Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit comment configurer le routage inter-VLAN avec les commutateurs de la gamme Cisco Catalyst.
Assurez-vous que vous répondez à ces exigences avant d'essayer cette configuration :
Connaissance de la procédure de création des VLAN
Pour plus de renseignements, consultez la section Créer des VLAN Ethernet sur les commutateurs Catalyst.
Savoir créer des solutions de liaison
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Catalyst 3850 qui exécute le logicielCisco IOS® XE, version 16.12.7
Catalyst 4500 qui exécute le logiciel Cisco IOS® XE, version 03.09.00E
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
Cette configuration peut également être utilisée avec les versions de matériel et de logiciel suivantes :
Tous les commutateurs Catalyst 3k/9k et versions ultérieures
Tout modèle de commutateur Catalyst, utilisé comme commutateur de couche d’accès
Ce document fournit un exemple de configuration pour le routage entre les réseaux VLAN avec un commutateur Catalyst de la série 3850 dans un scénario de réseau typique. Le document utilise deux commutateurs Catalyst de la série 4500 comme commutateurs de couche 2 (L2) qui se connectent directement au commutateur Catalyst 3850. La configuration du commutateur Catalyst 3850 comporte également une route par défaut pour tout le trafic qui se dirige vers Internet lorsque le prochain saut est dirigé vers un routeur Cisco. Vous pouvez remplacer la passerelle Internet par un pare-feu ou un autre modèle de routeur.
Remarque : La configuration du routeur de passerelle Internet n'étant pas pertinente, ce document ne couvre pas la configuration.
Dans un réseau commuté, les VLAN séparent les périphériques dans différents domaines de collision et sous-réseaux de couche 3 (L3). Les périphériques d'un VLAN peuvent communiquer entre eux sans devoir recourir au routage. Un appareil de routage est nécessaire pour que les appareils de réseaux VLAN distincts soient en mesure de communiquer entre eux.
Les commutateurs de couche 2 uniquement nécessitent un appareil de routage de couche 3 pour assurer la communication entre les VLAN. Le périphérique est soit externe au commutateur soit à l'intérieur d'un autre module sur le même châssis. Un nouveau type de commutateur incorpore des fonctions de routage au sein du commutateur. Par exemple, le 3850. Le commutateur reçoit un paquet, détermine que le paquet appartient à un autre VLAN et dirige le paquet au port approprié sur le VLAN de destination.
Une conception réseau typique segmente le réseau en fonction du groupe ou de la fonction auxquels le périphérique appartient. Par exemple, le VLAN Ingénierie contient uniquement des périphériques associés au service d'ingénierie, et le VLAN Finances contient uniquement des périphériques associés au service des finances. Si vous activez le routage, les périphériques de chaque VLAN peuvent communiquer entre eux sans que tous les périphériques aient besoin de se trouver dans le même domaine de diffusion. Une telle conception de VLAN présente également un avantage supplémentaire. La conception permet à l'administrateur de restreindre les communications entre les VLAN grâce à l'utilisation des listes d'accès. Par exemple, vous pouvez utiliser les listes d’accès pour restreindre l’accès au VLAN d’ingénierie aux appareils sur le VLAN des finances.
Pour plus d’informations, consultez le document Configuration de routage inter VLAN sur les commutateurs de couche 3 qui explique comment configurer le routage inter VLAN sur un commutateur Catalyst de la série 3550.
Cette section vous fournit des informations pour configurer les fonctionnalités décrites dans ce document.
Remarque : Utilisez les outils d'assistance Cisco pour obtenir plus d'informations sur les commandes utilisées ici. Seuls les utilisateurs Cisco inscrits ont accès aux informations et aux outils internes.
Ce document utilise la configuration réseau suivante :
Dans ce diagramme, un petit exemple de réseau avec le commutateur Catalyst 3850 fournit le routage inter VLAN entre les différents segments. Le commutateur Catalyst 3850 peut servir d’appareil de couche 2 avec la désactivation du routage IP. Pour que le commutateur fonctionne comme un appareil de couche 3 et fournisse un routage inter VLAN, assurez-vous que le routage IP est activé globalement.
Voici les trois VLAN définis par l’utilisateur :
VLAN 2 – VLAN-utilisateur
VLAN 3 – VLAN-seveur
VLAN 10 – VLAN-gestion
La configuration de passerelle par défaut sur chaque serveur et chaque périphérique hôte doit être l'IP de l'interface VLAN qui correspond au commutateur 3850. Par exemple, pour les serveurs, la passerelle par défaut est 10.1.3.1. Les commutateurs de couche d’accès, qui sont le Catalyst 4500, sont agrégés au commutateur Catalyst 3850.
La route par défaut du commutateur Catalyst 3850 est dirigée vers le routeur Cisco, et elle est utilisée pour acheminer le trafic destiné à Internet. Par conséquent, le trafic pour lequel le commutateur 3850 n’a pas de route dans la table de routage est acheminé au routeur Cisco pour un processus supplémentaire.
