Plan Du Cours Et Chapitre 3
Plan Du Cours Et Chapitre 3
Plan Du Cours Et Chapitre 3
1
Chapitre 3: VLAN
2
Objectifs du chapitre
4
Présentation des VLAN
Définitions de VLAN Les VLAN sont des connexions logiques avec d'autres
appareils similaires.
Le placement d'appareils dans différent VLAN présente
les caractéristiques suivantes :
• Il fournit une segmentation des différents
groupes d'appareils sur les mêmes
commutateurs
• Il offre une organisation plus gérable
• Les diffusions, les multidiffusions et les
unicasts sont isolés dans le VLAN
individuel
• Chaque VLAN aura sa propre plage
unique d'adressage IP
• Domaines de diffusion plus petits
Présentation des VLAN
Avantages d'une conception de
VLAN
Avantages La description
Amélioration de la sécurité Seuls les utilisateurs du même VLAN peuvent communiquer ensemble
Amélioration de l'efficacité Les VLAN peuvent regrouper des appareils ayant des exigences similaires
informatique
Coût réduit Un commutateur peut prendre en charge plusieurs groupes ou VLAN
Meilleure performance Petits domaines de diffusion réduisant le trafic, améliorant la bande passante
Gestion simple Des groupes similaires auront besoin d'applications similaires et d'autres ressources réseau
Présentation des VLAN
Types de VLAN
VLAN par défaut
Le VLAN 1 est le suivant :
• Le VLAN par défaut
• Le VLAN natif par défaut
• Le VLAN de gestion par défaut
• Ne peut pas être supprimé ou
renommé
10
VLAN dans un environnement à plusieurs commutateurs
Définition des liaisons VLAN trunk
Une liaison trunk est une liaison point à
point entre deux périphériques réseau.
Fonctions trunk Cisco :
• Autoriser plusieurs VLAN (Permet plus
d’un VLAN)
• Étendre le VLAN sur l'ensemble
(l’entièreté) du réseau
• Par défaut, prend en charge par défaut
tous les VLAN
• Prend en charge la norme 802.1Q
trunking
VLAN dans un environnement à plusieurs commutateurs
Réseaux sans VLAN
Sans une configuration VLAN, tous les appareils connectés aux commutateurs recevront le traffic
broadcast.
VLAN dans un environnement à plusieurs commutateurs
Réseaux avec VLAN
Avec les VLAN, le trafic unicast, multicast et broadcast est confiné à un VLAN. Sans un périphérique de
couche 3 pour connecter les VLAN, les périphériques de différents VLAN ne peuvent pas communiquer.
VLAN dans un environnement à plusieurs commutateurs
Identification de VLAN avec une étiquette
• L'en-tête IEEE 802.1Q est de 4 octets
• Lorsque la balise est créée, le FCS (frame check sequence)
doit être recalculé.
• Lorsqu'elle est envoyée aux terminaux, cette balise doit
être supprimée et le FCS est recalculé à son numéro
d'origine.
16
VLAN
Configuration
Plages VLAN sur les commutateurs Catalyst
1002 – 1005 sont réservés aux anciens VLAN (VLAN Sont par défaut inscrit dans le fichier de configuration en
classiques) cours
1, 1002 – 1005 sont créés automatiquement et ne peuvent Prend en charge moins de fonctionnalités VLAN
pas être supprimés
Stocké dans le fichier vlan.dat dans la mémoire flash Nécessite des configurations VTP (VLAN Trunking
Protocol)
Le protocole VTP peut se synchroniser entre les
commutateurs
Commandes de création de vlan
Les détails du VLAN sont stockés dans le fichier vlan.dat. Les VLAN sont créés en mode de
configuration globale .
Une fois le VLAN créé, nous pouvons alors l'affecter aux bonnes interfaces.
Task Command
Enter global configuration mode. Switch# configure terminal
Enter interface configuration mode. Switch(config)# interface interface-id
Set the port to access mode. Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan
Assign the port to a VLAN.
vlan-id
Return to the privileged EXEC mode. Switch(config-if)# end
Configuration VLAN
Exemple d'affectation de port VLAN
Nous pouvons attribuer le VLAN au port.
• Une fois que le périphérique est attribué
au VLAN, le périphérique final aura besoin
des informations d'adresse IP pour ce
VLAN
• Ici, le PC étudiant reçoit 172.17.20.22
Prompt Command
S1# Configure terminal
S1(config)# Interface fa0/18
S1(config-if)# Switchport mode access
S1(config-if)# Switchport access vlan 20
S1(config-if)# end
configuration des VLAN
et VLAN vocaux
Un port d'accès ne peut être affecté
qu'à un seul VLAN de données.
Cependant, il peut également être
attribué à un VLAN vocal lorsqu'un
téléphone et un périphérique terminal
sont hors du même port de
commutation.
Configuration VLAN et exemple de VLAN voix
• Nous voudrons créer et nommer les VLAN voix et
données.
• En plus d'attribuer le VLAN de données, nous
allons également attribuer le VLAN voix et activer
la QoS pour le trafic voix vers l'interface.
• Le nouveau commutateur Catalyst crée
automatiquement le VLAN, s'il n'existe pas déjà,
lorsqu'il est affecté à une interface.
Remarque : QoS n’est pas dans le cadre de ce cours.
Here we do show the use of the mls qos trust
[cos | device cisco-phone | dscp | ip-
precedence] command.
Configuration VLAN
Vérifier les informations
VLAN
Utilisez la commande show vlan . La
syntaxe complète est :
28
Commandes de configuration des VLAN trunks
Configurez et vérifiez les liaisons VLAN. Les trunks sont de couche 2 et transportent le trafic pour tous
les VLAN.
34
Protocole d'agrégation dynamique
Introduction au DTP
Dynamic Trunking Protocol (DTP) est un protocole propriétaire Cisco.
Les caractéristiques DTP sont les suivantes :
• Activé par défaut sur les commutateurs Catalyst 2960 et 2950
• Dynamic-auto est la valeur par défaut sur les commutateurs 2960 et 2950
• Peut être désactivé avec la commande nonnegociate
• Peut être réactivé en réglant l'interface sur dynamique-auto
• Setting a switch to a static trunk or static access will avoid negotiation issues with the
switchport mode trunk or the switchport mode access commands.
Modes de négociation d’interface
La commande switchport mode a des options supplémentaires.
Utilisez la commande de configuration d'interface
Option Description
Permanent access mode and negotiates to convert the neighboring link into an
access
access link
Will becomes a trunk interface if the neighboring interface is set to trunk or
dynamic auto
desirable mode
Actively seeks to become a trunk by negotiating with other auto or desirable
dynamic desirable
interfaces
Permanent trunking mode and negotiates to convert the neighboring link into
trunk
a trunk link
protocole Dynamic Trunking
d'une configuration DTP