DHCP + Vlans avec encapsulation dot1Q [Résolu] - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 03-05-2012 à 15:00:29
J'ai oublié de vous fournir mes fichier de configuration..
Les voici :
Routeur
Code :
|
Switch 3
Code :
|
Merci encore !
Marsh Posté le 03-05-2012 à 15:31:40
fais des access list dans ton routeur ça devrait marché
pour gizmo les dhcp helper sont déjà mis dans sa conf
Marsh Posté le 03-05-2012 à 16:24:17
Ok je vais tester les ACL
Je vous tiens au courant.
Merci à vous
Marsh Posté le 03-05-2012 à 16:50:13
Suis-je dans le bon?
D'après les différentes doc sur les ACL que j'ai trouvé, j'ai rentré dans mon routeur :
Code :
|
Mais les machines dans le réseau 192.168.10.0 (vlan 10) parviennent encore à pinger les autres dans 192.168.20.0 (vlan 20)..
J'ai merdé quelque part?
PS : Milles excuses, j'ai posté le mauvais fichier de configuration. Je viens de le mettre à jours.. Il y a juste la commande "ip address" en plus qui défini chaque IP pour les différents vlans ainsi que les routes pour les sous-interfaces (dans le routeur)
Marsh Posté le 03-05-2012 à 17:56:02
Bingo !
Enfait, j'avais oublié d'associer mes sous-interfaces à la liste que j'avais créé :
Code :
|
Pour le DHCP, je met en "in" et en "out" et tout fonctionne à merveille
Ce qui me donne en gros :
Code :
|
Merci nono
Marsh Posté le 04-05-2012 à 09:40:01
Pour répondre à ton premier post, l'utilité des VLANs, c'est de tout mutualiser sur un seul lien au lieu d'avoir un lien par réseau.
Marsh Posté le 04-05-2012 à 13:57:11
Merci dreamer.
J'ai encore fait des modification sur le réseau depuis. Il est maintenant mieux optimisé et fonctionne parfaitement
Marsh Posté le 03-05-2012 à 14:56:27
Bonjour à tous,
Dans le cadre de ma formation, je dois réaliser un réseau entre deux bâtiments.
J'utilise des VLANs pour chaque service (Accueil, Comptabilité, etc..).
J'aimerai, à l'aide d'un seul et unique serveur DHCP, pouvoir attribuer une adresse IP différente en fonction du VLAN (donc le VLAN 10 aurait 192.168.10.0, le VLAN 20 192.168.20.0 etc.).
Jusque la tout va bien, j'ai réussi à faire ça grâce à l'encapsulation dot1Q. Le DHCP étant dans le vlan par défaut (le 1).
Le problème étant que j'aimerai que le vlan 1 puisse communiquer avec tous les autres vlan et recevoir une réponse (pour les requête DHCP), mais que les autres vlan entre eux ne communiquent pas tous ensemble.
Mon problème en résumé, est que tous les vlans communiquent ensemble, hors que j'aimerai que seulement les machines du même vlan puisse communiquer ensemble et avec le vlan 1 uniquement pour obtenir une adresse IP depuis le DHCP.
Je ne parviens pas non plus à comprendre l'utilité d'utiliser des vlans avec dot1Q si tous les vlans finissent par communiquer ensemble...
Est-ce possible?
Voici un schéma de mon réseau (simplifié à un seul bâtiment) :
Je parviens à pinger n'importe quelle machine depuis n'importe quelle vlan...
Merci beaucoup pour votre aide !
Message édité par deltus7529 le 04-05-2012 à 13:57:31