Configurer des réseaux locaux virtuels

Documents pareils
Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Configuration des VLAN

Les réseaux de campus. F. Nolot

LES RESEAUX VIRTUELS VLAN

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

NOTIONS DE RESEAUX INFORMATIQUES

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Les Virtual LAN. F. Nolot 2008

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Contrôleur de communications réseau. Guide de configuration rapide DN

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

TP Configuration de l'authentification OSPF

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

INTRUSION SUR INTERNET

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Dispositif sur budget fédéral

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Cisco Certified Network Associate

DIFF AVANCÉE. Samy.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

L3 informatique Réseaux : Configuration d une interface réseau

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Réseaux Locaux Virtuels

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Documentation : Réseau

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Le protocole VTP. F. Nolot 2007

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

! "# Exposé de «Nouvelles Technologies Réseaux»

VLAN Trunking Protocol. F. Nolot

Configuration du matériel Cisco. Florian Duraffourg

Administration de Réseaux d Entreprises

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

RX3041. Guide d'installation rapide

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Le Multicast. A Guyancourt le

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Positionnement produit Dernière mise à jour : janvier 2011

Cisco Certified Network Associate Version 4

Fiche d identité produit

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Table des matières Nouveau Plan d adressage... 3

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

VMWare. Vmware: machine virtuelle Un véritable pc avec : VmWare

PROJET ARCHI WINDOWS SERVER

Fonctions Réseau et Télécom. Haute Disponibilité

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Menaces et sécurité préventive

SYSTEMES ELECTRONIQUES NUMERIQUES

E5SR : PRODUCTION ET FOURNITURE DE SERVICES. Durée : 4 heures Coefficient : 5 CAS RABANOV. Éléments de correction

Chap.9: SNMP: Simple Network Management Protocol

Configuration de l adressage IP sur le réseau local LAN

Charte d installation des réseaux sans-fils à l INSA de Lyon

Plan de cours. Fabien Soucy Bureau C3513

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Votre Réseau est-il prêt?

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Installation du point d'accès Wi-Fi au réseau

Exercice : configuration de base de DHCP et NAT

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Transmission de données

USER GUIDE. Interface Web

Atelier Pivoting KHOULOUD GATTOUSSI (RT3) ASMA LAHBIB (RT3) KHAOULA BLEL (RT3) KARIMA MAALAOUI (RT3)

Dispositions relatives à l'installation :

Le réseau IP et son impact sur la vidéosurveillance. Livre blanc

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

WGW PBX. Guide de démarrage rapide

Fiche d identité produit

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

Guide d installation

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

ETI/Domo. Français. ETI-Domo Config FR

Pare-feu VPN sans fil N Cisco RV120W

Installer une caméra de surveillance

Transcription:

WWW.RESEAUMAROC.COM EMAIL : TSSRI-RESEAUX@HOTMAIL.FR Configurer des réseaux locaux virtuels Biyadi Mohamed

Qu est-ce qu un VLAN? Un VLAN (Virtual Local Area Network ou Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. En effet dans un réseau local la communication entre les différentes machines est régie par l'architecture physique.

Qu est-ce qu un VLAN? Grâce aux réseaux virtuels, il est possible de s'affranchir des limitations de l'architecture physique (géographiques, d'adressage,...) en définissant une segmentation logique basée sur un regroupement de machines grâce à des critères(adresses MAC, numéros de port, protocole, etc.)

Qu est-ce qu un VLAN?

Objectifs des VLAN Faciliter la gestion des postes; Supprimer la possibilité de communication entre certaines parties du réseau, sécurisé des domaines; Regrouper les utilisateurs et ressources qui communiquent le plus indépendamment de leur emplacement;

Objectifs des VLAN Modifications logiques ou géographiques facilitées et gérées via une console d'administration plutôt que changer des câbles dans une armoire de brassage; Limiter l'effet des inondations de broadcasts Partage possible d'une même ressource par plusieurs VLAN

Objectifs des VLAN Regroupe de personnes,département ou service; Mettre en place plusieurs réseaux locaux virtuels sur un seul LAN physique; Administration plus aisée qu une administration de niveau 3 (routage)

Les types de VLAN par port = VLAN de niveau 1 (physique), est obtenu en associant chaque port du commutateur à un VLAN particulier. par adresse MAC = VLAN de niveau 2 est constitué en associant les adresses MAC des stations à chaque VLAN. par sous-réseau = VLAN de niveau 3, il utilise les adresses IP sources uniquement avec des protocoles routables...

