Académique Documents
Professionnel Documents
Culture Documents
------------------------------------------------------------------------------------------------------------------------------------------------------------
1
En configurant un commutateur (switch), il est possible de créer des réseaux dits « virtuels » au sein
d'un LAN. Plusieurs VLANs peuvent coexister sur un même commutateur réseau.
Les VLANs permettent la segmentation des réseaux ce qui permettra d'augmenter ou d'améliorer
les performances (débit, bande passante, sécurité…).
Les VLANs permettent de séparer les ports d’un commutateur dans des réseaux différents.
Les VLANs permettent de configurer des réseaux différents sur le même commutateur.
Les machines reliées aux ports d’un VLAN ne peuvent pas communiquer avec celles d’un
autre VLAN.
1. Avantages de VLAN
• Diminuer le domaine de diffusion dans un réseau local
• Réduire le coût.
Pour communiquer entre des VLAN différents on doit passer par un routeur ou un
commutateur niveau 3.
------------------------------------------------------------------------------------------------------------------------------------------------------------
2
Un VLAN de données est un réseau local virtuel configuré pour transmettre le trafic
généré par l'utilisateur. Un VLAN acheminant du trafic de voix ou de gestion ne peut
VLAN de
pas faire partie d'un VLAN de données.
données
Les VLAN de données sont utilisés pour diviser un réseau en groupes d'utilisateurs ou
de périphériques.
Tous les ports de commutateur font partie du VLAN par défaut après le démarrage
VLAN par initial d'un commutateur chargeant la configuration par défaut. Les ports de
défaut commutateur qui participent au VLAN par défaut appartiennent au même domaine de
diffusion.
La notion de VLAN natif n’intervient que lorsque l’on configure un port “Trunk”. Quand
un port est configuré en tant que tel, le commutateur insère une “étiquette” dans l’en-
tête de la trame avec le numéro de VLAN approprié.
Toutes les trames passant par un “Trunk” sont ainsi étiquetées sauf les trames
appartenant au VLAN natif. Donc, les trames du VLAN natif, par défaut le VLAN 1, ne
VLAN natif
sont pas étiquetées. Ce type de VLAN existe pour assurer une inter-opérabilté avec du
trafic ne supportant pas l’étiquetage. Il est recommandé de changer le numéro du
VLAN natif.
Aussi, les protocoles de contrôles tels que CDP, VTP, PAgP et DTP sont toujours
transmis par le VLAN natif. Si on change l’identifiant du VLAN natif, ce qui est conseillé,
il faut le faire sur toutes les liaisons “Trunk”, sur toute la topologie.
Un VLAN de gestion est un réseau local virtuel configuré pour accéder aux
fonctionnalités de gestion d'un commutateur. Le VLAN 1 est le VLAN de gestion par
défaut. Pour créer le VLAN de gestion, l'interface virtuelle du commutateur (SVI) de
VLAN de
ce VLAN se voit attribuer une adresse IP et un masque de sous-réseau, ce qui permet
gestion
de gérer le commutateur via HTTP, Telnet, SSH ou SNMP. Sachant que la configuration
initiale d'un commutateur Cisco utilise le VLAN 1 par défaut, il n'est pas judicieux de le
choisir comme VLAN de gestion.
Puisque le VLAN ID est codé sur 12 bits dans les étiquettes 802.1q, offrant de la sorte 4096
possibilités, le premier ID VLAN disponible 0 et le dernier 4095 sont réservés et ne peuvent donc
pas être utilisés.
------------------------------------------------------------------------------------------------------------------------------------------------------------
3
------------------------------------------------------------------------------------------------------------------------------------------------------------
5
------------------------------------------------------------------------------------------------------------------------------------------------------------
6
------------------------------------------------------------------------------------------------------------------------------------------------------------
7
Switch(config)# no vlan 10
Switch(config-vlan)# exit
4. Affectation des ports d’un commutateur aux VLANs
On trouve plusieurs modes d’affectation des ports aux VLANs :
• Mode « access » : un port Access est un port qui appartient à un seul VLAN, il ne permet de
passer que les trames d’un seul VLAN. Ce port est relié aux équipements finaux (PC,
Serveur, …)
• Mode « trunk » : Un port dit “Trunk” est un port qui transporte le trafic appartenant à plusieurs
VLANs dans la même liaison. Entre deux switches ou un switch et un routeur.
• Mode « dynamic » : Par rapport au protocole DTP (Dynamic Trunking Protocol) qui est
propriétaire de CISCO.
A. Configuration des ports “Access”
------------------------------------------------------------------------------------------------------------------------------------------------------------
8
------------------------------------------------------------------------------------------------------------------------------------------------------------
9
Les commutateurs multicouches sont généralement déployés dans les couches de distribution et
cœur de réseau du réseau commuté d'une organisation. Ces commutateurs présentent les
caractéristiques suivantes : ils peuvent établir une table de routage, prendre en charge quelques
protocoles de routage et réacheminer des paquets IP à un débit proche de celui du réacheminement
de couche 2.
L'évolution actuelle des réseaux s'oriente vers un environnement commuté de couche 3 pure. Lors
des premières utilisations de commutateurs dans des réseaux, aucun commutateur ne prenait en
charge le routage ; aujourd'hui, presque tous les commutateurs le font. Il est probable que tous les
commutateurs incorporeront bientôt un processeur de routage, car ce coût diminue par rapport à
d'autres contraintes. Le terme de commutateur multicouche deviendra finalement redondant.
10
------------------------------------------------------------------------------------------------------------------------------------------------------------
Formateur : HADDOUTI MOHAMMED AMINE Compétence 3 : Concevoir un réseau informatique