Probleme réseau Vlan Switch dlink

Probleme réseau Vlan Switch dlink - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 28-10-2010 à 17:53:58    

Bonjour,
J'ai deux salles d'ordinateurs, la première contient 28 pc, la deuxième 18.
Tous ces ordinateur sont relié par cable éthernet sur un switch Dlink DES 1252.
Il supporte le Vlan mais le problème c'est que je ne sais pas comment sa marche le VLAN.
Je voudrais que les ordinateurs de la salle 1 ne peuvent pas voir les ordinateur de la salle 2. Comment faire???
 
Je pensais qu'en créant deux sous réseaux cela marcherait mais cela ne marche pas.Est ce normal???
 
Quand je rentre dans le switch, j'ai un onglet configuration Vlan 802.Q (voir manuel page 31)
ftp://ftp.dlink.fr/DES/DES-1252/M [...] _v2.00.pdf
 
Je comprend rien à ce qu'il faut faire. Si faut faire du Vlan???  
Aidez moi svp
merci

Reply

Marsh Posté le 28-10-2010 à 17:53:58   

Reply

Marsh Posté le 28-10-2010 à 20:37:37    

ça sert à quoi de vouloir mettre des vlan si tu sais pas ce que c'est ?
 
comprends ce que c'est, à quoi ça sert, comment ça se configure sur ton équipement d'abord.

Reply

Marsh Posté le 28-10-2010 à 21:47:09    

J'ai compris que les vlan pouvaient me servir pour différencier mes deux salles et que les ordinateurs de la salle 1 ne voient pas ceux de la salle 2.
Ai-je bien compris???
 
J'ai regardé le manuel de mon switch mais je comprend pas comment le configurer.
 
Il y a la notion de tagged, untagged que je comprend pas.
 

Reply

Marsh Posté le 28-10-2010 à 22:09:51    

bah si tu comprends pas ces notions c'est que le concept de vlan t'es étranger et qu'il faudrait déjà donc comprendre ça.
 
Les VLAN oui permettent d'isoler au sein d'un même switch des populations. La solution simple est de te répondre de mettre ta salle 1 une dans un vlan X et ta salle 2 dans un vlan Y et mettre tous les ports en untagged mais tu vas pas comprendre pourquoi ce qui aura un intéret assez nul :/

Reply

Marsh Posté le 28-10-2010 à 22:17:12    

Je@nb a écrit :

bah si tu comprends pas ces notions c'est que le concept de vlan t'es étranger et qu'il faudrait déjà donc comprendre ça.
 
Les VLAN oui permettent d'isoler au sein d'un même switch des populations. La solution simple est de te répondre de mettre ta salle 1 une dans un vlan X et ta salle 2 dans un vlan Y et mettre tous les ports en untagged mais tu vas pas comprendre pourquoi ce qui aura un intéret assez nul :/


 
Le port qui relie mon switch à ma livebox doit etre dans quel Vlan pour que les ordinateur des deux salles gardent internet?
C'est vrai que je ne comprend pas pourquoi.Est ce que tu aurais un lien à me proposer ou c'est bien expliqué avec des exemples?  
merci

Reply

Marsh Posté le 28-10-2010 à 22:24:00    

ça va pas marcher avec une livebox, elle ne gère pas ça.
 
non j'ai pas de docs ou de bouquins. D'autres ici pourront t'en donner je pense

Reply

Marsh Posté le 28-10-2010 à 22:32:05    

francois39000 a écrit :

Bonjour,
J'ai deux salles d'ordinateurs, la première contient 28 pc, la deuxième 18.
Tous ces ordinateur sont relié par cable éthernet sur un switch Dlink DES 1252.
Il supporte le Vlan mais le problème c'est que je ne sais pas comment sa marche le VLAN.
Je voudrais que les ordinateurs de la salle 1 ne peuvent pas voir les ordinateur de la salle 2. Comment faire???
 
Je pensais qu'en créant deux sous réseaux cela marcherait mais cela ne marche pas.Est ce normal???
 
Quand je rentre dans le switch, j'ai un onglet configuration Vlan 802.Q (voir manuel page 31)
ftp://ftp.dlink.fr/DES/DES-1252/M [...] _v2.00.pdf
 
Je comprend rien à ce qu'il faut faire. Si faut faire du Vlan???  
Aidez moi svp
merci


 
Tu définis sur tes machines des droits utilisateurs avec un accès limité et tu travailles ton adressage réseau pour avoir un adressage différent pour chaque groupe de machines.
Si tes machines doivent sortir sur le WAN, il te faudra mettre en place du routage pour chacune des plages d'adresses.
 
Le Vlan va "cloisonner" tes réseaux en apposant une étiquette (tag) sur les trames émises sur le LAN. Ainsi une machine sur le vlan taggé 2 ne pourra pas communiquer avec une machine sur le vlan taggé 3, même si elles ont la même classe d'adresses.
 
