DHCP arrivent sur le mauvais serveur
Je viens de récupérer un 4210 tout à l'heure! je vais surement le passer à la moulinette la semaine prochaine si tu peux attendre un peu je regarderai ça
Marsh Posté le 05-11-2008 à 09:36:55
Ok merci pour ta réponse.
Je vais regarder au niveau des ACL !
C'est bien ce qui me semblait que c'était pas trop possible...
Aller je retourne plancher dessus !
Marsh Posté le 27-08-2008 à 17:06:49
Bonjour,
Actuellement en mission au sein d'un service informatique, on me demande de configurer un 3com dans le cadre de l'utilisation suivante:
- Un réseau "admin" 192.168.41.x /255.255.240.0 distribue via serveur DHCP les adresses aux postes clients du bâtiments.
La plage 192.168.41.250 à 254 a été exclue de la réservation, vous allez comprendre pourquoi plus tard.
- Un banc d'images Ghost doit nous permettre de connecter des postes pour monter des images dessus. Celui-ci fournit les adresses 192.168.41.251 à 254 via un PC/serveur DHCP, à l'aide de TFTP32, configuré en 192.168.41.250 /255.255.240.0.
On me demande via un switch 3com de rendre possible la communication des postes du réseau "admin" (VLAN 1) avec les postes du banc "images" (VLAN 2) sans que le serveur DHCP (VLAN 2) ne soit lui visible du réseau "admin" (VLAN 1) et inversement. (afin qu'il ne fournisse des IP qu'aux postes connectés sur le 3com)
Mon 3com est un 4210, 18 ports, qui gère le niveau 3, avec l'IP 192.168.41.242/255.255.240.0.
Sur le Port 17 je souhaite faire arriver mon VLAN "admin" et sur le port 18 mon VLAN "images". Sur les ports 1 à 16, les postes du bancs qui récupèreront une IP via le DHCP "images" et non via le DHCP "admin" vu que la plage a été exclue.
C'est là que ça se complique; quid des configurations des VLAN (tagged et untagged) et des ports (hybrid, access, trunk) ?
En gros:
- mon 3com doit voir le VLAN 1
- mon 3com doit voir le VLAN 2
- VLAN 1 et VLAN 2 ne doivent pas se voir
Merci à tous pour vos éclaircissement.