Aller au contenu


Mettre en "trunk" un switch Cisco et un HP


16 réponses à ce sujet

#1 yusuke93

  • Membre
  • 9 messages

Posté 22 juin 2010 à 14:39

Bonjour à tous,

Voilà, j'ai un problème, dans mon entreprise, on m'a demandé de relier ensemble deux switchs Cisco l'un avec l'autre en mode trunk avec le vtp domain et tout et tout ...

Ca a très bien fonctionné et je n'ai pas eu trop de mal, seulement, là on vient de me demander de rajouter à cette configuration, un switch HP procurve 2524 ...

Si je créé les Vlans déjà créés sur mon Cisco 2960 qui est configuré en mode "serveur", ça me fait un conflit et les deux switch plantent vu que les mêmes Vlans sont créés sur les deux switchs.

Je me suis dis que ça devait être à cause du fait qu'ils soient créés eux deux et deux fois.
J'ai donc essayé de chercher comment faire pour configurer l'équivalent du mode "trunk" sur les HP mais je n'ai pas trouvé :s

Mon but est de relier les deux switchs afin que le Cisco serveur transmettent tous les Vlans au HP et que je puisse le rajouter à la configuration en lui affectant des ports aux Vlans créés sur le Cisco ...

Voilà, j'espère que quelqu'un saura m'aider car je bloque :s
J'ai retiré le mode "spanning-tree" et j'ai configuré le Vlan 1 sur mon port 24 en tagged pour qu'ils puissent être relié à un matériel administrable et je voulais savoir ce qu'il me manquait pour que le lien s'établisse entre les deux switchs et que les Vlans transitent du Cisco au HP.

Merci d'avance à tous et bonne journée ^^

Cordialement, Aurélien.

Bon, en cherchant un peu (pas mal même ^^), j'ai pu trouver dans une doc online d'HP cette commande là :

trunk ethernet 24 trk1

Qui me permet de rajouter le port 24 en mode trunk dans le groupe trk1 (trunk 1).

J'ai donc affecté ce port 24 en trunk, lui est affecté en tagged le Vlan 1.

Que me reste-t-il à faire pour que les Vlans créés sur mon switch cisco server puissent transiter vers mon switch HP Procurve ?

Merci d'avance.

Modifié par yusuke93, 22 juin 2010 à 14:39.


#2 Deheith

  • SUPINFO
  • 276 messages

Posté 22 juin 2010 à 16:36

Voir le messageyusuke93, le 22 juin 2010 à 14:39, dit :

Bonjour à tous,

Voilà, j'ai un problème, dans mon entreprise, on m'a demandé de relier ensemble deux switchs Cisco l'un avec l'autre en mode trunk avec le vtp domain et tout et tout ...

Ca a très bien fonctionné et je n'ai pas eu trop de mal, seulement, là on vient de me demander de rajouter à cette configuration, un switch HP procurve 2524 ...

Si je créé les Vlans déjà créés sur mon Cisco 2960 qui est configuré en mode "serveur", ça me fait un conflit et les deux switch plantent vu que les mêmes Vlans sont créés sur les deux switchs.

Je me suis dis que ça devait être à cause du fait qu'ils soient créés eux deux et deux fois.
J'ai donc essayé de chercher comment faire pour configurer l'équivalent du mode "trunk" sur les HP mais je n'ai pas trouvé :s

Mon but est de relier les deux switchs afin que le Cisco serveur transmettent tous les Vlans au HP et que je puisse le rajouter à la configuration en lui affectant des ports aux Vlans créés sur le Cisco ...

Voilà, j'espère que quelqu'un saura m'aider car je bloque :s
J'ai retiré le mode "spanning-tree" et j'ai configuré le Vlan 1 sur mon port 24 en tagged pour qu'ils puissent être relié à un matériel administrable et je voulais savoir ce qu'il me manquait pour que le lien s'établisse entre les deux switchs et que les Vlans transitent du Cisco au HP.

Merci d'avance à tous et bonne journée ^^

Cordialement, Aurélien.

Bon, en cherchant un peu (pas mal même ^^), j'ai pu trouver dans une doc online d'HP cette commande là :

trunk ethernet 24 trk1

Qui me permet de rajouter le port 24 en mode trunk dans le groupe trk1 (trunk 1).

J'ai donc affecté ce port 24 en trunk, lui est affecté en tagged le Vlan 1.

Que me reste-t-il à faire pour que les Vlans créés sur mon switch cisco server puissent transiter vers mon switch HP Procurve ?

Merci d'avance.


Je connais pas du tout les switchs HP, mais est-ce qu'il gère le VTP ? Si oui, tu le mets en client et normalement ça devrait suffir.
GLM Security Lab - STA Cisco & Sécurité - Caen Campus
Web - Twitter
www.labo-security.com

#3 ololo

  • Invité

Posté 22 juin 2010 à 17:59

configure le cisco pour qu'il tape sur de l'encapsulation 802.1q (par défaut c'est ISL sur du vieux matos, et ISL c'est propriétaire cisco il me semble)

#4 tomgyp

  • SUPINFO
  • 518 messages

Posté 22 juin 2010 à 18:00

Voir le messageololo, le 22 juin 2010 à 17:59, dit :

configure le cisco pour qu'il tape sur de l'encapsulation 802.1q (par défaut c'est ISL sur du vieux matos, et ISL c'est propriétaire cisco il me semble)


+1
Linkedin
SUPINFO M1 Montréal - Cisco Certified - Consultant SBK & Bell Canada

#5 Hobbit

  • SUPINFO
  • 512 messages

Posté 22 juin 2010 à 18:53

Le problème de VTP, c'est que c'est propriétaire.
Visiblement, l'équivalent en normalisé, c'est le GVRP, supporté par les Procurves et les vieux Cisco (CatOS d'après ce papier : http://www.tecnocael...Curve_Cisco.pdf page 18).

Ce qui marche bien, c'est de déclarer les VLANs sans passer par le VTP, à l'ancienne :) Mais ton entreprise sera pas forcément motivée pour ....

--- >trunk ethernet 24 trk1

Le trunk sous HP, c'est pour faire de l'aggrégation de lien. L'équivalent du trunk CISCO sous HP, c'est tagged (pour tagguer les VLAN, surprenant!) , à déclarer sur les interfaces comme lorsque tu fais un trunk chez cisco.
- tagged : équivalent du switchport mode trunk
- untagged : équivalent du switchport mode access

En espérant t'avoir plus aidé qu'embrouillé :)
Si t'as d'autres questions, n'hésites pas :P
Tell me what's going on, Gorou-chan!! Stop meowing you stupid fat cat!!

#6 keger

  • Modérateur
  • 4 765 messages

Posté 22 juin 2010 à 19:26

Nouvel inscrit sans ID SUPINFO, c'est bien ce que je pensais... je remarque quand même qu'il a eu plus de réponses ici -_-

PS : depuis quand Hobbit fait des posts utiles ? :D

#7 Benji

  • Administrateur
  • 1 161 messages

Posté 22 juin 2010 à 19:35

Et encore il a pas de bol forum.labo-cisco.com est down.
08/09 : B1A, Paris CL -- 09/10 : B2A, Paris CL (délégué, CLMa Cisco) -- 10/11 : B3A, Paris CL (délégué, CLM Cisco) -- 11/12 : M1 Paris CL (CLM Cisco) -- What next ?

@b_abadie -- Site perso

#8 Hobbit

  • SUPINFO
  • 512 messages

Posté 22 juin 2010 à 20:06

Bah il y a que des bons ici :)

Et oui, aujourd'hui est un grand jour, mon premier post intéressant depuis le début de ce forum
\o/ Today is a great day, oh yeah \o/
Tell me what's going on, Gorou-chan!! Stop meowing you stupid fat cat!!

#9 yusuke93

  • Membre
  • 9 messages

Posté 23 juin 2010 à 08:14

Voir le messageololo, le 22 juin 2010 à 17:59, dit :

configure le cisco pour qu'il tape sur de l'encapsulation 802.1q (par défaut c'est ISL sur du vieux matos, et ISL c'est propriétaire cisco il me semble)


Merci pour ta réponse, d'après ce que j'avais vu, les Switch Cisco (ici un 2960), l'encapsulation 802.1q est automatique.
D'ailleurs, j'ai auparavant configuré deux switchs Cisco 2960 en trunk et le lien s'est établi sans problème.
Pour ça c'est donc bon, merci ^^

Voir le messageHobbit, le 22 juin 2010 à 18:53, dit :

Le problème de VTP, c'est que c'est propriétaire.
Visiblement, l'équivalent en normalisé, c'est le GVRP, supporté par les Procurves et les vieux Cisco (CatOS d'après ce papier : http://www.tecnocael...Curve_Cisco.pdf page 18).

Ce qui marche bien, c'est de déclarer les VLANs sans passer par le VTP, à l'ancienne :) Mais ton entreprise sera pas forcément motivée pour ....

--- >trunk ethernet 24 trk1

Le trunk sous HP, c'est pour faire de l'aggrégation de lien. L'équivalent du trunk CISCO sous HP, c'est tagged (pour tagguer les VLAN, surprenant!) , à déclarer sur les interfaces comme lorsque tu fais un trunk chez cisco.
- tagged : équivalent du switchport mode trunk
- untagged : équivalent du switchport mode access

En espérant t'avoir plus aidé qu'embrouillé :)
Si t'as d'autres questions, n'hésites pas :P


Tout d'abord, merci pour ton aide ^^

Ensuite pour répondre à tes questions :P
Donc le problème c'est que avant tout j'ai configuré deux switchs Cisco en trunk avec un vtp server et un vtp client, je ne peux donc pas les retirer, ils sont en prod' qui plus est ^^

J'ai activé le gvrp sur le Cisco (Configuration terminal, gvrp, entrer) mais ça n'a rien changé ...

Pour le port tagged, équivalent du trunk de Cisco, c'est bien ce que j'ai fait, j'ai configuré mon port où est relié le câble croisé entre HP et Cisco en tagged dès le début ^^

Ca ne marche pas non plus.

Ce qui est surprenant c'est qu'un simple ping ne fonctionne pas entre les deux switchs ...
Je m'explique, sur le switch Cisco j'ai un vlan 10, je l'ai branché à ce vlan et avec la même plage d'adresse et le même masque, ça fonctionne niquel.
Cependant, quand je configure le même port du vlan 10 en mode trunk, là le ping ne fonctionne plus, ni d'un côté, ni de l'autre, c'est qu'il voit bien deux réseaux différents ...
Le trunk n'a donc pas marché et je ne sais pas pourquoi :s

Si tu as une astuce, je suis preneur ^^

Merci encore de ta réponse.

Voir le messageDeheith, le 22 juin 2010 à 16:36, dit :

Je connais pas du tout les switchs HP, mais est-ce qu'il gère le VTP ? Si oui, tu le mets en client et normalement ça devrait suffir.


Non, malheureusement il ne prend pas le VTP.
C'est d'ailleurs ce que j'ai essayé en premier sachant que j'ai déjà configuré mes deux switchs en VTP serveur et client ^^

Merci de ta réponse aussi :P

Voir le messagekeger, le 22 juin 2010 à 19:26, dit :

Nouvel inscrit sans ID SUPINFO, c'est bien ce que je pensais... je remarque quand même qu'il a eu plus de réponses ici -_-

PS : depuis quand Hobbit fait des posts utiles ? :D


Si tu veux tout savoir, je me suis inscris sous 4 forums différents hier xD
Et pour vous faire de la bonne pub, vous êtes le seul forum où j'ai reçu des réponses :P

Modifié par yusuke93, 23 juin 2010 à 07:47.


#10 ololo

  • Invité

Posté 24 juin 2010 à 14:55

inscrit toi sur forum.madrouter.com sinon :D

Concernant ton problème : http://www.cisco.com....html#wp1032921
switch(config)#gvrp global


#11 Hobbit

  • SUPINFO
  • 512 messages

Posté 24 juin 2010 à 18:26

Je ne pense pas qu'activer le GVRP conjointement avec le VTP soit une bonne idée.

A partir du moment où tu commences sur du VTP, tu restes VTP, mieux vaut éviter les deux (je ne pense pas que ça fonctionne, mais je n'ai jamais testé ça).

Donc, si tu souhaites propager plusieurs VLANS sur ton switch HP, ça devient problématique. Je te ré-encourage à déclarer tes vlans à la main, c'est pas violent (surtout pour deux switchs) quitte à faire ça le soir :°

Si tu as des retours concernant l'interop HP Cisco avec GVRP, je suis preneur :)
Tell me what's going on, Gorou-chan!! Stop meowing you stupid fat cat!!

#12 yusuke93

  • Membre
  • 9 messages

Posté 28 juin 2010 à 08:32

Merci pour votre aide tout d'abord ^^

Désolé de ma réponse tardive mais je n'arrivais plus à avoir accès au forum :s
Le proxy de ma boîte le bloquait ... étrange ...

Quoi qu'il en soit j'ai eu des retours ...

Alors oui, le mode GVRP est bien l'équivalent du mode VTP de Cisco sur HP.
Cependant, les deux modes ne sont pas compatibles l'un avec l'autre, j'en ai fait le test moi-même !

Pour que les Vlans communiquent d'un Switch HP vers un Cisco ou inversement, il ne faut surtout pas configurer de VTP ou de GVRP (ce dernier doit marcher d'un HP vers un HP ... Je testerai dans la semaine et vous tiendrai au courant !).
De plus, sur le Switch Cisco, il est impératif de rentrer dans chaque interface où il y a un Vlan et de taper la commande suivante : switchport trunk allowed vlan 10 (ex pour le Vlan 10), et du côté de HP, l'équivalent du "trunk" version Cisco, il faut mettre chaque Vlan en "tagged" sur tous les ports dont on a besoin pour que cela puisse marcher.
Et le port qui est en trunk Cisco doit être impérativement taggé en 802.1q (automatiquement fait sur mon Switch le 2960).

C'est une théorie, ce que l'on m'a dit, je ne peux tester cela car mes Switchs Cisco sont en prod' et je ne peux donc pas tester en enlevant le VTP ce qui est indispensable au fonctionnement donc si quelqu'un peut essayer, ça m'intéresserait de voir si ça marche pour l'avenir ^^

Voilà, si vous avez une autre solution, je prends ^^

#13 yusuke93

  • Membre
  • 9 messages

Posté 29 juin 2010 à 07:47

Personne ne sautait comment faire ?
C'est urgent svp :s

#14 yusuke93

  • Membre
  • 9 messages

Posté 01 juillet 2010 à 14:34

Voici les configs de mon Cisco et de mon HP ...
(PS : J'interconnecte le port 8 du Cisco avec le port 24 du HP !)

------------------------------------------------------------------------------------------------

Cisco :

Switch_CIV_2960_1#show running-config
Building configuration...

Current configuration : 7869 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service sequence-numbers
!
hostname Switch_CIV_2960_1
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$nQjN$RgZJTQXFb./H3biYg/5qP/
!
!
!
no aaa new-model
system mtu routing 1500
authentication mac-move permit
ip subnet-zero
!
!
no cluster run
!
mls qos map cos-dscp 0 8 16 24 32 46 48 56
mls qos srr-queue input bandwidth 90 10
mls qos srr-queue input threshold 1 8 16
mls qos srr-queue input threshold 2 34 66
mls qos srr-queue input buffers 67 33
mls qos srr-queue input cos-map queue 1 threshold 2 1
mls qos srr-queue input cos-map queue 1 threshold 3 0
mls qos srr-queue input cos-map queue 2 threshold 1 2
mls qos srr-queue input cos-map queue 2 threshold 2 4 6 7
mls qos srr-queue input cos-map queue 2 threshold 3 3 5
mls qos srr-queue input dscp-map queue 1 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue input dscp-map queue 1 threshold 3 0 1 2 3 4 5 6 7
mls qos srr-queue input dscp-map queue 1 threshold 3 32
mls qos srr-queue input dscp-map queue 2 threshold 1 16 17 18 19 20 21 22 23
mls qos srr-queue input dscp-map queue 2 threshold 2 33 34 35 36 37 38 39 48
mls qos srr-queue input dscp-map queue 2 threshold 2 49 50 51 52 53 54 55 56
mls qos srr-queue input dscp-map queue 2 threshold 2 57 58 59 60 61 62 63
mls qos srr-queue input dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue input dscp-map queue 2 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output cos-map queue 1 threshold 3 5
mls qos srr-queue output cos-map queue 2 threshold 3 3 6 7
mls qos srr-queue output cos-map queue 3 threshold 3 2 4
mls qos srr-queue output cos-map queue 4 threshold 2 1
mls qos srr-queue output cos-map queue 4 threshold 3 0
mls qos srr-queue output dscp-map queue 1 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue output dscp-map queue 2 threshold 3 48 49 50 51 52 53 54 55
mls qos srr-queue output dscp-map queue 2 threshold 3 56 57 58 59 60 61 62 63
mls qos srr-queue output dscp-map queue 3 threshold 3 16 17 18 19 20 21 22 23
mls qos srr-queue output dscp-map queue 3 threshold 3 32 33 34 35 36 37 38 39
mls qos srr-queue output dscp-map queue 4 threshold 1 8
mls qos srr-queue output dscp-map queue 4 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue output dscp-map queue 4 threshold 3 0 1 2 3 4 5 6 7
mls qos queue-set output 1 threshold 1 138 138 92 138
mls qos queue-set output 1 threshold 2 138 138 92 400
mls qos queue-set output 1 threshold 3 36 77 100 318
mls qos queue-set output 1 threshold 4 20 50 67 400
mls qos queue-set output 2 threshold 1 149 149 100 149
mls qos queue-set output 2 threshold 2 118 118 100 235
mls qos queue-set output 2 threshold 3 41 68 100 272
mls qos queue-set output 2 threshold 4 42 72 100 242
mls qos queue-set output 1 buffers 10 10 26 54
mls qos queue-set output 2 buffers 16 6 17 61
mls qos
!
crypto pki trustpoint HTTPS_SS_CERT_KEYPAIR
enrollment selfsigned
serial-number
revocation-check none
rsakeypair HTTPS_SS_CERT_KEYPAIR
!
!
crypto pki certificate chain HTTPS_SS_CERT_KEYPAIR
certificate self-signed 01
3082028A 308201F3 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
51311B30 19060355 04031412 53776974 63685F43 49565F32 3936305F 312E3132
300F0603 55040513 08393130 38374130 30301F06 092A8648 86F70D01 09021612
53776974 63685F43 49565F32 3936305F 312E301E 170D3933 30333037 31393539
35355A17 0D323030 31303130 30303030 305A3051 311B3019 06035504 03141253
77697463 685F4349 565F3239 36305F31 2E313230 0F060355 04051308 39313038
37413030 301F0609 2A864886 F70D0109 02161253 77697463 685F4349 565F3239
36305F31 2E30819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281
8100C7D1 83526F9E 168D98BE 3C0292F3 F592CFEE C3BEB636 CF3398AF FCD37BFA
9E1BD1DA F9878012 4F206773 F87B7F7B 3CCB5D16 4B4F4983 E0F34BAC 0A8E041C
3C31D087 F17FF9F7 8F3ED2C6 F982D31C 38F81F9E 71B8B749 2DC25931 F6F84689
CEB3BB37 B973982F E3A64C61 A0993078 51577E74 03ADB4EB 9D4473EE DECB42C6
0B9B0203 010001A3 72307030 0F060355 1D130101 FF040530 030101FF 301D0603
551D1104 16301482 12537769 7463685F 4349565F 32393630 5F312E30 1F060355
1D230418 30168014 06E42893 63D86D7A 6AF32EF3 917F2ABD 5D4F20C8 301D0603
551D0E04 16041406 E4289363 D86D7A6A F32EF391 7F2ABD5D 4F20C830 0D06092A
864886F7 0D010104 05000381 810099A9 8BF6213F CFA058C4 BBF09DEA B9517B9A
E3ECE47E DB7DC1F2 AC9351C0 BF390FC6 D70388B7 9D67C276 631A14B5 8B2E58A2
7680A0C5 64386E00 4043F7A3 68FD133A E0B44731 02E78B0C 87F0A8BD 48298CD8
A23A2E35 2AF2D708 86B01869 0F8D437D 0579C05E A752E648 35D8AD10 BEEDF313
496E32CD B2E872C7 18348615 3C95
quit
!
!
!
spanning-tree mode pvst
spanning-tree etherchannel guard misconfig
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
interface GigabitEthernet0/1
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/2
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/3
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/4
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/5
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/6
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/7
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/8
switchport trunk native vlan 136
switchport trunk allowed vlan 1
switchport mode trunk
!
interface GigabitEthernet0/9
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/10
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/11
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/12
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/13
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/14
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/15
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/16
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/17
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/18
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/19
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/20
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/21
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/22
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/23
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/24
switchport mode trunk
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan10
no ip address
no ip route-cache
!
interface Vlan12
no ip address
no ip route-cache
!
interface Vlan136
ip address 10.77.136.250 255.255.255.0
no ip route-cache
!
ip http server
ip http secure-server
ip sla enable reaction-alerts
!
line con 0
line vty 0 4
password 7 013F0F014E1807062F580F5940
login
length 0
line vty 5 15
login
!
end

Switch_CIV_2960_1#

---------------------------------------------------------------------------------------------------

HP :

Switch_CIV_2524# show running-config

-- MORE --, next page: Space, next line: Enter, quit: Control-C

Running configuration:

; J4813A Configuration Editor; Created on release #F.05.72

hostname "Switch_CIV_2524"
cdp run
interface 1
speed-duplex 100-full
exit
interface 2
speed-duplex 100-full
exit
interface 3
speed-duplex 100-full
exit
interface 4
speed-duplex 100-full
exit
interface 5
speed-duplex 100-full
exit
interface 6

-- MORE --, next page: Space, next line: Enter, quit: Control-C
speed-duplex 100-full
exit
interface 7
speed-duplex 100-full
exit
interface 8
speed-duplex 100-full
exit
interface 9
speed-duplex 100-full
exit
interface 10
speed-duplex 100-full
exit
interface 11
speed-duplex 100-full
exit
interface 12
speed-duplex 100-full
exit
interface 13
speed-duplex 100-full
exit

-- MORE --, next page: Space, next line: Enter, quit: Control-C
interface 14
speed-duplex 100-full
exit
interface 15
speed-duplex 100-full
exit
interface 16
speed-duplex 100-full
exit
interface 17
speed-duplex 100-full
exit
interface 18
speed-duplex 100-full
exit
interface 19
speed-duplex 100-full
exit
interface 20
speed-duplex 100-full
exit
interface 21
speed-duplex 100-full

-- MORE --, next page: Space, next line: Enter, quit: Control-C
exit
interface 22
speed-duplex 100-full
exit
interface 23
speed-duplex 100-full
exit
interface 24
speed-duplex 100-full
exit
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 25-26
ip address dhcp-bootp
no untagged 1-24
exit
vlan 10

name "vlan_admin"
untagged 1-12
ip address 10.77.136.248 255.255.255.0
exit
vlan 136
name "vlan_firewal"
tagged 21-24
exit
vlan 12
name "vlan_save"
tagged 13-16
exit
vlan 13
name "vlan_ghost"
tagged 17-20
exit
gvrp
no aaa port-access authenticator active
spanning-tree protocol-version stp
spanning-tree priority 1
spanning-tree 1-23 priority 1
password manager

Switch_CIV_2524#

--------------------------------------------------------------------------------------------------

#15 got4close

  • SUPINFO
  • 520 messages

Posté 01 juillet 2010 à 14:43

pastebin ffs !
PS1/PS2 Valenciennes =>IS1 Lille => M1 San Francisco Marriot => M2 Lille Un peu nul part => Ubik Ingénierie, Modélisateur Métier et Applicatif BPM.
Moe + Geek + Otaku // Moe + Absolute territory // Stripped Otaku

#16 Hobbit

  • SUPINFO
  • 512 messages

Posté 01 juillet 2010 à 22:00

Je reprends les principaux éléments.

Citation

hostname Switch_CIV_2960_1

interface GigabitEthernet0/8
switchport trunk native vlan 136
switchport trunk allowed vlan 1 => Cette commande est utilisée pour filtrer les vlans propagées par le trunk (qui par défaut les propage tous). Dans ton cas, tu ne propages que le 1. Et visiblement, c'est le vlan 136, ton vlan d'accès .... Soit tu rajoutes le 136, soit tu supprimes cette ligne ;)
switchport mode trunk
!
interface GigabitEthernet0/24
switchport mode trunk
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan10
no ip address
no ip route-cache
!
interface Vlan12
no ip address
no ip route-cache
!
interface Vlan136
ip address 10.77.136.250 255.255.255.0
no ip route-cache



---------------------------------------------------------------------------------------------------

HP :

Citation

Switch_CIV_2524# show running-config

hostname "Switch_CIV_2524"
cdp run

snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 25-26
ip address dhcp-bootp
no untagged 1-24
exit
vlan 10
name "vlan_admin"
untagged 1-12
ip address 10.77.136.248 255.255.255.0 Tu as mis l'adresse IP dans le vlan 10 au lieu du vlan 136 (cf Conf du cisco)
exit
vlan 136
name "vlan_firewal"
tagged 21-24
exit
vlan 12
name "vlan_save"
tagged 13-16
exit
vlan 13
name "vlan_ghost"
tagged 17-20
exit
gvrp => à désactiver :P

Petit rappel sur les tagged et les untagged.
Les untagged, c'est pour de l'accès => Tel port est sur tel vlan.
Le tagged, c'est pour définir un trunk. Donc normalement, pour chaque vlan, tu as de l'untagg et du tagg.

Voilà une conf de vlan qui me semblerait plus logique (port d'interco, le 24).

Citation

vlan 1
name "DEFAULT_VLAN"
tagged 24
exit
vlan 10
name "vlan_admin"
untagged 1-12
tagged 24
exit
vlan 136
no untagged 1-24 (vlan d'accès)
ip address 10.77.136.248 255.255.255.0
name "vlan_firewal"
exit
vlan 12
name "vlan_save"
untagged 13-16
tagged 24
exit
vlan 13
name "vlan_ghost"
tagged 24


Ca vaut ce que ça vaut (pas grand chose en fait). Si ça peut te débloquer un peu. Je testerais à l'occaz l'interco cisco hp. Demain si j'ai le temps :P
Tell me what's going on, Gorou-chan!! Stop meowing you stupid fat cat!!

#17 yusuke93

  • Membre
  • 9 messages

Posté 02 juillet 2010 à 08:00

Génial, merci beaucoup ^^
J'vais essayer tout ça là !
Mais tu ne t'es pas trompé sur ta la ligne du Vlan 136 ?
Tu l'as mis en no untagged sur les ports 1-24 ce qui veut dire qu'il ne sera nulle part si je ne me trompe ...

J'te tiens au courant, merci beaucoup ^^

Edit : Bon j'ai fais toutes les modifications que tu m'as parlé et toujours aucun ping :s

Voici mes nouvelles configurations :

HP :

Citation

Switch_CIV_2524# show runn

-- MORE --, next page: Space, next line: Enter, quit: Control-C

Running configuration:

; J4813A Configuration Editor; Created on release #F.05.72

hostname "Switch_CIV_2524"
cdp run
interface 1
speed-duplex 100-full
exit
interface 2
speed-duplex 100-full
exit
interface 3
speed-duplex 100-full
exit
interface 4
speed-duplex 100-full
exit
interface 5
speed-duplex 100-full
exit
interface 6

-- MORE --, next page: Space, next line: Enter, quit: Control-C
speed-duplex 100-full
exit
interface 7
speed-duplex 100-full
exit
interface 8
speed-duplex 100-full
exit
interface 9
speed-duplex 100-full
exit
interface 10
speed-duplex 100-full
exit
interface 11
speed-duplex 100-full
exit
interface 12
speed-duplex 100-full
exit
interface 13
speed-duplex 100-full
exit

-- MORE --, next page: Space, next line: Enter, quit: Control-C
interface 14
speed-duplex 100-full
exit
interface 15
speed-duplex 100-full
exit
interface 16
speed-duplex 100-full
exit
interface 17
speed-duplex 100-full
exit
interface 18
speed-duplex 100-full
exit
interface 19
speed-duplex 100-full
exit
interface 20
speed-duplex 100-full
exit
interface 21
speed-duplex 100-full

-- MORE --, next page: Space, next line: Enter, quit: Control-C
exit
interface 22
speed-duplex 100-full
exit
interface 23
speed-duplex 100-full
exit
interface 24
speed-duplex 100-full
exit
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 25-26
ip address dhcp-bootp
no untagged 1-24
exit
vlan 10
name "vlan_admin"
untagged 1-12
no ip address
tagged 24

exit
vlan 136
name "vlan_firewal"
untagged 21-23
ip address 10.77.136.248 255.255.255.0
tagged 24
exit
vlan 12
name "vlan_save"
untagged 13-16
tagged 24
exit
vlan 13
name "vlan_ghost"
untagged 17-20
tagged 24
exit
no aaa port-access authenticator active
spanning-tree protocol-version stp
spanning-tree priority 1
spanning-tree 1-23 priority 1
password manager

Switch_CIV_2524#


Cisco :

Citation

Switch_CIV_2960_1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch_CIV_2960_1(config)#int
Switch_CIV_2960_1(config)#interface gi
Switch_CIV_2960_1(config)#interface gigabitEthernet 0/24
Switch_CIV_2960_1(config-if)#swi
Switch_CIV_2960_1(config-if)#exit
Switch_CIV_2960_1(config)#swi
Switch_CIV_2960_1(config)#in
Switch_CIV_2960_1(config)#interface gi
Switch_CIV_2960_1(config)#interface gigabitEthernet 0/8
Switch_CIV_2960_1(config-if)#swi
Switch_CIV_2960_1(config-if)#switchport mo
Switch_CIV_2960_1(config-if)#switchport mode tr
Switch_CIV_2960_1(config-if)#switchport mode trunk
Switch_CIV_2960_1(config-if)#swi
Switch_CIV_2960_1(config-if)#switchport tr
Switch_CIV_2960_1(config-if)#switchport trunk allo
Switch_CIV_2960_1(config-if)#switchport trunk allowed 10,12,13,136
^
% Invalid input detected at '^' marker.

Switch_CIV_2960_1(config-if)#switchport trunk allowed vlan 10,12,13,136
Switch_CIV_2960_1(config-if)#exit
Switch_CIV_2960_1(config)#exit
Switch_CIV_2960_1#wr m
Building configuration...
[OK]
Switch_CIV_2960_1#sho
Switch_CIV_2960_1#show ru
Switch_CIV_2960_1#show running-config
Building configuration...

