CH 2
CH 2
H
ID
SERVICES RÉSEAUX
R
Y
A
R
R
JA
L2_INFO 2024/2025
A
H
ID
Initiation aux réseaux commutés
R
VLAN
Principes de routage
Y
A
R
R
JA
Plan
3
A
H
Initiation aux réseaux commutés
ID
VLAN
R
Segmentation d'un VLAN
Vue d'ensemble des VLAN
Y
VLAN dans un environnement à commutateurs multiples
A
R
Implémentations de VLAN
R
Affectation de VLAN
JA
Trunks de VLAN
Principes de routage
Chap2: VLAN
4
A
Introduction
H
Les VLANs (Virtual Local Area Network)permettent de créer des réseaux logiques
ID
isolés dans un réseau physique, limitant les diffusions de brodcast et optimisant la
gestion de bande passante .
R
Avant de comprendre l’objectif des Vlans, il est primordial de comprendre comment les
Y
brodcasts peuvent polluer un réseau!
A
Il existe deux types de brodcasts:
R
-Brodcast de niveau 3(Exemple: Adresse IP = X.X.X.255/24)
R
Chaque carte réseau est affectée à un VLAN en fonction de son adresse IP, donc
chaque port du commutateur se voit affecter dynamiquement à un VLAN en fonction
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Problématique
R
- Nous avons un directeur d’entreprise qui a des problèmes et un
stagiaire qui vient sauver ce directeur
Y
- Ce stagiaire il énonce le problématique suivant et dit que :
A
* Durant ma formation, j’ai constaté certaines lacunes
dans l’exploitation des ressources.
R
* Au niveau de l’entreprise: les machines de les serveurs
R
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Problématique
R
Y
A
R
01 domaine
R
de diffusion
PC 1 envoie à Tout le monde
JA
LAN
(Diffusion )
Un switch c’est un équipement d’interconnexion qui forme un seul domaine
de diffusion, c’est-à-dire un seul LAN
Quand un ordinateur diffuse une information sera récupérer par tous le
monde (tous pc recevoir l’information)
Chap2: VLAN
7
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Problématique
R
* Au niveau de l’entreprise nous avons
des switches qui sont en cascade et
Y
des équipements tels que ordinateurs,
A
serveur, imprimant, etc, qui sont reliés à
ces switches.
R
* Quand une machine diffuse, toutes les
R
machines qui vont recevoir cette
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Problématique
R
* Cela pose le problème suivant:
1- Les diffusions consomment la bande passante de façon inutile
Y
(surtout avec plusieurs PC dans un LAN), parce que, dès qu'une
A
machine diffuse, les autres machines recevront les mêmes
R
informations.
R
performance
2- Chaque périphérique connecté à un commutateur peut transférer
et recevoir des trames
Problème de sécurité (tous les équipements reçoivent cette
diffusion)
Chap2: VLAN
9
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Problématique
R
Y
Problème de
A performance
R
R
JA
Problème de
sécurité
Chap2: VLAN
10
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Solution ???
R
Y
A
R
Remplacer des
switches par des Les VLANs
R
routeurs
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Solution ???
R
Y
Donc notre stagiaire Yassine il dit :
A
pour répondre à cette problématique,
R
j’ai présenté une solution qui est
développée autour des VLANs
R
JA
VLAN?
Pour quoi les réseaux locaux virtuels ?
Chap2: VLAN
12
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
R
Un VLAN peut exister sur
Y
plusieurs commutateurs
A
R
Un commutateur peut
contenir plusieurs VLANs
R
JA
LAN
Chap2: VLAN
13
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Définition d’un VLAN
R
- Un réseau local Virtual peut être crée sur un commutateur de couche
Y
2 pour réduire la taille des domaines de diffusion.
A
- Les VLAN sont généralement intégrés à la conception du réseau, ce
R
qui permet à ce dernier de s’adapter aux objectifs d’une entreprise.
R
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Définition d’un VLAN
R
- Un VLAN est un regroupement logique pas physique:
* Par fonction
Y
* Par équipe de projet
* Par application A
R
- Une diffusion est transmise uniquement aux machines du même VLAN, ce qui
R
améliore:
* la sécurité
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Exemple d’un VLAN
R
Y
Etage 2
A
R
R
Etage 1
JA
RDC
Chap2: VLAN
16
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
LAN Vs VLAN
R
Y
A
R
R
JA
LAN VLAN
Chap2: VLAN
17
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
LAN Vs VLAN
R
Une approche << traditionnelle>>:
Y
- Différents LAN utilisant des ponts, switch ou répéteurs
A
- Un routeur interconnectant ces différents LANs
R
R
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Avantages des VLAN
R
• Sécurité : les groupes contenant des données sensibles sont séparés du
Y
reste du réseau, ce qui diminue les risques de violation de confidentialité.
