[Résolu] DHCP + Vlans avec encapsulation dot1Q

DHCP + Vlans avec encapsulation dot1Q [Résolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 03-05-2012 à 14:56:27    

Bonjour à tous,
 
Dans le cadre de ma formation, je dois réaliser un réseau entre deux bâtiments.
J'utilise des VLANs pour chaque service (Accueil, Comptabilité, etc..).
J'aimerai, à l'aide d'un seul et unique serveur DHCP, pouvoir attribuer une adresse IP différente en fonction du VLAN (donc le VLAN 10 aurait 192.168.10.0, le VLAN 20 192.168.20.0 etc.).
Jusque la tout va bien, j'ai réussi à faire ça grâce à l'encapsulation dot1Q. Le DHCP étant dans le vlan par défaut (le 1).
 
Le problème étant que j'aimerai que le vlan 1 puisse communiquer avec tous les autres vlan et recevoir une réponse (pour les requête DHCP), mais que les autres vlan entre eux ne communiquent pas tous ensemble.
 
Mon problème en résumé, est que tous les vlans communiquent ensemble, hors que j'aimerai que seulement les machines du même vlan puisse communiquer ensemble et avec le vlan 1 uniquement pour obtenir une adresse IP depuis le DHCP.
Je ne parviens pas non plus à comprendre l'utilité d'utiliser des vlans avec dot1Q si tous les vlans finissent par communiquer ensemble...
 
Est-ce possible?
 
Voici un schéma de mon réseau (simplifié à un seul bâtiment) :
 
http://img11.hostingpics.net/pics/528712reseau1.png
 
Je parviens à pinger n'importe quelle machine depuis n'importe quelle vlan...
 
 
Merci beaucoup pour votre aide !


Message édité par deltus7529 le 04-05-2012 à 13:57:31
Reply

Marsh Posté le 03-05-2012 à 14:56:27   

Reply

Marsh Posté le 03-05-2012 à 15:00:29    

J'ai oublié de vous fournir mes fichier de configuration..
 
Les voici :
 
Routeur
 

Code :
  1. routeurB1#show run
  2. Building configuration...
  3. Current configuration : 1779 bytes
  4. !
  5. version 12.2
  6. no service timestamps log datetime msec
  7. no service timestamps debug datetime msec
  8. no service password-encryption
  9. !
  10. hostname routeurB1
  11. !
  12. !
  13. !
  14. !
  15. !
  16. !
  17. !
  18. !
  19. !
  20. !
  21. !
  22. !
  23. !
  24. !
  25. !
  26. !
  27. !
  28. !
  29. interface FastEthernet0/0
  30. no ip address
  31. duplex auto
  32. speed auto
  33. !
  34. interface FastEthernet0/0.1
  35. description VLAN 10 Accueil
  36. encapsulation dot1Q 10
  37. ip address 192.168.10.1 255.255.255.0
  38. ip helper-address 192.168.50.3
  39. !
  40. interface FastEthernet0/0.2
  41. description VLAN 20 Comptabilite
  42. encapsulation dot1Q 20
  43. ip address 192.168.20.1 255.255.255.0
  44. ip helper-address 192.168.50.3
  45. !
  46. interface FastEthernet0/0.3
  47. description VLAN 30 Studios
  48. encapsulation dot1Q 30
  49. ip address 192.168.30.1 255.255.255.0
  50. ip helper-address 192.168.50.3
  51. !
  52. interface FastEthernet0/0.4
  53. description VLAN 40 Refectoire
  54. encapsulation dot1Q 40
  55. ip address 192.168.40.1 255.255.255.0
  56. ip helper-address 192.168.50.3
  57. !
  58. interface FastEthernet0/0.5
  59. description VLAN 1 par defaut. DataCenter
  60. encapsulation dot1Q 1 native
  61. ip address 192.168.50.1 255.255.255.0
  62. ip helper-address 192.168.50.2
  63. !
  64. interface FastEthernet0/1
  65. ip address 192.168.2.1 255.255.255.0
  66. duplex auto
  67. speed auto
  68. !
  69. interface FastEthernet1/0
  70. no ip address
  71. duplex auto
  72. speed auto
  73. shutdown
  74. !
  75. interface FastEthernet1/1
  76. no ip address
  77. duplex auto
  78. speed auto
  79. shutdown
  80. !
  81. router rip
  82. !
  83. ip classless
  84. ip route 192.168.10.0 255.255.255.0 192.168.50.0
  85. ip route 192.168.20.0 255.255.255.0 192.168.50.0
  86. ip route 192.168.30.0 255.255.255.0 192.168.50.0
  87. ip route 192.168.40.0 255.255.255.0 192.168.50.0
  88. ip route 192.168.1.0 255.255.255.0 192.168.50.0
  89. ip route 192.168.130.0 255.255.255.0 192.168.2.2
  90. ip route 192.168.140.0 255.255.255.0 192.168.2.2
  91. ip route 192.168.110.0 255.255.255.0 192.168.2.2
  92. !
  93. !
  94. !
  95. !
  96. !
  97. !
  98. !
  99. line con 0
  100. line vty 0 4
  101. login
  102. !
  103. !
  104. !
  105. end


