Académique Documents
Professionnel Documents
Culture Documents
Vlan
Vlan
Aide contextuelle
Aide contextuelle
Aide contextuelle
Un point d’interrogation (?) permet d’obtenir toutes les commandes
disponibles dans le mode courant
Le ? fournit deux types d’aide contextuelle: une aide sur les noms et
une aide sur la syntaxe des commandes
clock ? permet de connaître les options de la commande clock
« cl? permet d’obtenir toutes les commandes disponibles commençant
par cl
Aide contextuelle
Aide contextuelle
Aide contextuelle
Aide contextuelle
Aide contextuelle
Aide contextuelle
S’il n’y a aucune ambiguïté il est possible d’utiliser les abréviations de
commande par exemple au lieu de saisir la commande show ip
interface brief on peut utiliser l’abréviation suivante sh ip int brie
La touche TAB permet de faire la complétion des commandes tapées
et s’il n’y a aucune ambiguïté, il est possible de taper que les premières
lettres de la commande voulue (exemple: en au lieu de enable )
Messages d’erreur
Messages d’erreur
Les messages d’erreur de la consonne aident à identifier des problèmes liés
à des erreurs incorrectes.
Mode de configuration
Mode de configuration
Mode en résumé
enable
Mode EXEC utilisateur Mode avec privilegie
Crtl−Z config t
ou
exit
Chaque commande
RAM Mode de configuration
(configuration active) l’une apres l’autre
Mode de configuration
Mode de configuration
Mode de configuration
Exemple
Routeur:>enable
Password:
Router#configure terminal
Router(config)#interface fastethernet 0/1
Router(config−if)#ip address 192.1.1.5 255.255.255.0
Router(config−if)#exit
Router(config)#end
Router#
sécuriser la console
Les mots de passes
Pour protéger la console contre tout accès non autorisé, définissez un
mot de passe
Pour définir un mot de passe, entrez les commandes suivantes
router# configure terminal, passez au mode de configuration globale
router(config)# line con 0, passez au mode de configuration de ligne
pour la console 0
router(config-line)# password mot_de_pass
router(config-line)# login, définit la ligne de console pour exiger la
saisie du mot de passe
no enable password
no enable secret
Haggar Bachar Salim (ENASTIC) Les VLANs Jeudi 16 janvier 2020 23 / 66
Introduction à CISCO IOS sécuriser le matériel
VLAN
Pourquoi VLANs?
Avant les VLAN, on devait employer des commutateurs de couche 3 pour
créer des domaines de broadcast
Domaine de broadcast
VLAN
Pourquoi VLANs?
Avec les VLANs il est possible de créer plusieurs domaines de broadcast en
utilisant les commutateurs de niveau 2
Domaine de broadcast
1
0 stu1
0
1
1
0 stu2 VLAN1
0
1
1
0
0
1 stu2
1
0
0
1 fac1
1
0
0
1 fac 2 VLAN2
Fac3
0
1
Haggar Bachar Salim (ENASTIC) Les VLANs1
0 Jeudi 16 janvier 2020 27 / 66
Les Virtuels LAN
Domaine de broadcast
sur cette figure on a 3 domaines de broadcast
Attention!!!
Ce n’est pas par ce que deux utilisateurs sont connectés physiquement
sur un même équipement qu’ils vont communiquer
Exemple
VLANs de niveau 1
Affecte chaque port des commutateurs à un VLAN
L’appartenance d’une trame à un VLAN est alors déterminée par la
connexion de la carte réseau à un port du commutateur
Tout déplacement d’une station nécessite une ré-configuration des
ports
VLANs de niveau 1
VLANs de niveau 1
1
0 1
0
0
1 0
1 1
0
0
1
VLAN 2
VLAN 1
1
0 1
0 1
0
0
1 0
1 0
1
VLANs de niveau A
VLANs de niveau 1 Souffrent de manque de souplesse
VLANs de niveau 2
Affecte chaque adresse MAC à un VLAN
L’appartenance d’une trame à un VLAN est déterminée par son
adresse MAC
L’intérêt principal de ce type de VLAN est l’indépendance vis-à-vis de
la localisation géographique. Si une station est déplacée sur le réseau
physique, son adresse physique ne change pas, elle continue
d’appartenir au même VLAN
Si on veut changer de Vlan il faut modifier l’association Mac/Vlan
La configuration peut s’avérer fastidieuse : elle nécessite une table de
correspondance VLAN, MAC contenant toutes les adresses MAC des
machines de l’entreprise, de plus cette table doit être
partagée/propagée sur tous les commutateurs.
1
0 1
0
VLAN1 0
1 0
1 VLAN2
E0 E2
E1 E3
1
0 1
0
0
1 0
1
P2
0200.2222.2222 P4
0200.4444.4444
Table d’adresses du VLAN1 Table d’adresses du VLAN 2
0200.1111.1111 E0 0200.3333.3333 E2
0200.2222.2222 E1 0200.4444.4444 E3
configuration du commutateur
Ports dans le VLAN 1 E0, E1
Ports dans le VLAN 2 E2, E3
Haggar Bachar Salim (ENASTIC) Les VLANs Jeudi 16 janvier 2020 36 / 66
Les Virtuels LAN Types de VLANs
1
0 1
0
VLAN1 0
1 0
1 VLAN2
E0 E2
E1 E3
1
0 1
0
1
0 0
1
P2
0200.2222.2222 P4
0200.4444.4444
Table d’adresses du VLAN1 Table d’adresses du VLAN 2
0200.1111.1111 E0 0200.3333.3333 E2
0200.2222.2222 E1 0200.4444.4444 E3
configuration du commutateur
Ports dans le VLAN 1 E0, E1
Ports dans le VLAN 2 E2, E3
VLAN de niveau 3
Un VLAN par sous réseau utilise les adresses IP
Un réseau virtuel est associé à chaque sous réseau IP
Pas d’administration manuelle des VLANs
Les commutateurs apprennent la configuration et il est possible de
déplacer une station sans reconfigurer le VLAN
VLAN de niveau 3
Sous réseaux
Trois sous réseaux: 172.17.99.0, 172.17.20.0, 172.17.30.0
Exemple de broadcast
Exemple de broadcast
Trois VLANs: Enseignants, Étudiants, invités
Diffusion dans un réseau sans VLAN et avec VLAN entre PC1 et PC4
VLAN Trunks
Définition
Un Trunk (ou agrégation) est une liaison point à point entre deux
périphéries réseau qui porte plusieurs VLANs
VLAN Trunks
VLAN1 VLAN1
11
00 1
0
00
11
00
11 0
1
0
1
11
00 1
0
00
11 0
1
VLAN3 VLAN3
VLAN1 VLNA2 VLAN3
11
00 1
0
00
11 0
1
Étiquetage de trame
E3
1
0
P21
0 VLAN 2 E1 commutateur1 VLAN 1 0200.2222.2222 VLAN 1 0200.2222.2222
0
1 P4
VLAN 1 1
0
0200.4444.4444 0200.2222.2222
Table du VLAN 1 sur commutateur 2
0200.1111.1111 Fa24
0200.2222.2222 E3
Étiquetage de trames
Pour résoudre ce problème, les commutateurs utilisent la technique de
marquage.
Haggar Bachar Salim (ENASTIC) Les VLANs Jeudi 16 janvier 2020 46 / 66
Les Virtuels LAN Types de VLANs
Tag 802.1q
EtherType ou Tag Protocol IDentifier (TPID)
12 bits utilisés pour identifier le protocole de la balise insérée. Pour une
balise 802.1q, la valeur est fixée à 0x8100
Priority
3 bits utilisés pour mettre des priorités entre les trames de certains
VLAN par rapport à d’autres
Canonical Format Identifier ou Token Ring Encapsulation Flag
1 bit pour la compatibilité entre les adresses MAC Ethernet et Token
Ring.
VID (ou VLAN Identifier)
12 bits qui permettent de définir l’appartenance de la trame à un
VLAN, au maximum 4094 VLAN possibles
ISL Trunking
ISL Trunking
ISL Trunking
ISL est un protocole propriétaire CISCO
La trame originale est complétement encapsulé dans des trames ISL
Ajout d’une en-tête de 26 octets et d’une en-queue (CRC) de 4 octets
Support de multiples protocoles de niveau 2 (Ethernet, Token Ring,
ATM, FDDI)
N’utilise pas de VLAN natif
Haggar Bachar Salim (ENASTIC) Les VLANs Jeudi 16 janvier 2020 50 / 66
Les Virtuels LAN Types de VLANs
ISL Trunking
ISL Trunking
ISL Trunking
DA: destination address (40 bit) adresse multicast 0x01-00-0C-00-00
ou 0x03-00-0c-00-00 qui indique que c’est une trame ISL
Type: Ethernet (0000), Token Ring (0001), FDDI (0010) ou ATM
(0011)
User: (4 bits) extension du champ Type ou bien priorité Ethernet 0, la
plus basse et 3 la plus haute. Pour Ethernet le bit 0 et 1 sont utilisé
pour la priorité
Haggar Bachar Salim (ENASTIC) Les VLANs Jeudi 16 janvier 2020 51 / 66
Les Virtuels LAN Types de VLANs
ISL Trunking
ISL Trunking
ISL Trunking
SA: (48 bits) source MAC adresse
LEN:(16 bits) longueur sans DA, Type, User, SA, LEN et CRC
AAAA03: Standard Subnetwork Access Protocol (SNAP) et 802.2
logical link control (LLC) header
HSA (high bits of source address): 3 premiers octets du SA
ISL Trunking
ISL Trunking
ISL Trunking
VLAN: (15 bits) seulement les 10 derniers bit sont utilisés (donc 1024
VLANs)
BPDU: ((1 bit) indique si c’est une trame BPDU de spanning tree
mais aussi si la trame encapsulée est du CDP, du VTP
INDX:(16 bits) utilisé pour faire du diagnostic, indique l’index du port
source du packet s’il existe sur le switch
RES: (16 bits) réservé pour Token Ring et FDDI
Haggar Bachar Salim (ENASTIC) Les VLANs Jeudi 16 janvier 2020 53 / 66
Les Virtuels LAN Types de VLANs
Modes d’agrégation
Modes de fonctionnement
Modes de fonctionnement
5 modes de fonctionnement
Dynamic auto : basé sur les requêtes de négociation des switchs voisins
Dynamic Desirable : envoie l’information que le port veut être en mode
trunk. Passe trunk si l’interface du voisin peut également passer trunk
Actif : Le port de commutateur local annonce au port distant qu’il
passe dynamiquement à l’état d’agrégation.
Access : trunk non autorisé
Désactiver DTP : Le port local est alors considéré comme étant dans
un état d’agrégation inconditionnel
Modes de fonctionnement
Visualisation
Visualisation de l’état d’un port
show interfaces
Haggar Bachar Salim
5/8 switchport
(ENASTIC) Les VLANs Jeudi 16 janvier 2020 65 / 66
Les Virtuels LAN Types de VLANs
Visualisation
Visualisation