====== L2 ====== ===== VLANs ===== ==== Nomenclature ==== 0xx - On ne s'en sert pas à cause du VLAN par défaut 1xx - Transitaires 2xx/3xx/4xx - Autres interconnexions externes (peerings, par exemple) 5xx - Hébergement de machines physiques 6xx/7xx - Autres interconnexions internes 8xx - Autre matos interne 9xx - Matos interne >=1000 - On ne s'en sert pas à cause des VLAN pré-configurés inamovibles ==== VLAN réservés ==== VLAN ID - Nom 1 - Par défaut. Tout port non affecté à un VLAN est dans VLAN 1 100 - Cogent 101 - Interoute 500 - Lien CARP pour le service housing 800 - Cluster proxmox 900 - PDUs ===== Switchs ===== * Switch principal : WS-C3524-XL-EN -> 3500XL series * Switch backup : WS-C3548-XL-EN -> 3500XL series Même série, même version d'IOS. * [[http://shaarli.guiguishow.info/?89WEOQ|Sauvegarder la running-config]] * [[http://gitlab.netlib.re/arn/arn-confs/blob/master/switch.startup-config|Configuration]] (sur notre dépôt git) ==== Nomenclature ==== Les 24 premiers ports sont découpés en 4 groupes de 6 ports : 1-6 - Interconnexions externes 7-12 - Management 13-18 - Machines physiques ARN 19-24 - Machines physiques abonnés ARN Les autres ports sont inutilisés. ==== Ports réservés ==== Groupe interconnexions externes : fa0/1 - Cogent - VLAN 100 untagged - Vers patch panel, port 1 fa0/2 - Vide fa0/3 - Vide fa0/4 - vide fa0/5 - Interoute - VLAN 101 untagged - Vers patch panel, port 2 fa0/6 - vide Les ports 2-4 et 6 sont inutilisables avec un adaptateur pour croiser/décroiser le câble. C'est aussi ce qui explique l'éloignement entre Cogent et Interoute : chevauchement des adaptateurs, ils ne peuvent être à côté l'un de l'autre. Les adaptateurs ne peuvent pas être mis côté patch panel sinon on ne peut plus fermer la porte de la baie. Groupe management : fa0/7 - BMC machine Dell - VLAN 100 untagged fa0/8 - machine HP - VLAN 800 untagged TODO mettre plutôt la BMC dessus et configurer fa0/14 pour la connectivité fa0/9 - BMC machine IBM - VLAN 100 untagged fa0/10 - PDU alim 1 - VLAN 900 untagged fa0/11 - PDU alim 2 - VLAN 900 untagged fa0/12 - Brancher laptop d'un admin pour accès au net - VLAN 500 untagged Groupe machines physiques ARN : fa0/13 - Machine Dell - VLAN 100,101,500,900 (trunk (donc tagged) + allowed vlan) fa0/14 - Machine HP - VLAN 100,101,500,900 (trunk (donc tagged) + allowed vlan) fa0/15 - Machine IBM - VLAN 100,101,500,900 (trunk (donc tagged) + allowed vlan) fa0/16 - vide fa0/17 - vide fa0/18 - vide Groupe machines physiques abonnés ARN : [[benevoles:procedures:adressage#switch|Réservé aux admins]]