IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Mise en place router inter vlan


Sujet :

Réseaux

  1. #1
    Candidat au Club
    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2016
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Architecte réseau
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 7
    Points : 3
    Points
    3
    Par défaut Mise en place router inter vlan
    Bonjour,

    Lors de la mise en place d'une infrastructure réseau d'entreprise durant un projet d'étude, je suis amené à configuré des vlan et réaliser donc le routage inter vlan.
    Pour ceci j'ai crée mes vlans sur 3 switch cisco 2950 avec le protocole STP et attribué mes vlans aux différents ports.
    Pour faire le routage j'utilise un routeur Zyxel sur lequel je crée mes adresses IP Virtuelles et des VLANs pour faire le routage. Je configure un second port sur ce routeur pour accéder au firewall pfsense qui filtre avant l'accès à internet (une route est crée pour aller vers 0.0.0.0 en passant par l'interface du pfsense)

    Les postes ont donc comme passerelles l'ip virtuelles, les pings entre chaque vlan se font correctement.
    Cependant lorsque je fais du port mirroring sur le port du switch trunk qui va vers le port du routeur Zyxel ou sont présentes les IP virtuelles, impossible de récupérer un paquet tagué VLAN.

    Je ne comprend pas pourquoi les paquets ne sont pas tagué. Les vlans sur les switchs ont donc aucune utilité ?

    J'accepte n'importe quels questions ou réponses pour m'éclaircir sur ce sujet...

    merci beaucoup

  2. #2
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Bonjour,

    On est d'accord, tu est en environnement réel et non virtuelle ? Donc tu as un PC qui est physiquement connecté au port mirroring ?
    Dans ce cas, la plupart des cartes réseaux vont enlever le tag 802.1q, sous wireshark tu ne le verra donc pas. Il existe souvent un paramètre pour éviter ce comportement (gestionnaire de périphérique, carte réseaux, propriété, avancé et tu dois avoir quelque chose autour du 802.1Q ou des Vlan).

    Dans tout les cas, si tu vois bien les ping passé sur cette interface, c'est que c'est ton routeur qui permet de router entre tes vlan.

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    A priori, tu n'as pas besoin de créer de vlan sur ton routeur puisque généralement tu vas monter des sous interfaces qui vont utiliser le tag 802.1Q.
    Monter des VLAN L3 n'est intéressant que tu si utilises des switch L3 qui comportent plein de ports.

Discussions similaires

  1. Mise en place réseau avec VLAN et sous-réseau
    Par Invité dans le forum Architecture
    Réponses: 2
    Dernier message: 08/10/2015, 21h57
  2. Mise en place de vlan pour du nat
    Par Endast dans le forum Architecture
    Réponses: 13
    Dernier message: 04/05/2015, 16h39
  3. Mise en place réseau avec VLAN sur multisite
    Par richard_sraing dans le forum Administration
    Réponses: 8
    Dernier message: 08/10/2013, 14h20
  4. mise en place VLAN
    Par littleman dans le forum Développement
    Réponses: 16
    Dernier message: 27/09/2004, 23h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo