Implémentation et dépannage des VLAN
20 carteCe document traite de la segmentation VLAN, des types, des avantages et des configurations VLAN, y compris des trunks et du dépannage dans les réseaux commutés.
20 carte
Ripassa
La ripetizione spaziata ti mostra ogni carta al momento ottimale per memorizzare a lungo termine, con revisioni sempre più distanziate.
Récapitulatif - Implémentation des VLAN
Cechapitre explore l'implémentation de la sécurité et de la gestion des réseauxvia les VLAN (Virtual Local Area Networks).
3.1 Segmentation VLAN
Présentation des VLAN
- Définition des VLAN:
- Les VLAN segmentent les réseaux par fonction, équipe ou application, quelle que soit lalocalisation physique.
- Ils permettent la mise en œuvre de politiques d'accès et de sécurité spécifiques à des groupes d'utilisateurs.
- Chaque VLAN est une partition logique d'un réseau de couche 2 et constitue un domaine de diffusion distinct.
- La communication entre VLAN nécessite un routeur.
- Bénéfices des VLAN:
- Sécurité optimisée
- Coût réduit
- Meilleures performances et domaines de diffusion plus petits
- Efficacité informatique et de gestion
- Simplification de la gestion des projets et applications.
- Types de VLAN:
- VLAN données: Trafic utilisateur.
- VLAN par défaut (VLAN 1): Tous les ports du commutateur y sont attribués par défaut.
- VLAN natif: Utilisé pour le trafic non étiqueté (par défaut VLAN 1).
- VLAN de gestion: Utilisé pour l'accès aux fonctionnalités de gestion (par défaut VLAN 1).
- VLAN voix:
- Conçu pour le trafic VoIP, nécessitant une bande passante constante, une priorité et un délai inférieur à 150 ms.
- Le port du commutateur supporte le trafic voix en envoyant des trames CDP et en acheminant les trames via le VLAN voixdésigné.
VLAN dans un environnement à commutateurs multiples
- Trunks de VLAN:
- Liaison point à point transportant plusieurs VLAN.
- Essentiel pour la communication entre appareils du même VLAN connectés à des commutateurs différents.
- Le standard IEEE 802.1Q est le protocole de trunk de VLAN le plus répandu.
- Contrôle des domaines de diffusion:
- Les VLAN limitent la portée des trames de diffusion, monodiffusion et multidiffusion à leur propre domaine.
- Étiquetage des trames Ethernet pour l'identification des VLAN:
- L'étiquetage ajoute un en-tête d'identification VLAN aux trames pour les faire transiter correctement sur les trunks.
- Le protocole IEEE 802.1Q définit la structure de cet en-tête.
- Les commutateurs ajoutent/retirent les étiquettes sur les trunks/ports d'accès.
- VLAN natifs et étiquetage802.1Q:
- Le trafic de contrôle et les trames non étiquetées sont placés dans le VLAN natif (VLAN 1 par défaut sur Cisco).
- Il est crucial de configurer les appareils pour qu'ils n'envoient pas de trames étiquetées sur le VLAN natif.
3.2 Implémentations VLAN
Affectation de VLAN
- Plages de VLAN sur les commutateurs Catalyst:
- Jusqu'à 4000 VLAN supportés (par exemple, 2960 et 3560).
- Plage normale: ID 1 à 1005 (configurations stockées dans
vlan.dat). - Plage étendue: ID 1006 à 4096 (configurations stockées dans la configuration courante, non gérées par VTP).
- VLAN 1002 à 1005 sont réservés (Token Ring, FDDI).
- Création d'un VLAN:
S1(config)# vlan vlan-idS1(config-vlan)# name vlan-name- Attribution de ports aux VLAN:
S1(config-if)# switchport mode accessS1(config-if)# switchport access vlan vlan_id- Modification de l'appartenance des ports des VLAN:
- Pour supprimer une attribution:
S1(config-if)# no switchport access vlan(le port revient au VLAN 1). - Suppression d'un VLAN:
S1(config)# no vlan vlan-id- Le fichier
vlan.datpeut être supprimé avecdelete flash:vlan.dat. - Vérification des informations VLAN:
show vlan [brief | id vlan-id | name vlan-name | summary]show interfaces [interface-id | vlan vlan-id] switchport
Trunks de VLAN
- Configuration des trunks IEEE 802.1Q:
S1(config-if)# switchport mode trunk(force la liaison en mode trunk).S1(config-if)# switchport trunk native vlan vlan_id(spécifie le VLAN natif).S1(config-if)# switchport trunk allowed vlan vlan-list(indique lesVLAN autorisés).- Rétablir l'état par défaut du trunk:
S1(config-if)# no switchport trunk allowed vlan(autorise tous les VLAN).S1(config-if)# no switchport trunk native vlan(réinitialise le VLAN natif au défaut).- Pour remettre un port en mode accès:
S1(config-if)# switchport mode access. - Vérification de la configuration du trunk:
show interfaces interface-id switchport(pour l'état détaillé).
3.3 Dépannage des VLAN et des trunks
Problèmes d'adressage IP avec les VLAN
- Symptôme: Les appareils d'un même VLAN ne peuvent pas communiquer.
- Cause: Adresses IP incorrectes; tous les appareils d'unVLAN doivent être dans le même réseau IP.
Les VLAN manquants
- Symptôme: Un appareil ne peut pas se connecter, même avec une IP correcte.
- Cause: LeVLAN n'existe plus sur le commutateur.
- Effet: Le port devient inactif.
- Résolution: Recréer le VLAN avec
vlanvlan-id.
Attention: Un port dans un VLAN "inactif" est isolé et ne peut communiquer avec rien.
Problèmes courants avec les trunks
- Lesproblèmes de trunking sont souvent liés à des erreurs de configuration.
- Ordre de vérification pour le dépannage:
- Non-concordance du VLAN natif:
- Risque de sécurité et résultats indésirables.
- S'assurer que les VLAN natifs sont les mêmes des deux côtés du trunk.
- Non-concordance du mode trunk:
- Entraîne la perte de connectivité du réseau (par exemple, modes `dynamic auto` des deux côtés).
- VLAN autorisés sur les trunks:
- Génère un trafic imprévu ou nul.
- Vérifier la liste des VLAN autorisés avec
show interfaces trunket configurer avecswitchport trunkallowed vlan.
- Non-concordance du VLAN natif:
- Mode de port incorrect:
- Un port configuré en `static access` au lieu de `trunk` sur une liaison inter-commutateursempêchera la communication des VLAN.
Inizia un quiz
Testa le tue conoscenze con domande interattive