Académique Documents
Professionnel Documents
Culture Documents
Notions Des VLAN
Notions Des VLAN
1
Qu’est-ce qu’un VLAN ?
Un commutateur Ethernet segmente physiquement un LAN en domaines de
collision individuels
Toutefois, tous les segments font toujours partie d'un même domaine de
broadcast
tous les nœuds de tous les segments peuvent voir un broadcast d'un nœud
Les unités ou les utilisateurs d'un VLAN peuvent être regroupés par fonction,
service, application, etc., et ce, quel que soit le segment physique où ils se
trouvent
2
Qu’est-ce qu’un VLAN ?
Un VLAN crée un domaine de
sous-réseau
dans le commutateur
conformément à la
4
VLAN et frontières physiques
Les configurations de LAN virtuels regroupent les utilisateurs par
5
VLAN et frontières physiques
Les LAN virtuels fonctionnent au niveau des couches 2 et 3 du modèle
de référence OSI.
couche 3.
de réseau.
6
Le transport des LAN virtuels
(VLAN) dans les backbones
La circulation des informations VLAN entre des commutateurs et des
habituellement de point de
de trafic importants
informations VLAN et
l'identification de l'utilisateur
directement connectés
8
Le rôle des routeurs dans les VLAN
Le rôle traditionnel d'un routeur est :
filtrée ou diffusée
11
Utilisation des trames dans les VLAN
12
Utilisation des trames dans les VLAN
L'étiquetage de trames est le mécanisme de liaison standard utilisé
14
La relation entre les ports, les VLAN
et les broadcasts
Chaque port de commutateur peut être attribué à un LAN virtuel
15
VLAN axés sur les ports
les utilisateurs sont
affectés en fonction de
chaque port,
faciles à administrer,
virtuel
configurations VLAN
17
VLAN dynamiques
Lorsqu'une station est
fois à un port de
le commutateur approprié
la base de données de
dynamiquement le port
correspondante 18
La contribution des VLAN au contrôle
de l'activité de broadcast
Les LAN virtuels constituent un mécanisme efficace pour étendre les
broadcast
19
Amélioration de la sécurité des
réseaux grâce aux LAN virtuels
Cette technique offre à
l'administrateur les
avantages suivants :
elle restreint le nombre
d'utilisateurs dans un
groupe VLAN,
elle configure tous les
ports non utilisés et les
affecte à un LAN virtuel à
faible niveau de service
par défaut.
Elle limite l’accès du trafic
qu’au VLAN correspondant
à la source du trafic
20
Mise en pratique des VLAN
Dans le cas habituel les switchs agissent d’une façon indépendante
En utilisant les Vlans un certain niveau d’interdépendence doit
exister entre les switchs :
Chaque Vlan logique est considéré comme un pont physique
séparé
VLANs peuvent recouvrir plusieurs switchs
Les liaisons d’agrégation de type « trunk » portent le trafic
pour plusieurs VLANS.
Switch A Switch B
Fast Ethernet
Trunk
21
Configuration des VLAN statiques
Les VLAN statiques correspondent à l'affectation manuelle des ports
La création d’un VLAN sur un commutateur est une tâche très simple
et directe :
Switch(vlan)# exit
22
Configuration des VLAN statiques
L’étape suivante consiste à affecter le VLAN à une ou à plusieurs
interfaces:
Un switchport peut être membre d’un seul VLAN ou configuré comme une
agrégation ( trunk ) pour porter le trafic sur plusieurs VLANS.
24
Configuration des VLAN statiques
Un ID du VLAN
Ajouté par le
Port d’entrée
La liaison
d'inter-switch
porte l‘ID vlan
L’ID VLAN
Supprimé par le
Port de sortie
25
La norme IEEE802.1Q
Un switch Cisco supporte la norme IEEE 802.1Q pour les interfaces
réseaux FastEthernet et GigabitEthernet.
26
La norme IEEE802.1Q
Le Tag protocol ID est égal à la valeur 8100 (hexa) pour spécifier le
protocole 802.1Q
27
Protocole VTP
(VLAN Trunking protocol)
Pour assurer qu'un VLAN existe entre chaque paire de ports en
modeTrunk, un administrateur doit créer manuellement tout le
VLAN nécessaires sur chacun des commutateurs.
Les configurations faites par un serveur VTP seul sont propagées, à travers
des liaisons en mode trunk, à tous les switchs clients connectés dans le
réseau
28
Protocole VTP
(VLAN Trunking protocol)
Trois modes VTP¨disponibles pour les switch cisco :
Serveur : ceux qui sont configurés manuellement et propagent
l’information aux autres switch (synchronisation).
29
Configuration d’une agrégation
« Trunk »
Pour créer ou configurer une agrégation de VLAN sur un
30
Mise en œuvre de VTP
Pour créer un domaine de gestion, utilisez la commande suivante:
Switch(vlan)# vtp domain cisco