TP Routage IP
2018/2019
TP 3 :
Configuration de VLAN et Trunks
Topologie
Table d'adressage
Device Interface IP Address Subnet Mask Default Gateway
S1 VLAN 1 [Link] [Link] N/A
S2 VLAN 1 [Link] [Link] N/A
PC-A NIC [Link] [Link] [Link]
PC-B NIC [Link] [Link] [Link]
PC-C NIC [Link] [Link] [Link]
Objectifs :
Partie 1 : Construction de réseau et configuration des paramètres de base des périphériques.
Partie 2 : Création des VLANs et affectation des ports.
Partie 3 : Maintien des affectations de port VLAN et la base de données VLAN
Partie 4 : Configuration d'une ligne réseau 802.1Q entre les switches.
Partie 5 : Suppression de la base de données VLAN.
TP03 : Configuration de VLAN et Trunks
Partie 1 : Construction de réseau et configuration des paramètres de base des
périphériques.
Dans la partie 1, vous allez configurer la topologie du réseau et les paramètres de base sur
les hôtes (PCs) et les switches.
Étape 1 : Câblez le réseau comme indiqué dans la topologie.
Étape 2 : Initialisez et rechargez les switches si nécessaire.
Étape 3 : Configurez les paramètres de base pour chaque switch.
a. Copiez la configuration de base suivante et collez-la dans la configuration en cours (running-
configuration) du switch.
no ip domain-lookup
service password-encryption
enable secret class
banner motd #
Unauthorized access is strictly prohibited. #
line con 0
password cisco
login
logging synchronous
line vty 0 15
password cisco
logging synchronous
login
b. Configurez les noms d'hôtes comme indiqué dans la topologie.
c. Configurez les adresses IP rapportées dans la table d'adressage pour le VLAN 1 sur les deux
switches.
d. Désactiver tous les ports inutilisés sur les switches.
Examples :
SW1(config)#interface fa0/10
SW1(config-if)#shutdown
SW1(config)#interface range fa0/1-24
SW1(config-if)#shutdown
e. Copiez la configuration en cours (running configuration) dans la configuration de démarrage
(startup configuration).
2|Page
TP03 : Configuration de VLAN et Trunks
Étape 4 : Configurez les hôtes PC.
Référez-vous à la table d'adressage pour plus d'informations sur les adresses des hôtes PC.
Étape 5 : Testez la connectivité.
Vérifiez que les hôtes PC peuvent s’envoyer une requête ping.
PC-A peut-il envoyer un ping à PC-B?
PC-A peut-il envoyer un ping à PC-C?
PC-A peut-il envoyer un ping à S1?
PC-B peut-il envoyer un ping à PC-C?
PC-B peut-il envoyer un ping à S2?
PC-C peut-il faire un ping sur S2?
S1 peut-il envoyer un ping à S2?
Si vous avez répondu non à l'une des questions ci-dessus, pourquoi les pings ont-ils échoué ?
Partie 2 : Création des VLANs et affectation des ports.
Dans la partie 2, vous allez créer des VLANs student, faculty et management sur les deux
commutateurs. Vous assignerez ensuite les VLAN à l'interface appropriée. La commande
show vlan est utilisée pour vérifier vos paramètres de configuration.
Étape 1 : Créez des VLAN sur les commutateurs.
a. Créez les VLAN sur S1
S1(config)# vlan 10
S1(config-vlan)# name Student
S1(config-vlan)# vlan 20
S1(config-vlan)# name Faculty
S1(config-vlan)# vlan 99
S1(config-vlan)# name Management
S1(config-vlan)# end
b. Créez les mêmes VLAN sur S2.
c. Exécutez la commande show vlan pour afficher la liste des VLAN sur S1.
3|Page
TP03 : Configuration de VLAN et Trunks
Quel est le VLAN par défaut ?
Quels sont les ports attribués au VLAN par défaut ?
Étape 2: Affectez les VLAN aux interfaces de commutateur appropriées.
a. Attribuez des VLAN aux interfaces sur S1.
1) Attribuez PC-A au VLAN Student.
S1(config)# interface f0/6
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 10
2) Déplacez l'adresse IP du switch au VLAN 99.
S1(config)# interface vlan 1
S1(config-if)# no ip address
S1(config-if)# interface vlan 99
S1(config-if)# ip address [Link] [Link]
S1(config-if)# end
b. Exécutez la commande show vlan brief et vérifiez que les VLANs sont affectés aux interfaces
appropriées.
S1# show vlan brief
c. Utilisez la commande show ip interface brief.
