Objectifs du Module
3.1 Présentation des VLAN
Définitions des VLAN
Les VLAN sont des connexions logiques avec d'autres périphériques similaires.
Le placement de périphériques dans divers VLAN présente les caractéristiques suivantes:
Avantages du concept de VLAN
Les avantages des VLAN sont les suivants:
Types de VLAN
VLAN par défaut
VLAN 1 est le suivant:
Remarque : Bien que nous ne puissions pas supprimer VLAN1, Cisco recommandera d'attribuer ces caractéristiques par défaut à d'autres VLAN
VLAN de données
VLAN natif
VLAN de gestion
3.2 Les VLAN dans un environnement à
plusieurs commutateurs
Définir les trunks de VLAN
Un trunk est une liaison point à point entre deux périphériques réseau.
Fonctions du trunk Cisco :
Réseaux sans VLAN
Sans VLAN, tous les périphériques connectés aux commutateurs recevront tout le trafic de monodiffusion, de multidiffusion et de diffusion.
Avec les VLAN, le trafic de monodiffusion, de multidiffusion et de diffusion est limité à un VLAN. Sans un périphérique de couche 3 permettant de connecter les VLAN, les périphériques de différents VLAN ne peuvent pas communiquer.
Identification du VLAN avec une étiquette
•L'en-tête IEEE 802.1Q est de 4 octets
VLAN natifs et étiquetage 802.1Q
trunk de base 802.1Q:
L'étiquetage du VLAN voix
Le téléphone VoIP est un commutateur à trois ports:
Exemple de vérification d'un VLAN voix
La commande show interfaces fa0/18 switchport peut nous montrer à la fois les VLAN de données et de voix attribués à l'interface.
3.3 Configuration de VLAN
Plages de VLAN sur les commutateurs Catalyst
Les commutateurs Catalyst 2960 et 3560 prennent en charge plus de 4000 VLAN.
Commandes de création de VLAN
Les détails du VLAN sont stockés dans le fichier vlan.dat. Vous créez des VLAN en mode de configuration globale.
Exemple de création de VLAN
•Si le PC d'étudiant doit être en VLAN 20, nous allons d'abord créer le VLAN, puis le nommer.
Commandes d'attribution de port à des VLANs
Une fois le VLAN est créé, nous pouvons alors l'attribuer aux interfaces correctes.
Exemples d'attribution de port à des VLANs
Nous pouvons attribuer le VLAN à l'interface du port.
VLAN de données et de voix
Un port d'accès ne peut être attribué qu'à un seul VLAN. Cependant, il peut également être attribué à un VLAN voix lorsqu'un téléphone et un périphérique terminal sont hors du même port de commutation.
Exemple de VLAN de données et de voix
•Nous voulons créer et nommer à la fois les VLAN de données et de voix.
Remarque: l'implémentation de la QoS dépasse le cadre de ce cours. Ici, nous montrons l'utilisation de la commande mls qos trust [cos | device cisco-phone | dscp | ip-precedence].
Vérifier les informations sur les VLAN
Utiliser la commande show vlan . La syntaxe complète est :
show vlan [brief | id vlan-id | name vlan-name | summary]
Modification de l’appartenance des ports aux VLAN
Il existe plusieurs façons de modifier l’appartenance des ports aux VLAN:
Utilisez les commandes show vlan brief ou show interface fa0/18 switchport pour vérifier l'association correcte de VLAN.
Suppression de VLAN
Supprimez les VLAN avec la commande no vlanvlan-id .
Attention: Avant de supprimer un VLAN, réaffectez tous les ports membres à un autre VLAN.
Remarque: Pour restaurer la valeur par défaut d'usine, débranchez tous les câbles de données, effacez la configuration de démarrage et supprimez le fichier vlan.dat, puis rechargez le périphérique.
3.4 Agrégations de VLAN
Commandes de configuration de trunk
Configurez et vérifiez les trunks VLAN. Les trunks sont de couche 2 et transportent le trafic pour tous les VLAN.
Exemple de configuration de trunk
Les sous-réseaux associés à chaque VLAN sont:
Le port F0/1 sur S1 est configuré en tant que port de trunk.
Remarque : Ceci suppose un commutateur 2960 utilisant l’étiquetage 802.1q. Les commutateurs de couche 3 nécessitent que l'encapsulation soit configurée avant le mode trunk.
Vérifier la configuration du trunk
Définissez le mode de trunk et le vlan natif.
Remarquez la commande sh int fa0/1 switchport :
Réinitialisation du trunk à l’état par défaut
•Réinitialisez les paramètres de trunk par défaut avec la commande "no".
Réinitialisez le trunk à un mode d'accès à l'aide de la commande switchport mode access :
3.5 Protocole DTP (Dynamic Trunking Protocol)
Présentation au protocole DTP
Le protocole DTP (Dynamic Trunking Protocol) est un protocole de Cisco propriétaire.
Les caractéristiques de protocole DTP sont les suivantes:
Modes d'interface négociés
La commande switchport mode comporte des options supplémentaires.
Utilisez la commande de configuration d'interface switchport nonegotiate pour arrêter la négociation DTP.
Résultats d'une configuration du protocole DTP
Les options de configuration du protocole DTP sont les suivantes:
Vérifier le mode du protocole DTP
La configuration du protocole DTP par défaut dépend de la version et de la plate-forme de Cisco IOS.