Page 1 sur 1

vlan sur un serveur pour acceder a 2 reseaux

Publié : 08 avril 2014, 12:55
par kuzan
Bonjour,
je suis technicien informatique, plutot specialisé base de donnée, et plutot newbi en ce qui concerne les reseaux,
actuellement chez un client, et je fait face a un probleme qui n'etait pas prevu.

j'ai plusieurs serveurs ssous centos 6.5 connecté a un switch DELL.
sur ce dernier switch, deux reseaux sont cablés: 172.16.xx.xx (vers internet) et 192.168.xx (interne)

Hors mes serveurs se sont vu attribués des ips en 192.168.xx.xx sur l'interface reseau eth0 par l'IT du client.
Il n'y a pas de routeur capable de faire le routage entre mes serveurs et les deux reseaux.

mais je dois pouvoir acceder aux deux reseaux.

résumé: serveur 1:eth0:192.168.0.1 --> Switch ->> 192.168.xx.xx et 172.19.xx .xx

Je n'ai pas d'interface reseau eth1 disponible car au final je veux bonder les IP .

je me demandais si l'utilisation de VLAN au niveau des serveurs ne pourrais pas resoudre le probleme.
et si oui, quel etait la methode exacte ? Je lit pas mal de choses, mais ca reste un peu complexe et pas toujours adapté a mon cas.

quelque chose dans le genre:
serveur 1:eth0.10:192.168.0.1 --> Switch ->> 192.168.xx.xx
serveur 1:eth0.20:172.19.0.1 --> Switch ->> 172.19.xx .xx

avec cette conf:

interface eth0 10
DEVICE=eth0.10
IPADDR=192.168.0.1
NETMASK=255.255.255.0
GATEWAY=192.168.0.254
BOOTPROTO=static
ONBOOT=yes

DEVICE=eth0.20
IPADDR=172.19.0.1
NETMASK=255.255.255.0
GATEWAY=172.19.0.254
BOOTPROTO=static
ONBOOT=yes


faut il ensuite rajouter des routes dans la table de routage pour acceder a une adresse public par exemple 10.20.2.36 ?
ce qui donnerait
Destination Passerelle Genmask Indic Metric Ref Use Iface
10.10.2.36 172.19.1.251 255.255.255.255 UGH 0 0 0 e eth0.20
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0.10
172.19.0.0 * 255.255.0.0 U 0 0 0 eth0.20
default 192.168.1.251 0.0.0.0 UG 0 0 0 eth0.10

merci pour vos corrections et compléments d'info.

Re: vlan sur un serveur pour acceder a 2 reseaux

Publié : 08 avril 2014, 17:29
par Beta-Pictoris
Je suppose que ton switch ne gère pas de vlan.

Dans ce cas, pas la peine de créer 2 interfaces virtuelles.

Tu peux garder la configuration de ton interface physique pour le réseau privé, mais en supprimant la gateway:

ifcfg-eth0

Code : Tout sélectionner

DEVICE=eth0
IPADDR=192.168.0.1
NETMASK=255.255.255.0
BOOTPROTO=none
ONBOOT=yes
Et créer une interface virtuelle eth0:1 et ajouter le dns du fai:

ifcfg-eth0:1

Code : Tout sélectionner

DEVICE=eth0:1
IPADDR=172.19.0.1
NETMASK=255.255.255.0
GATEWAY=172.19.0.254
BOOTPROTO=none
ONBOOT=yes
DNS1=???????????????

Re: vlan sur un serveur pour acceder a 2 reseaux

Publié : 09 avril 2014, 23:22
par Beta-Pictoris
kuzan, tu dois tu renseigner pour savoir si ton switch gère les vlans
Si c'est le cas, ta configuration est, à peu près correcte. Il faut juste définir une seule gateway, comme je l'ai précisé dans mon exemple au dessus.
De plus, il faut, rajouter, la directive 'vlan'. Voir ici pour plus d'informations.
Enfin, le port du switch où est connecté ton serveur doit être configuré en mode trunk.