F. Nolot 2008
1
Les Virtual LAN
Introduction
F. Nolot 2008
2
Architecture d'un rseau
3
Problme !
4
Autres problmes
5
Une solution : Les Rseaux Locaux Virtuels
(VLAN)
6
Dfinitions
7
Exemple d'architectures non rflchies !
F. Nolot 2008
8
Regroupement fonctionnel en sous-rseaux
F. Nolot 2008
9
Avantages du regroupement
Facilit d'administration
Minimise les risques de duplication d'IP
Rduit les tables de routage
F. Nolot 2008
10
Prconisation
11
F. Nolot 2008
Exemple
12
F. Nolot 2008
Exemple
13
F. Nolot 2008
Exemple
14
Interconnection technologie
F. Nolot 2008
15
Dterminer les quipements et liens
16
Prendre en compte la source de trafic
17
End-to-end VLAN
18
Caractristiques du End-to-End VLAN
19
Motivation du End-to-End VLAN
20
Rgle du 80/20 ?
Avant :
80% du trafic doit tre local au rseaux et 20% seulement pour les
ressource extrieure, passant par le core layer
Avec les VLAN et les applications client-serveur, ce n'est plus vrifi
Les servers farms sont interconnects au core layer et
gographiquement centraliss
De plus en plus de consolidation de serveurs et d'accs Internet
Maintenant :
La rgle du 20/80 est appliqu
20% de trafic est local et 80% extrieur
F. Nolot 2008
21
Les VLAN locaux
22
Avantages des VLAN locaux
Le flux rseau est prvisible car localis dans les couches access,
distribution ou core layer
Possibilit d'avoir une redondance de chemin avec les algo PVST ou
MSTP
Haute disponibilit
Finite failure domain
Scalable design
F. Nolot 2008
23
Les VLAN
Configuration
F. Nolot 2008
24
Les VLAN IDs
25
Les VLAN IDs
26
Les diffrents modes
27
Cration d'un VLAN
28
Les commandes
F. Nolot 2008
29
Utilisation des trunks
30
VLAN type Cisco Inter-Switch Link (ISL VLAN)
31
Format de la trame ISL
priorit
32
Format de la trame ISL
33
Format de la trame ISL
BPDU : (1 bit) indique si c'est une trame BPDU de spanning tree mais aussi
si la trame encapsule est du CDP, du VTP
INDX : (16 bits) utilis pour faire du diagnostic, indique l'index du port
source du packet s'il existe sur le switch
RES : (16 bits) rserv pour Token Ring et FDDI
F. Nolot 2008
34
VLAN IEEE 802.1Q
VLAN2 VLAN3
VLAN1
35
Fonctionnalits
36
La trame Ethernet 802.3
8 6 6 2 0-1500 4
Adr. de Adr.
Prambule Longueur Donnes FCS
dest. source
37
Les tags 802.1q
F. Nolot 2008
38
La trame IEEE 802.1Q
Quand une trame non 802.1q arrive sur un port trunk 802.1q
Le tag est ignor et le paquet est commut niveau 2 comme une trame
Ethernet standard
Pour accepter les trames 802.1q, il faut que l'quipement accepte
des MTU de 1522 ou plus
MTU Ethernet classique 1518 octets + 28 bits (4 octets)
La MTU ne doit pas tre > 1600 octets
F. Nolot 2008
40
Les types de VLAN
Le Native VLAN
C'est le VLAN associ au port trunk 802.1Q qui a la capacit de
vhiculer les donnes marques ou pas par un identifiant de VLAN 41
Le VLAN Natif
F. Nolot 2008
42
Le Voice VLAN
43
Trunking configuration commands
F. Nolot 2008
44
Trunking configuration
Configuration statique
Conseill de le faire en statique quand c'est possible
Configuration dynamique via Dynamic Trunking Protocol (DTP)
Protocole utilis par les switchs Cisco Catalyst
Ngocie automatiquement les liens trunk
5 modes de fonctionnements
Dynamic auto : bas sur les requtes de ngociation des switchs
voisins
Dynamic Desirable : envoie l'information que le port veut tre en
mode trunk. Passe trunk si l'interface du voisin peut galement
passer trunk
F. Nolot 2008
46
Visualisation le mode DTP d'un port
F. Nolot 2008
47
Configuration du trunk
49
Les domaines VTP
50
Le protocole VTP
51
Fonctionnement VTP
53
F. Nolot 2008
VTP Pruning
54
Les changes VTP
55
Les 3 types de messages VTP
Par dfaut, VTP mode est server, VTP domain name et password sont none et
VTP trap disabled (pour communiquer le statut VTP via SNMP)
57
Les Virtual LAN
58
Exemple 1
59
Rsolution de problmes
60
Rsolution de problmes
61