Académique Documents
Professionnel Documents
Culture Documents
Objectifs :
Un VLAN permet de créer des domaines de diffusion (domaines de broadcast) gérés par
les commutateurs indépendamment de l’emplacement où se situent les noeuds, ce sont des
domaines de diffusion gérés logiquement
Les avantages des VLANs sont les suivants :
La réduction des messages de diffusion (notamment les requêtes ARP) limités à l'intérieur
d’un
VLAN. Ainsi les diffusions d'un serveur peuvent être limitées aux clients de ce serveur.
La création de groupes de travail indépendants de l'infrastructure physique ; possibilité de
déplacer la station sans changer de réseau virtuel.
L’augmentation de la sécurité par le contrôle des échanges inter-VLAN utilisant des
routeurs (filtrage possible du trafic échangé entre les VLANs).
Les méthodes de construction d’un Vlan doivent donc déterminer la façon dont le
commutateur va associer la trame à un Vlan. Usuellement on présente trois méthodes pour
créer des VLAN : les vlan par port (niveau 1), les Vlan par adresses MAC (niveau 2), les
Vlan par adresses IP (niveau 3) ainsi que des méthodes dérivées.
Les Vlan par port (Vlan de niveau 1)
On affecte chaque port des commutateurs à un VLAN.
L’appartenance d’une trame à un VLAN est alors déterminée par la connexion de la carte
réseau à un port du commutateur.
Les ports sont donc affectés statiquement à un VLAN.
Les Vlan par adresse MAC (Vlan de niveau 2)
On affecte chaque adresse MAC à un VLAN.
L’appartenance d’une trame à un VLAN est déterminée par son adresse MAC. En fait il
s’agit, à partir de l’association Mac/VLAN, d‘affecter manuellement ou dynamiquement
les ports des commutateurs à chacun des VLAN en fonction de l’adresse MAC de l’hôte
qui émet sur ce port.
Les Vlan par adresse de Niveau 3 (VLAN de niveau 3)
On affecte une adresse de niveau 3 à un VLAN.
L’appartenance d’une trame à un VLAN est alors déterminée par l’adresse de niveau 3 ou
supérieur qu’elle contient (le commutateur doit donc accéder à ces informations).
En fait, il s’agit à partir de l’association adresse niveau 3/VLAN d‘affecter dynamiquement
les ports des commutateurs à chacun des VLAN.
1/2
Travail à faire
Scénario 1 :
Avec :
C:\>PING 192.168.0.2
2/2
Étape 4 : Affichez les informations d’interface VLAN
SHOw VLan
- Quels ports appartiennent au VLAN par défaut ?
Switch(config)#VLAN 2
Switch(config-vlan)#NAME ADMINISTRATION
Scénario 2 :
Switch#sho
Switch#show p
Switch#show po
Switch#show port-security
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
(Count) (Count) (Count)
--------------------------------------------------------------------
Fa0/2 1 1 0 Shutdown
Fa0/3 1 1 0 Shutdown
----------------------------------------------------------------------
Switch#show
Switch#show ma
Switch#show mac
Switch#show mac-a
Switch#show mac-address-table
Mac Address Table
-------------------------------------------
6/2
Scénario 3 :
SWITCH 1
Switch>EN
Switch#CONF T
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#VTP MO
Switch(config)#VTP MOde SE
Device mode already VTP SERVER.
Switch(config)#VT
Switch(config)#VTp D
Switch(config)#VTp Domain AY
Changing VTP domain name from NULL to AY
Switch(config)#VTP PA
Switch(config)#VTP PAssword 123
Setting device VLAN database password to 123
Switch(config)#VLAN 10
Switch(config-vlan)#EX
Switch(config)#VLAN 20
Switch(config-vlan)#EX
Switch(config)#IN
Switch(config)#INterface F
7/2
Switch(config)#INterface FastEthernet 0/1
Switch(config-if)#SWI
Switch(config-if)#SWItchport P
Switch(config-if)#SWItchport PO
Switch(config-if)#SWItchport TRU
Switch(config-if)#SWItchport TRUnk AL
Switch(config-if)#SWItchport TRUnk ALlowed
% Incomplete command.
Switch(config-if)#SWItchport TRUnk ALlowed VLAN 10?
WORD
Switch(config-if)#SWItchport TRUnk ALlowed VLAN 10,20
Switch(config-if)#SWI
Switch(config-if)#SWItchport M
Switch(config-if)#SWItchport Mode T
Switch(config-if)#SWItchport Mode Trunk
Switch(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to
down
Switch(config-if)#
Switch(config-if)#EX
Switch(config)#INT
Switch(config)#INTerface R
Switch(config)#INTerface Range F
Switch(config)#INTerface Range FastEthernet 0/4-5
Switch(config-if-range)#SWI
Switch(config-if-range)#SWItchport M
Switch(config-if-range)#SWItchport Mode A
Switch(config-if-range)#SWItchport Mode Access
Switch(config-if-range)#SW
Switch(config-if-range)#SWitchport A
Switch(config-if-range)#SWitchport Access VL
Switch(config-if-range)#SWitchport Access VLan 10
Switch(config-if-range)#EX
Switch(config)#INTerface Range FastEthernet 0/2-3
Switch(config-if-range)#SWItchport Mode Access
Switch(config-if-range)#SWitchport Access VLan 20
Switch(config-if-range)#EX
SWITCH 2
Switch>EN
Switch#CONF T
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#VTP DOMA
Switch(config)#VTP DOMAin N
Switch(config)#VTP DOMAin NA
Switch(config)#VTP DOMAin ?
WORD The ascii name for the VTP administrative domain.
Switch(config)#VTP DOMAin AY
8/2
Changing VTP domain name from NULL to AY
Switch(config)#VTP PA
Switch(config)#VTP PAssword 123
Setting device VLAN database password to 123
Switch(config)#VTP MODE
Switch(config)#VTP MODE CL
Switch(config)#VTP MODE CLient
Setting device to VTP CLIENT mode.
Switch(config)#DO SHOW VLAN
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
Switch(config)#FA
Switch(config)#INT
Switch(config)#INTerface F
9/2
Switch(config)#INTerface FastEthernet 0/1
Switch(config-if)#SWO
Switch(config-if)#SWI
Switch(config-if)#SWItchport M
Switch(config-if)#SWItchport Mode A
Switch(config-if)#SWItchport Mode TU
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to
down
Switch(config-if)#SWItchport Mode TR
Switch(config-if)#SWItchport Mode TRunk
Switch(config-if)#EX
Switch(config)#DO SHOW VLAN
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
10 enet 100010 1500 - - - - - 0 0
20 enet 100020 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
Scénario 4 :
11/
2
Étape 2 : Créer les quatre vlans
Étape 3 : Affecter les ports en mode Access
Étape 4 : Affecter les ports en mode Trunk
Étape 5 : Configurer le routage inter vlan
Étape 6 : tester la connexion entres les différentes machines
12/
2