J'ai quelques difficultés à comprendre les paramètres VLAN d'un commutateur intelligent NetGear (GS724TS). Quelqu'un peut-il m'aider ?
D'après ce que j'ai compris :
- Tous les paquets entrants ont effectivement un numéro de VLAN qui est déterminé à partir d'une étiquette attachée par un autre appareil ou (si aucune étiquette n'est présente) à partir de la valeur valeur PVID du port.
- Les paquets sortants ne peuvent alors être envoyés qu'à les ports qui sont membres du VLAN auquel VLAN auquel le paquet appartient (ensemble dans la partie "membership" de l'interface de l'interface utilisateur du commutateur).
- En option, les ports peuvent marquer les paquets sortants.
Les ports et les PVIDS sont mappés en 1-1, mais un port peut être "membre" de plusieurs VLANS. Mon problème est que je ne semble pas être en mesure de faire en sorte que cette fonctionnalité fasse quelque chose d'utile... qu'est-ce que je comprends mal ?
Si j'attribue les éléments suivants :
Port PVID VLAN Membership
===============================
a 2 2, 10
b 3 3, 10
x 10 2, 3, 10
Je m'attends à ce que le trafic circule entre les ports a et x (et b et x). On peut supposer que a et b sont isolés l'un de l'autre, à moins que le périphérique connecté à x n'achemine lui-même le trafic entre eux. Dans mes expériences, tout le trafic entre et sort sans balises (aucun autre périphérique compatible VLAN ne fonctionne sur le réseau).
Ce que je constate, c'est qu'aucun trafic (pour être précis, les requêtes DHCP échouent, les requêtes web provenant d'ordinateurs dont l'adresse a déjà été attribuée expirent) ne circule si le PVID de X n'est pas défini sur 2. Bien sûr, cela ne sert à rien pour les périphériques connectés au port b.
Ai-je manqué quelque chose ? Quel est l'intérêt pour les ports d'être dans plusieurs VLANs s'ils ne routent le trafic entrant que sur la base des PVIDs correspondant au port entrant et sortant ?
Edit : J'essaie de déterminer si je peux partager une connexion Internet entre deux VLAN (sans que les membres de l'un d'eux aient une visibilité sur l'autre) en utilisant uniquement le commutateur ou si j'ai également besoin d'un routeur prenant en compte les VLAN.