Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

vlan, tag, untag, no untag, helppppp !!!!

Pour tout ce qui touche aux réseaux, protocoles, éléments actifs, etc...

Modérateur: Modérateurs_Divers

vlan, tag, untag, no untag, helppppp !!!!

Messagepar fred210274 sur Dim 02 Déc 2007, 15:21

Bonjour à tous,

j'ai besoin d'une explication sur la notion de tag et untag sur un switch L3 de chez HP

Voici ma config :

Code: Tout sélectionner
; J4905A Configuration Editor; Created on release #M.08.51

hostname "HP ProCurve Switch 3400cl-24G"
snmp-server contact "xxxxxxxxxxxxx"
snmp-server location "HDV Entre-sol"
trunk 1-2 Trk1 Trunk
trunk 3-4 Trk2 Trunk
trunk 5-6 Trk3 Trunk
trunk 7-8 Trk4 Trunk
trunk 21 Trk5 Trunk
trunk 11,17 Trk6 Trunk
ip default-gateway 192.168.1.1
snmp-server community "lgcpub" Unrestricted
vlan 1
   name "DEFAULT_VLAN"
   untagged Trk1-Trk6
   ip address 192.168.20.1 255.255.255.0
   qos priority 0
   no untagged 9-10,12-16,18-20,22-24
   exit
vlan 2
   name "Informatique"
   untagged 9-10,12-16,18,24
   ip address 192.168.1.10 255.255.255.0
   qos priority 3
   tagged 23
   exit
vlan 3
   name "Telephonie"
   untagged 19-20,22-23
   ip address 192.168.29.10 255.255.255.0
   qos priority 5
   ip address 192.168.30.10 255.255.255.0
   tagged 9-10,12-15,18,24
   voice
   exit


Voici ce que je comprends de tout ça, mais il y a surement des erreurs :

Vlan 1 (toute @ appartenant au réseau 192.168.20.x /24 appartient au vlan 1)

untagged Trk1-Trk6 signifie que tous le traffic entrant ou sortant du vlan 1 (donc des
trunks) ne contient aucun tag. Ils ne peuvent pas joindre d'autres vlans.

no untagged 9-10,12-16,18-20,22-24 : tous ces ports ne peuvent pas appartenir au vlan 1
Question : est ce obligatoire de "non untagger" les ports n'appartenant au vlan 1 pour pouvoir les affecter aux autres vlans ?

Vlan 2 (toute @ appartenant au réseau 192.168.1.x /24 appartient au vlan 2)

untagged 9-10,12-16,18,24 : Ces ports appartiennent au vlan2, ils ne peuvant pas transporter de tag 802.1q. Pas d'intervlans sur ces ports

tagged 23 : le port 23 transporte des paquets taggés vlan 2, il a la possibilité de transporter des paquets taggés vlan 2 vers d'autres vlans en passant par un routeur.

Vlan 3 (toute @ appartenant aux réseaux 192.168.29.x et 192.168.30.x /24 appartienent au vlan 3)

untagged 19-20.22-23 : Ces ports appartiennent au vlan3, ils ne peuvant pas transporter de tag 802.1q

tagged 9-10, 12-15, 18,24 : tous le traffic entrant et sortant de ces ports est taggé vlan 3. Ces ports ont la
possibilité de transporter des paquets taggés vlan 3 vers d'autres vlans en passant par un routeur.


Untagged : le traffic à l'interieur de ces ports est forcement non taggés. De plus, ces ports ne peuvent pas
accéder à d'autres Vlans. L'intervlan est impossible pour ces ports ?

Tagged : Ces ports ont la possibilité d'accéder à d'autres vlans, ils sont taggés par le vlan dans lequel ils se
trouvent ?
fred210274
Junior
Junior
 
Messages: 29
Inscrit le: Mer 08 Déc 2004, 12:08
Localisation: yvelines (78)

Messagepar TM78 sur Jeu 24 Jan 2008, 20:59

Bonsoir,

Je penses que vous faites un amalgame entre différentes technologies :

Port trunking et VLan

Port trunking : Agreggation de liens, permet d'établir un lien logique haut débit entre plusieurs éléments actifs (switches)

Ex : relier deux swithes en réalisant le trunk sur 4 ports 100Mbps Full duplex et on obtient une liaison à 400Mbps...

VLan : Tagged/Untagged

Un port Tagged se voit rajouter des information de VLan dans ses trames (tag) afin de véhiculer une trame appartenant à un VLan vers un autre équipement (switch, serveur, routeur)

Un port Untagged ne contient pas ce tag et reste "emprisonné" dans son VLan...

Donc pour bien comprendre ces mécanismes et les mettre en application dans la config des switches il serait prudent de faire un schéma de principe sur une feuille blance pour "déssiner" l'architecture à mettre en place (désolé mais les vieilles méthodes sont dés fois plus efficaces que l'improvisation au clavier...)

Donc pour faire simple :

Tous les ports d'un même VLan sont untagged dans ce VLan
Les ports reliant les éléments entre eux (liaison inter-switches) sont Tagged.

Si en plus vous avez la possibilité d'avoir un serveur ou un routeur équippé d'une carte ethernet compatible 802.1Q, vous pourrez via un port Tagged sur l'un des switches lui donné accès à tous les VLan...
Reste ensuite à définir les éventuelles règles de routage inter-VLan...

Si mon charabia ne vous semble pas claire, contactez moi (t.mugnier@laposte.net)
Thierry MUGNIER
Expert câblage et réseaux
TM78
Junior
Junior
 
Messages: 20
Inscrit le: Sam 07 Avr 2007, 9:32
Localisation: Yvelines 78


Retourner vers Réseaux et télécommunications

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée