Introduction aux VLAN L3 Réseaux Ludovic Moncla Ce sujet est constitué de 6 page(s). Préliminaires L objectif de ce TP est de mettre en place des VLAN. Ce document comporte deux parties : 1. Mode opératoire pour configurer les switch Cisco SF 300 2. Exercices Construction d un réseau local Création et configuration des VLAN Routage inter-vlan 1 Configuration des switch Cisco Les switch utilisés pour ce TP, sont des switch de la gamme Cisco 300. Ils sont compatible avec la norme 802.1q et les différentes méthodes de gestion des VLAN (ports, adresses MAC, etc). Il existe deux méthodes pour les administrer : 1. interface WEB 2. mode console (câble console/ Telnet) 1.1 Interface WEB Les switch sont fournis dans leur configuration "usine", ils sont administrables depuis l adresse : http://192.168.1.254 Les identifiants et mots de passe par défaut sont cisco / cisco. Lors de la première connexion vous devez changer le mot de passe. Mettez : ciscosf30008 Création des VLAN Une fois connectés allez dans VLAN Management Create VLAN et ajoutez au minimum 2 nouveaux VLAN. Le VLAN 1 par défaut ne devra pas être modifié et sera utilisé uniquement pour l administration du switch. Gestion des VLAN par ports Une fois que vous avez créé vos VLAN, il faut administrer les ports du switch pour qu ils autorisent ou non les différents VLAN. Par défaut tous les ports sont configurés sur le mode TRUNK avec le VLAN 1. 1
Figure 1 Administration des VLAN Vous devez changer le mode des ports auxquels vous souhaitez affecter un nouveau VLAN en ACCESS depuis le menu VLAN Management Interface Settings. (voir Fig. 1 et 2) Figure 2 Administration des ports Ensuite il reste à configurer les VLAN sur les différents ports depuis le menu Port to VLAN (voir Fig. 3). Sélectionnez un VLAN Cochez "Untagged" pour les ports que vous voulez associer au VLAN. 2
Figure 3 Affecter les ports du switch à un VLAN 1.2 Mode console Grâce au câble console il est possible d administrer le switch en ligne de commande. Tapez la commande minicom dans un terminal pour vous connecter au switch en mode console. conexion en mode privilège switch > enable switch # mode configuration switch # configure switch ( config )# création du vlan 2 terminal switch ( config )# vlan database switch ( config )# vlan 2 switch ( config - vlan )# exit switch ( config )# affichage des vlans ainsi que des affectations de port switch # show vlan affectation des ports 2-3-4 au vlan 2 switch ( config )# interface range FE2-4 switch ( config -if - range )# switchport mode access switch ( config -if - range )# switchport access vlan 2 3
2 Exercices 2.1 Construction d un réseau local Configurez votre réseau local de la manière suivante (Fig. 4). Figure 4 Réseau local 192.168.1.0 1. Mettre à zéro la configuration réseau ATTENTION : Avant toute modification des fichiers de configuration en faire une copie de SAUVEGARDE!!! 2. Configurez chaque poste de travail selon l adresse réseau préconisée (voir Fig. 4). 3. Connectez les différents postes de travail au switch Le PC connecté au port n o 1 sera consacré à l administration du switch 4. Testez le bon fonctionnement de votre réseau local. 2.2 Mise en place des VLAN Figure 5 Mise en place des VLAN 1. En suivant les étapes de la section 1 créez et paramétrez les VLAN 2 et 3 comme indiqué sur la figure 5. 4
Ne pas associer de VLAN au port n o 1 Affectez les ports 2-3 - 4 au VLAN 2 (non taggé) Affectez les ports 5-6 - 7 au VLAN 3 (non taggé) Connectez la machine 192.168.1.10 à un port du VLAN 2 Connectez les machines 192.168.1.11 et 192.168.1.12 à des ports du VLAN 3 2. La machine 192.168.1.10 peut-elle communiquer avec la machine 192.168.1.11? 3. La machine 192.168.1.11 peut-elle communiquer avec la machine 192.168.1.12? 2.3 Routage inter-vlan Figure 6 Mise en place des VLAN 1. Nous allons modifier l adressage des machines pour la suite de l exercice : La machine 192.168.1.11 devient 192.168.2.11 La machine 192.168.1.12 devient 192.168.0.1 2. La machine 192.168.0.1 va maintenant faire office de routeur entre les VLAN 2 et 3. Configurez le port 8 en mode TRUNK (par défaut) (Fig. 1) Affectez le port 8 aux VLAN 2 et 3 (taggé) (Fig. 2) Connectez la machine 192.168.0.1 au port 8 Configuration du routeur (machine 192.168.0.1) chargez le module 8021q modprobe 8021 q créez les interfaces virtuelles eth0.2 et eth0.3 vconfig add eth0 2 vconfig add eth0 3 configurez les interfaces virtuelles eth0.2 et eth0.3 ifconfig eth0.2 192. 168. 1. 1 up ifconfig eth0.3 192. 168. 2. 1 up 5
activez le routage echo "1" > / proc / sys / net / ipv4 / ip_forward Paramétrage des passerelles par défaut sur la machine 192.168.1.10, tapez la commande suivante : route add default gw 192. 168. 1. 1 sur la machine 192.168.2.11, tapez la commande suivante : route add default gw 192. 168. 2. 1 1. La machine 192.168.1.10 peut-elle communiquer avec la machine 192.168.2.11? 2. Utilisez les commandes ping et traceroute pour vérifier le fonctionnement du routage. 3 Désinstallation Avant de quitter, il faut redémarrer le switch avec les paramètres d usine (Fig. 7). Allez dans le menu Administration Reboot et cliquez sur le bouton Reboot Factory Defaults Figure 7 Redémarrer le switch avec les paramètres d usine. 6