Assurez-vous que le VLAN natif pour une liaison 802.1Q est identique aux deux extrémités de la liaison agrégée. Si le VLAN natif à l'une des extrémités est différent du VLAN natif de l'autre extrémité, le trafic des VLAN natifs des deux côtés ne peut pas être transmis correctement sur la liaison. Si la transmission ne s'effectue pas correctement, cela peut indiquer des problèmes de connectivité dans votre réseau.
Séparez le VLAN de gestion du VLAN utilisateur ou du VLAN serveur, comme dans ce schéma. Le VLAN de gestion est différent du VLAN utilisateur ou serveur. Avec cette séparation, toute tempête de diffusion/paquets sur le VLAN utilisateur ou serveur n'affecte pas la gestion des commutateurs.
N'utilisez pas VLAN 1 pour la gestion. Tous les ports des commutateurs Catalyst utilisent par défaut le VLAN 1, et tous les périphériques qui se connectent à des ports qui ne sont pas configurés se trouvent dans le VLAN 1. L’utilisation du VLAN 1 pour la gestion peut entraîner des problèmes potentiels pour la gestion des commutateurs.
Utilisez un port de couche 3 (routé) pour se connecter au port de la passerelle par défaut. Dans cet exemple, vous pouvez facilement remplacer un routeur Cisco par un pare-feu qui se connecte au routeur de la passerelle Internet.
Cet exemple configure une route statique par défaut sur le 3850 vers le routeur de Cisco pour atteindre Internet. Cette configuration est la plus appropriée s'il n'existe qu'une seule route vers Internet. Assurez-vous de configurer les routes statiques, de préférence de synthèse, sur le routeur de la passerelle pour les sous-réseaux qui peuvent être atteints par le commutateur Catalyst 3850. Cette étape est très importante car cette configuration n'utilise pas de protocole de routage.
Si votre réseau comporte deux commutateurs Catalyst 3850, vous pouvez connecter deux commutateurs de la couche d’accès aux commutateurs 3850, puis exécuter le protocole HSRP (Hot Standby Router Protocol) entre les commutateurs pour assurer la redondance du réseau.
Si vous avez besoin de bande passante supplémentaire pour les ports de liaison ascendante, vous pouvez configurer des EtherChannels. L’EtherChannel assure également la redondance des liaisons en cas de défaillance de la liaison.
Ce document utilise les configurations suivantes :
Catalyst 3850
Catalyst 4500-A
Catalyst 4500-B
Catalyst 3850 |
---|
|
Remarque : Dans cet exemple, le protocole VTP (VLAN Trunk Protocol) a été défini sur off sur tous les commutateurs. Ce commutateur utilise les commandes suivantes pour désactiver le protocole VTP et créer les trois VLAN que l’utilisateur a définis à partir du mode de configuration global :
SW_3850(config)#vtp mode off Setting device to VTP Off mode for VLANS. SW_3850(config)#vlan 2 SW_3850(config-vlan)#name User_VLAN SW_3850(config-vlan)#exit SW_3850(config)#vlan 3 SW_3850(config-vlan)#name Server_VLAN SW_3850(config-vlan)#exit SW_3850(config)#vlan 10 SW_3850(config-vlan)#name Mgmt_VLAN SW_3850(config-vlan)#exit SW_3850(config)#end
Catalyst 4500-A |
---|
|
Catalyst 4500-B |
---|
|
Cette section fournit des informations qui vous permettront de vérifier que votre configuration fonctionne correctement.
Remarque : L'outil Cisco CLI Analyzer peut vous aider à dépanner et à vérifier l'état général de votre logiciel pris en charge par Cisco avec ce client SSH intelligent qui utilise les outils et connaissances du TAC intégrés.
Remarque : Pour plus d'informations sur les commandes CLI, reportez-vous aux guides de référence des commandes de chaque plate-forme de commutation.
Remarque : Seuls les utilisateurs Cisco inscrits ont accès aux informations et aux outils internes.