A
• Réduction des coûts : des économies sont réalisées grâce à une
R
diminution des mises à niveau onéreuses du réseau et à l'utilisation plus
R
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Avantages des VLAN
R
• Réduction des domaines de diffusion : la division d'un réseau en VLAN
Y
réduit le nombre de périphériques dans le domaine de diffusion.
A
• Efficacité accrue du personnel informatique : les VLAN facilitent la gestion
R
du réseau, car les utilisateurs ayant des besoins réseau similaires partagent le
R
même VLAN.
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Avantages des VLAN
R
Attention !!
Y
• Chaque VLAN d'un réseau commuté correspond à un réseau IP.
A
• La conception VLAN doit tenir compte de la mise en œuvre d'un
R
système d'adressage hiérarchique.
R
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Types de VLAN
R
• VLAN de données:
Y
- Un VLAN de données est un réseau local virtuel configuré pour transmettre
A
le trafic généré par l'utilisateur.
R
- Les VLAN de données sont utilisés pour diviser un réseau en groupes
R
d'utilisateurs ou de périphériques.
JA
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Types de VLAN
R
• VLAN natif (trunk):
Y
- Un réseau local virtuel natif est affecté à un port de jonction (trunk) 802.1 Q.
A
- Les ports trunk sont les liaisons entre les commutateurs qui prennent en charge
R
la transmission du trafic associée à plusieurs VLAN..
R
Pour trafic non étiqueté « untagged traffic » (trafic de gestion qui ne provient pas d’un VLAN ): un port d’agrégation 802.1Q
pour le (VLAN 1 par défaut)
Pour trafic étiqueté « tagged traffic »: provenant de VLAN: généré par un commutateur et sur l’autre port de ce commutateur
configuré le VLAN natif.
vlan 1 pour gestion et vlan 99 mode trunk
Chap2: VLAN
23
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
Types de VLAN: Récapitulatif sur le VLAN 1 {Par défaut)
R
Y
A
R
R
JA
Chap2: VLAN
24
A
2.1. Segmentation d’un VLAN
H
2.1.1. Vue d’ensemble d’un VLAN
ID
VLAN voix
R
• Un VLAN distinct est nécessaire pour prendre en charge la voix sur IP (VolP). Le
Y
trafic de voix sur IP requiert les éléments suivants :
A
- Bande passante consolidée pour garantir la qualité de la voix.
R
- Priorité de transmission par rapport aux autres types de trafic réseau.
R
A
2.1. Segmentation d’un VLAN
H
2.1.2. VLAN dans un environnement à commutateurs multiples
ID
Trunk de VLAN
R
• Un trunk est une liaison point à point entre deux périphériques réseau qui transporte
Y
plusieurs VLAN, Un trunk de VLAN permet d'étendre les VLAN à l'ensemble d'un
A
réseau ( transmettre le trafic entre les VLAN) :
R
• Sans trunks de VLAN, les VLAN ne serviraient pas à grand-chose. Les trunks de
R
A
2.1. Segmentation d’un VLAN
H
2.1.2. VLAN dans un environnement à commutateurs multiples
ID
Trunk de VLAN: Récapitulatif
R
Y
A
R
R
JA
Chap2: VLAN
27
A
2.1. Segmentation d’un VLAN
H
2.1.2. VLAN dans un environnement à commutateurs multiples
ID
Etiquetage des trames Ethernet VLAN
Lorsque le commutateur reçoit une trame sur un port configuré en mode d'accès et
R
associé à un VLAN, il insère une étiquette VLAN dans l'en-tête de trame.
Y
Détails du champ de l'étiquette VLAN
A
R
R
Type : valeur de 2
Priorité utilisateur : CFI (Canonical ID de VLAN (VID) :
JA
octets appelée ID de
protocole d'étiquette valeur de 3 bits qui Format Identifier) : numéro
(TPID). Pour Ethernet, prend en charge identificateur de 1 bit d'identification VLAN
elle est définie sur une l'implémentation de qui active les trames de 12 bits qui prend
valeur hexadécimale niveaux ou de à transmettre sur des en charge jusqu'à 4
Ox81 OO. services. liaisons Ethernet. 096 ID de VLAN.
Chap2: VLAN
28
A
2.1. Segmentation d’un VLAN
H
2.1.2. VLAN dans un environnement à commutateurs multiples
ID
Etiquetage de VLAN voix
R
Souvenez-vous que pour la prise en charge VolP, un VLAN voix séparé est
nécessaire !!
Y
Exemple:
A
R
R
JA
Chap2: VLAN
29
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Plage des VLAN sur les commutateurs CISCO (plage normale et étendue)
R
Il existe trois types pour la numérotation VLAN
VLAN standard (numéroté de 1 à 1001);
Y
VLAN réservés (numéroté de 1002 à 1005);
A
VLAN étendus ( numéroté de 1006 à 4094);
R
Chacun de ces types de VLAN a des caractéristiques et des utilisations spécifiques
R
Les VLAN standard sont disponible sur tous les commutateurs. Ces VLAN sont utilisés
JA
pour la segmentation de base et la gestion du trafic de données sur un réseau local. Les
VLAN standard peuvent être créés, supprimés et modifiés par les administrateurs du
réseau. Les configurations sont stockées dans un fichier de base de données VLAN
nommé [Link].
Chap2: VLAN
30
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Plage des VLAN sur les commutateurs CISCO (plage normale et étendue)
R
Les VLAN réservés sont réservés à des fonctions spéciales et sont disponibles sur tous les
commutateurs. Le VLAN 1002 est utilisé pour le trafic de liaison entre les commutateurs,
Y
le VLAN 1003 est utilisé pour le trafic de la voix, le VLAN 1004 est utilisé pour le trafic
A
de liaison des protocoles de gestion et le VLAN 1005 est utilisé pour le trafic de liaison de
R
la sécurité. Les configurations sont stockées dans un fichier de base de données VLAN
nommé [Link]. Les ID de 1002 à 1005 sont réservés aux VLAN Token Ring et aux
R
Les VLAN étendus sont disponibles uniquement sur les commutateurs qui prennent en
charge le protocole VLAN étendu ( VLAN Trunking Protocol – VTPv3). Les VLAN
étendue sont réservés aux fournisseurs de services d'étendre leur infrastructure à un plus
grand nombre de clients. Les VLAN étendus peuvent être créés, supprimés et modifiés par
les administrateurs du réseau. Sont enregistrés dans le fichier de configuration en cours.
Chap2: VLAN
31
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Création d’un VLAN
R
Y
A
R
R
JA
Chap2: VLAN
32
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Affectation de ports à des VLAN
R
Y
A
R
R
JA
Chap2: VLAN
33
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Exemple de configuration VLAN
R
Y
A
R
R
JA
Chap2: VLAN
34
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Modification de ports à des VLAN
R
Y
A
R
R
JA
Chap2: VLAN
35
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Modification de ports à des VLAN
R
Y
A
R
R
JA
Chap2: VLAN
36
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Modification de ports à des VLAN
R
Y
A
R
R
JA
Chap2: VLAN
37
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Suppression de VLAN
R
Y
A
R
R
JA
Chap2: VLAN
38
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Vérification des informations VLAN
R
Y
A
R
R
JA
Chap2: VLAN
39
A
2.2. Implémentations de VLAN
H
2.2.1. Affectation de VLAN
ID
Modes d’appartenance d’un port commutateur
* Configuration VLAN statique : les ports d’un commutateur sont affectés manuellement à un
R
VLAN. Dans un VLAN statique, l’administrateur du réseau crée un VLAN, puis attribue des
ports de commutateur au VLAN. Les VLAN statiques sont également appelés VLAN basés sur
Y
les ports. L’association avec le VLAN ne change pas tant que l’administrateur n’a pas modifié
l’affectation de port. A
R
* Configuration VLAN dynamique : Affectation dynamique des ports des commutateurs aux
R
VLANs, en fonction de l’adresse MAC en utilisant les serveurs VMPS (VLAN Membership
JA
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
En théorie, pour faire passer les flux d’un vlan d’un switch à un autre, il faudrait un câble pour
chaque vlan créé entre les 2 switchs. Plus il y’a de Vlan et plus il y’aura de câbles physiques
R
entre les deux switchs.
Les ports sont donc utilisés pour l’interconnexion entre les deux switchs et non pour des
Y
utilisateurs. Sur la photo, on a 3 vlan, et donc 6 ports (3 par switch), utilisés uniquement pour
A
faire passer les flux du vlan d’un switch à un autre.
R
R
JA
Chap2: VLAN
41
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
- Pour éviter de gâcher des ressources sur le switch, on utilise un lien Trunk.
- Ainsi il sera possible de faire passer plusieurs VLAN sur un même lien.
R
Un trunk permet le transport de trames de différents VLAN.
- Chaque trame qui passe sur ce lien est taguée par un numéro correspondant à son numéro de
Y
VLAN.
A
- Le switch transmettra les trames au vlan correspondant en fonction de ses tags.
- Un Tag, c’est comme une étiquette qu’on colle au paquet afin de savoir à quel groupe il
R
appartient
R
JA
Chap2: VLAN
42
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Tag VLAN
Sur des réseaux de plusieurs VLAN et qui ont plusieurs switches interconnectés, il faut utiliser
R
un lien Trunk entre les switchs. Le trunk marque le VLAN sur l’entête du paquet, avant de
l’envoyer sur l’autre switch.
Y
A
R
R
JA
Chap2: VLAN
43
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Tag VLAN
Le Trunk permet aux switchs de faire circuler des trames de plusieurs VLAN sur un seul lien
R
physique. Par exemple, sur la figure, si le switch1 reçoit un broadcast du port Fa0/1 faisant partit
du vlan1, comme le switch 2 a également des ports du même vlan, il devra taguer la trame et
Y
l’envoyer sur le trunk pour la transmettre au port du vlan 1 de l’autre switch. Le switch 2, quand
A
il recevra cette trame taguée du vlan1, il supprimera l’entête et la transmettra à tous les ports
faisant partit du vlan 1.
R
R
JA
Chap2: VLAN
44
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Le Trunk, connu aussi sous le nom de I3E 802.1Q, insère à l’entête de la trame d’origine, un
champ de 4 octets permettant d’y placer l’id du vlan. L’entête contient toujours les adresses
R
MAC source et destination d’origine. Comme l’entête d’origine a été modifié, l’encapsulation
802.1Q oblige à recalculer le champ FCS d’origine dans la trame Ethernet, car il est basé sur le
Y
contenu de la trame entière. FCS signifie : Frame Check Sequence
A
R
R
JA
Chap2: VLAN
45
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Utilisation des trunks
Les trunk peuvent être utilisés présentation
R
- Entre 2 commutateurs
Y
C'est le mode de distribution des réseaux locaux le plus courant
- Entre un commutateur et un hôte A
R
Si un hôte supporte le trunking, il a la possibilité d'analyser le trafic de tous les réseaux
locaux virtuels
R
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Configuration des liaisons trunk IEEE 802.1 Q
- Pour configurer un trunk entre 2 switchs, afin de faire circuler les VLAN’s, il faut aller en
R
mode de configuration globale en faisant un « Conf T », se connecter sur l’interface en question,
ici le port 0/11, et faire un « switchport mode trunk » C’est tout ce qu’il y’a à faire.
Y
- La commande que l’on voit : « switchport trunk native vlan 99 » permet de définir le vlan
A
native sur l’id 99. Par défaut sur l’ensemble des switchs le vlan natives est le 1.
R
- Certaines trames véhiculées sur un trunk ne sont pas taguées. Il faut donc pouvoir les placer
quelque part. C’est là qu’intervient le vlan natif.
R
JA
Le vlan natif,
Est le vlan dans lequel sont véhiculées les trames non taguées. Donc si un switch reçoit sur une
interface trunk une trame Ethernet standard, il la placera dans ce vlan natif, en quelque sorte,
c’est comme un vlan par défaut.
Chap2: VLAN
47
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Configuration des liaisons trunk IEEE 802.1 Q
Sur les équipements Cisco, certains protocoles comme CDP (Cisco Discovery Protocol) ou DTP
R
(Dynamic Trunk Protocol) sont véhiculés dans des trames non taguées et donc dans le vlan natif.
DTP est un protocole propriétaire de Cisco, qui gère la négociation automatique du trunk.
Y
DTP est automatiquement activé.
A
Pour revenir à la configuration du trunk, il faut bien s’assurer que de l’autre côté la configuration
R
est identique. Dans l’exemple le port Fa0/6 doit être configuré à l’identique que le Fa0/11. En
mode trunk et avec un vlan natif défini sur 99 au lieu de 1.
R
JA
Chap2: VLAN
48
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Configuration des liaisons trunk IEEE 802.1 Q
R
Y
A
R
R
JA
Les commandes : « show interfaces switchport » et « show interfaces trunk » permettent d’afficher les paramètres détaillés
du trunk et les informations des VLANs
Chap2: VLAN
49
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Configuration des liaisons trunk IEEE 802.1 Q
• Une trunk de VLAN (Protocole DTP) est une liaison OSI de couche 2 entre deux
R
commutateurs qui acheminent le trafic pour tous les VLAN.
• Pour activer les liaisons trunk, configurez les ports sur chaque extrémité de la liaison physique
Y
avec des ensembles parallèles de commandes.
