Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit comment configurer les configurations pour configurer le routage inter-VLAN avec l'utilisation d'un routeur Cisco externe.
Cisco vous recommande d'avoir des connaissances sur les sujets suivants :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
Ce document décrit les configurations pour configurer le routage inter-VLAN avec l'utilisation d'un routeur Cisco externe et l'explique avec des exemples de configurations sur l'agrégation 802.1Q entre un commutateur Catalyst 3500-XL et un routeur Cisco 2600 ; les résultats de chaque commande sont affichés lorsqu'ils sont exécutés. Cisco 3600 ou d’autres routeurs de la gamme Cisco 2600, avec des interfaces FastEthernet, et tout commutateur Catalyst peuvent être utilisés dans les scénarios présentés dans ce document pour obtenir les mêmes résultats.
L'agrégation est une manière de porter un trafic de plusieurs VLAN à travers un lien point à point entre deux périphériques. Initialement, l’agrégation Ethernet a été implémentée de deux manières :
Protocole propriétaire Cisco ISL (InterSwitch Link).
Norme IEEE (Institute of Electrical and Electronics Engineers) 802.1Q.
Une liaison agrégée est créée et utilisée pour transporter le trafic de deux ou plusieurs VLAN, par exemple, VLAN1 et VLAN2 sur une liaison unique entre des commutateurs Catalyst et/ou un routeur Cisco.
Le routeur Cisco est utilisé pour effectuer le routage inter-VLAN entre VLAN-X et VLAN-Y. Cette configuration peut être utile lorsque les commutateurs de la gamme Catalyst sont de couche 2 uniquement et ne peuvent pas router ou communiquer entre les VLAN (tels que 2900XL/3500XL/2940/2950/2970).
Pour créer les exemples de ce document, les commutateurs suivants d’un environnement de travaux pratiques ont été utilisés avec des configurations effacées :
Commutateur Catalyst 3512XL qui exécute Cisco IOS 12.0(5.x)XU
Routeur Cisco 2621 qui exécute Cisco IOS 12.1(3)T
Pour les commutateurs Catalyst 2900XL/3500XL/2940/2950/2970 :
Reportez-vous au Tableau 1 pour obtenir un exemple de liste de modèles de commutateurs prenant en charge l'agrégation :
Tableau 1 :
Modèles de commutateurs | Version minimale nécessaire pour la jonction IEEE 802.1Q | Version actuelle nécessaire pour l'agrégation (ISL/802.1Q) |
---|---|---|
C2912-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
C2924-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C2924C-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C2924M-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C2912MF-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C2924M-XL-DC | 12.0(5)XU | 12.0(5)WC(1) ou supérieure |
WS-C350G-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C3512-XL | 11.2(8)SA5 (édition originale) | 12.0(5)WC(1) ou supérieure |
WS-C3524-XL | 11.2(8)SA5 (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C3548-XL | 12.0(5)XP (édition entreprise) | 12.0(5)WC(1) ou supérieure |
WS-C3524-PWR-XL | 12.0(5)XU | 12.0(5)WC(1) ou supérieure |
WS-C2940-8TF | 12.1(13)AY | 12.1(13)AY ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2940-8TT | 12.1(13)AY | 12.1(13)AY ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950-12 | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950-24 | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950C-24 | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950T-24 | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950G-12-EI | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950G-24-EI | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950G-48-EI | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950SX-24 | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2950-24-EI-DC | 12.0(5)WC(1) | 12.0(5)WC(1) ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2955T-12 | 12.1(13)EA1 | 12.1(13)EA1 ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2955S-12 | 12.1(13)EA1 | 12.1(13)EA1 ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2955C-12 | 12.1(13)EA1 | 12.1(13)EA1 ou supérieure pour le 802.1Q. ISL n'est pas pris en charge. |
WS-C2970G-24T | 12.1(11)AX | 12.1(11)AX ou supérieure |
WS-C2970G-24TS | 12.1(14)EA1 | 12.1(14)EA1 ou supérieure |
Remarque : seuls les utilisateurs Cisco enregistrés ont accès aux documents, outils et informations internes.
Remarque : dans les commutateurs Catalyst 2900XL/3500XL/2940/2950/2970, une interface VLAN, par exemple, int vlan 1, int vlan 2 et int vlan x peut être créée pour chaque VLAN configuré sur le commutateur. Toutefois, un seul VLAN peut être utilisé à la fois comme VLAN de gestion. L'adresse IP est affectée à l'interface VLAN du VLAN de gestion uniquement. Si l'adresse IP est attribuée à une autre interface VLAN dont le VLAN n'est pas utilisé comme VLAN de gestion, cette interface ne peut pas apparaître. Il est préférable de créer l'interface VLAN seulement pour le VLAN de gestion.
