Академический Документы
Профессиональный Документы
Культура Документы
Chapitre 22
Les VLANs
ICND 2.00-3
Les VLANs
Segmentation
3e Etage
Flexibilit
2e Etage
Scurit
1er Etage
Ventes
RH
ENG
ICND 2.00-4
Les VLAN
Switch A
Red
VLAN
Black
VLAN
Green
VLAN
ICND 2.00-5
Les VLAN
Switch A
Red
VLAN
Black
VLAN
Switch B
Green
VLAN
Red
VLAN
Black
VLAN
Green
VLAN
Les membres dun mme VLAN peuvent tre repartis sur plusieurs
commutateurs
Chaque VLAN est comparable un commutateur physique spar
6
2002, Cisco Systems, Inc. All rights reserved.
ICND 2.00-6
Les VLAN
ICND 2.00-7
VLAN Statique
VLAN Dynamique
ICND 2.00-8
VLAN statique
ICND 2.00-9
VLAN dynamique
Les VLANs dynamiques sont bass sur les adresses MAC des
stations
Le switch assigne automatiquement un port un switch
Un port peut tre membre de plusieurs VLANs
Pour mettre en uvre les VLANs, on a besoin dun serveur
VMPS(VLAN Membership Policy Server)
ICND 2.00-10
VLAN Tagging
Pour changer des trames les commutateur ont besoin dun moyen
pour identifier les VLANs sources (tag)
ICND 2.00-11
VLAN tagging
Les Tags ne sont pas
connus des machines
Les tags sont utiliss
par les commutateur
pour identifier les VLANs
Sources
Les tags doivent tre
retirs avant que les
trames ne soient
transmises aux machine
ICND 2.00-12
ICND 2.00-13
Le protocole ISL
ICND 2.00-14
Le protocole 802.1q
Protocole standard
ICND 2.00-15
Note importante
Par dfaut tous les ports dun commutateur sont dans le VLAN 1
Le VLAN 1 est connu sous le nom de VLAN administratif ou
encore VLAN management
Si lon doit crer des VLANs, on doit crer de VLAN partir de 2
en allant
Si lon doit faire un telnet sur un switch partir dun PC, il faudra
que le PC soit sur le VLAN par dfaut
Pour supprimer les VLANs sur les switchs, il faut se connecter au
switch par le port console
ICND 2.00-16
VTP envoie les informations des VLAN seulement sur les liens Trunk
ICND 2.00-17
Transparent
ICND 2.00-19
ICND 2.00-20
Le VTP pruning
Filtre le trafic
ICND 2.00-21
Switch#configure terminal
Switch(config)#vlan 3
Switch(config-vlan)#name Vlan3
Switch(config-vlan)#exit
Switch(config)#end
ICND 2.00-22
Switch#vlan datbase
Switch(vlan)#vlan 3
VLAN 3 added:
Name: VLAN0003
Switch(vlan)#exit
APPLY completed.
Exiting....
ICND 2.00-23
En mode database
Switch#vlan database
Switch(vlan)#no vlan 3
VLAN 3 deleted:
Name: VLAN0003
Switch(vlan)#exit
APPLY completed.
Exiting....
ICND 2.00-24
ICND 2.00-25
Vrification de la configuration
Switch#show vlan [id | name] [vlan_num | vlan_name]
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/1, Fa0/2, Fa0/5, Fa0/7
Fa0/8, Fa0/9, Fa0/11, Fa0/12
Gi0/1, Gi0/2
2
VLAN0002
active
51
VLAN0051
active
52
VLAN0052
active
VLAN
---1
2
51
52
Type
----enet
enet
enet
enet
SAID
---------100001
100002
100051
100052
MTU
----1500
1500
1500
1500
Parent
------
RingNo
------
BridgeNo
--------
Stp
----
BrdgMode
--------
Trans1
-----1002
0
0
0
Trans2
-----1003
0
0
0
ICND 2.00-27
Dfinir lencapsulation
ICND 2.00-28
Mode
desirable
Port
Fa2/1
Port
Fa2/1
Port
Fa2/1
Encapsulation
isl
Status
trunking
Native VLAN
1
ICND 2.00-29
ICND 2.00-30
ICND 2.00-31
Configuration de VTP
Switch(config)#vtp server
ICND 2.00-32
ICND 2.00-33
:
:
:
:
:
:
:
:
:
7
5
0
997
13
3
0
0
0
ICND 2.00-34
ICND 2.00-36