Chapitre 1
Introduction
L’objectif des vlan
Définition d’un VLAN
Types de VLAN
Modes de connexions des VLAN
Mode Access
Trunks de VLAN
CHAPITRE 1 : generalites sue le reseauiformatique
1 introduction
2 L’objectif des vlan
3 caractéristiquegénéral
4 vlan niveau 1
5 vlan niveau 2
6 vlan niveau 3
7 vlan par protocole
8 les avantage du vlan
9 la commutation
10 les processus de propagation
11 le routage
12 segmentation d’un reseau informatique
13 La definiton du vtp
14 concept du vtp
15 conclusion
3 caractéristiques générales :
Les hubs (ou concentrateur) sont devenus aujourd’hui
obsolètes et ont laissé place au switch (ou commutateur)
permettant ainsi de réduire la taille des domaines de collision
les machines actives utilisant une liaison partagée (avec hub
par exemple) se répartissent le débit binaire.
Les réseaux locaux virtuels résolvent plusieurs problèmes
communs sur les réseaux locaux :
Beaucoup d’utilisateurs sont aujourd’hui mobiles et situation
géographique d’un utilisateur n’a pas forcement de lien avec
son appartenance logique deux collaborateurs situes aux
deux extrémités de l’entreprise peuvent souhaiter appartenir
au même domaine de diffusion donc au mêmel’an qui devient
ainsi virtuel car il n’a plus de réalitégéographique il n’est plus
nécessaire de reconfigurer sa machine pour change de vlan.
Les trafics de diffusion sont généralement importants les
protocoles arp et DHCP y ont recours et beaucoup de
serveurs en génèrent pour décrire leurs services or la plupart
des trames de ( broadcasté) n’intéresse qu’ un nombre
restreint de machine sur les réseaux en mode diffusion (bus
ou étoile avec hub) ce type de trafic gaspille le débit binaire
augmente la latence et consomme inutilement de la
puissance de calcul
4. vlan niveau 1.
Dans un VLAN de niveau 1, aussi appelé VLAN par port,
l'appartenance d'une machine à un VLAN est définie par le
port auquel elle est connectée. Le switch est équipé d'une
table « port/VLAN » remplie par I'administrateur qui précise
le VLAN affecté à chaque port. Dans cette situation toutes les
machines reliées à un même port (cas de l'Ethernet partagé)
doivent appartenir au même VLAN. C'est une contrainte qu'il
faut gérer lorsque le réseau s'agrandit
5 vlan niveau 2
Les VLAN de niveau 2 sont aussi nommés VLAN par adresse
MAC. Dans cette méthode, l'adresse MAC d'une machine est
affectée à un VLAN. En pratique, c'est encore le port qui est
affecté à un VLAN, mais de manière dynamique. En effet,
l'administrateur saisit dans la table du switch le couple
adresse MAC/VLAN. Lorsque le switch découvre sur quel port
est.connecté la machine, i1 affecte dynamiquement le port
au VLAN. I1 gère donc une deuxièmé table, la table
port/VLAN. Cette structure permet égalernent de définir
plusieurs VLAN par port à condition d'utiliser le marquage.
6 vlan niveau 3
Dans les VLAN de niveau 3, aussi nommé VLAN de sous-
réseau, l'adresse IP est affectée a un VLAN. Par exemple, le
VLANI contient les machines d'adresse 10.1.x.x, le VLAN2
celles d'adresses 10.2.x.x. Comme dans le VLAN de niveau 2,
I'administrateur remplit une table d'adresseÂy'LAN. Lorsque
le switch identifie le port auquel appartient la machine, il
l'affecte a son VLAN. Le VLAN de niveau 3 est plus lent que le
VLAN de niveau 2 carle switch doit accéder aux informations
de la couche réseau.
7 vlan par protocole :
Une dernière catégorie de VLAN est constituée des VLANs par protocole dans
lesquelsl’appartenance au VLAN dépenddu protocoleutilisé par la machine.Les
protocolesconsidéréssont des protocoles de niveau 3 ou supérieur un VLAN VoIP
pour le protocole H.323 par exemple,ouencoreparSSIDdanslecasdu WiFi.
Évidemment, les performances de ces VLANs sont dégradées en raison de
l’analyse desniveaux3ousupérieursqu’ilsnécessitent.
LanormeIEEE802.1Q
La norme IEEE 802.1Q est utilisée pour étendre la portée des VLANs sur plusieurs
switchs.Elle est basée sur le marquage explicite des trames : dans l’en-tête de
niveau 2 de la trame estajoutéeun« tag»quiidentifieleVLANauquelelleest
destinée,onparlealorsdeVLANs«taggés
». Le format de la trame est donc modifié, ce qui peut entraîner des problèmes
de compatibilitéavec les switchs ne supportant pas les VLANs et des soucis de
taille maximale de trame sur leréseau. Il faut noter que seuls les switchs
ajoutent et enlèvent les « tags » dans les trames.
Lesmachinesn’ontdoncpasàgérerlemarquagequileurestinconnu.
Troistypesdetramessontdéfinis:
les trames non étiquetées (untagged frame) ne contiennent aucune information
surleur appartenanceà unVLAN;
lestramesétiquetées(taggedframe)possèdentunmarqueurquipréciseàquelVLAN
ellesappartiennent;
lestramesétiquetéesavecpriorité(priority-
taggedframe)sontdestramesquipossèdentenplusunniveaudeprioritédéfiniselonlan
ormeIEEE802.1P.
FormatdelatrameIEEE802.IQ:l6bits3bits1bit12bits
Laconceptiondesréseauxlocauxatoujoursétél’artdetrouveriebonéquilibreentrer
apiditéet qualité. Les commutateurs répondent parfaitement au critere rapidité
tandis que les routeurs répondent parfaitement au criterequalité.
Voicidoncuneprésentationdesdeuxtechniques:commutationetroutage,suivied’u
nesynthesesur la segmentation des réseauxlocaux.
9 La Commutation :
La technologie de commutation opere au niveau 2 du modele de référence OSI.
La nouvelle popularité des commutateurs peut étre vue comme la résurgence
de la technologie des ponts.
Toutcommeunpont,lecommutateurdécidedelaredirectionapartirde1’adresseM
ACcontenue dans chaquetrame.
A la différence d'un pont, le commutateur redirige les données avec des temps
d'attente très courts et des algorithmes intégrés directement dans ses
composants. La commutation permet de répartir la bande passante à la fois sur
des segments partagés et des segments dédiés.
Règle
Création d'une passerelle Virtual sur tous les routeurs :
Router(config-if)#standby numéro- groupe-HSRp ip @ip:yqrtual-passerolle
Définir une valeur de priorité de routeur (par défaut:l00) :
Router(confi g-if)#standby numéro- groupe-HSRp priority
Si on ajoute un routeur (a plus valeur de priorité que le routeur active) à la
topologie, il devient le routeur active :
Router(confi g-if)#standby numéro- groupe-HsRp preempt
Le protocole HSRP est suivi un interface , si I'interface est désactivé la priorité
de routeur pst réduite .
Router(config-if)#standby numéro-groupe-HSRp track type-intsrface numéro
3 Fonctiopnement d'HSRP :
HSRP va permettre d'augmenter la tolérance à la panne de notre réseau en
implémentant une redondance au niveau des appareils de routage (routeurs,
switchs de niveau 3)7
Ce protocole se base sur une notion de groupe HSRP par conséquent pour le
mettre en place il nous faut au minimum 2 routeurs.
un groupe est identifîé par un numéro unique allant de 0 à 255
On peut donc avoir 256 groupes HSRP au maximum sur un même sous-réseau.
Ce groupe HSRP va partager une adresse IP virtuelle, à chaque routeur
correspond une priorité.
Le routeur avec la priorité la plus haute est élu comme étant le routeur dit
,.actif,.
Les autres membres du groupe n'achemineront donc aucun traffic cependant
ils restent à l'écoute, ou en "standby", de la disponibilité du routeur actif.
Ce dernier envoie des messages "Hello" toutes les 3 secondes pour indiquer
qu'il est toujours opérationnel. Si les membres du groupe ne reçoivent pas de
paquet "Hello" pendant 10 secondes, le routeur qui était en "standby" prend la
relève.
Pour un groupe HSRP, seul le routeur actif prend en charge les requêtes ARP
pour l'adresse IP virtuelle.
L'adresse MAC associée à cette Ip virtuelle est de la forme 00:00:0c:07:AC:xX
où xx représente le numéro du groupe en hexadécimal.
Tous les messages entre les membres du groupe se font via l,adresse multicast
224.0,0.2 et les paquets sont émis avec un TTL à 1 ce qui permet de s'assurer
que les messages ne seront pas transmis en dehors du sous réseau puisque les
routeurs décrémentent la valeur du TTL du paquet.