Forum Français

 View Only
Expand all | Collapse all

Config VLAN Aruba 2930F et routage

This thread has been viewed 56 times
  • 1.  Config VLAN Aruba 2930F et routage

    Posted Oct 07, 2024 04:24 AM
    Edited by Greg_W Oct 08, 2024 10:47 AM

    Bonjour,
    J'essaye de configurer des vlan sur un 2930F et aussi de faire du routage (vu que c'est un switch de niveau 3).
    Premièrement quand je configure des vlan si je mets des plages d'adresses ip différentes par vlan (ce qui sera la finalité) d'un vlan sur l'autre on ne ping pas les machines (logique vu que c'est deux plage d'ip différentes, mais sur un même réseau physique ca ne pingerai pas non plus.. c'était pour donner les bases de test que j'ai déjà effectué).
    Mais si je met les même plages sur des vlan différent, d'un vlan sur l'autre les machines se pinguent ce qui ne devrait pas être le cas...
    Voici une copie d'ecran (les ports sont marqué comme taggué mais lorsqu'ils sont non taggués j'ai le même problème)

    En fait l'idée est de faire un vlan avec les utilisateurs, un vlan avec les serveurs (et un routage entre le deux avec la fonction de routage des 2930F que  je n'arrive pas à trouver) et un vlan d'administration avec un ou deux poste d'admin séparé des autres réseaux et une fonction de routage pour qu'ils aient accès aux serveurs pour l'administration.
    Si quelqu'un à une idée de la raison pour laquelle malgré les vlan les machines se voient toujours... et comment activer le routage sur les aruba 2930F
    Ensuite je me lancerai dans le trunk pour le routeur de sortie du reseau et le relais dhcp pour attribuer des ip en fonction des vlan (d'ailleurs les postes devront ils êtres taggué pour demander la bonne plage ip au serveur en fonction de leur numéro de vlan ?)

    Merci d'avance et j'èspère avoir été assez clair dans ma demande.
    Bonne journée.


  • 2.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 07, 2024 11:11 AM

    Bonjour Bruno,

    ton screenshot ne s'affiche pas...

    tu as bien l'ip routing d'activer sur le switch (ip routing) ?



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 3.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 14, 2024 11:58 AM

    Merci de ton retour
    je crois que mon image s'est bien affichée depuis..
    Entre temps j'ai retravaillé dessus, pour faire des tests j'ai uniquement deux vlan le 1(par défaut) et le 20
    Les deux vlan sont bien isolés car si je met des machines dans les deux vlan avec les même ip elles ne se pinguent pas.
    Maintenant l'idée est d'avoir les serveurs dans le vlan 20 est les postes dans le vlan 1, du coup j'imagine qu'il fallait activé comme tu l'as dit l'ip routing que j'ai activé (cf image) par contre plus de ping, ni autres services accessible entre les vlan du coup une machine en vlan 1 ne voit jamais le serveur en vlan 20 et j'ai activé pour les test le relay dhcp en vlan 20 (mon serveur dhcp est sur un autre aruba connecté à celui-ci avec les vlan 1 et 20) et les requetes dhcp n'ont pas l'air de sortir du vlan 20 du coup si je met un poste dans le vlan 20 il n'obtient pas d'ip du dhcp qui est sur un autres switch aruba. Et bien sur pas de surf sur la passerelle alors que j'ai créé la route vers le firewall qui fait office de box (172.16.41.254) peut être dû au fait qu'il faille créer des routes dans le firewall pour revenir vers les vlan...
    Il va falloir que je m'en sorte car un moment je devrai créer un vlan pour le wifi avec un ssid invité et un ssid 802.3q qui sera renvoyé vers un serveur radius pour l'authentification des postes utilisateurs.

    config_base



  • 4.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 15, 2024 03:14 PM

    Bonjour Bruno,

    Etonnant ! ca devrait fonctionné avec cette configuration !

