Bonjour, L'intérêt est d'avoir un vlan commun et 2 VLAN isolé, c'est un peu comme du private VLAN. Port 1 la Livebox qui fournit internet au Vlan 10 et Vlan 20 mais VLAN 10 et 20 ne peuvent pas communiquer ensemble. C'est ce que l'on faisait il y a longtemps dans les petites structures qui ne pouvait pas se payer de firewall supportant le 802.1Q. De nos jours avec les VLAN VoIP, borne wifi multi-SSID / VLAN, trunk de ports inter-switches.. cette configuration n'est pas viable. De plus la chute des prix firewalls et des switches N2 et N3 permettent de faire des configurations 802.1Q dans les règles de l'art.
Cordialement, Jonathan -----Original Message----- From: [email protected] <[email protected]> On Behalf Of Franck Parisy Sent: 25 January 2021 15:47 To: frnog-tech <[email protected]> Cc: Philippe Bourcier <[email protected]> Subject: [FRnOG] [TECH] Re: Une histoire de Tag Importance: High [EXTERNAL EMAIL] DO NOT CLICK links or attachments unless you recognize the sender and know the content is safe. Bonjour, Merci pour le retour, non, il s'agit bien de paramétrer un seul et même port en "untag" sur plusieurs Vlans. Exemple : Imaginons, sur mon switch j'ai 3 vlans : le 1 le 10 et le 20 Sur le port 1 je le paramètre en untag sur ces 3 vlans (pvid 1) sur le port 2 je le paramètre en untag uniquement sur le vlan 10 (pvid 10) sur le port 3 je le paramètre en untag uniquement sur le vlan 20 (pvid 20) Perso je ne vois pas l'intérêt de la démarche mais peut-être y a t'il un élément qui m'échappe. Cordialement, ----- Mail original ----- De: "Philippe Bourcier" <[email protected]> À: "Franck Parisy" <[email protected]> Envoyé: Mercredi 20 Janvier 2021 17:22:15 Objet: Re: Une histoire de Tag Il faut envoyer le message à [email protected]. Sinon, IMHO, la question n'est pas claire... Est-ce qu'on parle ici de ne pas diffuser certains VLANs sur certains ports ? Si oui, c'est utile au niveau sécurité (ie: tu ne vas pas diffuser un VLAN server sur tous les switchs d'un bâtiment)... P. January 20, 2021 4:48 PM, "Franck Parisy" <[email protected]> wrote: > Bonjour tout le monde, > > La question que je vais poser va peut-être paraître idiote (si tel est > le cas je m'en excuse > d'avance) mais elle fait polémique au sein de ma structure. > > Voici donc la grande question : > > Peut t'on (proprement bien entendu), untagger un même port sur plusieurs > VLANs différents ? > > Et si oui, quel en est l'intérêt ? > > Certains switchs acceptent ce type de configuration, d'autres non. > Personnellement, je suis convaincu qu'il ne faut absolument pas le faire. > Qu'en pensez-vous ? > > Cordialement, > Franck Parisy. Cordialement, -- Philippe Bourcier web : https://urldefense.proofpoint.com/v2/url?u=http-3A__sysctl.org_&d=DwIFaQ&c=mPqdMxlQPdltZylzF3sRPA&r=3oi5oSbOinteb9lyJOMnS1o0k4qGuboX8LKV5aQwFGs&m=S05H5iXdsdPrm8gDeND9Dh6FUHgPm-FzWDM2NKYM3VM&s=7kozbUqd9BL8zI5pBCIzlmsCBSyerGsXIMLAepPse0c&e= blog : https://urldefense.proofpoint.com/v2/url?u=https-3A__www.linkedin.com_today_author_philippebourcier&d=DwIFaQ&c=mPqdMxlQPdltZylzF3sRPA&r=3oi5oSbOinteb9lyJOMnS1o0k4qGuboX8LKV5aQwFGs&m=S05H5iXdsdPrm8gDeND9Dh6FUHgPm-FzWDM2NKYM3VM&s=UV_tgESKw_0Q0zSinskPOzfZhx0T91QyADviKsRbnLw&e= --------------------------- Liste de diffusion du FRnOG https://urldefense.proofpoint.com/v2/url?u=http-3A__www.frnog.org_&d=DwIFaQ&c=mPqdMxlQPdltZylzF3sRPA&r=3oi5oSbOinteb9lyJOMnS1o0k4qGuboX8LKV5aQwFGs&m=S05H5iXdsdPrm8gDeND9Dh6FUHgPm-FzWDM2NKYM3VM&s=eNZvBFw7Z0sfFw2dlkVpduAkAQlhP537KnCVhjJ679k&e= This e-mail, including attachments, may include confidential and/or proprietary information, and may be used only by the person or entity to which it is addressed. If the reader of this e-mail is not the intended recipient or his or her authorized agent, the reader is hereby notified that any dissemination, distribution or copying of this e-mail is prohibited. If you have received this e-mail in error, please notify the sender by replying to this message and delete this e-mail immediately. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