 
Switch 3
 

Code :
  1. Switch#sh r
  2. Building configuration...
  3. Current configuration : 1593 bytes
  4. !
  5. version 12.2
  6. no service timestamps log datetime msec
  7. no service timestamps debug datetime msec
  8. no service password-encryption
  9. !
  10. hostname Switch
  11. !
  12. no ip domain-lookup
  13. !
  14. vtp mode transparent
  15. !
  16. !
  17. vlan 10
  18. name Accueil
  19. !
  20. vlan 20
  21. name Comptabilite
  22. !
  23. vlan 30
  24. name Studios
  25. !
  26. vlan 40
  27. name Refectoire
  28. !
  29. interface FastEthernet0/1
  30. switchport access vlan 10
  31. spanning-tree portfast
  32. !
  33. interface FastEthernet0/2
  34. switchport access vlan 20
  35. !
  36. interface FastEthernet0/3
  37. switchport access vlan 30
  38. !
  39. interface FastEthernet0/4
  40. switchport access vlan 30
  41. !
  42. interface FastEthernet0/5
  43. switchport access vlan 40
  44. !
  45. interface FastEthernet0/6
  46. !
  47. interface FastEthernet0/7
  48. switchport mode trunk
  49. !
  50. interface FastEthernet0/8
  51. !
  52. interface FastEthernet0/9
  53. !
  54. interface FastEthernet0/10
  55. !
  56. interface FastEthernet0/11
  57. !
  58. interface FastEthernet0/12
  59. !
  60. interface FastEthernet0/13
  61. !
  62. interface FastEthernet0/14
  63. !
  64. interface FastEthernet0/15
  65. !
  66. interface FastEthernet0/16
  67. !
  68. interface FastEthernet0/17
  69. !
  70. interface FastEthernet0/18
  71. !
  72. interface FastEthernet0/19
  73. !
  74. interface FastEthernet0/20
  75. !
  76. interface FastEthernet0/21
  77. !
  78. interface FastEthernet0/22
  79. !
  80. interface FastEthernet0/23
  81. !
  82. interface FastEthernet0/24
  83. !
  84. interface GigabitEthernet1/1
  85. !
  86. interface GigabitEthernet1/2
  87. !
  88. interface Vlan1
  89. ip address 192.168.0.2 255.255.255.0
  90. shutdown
  91. !
  92. interface Vlan10
  93. ip address 192.168.10.2 255.255.255.0
  94. !
  95. interface Vlan20
  96. ip address 192.168.20.2 255.255.255.0
  97. !
  98. interface Vlan30
  99. ip address 192.168.30.2 255.255.255.0
  100. !
  101. interface Vlan40
  102. ip address 192.168.40.2 255.255.255.0
  103. !
  104. !
  105. line con 0
  106. !
  107. line vty 0 4
  108. login
  109. line vty 5 15
  110. login
  111. !
  112. !
  113. end


 
Merci encore !


