Eude d un réseau local de communication. TP6 : SIMULATION D UN VLAN NIVEAU 2 NOM : Prénom : Date : Objectifs et compétences : CO4.2. Identifier et caractériser l agencement matériel et logiciel d un réseau local de communication. Simuler UN VLAN à l aide du logiciel SIMULATION RESEAU 2.0. EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 1 /8
But de la manipulation : Vérifier par la simulation le fonctionnement d un VLAN de niveau 2. Préambule : Un VLAN (Virtual Local Area Network) Ethernet est un réseau local virtuel utilisant la technologie Ethernet (IEEE 802.1q) pour regrouper les éléments du réseau (utilisateurs, périphériques, etc.) selon des critères logiques (fonction, partage de ressources, appartenance à un département, etc.), sans se heurter à des contraintes physiques (dispersion des ordinateurs, câblage informatique inapproprié, etc.). Le VLAN : supprime les contraintes physiques relatives aux communications d'un groupe de travail, peut couvrir tout un bâtiment, relier plusieurs bâtiments ou encore s'étendre au niveau d'un réseau plus large, apporte des outils supplémentaires pour le renforcement de la sécurité. Application : La création de deux VLAN regroupant, d'une part, les périphériques et, d'autre part, les utilisateurs permet de gérer individuellement les droits et priorités d'accès des utilisateurs. Par exemple, l'utilisateur 3 peut être le seul à avoir accès à l'imprimante couleurs. EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 2 /8
La création de VLAN au sein d'un bâtiment complexe (nombreux étages, architecture compliquée, etc.) permet de regrouper les utilisateurs par centres d'intérêts, alors qu'ils sont situés à des endroits différents. Le VLAN 1 regroupe tous les informaticiens répartis entre deux étages, ainsi qu'un travailleur à distance. EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 3 /8
Bien que situés dans des bâtiments différents, les membres du personnel travaillent dans des VLAN "horizontaux" qui regroupent virtuellement les pôles de compétences. TYPOLOGIE DE VLAN Plusieurs types de VLAN sont définis, selon le critère de commutation et le niveau auquel il s'effectue : Un VLAN de niveau 1 (aussi appelés VLAN par port, en anglais Port-Based VLAN) définit un réseau virtuel en fonction des ports de raccordement sur le commutateur ; Un VLAN de niveau 2 (également appelé VLAN MAC, VLAN par adresse IEEE ou en anglais MAC Address-Based VLAN) consiste à définir un réseau virtuel en fonction des adresses MAC des stations. Ce type de VLAN est beaucoup plus souple que le VLAN par port car le réseau est indépendant de la localisation de la station ; Un VLAN de niveau 3 : on distingue plusieurs types de VLAN de niveau 3 : o Le VLAN par sous-réseau (en anglais Network Address-Based VLAN) associe des sous-réseaux selon l'adresse IP source des datagrammes. Ce type de solution apporte une grande souplesse dans la mesure où la configuration des commutateurs se modifient automatiquement en cas de déplacement d'une station. En contrepartie une légère dégradation de performances peut se faire sentir dans la mesure où les informations contenues dans les paquets doivent être analysées plus finement. EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 4 /8
o Le VLAN par protocole (en anglais Protocol-Based VLAN) permet de créer un réseau virtuel par type de protocole (par exemple TCP/IP, IPX, AppleTalk, etc.), regroupant ainsi toutes les machines utilisant le même protocole au sein d'un même réseau. Manipulation : Mise en œuvre de 2 switchs et de 12 ordinateurs. Simulation par SIMULATION RESEAU 2.0. Vlan de niveau 2. En mode conception réseau réalisez la configuration ci-dessous. Préparation : Configurez les commutateurs pour définir des vlan de niveau 2 (bouton droit sur le switch, configurer, Niveau vlan). EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 5 /8
Mode Ethernet, type de simulation automatique. Préparation : Définir la configuration des vlan suivante pour chaque commutateur : (bouton droit sur le switch, Editer table mac/vlan, sélectionner une ligne, bouton modifier ( )). sw1 : Postes vlan sw2 : Postes vlan st3 (mac3) 2 st7 (mac7) 3 st4 (mac4) 2 st8 (mac8) 3 st5 (mac5) 3 st11 (mac11) 2 st6 (mac6) 3 st12 (mac12) 2 st1, st2, st9 et st10 sont affectés au vlan 1 par défaut (vlan invité). IMPORTANT : Bouton droit sur chaque commutateur, sélectionner découvrir le réseau (mise à jour des tables mac/port et port/vlan). Test 1 : émettre une trame broadcast à partir de st1. - Quels postes reçoivent la trame? Test 2 : émettre une trame broadcast à partir de st3. - Quels postes reçoivent la trame? Test 3 : émettre une trame broadcast à partir de st5. - Quels postes reçoivent la trame? EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 6 /8
Gestion des vlan de niveau 2. Mode conception réseau. Préparation : Connecter st11 sur le port 4 de sw2 et st10 sur le port 5 de sw2. Mode Ethernet, type de simulation automatique. Test 1 : émettre une trame unicast à partir de st11 vers st3. - Quels postes reçoivent la trame? Questions : - Quelle est la différence avec les tests 1 et 2 du chapitre Gestion des vlan de niveau 1? Mode conception réseau. Préparation : Ajouter un hub, connecter st11 et st10 sur ce hub et connecter le hub au port 5 du switch sw2 (utiliser le port de cascade du hub). Comme l indique la figure ci-dessous. EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 7 /8
Mode Ethernet, type de simulation automatique, sans tracé sw1 (bouton aucun nœud tracé). Test 2 : émettre une trame broadcast à partir de st10. Consulter la table port/vlan de sw2 (bouton droit sur le switch, consulter table port/vlan) Question : - A quel vlan est affecté le port 5? Test 4 : émettre une trame broadcast à partir de st11. Consulter la table port/vlan de sw2 (bouton droit sur le switch, consulter table port/vlan) Questions : 1. A quel vlan est affecté le port 5? 2. L'accès aux postes du hub en fonction de leur vlan est-il fonctionnel? 3. Quelle précaution faut-il prendre avec cette architecture? EUDE D UN RESEAU LOCAL DE COMMUNICATION. PAGE 8 /8