VLAN
-
VTP
TCRT CFI Site Paris 1
Définitions
● VLAN (Virtual LAN)
- Domaine de Broadcast logique recouvrant plusieurs segments physiques
- Groupe de ports ou d'utilisateurs membres du même domaine de Broadcast
- Permet d'avoir plusieurs sous-réseaux IP sur le même commutateur
- Typiquement 1 VLAN = 1 Réseau ou Sous-réseau
- Améliore la sécurité du réseau
TCRT CFI Site Paris 2
VLANs Statiques
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
4 5 1
Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1
VLAN Etudes VLAN Drh
VLAN Market Dr2
Et1 VLAN Etudes
Ma1
Et2
● Par défaut tous les ports font partie du VLAN 1. ● On affecte un port à un VLAN par configuration
● Dans cette configuration seules les stations membres
d'un même VLAN peuvent communiquer entre elles.
- Pr1 Pr2 - Et1 Et2
- Pr1 Dr1
- Ma2 Ma1
- Ma2 Et2
TCRT CFI Site Paris 3
Séparation des trafics
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
4 5 1
Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1
VLAN Etudes VLAN Drh
VLAN Market Dr2
Et1 VLAN Etudes
Ma1
Et2
Broadcast
● Chaque VLAN représente un domaine de broadcast.
- Un broadcast transmis par la station Ma1 sera
transmis uniquement vers Ma2 et Ma 3
TCRT CFI Site Paris 4
VLANs et réseaux IP
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
4 5 1
Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1
VLAN Etudes VLAN Drh
VLAN Market Dr2
Et1 VLAN Etudes
Ma1
Et2
● Chaque VLAN est un réseau ou sous-réseau IP.
- Chaque VLAN aura une adresse de réseau IP
avec un masque
● La communication Inter-VLANs est réalisée par
un routeur externe ou une fonction de routage
interne au commutateur.
TCRT CFI Site Paris 5
VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
4 5 1
Dr1 Trunk 2
3
SW1 SW2 3
VLAN Drh 2 4
1
VLAN Etudes VLAN Drh
VLAN Market Dr2
Et1 VLAN Etudes
Ma1
Et2
● Un trunk entre commutateur permet de transporter
le numéro de VLAN.
● L'information de VLAN n'est pas dans une trame Ethernet.
Il faut rajouter une marque de VLAN ou Tag.
Protocole IEEE 802.1Q.
Protocole ISL (Propriétaire Cisco)
Seules les trames transmises sur le Trunk seront
marquées.
TCRT CFI Site Paris 6
VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
3
2 1
4 5 Market@MAC_Ma1-@MAC_FF
Dr1 2
3
SW1 6 7 SW2 3
VLAN Drh 2 Trunk 4
1
VLAN Etudes VLAN Drh
1
VLAN Market
Dr2
Et1 VLAN Etudes
Table SW1 Et2
Ma1
N° de Port VLAN @MAC
1. La station Ma1 transmet un Broadcast dans 1 Market @MAC-Ma1
le VLAN Market.
2 Etudes
2. Le commutateur mémorise l'adresse MAC de 3 Drh
Ma1 dans la table 4 Prod
5 Prod
3. Le commutateur transmet la trame sur le
port Trunk avec la marque VLAN Market. 6 Trunk
TCRT CFI Site Paris 7
VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
Ma2
5
3
2 4
4 5 Market-@MAC_Ma1-@MAC_FF 1
Dr1 2 5
3
SW1 6 7 SW2 3
VLAN Drh 2
Trunk 4
1
VLAN Etudes VLAN Drh
1
VLAN Market
Dr2
Et1 VLAN Etudes
Table SW2 Et2
Ma1
N° de Port VLAN @MAC
4. Le commutateur mémorise l'adresse MAC de 1 Market
Ma1 dans la table pour le port Trunk. 2 Market
3 Drh
5. Le commutateur regarde quels sont les ports
4 Etudes
membres du VLAN Market. Il retire la marque
de VLAN Market de la trame et la transmet 7 Trunk @MAC_Ma1
sur les ports concernés.
