Auteur Sujet: Recherche à comprendre VLANs  (Lu 1221 fois)

0 Membres et 1 Invité sur ce sujet

canardcanard

  • Abonné Blue Networks Technologies
  • *
  • Messages: 31
  • Sete (34)
Recherche à comprendre VLANs
« le: 05 mars 2022 à 21:29:57 »
Bonsoir,
Malgré mes nombreuses recherches dans les tutos/YouTube/docs/RTFM anglais et français je n'arrive toujours pas à comprendre les VLANs et comment les mettre en oeuvre avec un routeur L3 + switch L2.
C'est peut-être idiot mais je n'arrive toujours pas à comprendre la différence entre Tagged et Untagged.
Je ne comprend pas bien non plus ce qu'est un port Trunk, puisque on peut en exclure des VLANs.
Par exemple sur le schéma en PJ je ne comprend pas bien la différence entre les 2 cas de figures pour le wifi puis un réseau caméra IP type surveillance.

J'utilise un EdgeRouter 4 et un EdgeSwitch 10X en dual WAN, avec le port SFP du ER4 branché sur le port 10 du switch.
Le but étant d'avoir 3 réseaux puisque je vis sur mon lieux de travail et que nous avons des intervenants extérieurs à qui je ne veut pas exposer tout le réseau perso :
- VLAN 1 : perso et admin LAN / serveurs / etc
- VLAN 666 : les cameras IP
- VLAN 1003 : c'est le wifi intervenants, accès internet et imprimantes

Pour le moment j'ai réussi à avoir VLAN 1 et VLAN 1003 sur mes bornes wifi, en ayant VLAN 1 en Untagged et VLAN 1003 en Tagged.
Le parfeu est configuré pour ne laisser le VLAN 1003 voir que les imprimantes AirPrint et internet.
Mais je ne comprend par pourquoi ça marche ni ce que fais les balises VLANs du switch !
Bref, je cherche de meilleures sources pour comprendre alors je suis preneur.

Merci pour vos lumières.




FloBaoti

  • Abonné MilkyWan
  • *
  • Messages: 1 300
  • 34
Recherche à comprendre VLANs
« Réponse #1 le: 05 mars 2022 à 21:50:57 »
Compliqué de faire un cours VLAN par écrit mais quelques points :
- Trunk : interconnexion de switchs (ou équivalents), c'est une interface qui n'est pas assignée à un VLAN mais qui transportera des trames de plusieurs VLAN vers l'autre côté.
- Tagged / Untagged : sur le réseau, les trames peuvent être transportées identifiées ou non avec leur numéro de VLAN (taggued = trame contenant le numéro du VLAN auquel elle appartient). Il faut que la partie d'en face qui reçoit la trame sache lire ce numéro de VLAN et en fasse quelque chose. Sur les trunks, les trames sont toujours taguées. Sur un port où est connecté un périphérique "classique" (ordinateur ou autre), il ne faut pas taguer les trames.
- Jusque là, tout ça est de la couche 2, ça concerne le switch.
- Ensuite un routeur peut intervenir, soit pour interconnecter les VLAN, soit pour leur permettre l'accès à un autre réseau (internet...). Le routeur doit aussi à un moment donné être lié aux différents VLAN auquel il doit apporter du routage. Ça se fait parfois avec des sous interfaces de son côté, ou bien également un trunk s'il sait faire.

Il y a énormément de ressources sur le net...

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Recherche à comprendre VLANs
« Réponse #2 le: 27 décembre 2022 à 18:58:47 »
Bonjour

j'ai bien lu ces infos, et j'ai aussi lu et re lu 3 ou 4 fois la description pour faire passer des VLANs d'un swintch à un autre.

en tout, chez moi, il y a 5 switchs reliés par la fibre optique donc les ports fibres sont Tagués avec 2 VLANs

Sur les 5 switchs

Switch 1 = arrivée de la fibre Orange ( PORT 3 )
Switch 4 = arrivée de la fibre Free ( Port 13 )

VLAN 1 part défaut = Orange - PVID 1
( PORTS 3 - 12 )
VLAN 10 = Free - PVID 10
( PORT 13 - 24 )
j'ai donc séparé les switchs en deux

je laisse de coté les ports 1 et 2 pour la configuration .

Les PORTS  25 et 26 sont tous tagués en VLANs 1 et 10

Donc sur tous les switchs

Si je raccorde un ordinateur sur un port ( 4 - 12 ) je suis bien connecté au réseau 1 de Orange
Si je raccorde un ordinateur sur un port ( 14 -24 ) je suis bien connecté au réseau 10
J'ai configuré la freebox en 192.168.10.x et Orange en 192.168.1.x

Dans le salon, j'ai raccordé le Playeur Freebox sur le port 15 ( réseau Free )
j'ai bien la TV de Free

Pour voir, j'ai raccordé le playeur Free sur le port 10 ( réseau Orange )
j'ai aussi la TV de Free et le player obtient bien une IP de la livebox en 192.168.1.x

je suis allé chercher le décodeur TV de Orange  je l'ai raccordé au port 15 ( réseau Free ) il ne trouvait pas la livebox 5
mai sur le port 10 ( réseau Orange )
j'avais bien la TV D'orange

Le WI-FI est coupé partout chez moi

C'est normal ? que la TV de free fonctionne partout ?

ou c'est que free utilise juste un accès à internet pour sa TV

Cordialement
 

« Modifié: 28 décembre 2022 à 09:57:09 par lekoala82 »