VLANs
VLANs
VLANs
2. Intérêt
3. Fonctionnement
Identifie le Protocol de la Priority Code Point (PCP) Canonical Format Indentifier VLAN ID
balise insérée (CFI) (VID)
(0x8100 pour le 802.1Q)
Priorité du Vlan Compatibilité Eth/Token De 1 à 4096
De 0 à 7 Ring
16 bits 3 bits 1 bit 12 bits
4. Administration des VLANs
• Pour passer en mode de configuration d’un VLAN
(config)# vlan 2
(config - vlan)# (config - vlan)#name nom_vlan
il est également possible de configurer plusieurs VLANs à la fois
(config)# vlan 2,3,4 #show vlan brief (permet de visualiser nos VLANs)
(config - vlan)#
• si la VLAN n’existe pas encore, elle est automatiquement créée.
• Pour la supprimer, utiliser la commande no
(config)# no vlan 2
5. Configuration des ports
Il y a deux (2) modes de configuration des ports:
• access (par défaut)
C’est le mode qui permet de définir qu’un port n'appartient qu’à un VLAN, généralement utiliser
pour une connexion terminal
• Trunk
• Connexion faisant transiter part le ports les trames de plusieurs VLANs
• Particulièrement utile pour la connexion entre switchs.
Mise en œuvre
• Mode access
(config – if)#switchport mode access
• Mode trunk (config – if)#show interfaces G0/1 switchport
(config – if)#switchport mode trunk (config – if)#show interfaces trunk (voire port trunk)
NB: si plusieurs protocoles d’encapsulation sont dispo (isl ou dot1q) il peut être nécessaire de spécifier celui à utiliser au préalable.
(config – if)#switchport trunk encapsulation dot1q
(l’encapsulation dot1q est la valeur par défaut de nos ports pas besoin de le faire)
Affectation d’un port à un VLAN
• Interdire un VLAN
• Annuler le filtrage
Les VLAN natifs sont défini dans la spécification IEEE 802.1Q pour assurer la compatibilité
descendante avec le trafic non étiqueté qui est commun aux scénarios LAN existants, elle sert
d’identificateur commun aux extremités d’une liaison trunk.
Il est généralement recommandé de configurer le VLAN natif en tant que VLAN inutilisé, distinct
du VLAN 1 et des autres VLAN. En fait, il n’est pas rare de dédier un VLAN fixe jouant le role de
VLAN natif pour tous les ports trunk du dommaine commuté.
VLAN par Natif (Suite)
• Il est fortement conseillé d’utiliser un VLAN « vide » comme VLAN natif, sans interface
connectée dedans;
• Le VLAN natif doit etre identique aux deux extremités du trunk, sans quoi, on induirait une
multitude de probleme… comme le fait que des trames passeraient d’un VLAN à un autre,
mais aussi des probles de convergrance Spanning-Tree et donc laformation de boucle au niveau
du switching des trames.
(config)#vlan 555
(config-vlan)#name Natif
(config-vlan)# exit
(config-if)#switchport trunk native vlan 555 (configure sur le port trunk le vlan native)
VLAN de Gestion
Un VLAN de gestion est un réseau configuré pour accéder aux
fonctionnalités de gestion d’un commutateur. Le VLAN 1 est le VLAN
de gestion par défaut, pour créer le VLAN de gestion, l’interface virtuel
du commutateur (SVI) de ce VLAN se voit attribuer une adresse IP et
un masque de s-reseau, ce qui permet de gérer le commutateur via
HTTP, Telnet, SSH ou SNMP.
Sachant que la configuration initiale d’un commutateur Cisco utilise le
VLAN 1 par défaut, il n’est pas judicieux de le choisir comme VLAN
de gestion.