TCRT CFI Site Paris 8
VLAN Trunking
Pr1
Pr2
VLAN Prod
VLAN Market Ma3
3 Ma2
2
4 5 1
Dr1 2 3
3
SW1 6 7 SW2 3
VLAN Drh 2 Trunk 4
1
VLAN Etudes VLAN Drh
VLAN Market
Dr2
Et1 VLAN Etudes
Table SW2 Et2
Ma1
N° de Port VLAN @MAC
1. La station Ma2 transmet une trame vers
la station Ma3 1 Market @MAC_Ma3
2 Market @MAC_Ma2
2. Le commutateur mémorise l'adresse MAC de
3 Drh
Ma2 dans la table
4 Etudes
3. On suppose que le commutateur connaît dèjà 7 Trunk
l'adresse MAC de Ma3. Le commutateur voit
que Ma3 est connectée au port N°1 qui fait
partie du VLAN Market sur ce commutateur.
Le commutateur achemine la trame sans
ajouter de marque.
TCRT CFI Site Paris 9
VLAN Trunking
● VTP (VLAN Trunking Protocol)
- Protocole qui annonce la configuration des VLAN dans le réseau
- Maintient la cohérence de la configuration des VLANs dans un
domaine d'administration
- Transmet les annonces sur les ports Trunk uniquement
- Permet l'ajout dynamique de VLANs
- Supervise les VLANs
TCRT CFI Site Paris 10
VLAN Trunking
● VTP (VLAN Trunking Protocol)
- Modes de VTP
Serveur
● Création de VLANS
● Modification de VLANs
● Effacement de VLANS
● Transmet/Achemine
les annonces
● Synchronise les infos
Client de configuration Transparent
● Sauvegarde les infos
de configuration en
NVRAM ● Création de VLANS
● Achemine les annonces ● Modification de VLANs
● Synchronise les infos ● Effacement de VLANS
de configuration ● Achemine les annonces
● Pas de sauvegarde des ● Ne synchronise pas les
infos de configuration infos de configuration
en NVRAM ● Sauvegarde les infos
de configuration en
NVRAM
TCRT CFI Site Paris 11
VLAN Trunking
● VTP (VLAN Trunking Protocol)
- Fonctionnement de VTP
● Les annonces VTP sont transmises par des trames
multicast 1. Ajout d'un nouveau VLAN
● Les annonces VTP contiennent un numéro de révision 2. Rev 3 → Rev 4
● Les serveurs et clients VTP se synchronisent avec le
numéro de révision le plus élevé.
● Les annonces VTP sont transmises toutes les 5 mn
ou lors d'une modification.
Mise à jour par VTP
Serveur
VTP
3 3 Mise à jour par VTP
● Le client met à jour sa base de données
VLAN si le numéro de révision est plus
élevé.
Client VTP
Client VTP
● Il faut également que le nom de domaine
VTP soit identique. 4. Rev 3 → Rev 4 4. Rev 3 → Rev 4
5. Synchronisation 5. Synchronisation
avec la nouvelle avec la nouvelle
● Un mot de passe peut également être information
information
utilisé.
TCRT CFI Site Paris 12
VLAN Trunking
● VTP (VLAN Trunking Protocol)
- Fonctionnement de VTP
● VTP en mode transparent
1. Ajout d'un nouveau VLAN
2. Rev 3 → Rev 4
VTP
Transparent
3
Client VTP
Serveur
3 VTP
3 Mise à jour par VTP
4. Rev 3 → Rev 4 Pas de synchronisation avec
5. Synchronisation la nouvelle information
avec la nouvelle
information
Client VTP
4. Rev 3 → Rev 4
5. Synchronisation
avec la nouvelle
information
TCRT CFI Site Paris 13
VLAN Trunking
● VTP (VLAN Trunking Protocol)
- Fonctionnement de VTP
● VTP en mode transparent
VTP
Transparent
Client VTP
Serveur
VTP
1. Ajout d'un nouveau VLAN
2. Rev 3 → Rev 4
Pas de mise à jour VTP vers Client VTP
les autres commutateurs
TCRT CFI Site Paris 14