IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

VLAN 10 et VLAN 1 communiquent mais pourquoi ?


Sujet :

Réseaux

  1. #1
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut VLAN 10 et VLAN 1 communiquent mais pourquoi ?
    Bonjour à tous,

    je souhaite ajouter un VLAN pour créer un réseau industriel et donc je refais le tour de la configuration actuelle.

    Un prestataire avait configuré le VLAN 10 par défaut (parce qu’il faut éviter d’utiliser le VLAN1 de mémoire) sur les 3 nouveaux switches qu'il a installé (juste derrière firewall).
    Par contre, nos anciens switches (qui sont repartis après les 3 switches) sont en configuration d’usine avec seulement le VLAN 1 et pourtant la communication se fait bien entre tous les équipements.

    Pourriez vous m’expliquer comment cela est possible ?

    Merci d'avance

  2. #2
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 381
    Points : 19 066
    Points
    19 066
    Par défaut
    Salut Gasimoto.

    Le VLAN=1 est le vlan par défaut. Cela se déclare dans le routeur et les commutateurs.
    Mais il existe un paramètre qui indique si tu dois filtrer ou pas.
    Je pense que si tu peux communiquer dans tout ton réseau, ce paramètre ne doit pas être activé.

    Je suis encore débutant dans le domaine des réseaux, et je me fais la main avec "systemd-network" avant de passer à "OpenWRT".

    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  3. #3
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    Merci pour ta réponse

    Je vais essayer de trouver ce paramètre alors.

    Moi j'avais déjà créer des VLANs mais sur le même switch et sans cascade de switchs.

    @+

  4. #4
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 381
    Points : 19 066
    Points
    19 066
    Par défaut
    Dans le service "systemd-networkd" sous Debian, et dans le paramétrage du Bridge :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    [NetDev]
    Name=swbridge
    Kind=bridge
    
    [Bridge]
    DefaultPVID=1
    VLANFiltering=1
    Si VLANFilering est à 1, un contrôle est effectué sur les trames VLAN marqués et donc uniquement ceux qui sont autorisés.
    S'il est à 0, tout est autorisé, comme s'il n'y avait aucun contrôle.
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  5. #5
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    Merci :-)

    Je vais chercher si ya ça avec HP

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 108
    Points
    43 108
    Par défaut
    Moi j'avais déjà créer des VLANs mais sur le même switch et sans cascade de switchs
    Quand tu cascade des switchs, tu dois paramétrer un trunk, ça va être un port de ton switch qui accepter et laisser passer les paquets des VLAN de ton choix.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    Effectivement, j'ai un Switch en cascade avec un trunk sur le port qui reçoit la fibre d'interco et sur le vlan 1 mais pas le vlan 10

  8. #8
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 381
    Points : 19 066
    Points
    19 066
    Par défaut
    Gasimoto, as tu trouvé l'équivalent du paramètre VLANFiltering dans ton routeur ?
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  9. #9
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    Le routeur c'est le firewall et les vlans sont désactivés 🤔

  10. #10
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    Le prestataire m'a répondu qu'en mettant les liens interswitch (ceux VLAN10 vers ceux en VLAN1) en Untagged, la communication se fait sans problème

  11. #11
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 381
    Points : 19 066
    Points
    19 066
    Par défaut
    Untagged signifie que la trame qui circule n'est pas marquée, autrement dit sans identifiant VLAN.
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  12. #12
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    Effectivement mais je pensais que le switch au bout de la cascade devait être tout de même sur le même VLAN

  13. #13
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 381
    Points : 19 066
    Points
    19 066
    Par défaut
    Un commutateur (switch) est constitué de port. On peut affecter à chaque port des VLAN différents, en fonction de la personne (comptable, directeur, secrétaire ...) qui se trouve derrière. Ou bien, le commutateur dessert un groupe de personnes qui sont tous, par exemple, des comptables et donc ce commutateur aura le même VLAN sur tous les ports. En fait, ça dépend de la topologie de votre réseau et de la souplesse que vous lui octroyez.

    L'interconnexion entre deux commutateurs se fait par une liaison éthernet de type TRUNK. Plusieurs trames peuvent circuler et être marquées par différents VLAN, voire même non marquées. De bout en bout, c'est-à-dire en suivant l'enfilade des commutateurs, on peut laisser tel VLAN trame ou pas, circuler librement. Il semble que la configuration de votre réseau n'est pas terminée.
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  14. #14
    Membre à l'essai
    Profil pro
    resp info
    Inscrit en
    Janvier 2006
    Messages
    55
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : resp info

    Informations forums :
    Inscription : Janvier 2006
    Messages : 55
    Points : 24
    Points
    24
    Par défaut
    La configuration du réseau n'est effectivement pas terminée pour ajouter la notion de VLAN

Discussions similaires

  1. Réponses: 1
    Dernier message: 26/11/2005, 20h18
  2. La FAQ qui ne marche pas mais pourquoi?
    Par Antoine_1977 dans le forum Access
    Réponses: 3
    Dernier message: 27/09/2005, 16h22
  3. erreur LOOP attendu , mais pourquoi?
    Par ahage4x4 dans le forum ASP
    Réponses: 10
    Dernier message: 23/05/2005, 16h22
  4. Mais pourquoi ... Avec IE les tableaux sont décentrés ?
    Par nebule dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 26/11/2004, 10h04
  5. [Execution] qtintf70.dll Mais pourquoi?
    Par Pedro dans le forum EDI
    Réponses: 4
    Dernier message: 03/06/2004, 13h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo