Académique Documents
Professionnel Documents
Culture Documents
Cours 4
Principe des VLANs
1
:
SOMMAIRE
• Etherne
• Le 802.1
• Routage Inter-VLA
• Le protocole VT
• Pré-requis:
a. VLSM - CID
b. con guration de base commutateu
c. con guration de base routeur
2
fi
fi
fi
t
Commutateurs vs Routeurs
• Les switchs (commutateurs
• Apprend l’emplacement de chaque noeud en regardant l’adresse
source de chaque trame entrant et construit une table de transfert
(forwarding table)
fi
ff
e
Commutateurs vs Routeurs
• Switch VS Routeu
• Les routeurs font plus ou moins avec les packets IP ce que les switchs font
avec les trames Etherne
routeur regarde la destination du paquet IP et consulte sa table de
routage pour décider sur quelle interface de sortie transférer le paque
• Quelques diférences
• IP sont encapsulés dans des trames Etherne
• les réseaux IP peuvent être segmentés logiquement en sous-réseau
• les switchs ne connaisent habituellement rien de IP, ils ne traitent
que les trames Etherne
5
e
fl
fi
c
Les VLANS
Dé nition
• Un VLAN est un domaine de diffusion logique qui peut s’étendre sur plusieurs segments de
réseau local physique. Il permet à un administrateur de regrouper des stations par fonction
logique, par équipe de projet ou par application, quel que soit l’emplacement physique des
utilisateurs
• Un VLAN permet de créer des domaines de diffusion gérés par les commutateurs
indépendamment de l’emplacement où se situe les nœud
• Les VLAN permettent la mise en œuvre des stratégies d'accès et de sécurité en fonction de
groupes d'utilisateurs précis
• Plusieurs partitions peuvent être créées pour permettre à plusieurs VLAN de coexister
• Chaque VLAN constitue un domaine de diffusion, généralement avec son propre réseau IP
• Les VLAN sont isolés les uns des autres et les paquets ne peuvent circuler entre eux qu'en
passant par un routeur.
6
fi
.
Les VLANS
Indépendance entre infrastructure physique et
groupe de travail implique qu’un commutateur
puisse gérer plusieurs Vlan et qu’un même Vlan
puisse être réparti sur plusieurs commutateurs
Conséquence: une trame qui circule dans un
commutateur et entre les commutateurs doit
pouvoir être associée à un Vla
Règle : une trame doit être associée à un Vlan et un
seul et ne peut pas sortir du Vlan, sinon l’étanchéité
du niveau 2 n’est plus respectée
7
n
Les VLANS
8
Les VLANS
Avantage
• Limitation des messages de diffusion ( paquets
ARP, DHCP, etc.) limités à l’intérieur d’un VLAN
• Possibilité de création de groupe de travail
indépendant de l’infrastructure physiqu
• L’augmentation de la sécurité par le contrôle des
échanges inter-VLAN utilisant des routeurs
9
s
Les VLANS
Avantage
• Les VLAN peuvent être utilisés pour limiter la portée des trames
de diffusion
10
.
Les VLANS
11
Les VLANS
Deux fonctions principale
• permet de contenir les diffusion
• regroupe des périphériques. Les périphériques
sur un même Vlan ne peuvent pas être vus par les
périphériques situés sur un autre Vla
Affectation à un Vlan en fonction de
• son emplacement (par port
• son adresse MAC (par adresse MAC
• son adresse IP 12
s
Les VLANS
Vlan par port (niveau 1
• affectation de chaque port du commutateur à un Vla
• l’appartenance à un Vlan est déterminée par la
connexion de la carte réseau à un port du
commutateu
• les ports sont affectés statiquement à un Vla
• Ce type d’appartenance à un réseau local virtuel est
le plus simple à con gurer et également le plus
répandu, mais il est également le plus exigeant en
termes d’administration pour gérer les ajouts, les
déplacements et les modi cations.
13
r
fi
fi
)
Les VLANS
Vlan par adresse MAC (niveau 2
• affectation de chaque adresse MAC à un Vla
• l’appartenance à un Vlan est déterminée à son
adresse MA
• à partir de l’association MAC/Vlan, affecter
dynamiquement les ports des commutateurs à
chacun des Vlan en fonction de l’adresse MAC de
l’hôte qui émet sur ce por
• Intérêt : indépendance vis-à-vis de la localisation
géographique ( bien adapté à l’utilisation des
ordinateurs portables)
14
C
Les VLANS
Vlan par adresse IP (niveau 3
• affectation d’une adresse de niveau 3 à un Vla
• l’appartenance à un Vlan est déterminée par l’adresse
de niveau 3 ( le commutateur doit accéder à ces
informations
• à partir de l’association adresse de niveau 3/Vlan
d’affecter dynamiquement les ports des
commutateurs à chacun des Vla
• apprentissage automatique de la con guration des
Vlan en accédant aux informations de couche 3.
Fonctionnement moins rapide que le Vlan de niveau 2
15
)
fi
n
Les VLANS
Serveur de stratégies de gestion des Vlans (VMPS
16
fi
fi
.
• Lorsque le réseau est important les tables peuvent devenir très grandes
et pénaliser les performances. Il est plus ef cace d’étiqueter les trames.
17
e
fi
fi
fi
fi
.
fi
fi
fi
fi
fi
Identi cation des Vlans 802.1Q
La Norme 802.1
• La norme IEEE 802.1Q dé nit l’étiquetage des trames.
19
fi
Q
fi
Identi cation des Vlans 802.1Q
La Norme 802.1
• La norme IEEE 802.1Q dé nit l’étiquetage des trames.
20
q
fi
fi
fi
d
fi
fi
Q
fi
Identi cation des Vlans 802.1Q
Types de por
• Les ports de commutateur peuvent être con gurés pour jouer deux rôles
différents. Un port est classé comme port d’accès ou comme port agrégé
• Un port agrégé (trunk) est une liaison point à point entre le commutateur et un
autre périphérique réseau. Les agrégations transportent le tra c provenant de
plusieurs réseaux locaux virtuels via une liaison unique et permettent à chaque
réseau local virtuel d’atteindre l’intégralité d’un réseau. Les ports agrégés sont
nécessaires à l’acheminement entre des périphériques de tra c provenant de
plusieurs réseaux locaux virtuels, lors de la connexion de deux commutateurs,
d’un commutateur et d’un routeur, ou d’une carte réseau hôte prenant en
charge l’agrégation 802.1Q.
21
fi
t
fi
fi
fi
.
22
fi
Identi cation des Vlans 802.1Q
Types de Vlan
• Vlan de donnée: est un réseau local virtuel qui est con guré pour ne
transporter que le tra c généré par l’utilisateur. Un VLAN peut
transporter le tra c vocal ou le tra c utilisé pour gérer le commutateur,
mais ces deux formes de tra c ne peuvent pas faire partie d’un même
VLAN de données. Il est d’usage de séparer le tra c de voix et de gestion
du tra c de données
fi
fi
.
fi
fi
fi
fi
fi
fi
.
fi
Identi cation des Vlans 802.1Q
Types de Vlan
• Un VLAN natif est affecté à un port d’agrégation 802.1Q. Un port
d’agrégation 802.1Q prend en charge le tra c provenant de nombreux
VLAN (tra c étiqueté ou « tagged traf c »), ainsi que le tra c qui ne
provient pas d’un VLAN (tra c non étiqueté ou « untagged traf c »).
•
24
fi
fi
fi
s
fi
fi
fi
fi
fi
.
fi
fi
.
25
fi
s
26
fi
fi
fi
fi
fi
Con guration Vlan
Création de Vlan sur un commutateu
• Qu’ils soient créés de façon statique ou dynamique, le nombre maximal de
réseaux locaux virtuels dépend du type de commutateur et du logiciel
IOS utilisés. Par défaut,VLAN1 est le réseau local virtuel de gestion
27
fi
fi
fi
fi
.
fi
e
fi
fi
:
Af che une liste détaillée de tous les numéros et noms des réseaux locaux virtuels actifs sur le
commutateur, ainsi que les ports associés à chacun d’eux
Af che des statistiques STP si la con guration a été effectuée individuellement pour chaque
réseau local virtuel
Af che une liste résumée indiquant uniquement les réseaux locaux virtuels actifs et les ports
associés à chacun d’eux
Af che des informations relatives à un réseau local virtuel spéci que, en fonction du numéro
d’ID
Af che des informations relatives à un réseau local virtuel spéci que, en fonction du nom.
29
fi
fi
fi
fi
fi
.
fi
f
fi
.
fi
fi
)
30
fi
31
fi
fi
32
fi
fi
fi
fi
#
fi
n
fi
:
33
fi
fi
s
Vlan VLAN 100 VLAN 100 VLAN 200 VLAN 200 VLAN 300 VLAN 300
34
fi
fi
s
35
fi
.
36
.
fi
Dépannage des Vlans et trunks
Vlans manquant
• Si le VLAN auquel appartient le port est supprimé, le port devient inactif.
Tous les ports appartenant au VLAN qui a été supprimé ne peuvent plus
communiquer avec le reste du réseau.
• Le port n'est pas opérationnel tant que le VLAN manquant n'est pas créé
à l'aide de la commande de con guration globale vlan id-vlan.
•
37
s
fi
38
fi
Dépannage des Vlans et trunks
Problèmes courants des liens truck
• Les problèmes de trunking sont généralement associés à des
con gurations incorrectes.
• Le plus souvent, les erreurs de con guration des trunks sont les
suivantes
• Non-concordance du VLAN nati
• Non-concordance du mode trunk
• VLAN autorisés sur les trunk
• En cas de problème sur un trunk, il est recommandé de faire les
véri cations dans l'ordre ci-dessus
•
39
fi
fi
:
fi
s
40
Dépannage des Vlans et trunks
Liste de VLAN incorrect
•
41
e
43
.
fi
fi
fi
fi
.
44
fi
fi
fi
.
45
Routage inter Vlan
Commutateur
S1(con g)#vlan 1
S1(con g)# vlan 3
S1(con g)#interface fa0/
S1(con g-if)#switchport mode trun
46
fi
fi
fi
fi
0
47
Véri cation des sous-
interfaces
48
fi
Véri cation des sous-
interfaces
49
fi
50