VIRTUELS (VLAN)
Dr Lambert KADJO
lamberttanon_k@yahoo.fr
http://www.kadjo-lambert.c4.fr
3
www.kadjo-lambert.c4.fr
4
www.kadjo-lambert.c4.fr
Switchs et VLANs
Pour raliser des VLANs, il faut tout dabord des commutateurs spciaux qui supportent le
VLAN: switchs manageables.
Ces commutateurs combinent tous les avantages cits prcdemment :
Partitionnement en plusieurs domaines de broadcast
Affectation dun ou plusieurs ports un VLAN depuis une console centrale
Amlioration de la bande passante par la fonction de commutation
Adaptation de la vitesse du switch la capacit du rseau
Regroupement des VLAN sur un mme segment backbone (rseaux distants avec des VLAN
commun de bout en bout)
Gestion dune bonne tanchit entre VLAN
6
www.kadjo-lambert.c4.fr
Il est aussi possible de classer les VLAN, en fonction de leurs mthodes de travail:
VLAN de niveau 1 : associ la couche physique
VLAN de niveau 2 : associ la couche liaison
VLAN de niveau 3: associ la couche rseau
7
www.kadjo-lambert.c4.fr
inconvnients importants :
un brassage est ncessaire en cas de
dmnagement gographique des stations;
ncessite de modifier les VLAN en cas
dajout ou de retrait dutilisateurs car si le
priphrique dorigine est retir du port
pour tre remplac par un autre
priphrique, le nouveau priphrique
appartiendra au mme rseau VLAN que
son prdcesseur.
ne permet pas de traiter les switchs
cascads;
8
www.kadjo-lambert.c4.fr
00-1b-11-11-11-11
00-1b -22-22-22-22
00-1a-ef-ef-ef-e3
-------- --- -- -- -- -
00-1b-77-55-88-11
00-1b -66-66-66-62
00-1a-88-88-ef-e3
-------- --- -- -- -- -
Inconvnients:
lgre dgradation de performances car les informations contenues dans les paquets doivent tre
10
analyses plus finement.
www.kadjo-lambert.c4.fr
1.3 Le Trunking
Dfinition
Un trunk est une connexion physique unique sur laquelle on transmet le trafic de plusieurs
rseaux virtuels.
Les diffrents liens constituant ce trunk seront alors utiliss simultanment, permettant
ainsi d'augmenter le dbit inter-switch.
Du point de vue du switch, la connexion un trunk est vue comme un seul port.
La distribution du trafic sur chacun des liens du trunk est effectue sur la base d'une
rsolution d'adresse source et/ou destination, voir d'une ngociation .
Les trames qui traversent le trunk sont compltes avec une tiquette de rseau local
virtuel (VLAN id).
Grce cette identification, les trames sont conserves dans un mme VLAN (ou
domaine de diffusion).
1.3 Le Trunking
12
www.kadjo-lambert.c4.fr
1.3 Le Trunking
Les priphriques dmission et de rception ignorent ainsi quune tiquette VLAN a jamais
t utilise.
13
www.kadjo-lambert.c4.fr
1.3 Le Trunking
14
www.kadjo-lambert.c4.fr
1.3 Le Trunking
En-tete ISL
@Dest
@Src
Long
Donnes
CRC
@Dest
@Src
Long
Donnes
15
www.kadjo-lambert.c4.fr
1.3 Le Trunking
1.3 Le Trunking
Trame Ethernet
Long
Donnes
CRC
Donnes
CRC
@Dest
@Dest
@Src
@Src
17
Dr Lambert KADJO ****** 2013-2014
1.3 Le Trunking
DA: Adresse de destination de la trame. Cette adresse est la mme dans la trame tiquete que dans la
trame non tiquete.
SA: Adresse dorigine de la trame. Cette adresse est la mme dans la trame tiquete que dans la trame
non tiquete.
8100: Champ constant indiquant que cette trame comporte une tiquette VLAN 802.1Q.
Priority : Champ de priorit trois bits, dfini par lutilisateur, pour fixer une priorit aux trames d'un
VLAN relativement aux autres VLAN.
La priorit du routage dun VLAN par rapport lautre est dfinie lors de la dfinition des VLANS.
CFI (Canonical Format Indicator): Champ 1 bit indiquant la compatibilit entre les adresses MAC
Ethernet et Token Ring dans le cas darchitecture rseau mixte.
Un commutateur Ethernet fixera toujours cette valeur 0.
Si un port Ethernet reoit une valeur 1 pour ce champ, alors la trame ne sera pas propage puisqu'elle
18
est destine un port sans balise (untagged port).
www.kadjo-lambert.c4.fr
1.3 Le Trunking
19
www.kadjo-lambert.c4.fr
1.3 Le Trunking
Spanning tree
Un algorithme (distribu) construit un arbre recouvrant du rseau, pour assurer qu'il n'y a
pas de boucles possibles.
Les rseaux commuts de type Ethernet doivent avoir un chemin unique entre deux
points, cela s'appelle une topologie sans boucle.
En effet, la prsence de boucle gnre des temptes de diffusion qui paralysent le rseau.
Cependant, un bon rseau doit aussi inclure une redondance pour fournir un chemin
alternatif en cas de panne d'une liaison ou d'un commutateur.
L'algorithme de spanning tree minimum garantit l'unicit du chemin entre deux points
du rseau en affectant un port ddi (root port), celui qui a le chemin le plus court vers le
root bridge, chaque segment du LAN (domaine de collision).
Le Spanning Tree Protocol (aussi appel STP) est un protocole rseau de niveau 2
permettant de dterminer une topologie rseau sans boucle (appele arbre) dans les LAN
avec ponts.
Il est dfini dans la norme IEEE 802.1D.
Les techniques d'arbres recouvrants permettent de connecter un ensemble de switchs
avec des liens redondants (boucles), qui seront automatiquement activs en cas de panne
d'un lien actif.
20
www.kadjo-lambert.c4.fr
1.3 Le Trunking
Spanning tree
Election du root bridge: Une topologie sans boucle ressemble un arbre et la base de
chaque arbre, on trouve ses racines (roots).
Dans un rseau commut, le root bridge (commutateur matre) est dtermin par
l'algorithme du spanning tree.
Chaque commutateur a une adresse MAC et un numro de priorit paramtrable
(0x8000 par dfaut), ces deux nombres constituant l'identification du bridge (nomme
BID).
Le BID est utilis pour lire le root bridge en fonction des numros de priorit, en cas
d'galit, l'adresse MAC la plus basse l'emporte, et comme toutes les adresses MAC
sont uniques, il existera toujours un root bridge unique.
Les autres commutateurs du rseau vont alors calculer la distance la plus courte vers le
root bridge en utilisant le cot le plus faible vers celui-ci, ce cot dpendant de la
bande passante des liens vers celui-ci.
En gnral, l'administrateur du rseau configure la priorit du root bridge le plus
opportun en fonction de la topologie particulire du rseau, ainsi que la priorit d'un
autre commutateur qui deviendra root bridge en cas de dfaillance du root bridge
principal.
21
www.kadjo-lambert.c4.fr
Dfinition
Lune des principales difficults dun rseau qui utilise des rseaux VLAN rside dans la
maintenance de la configuration VLAN au travers des diffrents commutateurs. Sans point
central de configuration et de maintenance des informations VLAN, ladministrateur rseau
doit configurer les rseaux VLAN sur chaque commutateur sparment. Pour faciliter les
choses, Cisco propose un protocole de liaison (VLAN Trunk Protocol).
Protocole VTP (VLAN Trunk Protocol) permet de configurer des rseaux VLAN sur un mme
priphrique (le serveur VTP) et de distribuer ces informations de configuration dun bout
lautre du rseau commut.
Un tel protocole rduit les dlais dadministration des rseaux VLAN.
Dans un environnement VTP, un commutateur peut assumer un des trois rles suivants:
serveur VTP, client VTP ou opration en mode transparent. Ce rle dtermine comment
les rseaux VLAN sont configurs sur le commutateur
Le protocole VTP (VLAN Trunk Protocol) peut prendre en charge plusieurs domaines VTP.
Les commutateurs prsents dans chaque domaine VTP reoivent leurs informations de
configuration du serveur VTP de chaque domaine concern. Plusieurs domaines VTP
peuvent cohabiter sur le mme rseau local.
22
www.kadjo-lambert.c4.fr
Serveur VTP
Le serveur VTP est la racine de chaque domaine VTP. Cest le seul commutateur du
domaine capable dajouter des rseaux VLAN, den supprimer et den renommer dans le
domaine VTP concern.
Au dmarrage initial, un commutateur Cisco non configur dmarre en mode serveur
VTP. La configuration par dfaut doit tre change pour que le commutateur passe dans
lun des deux autres modes.
Le serveur VTP indique rgulirement le nom de domaine VTP, la configuration VLAN et
le dernier numro de version de la configuration. Ce numro de version garantit que
tous les commutateurs membres du domaine VTP disposent des informations de
configuration VLAN les plus prcises et les plus jour.
Les rseaux VLAN crs sur le serveur VTP sont stocks dans la mmoire NVRAM du
serveur avec toutes les autres informations de configuration VLAN. Ces informations de
configuration sont conserves la rinitialisation du commutateur.
23
www.kadjo-lambert.c4.fr
Client VTP
Les commutateurs du client VTP reoivent lensemble des informations de configuration
VLAN partir du commutateur du serveur VTP. Les commutateurs du client ne peuvent pas
ajouter de rseaux VLAN, en supprimer ou en renommer.
Pour ajouter un nouveau rseau VLAN au commutateur dun client, il faut lajouter
dabord au serveur VTP. Ce nouveau rseau VLAN sera ensuite propag lensemble des
commutateurs client. Ce nest quune fois que le nouveau rseau VLAN a t ajout, que
les ports du commutateur du client peuvent tre associs au nouveau rseau VLAN.
Comme pour le serveur VTP, le commutateur du client stocke la configuration VLAN dans
la mmoire NVRAM. Mais, contrairement au serveur VTP, lorsque le commutateur du
client est rinitialis, toutes les informations de configuration sont perdues. Une fois le
commutateur rinitialis, il envoie une demande dinformations VTP au serveur VTP pour
obtenir la configuration VLAN effective.
24
www.kadjo-lambert.c4.fr
25
www.kadjo-lambert.c4.fr