AccueilCCNAConfiguration des VLANs inter-switch et contrôles

Configuration des VLANs inter-switch et contrôles

Introduction

Regar­dons com­ment confi­gu­rer et véri­fier les VLANs sur plu­sieurs switches Cis­co. C’est un sujet très impor­tant pour réus­sir ta cer­ti­fi­ca­tion CCNA, alors accroche-toi 🙂

Les VLANs sont essen­tiels pour seg­men­ter ton réseau, amé­lio­rer la sécu­ri­té et la per­for­mance. Alors on va ren­trer dans les détails tech­niques pour que tu maî­trises tout ça.

Je t’in­vite à lire cette intro­duc­tion aux VLANs en amont de cet article : https://reussirsonccna.fr/introduction-aux-vlans/

Table des Matières

  1. Créa­tion de VLANs
  2. Assi­gna­tion des ports aux VLANs
  3. Confi­gu­ra­tion du trun­king entre switches
  4. Véri­fi­ca­tion de la confi­gu­ra­tion des VLANs
  5. Véri­fi­ca­tion de la Connec­ti­vi­té Inter-VLAN
  6. Dépan­nage des pro­blèmes de VLANs
  7. Bonnes pra­tiques et conseils

Création de VLANs

Com­men­çons par créer nos VLANs sur le switch. C’est super simple, il suf­fit d’u­ti­li­ser la com­mande vlan dans le mode de confi­gu­ra­tion globale :

switch(config)# vlan 10
switch(config-vlan)# name Vlan10
switch(config-vlan)# exit
switch(config)# vlan 20
switch(config-vlan)# name Vlan20
switch(config-vlan)# exit

Ici, on a créé deux VLANs, le 10 et le 20, avec des noms expli­cites. N’hé­site pas à don­ner des noms clairs pour t’y retrou­ver plus faci­le­ment. Cf l’ar­ticle pré­cé­dem­ment cité.

Assignation des ports aux VLANs

Main­te­nant que les VLANs sont créés, on doit assi­gner les ports phy­siques à ces VLANs. Pour ça, on uti­lise la com­mande switchport access vlan dans la confi­gu­ra­tion d’interface :

switch(config)# interface GigabitEthernet0/1
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan 10
switch(config-if)# exit

switch(config)# interface GigabitEthernet0/2
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan 20
switch(config-if)# exit

Ici, on a assi­gné le port Gi0/1 au VLAN 10 et le port Gi0/2 au VLAN 20. N’ou­blie pas de mettre le mode d’in­ter­face en access pour que le port soit en mode d’ac­cès, et non en mode Trunk.

Pour tout savoir sur un lien de type Trunk je t’in­vite a lire cet article : https://reussirsonccna.fr/trunk-802 – 1q-et-isl-ce-quil-faut-savoir-pour-le-ccna/

Configuration du trunking entre switches

Pour que les VLANs com­mu­niquent entre les dif­fé­rents switches, on doit confi­gu­rer le trun­king sur les liens entre les switchs. C’est aus­si super simple, il suf­fit d’u­ti­li­ser la com­mande switchport mode trunk :

switch(config)# interface GigabitEthernet0/24
switch(config-if)# switchport mode trunk
switch(config-if)# exit

Ici, on a confi­gu­ré le port Gi0/24 en mode trunk. Tous les VLANs seront alors trans­por­tés sur ce lien.

Vérification de la configuration des VLANs

Main­te­nant que tout est confi­gu­ré, on va véri­fier que tout fonc­tionne cor­rec­te­ment. On peut uti­li­ser plu­sieurs com­mandes pour ça :

switch# show vlan brief
switch# show interfaces trunk
switch# show interfaces GigabitEthernet0/1 switchport

La pre­mière com­mande te montre un résu­mé de tous tes VLANs. La deuxième te montre l’é­tat des liens trunk. Et la troi­sième te montre la confi­gu­ra­tion d’un port en par­ti­cu­lier, ici pour l’exemple le port d’ac­cès Gi0/1.

Vérification de la Connectivité Inter-VLAN

Une fois que les VLANs ont été confi­gu­rés sur les dif­fé­rents switches, il est impor­tant de véri­fier la connec­ti­vi­té entre les hôtes appar­te­nant à des VLANs dif­fé­rents. Cela per­met de s’as­su­rer que le rou­tage inter-VLAN fonc­tionne correctement.

Il ne faut pas oublier de confi­gu­rer le rou­tage inter-VLAN sur un switch niveau 3 ou un rou­teur (qu’on appelle rou­ter-on-the-stick). J’en par­le­rai dans un autre article.

Vous pou­vez uti­li­ser les com­mandes Win­dows clas­siques comme ping et tracert pour tes­ter la connectivité.

Par exemple, depuis un hôte appar­te­nant au VLAN 10, vous pou­vez essayer de joindre un hôte du VLAN 20 en uti­li­sant la com­mande ping :

C:\> ping 192.168.20.100
Envoi d'une requête 'Ping' à 192.168.20.100 avec 32 octets de données :
Réponse de 192.168.20.100 : octets=32 temps<1ms TTL=128
Réponse de 192.168.20.100 : octets=32 temps<1ms TTL=128
Réponse de 192.168.20.100 : octets=32 temps<1ms TTL=128
Réponse de 192.168.20.100 : octets=32 temps<1ms TTL=128

Statistiques Ping pour 192.168.20.100:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms

Si le ping réus­sit, cela indique que la connec­ti­vi­té inter-VLAN est établie.

Vous pou­vez éga­le­ment uti­li­ser la com­mande tracert pour visua­li­ser le che­min emprun­té par les paquets entre les deux hôtes :

C:\> tracert 192.168.20.100
Détermination de l'itinéraire vers 192.168.20.100 avec un maximum de 30 sauts

  1     1 ms     1 ms     1 ms  192.168.10.1
  2     2 ms     2 ms     2 ms  192.168.1.254
  3     3 ms     3 ms     3 ms  192.168.20.100

Trace terminée.

Cette sor­tie montre que les paquets tran­sitent par le rou­teur (192.168.1.254) pour atteindre l’hôte du VLAN 20.

N’hé­site pas à effec­tuer ces tests de connec­ti­vi­té sur dif­fé­rentes paires d’hôtes appar­te­nant à des VLANs dis­tincts afin de t’as­su­rer du bon fonc­tion­ne­ment du rou­tage inter-VLAN.

Dépannage des problèmes de VLANs

Si tu ren­contres des pro­blèmes, voi­ci quelques astuces de dépannage :

  • Véri­fie que les ports sont bien en mode access ou trunk selon le cas
  • Véri­fie que les VLANs sont bien créés et que les ports sont bien assignés
  • Véri­fie la confi­gu­ra­tion du trun­king entre les switches

🛠️ Tu peux aus­si uti­li­ser la com­mande debug vlan pour avoir plus d’in­for­ma­tions sur les problèmes.

Bonnes pratiques et conseils

Voi­ci quelques conseils pour bien gérer tes VLANs :

  • 💡 Donne des noms expli­cites à tes VLANs pour t’y retrou­ver facilement
  • 💡 Sépare bien tes dif­fé­rents types de tra­fic dans des VLANs dis­tincts
  • 💡 Uti­lise le trun­king de manière opti­male pour trans­por­ter tous tes VLANs
  • 💡 Pense à la redon­dance et à la haute dis­po­ni­bi­li­té de tes liens trunk

Allez, j’es­père que tout ça t’a bien aidé à com­prendre les VLANs ! N’hé­site pas si tu as d’autres ques­tions, je serai ravi de t’aider.

Et bonne révi­sion pour le CCNA !

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Les plus populaires