Précédent   Forum du club des développeurs et IT Pro > Systèmes > Réseaux > Hardware
Hardware Vos questions relatives au hardware
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 22/10/2012, 09h19   #21
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
Ok merci pour ces informations : difficile de s'y retrouver surtout que lorsque je lis les doc sur le net (forum, blog, ...), j'ai l'impression que 99% (voir même plus..) des gens confondent default-vlan, native-vlan, management-vlan et PVID-vlan.
=> j'avais trouvé nul part à quoi servait réellement ce native-vlan. La fonction du native-vlan n'est pas de gérer les paquets non taggés sur les port trunk mais plutôt de gérer les protocoles servant à faire communiquer les switch entre eux => gros amalgame).
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/10/2012, 09h41   #22
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
Vu qu'il n'y a pas de notion de native-vlan sur le port access, ça veut dire que le CDP n'est pas géré sur ce type de port ?
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/10/2012, 09h49   #23
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
Citation:
Envoyé par IP_Steph Voir le message
Cf
d'où ma remarque sur le Q-in-Q
Je ne comprends pas très bien ou est le risque : si une trame arrive avec double tag VLAN10 / VLAN 2 sur un port QinQ VLAN 10. elle sortira du port trunk avec un triple tag VLAN10 / VLAN 10 / VLAN 2. Ce qui fait qu'elle ressortira bien sur le port access du switch distant dans le même état qu'elle est rentrée sans avoir access aux autres vlan.
Je suis passé à coté de quelque chose ?

Code :
1
2
3
4
5
6
7
                  +--------------------+                              +--------------------+
VLAN 10 / VLAN 2  |                    | VLAN 10 / VLAN 10 / VLAN 2   |                    |  VLAN 10 / VLAN 2 
   -------------->| port access  port  |----------------------------->| port   port access |----------->
                  | VLAN 10      trunk |                              | trunk  VLAN 10     |
                  |                    |                              |                    |
                  +--------------------+                              +--------------------+
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/10/2012, 10h08   #24
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Citation:
ça veut dire que le CDP n'est pas géré sur ce type de port ?
L'utilisation du native Vlan par CDP est spécifique aux trunks 802.1q.
Dans le cas d'un port access, CDP s'appuie sur des trames Ethernet.

Steph












Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/10/2012, 10h49   #25
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
oki merci
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2012, 09h12   #26
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
Citation:
Envoyé par IP_Steph Voir le message
L'utilisation du native Vlan par CDP est spécifique aux trunks 802.1q.
Dans le cas d'un port access, CDP s'appuie sur des trames Ethernet.

Steph
=> ça veut donc dire que quelqu'un qui se connecte sur un port access peut détecter tous les switchs qui sont sur le réseau via CDP ? ... c'est pas un peu dangereux ça ? a part désactiver complétement la fonction, il n'y a pas moyen de résoudre le problème ?
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2012, 09h36   #27
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Citation:
Envoyé par boboss123 Voir le message
=> ça veut donc dire que quelqu'un qui se connecte sur un port access peut détecter tous les switchs qui sont sur le réseau via CDP ? ... c'est pas un peu dangereux ça ? a part désactiver complétement la fonction, il n'y a pas moyen de résoudre le problème ?
Oui... La pratique courante, c'est d'activer CDP là où on en a besoin seulement (c'est configurable par interface).

Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2012, 10h05   #28
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
ok, merci
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2012, 09h59   #29
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
bonjour,

Citation:
Envoyé par IP_Steph Voir le message
Il existe effectivement la commande d'interface suivante (pour interdire le native-vlan sur un port trunk) :

Code :
no switchport trunk native vlan
=> je viens de faire le test sur un SG-300-10P et ça n'interdit pas le native-vlan : le native-vlan prend comme valeur, le default-vlan.
=> c'est pareil sur un catalyst ? ... il semblerait donc que pour interdire le native-vlan qu'il faille l'affecter dans un vlan qui ne contient aucun autre port

Remarque : j'ai aussi testé la commande
Code :
switchport trunk native vlan tag
=> cette commande apparait dans l'aide du terminal mais me met une erreur comme quoi la commande est erronée (nombre d'arguments incorrectes) : ça doit être un bug...
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2012, 10h51   #30
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Citation:
il semblerait donc que pour interdire le native-vlan qu'il faille l'affecter dans un vlan qui ne contient aucun autre port
Ce qui revient à dire qu'on assigne le Native VLAN à un VLAN autre que le 1, ce qui est une autre bonne pratique possible à mettre en oeuvre (donc on ne l'interdit pas).


Citation:
=> cette commande apparait dans l'aide du terminal mais me met une erreur comme quoi la commande est erronée (nombre d'arguments incorrectes) : ça doit être un bug...
Aucune idée, je ne connais pas le contexte de ce que tu as fait...

Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2012, 11h54   #31
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
ok merci
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/11/2012, 16h44   #32
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
rebonjour,

j'ai encore une petite question pour configurer un CISCO.

Pour sélectionner un port pour pouvoir configurer les VLANs de celui-ci, je dois entrer les commandes :
Code :
1
2
3
4
// etape 1
configure terminal
interface ge2
Ensuite seulement, je peux modifier sa configuration :
Code :
1
2
3
4
// etape 2
switchport mode access
switchport access vlan 10
Et c'est là que les problèmes commencent.
Je veux vérifier ma configuration, je dois donc entrer les commandes :
Code :
1
2
3
4
5
6
// etape 3
exit
exit
show interfaces switchport ge2
// exit, exit peut-être remplacé par end ou ctrl+z
=> il faut donc entrer au minimum deux commandes pour pouvoir visualiser la configuration (c'est un peu lourd mais ça va encore)

Après ça se complique : en regardant ma configuration, je me rend compte qu'il faut modifier la configuration du port, je dois donc tout retaper :
Code :
1
2
3
4
5
6
7
8
configure terminal
interface ge2
switchport mode access
switchport access vlan 20
exit
exit
show interfaces switchport ge2
=> C'est super lourd !!! Il n'y a pas moyen de rester dans le mode (config-if) et de pouvoir voir l'état des vlans du port (ou une méthode pour m'éviter de devoir tout retaper ?) ?


merci d'avance,
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/11/2012, 16h50   #33
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Citation:
Envoyé par boboss123 Voir le message
=> C'est super lourd !!! Il n'y a pas moyen de rester dans le mode (config-if) et de pouvoir voir l'état des vlans du port (ou une méthode pour m'éviter de devoir tout retaper ?) ?
Tu peux voir la configuration active d'un port lorsque tu es en mode enabled :

Router(config-if)#do show run int ge2

mais si ton Cisco ne tourne pas sur un "vrai IOS", je doute que ça fonctionne...

Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/11/2012, 17h55   #34
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
merci, le principe que tu décris fonctionne
Sur un SG 300-10P, je peux afficher la config des vlans en faisant :
Code :
1
2
3
xxxxx(config-if)#do show interfaces switchport ge2
xxxxx(config-if)#
ça évite donc de faire :
Code :
1
2
3
4
5
6
xxxxx(config-if)#end
xxxxx#show interfaces switchport ge2
xxxxx#configure terminal
xxxxx(config)#interface ge2
xxxxx(config-if)#
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/11/2012, 12h06   #35
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
Bonjour,

Sur un Catalyst lorsque l'on configure le native-VLAN d'un port TRUNK en mode tagged, la commande "show interfaces switchport <port>" affiche quoi ?

merci d'avance,
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/11/2012, 19h09   #36
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Citation:
la commande "show interfaces switchport <port>" affiche quoi ?
Cette commande s'applique à un module, pas à un port.

Par exemple, si j'ai une carte multiports Ethernet dans le slot 1 d'un Catalyst, on utilisera la commande

Code :
show interfaces switchport module 1
puis le Catalyst va afficher toutes les caractéristiques de switching configurées sur les ports du module. En particulier, si on tagge le Native VLAN avec le VLAN10 sur un port, on aura le display suivant :

Code :
Trunking Native Mode VLAN: 10 (VLAN0010)
alors que si on ne touche pas au Native VLAN, ça donnera :

Code :
Trunking Native Mode VLAN: 1 (default)
Pour avoir le même display sur les ports individuels, il faut utiliser la commande

Code :
show int gi1/0 switchport
par exemple.

Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/11/2012, 08h57   #37
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
ok merci

Citation:
Envoyé par IP_Steph Voir le message
Code :
Trunking Native Mode VLAN: 10 (VLAN0010)
C'est justement ça que je voulais voir : donc pour savoir si le Natve VLAN est taggé, il faut aller voir dans la table des VLANS qui est après (ce n'est pas indiqué directement dans cette section) : c'est bien ça ?
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/02/2013, 09h48   #38
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
Rebonjour,

J'ai une autre petite question :
Si on configure le port entrant en QinQ et le port sortant en Access (dans le même VLAN) : si sur le port entrant un paquet avec un tag VLAN (autre que celui du VLAN du port) arrive, comment ressort le paquet (non modifié, non-taggé, double-taggé ou bloqué ?) ?

Merci d'avance
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/02/2013, 11h22   #39
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Citation:
Envoyé par boboss123 Voir le message
Rebonjour,

J'ai une autre petite question :
Si on configure le port entrant en QinQ et le port sortant en Access (dans le même VLAN) : si sur le port entrant un paquet avec un tag VLAN (autre que celui du VLAN du port) arrive, comment ressort le paquet (non modifié, non-taggé, double-taggé ou bloqué ?) ?

Merci d'avance
Le paquet sera simplement détruit. Mais dans le cas de Q-in-Q, si les équipements sont correctement configurés (concernant la tag list et les précautions d'usage sur les native-VLAN), ça ne devrait pas arriver...

Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/02/2013, 14h38   #40
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 991
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 991
Points : 344
Points : 344
oki, merci
Donc le fonctionnement n'est pas le même que sur un CISCO DGS-3200-10.
Sur un DGS-3200-10, le paquets ressortent sur les ports accès taggés (mais dans l'autre sens sont bloqués)
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Cette discussion est résolue.
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 05h19.


 
 
 
 
Partenaires

Hébergement Web