Академический Документы
Профессиональный Документы
Культура Документы
No VLAN Tagging
VLAN Tagging
• Une trame Ethernet est encapsulée avec une en-tête qui transporte le Vlan Id.
• ISL encapsule tous les VLANs, même le VLAN 1, il n’y a pas de notion de VLAN
natif pour ISL.
• L’encapsulation ISL est ajoutée par le switch avant d’envoyer la trame sur le lien
trunk.
• Le switch enlève l’encapsulation ISL avant d’envoyer la trame sur un lien non
trunk.
• Cela ajoute une surcharge de 26 bytes à la trame. L’en-tête de 26 bytes contient
un Vlan-Id de 12 bits.
• En plus, un CRC (cyclic redundancy check ) de 4-bytes est ajouté à la fin de
chaque trame.
or 802.1Q
• Les protocoles d’agrégation (Trunking) ont été développés pour gérer le transfert
de trames de différents VLANs sur un seul lien physique.
• Les protocoles d’agrégation établissent les règles de distribution des trames aux ports
associés des deux côtés du Trunk.
• Des liens Trunk peuvent transporter du trafic pour tous les Vlans ou pour certains
VLANs.
• Les informations de VLAN tagging sont ajoutées par le switch avant qu’il n’envoie la
trame sur le Trunk et sont retirées par le switch avant de l’envoyer sur un lien non-trunk.
Non-Trunk Links
Trunk Link
Non-Trunk Links
• Par défaut, les Catalyst 2900XL ont leurs ports configurés comme
“access ports”.
– Ce n’est pas le cas pour beaucoup d’autres switches (par défaut, ils
sont en mode trunk dynamic desirable).
• Un port access ne peut appartenir qu’à un seul VLAN.
• Les ports Access sont utilisés quand:
– Un seul appareil est connecté au port
– Plusieurs appareils (hub) sont connectés au port, appartenant tous au
même VLAN
– Un autre switch est connecté à cette interface, mais ce lien ne transporte
des trames que pour un seul (non-trunk link).
• Les ports Trunk sont utilsés quand:
– Un autre switch est connecté à cette interface, et ce lien transporte des
trames pour plusieurs VLANs (trunk link).
No VLAN Tagging
VLAN Tagging
Default
2950/3550
Bénéfices de VTP :
• VTP est un protocole Cisco qui permet l’ échange d’information de
configuration de VLANs entre des switches.
• VTP est un protocole de messagerie de couche 2 qui permet aux
switches d’échanger des informations de configuration de VLANs de
manière à ce que la configuration reste uniforme à travers un réseau.
• VTP permet de minimiser le risque d’inconsistances quand des
changements sont fais dans la configuration (par exemple nom en
double).
• En plus, VTP réduit la complexité de création et de gestion des
VLANs, permettant aux changements effectués sur un switch d’être
propagés aux autres switches par VTP.
• Sur la plupart des switches Cisco, VTP tourne par défaut et a certains
paramètres configurés par défaut.
Philippe Dastroy – IEPSA janvier 2007 - Module 9 – VLAN Trunking 31
VTP
• VTP (VLAN Trunking Protocol) est utilisé pour distribuer et synchroniser des
informations sur les VLANs qui sont configurés à travers un réseau switché
appartenant à un domaine VTP.
• Les switches transmettent des annonces VTP seulement sur des liens trunk.
• Note: VTP n’est pas nécessaire pour configurer du trunking entre switches,
mais est utilisé pour simplifier le management des VLANs.
• VTP Server
– C’est le mode VTP par défaut d’un switch 2950.
– Les VLANs peuvent être créés, modifiés, et supprimés.
– Les VLANs sont sauvegardés en NVRAM.
• VTP Client
– Les Vlans ne peuvent pas être créés, modifiés ou supprimés sur un switch en mode
VTP client.
– Les VLANS sont seulement stockés en RAM, pas sauvegardés en NVRAM.
• VTP Transparent
– Les switches en mode VTP Transparent n’écoutent pas les annonces VTP, mais ils
les transmettent aux switches voisins par ses liens trunk.
• Les switches en mode VTP transparent transmettent les annonces VTP mais ignorent
les informations contenues dans le message.
• Un switch en mode transparent ne modifiera pas sa base de données quand des mises
à jour seront reçues, il n’enverra pas non plus une mise à jour lors d’un changement
pour un de ses VLAN.
• A part transmettre les annonces VTP, VTP est inactif sur les switches en mode
transparent.
• Il y a aussi un mode “off” pour VTP pour lequel les switches se comportent de la même
façon que les switches en mode transparent, mais sans transmettre les annonces.
• On peut créer des VLAns sur un switch en mode transparent, cependant, ils n’auront
qu’une signification locale, ils ne seront pas annoncés aux autres switches.
• Dans la figure, les Switches 1 et 4 ont des dans le VLAN 10. Avec VTP
Pruning activé, quand la Station A envoie un broadcast, le broadcast est
« flooded » seulement vers chaque switch ayant des ports assignés au VLAN
10.
• Comme résultat, le trafic de broadcast pour le VLAN 10 venant de la Station A
n’est pas transmis aux switches 3, 5 et 6, parce que le trafic pour le VLAN 10
a été « pruned » (stoppé, coupé) par VTP sur les liens indiqués sur les
switches 2 et 4 (voir schéma).
• VTP pruning augmente la bande passante disponible en limitant le trafic
« flooded » provenant de broadcast ou d’unicasts inconnus
Philippe Dastroy – IEPSA janvier 2007 - Module 9 – VLAN Trunking 38
Configuration de VTP
Switch#config terminal
Switch(config)#vtp mode [client|server|transparent]
Switch#vlan database
Switch(vlan)#vtp [client|server|transparent]
Philippe Dastroy – IEPSA janvier 2007 - Module 9 – VLAN Trunking 43
Configuration de VTP - résumé
• Configuration de VTP en mode de configuration globale:
Switch#config terminal
Switch(config)#vtp version 2
Switch(config)#vtp mode server
Switch(config)#vtp domain cisco
Switch(config)#vtp password mypassword
status
• Il faut être prudent quand on introduit un nouveau switch dans un domaine existant.
• Dans le but de préparer un switch à entrer dans un domaine VTP existant, voici les
étapes à suivre :
Fa 0/0 Fa 0/1
10.1.0.1/16 10.2.0.1/16
10.10.0.11/16 10.20.0.22/16
10.20.0.1/16
10.10.0.1/16
• Une possibilité est d’utiliser un lien séparé vers le routeur pour chaque VLAN à
la place de liens trunk.
• Cependant, ce n’est pas l’idéal, car en cas de trafic faible, il y a une mauvaise
utilisation des liens.
• Il faut s’assurer que les hôtes et les routeurs ont la bonne adresse IP associée
avec le bon Vlan.
• C’est une pratique commune de donner un n°au Vlan qui correspond à
l’adresse IP quand cela est possible.
10.10.0.11/16 10.20.0.22/16
10.1.0.1/16
10.10.0.1/16 “Router-on-a-Stick”
10.20.0.1/16
10.10.0.11/16 10.20.0.22/16
10.1.0.1/16
10.10.0.1/16
10.20.0.1/16
10.10.0.11/16 10.20.0.22/16
10.1.0.1/16
10.10.0.1/16
10.20.0.1/16
Router(config)#interface FastEthernet0/0
Router(config-if)no shutdown
• Par défaut, le VLAN 1 est le VLAn natif et doit être employé seulement pour
transporter du trafic de contrôle, CDP, VTP, PAgP, and DTP. Ces informations
sont transmises sur un lien trunk non taggées (Native Vlan).
• Les VLANs utilisateur ne doivent pas inclure le VLAN natif, VLAN 1. Les
informations d’utilisateurs seront envoyées sur les liens trunk taggées.
• Le VLAN de management devrait être un VLAN séparé des autres VLANs et
ne devrait pas être le VLAN natif. Cela permettra l’accès à l’appareil en cas de
problème réseau.
• La sous-interface du routeur qui est utilisée pour envoyer et recevoir le trafic
du VLAN natif doit être configurée avec l’option native de la commande de
mode d’interface encapsulation. Cela permettra au routeur de savoir que
toute trame entrante non taggée appartient à la sous-interface et fait partie du
VLAN 1, le VLAN natif. Cela en supposant que le VLAN natif est le VLAN 1, le
VLAN natif par défaut.
Philippe Dastroy – IEPSA janvier 2007 - Module 9 – VLAN Trunking 59