    tu arrive à ping la GW quand tu es dans le même vlan ? 

    et oui il faut aussi ajouter un route sur ton "pare-feu"  pour le réseau 10.10.20.0/24



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 5.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 21, 2024 09:55 AM

    Hello,

    les machine du 1er vlan voient bien a GW et arrivent à surfer.
    Le machines du vlan 20 (admin vlan) ne voient que leur gw 10.10.20.1 et n'accèdent à aucun autre vlan et ne voient pas les machines du vlan 1... et bien sur les demandes d'ip sur le serveur dhcp ne fonctionnent pas malgré que j'ai bien renseigné le serveur dhcp dans le dhcp relay....




  • 6.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 27, 2024 03:13 PM

    Bonjour Bruno,

    tes machines du vlan 20 ne sont les ports 37 à 48 ?

    tu n'a pas activé le primary-vlan (ou management vlan) sur le vlan 20 ?



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 7.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 27, 2024 07:00 PM

    Bonsoir Alagoutte,
    Les machines du vlan 20 (en fait il ne devrait y en avoir qu'une ou deux, l'idée était de créer un vlan avec des  machine autorisées à administrer les serveurs Windows en RDP, ces derniers étant sur le vlan1, et les machines d'administrations sur le vlan 20 (je voulais configurer le firewall des serveurs Windows pour n'accepter le traffic 3389 rdp que du réseau des machines du vlan20) sont bien sur les ports 37 à 48.
    Ce vlan (vlan 20) n'est en aucun cas le vlan de managment et de mémoire il n'y a pas la case primary vlan de cocher, je vérifierai demain matin pour être sur.




  • 8.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 29, 2024 04:49 AM
    Edited by Bruno Oct 30, 2024 06:54 AM

    Hello, 

    Vérification faite et pas vlan manager...
    je met les deux copies d'écan de la version web pour les vlan

    Vlan1
    Vlan20




  • 9.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 30, 2024 01:29 AM

    Bonjour Bruno,

    Les images ne s'affichent pas...



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 10.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 30, 2024 06:55 AM

    c'est bizarre elles s'upload bien puis après publication elle disparaissent... ce n'est pas la première fois que ça arrive... je viens de les remettre




  • 11.  RE: Config VLAN Aruba 2930F et routage

    Posted Oct 31, 2024 04:48 AM

    C'est possible d'avoir l'ensemble de la configuration au format texte ? (via la CLI et un show run)



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 12.  RE: Config VLAN Aruba 2930F et routage

    Posted Nov 01, 2024 08:09 AM

    Bonjour,

    Oui bien sûr.

    Cli 1 er novembre



  • 13.  RE: Config VLAN Aruba 2930F et routage

    Posted Nov 13, 2024 05:23 AM

    et donc si tu met une machine sur le port 37 à 48 en 10.10.20.x, tu n'arrives pas à pinger le switch ?



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 14.  RE: Config VLAN Aruba 2930F et routage

    Posted Nov 14, 2024 05:12 PM

    Bonsoir,

    Comme je l'expliquais précédemment, j'ai un premier réseau en 172.16.41.0/24 contenant le routeur vers internet en 172.16.41.254 et le vlan1 du switch aruba est sur cette plage et donc toutes les machines de ce vlan pinguent sans problème le routeur.
    Le vlan 20 (vlan_admin sur les ports 37 à 48) on comme adressage réseau 10.10.20.0/24 et le vlan a l'adresse 10.10.20.1.
    Les machines dans ce vlan pinguent bien l'adresse 10.10.20.1 mais pas la 172.16.41.254 alors que l'ip routing est bien activée.
    J'espère que cela répond à ta question et que tu auras une idée que je n'ai pas encore trouvé.
    Merci et bonne soirée.




  • 15.  RE: Config VLAN Aruba 2930F et routage

    Posted Nov 15, 2024 06:36 AM

    ca donne quoi un traceroute ?



    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------