Vous êtes sur la page 1sur 5

Travaux pratiques de réseau

TP - Administration des Vlans et Routage Inter-Vlans

I- Objectifs du TP
L’objectif de ce TP est de mettre en œuvre le routage Inter-VLANs. Nous avons besoin de Configurer
les accès Ethernet du catalyst 2950/2960 pour supporter les VLANs. Nous montrons dans ce TP
l’utilité du mécanisme de Trunk avec le protocole IEEE 802.1q et le protocole VTP

II- Paramètres du TP
II.1 Topologie physique du réseau
Au cours de ce TP votre machine utilisera une adresse IP égale à 10.2.x.0/24. Les éléments x
correspondent aux ID-VLANs.

Vous affectez 4 ports de switch par VLAN. Dans la suite de TP, vous utilisez le domaine VTP « cesi ».

Remarque :

- Toutes les passerelles (de chaque VLAN) auront une adresse de type 10.2.x.254. « x » est le
numéro de sous réseau de chaque VLAN. Par exemple, dans le cas d’un VLAN 200, l’adresse
réseau sera 10.2.200.0/24 et sa passerelle est 10.2.200.254

- Les adresses machines seront dans l’intervalle [10.2.x.20 – 10.2.x.200]

Table des VLANs :


Travaux pratiques de réseau

Switch Mode VTP VLAN –D

Switch0 Client 10,20

Switch1 server 10,30

Switch2 Client 20,40,30

Switch3 Client 10,40

II. Les Switchs : configuration et administration

III.1- Création de VLANs


Vous devez créer les VLANs dans chaque switch suivant le plan de votre réseau et le tableau ci-
dessus.

Tout d’abord, vous commencez par le « switch1 » :

Exemple :

N’oubliez pas de donner des noms pour chaque vlan créé en utilisant la commande « name ».
- Vérifiez le résultat avec la commande « show vlan »

Gestion de Vlans avec VTP :

Vous avez constaté que la création des vlans est une tâche qui n’est pas facile, surtout dans le cas
d’un réseau dynamique.
Pour vous simplifier la création, vous utilisez le domaine VTP. Vous devez choisir un serveur dans
lequel vous saisissez vos vlans (dans votre cas c’est le switch1), les autres switchs jouent le rôle de
« client vtp ». Mais pour réussir cette opération, il faut que tous les switchs appartiennent au même
« domain vtp ».

La procédure à suivre est la suivante :


1- Créez le domaine VTP « cesi », activer le mode serveur sur le switch1 et client sur le reste
des switchs
2- Configurez les ports trunk qui interconnectent les switchs entre eux et le routeur. Ces ports
sont considérés comme des ports appartenant au VLAN 1

3- Sur le Switch VTP server, créez tous les vlans de votre réseau

- Vérifiez le résultat sur tous les switchs avec la commande « show vlan »
Travaux pratiques de réseau

III.2 Configuration des ports statiques

Une fois que les Vlans sont créés, il suffit de les affecter à chaque interface physique de votre switch.
Vous devez configurer ces ports en mode « access port», qui permet de mettre tous les ports dans le
même VLAN en mode standard.
Vous devez répéter l’opération pour tous les ports du switch afin de les convertir en mode « access »

Exemple :

Switch(config-i)#switchport mode access

Switch(config-i)#switchport access vlan xx

Vérification de la configuration
Utiliser la commande show vlan pour vérifier que les ports sont biens assignés aux VLAN
associés.

Testez votre configuration, lancez le ping entre deux machines au sein du même vlan :

- Cas des machines connectées au même switch

- Cas des machines connectées sur deux switchs différents (appartenant au même vlan)

III.4 configuration du routage Inter-vlans

III.4 .1. Configuration du switch

Lorsque deux utilisateurs se trouvent sur des VLANS différents, ils se trouvent- en général - sur deux
sous-réseaux différents. Pour communiquer, ils doivent donc passer par une passerelle commune :
l'interface du routeur connectée au commutateur. Pour spécifier au commutateur la passerelle
utilisée pour passer d'un VLAN à un autre (ou plus généralement d'un sous-réseau à un autre), on
utilise la commande :

Switch_ (config)# ip default-gateway @adresse_ip (@IP de l’Interface physique Fa0 du


routeur (voir la section ci-dessous))

III.4 .2. Sur le routeur


La liaison routeur-commutateur constitue également un trunk. Cette connexion regroupe en effet
plusieurs liens logiques : un trafic VLAN par sous-interface, sur une liaison physique : un câble droit
connectant une interface du routeur à l’interface de votre switch.
Travaux pratiques de réseau

Chaque trafic de VLAN est supporté par une sous-interface du routeur. Il faut donc, pour chaque
sous-interface, attribuer une adresse IP appartenant au sous-réseau du VLAN et spécifier
l'encapsulation (étiquetage) utilisée:

Lab_(config)# interface fastEthernet {sous-interface}

Lab_(config-sub)# encapsulation dot1q | {numéro_vlan}

Lab_(config-sub)# ip address {adresse_ip} {masque_sous_réseau}

Chaque hôte peut désormais communiquer avec un hôte sur un VLAN différent. Lorsque le premier
envoi une trame avec pour destination un sous-réseau différent du sous-réseau source, le
commutateur l'encapsule et l'envoi à la passerelle par défaut. Après avoir traversé le trunk, la
trame est traitée au niveau du routeur. Celui-ci la désencapsule, la réencapsule pour le VLAN de
destination avant de l'envoyer sur la sous-interface correspondante.
Chaque Interface ou sous-interface possèdent une adresse IP dont l’Identifiant Hôte se termine par
.1.

Vous accédez au routeur et configurez votre sub-interface suivant la topologie de votre réseau

Exemple :

Router(config)#interface fastEthernet 0/1.10

Router(config-subif)#encapsulation dot1Q 10

Router(config-subif)#ip address x.x.x.x z.z.z.z

III.3. Configurartion du serveur DHCP au niveau du routeur

Les routeurs CISCO sont capables de configurer automatiquement les postes clients avec le
protocole DHCP. Pour le faire, il suffit de créer un « pool » d’adresses dhcp. Dans notre cas de
figure, il faudra créer un pool d’adresses par VLAN.

N’oubliez pas d’ajouter un nom de domaine « cesi.net » et une adresse du serveur DNS 10.2.1.249

Exemple :

R1(config)#ip dhcp pool …………………………….

R1(dhcp-config)#network …………………

R1(dhcp-config)#domain-name ……………………………………………

R1(dhcp-config)#dns-server ……………………………………
Travaux pratiques de réseau

R1(dhcp-config)#exit

R1(config)#ip dhcp excluded-address ……………………………….

- Faites un ping vers votre passerelle par défaut


- Puis vers une machine distante se trouvant dans un autre VLAN

III.4 configuration machines


Une fois les vlans crées, vous configurez vos machines en mode DHCP (deux machines par vlan) et
testez les ping :

1. Entre deux machine de même VLAN


2. Entre deux machines de deux VLANs différents

Vous aimerez peut-être aussi