Open Community
Discussions par mots clés : vlan
Ajouter un badge au post
SN210 : VLAN Traversant Configuration
Posée par Cyril Kerrec dans Administration
Bonjour,
J'ai configuré un SN210. (licence OK, upgrade 3.10 OK)
Je souhaite configurer de nouvelles interfaces (en dehors de l'interface d'administration) afin de pouvoir côté LAN brancher un switch (Cisco) (port VLAN ou TRUNK ?) et de l'autre (port WAN) brancher un automate (config IP).
J'ai essayé de nombreuses manipulations sans succes.
Si je débranche ce SN210, et branche l'automate directement sur mon LAN aucun probleme.
Cdlt,
Ajouter un badge au post
Déclaration d'un VLAN au travers de plusieurs switchs
Posée par Cyril Kerrec dans Administration
Bonjour,
J'ai déployé plusieurs switchs Cisco (3850 et 2960-X) et interconnecté ces switchs via fibres optiques et ports trunk.
Dans ces trunk, j'ai autorisé une liste de VLAN.
L'un d'entre eux, par exemple VLAN 5, déclaré sur chaque swich comme port Admin, fonctionne parfaitement avec chaque switch; les pc connectés y fonctionne parfaitement sur le port 23 chaque switch. (ou 11 avec gbic RJ45 sur 3850).
Mes PC Admin sont sur un réseau 10.0.10.x/24. (GW : 10.0.10.254) (les IP ne représentent pas la réalité).
J'ai ensuite déclaré un nouveau VLAN pour mes utilisateurs, disons VLAN 100, sur chaque switch.
Via SSH :
conf t
vlan 100
name USERS
exit
do wr mem
end
show vlan
... et ce , sur chaque switch.
et sur au moins 2 switchs, j'ai testé avec des PC utilisateurs, via le port 1, avec ajout du vlan (switchport access vlan 100), mais la communication ne passe pas.
Mes PC utilisateurs sont sur un réseau 10.0.49.x/24 .(GW : 10.0.49.254)
Derrière ces swichs, il ya des serveurs dont les...
Ajouter un badge au post
Vlan traversant BGP session
Posée par Anonyme
Bonjour à tous,
une petite question me traverse l'esprit .
Une session bgp entre deux equipements peut elle traverser par le biais d'un vlan traversant un firewall SN300. ?
Par avance, merci.
NB:Equipement1 Session BGP ------------||||FW|||-------BGP Equipement2
Ajouter un badge au post
Configuration DHCP pour VLAN AVAYA
Posée par Anonyme dans Administration
Bonjour,
Je souhaiterais dans mon ARKOON FAST 360 P1206 configurer un DHCP pour mon VLAN Voix
Mais je ne sias pas ou et comment parametrer cette configuration
Je l'ai déjà en place sur un PFSENSE ce qui donne quelque chose comme cela :
Port Number : 242
Format : Text
Value : HTTPSRVR=WWW.XXX.YYY.ZZZ,MCIPADD=WWW.XXX.YYY.ZZZ
Dans la'ttente de vous lire ...
Cordialement
Ajouter un badge au post
Fonctionnement VLAN sur Stormshield
Posée par Anonyme dans Fonctionnalités et système
Bonjour,
nouvel utilisateur d'un Stormshield SN510, je cherche à utiliser les VLANs.
Je n'ai pas bien saisi comment ils s'articulent dans l'arborescence des interfaces. J'ai plutôt l'habiture de créer un vlan et d'y coller des interfaces physiques. Du coup, les interfaces physiques avec plusieurs vlans feront du tagging/802.1q.
Actuellement j'ai:
- 1 bridge "WAN"
- 1 bridge "LAN"
- 1 bridge "DMZ"
Je souhaite rajouter une borne wifi "multi-ssid" dans laquelle j'ai 2 SSID avec chacun leur VLAN: vlan 1 pour le LAN et vlan 220 pour les visiteurs.
La question est: comment je "dessine" ma vue interface ?
Merci pour vos réponses,
jms
Ajouter un badge au post
Interco publique avec interface VLAN
Posée par Anonyme dans Administration
Hello all,
J'administre depuis peu des SN510 & + et je suis resté avec le même problème sur chacun d'eux.
J'ai mon routeur A et mon SNXXX B (version 3.2.1).
Je souhaite faire une interco publique entre les deux sur vlan.
Device A : Interface 1 porte l'ip publique : X.X.X.1 en VLAN 3.
Device B :
- Interface VLAN1 qui porte l'ip publique X.X.X.2 en VLAN 3;
- Gateway de l'interface VLAN1 : X.X.X.1;
- Route par défaut : IP pub du device A.
Tests :
- Depuis le device A :
>> ping interface int1 X.X.X.2 : OK
>> telnet interface int1 X.X.X.2 port 443 : KO ( mais je vois le flux arrivé en tcpdump sur le SN)
>> ping interface int1 8.8.8.8 : OK
- Depuis le device B :
>> ping -S IP_VLAN1 X.X.X.1 : OK
>> ping -S IP_VLAN1 8.8.8.8 : KO - "Ping: sendto: Network is down"
Dans mes règles, j'autorise bien l'icmp et mon routeur à venir en 443 pour les tests.
J'ai ajouté également des règles pour autorisé un device C pour les tests mais les...
Voir la suiteAjouter un badge au post
Stormshield VS Arkoon --> DHCP over VLAN
Posée par Anonyme dans Fonctionnalités et système
Bonjour,
j'ai une 15 zaine de boitiers Arkoon avec du Vlan Wifi Pub, Vlan Presta, Vlan Users, Vlan Serveurs...en Utilisant le serveur DHCP Arkoon.
je souhaite migrer mon parc mais impossible de retrouver une configuration identique sur les boitiers Stormshield.
En fouillant, j'ai remarqué que le serveur DHCP ne peut contenir que 1 domaine, et 2 serveurs DNS pour tous mes Vlan existants.
Je trouve limite de renseigner un serveur DNS local sur un Vlan désigné comme publique, le but étant de bien séparer les LANS et les rendre hermétique à "100%"
Est-ce qu'une évolution pour créer plusieurs serveurs DHCP est à venir ?