VLANs
[Link] 1
Objectifs de la section
• Comprendre ce que sont les VLANs
• Quels sont les avantages d’utiliser les VLANs
• Connaître les commandes permettant de configurer des VLANs sur des switches
Cisco
• Connaître les commandes permettant de vérifier la
configuration des VLANs sur des switches Cisco
• Comprendre à quoi sert le Trunk
• Apprendre ce qu’est le protocole 802.1Q
• Configurer le trunk sur des switches Cisco
• Comprendre le fonctionnement du routage InterVLAN
• Configurer du routage InterVLAN sur des switches Cisco
[Link] 2
VLAN
• Virtual Local Area Network
• Permet d’obtenir plusieurs réseaux virtuels sur un même
réseau physique
VLAN A VLAN B LAN A LAN B
[Link] 3
Qu’est-ce qu’un VLAN ?
• Un autre nom pour VLAN pourrait être : « Layer 2 broadcast domains ».
• C’est le switch qui permet de contrôler quel port est associé à quel VLAN.
• Par défaut, tous les ports sont assignés au VLAN 1 chez Cisco.
• Les équipements connectés sur le même VLAN peuvent
communiquer entre eux.
• Les équipements connectés sur des VLANs différents, ne peuvent
normalement pas communiquer entre eux.
[Link] 4
Avantages de l’utilisation de
VLANs
• Performances :
• Permet à des utilisateurs éloignés géographiquement de partager
des données
• Limite la diffusion des broadcasts
• Sécurité
• Séparation des flux entre différents groupes d’utilisateurs
• Performances :
• Un seul équipement pour plusieurs réseaux
[Link] 5
Situation : VLAN par default
ICMP ahmed
ICMP
Serveur mohamed
ICMP
VLAN PAR DEFAUT
[Link] 6
Situation 2
• Serveur est dans le VLAN 2, et ahmed et mohamed dans le
VLAN 1
Default :
Communication
ahmed
Serveur PAS de communication mohamed
VLAN 2 VLAN PAR DEFAUT
[Link] 7
Situation 3
• Serveur et ahmed dans le VLAN 2
ahmed
Communication
Serveur mohamed
VLAN 2 VLAN PAR DEFAUT
[Link] 8
Configuration d’un VLAN
• On prend l’exemple suivant :
• Pour configurer le PC0 dans le VLAN 10 on doit d’abord créer le VLAN 10
(optionnel) :
• Switch> enable
• Switch# configure terminal
• Switch(config)#vlan 10
• Switch(config-vlan)#exit
• On place ensuite le port connecté au PC0 dans le VLAN 10 :
• Switch(config)#interface fa0/1
• Switch(config-if)#switchport mode access
• Switch(config-if)#switchport access vlan 10
[Link] 9
Commande de verification des VLANs
• On peut vérifier les VLANs existants et les ports associés grâce
à la commande :
• Switch# show vlan brief
[Link] 10
Commande de verification des VLANs (2)
• On peut également ciblé particulièrement un VLAN grâce à la
commande
• Switch# show vlan id 10
[Link] 11
Exercice
[Link] 12
Problématique
• Comment propager l’appartenance à un VLAN d’un switch à
• un autre ?
• Problématique : lorsqu’une trame circule d’un commutateur à
• un autre, comment identifier son appartenance à un vlan ?
[Link] 13
Trunking avec 802.1Q
[Link] 14
Le Trunking avec 802.1Q
• Le standard IEEE 802.1Q permet de propager plusieurs VLAN
sur un même lien physique.
• Insertion d’un Tag dans la trame ethernet avant les Données.
• Les nouveaux champs par rapport à ethernet sont :
• Priorité : définie par la norme 802.1p
• CFI : assure compatibilité entre les adresses MAC ethernet et
Token Ring
• VLAN ID : Identification du numéro de VLAN (1 à 4094)
[Link] 15
Le Trunking avec 802.1Q (2)
• Cette norme permet de répondre à la question : « Comment
deux utilisateurs appartenant au même VLAN peuvent
communiquer entre eux s’ils sont sur des switches différents? »
• On configure des ports de trunking sur les switches afin de
• taguer les trames.
• Toutes les trames sont taguées quand elles passent à travers le lien de trunk (excepté
pour le Vlan natif).
• Le VLAN natif est le VLAN 1 par défaut
• Ne jamais utiliser le VLAN 1 comme VLAN natif et le changer dés que possible.
[Link] 16
ahmed
DEFAULT VLAN VLAN A
Tag 802.1Q
DEFAULT VLAN VLAN A
mohamed [Link] Serveur 17
Configuration du Trunk
• On configure en trunk, les interfaces qui sont reliées aux
autres switches de manière à pouvoir taguer les VLANs et
permettre la communication entre les machines grâce à la
commande :
• Switch# configure terminal
• Switch(config)# interface fa0/24
• Switch(config-if)# switchport mode trunk
• On peut également préciser le type d’encapsulation (si on
utilise ou non le 802.1Q) grâce à la commande :
• Switch(config-if) switchport trunk
encapsulation dot1q
• Non fonctionnel sur Cisco Packet Tracer
[Link] 18
Configuration du Trunk (2)
• On peut configurer le trunk de manière à ne laisser passer que
certains VLANs (les 10, 20 et 30 par exemple) grâce à la
commande :
• Switch# configure terminal
• Switch(config)# interface fa0/24
• Switch(config-if)# switchport mode trunk
• Switch(config-if)#switchport trunk allowed vlan 10,20,30
[Link] 19
Exercice 2 – Configuration du trunk
[Link] 20