3.4.6 Lab Configure VLANs and Trunking ILM
3.4.6 Lab Configure VLANs and Trunking ILM
3.4.6 Lab Configure VLANs and Trunking ILM
(Version de l'instructeur)
Remarque de l'instructeur: le texte en rouge ou surligné en gris apparaît uniquement dans la version de
l'instructeur.
Topologie
Table d'adressage
Objectifs
Partie 1: Créer le réseau et configurer les paramètres de base des périphériques
Partie 2: Créer les VLAN et attribuer les ports de commutateur
Partie 3: Mettre à jour les attributions des ports VLAN et la base de données VLAN
Partie 4: Configurer un trunk 802.1Q entre les commutateurs
Partie 5: Supprimer la base de données VLAN
Contexte/scénario
Les commutateurs modernes utilisent des VLAN pour améliorer les performances réseau en divisant les
vastes domaines de diffusion de couche 2 en domaines plus petits. Ces VLAN peuvent également être
utilisés comme mesure de sécurité en contrôlant quels hôtes peuvent communiquer. D'une manière générale,
les VLAN permettent d'adapter un réseau aux objectifs de l'entreprise.
Les trunks de VLAN sont utilisés pour étendre des VLAN sur plusieurs périphériques. Les trunks permettent
au trafic issu de plusieurs VLAN de circuler sur une liaison unique, tout en maintenant intactes l'identification
et la segmentation des VLAN.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 1 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Au cours de ces travaux pratiques, vous allez créer des VLAN sur les deux commutateurs présents dans la
topologie, attribuer les VLAN aux ports d'accès des commutateurs, vérifier que les VLAN fonctionnent comme
prévu, puis créer un trunk de VLAN entre les deux commutateurs afin de permettre aux hôtes inclus dans un
même VLAN de communiquer par le biais du trunk, quel que soit le commutateur auquel l'hôte est réellement
connecté.
Remarque: les commutateurs utilisés lors des travaux pratiques CCNA sont des commutateurs Cisco
Catalyst 2960 équipés de Cisco IOS version 15.0(2) (image lanbasek9). D'autres routeurs, commutateurs et
versions de Cisco IOS peuvent être utilisés. Selon le modèle et la version de Cisco IOS, les commandes
disponibles et le résultat produit peuvent varier de ce qui est indiqué dans les travaux pratiques. Reportez-
vous au tableau récapitulatif de l'interface du routeur à la fin de ces travaux pratiques pour obtenir les
identifiants d'interface corrects.
Remarque: Assurez-vous que les routeurs et commutateurs ont été réinitialisés et ne possèdent aucune
configuration initiale. En cas de doute, contactez votre formateur.
Remarque de l'instructeur: Referez au guide de travaux pratiques de l'instructeur pour initialiser et
recharger les périphériques.
Ressources requises
2 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.2.2 image lanbasek9 ou similaires)
2 PC (Windows, équipés d'un programme d'émulation de terminal tel que Tera Term)
Câbles de console pour configurer les appareils Cisco IOS via les ports de console
Câbles Ethernet conformément à la topologie
Instructions
Switch> enable
b. Passez en mode de configuration.
switch# config terminal
switch(config)# hostname S2
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 2 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
d. Désactivez la recherche DNS pour empêcher le routeur d'essayer de traduire les commandes
incorrectement saisies comme s'il s'agissait de noms d'hôtes.
S1(config)# no ip domain-lookup
S2(config)# no ip domain-lookup
e. Attribuez class comme mot de passe chiffré d'exécution privilégié.
S1(config)# enable secret class
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 3 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 4 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 5 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
99 Management active
1000 Native active
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
Questions:
b. Exécutez la commande show vlan brief et vérifiez que les VLAN sont attribués aux interfaces correctes
S1# show vlan brief
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 6 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
L'état du VLAN 99 est up/down, up parce que le VLAN existe dans la base de données, mais down
parce que le VLAN n'a pas encore été attribué à un port actif.
d. Attribuez PC-B au VLAN d'opérations sur S2.
S2(config)# interface f0/18
S2(config-if)# switchport mode access
S2(config-if)# switchport access vlan 10
f. Configurez une adresse IP pour le VLAN 99 sur S2, conformément à la table d'adressage.
S2(config-if)# interface vlan 99
S2(config-if)# ip address 192.168.1.12 255.255.255.0
g. Exécutez la commande show vlan brief pour vérifier que les VLAN sont attribués aux interfaces
correctes.
S2# show vlan brief
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 7 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
S1 peut-il envoyer une requête ping vers S2? Expliquez votre réponse.
Saisissez vos réponses ici
Non. Les adresses IP des commutateurs résident maintenant dans le VLAN 99. Le trafic du VLAN
99 ne sera pas transmis sur l'interface F0/1.
Fermez la fenêtre de configuration.
PC-A peut-il envoyer une requête ping à PC-B? Expliquez votre réponse.
Saisissez vos réponses ici
Non. L'interface F0/1 n'est pas attribuée au VLAN 10, de telle sorte que le trafic du VLAN 10 ne lui
sera pas transmis.
Partie 3: Mettre à jour les attributions des ports VLAN et la base de données
VLAN
Dans la Partie 3, vous allez modifier les attributions des ports VLAN et supprimer des VLAN de la base de
données VLAN.
b. Exécutez la commande show vlan brief pour vérifier les attributions de VLAN.
S1# show vlan brief
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 8 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 9 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 10 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
d. Exécutez la commande show vlan brief. L'interface F0/24 a été attribuée au VLAN 30.
Question:
Après la suppression du VLAN 30 de base de données VLAN, à quel VLAN le port F0/24 est-il attribué?
Que devient-il du trafic destiné à l'hôte connecté à F0/24?
Saisissez vos réponses ici
Lorsque vous supprimez un VLAN, tous les ports attribués à ce VLAN deviennent inactifs. Ainsi,
le port F0/24 est toujours -associé au VLAN 30. Cependant, VLAN 30 est maintenant inactif car il
n'existe pas dans la base de données VLAN. En outre, le port ne transférera aucun trafic.
S1# show vlan brief
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 11 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
f. Exécutez la commande show vlan brief pour déterminer l'attribution de VLAN de F0/24.
Questions:
Remarque: Avant de supprimer un VLAN de la base de données, il est recommandé de réattribuer tous
les ports qui ont été attribués à ce VLAN.
Pourquoi devez-vous réattribuer un port à un autre VLAN avant de supprimer le VLAN de la base de
données VLAN?
Saisissez vos réponses ici
Les interfaces attribuées à un VLAN qui a été supprimé de la base de données VLAN devient
inactive et ne sont pas disponibles à l'utilisation tant qu'elles n'ont pas été attribuées à un autre
VLAN. Il peut s'agir d'un problème complexe à résoudre, car les interfaces en mode trunk
n'apparaissent pas non plus dans la liste des ports (la Partie 4 contient plus d'informations sur
ces interfaces).
Fermez la fenêtre de configuration.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 12 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Vous devriez également recevoir des messages d’état du lien sur le commutateur S2.
S2#
Sep 19 02:42:19.424: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
Sep 19 02:42:21.454: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed
state to up
Sep 19 02:42:22.419: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1,
changed state to up
b. Exécutez la commande show vlan brief sur S1 et S2. L'interface F0/1 n'est plus attribuée au VLAN 1.
Les interfaces en mode trunk ne sont pas répertoriées dans la table VLAN.
S1# show vlan brief
c. Exécutez la commande show interfaces trunk pour afficher les interfaces en mode trunk. Notez que le
mode sur S1 est souhaitable (desirable) et sur S2 est automatique (auto).
S1# show interfaces trunk
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 13 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Remarque: Par défaut, tous les VLAN sont autorisés sur un trunk. La commande switchport trunk
permet de contrôler quels VLAN ont accès au trunk. Pour ces travaux pratiques, conservez les
paramètres par défaut permettant à tous les VLAN de traverser F0/1.
Fermez la fenêtre de configuration.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 14 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Non
Si vous avez répondu "Non" à l'une de ces questions, expliquez pourquoi ci-dessous.
Saisissez vos réponses ici
Les commutateurs se trouvent dans le VLAN 99 et les PC sont dans VLAN 10 et par conséquent
les requêtes ping entre les VLAN n'ont pas abouti
c. Modifiez la configuration du trunk sur les deux commutateurs en changeant le VLAN natif de VLAN 1 à
VLAN 1000.
S1(config)# interface f0/1
S1(config-if)# switchport trunk native vlan 1000
d. Exécutez la commande show interfaces trunk pour afficher le mode trunk. Notez que les informations du
VLAN natif sont mises à jour.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 15 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Pourquoi voudriez-vous configurer manuellement une interface en mode trunk au lieu d'utiliser le
protocole DTP?
Saisissez vos réponses ici
Tous les équipements n'utilisent pas le protocole DTP. À l'aide de la commande switchport mode
trunk, assurez-vous que le port deviendra un trunk, quel que soit le type d'équipement connecté à
l'autre extrémité de la liaison.
Pourquoi souhaitez-vous modifier le VLAN natif sur un trunk?
Exécutez la commande show flash afin de déterminer si un fichier vlan.dat existe dans la mémoire Flash.
S1# show flash:
Directory of flash:/
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 16 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Remarque: Si un fichier vlan.dat est présent en mémoire Flash, la base de données VLAN ne contient
pas ses paramètres par défaut.
b. Exécutez la commande show flash pour vérifier que le fichier vlan.dat a bien été supprimé.
S1# show flash:
Directory of flash:/
Quelles autres commandes sont nécessaires pour réinitialiser un commutateur à ses paramètres par
défaut?
Saisissez vos réponses ici
Pour réinitialiser un commutateur à ses paramètres par défaut, les commandes erase startup-config
et reload doivent être exécutées après la commande delete vlan.dat.
Fermez la fenêtre de configuration.
Questions de réflexion
1. Qu'est-ce qui est nécessaire pour permettre aux hôtes présentés dans le VLAN 10 de communiquer avec
ceux du VLAN 99?
Saisissez vos réponses ici
Les réponses peuvent varier, mais le routage Inter-VLAN de couche3 est nécessaire pour acheminer
le trafic entre les VLAN.
2. Quels sont les principaux avantages dont une entreprise peut bénéficier grâce à une utilisation efficace des
VLAN?
Saisissez vos réponses ici
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 17 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
Les réponses peuvent varier, mais les avantages des VLAN incluent: l'amélioration de la sécurité, des
réductions de coûts (utilisation efficace de la bande passante et des liaisons montantes), de
meilleures performances (domaines de diffusion réduits), l'atténuation des tempêtes de diffusion,
l'amélioration de l'efficacité du personnel informatique ainsi que la simplification de la gestion des
projets et des applications.
Fin du document
Commutateur S1
Building configuration...
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 18 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
!
interface FastEthernet0/5
shutdown
!
interface FastEthernet0/6
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/7
shutdown
!
interface FastEthernet0/8
shutdown
!
interface FastEthernet0/9
shutdown
!
interface FastEthernet0/10
shutdown
!
interface FastEthernet0/11
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/12
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/13
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/14
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/15
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/16
switchport access vlan 99
switchport mode access
shutdown
!
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 19 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
interface FastEthernet0/17
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/18
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/19
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/20
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/21
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/22
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/23
switchport access vlan 99
switchport mode access
shutdown
!
interface FastEthernet0/24
switchport mode access
shutdown
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
no ip address
!
interface Vlan99
ip address 192.168.1.11 255.255.255.0
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 20 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
!
ip http server
ip http secure-server
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
password cisco
logging synchronous
login
line vty 0 4
password cisco
login
line vty 5 15
password cisco
login
!
end
Commutateur S2
Building configuration...
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 21 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 22 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
interface FastEthernet0/18
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/19
shutdown
!
interface FastEthernet0/20
shutdown
!
interface FastEthernet0/21
shutdown
!
interface FastEthernet0/22
shutdown
!
interface FastEthernet0/23
shutdown
!
interface FastEthernet0/24
shutdown
!
interface GigabitEthernet0/1
shutdown
!
Interface GigabitEthernet0/2
shutdown
!
interface Vlan1
no ip address
!
interface Vlan99
ip address 192.168.1.12 255.255.255.0
!
ip http server
ip http secure-server
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
password cisco
logging synchronous
login
line vty 0 4
password cisco
login
line vty 5 15
password cisco
login
!
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 23 sur 24 www.netacad.com
Travaux pratiques - Configurer les VLAN et le trunking
end
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 24 sur 24 www.netacad.com