Pour les routeurs Cisco 2600
Pour une jonction 802.1Q, un VLAN n'est pas balisé. Ce VLAN s'appelle le VLAN natif. Le VLAN natif est utilisé pour le trafic non balisé quand le port est en mode d'agrégation 802.1Q. Lorsque vous configurez l'agrégation 802.1Q, n'oubliez pas que le VLAN natif doit être configuré de la même manière de chaque côté de la liaison agrégée. Il est courant de ne pas faire correspondre les VLAN natifs lorsque l’agrégation 802.1Q entre le routeur et le commutateur est configurée.
Dans cet exemple de configuration, le VLAN natif est VLAN1, par défaut, sur le routeur Cisco et le commutateur Catalyst. En fonction de vos besoins réseau, vous pouvez utiliser un VLAN natif autre que le VLAN par défaut, VLAN1. Les commandes ont été mentionnées dans la section Configurations de ce document sur la façon de modifier le VLAN natif sur ces périphériques.
Les exemples de configuration présentés dans ce document peuvent être utilisés sur les routeurs de la gamme Cisco 2600/3600 et d’autres gammes avec des interfaces Fast Ethernet ou supérieures. Assurez-vous également d'utiliser la version de Cisco IOS qui prend en charge l'agrégation VLAN 802.1Q. Pour obtenir une liste d'exemples de routeurs Cisco 2600/3600 qui prennent en charge l'agrégation VLAN 802.1Q et les versions Cisco IOS prises en charge, reportez-vous au Tableau 2.
Tableau 2
Modèles de routeurs | Version minimale nécessaire pour la jonction IEEE 802.1Q | Ensemble de fonctionnalités minimal nécessaire (ISL/802.1Q) |
---|---|---|
Cisco 2620 | 12,0(1)T | IP PLUS / IP PLUS |
Cisco 2621 | 12,0(1)T | IP PLUS / IP PLUS |
Cisco 2620 | 12.1(3a)T | IP PLUS / IP PLUS |
Cisco 2650 | 12.1(3a)T | IP PLUS / IP PLUS |
Cisco 3620 | 12,0(1)T | IP PLUS / IP PLUS |
Cisco 3640 | 12,0(1)T | IP PLUS / IP PLUS |
Cisco 3661 | 12,0(5)T | IP PLUS / IP PLUS |
Cisco 3662 | 12,0(5)T | IP PLUS / IP PLUS |
Cisco 4500-M | 12,0(1)T | IP PLUS / IP PLUS |
Cisco 4700-M | 12,0(1)T | IP PLUS / IP PLUS |
Remarque : seuls les utilisateurs Cisco enregistrés ont accès aux documents, outils et informations internes.
Remarque : le tableau 2 répertorie uniquement les versions de maintenance/principales minimales ou actuelles prenant en charge cet exemple de configuration. Les modèles de routeur avec certains modules de réseau peuvent avoir différentes versions minimales de Cisco IOS.
Remarque : la version minimale prise en charge ne peut pas nécessairement être la version recommandée. Pour déterminer la meilleure version de maintenance pour votre produit Cisco, recherchez les bogues répertoriés par composant de produit dans le Bug Toolkit.
Remarque : le tableau 2 répertorie l'ensemble de fonctionnalités minimum requis pour effectuer le routage et l'agrégation IP inter-VLAN afin de prendre en charge cet exemple de configuration.
Cette section vous fournit des informations pour configurer les fonctionnalités décrites dans ce document.
Ce document utilise la configuration réseau indiquée dans le diagramme suivant.
Diagramme du réseauDiagramme du réseau
Ce document utilise la configuration suivante .
Catalyst 3500-XL
Routeur Cisco 2600
Configuration 802.1Q sur le routeur pour des versions de Cisco IOS antérieures à la version 12.1(3)T
Remarque : les captures d'écran suivantes montrent les commandes entrées sur le commutateur 3500XL. Des commentaires sont ajoutés en italique bleu entre les commandes pour expliquer certaines commandes ainsi que les étapes.
Catalyst 3500-XL |
---|
!-- Set the privileged mode |
Routeur 2600 |
---|
Remarque : les captures d'écran suivantes montrent les commandes entrées sur le routeur Cisco 2600. Les commentaires entre les commandes sont ajoutés en italique pour expliquer certaines commandes et étapes. !-- Set the privileged mode Remarque : la commande encapsulation dot1Q 1 native a été ajoutée à la version 12.1(3)T de Cisco IOS. !-- Configure L3 information on the sub-interface 0/0.1. Remarque : pour que cette configuration fonctionne et que la requête ping entre workstation1 et workstation2 aboutisse, vous devez vous assurer que les passerelles par défaut sur les stations de travail sont correctement configurées. Pour la station de travail1, la passerelle par défaut doit être 10.10.11.1 et pour la station de travail2, elle doit être 10.10.10.1. -------------------------------------------------------------------------------- c2600#show running-config Building configuration... Current configuration: ! version 12.1 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname c2600 ! no logging console enable password mysecret ! ! ! ! ! ip subnet-zero ! ! ! ! ! ! ! ! ! ! interface FastEthernet0/0 no ip address duplex auto speed auto ! interface FastEthernet0/0.1 encapsulation dot1q 1 native ip address 10.10.10.1 255.255.255.0 no ip redirects ! interface FastEthernet0/0.2 encapsulation dot1q 2 ip address 10.10.11.1 255.255.255.0 no ip redirects ! ! interface FastEthernet0/1 no ip address shutdown duplex auto speed auto ! ip classless no ip http server ! ! ! line con 0 transport input none line aux 0 line vty 0 4 password mysecret login ! no scheduler allocate end |
Cette section vous aide à confirmer que votre configuration fonctionne comme prévu.