A
R
R
JA
Chap2: VLAN
50
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Configuration des liaisons trunk IEEE 802.1 Q
Exemple de topologie
R
Y
A
R
R
JA
Chap2: VLAN
51
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Vérification de la configuration du trunk
* La configuration du protocole DTP trunk est vérifiée à l'aide de la commande show interfaces
R
interface-ID switchport. (voir exemple)
Y
A
R
R
JA
Chap2: VLAN
52
A
2.2. Implémentations de VLAN
H
2.2.2. Trunks de VLAN
ID
Il est également conseiller, par sécurité, de modifier le VLAN natif par défaut, en vlan 99 par
exemple.
R
- Lors de la configuration d’un Trunk, il faut s’assurer que le VLAN natif est bien le même d’un
switch à un autre. Si les extrémités sont différentes, des boucles de spanning three peuvent se
Y
produirent. Dans ce cas, l’IOS remontera des erreurs.
A
- Le protocole DTP pour Dynamic Trunk Protocol, aide à négocier automatiquement le port en
mode accès ou en mode trunk. DTP à 2 types de mode :
R
* Le mode Dynamic auto : Ici, le port négociera le mode automatiquement, avec une
R
* Et le mode Dynamic desirable : C’est la même chose que le dynamic auto, sauf une
préférence pour le port trunk.
La commande « switchport no negotiate » désactive l’auto négociation du switch.
Chap2: VLAN
53
A
2.2. Implémentations de VLAN
H
2.2.3. Protocole DTP
ID
Présentation de DTP
Le protocole DTP est un protocole propriétaire Cisco automatiquement activé sur les
R
commutateurs Catalyst 2960 et Catalyst 3560. Il n'est pas pris en charge par les commutateurs
d'autres fournisseurs. Il gère la négociation de trunk uniquement si le port du commutateur
Y
voisin est configuré dans un mode trunk qui prend en charge ce protocole.
A
R
R
JA
Chap2: VLAN
54
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Problèmes d'adressage IP avec VLAN
R
Chaque VLAN doit correspondre à un sous-réseau IP unique. Si deux périphériques du
même VLAN possèdent des adresses de sous-réseau différentes, ils ne peuvent pas
Y
communiquer. Il s'agit d'un problème courant qu'il est facile de résoudre en identifiant
A
la configuration incorrecte et en remplaçant l'adresse de sous-réseau par l'adresse
R
correcte.
R
JA
Chap2: VLAN
55
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Problèmes d'adressage IP avec VLAN
Détecter le problème ? Pourquoi le PC1 ne peux pas se connecter au serveur WEB / TFTP ?
R
Proposer une solution à ce problème.
Y
A
R
R
JA
Chap2: VLAN
56
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Problèmes d'adressage IP avec VLAN
La solution : changer l'adresse IP PC1, pour qu'il soit dans le même réseau 172.17 .1 O.X
R
{ exception X = 30 et 24)
Y
A
R
R
JA
Chap2: VLAN
57
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Dépannage des trunks
Problème de communication, déterminer le problème ?
R
Y
A
R
R
JA
Chap2: VLAN
58
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Dépannage des trunks
R
• Détecter le problème : taper la commande// show interfaces trunk //Pour savoir les interfaces
qui sont configurés autant que mode trunc.
Y
• Le résultat de cette commande : le port fa0/3 n'est pas configuré comme mode trunk, la
solution: A
Configurer le port fa0/3 sur les deux commutateurs comme mode trunk.
R
R
JA
Chap2: VLAN
59
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Dépannage des trunks
R
Y
A
R
R
JA
Chap2: VLAN
60
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Dépannage des trunks
R
Y
A
R
R
JA
Chap2: VLAN
61
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Liste de VLAN incorrecte
R
Y
A
R
R
JA
Chap2: VLAN
62
A
2.2. Implémentations de VLAN
H
2.2.4. Dépannage des VLAN et des trunks
ID
Liste de VLAN incorrecte
R
Y
A
R
R
JA
Chap2: VLAN
63
A
Sécurité et conception de VLAN
H
Attaques VLAN
ID
Les Attaques VLAN
R
• Une attaque de base d'usurpation : un pirate peut accéder à tous
Y
les VLAN autorisés sur le port trunk.
A
R
• L'attaque double-tagging :permet à un pirate d'intégrer une
R
A
Sécurité et conception de VLAN
H
Attaques VLAN
ID
Les Attaques VLAN: Sécurisation contre l'attaque PVLAN
R
Y
A
R
R
JA
Chap2: VLAN
65
A
H
ID
R
Y
A '
R
R
JA