Pour faire simple, si tu as 24 ports sur ton switch et que ta clé de répartition est 12 postes pour la salle 1 et 12 pour la salle 2, tu untagges les ports 1 à 12 sur le vlan 2 et 13 à 24 sur le vlan 3. Tu désignes sur ton switch un port d'interconnexion. Ce port du switch va être interconnecté avec les autres switchs. Sur ce port, tu montes ce que l'on appelle un trunck (port d'interconnexion). Il sera untaggé sur le vlan 1 (vlan par défaut) et taggé sur le vlan 2 et 3. Tu dois veiller à ce que tous les switchs de ton réseau aient un port d'interconnexion configuré de la même façon.
Après la configuration par interface ou en ligne de commande varie d'une marque à une autre. Les D-Link sont chiants pour cela.
 
En espérant t'avoir aidé. Il faut que tu documentes par ailleurs.

Message cité 1 fois
Message édité par sneakz le 28-10-2010 à 22:36:37
Reply

Marsh Posté le 28-10-2010 à 22:34:18    

Je@nb a écrit :

ça va pas marcher avec une livebox, elle ne gère pas ça.


 
On s'en fout car la trame arrive sur la box non taggée.

Reply

Marsh Posté le 28-10-2010 à 22:46:05    

sneakz a écrit :


 
Tu définis sur tes machines des droits utilisateurs avec un accès limité et tu travailles ton adressage réseau pour avoir un adressage différent pour chaque groupe de machines.
Si tes machines doivent sortir sur le WAN, il te faudra mettre en place du routage pour chacune des plages d'adresses.
 
Le Vlan va "cloisonner" tes réseaux en apposant une étiquette (tag) sur les trames émises sur le LAN. Ainsi une machine sur le vlan taggé 2 ne pourra pas communiquer avec une machine sur le vlan taggé 3, même si elles ont la même classe d'adresses.
 
Pour faire simple, si tu as 24 ports sur ton switch et que ta clé de répartition est 12 postes pour la salle 1 et 12 pour la salle 2, tu untagges les ports 1 à 12 sur le vlan 2 et 13 à 24 sur le vlan 3. Tu désignes sur ton switch un port d'interconnexion. Ce port du switch va être interconnecté avec les autres switchs. Sur ce port, tu montes ce que l'on appelle un trunck (port d'interconnexion). Il sera untaggé sur le vlan 1 (vlan par défaut) et taggé sur le vlan 2 et 3. Tu dois veiller à ce que tous les switchs de ton réseau aient un port d'interconnexion configuré de la même façon.
Après la configuration par interface ou en ligne de commande varie d'une marque à une autre. Les D-Link sont chiants pour cela.
 
En espérant t'avoir aidé. Il faut que tu documentes par ailleurs.


 
 
Ok est ce que tous mes pc vont garder leur connection à internet.?
Sur le vlan 1 je met juste le port d'interconnection?
Le port de la livebox je le met dans quel vlan?

Reply

Marsh Posté le 28-10-2010 à 22:46:36    

merci pour vos réponses

Reply

Marsh Posté le 28-10-2010 à 22:46:36   

Reply

Marsh Posté le 28-10-2010 à 22:50:23    

sneakz a écrit :


 
On s'en fout car la trame arrive sur la box non taggée.


 
je sais mais je pense pas (à tord peut être) que la livebox gère plusieurs lan à son cul.
3 choix :
- la livebox gère les vlan (on sait que non) et va pouvoir s'en sortir
- la livebox gère pas les vlan donc on la fou en access sur un des 2 vlan ==> le réseau qui n'est pas dans le vlan de la lb a pas internet (faut un routeur/switch L3 et bien configurer les acl pour n'autoriser que l'accès à la lb)
- la livebox gère pas les vlan donc on la fou en access sur une 3ème vlan ==> les 2 réseaux n'ont pas internet, il faut un routeur/switch L3 et bien configurer les acl pour ne pas que les 2 réseaux se parlent
 
donc as-is ça fonctionne pas

Reply

Marsh Posté le 28-10-2010 à 22:56:16    

francois39000 a écrit :


 
 
Ok est ce que tous mes pc vont garder leur connection à internet.?
Sur le vlan 1 je met juste le port d'interconnection?
Le port de la livebox je le met dans quel vlan?


 
Je@nb a raison. Comme la livebox ne sait pas gérer les vlans (en d'autres termes sa carte réseau ne sait pas gérer le 802.Q), elle ne pourra communiquer qu'avec un vlan. Donc aucun intérêt de monter du vlan si tes machines doivent sortir sur le WAN.


Message édité par sneakz le 28-10-2010 à 23:06:26
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed