|
Publicité ' | ||||||||||||||||||||||||
|
|
#21 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
Ok merci pour ces informations : difficile de s'y retrouver surtout que lorsque je lis les doc sur le net (forum, blog, ...), j'ai l'impression que 99% (voir même plus..) des gens confondent default-vlan, native-vlan, management-vlan et PVID-vlan.
=> j'avais trouvé nul part à quoi servait réellement ce native-vlan. La fonction du native-vlan n'est pas de gérer les paquets non taggés sur les port trunk mais plutôt de gérer les protocoles servant à faire communiquer les switch entre eux => gros amalgame). |
|
|
00
|
|
|
#22 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
Vu qu'il n'y a pas de notion de native-vlan sur le port access, ça veut dire que le CDP n'est pas géré sur ce type de port ?
|
|
|
00
|
|
|
#23 | ||
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
Je ne comprends pas très bien ou est le risque : si une trame arrive avec double tag VLAN10 / VLAN 2 sur un port QinQ VLAN 10. elle sortira du port trunk avec un triple tag VLAN10 / VLAN 10 / VLAN 2. Ce qui fait qu'elle ressortira bien sur le port access du switch distant dans le même état qu'elle est rentrée sans avoir access aux autres vlan.
Je suis passé à coté de quelque chose ? Code :
|
||
|
|
00
|
|
|
#24 | |
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Citation:
Dans le cas d'un port access, CDP s'appuie sur des trames Ethernet. Steph Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
|
|
|
00
|
|
|
#25 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
oki merci
|
|
|
00
|
|
|
#26 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
=> ça veut donc dire que quelqu'un qui se connecte sur un port access peut détecter tous les switchs qui sont sur le réseau via CDP ? ... c'est pas un peu dangereux ça ? a part désactiver complétement la fonction, il n'y a pas moyen de résoudre le problème ?
|
|
|
00
|
|
|
#27 | |
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Citation:
Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
|
|
|
00
|
|
|
#28 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
ok, merci
|
|
|
00
|
|
|
#29 | |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
bonjour,
Citation:
=> c'est pareil sur un catalyst ? ... il semblerait donc que pour interdire le native-vlan qu'il faille l'affecter dans un vlan qui ne contient aucun autre port Remarque : j'ai aussi testé la commande => cette commande apparait dans l'aide du terminal mais me met une erreur comme quoi la commande est erronée (nombre d'arguments incorrectes) : ça doit être un bug... |
|
|
|
00
|
|
|
#30 | ||
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Citation:
Citation:
Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
||
|
|
00
|
|
|
#31 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
ok merci
|
|
|
00
|
|
|
#32 | ||||||||
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
rebonjour,
j'ai encore une petite question pour configurer un CISCO. Pour sélectionner un port pour pouvoir configurer les VLANs de celui-ci, je dois entrer les commandes : Code :
Code :
Je veux vérifier ma configuration, je dois donc entrer les commandes : Code :
Après ça se complique : en regardant ma configuration, je me rend compte qu'il faut modifier la configuration du port, je dois donc tout retaper : Code :
merci d'avance, |
||||||||
|
|
00
|
|
|
#33 | |
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Citation:
Router(config-if)#do show run int ge2 mais si ton Cisco ne tourne pas sur un "vrai IOS", je doute que ça fonctionne... Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
|
|
|
00
|
|
|
#34 | ||||
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
merci, le principe que tu décris fonctionne
![]() Sur un SG 300-10P, je peux afficher la config des vlans en faisant : Code :
Code :
|
||||
|
|
00
|
|
|
#35 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
Bonjour,
Sur un Catalyst lorsque l'on configure le native-VLAN d'un port TRUNK en mode tagged, la commande "show interfaces switchport <port>" affiche quoi ? merci d'avance, |
|
|
00
|
|
|
#36 | |
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Citation:
Par exemple, si j'ai une carte multiports Ethernet dans le slot 1 d'un Catalyst, on utilisera la commande puis le Catalyst va afficher toutes les caractéristiques de switching configurées sur les ports du module. En particulier, si on tagge le Native VLAN avec le VLAN10 sur un port, on aura le display suivant : Code :
Trunking Native Mode VLAN: 10 (VLAN0010) Code :
Trunking Native Mode VLAN: 1 (default) par exemple. Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
|
|
|
00
|
|
|
#37 | |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
ok merci
Citation:
|
|
|
|
00
|
|
|
#38 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
Rebonjour,
J'ai une autre petite question : Si on configure le port entrant en QinQ et le port sortant en Access (dans le même VLAN) : si sur le port entrant un paquet avec un tag VLAN (autre que celui du VLAN du port) arrive, comment ressort le paquet (non modifié, non-taggé, double-taggé ou bloqué ?) ? Merci d'avance |
|
|
00
|
|
|
#39 | |
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Citation:
Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
|
|
|
00
|
|
|
#40 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 991 ![]() |
oki, merci
Donc le fonctionnement n'est pas le même que sur un CISCO DGS-3200-10. Sur un DGS-3200-10, le paquets ressortent sur les ports accès taggés (mais dans l'autre sens sont bloqués) |
|
|
00
|
Copyright © 2000-2013 - www.developpez.com