Current configuration : 7880 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service sequence-numbers
!
hostname Switch_CIV_2960_1
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$nQjN$RgZJTQXFb./H3biYg/5qP/
!
!
!
no aaa new-model
system mtu routing 1500
authentication mac-move permit
ip subnet-zero
!
!
no cluster run
!
mls qos map cos-dscp 0 8 16 24 32 46 48 56
mls qos srr-queue input bandwidth 90 10
mls qos srr-queue input threshold 1 8 16
mls qos srr-queue input threshold 2 34 66
mls qos srr-queue input buffers 67 33
mls qos srr-queue input cos-map queue 1 threshold 2 1
mls qos srr-queue input cos-map queue 1 threshold 3 0
mls qos srr-queue input cos-map queue 2 threshold 1 2
mls qos srr-queue input cos-map queue 2 threshold 2 4 6 7
mls qos srr-queue input cos-map queue 2 threshold 3 3 5
mls qos srr-queue input dscp-map queue 1 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue input dscp-map queue 1 threshold 3 0 1 2 3 4 5 6 7
mls qos srr-queue input dscp-map queue 1 threshold 3 32
mls qos srr-queue input dscp-map queue 2 threshold 1 16 17 18 19 20 21 22 23
mls qos srr-queue input dscp-map queue 2 threshold 2 33 34 35 36 37 38 39 48
mls qos srr-queue input dscp-map queue 2 threshold 2 49 50 51 52 53 54 55 56
mls qos srr-queue input dscp-map queue 2 threshold 2 57 58 59 60 61 62 63
mls qos srr-queue input dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue input dscp-map queue 2 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output cos-map queue 1 threshold 3 5
mls qos srr-queue output cos-map queue 2 threshold 3 3 6 7
mls qos srr-queue output cos-map queue 3 threshold 3 2 4
mls qos srr-queue output cos-map queue 4 threshold 2 1
mls qos srr-queue output cos-map queue 4 threshold 3 0
mls qos srr-queue output dscp-map queue 1 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue output dscp-map queue 2 threshold 3 48 49 50 51 52 53 54 55
mls qos srr-queue output dscp-map queue 2 threshold 3 56 57 58 59 60 61 62 63
mls qos srr-queue output dscp-map queue 3 threshold 3 16 17 18 19 20 21 22 23
mls qos srr-queue output dscp-map queue 3 threshold 3 32 33 34 35 36 37 38 39
mls qos srr-queue output dscp-map queue 4 threshold 1 8
mls qos srr-queue output dscp-map queue 4 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue output dscp-map queue 4 threshold 3 0 1 2 3 4 5 6 7
mls qos queue-set output 1 threshold 1 138 138 92 138
mls qos queue-set output 1 threshold 2 138 138 92 400
mls qos queue-set output 1 threshold 3 36 77 100 318
mls qos queue-set output 1 threshold 4 20 50 67 400
mls qos queue-set output 2 threshold 1 149 149 100 149
mls qos queue-set output 2 threshold 2 118 118 100 235
mls qos queue-set output 2 threshold 3 41 68 100 272
mls qos queue-set output 2 threshold 4 42 72 100 242
mls qos queue-set output 1 buffers 10 10 26 54
mls qos queue-set output 2 buffers 16 6 17 61
mls qos
!
crypto pki trustpoint HTTPS_SS_CERT_KEYPAIR
enrollment selfsigned
serial-number
revocation-check none
rsakeypair HTTPS_SS_CERT_KEYPAIR
!
!
crypto pki certificate chain HTTPS_SS_CERT_KEYPAIR
certificate self-signed 01
3082028A 308201F3 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
51311B30 19060355 04031412 53776974 63685F43 49565F32 3936305F 312E3132
300F0603 55040513 08393130 38374130 30301F06 092A8648 86F70D01 09021612
53776974 63685F43 49565F32 3936305F 312E301E 170D3933 30333037 31393539
35355A17 0D323030 31303130 30303030 305A3051 311B3019 06035504 03141253
77697463 685F4349 565F3239 36305F31 2E313230 0F060355 04051308 39313038
37413030 301F0609 2A864886 F70D0109 02161253 77697463 685F4349 565F3239
36305F31 2E30819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281
8100C7D1 83526F9E 168D98BE 3C0292F3 F592CFEE C3BEB636 CF3398AF FCD37BFA
9E1BD1DA F9878012 4F206773 F87B7F7B 3CCB5D16 4B4F4983 E0F34BAC 0A8E041C
3C31D087 F17FF9F7 8F3ED2C6 F982D31C 38F81F9E 71B8B749 2DC25931 F6F84689
CEB3BB37 B973982F E3A64C61 A0993078 51577E74 03ADB4EB 9D4473EE DECB42C6
0B9B0203 010001A3 72307030 0F060355 1D130101 FF040530 030101FF 301D0603
551D1104 16301482 12537769 7463685F 4349565F 32393630 5F312E30 1F060355
1D230418 30168014 06E42893 63D86D7A 6AF32EF3 917F2ABD 5D4F20C8 301D0603
551D0E04 16041406 E4289363 D86D7A6A F32EF391 7F2ABD5D 4F20C830 0D06092A
864886F7 0D010104 05000381 810099A9 8BF6213F CFA058C4 BBF09DEA B9517B9A
E3ECE47E DB7DC1F2 AC9351C0 BF390FC6 D70388B7 9D67C276 631A14B5 8B2E58A2
7680A0C5 64386E00 4043F7A3 68FD133A E0B44731 02E78B0C 87F0A8BD 48298CD8
A23A2E35 2AF2D708 86B01869 0F8D437D 0579C05E A752E648 35D8AD10 BEEDF313
496E32CD B2E872C7 18348615 3C95
quit
!
!
!
spanning-tree mode pvst
spanning-tree etherchannel guard misconfig
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
interface GigabitEthernet0/1
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/2
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/3
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/4
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/5
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/6
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/7
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/8
switchport trunk native vlan 136
switchport trunk allowed vlan 10,12,13,136
switchport mode trunk
!
interface GigabitEthernet0/9
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/10
switchport access vlan 10
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/11
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/12
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/13
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/14
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/15
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/16
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/17
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/18
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/19
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/20
switchport access vlan 136
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/21
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/22
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/23
switchport access vlan 13
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet0/24
switchport mode trunk
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan10
no ip address
no ip route-cache
!
interface Vlan12
no ip address
no ip route-cache
!
interface Vlan136
ip address 10.77.136.250 255.255.255.0
no ip route-cache
!
ip http server
ip http secure-server
ip sla enable reaction-alerts
!
line con 0
line vty 0 4
password 7 013F0F014E1807062F580F5940
login
length 0
line vty 5 15
login
!
end

Switch_CIV_2960_1#

Modifié par yusuke93, 02 juillet 2010 à 08:44.