Atelier2 : Configuration de base des réseaux locaux virtuels
Affectations de ports (Commutateurs 2 et 3)
Ports
Objectifs :
• Créer des réseaux locaux virtuels
• Affecter des ports de commutateur à un réseau local virtuel
• Ajouter, déplacer et modifier des ports
• Vérifier la configuration des réseaux locaux virtuels
• Activer l’agrégation sur des connexions entre commutateurs
• Vérifier la configuration d’agrégation
• Enregistrer la configuration des réseaux locaux virtuels
Tâche 1 : configuration de base des commutateurs
Effectuez les configurations de base sur l’ensemble des trois commutateurs.
• Configurez les noms d’hôte des commutateurs.
• Désactivez la recherche DNS.
• Configurez class comme mot de passe du mode d’exécution privilégié chiffré.
• Configurez un mot de passe cisco pour les connexions de console.
• Configurez un mot de passe cisco pour les connexions vty.
Tâche 2 : configuration et activation des interfaces Ethernet
Configurer les interfaces Ethernet des six ordinateurs avec les adresses IP et les passerelles
par défaut de la table d’adressage.
Tâche 3 : configuration des réseaux locaux virtuels sur le commutateur
Étape 1 : création des réseaux locaux virtuels sur le commutateur S1
Utilisez la commande vlan id-vlan en mode de configuration globale pour ajouter des réseaux
locaux virtuels au commutateur S1. Dans le cadre de cet exercice, vous devez configurer
quatre réseaux locaux virtuels. Après leur création, vous serez en mode de configuration vlan,
qui vous permet de leur affecter un nom à l’aide de la commande vlan nom.
S1(config)#vlan 99
S1(config-vlan)#name Management&Native
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name Faculty/Staff
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name Students
S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name Guest(Default)
S1(config-vlan)#exit
Étape 2 : vérification des réseaux locaux virtuels créés sur le commutateur S1
Utilisez la commande show vlan brief pour vérifier si les réseaux locaux virtuels ont
effectivement été créés.
S1#show vlan brief
Commenter le résultat obtenu-----------------------------------------------------------------
Étape 3 : configuration et attribution de noms aux réseaux locaux virtuels sur les
commutateurs S2 et S3
Créez et attribuez des noms aux VLAN 10, 20, 30 et 99 sur les Commutateurs 2 et 3 à l’aide
des commandes de l’étape 1. Vérifiez l’exactitude de la configuration à l’aide de la
commande show vlan brief.
Quels ports sont actuellement affectés aux quatre réseaux locaux virtuels que vous avez créés
?
Étape 4 : affectation des ports du commutateur aux réseaux locaux virtuels sur les
commutateurs S2 et S3
Reportez-vous à la table d’affectation des ports. Les ports sont affectés aux réseaux locaux
virtuels en mode de configuration d’interface à l’aide de la commande switchport access
vlan id-vlan.
S2(config)#interface fastEthernet0/6
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 30
S2(config-if)#interface fastEthernet0/11
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 10
S2(config-if)#interface fastEthernet0/18
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 20
S2(config-if)#end
S2#copy running-config startup-config
Étape 5 : détermination des ports ajoutés
Utilisez la commande show vlan id numéro-vlan sur le commutateur S2 pour vérifier quels
ports sont affectés au VLAN 10.
Quels ports sont affectés au VLAN 10 ?
_____________________________________________
Remarque : la commande show vlan name nom-vlan affiche la même sortie.
Vous pouvez également afficher les informations sur l’affectation des réseaux locaux virtuels
à l’aide de la commande show interfaces switchport.
Étape 6 : affectation du réseau local virtuel de gestion
Un réseau local virtuel de gestion est n’importe quel VLAN configuré pour accéder aux
fonctions de gestion sur un commutateur. VLAN 1 joue le rôle de VLAN de gestion si vous
n’en avez pas défini d’autre. Vous affectez une adresse IP et un masque de sous-réseau au
VLAN de gestion. Vous pouvez gérer un commutateur par le biais des protocoles HTTP,
Telnet, SSH ou SNMP. Sachant que la configuration initiale d’un commutateur Cisco utilise
VLAN 1 par défaut, il n’est pas judicieux de le choisir comme VLAN de gestion. Il n’est pas
souhaitable qu’un utilisateur arbitraire connecté à un commutateur utilise par défaut le VLAN
de gestion. Souvenez-vous qu’au cours de ces travaux pratiques, vous avez configuré le
VLAN de gestion comme étant le VLAN 99.