Quel est le statut de VLAN 99 ? Pourquoi ?
d. Utilisez la topologie pour affecter des VLANs aux ports appropriés sur S2.
e. Supprimez l'adresse IP du VLAN 1 sur S2.
f. Configurez une adresse IP pour le VLAN 99 sur S2 conformément au tableau d'adressage.
g. Utilisez la commande show vlan brief pour vérifier que les VLAN sont affectés aux interfaces
appropriées.
S2# show vlan brief
4|Page
TP03 : Configuration de VLAN et Trunks
PC-A est-il capable d’envoyer un ping à PC-B ? Pourquoi ?
Est-ce que S1 est capable d'envoyer un ping à S2 ? Pourquoi ?
Partie 3 : Maintien des affectations de port VLAN et la base de données VLAN
Dans la partie 3, vous allez modifier les affectations de VLAN en ports et supprimer les VLANs
de la base de données VLAN.
Étape 1 : Affectez un VLAN à plusieurs interfaces.
a. Sur S1, affectez les interfaces F0 / 11 - 24 au VLAN 10.
S1(config)# interface range f0/11-24
S1(config-if-range)# switchport mode access
S1(config-if-range)# switchport access vlan 10
S1(config-if-range)# end
b. Exécutez la commande show vlan brief pour vérifier les affectations de VLAN.
c. Attribuez F0 / 11 et F0 / 21 au VLAN 20.
d. Vérifiez que les affectations de VLAN sont correctes.
Étape 2 : Supprimez une affectation de VLAN d'une interface.
a. Utilisez la commande no switchport access vlan pour supprimer l'affectation de VLAN 10 à F0 / 24.
S1(config)# interface f0/24
S1(config-if)# no switchport access vlan
S1(config-if)# end
b. Vérifiez que le changement de VLAN a été effectué.
À quel VLAN le F0 / 24 est-il maintenant associé ?
Étape 3 : Supprimez un ID de VLAN de la base de données VLAN.
a. Ajoutez le VLAN 30 à l'interface F0 / 24 sans l’utilisation de commande VLAN.
S1(config)# interface f0/24
5|Page
TP03 : Configuration de VLAN et Trunks
S1(config-if)# switchport access vlan 30
% Access VLAN does not exist. Creating vlan 30
b. Vérifiez que le nouveau VLAN est affiché dans la table VLAN.
Quel est le nom par défaut de VLAN 30 ?
c. Utilisez la commande no vlan 30 pour supprimer le VLAN 30 de la base de données VLAN.
S1(config)# no vlan 30
S1(config)# end
d. Utilisez la commande show vlan brief. F0 / 24 a été attribué au VLAN 30.
Après la suppression du VLAN 30, à quel VLAN le port F0 / 24 est-il affecté ?
Qu'advient-il du trafic destiné à l'hôte associé à F0 / 24 ?
e. Exécutez la commande no switchport access vlan sur l'interface F0/24.
f. Exécutez la commande show vlan brief pour déterminer l'affectation de VLAN pour F0/24. A quel
VLAN est attribué F0/24 ?
Pourquoi devriez-vous réaffecter un port à un autre VLAN avant de supprimer le VLAN de
la base de données VLAN ?
Partie 4 : Configuration d'une ligne réseau 802.1Q entre les switches.
Dans la partie 4, vous configurerez l'interface F0/1 pour utiliser le protocole DTP (Dynamic
Trunking Protocol) afin de lui permettre de négocier le mode Trunk. Une fois cela effectué et
vérifié, vous désactiverez le DTP sur l'interface F0/1 et vous le configurerez manuellement en
tant que Trunk.
Étape 1 : Utilisez le DTP pour lancer le Trunking sur F0/1.
Le mode DTP par défaut d'un port de switch 2960 est dynamique automatique. Cela permet
à l'interface de convertir le lien en un Trunk si l'interface voisine est définie sur le mode
Trunk ou dans le mode dynamique souhaité (Dynamic Desirable).
a. Réglez F0 / 1 sur S1 pour négocier le mode réseau
6|Page
TP03 : Configuration de VLAN et Trunks
S1(config)# interface f0/1
S1(config-if)# switchport mode dynamic desirable
*Mar 1 [Link].746: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed
state to down
*Mar 1 [Link].744: %LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/1, changed state to down
S1(config-if)#
*Mar 1 [Link].772: %LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/1, changed state to up
S1(config-if)#
*Mar 1 [Link].789: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed
state to up
*Mar 1 [Link].797: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed
state to up
Vous devriez également recevoir des messages d'état de lien sur S2.
S2#
*Mar 1 [Link].794: %LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/1, changed state to down
S2#
*Mar 1 [Link].823: %LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/1, changed state to up
S2#
*Mar 1 [Link].839: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed
state to up
*Mar 1 [Link].850: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed
state to up
b. Exécutez la commande show vlan brief sur S1 et S2. L'interface F0 / 1 n'est plus affectée au VLAN
1. Les interfaces à ressources partagées (Trunked interfaces) ne sont pas répertoriées dans le tableau
VLAN.
c. Utiliser la commande show interfaces trunk pour afficher les interfaces à ressources partagées
(Trunked interfaces). Notez que le mode sur S1 est défini sur souhaitable (desirable) et que le mode
sur S2 est défini sur auto.
d. Vérifiez que le trafic VLAN circule sur l'interface de ligne de réseau F0 / 1.
S1 A peut-il envoyer un ping à S2 ?
PC- A peut-il envoyer un ping à PC-B ?
PC-A peut-il envoyer un ping à PC-C ?
PC-B peut-il envoyer un ping à PC-C ?
PC-A peut-il envoyer un ping à sur S1 ?
PC-B peut-il envoyer un ping à S2 ?
PC-C peut-il envoyer un ping à S2 ?
Si vous avez répondu non à l'une des questions ci-dessus, expliquez ci-dessous.
7|Page
TP03 : Configuration de VLAN et Trunks
Étape 2 : Configurez manuellement l'interface Trunk F0/1.
La commande switchport mode trunk permet de configurer manuellement un port en tant
que Trunk. Cette commande doit être exécuter aux deux extrémités du lien.
a. Changez le mode de switch sur l’interface F0 /1 pour forcer le trunking. Assurez-vous de le
faire sur les deux switches.
S1(config)# interface f0/1
S1(config-if)# switchport mode trunk
b. Utiliser la commande show interfaces trunk pour afficher le mode de liaison. Notez que le mode
desirable est passé à on.
S2# show interfaces trunk
Pourquoi voudriez-vous configurer manuellement une interface en mode trunk au lieu
d'utiliser le DTP ?
Partie 5 : Suppression de la base de données VLAN.
Dans la partie 5, vous allez supprimer la base de données VLAN du switch. Il est nécessaire
de faire cela lors de l’initialisation d’un switch sur ses paramètres par défaut.
Étape 1 : déterminez si la base de données VLAN existe.
Utiliser la commande show flash pour déterminer si un fichier [Link] existe en flash.
S1# show flash
Directory of flash:/
2 -rwx 1285 Mar 1 1993 [Link] +00:00 [Link]
3 -rwx 43032 Mar 1 1993 [Link] +00:00 multiple-fs
4 -rwx 5 Mar 1 1993 [Link] +00:00 [Link]
5 -rwx 11607161 Mar 1 1993 [Link] +00:00 [Link]
6 -rwx 736 Mar 1 1993 [Link] +00:00 [Link]
Note : Si un fichier [Link] est présent en mémoire flash, la base de données VLAN ne contient pas ses
paramètres par défaut.
8|Page
TP03 : Configuration de VLAN et Trunks
Étape 2 : Supprimez la base de données VLAN.
a. Exécutez la commande delete [Link] pour supprimer le fichier [Link] de Flash et
rétablir les paramètres par défaut de la base de données VLAN. Vous serez invité à deux
reprises à confirmer que vous souhaitez supprimer le fichier [Link]. Appuyez sur Entrée les
deux fois
S1# delete [Link]
Delete filename [[Link]]?
Delete flash:/[Link]? [confirm]
S1#
b. Exécutez la commande show flash pour vérifier que le fichier [Link] a été supprimé.
S1# show flash
Directory of flash:/
2 -rwx 1285 Mar 1 1993 [Link] +00:00 [Link]
3 -rwx 43032 Mar 1 1993 [Link] +00:00 multiple-fs
4 -rwx 5 Mar 1 1993 [Link] +00:00 [Link]
5 -rwx 11607161 Mar 1 1993 [Link] +00:00 [Link]
Pour réinitialiser un switch sur ses paramètres par défaut, quelles autres commandes
sont nécessaires ?
Réflexion
1. Que faut-il pour permettre aux hôtes du VLAN 10 de communiquer avec les hôtes du
VLAN 20 ?
2. Quels sont les principaux avantages qu'une entreprise peut tirer d'une utilisation efficace
des VLANs ?
9|Page
TP03 : Configuration de VLAN et Trunks
10 | P a g e