Académique Documents
Professionnel Documents
Culture Documents
Suite à l’article sur la théorie des VLAN, attardons nous aujourd’hui sur leur configuration.
Avant de s’attaquer aux configurations les plus poussées, il est recommandé de maitriser la théorie.
1) La topologie
Nous y retrouvons 3 switchs. S3 et S4 symbolisent le niveau Access. Nous y connecterons des PC dans
des VLAN.
La première chose à faire dans une configuration de ce type, est de créer les VLAN.
De préférence, nous choisirons un numéro de VLAN en rapport avec l’adresse du sous réseau.
Il ne s’agit pas d’une obligation, simplement que cela rend le réseau plus simple.
Voici un exemple :
Maintenant que nous avons les numéros de VLAN, il convient de les créer sur nos switchs.
Switch-3(config)#vlan 10
Switch-3(config-vlan)#name Finance
Switch-3(config)#vlan 20
Switch-3(config-vlan)#name Marketing
Le nom qui est donné aux VLAN, doit être le nom du sous réseau.
Pour voir la liste de VLAN, et les ports qui y sont associés, entrer la commande suivante :
Vous pouvez voir les deux VLAN que nous venons de créer.
Le VLAN 99 est un VLAN que j’utilise pour accéder à distance aux switchs. Nous n’avons pas à nous en
occuper.
1 default
1002 fddi-default
Le VLAN 1 est le VLAN par défaut sur les switchs. Tous les ports sont dans ce VLAN par défaut.
Quant aux autres VLAN (1002 à 1005), ce sont les VLAN par défaut pour les protocoles Token Ring et
FDDI.
Si je vous demande « où sont stockés les VLAN » vous me répondrez certainement « dans la running /
startup config ».
En fait non, les VLAN sont stockés dans un fichier nommé vlan.dat :
Ce qui veut dire que les VLAN sont conservés lorsque l’on supprime la configuration du switch.
Switch-3#delete flash:vlan.dat
Switch-4(config)#vlan 10
Switch-4(config-vlan)#name Finance
Switch-4(config)#vlan 20
Switch-4(config-vlan)#name Marketing
Switch-1(config)#vlan 10
Switch-1(config-vlan)#name Finance
Switch-1(config)#vlan 20
Switch-1(config-vlan)#name Marketing
Nous avons choisi les ports Fa 0/1 et Fa 0/2 comme ports sur lesquels seront connectés les PC.
Pour plus de sécurité, il est possible de choisir quels VLAN seront autorisés sur l e Trunk :
Pour plus de sécurité, nous allons désactiver la négociation (et donc l’env oie de DTP).
Pour plus de détails sur ce point, voir l’article sur la théorie des VLAN, partie « Mode de fonctionnement
d’un port ».
Switch-3(config-if)#switchport nonegotiate
Sur les switch 2950 (Switch 1 et Switch 2) seul le 802.1Q est disponible.
Voici la commande pour vérifier le mode de fonctionnement :
Dans le cas où votre switch propose les deux protocoles, voici comment choisir :
Si le VLAN natif n’est pas le même des deux côtés, vous obtiendrez le message suivant :
Pour cela, reproduisez simplement la configuration précédente sur le port fa 0/10 de S4 et S1.
5) Test
Passons maintenant aux tests.
Pour cela, il nous faut une machine reliée au switch 3, et une machine sur le switch 4
PC 1 :
IP : 192.168.10.1
PC 2 :
IP : 192.168.10.2
Dans l’article sur la théorie des VLAN, nous avions parlé de l’importance du VLAN natif.
Nous avions vu qu’en cas de mauvaise configuration, le port était partiellement bloqué.
Seul les VLAN taguées vont alors pouvoir communiquer sur le Trunk.
Nous avions aussi dit que pour communiquer entre deux VLAN, il faut un routeur.
Ce sujet sera traité plus en détail dans un prochain article qui y sera consacré.
Pour router du trafic entre des VLAN, il faut soit un routeur, soit un switch de niveau 3.
Router(config-if)#no shutdown
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.20.254 255.255.255.0
Voici le résultat :
7) Conclusion
Le routage Inter-VLAN sera traité en détails dans un prochain article. Notamment le routage à l’aide
d’un switch de niveau 3.
Il reste une notion qui attrait aux VLAN. Il s’agit du protocole VTP.