OVH Cloud OVH Cloud

vlan ou pas vlan ?

10 réponses
Avatar
Christophe FEZAS
salut

je dispose d'un switch hp 2524 et je dois connecter plusieurs bureau a
l'internet ayant chacun un reseau independant
les vlan me permettent la securite entre ces reseaux maisje doit apparament
les tagges sur le port connecte au routeur
qui lui si j'ai bien tout compris ne comprend rien au trame ethernet tagges
802.1q .
bref je suis un peu perdu
dois je suivre la piste des vlan ou pas
(j'ai1pote qui pourrais me faire une becane sous linux red ... est il
possible facilement de reperer les trames marques de chaque vlans
si oui comment ? ca l'aideras et moi aussi)
merci

10 réponses

Avatar
Jacques Caron
Salut,

On Mon, 26 Jan 2004 21:16:39 +0100, Christophe FEZAS
wrote:

je dispose d'un switch hp 2524 et je dois connecter plusieurs bureau a
l'internet ayant chacun un reseau independant
les vlan me permettent la securite entre ces reseaux maisje doit
apparament les tagges sur le port connecte au routeur
qui lui si j'ai bien tout compris ne comprend rien au trame ethernet
tagges 802.1q .


C'est quoi comme routeur (exactement)?

dois je suivre la piste des vlan ou pas


Pour avoir des réseaux séparés sur un seul switch, c'est forcément des
VLAN. Et s'il y a un seul routeur avec une seule interface Ethernet, il
faut qu'il supporte 802.1Q. Au pire il faudrait rajouter un autre routeur
ou firewall entre les deux...

(j'ai1pote qui pourrais me faire une becane sous linux red ... est il
possible facilement de reperer les trames marques de chaque vlans
si oui comment ? ca l'aideras et moi aussi)


Je ne sais pas comment on fait sous Linux, mais avec FreeBSD il suffit de
créer des interfaces virtuelles (vlan0, vlan1...) qui seront associées à
l'interface Ethernet en précisant le tag de chaque, et hop. C'est pareil
sur un cisco qui le supporte, d'ailleurs...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Bip
"Christophe FEZAS" wrote in message
salut

je dispose d'un switch hp 2524 et je dois connecter plusieurs bureau a
l'internet ayant chacun un reseau independant
les vlan me permettent la securite entre ces reseaux maisje doit
apparament

les tagges sur le port connecte au routeur
qui lui si j'ai bien tout compris ne comprend rien au trame ethernet
tagges

802.1q .
bref je suis un peu perdu
dois je suivre la piste des vlan ou pas
(j'ai1pote qui pourrais me faire une becane sous linux red ... est il
possible facilement de reperer les trames marques de chaque vlans
si oui comment ? ca l'aideras et moi aussi)
merci




Salut,
Si ta piste est les vlans alors ton seul moyen (rapide) est de mettre une
autre patte Ethernet sur ton routeur, car en effet comme tu le dis, les
routeurs comprennent très rarement les trames taggées (en fait ce sont
surtout les switch/routeur niveau 3 qui font ça)! donc tes 2 vlans doivent
arriver sur 2 interfaces du routeurs.

Sauf si ton routeur peux faire du multinetting, mais bon c'est pas hyper
propre.... c'est juste pour dépanner!

Bip

Avatar
Eric Masson
"bip" == bip writes:






bip> Si ta piste est les vlans alors ton seul moyen (rapide) est de
bip> mettre une autre patte Ethernet sur ton routeur, car en effet
bip> comme tu le dis, les routeurs comprennent très rarement les trames
bip> taggées (en fait ce sont surtout les switch/routeur niveau 3 qui
bip> font ça)!

Euh, n'importe quel routeur sérieux sait gérer les trames taggées et
permet d'être paramétré en router-on-a-stick (routage intervlans sur une
même interface), typiquement un cisco avec une interface 100 Mb/s et un
ios pas antédiluvien.

Si le diy est une solution, un pc avec un bsd permet de monter un
routeur de ce genre en un petit quart d'heure (man 4 vlan)

Eric Masson

--
Ce message de Marc n'avait rien à faire sur ma boite privé sans MON
autorisation s'il le fait c'est à ses risques et périls, il a gravement
violé la nétiquette, un prêté pour un rendu.
-+- 0QI in GNU : J'irais bien refaire un tour du côté de chez spam -+-





Avatar
Bip
"Eric Masson" wrote in message > >>>>> "bip" writes:

bip> Si ta piste est les vlans alors ton seul moyen (rapide) est de
bip> mettre une autre patte Ethernet sur ton routeur, car en effet
bip> comme tu le dis, les routeurs comprennent très rarement les trames
bip> taggées (en fait ce sont surtout les switch/routeur niveau 3 qui
bip> font ça)!

Euh, n'importe quel routeur sérieux sait gérer les trames taggées et
permet d'être paramétré en router-on-a-stick (routage intervlans sur une
même interface), typiquement un cisco avec une interface 100 Mb/s et un
ios pas antédiluvien.

Si le diy est une solution, un pc avec un bsd permet de monter un
routeur de ce genre en un petit quart d'heure (man 4 vlan)

Eric Masson

--
Oui mais le monsieur avec sa question, je suis quasi sûr qu'il a un routeur

à deux balles....
Ché pas pourquoi mais je le sens comme ça moi....

Bip

Avatar
Eric Masson
"bip" == bip writes:






bip> Oui mais le monsieur avec sa question, je suis quasi sûr qu'il a
bip> un routeur à deux balles....

Salaud de pauvre...

Eric Masson

--
Je propose que chacun de nous expose le problème (et dénoncent les
fufeurs, cf liste des votants, ceux qui ont voté NNO sont les fufeurs)
à son FAI.
-+- Rocou In GNU - Comment tu écris Kommandantur ? -+-





Avatar
b.g
Salut,
Si ta piste est les vlans alors ton seul moyen (rapide) est de mettre une
autre patte Ethernet sur ton routeur, car en effet comme tu le dis, les
routeurs comprennent très rarement les trames taggées (en fait ce sont
surtout les switch/routeur niveau 3 qui font ça)! donc tes 2 vlans doivent
arriver sur 2 interfaces du routeurs.

Sauf si ton routeur peux faire du multinetting, mais bon c'est pas hyper
propre.... c'est juste pour dépanner!

Bip



Je connais pas de routeur qui ne soit pas de niveau ou couche 3, c est
la definition meme du routeur...


@+

Avatar
Bip
"Bernardo Guy" wrote in message


Salut,
Si ta piste est les vlans alors ton seul moyen (rapide) est de mettre
une


autre patte Ethernet sur ton routeur, car en effet comme tu le dis, les
routeurs comprennent très rarement les trames taggées (en fait ce sont
surtout les switch/routeur niveau 3 qui font ça)! donc tes 2 vlans
doivent


arriver sur 2 interfaces du routeurs.

Sauf si ton routeur peux faire du multinetting, mais bon c'est pas hyper
propre.... c'est juste pour dépanner!

Bip



Je connais pas de routeur qui ne soit pas de niveau ou couche 3, c est
la definition meme du routeur...


@+



t'as pas compris ce que je voulais dire....je veux dire par là que un
swich/router par opposition à un router n'est pas tout à fait pareil!
Un switch/router fait par définition du L2 et L3, et fait du vlan tagging
(et plein d'autres choses biensûr, entre autre, ils ont beaucoup de ports
Ethernet)
Un router (comme ceux que l'on connait depuis des lustres) ne font pas de
vlans, mais vont en faire de plus en plus (enfin pas tous les fabriquants et
surtout pas les petits routeurs!)

mais bon cherche pas c'est pas bien grave...

Bip


Avatar
Bip
"Eric Masson" wrote in message
"bip" == bip writes:






bip> Oui mais le monsieur avec sa question, je suis quasi sûr qu'il a
bip> un routeur à deux balles....

Salaud de pauvre...

Eric Masson



ben oui ils foutent le basar!

Bip






Avatar
Christophe FEZAS
salut et merci pour les reponses
le monsieur a pire q'un routeur a 2 balles (n'a en fait pour l'instant pas
routeur du tout )
attendais gentil eclairage de ces messieurs .
question bete:
le switch pouvant lui differencier les vlans taggés et il possible de
resever 2 ports qui simuleraient
une connexion entre 2 switch, mais les extremites etant en fait le meme .

CF


"Eric Masson" a écrit dans le message de news:

"bip" == bip writes:






bip> Si ta piste est les vlans alors ton seul moyen (rapide) est de
bip> mettre une autre patte Ethernet sur ton routeur, car en effet
bip> comme tu le dis, les routeurs comprennent très rarement les trames
bip> taggées (en fait ce sont surtout les switch/routeur niveau 3 qui
bip> font ça)!

Euh, n'importe quel routeur sérieux sait gérer les trames taggées et
permet d'être paramétré en router-on-a-stick (routage intervlans sur une
même interface), typiquement un cisco avec une interface 100 Mb/s et un
ios pas antédiluvien.

Si le diy est une solution, un pc avec un bsd permet de monter un
routeur de ce genre en un petit quart d'heure (man 4 vlan)

Eric Masson

--
Ce message de Marc n'avait rien à faire sur ma boite privé sans MON
autorisation s'il le fait c'est à ses risques et périls, il a gravement
violé la nétiquette, un prêté pour un rendu.
-+- 0QI in GNU : J'irais bien refaire un tour du côté de chez spam -+-







Avatar
Eric Masson
"Christophe" == Christophe FEZAS writes:






Christophe> question bete: le switch pouvant lui differencier les vlans
Christophe> taggés et il possible de resever 2 ports qui simuleraient
Christophe> une connexion entre 2 switch, mais les extremites etant en
Christophe> fait le meme .

Je ne comprends pas bien soit la question, soit l'intérêt de la chose.

Sur un switch décent, on peut soit :
- associer un vlan à un port statiquement
- envoyer tout le traffic taggué sur un port

On peut donc avoir un switch gérant n (avec n>1) vlans et associant
statiquement autant de ports que nécessaire à chaque vlan.

Une machine pourra à ce moment si elle dispose de plus d'une interface
réseau être connectée à différents vlans gérés par le switch au travers
de ports assignés statiquement.

Elle pourra faire office de pont filtrant ou de routeur (si elle ponte
sans filtrer autant supprimer la gestion des vlans sur le switch)

Enfin, c'est un poil goret et ça bouffe des ports pour rien, mieux vaut
un routeur supportant les vlans ou alors un switch ayant des capacités
de routage/filtrage (pas le même prix non plus)

Eric Masson

--
Elle est bien, ta réponse, Benoît, mais il y a trop de smiley. Est-ce
que cela ne risque pas de diminuer le sérieux de ton propos ?
-+- DM in : GNU <http://neuneu.ctw.cc> - Restons sérieux quoi ! -+-