Master : RT.
Module : Routage IP
TP2 : VLAN et Communication Inter-VLAN
1.Objectif du TP :
Comprendre et analyser la segmentation d’un LAN en plusieurs VLAN. Etude la
communication Inter-Vlan étudié avec l’exemple du protocole IEEE802.1Q (Aggrégation des
liens).
2 . Préliminaire
Soit la topologie suivante :
où l’on a
Interface Adresse IP
PC1 10.10.10.100 / 16
PC2 10.10.20.100 / 16
Mettez en oeuvre cette topologie, et assurez vous que l’on puisse bien faire un ping entre PC1
et PC2.
1
Master : RT. Module : Routage IP
3. Configuration de Vlans
Nous allons maintenant créer deux vlans. Sur le switch la configuration des vlans devra
respecter le tableau suivant :
Ports affectés Ports affectés Autres Ports (9 à24)
Au VLAN10 Au VLAN20
1,2,3,4 5,6,7,8 désactivés
Pour cela, nous allons nous connecter sur le switch en mode console et rentrer les
commandes suivantes (CLI):
Creation des VLAN 10 et 20
switch > enable
switch # vlan database
switch (vlan) # vlan 10
switch (vlan) # vlan 20
switch (vlan) # exit
Affectation des ports 1 à4 au VLAN 10
switch # configure terminal
switch (config)# interface range fa0/1 – 4
switch (config-if)# switchport mode access
switch (config-if)# switchport access vlan 10
switch (config-if)# no shutdown
switch (config-if)# exit
Affectation des ports 5 à 8 au VLAN 20
switch (config)# interface range fa0/5 – 8
etc…
N’oubliez pas de désactiver tout les autres ports !!! (ports 9 à 24)
avec
switch (config)# interface range fa0/9 – 24
switch (config-if)#shutdown
switch (config-if)exit
QUESTIONS:
A. Au moyen de la commande show vlan ,vérifiez l’état de vos vlans
Que s’affiche –il ? commentez.
B. Branchez PC1 et PC2 dans le même vlan, et vérifiez qu’un ping entre les deux PCs
fonctionne.
C. Branchez PC1 dans le vlan 10 et PC2 dans le vlan 20, et vérifiez qu’un ping entre les
deux PCs ne fonctionne pas.
D. Déplacez l’un des PCs sur l’un des ports désactivés, et vérifiez que le port ne "monte"
pas ?
2
Master : RT. Module : Routage IP
4. Routage inter vlans avec un lien 802.1q
Cette partie n’est possible que si vous avez accès à un routeur dont l'IOS supporte le
protocole 802.1q. Notre topologie devient donc
et où l’on a au niveau du plan d'adressage
Interface Adresse IP
PC1 10.10.10.100 / 24 (Important : n’oubliez les passerelles par défaut)
PC2 10.10.20.100 / 24
fa0/0.1 10.10.10.1 / 24
fa0/0.2 10.10.20.1 / 24
La configuration de notre switch devra légèrement changer puisque un lien de type 802.1q
devra être créé entre le routeur et le commutateur. Ce lien appelé port trunk sera situé sur le
neuvième port du commutateur. Pour cela, saisissez en mode console les commandes
suivantes :
Entrez en mode programmation
switch>enable
switch # configure terminal
switch (config)#int fa0/9
switch (config-if)# switchport mode trunk
switch (config-if)# no shutdown
3
Master : RT. Module : Routage IP
Continuez ensuite par la configuration du routeur. Il va être nécessaire de défaire ce que l'on
a configuré à l'étape précédente, puis de définir des sous-interfaces (une par vlan) sur
l’interface fa0/0 (celle qui sera reliée au commutateur) afin que chacune de ces
sous-interfaces prennent en charge le trafic lié à un vlan.
Entrez en mode programmation
routeur>enable
routeur # configure terminal
routeur (config)#interface FastEthernet0/1
routeur (config-if)# no ip address
routeur (config-if)# shutdown
routeur (config-if)# exit
routeur (config)#interface FastEthernet0/0
routeur (config-if)# no ip address
routeur (config-if)# no shutdown
routeur (config-if)# exit
routeur (config)#interface FastEthernet0/0.1
routeur (config-if)# encapsulation dot1Q 10
routeur (config-if)# ip address 10.10.10.1 255.255.255.0
routeur (config-if)# no shutdown
routeur (config-if)# exit
routeur (config)#interface FastEthernet0/0.2
routeur (config-if)# encapsulation dot1Q 20
routeur (config-if)# ip address 10.10.20.1 255.255.255.0
routeur (config-if)# no shutdown
routeur (config-if)# exit
QUESTIONS:
A. Dans les commandes CLI du switch tapez switch#show running-config
et vérifiez les interfaces du switch.
B. Essayer de faire un ping entre PC1 et PC2. Le ping a-t-il réussi ?
C. Sur votre PC, capturez les trames en provenance ou à destination de celui-ci. Ces
trames sont-elles étiquetées ? Sur quelle partie du réseau ces trames seront-elles
étiquetées ?
4
Master : RT. Module : Routage IP