protocole isl et ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar vanvan » 20 Jan 2004 13:31

j'ai lu que les distrib linux ne supportait pas le protocole isl de chez cisco, mais dans ce cas si c bien vrai, ipcop ne serait pas compatible avec ce protocole ?
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar vanvan » 20 Jan 2004 13:32

confirmer moi ou pas ? mais on peut connecter ipcop sur une archi avec un switch multi ( pour vlan ) de chez cisco?
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar tomtom » 20 Jan 2004 13:37

Attention... <BR> <BR>ISL est un protocole qui permet aux switches de s'echanger des informations sur les vlans qu'ils gerent... <BR> <BR>Mais en général, un switch est intelligent. <BR>Si il voit qu'en face de lui il y a une station lcassique, il ne va pas lui envoyer des trames isl, mais uniquement les trames destinées à son VLAN! <BR>Et donc ca marchera. <BR> <BR>Ce qui ne marche pas, c'est de faire un switch avec un linux (mode bridge) et de faire tourner ISL dessus (mais par contre on peut tres bien utiliser 802.1Q, qui est la norme standard pour faire la même chose que ISL pure cisco. D'ailleurs, tous les cisco gerent tres bien e 802.1Q <IMG SRC="images/smiles/icon_wink.gif"> ) <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar vanvan » 20 Jan 2004 13:45

genre si j'ai un switch vlan avec ipcop en entrée, à priori pas de soucis avec isl, mais dans le cas où on me demanderait d'étendre mon vlan c toujours possible que mon switch s'étende et file ses vlan à un autre. <BR>genre je suis en france et j'étend mon vlan aux états unis pour permettre à un prof de faire ses manips là bas. <BR> <BR>c possible avec isl ? juste pour éviter de lancer l'archi complète et de me retrouver coincer le jour où on me file le bébé à mettre en place ( vlan étendu )
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar tomtom » 20 Jan 2004 14:15

En toute honêteé, si tu as encore le choix, abandonne ISL et fais du 802.1Q. Les standards ouverts, c'est plus sur pour tout le monde. <BR> <BR>Sinon, ceci ne pose bien entendu aucun problème au niveau des serveurs et des stations (à moins que tu n'aies besoin qu'un serveur soit dans 2 vlans à la fois avec une seule interface !). <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar vanvan » 20 Jan 2004 15:53

j'ai le choix donc je v suivre ton conseil histoire d'éviter de faire une éventuelle boulette. <BR> <BR>thks lots
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar korosv » 20 Jan 2004 16:59

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> En toute honêteé, si tu as encore le choix, abandonne ISL et fais du 802.1Q. Les standards ouverts, c'est plus sur pour tout le monde. <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>D'autant plus que : <BR>1- ISL et 802.1q ne sont pas compatibles ... soit c'est tous l'un, soit tous l'autre <BR> <BR>2- même Cisco privilégie désormais le standard 802.1q à leur ISL : il y a 4/5 ans leur cours ne faisait référence qu' à l'ISL alors que maintenant dans les exercices mettent en pratique le 802.1q. <BR> <BR>... A savoir aussi, les anciens équipements Cisco, c'est à dire antérieur à 2000 d'une manière générale, ne fonctionne qu'à avec de l'ISL ... attention !! ...
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron