0% ont trouvé ce document utile (0 vote)
35 vues14 pages

Vlan VTP

Ce document décrit les VLAN (Virtual LAN) et leur fonctionnement. Les VLAN permettent de créer des domaines de broadcast logiques sur un même commutateur physique et ainsi isoler les trafics réseau. Chaque VLAN représente un sous-réseau IP.

Transféré par

yassine rezgui
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
35 vues14 pages

Vlan VTP

Ce document décrit les VLAN (Virtual LAN) et leur fonctionnement. Les VLAN permettent de créer des domaines de broadcast logiques sur un même commutateur physique et ainsi isoler les trafics réseau. Chaque VLAN représente un sous-réseau IP.

Transféré par

yassine rezgui
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

VLAN

-
VTP

TCRT CFI Site Paris 1


Définitions

● VLAN (Virtual LAN)

- Domaine de Broadcast logique recouvrant plusieurs segments physiques

- Groupe de ports ou d'utilisateurs membres du même domaine de Broadcast

- Permet d'avoir plusieurs sous-réseaux IP sur le même commutateur

- Typiquement 1 VLAN = 1 Réseau ou Sous-réseau

- Améliore la sécurité du réseau

TCRT CFI Site Paris 2


VLANs Statiques
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2

4 5 1

Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1

VLAN Etudes VLAN Drh


VLAN Market Dr2

Et1 VLAN Etudes


Ma1
Et2

● Par défaut tous les ports font partie du VLAN 1. ● On affecte un port à un VLAN par configuration

● Dans cette configuration seules les stations membres


d'un même VLAN peuvent communiquer entre elles.

- Pr1 Pr2 - Et1 Et2


- Pr1 Dr1
- Ma2 Ma1
- Ma2 Et2

TCRT CFI Site Paris 3


Séparation des trafics
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2

4 5 1

Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1

VLAN Etudes VLAN Drh


VLAN Market Dr2

Et1 VLAN Etudes


Ma1
Et2
Broadcast

● Chaque VLAN représente un domaine de broadcast.

- Un broadcast transmis par la station Ma1 sera


transmis uniquement vers Ma2 et Ma 3

TCRT CFI Site Paris 4


VLANs et réseaux IP
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2

4 5 1

Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1

VLAN Etudes VLAN Drh


VLAN Market Dr2

Et1 VLAN Etudes


Ma1
Et2

● Chaque VLAN est un réseau ou sous-réseau IP.

- Chaque VLAN aura une adresse de réseau IP


avec un masque

● La communication Inter-VLANs est réalisée par


un routeur externe ou une fonction de routage
interne au commutateur.

TCRT CFI Site Paris 5


VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2

4 5 1

Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1

VLAN Etudes VLAN Drh


VLAN Market Dr2

Et1 VLAN Etudes


Ma1
Et2

● Un trunk entre commutateur permet de transporter


le numéro de VLAN.

● L'information de VLAN n'est pas dans une trame Ethernet.


Il faut rajouter une marque de VLAN ou Tag.
Protocole IEEE 802.1Q.
Protocole ISL (Propriétaire Cisco)

Seules les trames transmises sur le Trunk seront


marquées.

TCRT CFI Site Paris 6


VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2

3
2 1
4 5 Market@MAC_Ma1-@MAC_FF
Dr1 2
3
SW1 6 7 SW2 3
VLAN Drh 2 Trunk 4
1

VLAN Etudes VLAN Drh


1
VLAN Market
Dr2

Et1 VLAN Etudes

Table SW1 Et2


Ma1
N° de Port VLAN @MAC
1. La station Ma1 transmet un Broadcast dans 1 Market @MAC-Ma1
le VLAN Market.
2 Etudes

2. Le commutateur mémorise l'adresse MAC de 3 Drh


Ma1 dans la table 4 Prod

5 Prod
3. Le commutateur transmet la trame sur le
port Trunk avec la marque VLAN Market. 6 Trunk

TCRT CFI Site Paris 7


VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
5
3
2 4
4 5 Market-@MAC_Ma1-@MAC_FF 1
Dr1 2 5
3
SW1 6 7 SW2 3
VLAN Drh 2
Trunk 4
1

VLAN Etudes VLAN Drh


1
VLAN Market
Dr2

Et1 VLAN Etudes

Table SW2 Et2


Ma1
N° de Port VLAN @MAC

4. Le commutateur mémorise l'adresse MAC de 1 Market


Ma1 dans la table pour le port Trunk. 2 Market

3 Drh
5. Le commutateur regarde quels sont les ports
4 Etudes
membres du VLAN Market. Il retire la marque
de VLAN Market de la trame et la transmet 7 Trunk @MAC_Ma1
sur les ports concernés.

TCRT CFI Site Paris 8


VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
3 Ma2

2
4 5 1
Dr1 2 3
3
SW1 6 7 SW2 3
VLAN Drh 2 Trunk 4
1

VLAN Etudes VLAN Drh


VLAN Market
Dr2

Et1 VLAN Etudes

Table SW2 Et2


Ma1
N° de Port VLAN @MAC
1. La station Ma2 transmet une trame vers
la station Ma3 1 Market @MAC_Ma3

2 Market @MAC_Ma2
2. Le commutateur mémorise l'adresse MAC de
3 Drh
Ma2 dans la table
4 Etudes
3. On suppose que le commutateur connaît dèjà 7 Trunk
l'adresse MAC de Ma3. Le commutateur voit
que Ma3 est connectée au port N°1 qui fait
partie du VLAN Market sur ce commutateur.
Le commutateur achemine la trame sans
ajouter de marque.

TCRT CFI Site Paris 9


VLAN Trunking

● VTP (VLAN Trunking Protocol)

- Protocole qui annonce la configuration des VLAN dans le réseau

- Maintient la cohérence de la configuration des VLANs dans un


domaine d'administration

- Transmet les annonces sur les ports Trunk uniquement

- Permet l'ajout dynamique de VLANs

- Supervise les VLANs

TCRT CFI Site Paris 10


VLAN Trunking

● VTP (VLAN Trunking Protocol)

- Modes de VTP

Serveur

● Création de VLANS
● Modification de VLANs
● Effacement de VLANS
● Transmet/Achemine
les annonces
● Synchronise les infos
Client de configuration Transparent
● Sauvegarde les infos
de configuration en
NVRAM ● Création de VLANS
● Achemine les annonces ● Modification de VLANs
● Synchronise les infos ● Effacement de VLANS
de configuration ● Achemine les annonces
● Pas de sauvegarde des ● Ne synchronise pas les
infos de configuration infos de configuration
en NVRAM ● Sauvegarde les infos
de configuration en
NVRAM

TCRT CFI Site Paris 11


VLAN Trunking

● VTP (VLAN Trunking Protocol)

- Fonctionnement de VTP

● Les annonces VTP sont transmises par des trames


multicast 1. Ajout d'un nouveau VLAN
● Les annonces VTP contiennent un numéro de révision 2. Rev 3 → Rev 4
● Les serveurs et clients VTP se synchronisent avec le
numéro de révision le plus élevé.
● Les annonces VTP sont transmises toutes les 5 mn
ou lors d'une modification.
Mise à jour par VTP
Serveur
VTP
3 3 Mise à jour par VTP

● Le client met à jour sa base de données


VLAN si le numéro de révision est plus
élevé.
Client VTP
Client VTP
● Il faut également que le nom de domaine
VTP soit identique. 4. Rev 3 → Rev 4 4. Rev 3 → Rev 4
5. Synchronisation 5. Synchronisation
avec la nouvelle avec la nouvelle
● Un mot de passe peut également être information
information
utilisé.

TCRT CFI Site Paris 12


VLAN Trunking

● VTP (VLAN Trunking Protocol)

- Fonctionnement de VTP

● VTP en mode transparent


1. Ajout d'un nouveau VLAN
2. Rev 3 → Rev 4

VTP
Transparent
3
Client VTP
Serveur
3 VTP
3 Mise à jour par VTP

4. Rev 3 → Rev 4 Pas de synchronisation avec


5. Synchronisation la nouvelle information
avec la nouvelle
information

Client VTP
4. Rev 3 → Rev 4
5. Synchronisation
avec la nouvelle
information

TCRT CFI Site Paris 13


VLAN Trunking

● VTP (VLAN Trunking Protocol)

- Fonctionnement de VTP

● VTP en mode transparent

VTP
Transparent
Client VTP
Serveur
VTP

1. Ajout d'un nouveau VLAN


2. Rev 3 → Rev 4

Pas de mise à jour VTP vers Client VTP


les autres commutateurs

TCRT CFI Site Paris 14

Vous aimerez peut-être aussi