Vous êtes sur la page 1sur 30

VLAN

Prof. BADRI
VLAN ?
Les réseaux locaux virtuels
• VLAN (Virtual Local Area Network) : ensemble
de ports formant un réseau local virtuel
(logique) et non physique
VLAN
•Réseau local virtuel géré par un commutateur
•Fonctionne aux couches 2 et 3 du modèle OSI
•Contrôle la diffusion
•L’accès au VLAN est géré par l’administrateur
•Augmente la sécurité à l’intérieur du réseau
Les réseaux locaux virtuels (VLAN)
• Diviser logiquement le réseau local en
plusieurs domaines de broadcast
• Faire communiquer des machines qui ne sont
pas sur le meme réseau LAN
• Standard IEEE 802.1Q
VLAN
• Optimisation de la BP
• Augmentation de la sécurité
• Administration réseau simplifiée
• Support d’organisations virtuelles
• Mobilité facilitée
VLAN
• Définition des vlans:
– Par port
– Par @ Mac
– Par @ IP
• Mode accès statique, dynamique ou par trunk
• Nécessite switch
– Port access= trame non taggée
– Port Trunk= trame taggée avec déclaration explicite des
vlans transportés
VLAN par port
• On attribue un numéro de VLAN à chaque ou
plusieurs ports du commutateur.

8
VLAN par adresse MAC
• On attribue un numéro de VLAN à chaque ou
plusieurs adresses MAC.

9
VLAN par adresse IP
• On attribue un numéro de VLAN à chaque ou
plusieurs adresses IP.

11
VLAN
Le VLAN Trunk Protocol (VTP)
• Protocole propriétaire Cisco
• Permet d’étendre la création de vlans à un
domaine
• Mode client, server, transparent
• Mode pruning pour limiter la taille des
domaines de broadcast
Commande …
Créez un VLAN
• RI_Switch#vlan database // passer en mode
configuration de vlan
• RI_Switch(vlan)#vlan numéro_vlan name
nom_vlan
Affectez des ports (interfaces) à un VLAN
• RI_Switch(config-if)#switchport mode access
• RI_Switch(config-if)#switchport access vlan
numéro_VLAN
• RI_Switch(config-if)#no shutdown
Commande …
Afficher la configuration courante des VLAN
RI_Switch#show vlan
RI_Switch#show vlan brief
RI_Switch#show vlan name nom_VLAN
RI_Switch#show vlan id identificateur_VLAN
Exercise d app
Question
1. configurer les adresses IP des postes ;
2. Ajouter deux VLANs Marketting & Financier ;
3. Afficher la liste des VLANs et les interfaces qui leur sont connectées.
Utiliser
respectivement toutes les formes d’affichage de la liste des VLANs et
vérifier ce que chacune
rajoute par rapport aux autres ;
4. Ajouter les PC1, 2 et 3 au vlan Marketting et 4, 5 et 6 au vlan
Financier ;
5. Vérifier la configuration des vlans ;
6. Faites un ping du PC1 vers le poste PC4. Est que ceci aboutit ?
Pourquoi ?
7. Faites un ping du PC1 vers PC2. est ce qu’elle aboutit ? Pourquoi ?
Configuration de VLAN (29xx)
Command Purpose

Step 1 Router# vlan Enter VLAN configuration mode.


database

Step 2 Router(vlan)# Add an Ethernet VLAN.


vlan vlan_id

Step 3 Router(vlan)# exit Update the VLAN database, propagate it throughout the
administrative domain, and return to privileged EXEC mode.

Step 4 Router# show Verify the VLAN configuration.


vlan name
vlan_name
Transport des VLANs entre les commutateurs

Deux solutions :
• Un lien physique par VLAN.

• Transport de tous les VLANs sur un seul lien.

19
LIEN TRUNK
• Un trunk est un lien entre deux équipements,
le plus souvent entre deux switch, configuré
de telle sorte que l'on peut y faire circuler des
trames ethernet modifiées comportant des
informations relatives au VLAN sur lequel elles
transitent
Protocole 802.1Q ou lien Trunk
• Le protocole de transport 802.1Q fonctionne
avec des VLANs par ports.

• On ajoute 3 octets décrivant le VLAN


d'appartenance dans la trame Ethernet.

22
Mise en place des liens Trunks
Configuration du port fast 0/1 des switches 1-2

configure terminal
interface fast 0/1
switchport mode trunk
switchport trunk encapsulation dot1q
no shut
exit
exit

23
Mise en place des liens Trunks
Configuration du port fast 0/12 du switch 1

configure terminal
interface fast 0/12
switchport mode trunk
switchport trunk encapsulation dot1q
no shut
exit
exit

24
TP TRUNK
QUESTION
• Nous remplaçons l’adresse IP du PC2 en 192.168.10.10 / 24,
il fait partie désormais du même numéro que PC1.

• Procédons le test :
• PC1 pingue PC2

• Question :
• 1g) Que donne le résultats du ping

• 1h) Pourquoi ?

• 1i) Justifier
Configuration du routeur
Création de l’interface fast 0/0.XX
configure terminal
interface fast 0/0.XX
encapsulation dot1q XX
ip address XXXXXXXXXXXXXXXXXX
no shut
exit
exit

Création de l’interface fast 0/0.XX


configure terminal
interface fast 0/0.XX
encapsulation dot1q XX
ip address XXXXXXXXXX
no shut
exit
exit

28
ROUTAGE INTER VLAN
Questions:

• 2c) Arrivez-vous à pinguer les postes d’un


réseau vers ceux d’un autre réseau
• 2d) Qu’en pensez-vous de cette technologie :
l’avantage et l’inconvénient ? Justifier votre
réponse.

Vous aimerez peut-être aussi