Академический Документы
Профессиональный Документы
Культура Документы
Contexte :
Le VLAN 10 (data), qui est un accs pour les terminaux des employs.
Le VLAN 20 (toip), servira au service de tlphonie IP .
Le VLAN 30 (admin), est le VLAN administratif, qui permet ladministration et la connexion des
quipements rseau.
Matriels utiliss :
Description de l'activit :
Pr-requis :
Serveur DHCP
Configuration des tendues et plages d'adresses
Mise en place de VLANS et de routage interVLAN, pour la sparation des diffrents services
Les VLAN (Virtual LAN) nous permettent de sparer notre LAN (Local Area Network) en plusieurs
sous-rseaux virtuel.
Cela nous permet de faciliter la gestion de notre rseau (sparation des utilisateurs par groupe de
travail), damliorer la gestion des ressources, damliorer la scurit de notre rseau, et
damliorer la bande passante en divisant les domaines de Broadcast.
Chaque machine bnficie d'une adresse dynamique fournit par le serveur DHCP dans leur VLANs
respectifs.
Cration de VLAN :
Pour configurer nos VLAN sur le commutateur il faut dabord crer ces VLAN ;
Les commandes enable et configure terminal permettent de passer en mode privilgi pour la
gestion et la configuration du commutateur.
Dans une configuration de VLAN statique, les ports du commutateur doivent tre attribus un
VLAN.
Ces commandes permettent d'associer les interfaces gigabitethernet 0/1 0/16 au vlan 10. Les
diffrents appareils connects sur ces ports seront associs au VLAN 10.
Techniquement le commutateur marque la trame en entre par rapport au vlan du port d'entre,
et enlve ce tag a la sortie.
On fait de mme pour les VLANS restant.
Cration du lien tagu :
Il reste plus qu'a tagu un port afin que tous VLANS puissent transiter sur un seul lien avec le
routeur auquel il est interconnect:
Le standard IEEE 802.1Q fournit un mcanisme d'encapsulation trs rpandu et implant dans de
nombreux quipements de marques diffrentes. Il permet de propager plusieurs VLANs sur un
mme lien physique (trunk).
Le port propage donc le vlan 10, 20 et 30 sur le port connect au routeur.
Routage Inter-Vlan
Une fois la configuration de notre commutateur effectu, il va falloir acheminer le trafic de nos
VLANS et les permettre de communiquer entre eux.
Mme principe sur le routeur on entre les commandes enable et configure terminal permettent
de passer en mode privilgi pour la gestion et la configuration du commutateur.
Le port (routeur) connecte au commutateur va devoir grer des trames tagues ( 3 Vlans ), il va
donc falloir crer des sous interfaces pour grer et router ces vlans.
On affectera chaque sous interface a un vlan en activant le mode 802.1q, et on lui attribue une
adresse sur ce vlan.
on active l'encapsulation 802.1q pour l'affecter au vlan 10
On insere la commande ip helper-address avec l'ip du serveur DHCP pour permettre le service
DHCP.
Attention : Cet agent relais devra tre effectu sur chaque liens physiques.
Pour que le routeur est accs internet on devra lui adresser une passerelle par dfaut :