FICHE 1 Intitulé de la situation professionnelle : Mise en place de VLANS et de routage inter-vlan de l'entreprise booktic Contexte : Un Routeur et un Switch vont être installés au sein du centre administratif de meaux. Trois VLANS seront mis en place : Le VLAN 10 (data), qui est un accès pour les terminaux des employés. Le VLAN 20 (toip), servira au service de téléphonie IP. Le VLAN 30 (admin), est le VLAN administratif, qui permet l administration et la connexion des équipements réseau. Matériels utilisés : Switch 2960 cisco Routeur cisco Description de l'activité : Création des VLANs Configuration des vlans Configuration du routeur Pré-requis : Serveur DHCP Configuration des étendues et plages d'adresses
Mise en place de VLANS et de routage intervlan, pour la séparation des différents services Les VLAN (Virtual LAN) nous permettent de séparer notre LAN (Local Area Network) en plusieurs sous-réseaux virtuel. Cela nous permet de faciliter la gestion de notre réseau (séparation des utilisateurs par groupe de travail ), d améliorer la gestion des ressources, d améliorer la sécurité de notre réseau, et d améliorer la bande passante en divisant les domaines de Broadcast. Chaque machine bénéficie d'une adresse dynamique fournit par le serveur DHCP dans leur VLANs respectifs. Connexion au commutateur soit en série (cable console) ou en telnet. Création de VLAN : Pour configurer nos VLAN sur le commutateur il faut d abord créer ces VLAN ; Les commandes enable et configure terminal permettent de passer en mode privilégié pour la gestion et la configuration du commutateur. Attribution des port de switch a un VLAN : Dans une configuration de VLAN statique, les ports du commutateur doivent être attribués à un VLAN. Ces commandes permettent d'associer les interfaces gigabitethernet 0/1 à 0/16 au vlan 10. Les différents appareils connectés sur ces ports seront associés au VLAN 10. Techniquement le commutateur marque la trame en entrée par rapport au vlan du port d'entrée, et enlève ce tag a la sortie. On fait de même pour les VLANS restant.
Création du lien tagué : Il reste plus qu'a tagué un port afin que tous VLANS puissent transiter sur un seul lien avec le routeur auquel il est interconnecté: Le standard IEEE 802.1Q fournit un mécanisme d'encapsulation très répandu et implanté dans de nombreux équipements de marques différentes. Il permet de propager plusieurs VLANs sur un même lien physique (trunk). Le port propage donc le vlan 10, 20 et 30 sur le port connecté au routeur. On vérifie la configuration effectuée avec la commande suivante: show vlan Pour afficher toute la configuration de notre commutateur : show running-config brief Routage Inter-Vlan Une fois la configuration de notre commutateur effectué, il va falloir acheminer le trafic de nos VLANS et les permettre de communiquer entre eux. Réseau Masque Interface Passerelle 172.16.204.0 255.255.255.0 0/0.1 172.16.255.252 172.16.255.0 255.255.255.248 0/0.2 172.16.255.1 192.168.204.0 255.255.255.0 0/0.3 192.168.204.252 172.17.204.0 255.255.255.0 0/0.5 172.17.204.252
Configuration du routeur : Même principe sur le routeur on entre les commandes enable et configure terminal permettent de passer en mode privilégié pour la gestion et la configuration du commutateur. Le port (routeur) connectée au commutateur va devoir gérer des trames taguées ( 3 Vlans ), il va donc falloir créer des sous interfaces pour gérer et router ces vlans. On affectera chaque sous interface a un vlan en activant le mode 802.1q, et on lui attribue une adresse sur ce vlan. on active l'encapsulation 802.1q pour l'affecter au vlan 10 On insere la commande ip helper-address avec l'ip du serveur DHCP pour permettre le service DHCP. Attention : Cet agent relais devra être effectué sur chaque liens physiques. Pour que le routeur est accès à internet on devra lui adresser une passerelle par défaut : Ip route 0.0.0.0 0.0.0.0 gw 172.16.255.5 (c est la passerelle qui a accès à internet via le pare-feu Ipcop) On s'assure de bien activer le port physique : no shutdown On enregistre et vérifie la configuration du routeur avec les commandes : copy running-config startup config show running-config Puis on fait un ping pour verifier la sortie et la bonne communication entre les vlans.