Les Forums
Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer
Problème routage entre VLAN
Bonjour, Débutant réseau, je galère à faire l'interconnexion entre 2 VLAN. Je vous expose ma configuration : Routeur Cisco 1811 : FastEthernet0 connecté à ma box pour le lien WAN FastEthernet2 192.168.10.1 configuré pour VLAN1 (192.168.10.0/24) FastEthernet3 192.168.11.1 configuré pour VLAN2 (192.168.11.0/24) Voici mon problème, je souhaite que les machines sur le VLAN1 aient accès au réseau VLAN2, pour l'instant un ping entre 1 machine du VLAN1 vers le VLAN2 me donne "Délai d'attente de la demande dépassé" mais un ping entre cette même machine du VLAN1 et l'interface FastEthernet3 fonctionne. Comment réaliser cette connexion svp ? je vous laisse un extrait de ma config [code:1:25872b4f91]interface FastEthernet2 switchport access vlan 1 no cdp enable ! interface FastEthernet3 switchport access vlan 2 no cdp enable ! interface Vlan1 description $FW_INSIDE$ ip address 192.168.10.1 255.255.255.0 ip access-group vlan1 in ip access-group vlan1 out ip nat inside ip virtual-reassembly ! interface Vlan2 description $FW_INSIDE$ ip address 192.168.11.1 255.255.255.0 ip access-group vlan2 in ip access-group vlan2 out ip nat inside ip virtual-reassembly ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 x.x.x.x permanent ip route 192.168.10.0 255.255.255.0 Vlan1 permanent ip route 192.168.11.0 255.255.255.0 Vlan2 permanent ! ip access-list extended vlan1 remark CCP_ACL Category=1 permit icmp any any permit ip any any ip access-list extended vlan2 remark CCP_ACL Category=1 permit icmp any any permit ip any any[/code:1:25872b4f91] PS : j'ai volontairement mis permit any any dans mes ACL pour mes tests afin d'être sur que cela ne vient pas de mes ACL. D'avance merci pour votre aide. |
Bonjour, A première vue, la configuration semble correcte. Enlève les 2 routes : elles ne servent à rien. Tu peux faire un traceroute à partir des PC du VLAN 1 et du VLAN 2 et un show arp sur le routeur ? Es-tu sûr qu'il n'y a pas de firewall ? As-tu vérifié la propagation des VLAN sur les switches, le cas échéant ? |
Salut, As-tu désactivé le firewall sur tes machines ? Est-ce que ta config IP sur les 2 machines spécifie la bonne gateway? Que donne show arp sur le routeur ? vois-tu les mac addresses de tes 2 machines? Alain. |
bonjour, accessoirement je remarque tes deux commandes IP NAT INSIDE à l'intérieur de tes interfaces de vlan hors tu n'as pas déclaré de pool ni de nat dynamique ! est ce que ces deux commandes ne poseraient pas un problème ? je ne suis pas sur que sur les 1840 il ne faille pas en plus activer le routage avec la commande #IP ROUTING en conf générale. bonne chance et fais nous savoir ce qui déconnait lorsque tu auras trouvé. |
est ce que ces deux commandes ne poseraient pas un problème ? je ne suis pas sur que sur les 1840 il ne faille pas en plus activer le routage avec la commande #IP ROUTING en conf générale. __________________________ [url=http://www.passguide.biz]http://www.passguide.biz[/url] [url=http://www.unex.es/]www.unifr.ch[/url] [url=http://www.ua.pt/]www.vutbr.cz[/url] |