Les types de VLAN L appartenance à un VLAN peut se faire de façon statique: par le numéro de port Ou de façon dynamique: par l adresse MAC par l adresse logique (IP)

VLAN par port(statique) Un VLAN par port : VLAN de niveau 1 (physique), est obtenu en associant chaque port du commutateur à un VLAN particulier. Cette solution est simple : mise en oeuvre par les constructeurs des l apparition des commutateurs Les VLAN par port manquent de souplesse, tout déplacement d une station nécessite une reconfiguration des ports Toutes les stations relies sur un port par l intermédiaire d un même concentrateur, appartiennent au même VLAN.

VLAN par adresse physique Un VLAN par adresse MAC, ou VLAN de niveau 2 est constitue en associant les adresses MAC des stations a chaque VLAN. Permet une indépendance de la localisation. Une machine peut être déplacée, son adresse physique ne changeant pas, il est inutile de reconfigurer le VLAN. Les VLAN configurable avec l adresse MAC sont bien adaptes a l utilisation de stations portables.

VLAN par adresse physique La configuration peut s avérer fastidieuse : elle nécessite une table de correspondance VLAN, MAC contenant toutes les adresses MAC des machines de l entreprise, depuis cette table doit être partagée/propagée sur tous les commutateurs

VLAN par sous-réseau IP sous-réseau IP également appelé VLAN de niveau 3, un VLAN par sous réseau utilise les adresses IP. Un réseau virtuel est associe à chaque sous réseau IP. Les commutateurs apprennent la configuration et il est possible de changer une station de place sans reconfigurer le VLAN

Configuration de VLAN Commande But Étape 1 switch # vlan database Entrez au mode de configuration VLAN. Étape 2 switch(vlan)# vlan vlan_id Ajoutez Ethernet VLAN. Étape 3 Étape 4 switch(vlan)# exit switch # show vlan namevlan_name Cette commande permet d'enregistrer la configuration des VLANs, qui se trouve dans le fichier vlan.dat dans la mémoire Vérifiez la configuration VLAN.

Configuration de VLAN(exemple) Illustration 1: Réseau de test pour VLAN

Configuration de VLAN(exemple) La table ci-dessous montre l'appartenance des machines aux VLAN. VLAN 2 Pc1 172.16.1.11 Pc2 172.16.1.12 Pc5 172.16.1.14 VLAN 3 Pc3 172.16.2.11 Intrus (VLAN3) Pc4 172.16.1.13 (ou 172.16.2.13)

Configuration de VLAN(exemple) Sur une switche VLAN, on distingue des «ports d'accès» et des «ports trunk». Un port d'accès va vers une station d'utilisateur Les ports trunk servent à étendre les VLAN à travers plusieurs switches. Dans une première étape, nous aimerions configurer les ports d'accès du switch sw_lan_a avec deux VLAN: VLAN 2 comprenant les ports eth1 et eth2 VLAN 3 comprenant le port eth3 Le VLAN 1 ayant souvent un signification particulière (notamment pour Cisco), nos VLAN sont numérotés à partir de 2.

Configuration de VLAN(exemple) A titre d'illustration, regardons les commandes nécessaires si sw_lan_a était un switch Cisco: sw_lan_a#vlan database sw_lan_a(vlan)#vlan 2 sw_lan_a(vlan)#vlan 3 sw_lan_a(vlan)#exit sw_lan_a#config terminal Les quatre premières commandes créent les deux VLAN 2 et 3. Ensuite, chacune des interfaces est configurée comme port d'accès et assignée au VLAN correspondant.

Configuration de VLAN(exemple) sw_lan_a(config)#interface ethernet 0/1 sw_lan_a(config-if)#switchport access vlan 2 sw_lan_a(config-if)#exit sw_lan_a(config)#interface ethernet 0/2 sw_lan_a(config-if)#switchport access vlan 2 sw_lan_a(config-if)#exit sw_lan_a(config)#interface ethernet 0/3 sw_lan_a(config-if)#switchport access vlan 3 sw_lan_a(config-if)#exit sw_lan_a(config)#

Suppression de VLAN. Supprimez toutes les informations VLAN existantes en supprimant : le fichier de base de données VLAN (vlan.dat) de la mémoire. le fichier de configuration sauvegardé startup-config. Rechargez le commutateur