Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

Problème routage entre VLAN

Bonjour,

Débutant réseau, je galère à faire l'interconnexion entre 2 VLAN.
Je vous expose ma configuration :

Routeur Cisco 1811 :
FastEthernet0 connecté à ma box pour le lien WAN
FastEthernet2 192.168.10.1 configuré pour VLAN1 (192.168.10.0/24)
FastEthernet3 192.168.11.1 configuré pour VLAN2 (192.168.11.0/24)

Voici mon problème, je souhaite que les machines sur le VLAN1 aient accès au réseau VLAN2, pour l'instant un ping entre 1 machine du VLAN1 vers le VLAN2 me donne "Délai d'attente de la demande dépassé" mais un ping entre cette même machine du VLAN1 et l'interface FastEthernet3 fonctionne.

Comment réaliser cette connexion svp ?
je vous laisse un extrait de ma config

[code:1:25872b4f91]interface FastEthernet2
switchport access vlan 1
no cdp enable
!
interface FastEthernet3
switchport access vlan 2
no cdp enable
!
interface Vlan1
description $FW_INSIDE$
ip address 192.168.10.1 255.255.255.0
ip access-group vlan1 in
ip access-group vlan1 out
ip nat inside
ip virtual-reassembly
!
interface Vlan2
description $FW_INSIDE$
ip address 192.168.11.1 255.255.255.0
ip access-group vlan2 in
ip access-group vlan2 out
ip nat inside
ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 x.x.x.x permanent
ip route 192.168.10.0 255.255.255.0 Vlan1 permanent
ip route 192.168.11.0 255.255.255.0 Vlan2 permanent
!
ip access-list extended vlan1
remark CCP_ACL Category=1
permit icmp any any
permit ip any any
ip access-list extended vlan2
remark CCP_ACL Category=1
permit icmp any any
permit ip any any[/code:1:25872b4f91]

PS : j'ai volontairement mis permit any any dans mes ACL pour mes tests afin d'être sur que cela ne vient pas de mes ACL.

D'avance merci pour votre aide.
Bonjour,

A première vue, la configuration semble correcte. Enlève les 2 routes : elles ne servent à rien.

Tu peux faire un traceroute à partir des PC du VLAN 1 et du VLAN 2 et un show arp sur le routeur ?

Es-tu sûr qu'il n'y a pas de firewall ?

As-tu vérifié la propagation des VLAN sur les switches, le cas échéant ?
Salut,

As-tu désactivé le firewall sur tes machines ?
Est-ce que ta config IP sur les 2 machines spécifie la bonne gateway?
Que donne show arp sur le routeur ? vois-tu les mac addresses de tes 2 machines?

Alain.
bonjour,

accessoirement je remarque tes deux commandes IP NAT INSIDE à l'intérieur de tes interfaces de vlan hors tu n'as pas déclaré de pool ni de nat dynamique !

est ce que ces deux commandes ne poseraient pas un problème ?

je ne suis pas sur que sur les 1840 il ne faille pas en plus activer le routage avec la commande #IP ROUTING en conf générale.

bonne chance et fais nous savoir ce qui déconnait lorsque tu auras trouvé.
est ce que ces deux commandes ne poseraient pas un problème ?

je ne suis pas sur que sur les 1840 il ne faille pas en plus activer le routage avec la commande #IP ROUTING en conf générale.


__________________________
[url=http://www.passguide.biz]http://www.passguide.biz[/url]
[url=http://www.unex.es/]www.unifr.ch[/url]
[url=http://www.ua.pt/]www.vutbr.cz[/url]