show vtp status
SW_3850#show vtp status VTP Version capable : 1 to 3 VTP version running : 1 VTP Domain Name : VTP Pruning Mode : Disabled VTP Traps Generation : Disabled Device ID : bc67.1c5d.3800 Configuration last modified by 10.0.0.10 at 0-0-00 00:00:00 Feature VLAN: -------------- VTP Operating Mode : Off Maximum VLANs supported locally : 1005 Number of existing VLANs : 8 Configuration Revision : 0 MD5 digest : 0x7E 0xC3 0x8D 0x91 0xC8 0x53 0x42 0x14 0x79 0xA2 0xDF 0xE9 0xC0 0x06 0x1D 0x7D
show interfaces trunk
SW_3850#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi1/0/3 on 802.1q trunking 1 Gi1/0/5 on 802.1q trunking 1 Port Vlans allowed on trunk Gi1/0/3 1-4094 Gi1/0/5 1-4094 Port Vlans allowed and active in management domain Gi1/0/3 1-3,10 Gi1/0/5 1-3,10 Port Vlans in spanning tree forwarding state and not pruned Gi1/0/3 1-3,10 Gi1/0/5 1,3,10
show ip route
SW_3850#show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR Gateway of last resort is 10.100.100.2 to network 0.0.0.0 S* 0.0.0.0/0 [1/0] via 10.100.100.2 10.0.0.0/8 is variably subnetted, 8 subnets, 2 masks C 10.1.2.0/24 is directly connected, Vlan2 L 10.1.2.1/32 is directly connected, Vlan2 C 10.1.3.0/24 is directly connected, Vlan3 L 10.1.3.1/32 is directly connected, Vlan3 C 10.1.10.0/24 is directly connected, Vlan10 L 10.1.10.1/32 is directly connected, Vlan10 C 10.100.100.0/24 is directly connected, GigabitEthernet1/0/2 L 10.100.100.1/32 is directly connected, GigabitEthernet1/0/2
show vtp status
Switch-A#show vtp status VTP Version capable : 1 to 3 VTP version running : 2 VTP Domain Name : cisco.com VTP Pruning Mode : Disabled VTP Traps Generation : Disabled Device ID : 6400.f13e.dc40 Configuration last modified by 10.1.10.2 at 0-0-00 00:00:00 Feature VLAN: -------------- VTP Operating Mode : Off Maximum VLANs supported locally : 1005 Number of existing VLANs : 32 Configuration Revision : 0 MD5 digest : 0x0B 0x61 0x4F 0x9B 0xCD 0x1B 0x37 0x55 0xAB 0x0C 0xC1 0x4B 0xF8 0xDE 0x33 0xB3
show interfaces trunk
Switch-A#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi1/3 on 802.1q trunking 1 Port Vlans allowed on trunk Gi1/3 1-4094 Port Vlans allowed and active in management domain Gi1/3 1,3,10 Port Vlans in spanning tree forwarding state and not pruned Gi1/3 1,3,10
show vtp status
Switch-B#show vtp status VTP Version capable : 1 to 3 VTP version running : 1 VTP Domain Name : VTP Pruning Mode : Disabled VTP Traps Generation : Disabled Device ID : 6c20.5606.3540 Configuration last modified by 10.1.10.3 at 11-15-22 10:42:29 Feature VLAN: -------------- VTP Operating Mode : Off Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 Configuration Revision : 0 MD5 digest : 0xEC 0xB4 0x8D 0x46 0x94 0x95 0xE0 0x8F 0xEE 0x1E 0xC7 0x9F 0x26 0x88 0x49 0x9F
show interfaces trunk
Switch-B#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi1/1 on 802.1q trunking 1 Port Vlans allowed on trunk Gi1/1 1-4094 Port Vlans allowed and active in management domain Gi1/1 1-2,10 Port Vlans in spanning tree forwarding state and not pruned Gi1/1 1-2,10
Utilisez cette section pour dépanner votre configuration.
Utilisez ces instructions :
Si vous ne pouvez pas envoyer une commande ping aux périphériques d'un même VLAN, vérifiez l'attribution de VLAN des ports source et de destination pour vous assurer que la source et la destination se trouvent dans le même VLAN.
Afin de vérifier l’affectation du VLAN, exécutez la commande show interface status pour le logiciel Cisco IOS.
Si la source et la destination ne sont pas dans le même commutateur, assurez-vous d’avoir configuré les liaisons principales correctement. Pour vérifier la configuration, exécutez la commande show interfaces trunk .
Vérifiez également que le VLAN natif correspond de chaque côté de la liaison de réseau. Assurez-vous que le masque de sous-réseau correspond entre les périphériques source et de destination.
Si vous ne pouvez pas envoyer de commande ping aux périphériques des différents VLAN, assurez-vous que vous pouvez envoyer une commande ping à leur passerelle par défaut respective. (Reportez-vous à l’étape 1.)
En outre, assurez-vous que la passerelle par défaut du périphérique pointe vers l'adresse IP de l'interface de VLAN appropriée. Assurez-vous que le filtre d’adresse locale est le bon.
Si vous ne pouvez pas atteindre Internet, assurez-vous que la route par défaut définie sur le commutateur 3850 pointe vers l'adresse IP correcte, et que l'adresse de sous-réseau correspond au routeur de passerelle Internet.
Pour effectuer la vérification, exécutez la commande show ip interface interface-id. Assurez-vous que des routes vers Internet et les réseaux internes sont définies sur le routeur de passerelle Internet.
Révision | Date de publication | Commentaires |
---|---|---|
3.0 |
23-Jan-2024 |
Mise à jour SEO et formatage. |
2.0 |
21-Dec-2022 |
Format et utilisation mis à jour. Recertification. |
1.0 |
15-Mar-2003 |
Première publication |