VLAN ET ROUTAGE inter-VLAN - portfolio portfolio-fa. ?· VLAN ET ROUTAGE inter-VLAN Le principe de VLAN…

Download VLAN ET ROUTAGE inter-VLAN - portfolio portfolio-fa. ?· VLAN ET ROUTAGE inter-VLAN Le principe de VLAN…

Post on 08-Sep-2018

212 views

Category:

Documents

0 download

Embed Size (px)

TRANSCRIPT

<ul><li><p>VLAN ET ROUTAGE inter-VLAN</p><p>Le principe de VLAN ou Virtual LAN (rseau local virtuel) rside dans la possibilit de crer des rseaux logiques indpendants.</p><p>L'intrt d'une telle dmarche est multiple :Amliorer la gestion du rseau.Sparer les flux.Optimiser la bande passante.Rduire la taille d'un domaine de diffusion.Apporter de la scurit en isolant chaque rseau virtuel et ensuite permettre et paramtrer la </p><p>communication entre ces diffrents rseaux. Cette possibilit de contrle est l'objet mme du routage inter-VLAN.</p><p>Le routage permet de faire communiquer diffrents rseaux entre eux.Pour faire communiquer plusieurs VLANs dans un mme port physique nous devrons utiliser des liens tagus (ou trunk chez CISCO) . Pour viter d'utiliser autant de cbles et de ports qu'il y a de liens on utilisera ce lien trunk.Un lien tagu est une interconnexion entre deux switchs qui prserve l'appartenance aux VLANs pour chaque trame. Cette technique permet de garder l'tiquette pour franchir le switch qui, sinon nepourra l'tre avec ces renseignements.</p><p>Mise en place des VLAN : (exemples sur matriels CISCO)</p><p>Dans notre contexte nous utiliserons la configuration suivante :</p><p> VLAN DATA (17) : 172.16.17.0/24 VLAN ToIP (27) : 192.168.27.0/24 VLAN InterRTR (37) : 172.37.255.0/29 VLAN DMZ (47) : 172.168.47.0/28 VLAN WIFI (57) : 192.168.57.0/24</p><p>Matriels utiliss :</p><p>Switch CISCO Catalyst 2950Routeur CISCO serie 2800</p><p>CONFIGURATION DES VLANS :</p><p>Ct switch :</p><p>1) On part d'une configuration vierge, pour s'en assurer on efface :</p><p>Switch&gt;enable</p></li><li><p>Switch#erase startup-configSwitch#yesSwitch#reloadSwitch#yes</p><p>Pour s'assurer qu'il n'y a pas d'autres Vlans en mmoire on vrifie :</p><p>Switch# show vlan brief &gt;&gt;&gt;S'il existe d'autres Vlans que l'on ne souhaite pas conserver :</p><p>Switch# delete:flash vlan.dat </p><p>Il n'existe au dmarrage qu'un VLAN, le VLAN default qui est le Vlan1</p><p>2) On commence par passer en mode privilgi :</p><p>Switch&gt;enablePassword :******</p><p>3) Cration et nommage des Vlans :</p><p>Switch# conf t Switch(config)# vlan 17 Switch(config-vlan)# name DATA Switch(config-vlan)# exit Switch(config)# vlan 27 Switch(config-vlan)# name ToIP Switch(config-vlan)# exit Switch(config)# vlan 37 Switch(config-vlan)# name InterRTR Switch(config-vlan)# exit Switch(config)# vlan 47 Switch(config-vlan)# name DMZ Switch(config-vlan)# exit Switch(config)# vlan 57 Switch(config-vlan)# name WIFI Switch(config-vlan)# exit Switch(config)# vlan 67 Switch(config-vlan)# name IPCOP Switch(config-vlan)# exit </p><p>4) Attribution des interfaces aux Vlans :</p><p>Switch(config)# interface range fastethernet 0/1 - 4 Switch(config-if-range)# switchport mode access </p></li><li><p>Switch(config-if-range)# switchport access vlan 47 Switch(config-if-range)# exit Switch(config)# interface range fastethernet 0/6 - 13 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 17 Switch(config-if-range)# exit Switch(config)# interface range fastethernet 0/14 - 22 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 27 Switch(config-if-range)# exit Switch(config)# interface fastethernet 0/23 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 57 Switch(config-if)# exit Switch(config)# interface GigabitEthernet 0/2 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 67 Switch(config-if)# exit </p><p>5) Configuration des ports tagus :</p><p>Interface de liaison vers le routeur </p><p>Switch(config)# interface fastethernet 0/24 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan 17,27,37,47,57Switch(config-if)# exit </p><p>Interface de liaison vers le Pare-feu IPCOP </p><p>Switch(config)# interface fastethernet 0/5 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan 17,27,37,47,57,67 </p><p>6) Nous allons maintenant revenir en mode enable, et vrifier que nos Vlans ont t correctement cres :</p><p>Switch# show running-config Switch# show vlan brief </p><p>Problme possible : les interfaces peuvent apparatre shutdown , il faudra donc crire pour chacune d'entre elles : no shutdown .</p><p>7) On enregistre ensuite la configuration :</p><p>Switch# copy running-config startup-config </p></li><li><p>Ct routeur :</p><p>8) Il s'agit ici de crer des sous interfaces virtuelles et de les adresser et d'ensuite permettre qu'ellescommuniquent :Nous n'oublierons pas de reseter la configuration pour tre sr que nous dmarrons sur une machine vierge, pour ce faire on utilise la mme logique et les mmes commandes que pour le switch.</p><p>Router# conf t Router(config)# interface fastethernet 0/1.17 Router(config-subif)# encapsulation dot1Q 17 Router(config-subif)# ip address 172.16.17.254 255.255.255.0 Router(config-subif)# no shutdown Router(config-subif)# exit Router(config)# interface fastethernet 0/1.27 Router(config-subif)# encapsulation dot1Q 27 Router(config-subif)# ip address 192.168.27.254 255.255.255.0 Router(config-subif)# no shutdown Router(config-subif)# exit Router(config)# interface fastethernet 0/1.37 Router(config-subif)# encapsulation dot1Q 37 Router(config-subif)# ip address 172.16.255.2 255.255.255.248 Router(config-subif)# no shutdown Router(config-subif)# exit Router(config)# interface fastethernet 0/1.57 Router(config-subif)# encapsulation dot1Q 57 Router(config-subif)# ip address 192.168.57.1 255.255.255.0 Router(config-subif)# no shutdown Router(config-subif)# exit </p><p>9) Vrifions que notre configuration est crite correctement :</p><p>Router(config)# show running-config </p><p>On exit jusqu' revenir en mode enable puis,</p><p>10) On enregistre la configuration :</p><p>Router# copy running-config startup-config </p><p>Termin !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!</p></li></ul>