Message édité par deltus7529 le 03-05-2012 à 17:10:44
Reply

Marsh Posté le 03-05-2012 à 15:28:58    

dhcp helper ?

Reply

Marsh Posté le 03-05-2012 à 15:31:40    

fais des access list dans ton routeur ça devrait marché ;)
 
pour gizmo les dhcp helper sont déjà mis dans sa conf :)

Reply

Marsh Posté le 03-05-2012 à 16:24:17    

Ok je vais tester les ACL :)
Je vous tiens au courant.
 
Merci à vous :)


Message édité par deltus7529 le 03-05-2012 à 16:25:07
Reply

Marsh Posté le 03-05-2012 à 16:50:13    

Suis-je dans le bon?
D'après les différentes doc sur les ACL que j'ai trouvé, j'ai rentré dans mon routeur :
 

Code :
  1. access-list 100 deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255


 
Mais les machines dans le réseau 192.168.10.0 (vlan 10) parviennent encore à pinger les autres dans 192.168.20.0 (vlan 20)..
 
J'ai merdé quelque part? :D
 
PS : Milles excuses, j'ai posté le mauvais fichier de configuration. Je viens de le mettre à jours.. Il y a juste la commande "ip address" en plus qui défini chaque IP pour les différents vlans ainsi que les routes pour les sous-interfaces (dans le routeur) :)


Message édité par deltus7529 le 03-05-2012 à 17:12:14
Reply

Marsh Posté le 03-05-2012 à 17:56:02    

Bingo !
 
Enfait, j'avais oublié d'associer mes sous-interfaces à la liste que j'avais créé :
 

Code :
  1. ip access-group 100 out


 
Pour le DHCP, je met en "in" et en "out" et tout fonctionne à merveille :)
 
Ce qui me donne en gros :
 

Code :
  1. ...
  2. !
  3. interface FastEthernet0/0.4
  4. description VLAN 40 Refectoire
  5. encapsulation dot1Q 40
  6. ip address 192.168.40.1 255.255.255.0
  7. ip helper-address 192.168.50.3
  8. ip access-group 100 out
  9. !
  10. interface FastEthernet0/0.5
  11. description VLAN 1 par defaut. DataCenter
  12. encapsulation dot1Q 1 native
  13. ip address 192.168.50.1 255.255.255.0
  14. ip helper-address 192.168.50.2
  15. ip access-group 100 in
  16. ip access-group 100 out
  17. !
  18. ...
  19. !
  20. access-list 100 permit ip 192.168.10.0 0.0.0.255 192.168.50.0 0.0.0.255
  21. access-list 100 permit ip 192.168.20.0 0.0.0.255 192.168.50.0 0.0.0.255
  22. access-list 100 permit ip 192.168.30.0 0.0.0.255 192.168.50.0 0.0.0.255
  23. access-list 100 permit ip 192.168.40.0 0.0.0.255 192.168.50.0 0.0.0.255
  24. access-list 100 permit ip 192.168.50.0 0.0.0.255 192.168.0.0 0.0.255.255
  25. !


 
Merci nono :)


Message édité par deltus7529 le 03-05-2012 à 17:56:21
Reply

Marsh Posté le 04-05-2012 à 09:40:01    

Pour répondre à ton premier post, l'utilité des VLANs, c'est de tout mutualiser sur un seul lien au lieu d'avoir un lien par réseau.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 04-05-2012 à 13:57:11    

Merci dreamer.
 
J'ai encore fait des modification sur le réseau depuis. Il est maintenant mieux optimisé et fonctionne parfaitement :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed