Implémentation et dépannage des VLAN
20 kartCe document traite de la segmentation VLAN, des types, des avantages et des configurations VLAN, y compris des trunks et du dépannage dans les réseaux commutés.
20 kart
Tekrar et
Aralıklı tekrar, her kartı uzun süreli hafızalamak için en uygun anda gösterir ve gitgide artan aralıklarla revizyonlar.
Récapitulatif - Implémentation des VLAN
Cechapitre explore l'implémentation de la sécurité et de la gestion des réseauxvia les VLAN (Virtual Local Area Networks).
3.1 Segmentation VLAN
Présentation des VLAN
- Définition des VLAN:
- Les VLAN segmentent les réseaux par fonction, équipe ou application, quelle que soit lalocalisation physique.
- Ils permettent la mise en œuvre de politiques d'accès et de sécurité spécifiques à des groupes d'utilisateurs.
- Chaque VLAN est une partition logique d'un réseau de couche 2 et constitue un domaine de diffusion distinct.
- La communication entre VLAN nécessite un routeur.
- Bénéfices des VLAN:
- Sécurité optimisée
- Coût réduit
- Meilleures performances et domaines de diffusion plus petits
- Efficacité informatique et de gestion
- Simplification de la gestion des projets et applications.
- Types de VLAN:
- VLAN données: Trafic utilisateur.
- VLAN par défaut (VLAN 1): Tous les ports du commutateur y sont attribués par défaut.
- VLAN natif: Utilisé pour le trafic non étiqueté (par défaut VLAN 1).
- VLAN de gestion: Utilisé pour l'accès aux fonctionnalités de gestion (par défaut VLAN 1).
- VLAN voix:
- Conçu pour le trafic VoIP, nécessitant une bande passante constante, une priorité et un délai inférieur à 150 ms.
- Le port du commutateur supporte le trafic voix en envoyant des trames CDP et en acheminant les trames via le VLAN voixdésigné.
VLAN dans un environnement à commutateurs multiples
- Trunks de VLAN:
- Liaison point à point transportant plusieurs VLAN.
- Essentiel pour la communication entre appareils du même VLAN connectés à des commutateurs différents.
- Le standard IEEE 802.1Q est le protocole de trunk de VLAN le plus répandu.
- Contrôle des domaines de diffusion:
- Les VLAN limitent la portée des trames de diffusion, monodiffusion et multidiffusion à leur propre domaine.
- Étiquetage des trames Ethernet pour l'identification des VLAN:
- L'étiquetage ajoute un en-tête d'identification VLAN aux trames pour les faire transiter correctement sur les trunks.
- Le protocole IEEE 802.1Q définit la structure de cet en-tête.
- Les commutateurs ajoutent/retirent les étiquettes sur les trunks/ports d'accès.
- VLAN natifs et étiquetage802.1Q:
- Le trafic de contrôle et les trames non étiquetées sont placés dans le VLAN natif (VLAN 1 par défaut sur Cisco).
- Il est crucial de configurer les appareils pour qu'ils n'envoient pas de trames étiquetées sur le VLAN natif.
3.2 Implémentations VLAN
Affectation de VLAN
- Plages de VLAN sur les commutateurs Catalyst:
- Jusqu'à 4000 VLAN supportés (par exemple, 2960 et 3560).
- Plage normale: ID 1 à 1005 (configurations stockées dans
vlan.dat). - Plage étendue: ID 1006 à 4096 (configurations stockées dans la configuration courante, non gérées par VTP).
- VLAN 1002 à 1005 sont réservés (Token Ring, FDDI).
- Création d'un VLAN:
S1(config)# vlan vlan-idS1(config-vlan)# name vlan-name- Attribution de ports aux VLAN:
S1(config-if)# switchport mode accessS1(config-if)# switchport access vlan vlan_id- Modification de l'appartenance des ports des VLAN:
- Pour supprimer une attribution:
S1(config-if)# no switchport access vlan(le port revient au VLAN 1). - Suppression d'un VLAN:
S1(config)# no vlan vlan-id- Le fichier
vlan.datpeut être supprimé avecdelete flash:vlan.dat. - Vérification des informations VLAN:
show vlan [brief | id vlan-id | name vlan-name | summary]show interfaces [interface-id | vlan vlan-id] switchport
Trunks de VLAN
- Configuration des trunks IEEE 802.1Q:
S1(config-if)# switchport mode trunk(force la liaison en mode trunk).S1(config-if)# switchport trunk native vlan vlan_id(spécifie le VLAN natif).S1(config-if)# switchport trunk allowed vlan vlan-list(indique lesVLAN autorisés).- Rétablir l'état par défaut du trunk:
S1(config-if)# no switchport trunk allowed vlan(autorise tous les VLAN).S1(config-if)# no switchport trunk native vlan(réinitialise le VLAN natif au défaut).- Pour remettre un port en mode accès:
S1(config-if)# switchport mode access. - Vérification de la configuration du trunk:
show interfaces interface-id switchport(pour l'état détaillé).
3.3 Dépannage des VLAN et des trunks
Problèmes d'adressage IP avec les VLAN
- Symptôme: Les appareils d'un même VLAN ne peuvent pas communiquer.
- Cause: Adresses IP incorrectes; tous les appareils d'unVLAN doivent être dans le même réseau IP.
Les VLAN manquants
- Symptôme: Un appareil ne peut pas se connecter, même avec une IP correcte.
- Cause: LeVLAN n'existe plus sur le commutateur.
- Effet: Le port devient inactif.
- Résolution: Recréer le VLAN avec
vlanvlan-id.
Attention: Un port dans un VLAN "inactif" est isolé et ne peut communiquer avec rien.
Problèmes courants avec les trunks
- Lesproblèmes de trunking sont souvent liés à des erreurs de configuration.
- Ordre de vérification pour le dépannage:
- Non-concordance du VLAN natif:
- Risque de sécurité et résultats indésirables.
- S'assurer que les VLAN natifs sont les mêmes des deux côtés du trunk.
- Non-concordance du mode trunk:
- Entraîne la perte de connectivité du réseau (par exemple, modes `dynamic auto` des deux côtés).
- VLAN autorisés sur les trunks:
- Génère un trafic imprévu ou nul.
- Vérifier la liste des VLAN autorisés avec
show interfaces trunket configurer avecswitchport trunkallowed vlan.
- Non-concordance du VLAN natif:
- Mode de port incorrect:
- Un port configuré en `static access` au lieu de `trunk` sur une liaison inter-commutateursempêchera la communication des VLAN.
Bir quiz başla
Bilgini etkileşimli sorularla test et