En mode de configuration d’interface, utilisez la commande ip address pour affecter l’adresse
IP de gestion aux commutateurs.
S1(config)#interface vlan 99
S1(config-if)#ip address [Link] [Link]
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address [Link] [Link]
S2(config-if)#no shutdown
S3(config)#interface vlan 99
S3(config-if)#ip address [Link] [Link]
S3(config-if)#no shutdown
L’affectation d’une adresse de gestion permet une communication IP entre les commutateurs,
ainsi qu’une connexion aux commutateurs à tout hôte raccordé à un port affecté au VLAN 99.
Sachant que VLAN 99 est configuré comme un réseau local virtuel de gestion, tous les ports
qui lui sont affectés sont des ports de gestion et doivent être sécurisés pour contrôler quels
périphériques peuvent s’y connecter.
Etape 7
Les agrégations sont des connexions entre les commutateurs permettant des échanges
d’informations pour tous les réseaux locaux virtuels. Un port d’agrégation fait partie par
défaut de tous les VLAN, contrairement à un port d’accès qui lui fait uniquement partie d’un
seul VLAN.
Un VLAN natif est affecté à un port d’agrégation 802.1Q. Dans la topologie, le VLAN natif
correspond au VLAN 99. Un port d’agrégation 802.1Q prend en charge le trafic en
provenance de nombreux VLAN (trafic étiqueté) et le trafic qui n’en provient pas (trafic non
étiqueté). Le port d’agrégation 802.1Q place tout trafic non étiqueté sur le VLAN natif
S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#interface fa0/2
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#end
S2(config)#interface fa0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#end
S3(config)#interface fa0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#end
Assurez-vous que les agrégations ont effectivement été configurées à l’aide de la commande
show interface trunk.
S1#show interface trunk
Étape 8 : vérification de la communication entre les commutateurs
Envoyez une requête ping à l’adresse de gestion sur les commutateurs S2 et S3 depuis le
commutateur S1.
Étape 9 : envoi d’une requête ping à plusieurs hôtes depuis PC2
Envoyez une requête ping au PC1 hôte ([Link]) depuis le PC2 hôte. La requête ping
a-t-elle abouti ? _________
Envoyez une requête ping à l’adresse IP [Link] du VLAN 99 du commutateur depuis le
PC2 hôte. La requête ping a-t-elle abouti ? _________
Dans la mesure où ces hôtes ne se trouvent pas sur les mêmes sous-réseaux et réseaux locaux
virtuels, ils ne peuvent pas communiquer sans périphérique de couche 3 pour assurer le
routage entre les sous réseaux.
Envoyez une requête ping au PC5 hôte depuis le PC2 hôte. La requête ping a-t-elle abouti ?
_________
Étape 10 : déplacement de PC1 sur le même VLAN que PC2
Le port connecté au PC2 (Fa0/18 de S2) est affecté au VLAN 20 alors que le port connecté au
PC1 (Fa0/11 de S2) est affecté au VLAN 10. Réaffectez le port Fa0/11 de S2 au VLAN 20. Il
n’est pas nécessaire de supprimer un port d’un VLAN pour modifier son appartenance. Une
fois le port réaffecté à un nouveau VLAN, le port est supprimé automatiquement de l’ancien
VLAN.
Envoyez une requête ping au PC1 hôte depuis le PC2 hôte. La requête ping a-t-elle abouti ?
_________
Étape 11 : modification de l’adresse IP et du réseau sur PC1
Modifiez l’adresse IP sur le PC1 en la remplaçant par [Link]. Le masque de
sous-réseau et la passerelle par défaut peuvent rester identiques. Une fois de plus, envoyez
une requête ping au PC1 hôte depuis le PC2 hôte en utilisant la nouvelle adresse IP.
La requête ping a-t-elle abouti ? _________
Pourquoi cette tentative a-t-elle réussi ?
___________________________________________________________________________