Bonjour,

L'intérêt est d'avoir un vlan commun et 2 VLAN isolé, c'est un peu comme du 
private VLAN.
Port 1 la Livebox qui fournit internet au Vlan 10 et Vlan 20 mais VLAN 10 et 20 
ne peuvent pas communiquer ensemble.
C'est ce que l'on faisait il y a longtemps dans les petites structures qui ne 
pouvait pas se payer de firewall supportant le 802.1Q.
De nos jours avec les VLAN VoIP, borne wifi multi-SSID / VLAN, trunk de ports 
inter-switches.. cette configuration n'est pas viable.
De plus la chute des prix firewalls et des switches N2 et N3 permettent de 
faire des configurations 802.1Q dans les règles de l'art.

Cordialement,

Jonathan

-----Original Message-----
From: [email protected] <[email protected]> On Behalf Of Franck 
Parisy
Sent: 25 January 2021 15:47
To: frnog-tech <[email protected]>
Cc: Philippe Bourcier <[email protected]>
Subject: [FRnOG] [TECH] Re: Une histoire de Tag
Importance: High

[EXTERNAL EMAIL] DO NOT CLICK links or attachments unless you recognize the 
sender and know the content is safe.

Bonjour,


Merci pour le retour, non, il s'agit bien de paramétrer un seul et même port en 
"untag" sur plusieurs Vlans.


Exemple :


Imaginons, sur mon switch j'ai 3 vlans : le 1 le 10 et le 20


Sur le port 1 je le paramètre en untag sur ces 3 vlans (pvid 1)


sur le port 2 je le paramètre en untag uniquement sur le vlan 10 (pvid 10)


sur le port 3 je le paramètre en untag uniquement sur le vlan 20 (pvid 20)


Perso je ne vois pas l'intérêt de la démarche mais peut-être y a t'il un 
élément qui m'échappe.


Cordialement,


----- Mail original -----

De: "Philippe Bourcier" <[email protected]>
À: "Franck Parisy" <[email protected]>
Envoyé: Mercredi 20 Janvier 2021 17:22:15
Objet: Re: Une histoire de Tag

Il faut envoyer le message à [email protected].

Sinon, IMHO, la question n'est pas claire...
Est-ce qu'on parle ici de ne pas diffuser certains VLANs sur certains ports ?
Si oui, c'est utile au niveau sécurité (ie: tu ne vas pas diffuser un VLAN 
server sur tous les switchs d'un bâtiment)...


P.

January 20, 2021 4:48 PM, "Franck Parisy" <[email protected]> wrote:

> Bonjour tout le monde,
>
> La question que je vais poser va peut-être paraître idiote (si tel est
> le cas je m'en excuse
> d'avance) mais elle fait polémique au sein de ma structure.
>
> Voici donc la grande question :
>
> Peut t'on (proprement bien entendu), untagger un même port sur plusieurs 
> VLANs différents ?
>
> Et si oui, quel en est l'intérêt ?
>
> Certains switchs acceptent ce type de configuration, d'autres non.
> Personnellement, je suis convaincu qu'il ne faut absolument pas le faire. 
> Qu'en pensez-vous ?
>
> Cordialement,
> Franck Parisy.


Cordialement,
--
Philippe Bourcier
web : 
https://urldefense.proofpoint.com/v2/url?u=http-3A__sysctl.org_&d=DwIFaQ&c=mPqdMxlQPdltZylzF3sRPA&r=3oi5oSbOinteb9lyJOMnS1o0k4qGuboX8LKV5aQwFGs&m=S05H5iXdsdPrm8gDeND9Dh6FUHgPm-FzWDM2NKYM3VM&s=7kozbUqd9BL8zI5pBCIzlmsCBSyerGsXIMLAepPse0c&e=
blog : 
https://urldefense.proofpoint.com/v2/url?u=https-3A__www.linkedin.com_today_author_philippebourcier&d=DwIFaQ&c=mPqdMxlQPdltZylzF3sRPA&r=3oi5oSbOinteb9lyJOMnS1o0k4qGuboX8LKV5aQwFGs&m=S05H5iXdsdPrm8gDeND9Dh6FUHgPm-FzWDM2NKYM3VM&s=UV_tgESKw_0Q0zSinskPOzfZhx0T91QyADviKsRbnLw&e=



---------------------------
Liste de diffusion du FRnOG
https://urldefense.proofpoint.com/v2/url?u=http-3A__www.frnog.org_&d=DwIFaQ&c=mPqdMxlQPdltZylzF3sRPA&r=3oi5oSbOinteb9lyJOMnS1o0k4qGuboX8LKV5aQwFGs&m=S05H5iXdsdPrm8gDeND9Dh6FUHgPm-FzWDM2NKYM3VM&s=eNZvBFw7Z0sfFw2dlkVpduAkAQlhP537KnCVhjJ679k&e=
This e-mail, including attachments, may include confidential and/or proprietary 
information, and may be used only by the person or entity to which it is 
addressed. If the reader of this e-mail is not the intended recipient or his or 
her authorized agent, the reader is hereby notified that any dissemination, 
distribution or copying of this e-mail is prohibited. If you have received this 
e-mail in error, please notify the sender by replying to this message and 
delete this e-mail immediately.

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à