Академический Документы
Профессиональный Документы
Культура Документы
© F. Nolot 2008
1
Les Virtual LAN
Introduction
© F. Nolot 2008
2
Architecture d'un réseau
3
Problème !
4
Autres problèmes
5
Une solution : Les Réseaux Locaux Virtuels
(VLAN)
6
Définitions
7
Exemple d'architectures non réfléchies !
© F. Nolot 2008
8
Regroupement fonctionnel en sous-réseaux
© F. Nolot 2008
9
Avantages du regroupement
Facilité d'administration
Minimise les risques de duplication d'IP
Réduit les tables de routage
© F. Nolot 2008
10
Préconisation
11
© F. Nolot 2008
Exemple
12
© F. Nolot 2008
Exemple
13
© F. Nolot 2008
Exemple
14
Interconnexion technology
© F. Nolot 2008
15
Déterminer les équipements et liens
16
Prendre en compte la source de trafic
17
End-to-end VLAN
18
Caractéristiques du End-to-End VLAN
19
Motivation du End-to-End VLAN
20
Règle du 80/20 ?
Avant :
80% du trafic doit être local au réseaux et 20% seulement pour les
ressource extérieure, passant par le core layer
Avec les VLAN et les applications client-serveur, ce n'est plus vérifié
Les servers farms sont interconnectés au core layer et
géographiquement centralisés
De plus en plus de consolidation de serveurs et d'accès à Internet
Maintenant :
La règle du 20/80 est appliqué
20% de trafic est local et 80% extérieur
© F. Nolot 2008
21
Les VLAN locaux
22
Avantages des VLAN locaux
Le flux réseau est prévisible car localisé dans les couches access,
distribution ou core layer
Possibilité d'avoir une redondance de chemin avec les algo PVST ou
MSTP
Haute disponibilité
Finite failure domain
Scalable design
© F. Nolot 2008
23
Les VLAN
Configuration
© F. Nolot 2008
24
Les VLAN IDs
25
Les VLAN IDs
26
Les différents modes
27
Création d'un VLAN
28
Les commandes
© F. Nolot 2008
29
Utilisation des trunks
30
VLAN type Cisco Inter-Switch Link (ISL VLAN)
31
Format de la trame ISL
priorité
32
Format de la trame ISL
33
Format de la trame ISL
BPDU : (1 bit) indique si c'est une trame BPDU de spanning tree mais aussi
si la trame encapsulée est du CDP, du VTP
INDX : (16 bits) utilisé pour faire du diagnostic, indique l'index du port
source du packet s'il existe sur le switch
RES : (16 bits) réservé pour Token Ring et FDDI
© F. Nolot 2008
34
VLAN IEEE 802.1Q
VLAN2 VLAN3
VLAN1
35
Fonctionnalités
36
La trame Ethernet 802.3
8 6 6 2 0-1500 4
Adr. de Adr.
Préambule Longueur Données FCS
dest. source
37
Les tags 802.1q
© F. Nolot 2008
38
La trame IEEE 802.1Q
Quand une trame non 802.1q arrive sur un port trunk 802.1q
Le tag est ignoré et le paquet est commuté niveau 2 comme une trame
Ethernet standard
Pour accepter les trames 802.1q, il faut que l'équipement accepte
des MTU de 1522 ou plus
MTU Ethernet classique 1518 octets + 28 bits (4 octets)
La MTU ne doit pas être > 1600 octets
© F. Nolot 2008
40
Les types de VLAN
Le Native VLAN
C'est le VLAN associé au port trunk 802.1Q qui a la capacité de
véhiculer les données marquées ou pas par un identifiant de VLAN 41
Le VLAN Natif
© F. Nolot 2008
42
Le Voice VLAN
43
Trunking configuration commands
© F. Nolot 2008
44
Trunking configuration
Configuration statique
Conseillé de le faire en statique quand c'est possible
Configuration dynamique via Dynamic Trunking Protocol (DTP)
Protocole utilisé par les switchs Cisco Catalyst
Négocie automatiquement les liens trunk
5 modes de fonctionnements
Dynamic auto : basé sur les requêtes de négociation des switchs
voisins
Dynamic Desirable : envoie l'information que le port veut être en
mode trunk. Passe trunk si l'interface du voisin peut également
passer trunk
© F. Nolot 2008
46
Visualisation le mode DTP d'un port
© F. Nolot 2008
47
Configuration du trunk
49
Administration des VLAN ?
50
Le vocabulaire
Le VTP domain
Tous les switchs appartenant au même VTP domain échangeront leurs informations sur les
VLAN
il diffuse ses informations sur les VLAN à tous les autres switchs appartement au même
VTP domain
ces informations sont stockés en NVRAM et sur un tel switch, il est possible de créer,
modifier ou détruire un VLAN du VTP domain
en mode client
Il stocke uniquement les informations sur les VLAN, transmises par le switch en mode VTP
server sur le même domaine.
ou bien en mode transparent
Il transmet les informations VTP aux autres switchs mais ne les traitent pas. Ces switchs
© F. Nolot 2008
51
Les modes VTP
© F. Nolot 2008
52
La configuration par défaut
53
La propagation du domaine
Les VTP Server propagent leur domaine VTP vers les autres switchs
via des messages VTP advertisement
Ces messages de type advertisement sont utilisés pour transporter
les informations sur les domaines VTP
les informations sur les modifications des VLAN
Chaque message VTP est composé
d'un VTP header et
d'un VTP data field
Chaque message VTP est inséré dans le champ de données des
trames Ethernet qui sont elles-mêmes encapsulées dans une trame
802.1q trunk ou ISL.
© F. Nolot 2008
55
Les VTP advertisement messages
© F. Nolot 2008
56
Les 3 types de messages VTP
Subset Advertisement
Contienne le détail de chaque VLAN
© F. Nolot 2008
58
Les types de message advertisement
Summary Advertisement
Message utilisé dans la plupart des cas
© F. Nolot 2008
59
Les types de message advertisement
Request advertisement
Utilisé quand un switch n'a pas reçu les informations sur tous les VLAN
Quand il est en mode client et démarre par exemple
© F. Nolot 2008
60
Les VTP revision number
61
© F. Nolot 2008
En résumé
62
Le protocole VTP
La configuration
© F. Nolot 2008
63
La configuration
© F. Nolot 2008
64
Les commandes
66
Le protocole VTP
67
Fonctionnement VTP
VTP Pruning
70
Les échanges VTP
71
Revision Number ?
Par défaut, VTP mode est server, VTP domain name et password sont none et
VTP trap disabled (pour communiquer le statut VTP via SNMP)
73
Les Virtual LAN
74
Exemple 1
75
Config. DTP possibles
© F. Nolot 2008
76
Résolution de problèmes
77
Résolution de problèmes
78