Configuration des VLAN Le VLAN (Virtual Local Area Network) est un réseau local virtuel permettant de regrouper les machines de manière logique et d affranchir les limites de l architecture physique. Il existe 3 types de VLAN : - VLAN de niveau 1, appelés VLAN par port : Chaque port des switches appartient à un VLAN. - VLAN de niveau 2, appelés VLAN par adresse MAC : Les clients appartiendront à un VLAN particulier en fonction de leur adresse MAC. - VLAN de niveau 3, appelés VLAN par adresse IP : Les clients appartiendront à un VLAN particulier en fonction de leur adresse IP. Pour ce projet, nous utiliserons des VLAN accès sur les ports : VLAN de niveau 1. Cette documentation a pour but la mise en place de ces VLAN en plusieurs étapes : I. Créer les VLAN Tout d abord il faut se connecter sur le Switch de stadiumcompany, l activer par l intermédiaire de la commande «enable» puis entrer en mode configuration avec la commande «configure terminal». Une fois entré dans ce mode, taper les commandes suivantes : vlan 11 Switch(config- vlan)#name Administration vlan 12 Switch(config- vlan)#name Equipes vlan 13 Switch(config- vlan)#name Vip- Presse vlan 14 Switch(config- vlan)#name Fournisseur vlan 15 Switch(config- vlan)#name Restaurant
vlan 101 Switch(config- vlan)#name WiFi- Stade vlan 102 Switch(config- vlan)#name Securite II. Affecter les ports aux différents VLAN A la suite des commandes précédentes : interface fastethernet 0/1 interface fastethernet 0/11 interface fastethernet 0/2 Switch(config- if)#switchport acces vlan 12 interface fastethernet 0/12 Switch(config- if)#switchport acces vlan 12 interface fastethernet 0/16 Switch(config- if)#switchport acces vlan 101 interface fastethernet 0/23
interface fastethernet 0/24 exit III. Verifier la configuration des VLAN Pour vérifier la configuration des VLAN, il faut taper la commande «show vlan brief», pour notre switch on peut retrouver la configuration suivante : On constate donc que les ports 0/1, 0/11, 0/23, 0/24 du switch sont attribués au VLAN 11, les ports 0/2 et 0/12 au VLAN 12 et le port 0/16 au VLAN 101. On remarque aussi que ces trois VLAN ainsi que le VLAN 1 (VLAN par défaut) sont activé. La configuration des VLAN par port effectué précédemment a donc été prise en compte correctement. IV. Valider les trunks sur les connexions inter-commutateurs
Afin d administrer plus simplement et plus rapidement les commutateurs, nous allons utiliser la technique du trunking. Cette technique permet, dans un réseau qui comporte plusieurs commutateurs de transmettre via un seul port et un seul média, le trafic de plusieurs VLANS dont les membres sont dispatchés sur plusieurs commutateurs. Comme nous utilisons des commutateurs de marque Cisco, nous utiliserons le VLAN Trunking Protocol (VTP), qui est un protocole propriétaire Cisco. Ce protocole permet aux commutateurs d échanger les informations de configuration des VLAN. Cela permet donc de transmettre la configuration d un commutateur à d autres et d éviter les erreurs. C est également un gain de temps, puisqu il suffit de configurer qu un seul switch et il diffusera sa configuration aux autres. Le switch principal est défini comme vtp server par défaut, il suffit juste d activer la fonction pruning avec la commande «vtp pruning», pour les switch client taper les commandes suivantes : Switch- client Switch>enable Switch#conf terminal hostname comm_client comm_client(config)#vtp mode client comm_client(config)#vtp domain StadiumCompany.fr Changing VTP domain name to StadiumCompany.fr comm_client(config)#vtp password cisco123 comm_client(config)#interface fastethernet 0/20 comm_client(config- if)#switchport mode trunk comm_client(config- if)#no shutdown comm_client(config- if)#exit V. Verifier la configuration du trunk Pour verifier la configuration du trunk il faut taper la commande : «show interfaces trunk» :
On constate bien que le trunk est activé sur le port 0/20, et qu il affecte les VLAN : 1,11,12 et 101.