Sur le commutateur Catalyst, vous pouvez utiliser les commandes suivantes pour faciliter la vérification :
show interface {FastEthernet | GigabitEthernet}
show vlan
show vtp status
Sur le routeur Cisco 2600, utilisez les commandes suivantes :
show ip route
show interface
show int {FastEthernet | GigabitEthernet}
Cette commande est utilisée pour vérifier l'état administratif et opérationnel du port. Elle est également utilisée pour s'assurer que le VLAN natif correspond sur les deux côtés de la liaison. Le VLAN natif est utilisé pour le trafic non balisé quand le port est en mode d'agrégation 802.1Q.
Pour l'agrégation 802.1Q, la commande de sortie affiche :
3512xl#show int fastEthernet 0/1 switchport Name: Fa0/1 Switchport: Enabled Administrative mode: trunk Operational Mode: trunk Administrative Trunking Encapsulation: dot1q Operational Trunking Encapsulation: dot1q Negotiation of Trunking: Disabled Access Mode VLAN: 0 ((Inactive)) Trunking Native Mode VLAN: 1 (default) Trunking VLANs Enabled: ALL Trunking VLANs Active: 1,2 Pruning VLANs Enabled: 2-1001 Priority for untagged frames: 0 Override vlan tag priority: FALSE Voice VLAN: none
show vlan
Cette commande est utilisée pour vérifier que les interfaces (ports) appartiennent au VLAN adéquat. Dans cet exemple, seule l’interface Fa0/2 appartient à VLAN2. Les autres membres font partie de VLAN1.
3512xl#show vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6, Fa0/7, Fa0/8, Fa0/9, Fa0/10, Fa0/11, Fa0/12, Gi0/1, Gi0/2 2 VLAN0002 active Fa0/2 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active ...(output suppressed)
show vtp status
Cette commande est utilisée pour vérifier la configuration du protocole d'agrégation de VLAN (VTP) sur le commutateur. Dans cet exemple, le mode transparent est utilisé. Le mode VTP adéquat dépend de la topologie de votre réseau.
3512xl#show vtp status VTP Version : 2 Configuration Revision : 0 Maximum VLANs supported locally : 254 Number of existing VLANs : 6 VTP Operating Mode : Transparent VTP Domain Name : VTP Pruning Mode : Disabled VTP V2 Mode : Disabled VTP Traps Generation : Disabled MD5 digest : 0xC3 0x71 0xF9 0x77 0x2B 0xAC 0x5C 0x97 Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
show ip route
Cette commande indique les informations de routage de couche 3 sur les sous-interfaces configurées sur le routeur.
c2600#show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR Gateway of last resort is not set 10.0.0.0/8 is variably subnetted, 6 subnets, 2 masks C 10.10.10.0/24 is directly connected, fastEthernet0/0.1 L 10.10.10.1/32 is directly connected, fastEthernet0/0.1 C 10.10.11.0/24 is directly connected, fastEthernet0/0.2 L 10.10.11.1/32 is directly connected, fastEthernet0/0.2
show interface
Cette commande est utilisée pour vérifier l'état administratif et opérationnel de l'interface. Pour l’état de l’interface du routeur, la commande de sortie affiche :
c2600#show interfaces fastEthernet 0/0.1 FastEthernet0/0.1 is up, line protocol is up Hardware is AmdFE, address is 0003.e36f.41e0 (bia 0003.e36f.41e0) Internet address is 10.10.10.1/24 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 1. ARP type: ARPA, ARP Timeout 04:00:00 c2600#show interfaces fastEthernet 0/0.2 FastEthernet0/0.2 is up, line protocol is up Hardware is AmdFE, address is 0003.e36f.41e0 (bia 0003.e36f.41e0) Internet address is 10.10.11.1/24 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 2. ARP type: ARPA, ARP Timeout 04:00:00
Révision | Date de publication | Commentaires |
---|---|---|
2.0 |
16-Dec-2022 |
Mettre à jour le formatage et corriger les alertes CCW. Recertification. |
1.0 |
14-Dec-2001 |
Première publication |