Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en dirigeant une diffusion sur un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données sur ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant le besoin d’acheminer des diffusions et des multidiffusions vers des destinations inutiles.
Les périphériques réseau sur lesquels plusieurs protocoles sont exécutés ne peuvent pas être regroupés dans un VLAN commun. Les périphériques non standard sont utilisés pour acheminer le trafic entre différents VLAN afin d'inclure les périphériques participant à un protocole spécifique. Pour cette raison, vous ne pouvez pas tirer parti des nombreuses fonctionnalités du VLAN.
Les groupes VLAN sont utilisés pour équilibrer la charge du trafic sur un réseau de couche 2. Les paquets sont distribués en fonction de différentes classifications et sont attribués à des VLAN. Il existe de nombreuses classifications différentes et si plusieurs schémas de classification sont définis, les paquets sont affectés au VLAN dans l'ordre suivant :
1. Créez les VLAN. Cliquez ici pour apprendre comment configurer les paramètres de VLAN sur votre commutateur à l’aide de l’utilitaire Web. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
2. Configurez les interfaces vers les VLAN. Cliquez ici pour obtenir des instructions sur la façon d’attribuer des interfaces aux VLAN à l’aide de l’utilitaire Web de votre commutateur. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
Remarque : Si l'interface n'appartient pas au VLAN, le paramètre de configuration des groupes de sous-réseaux vers le VLAN ne prend pas effet.
3. Configurez les groupes VLAN basés sur les sous-réseaux. Pour obtenir des instructions sur la configuration des groupes VLAN basés sur les sous-réseaux via l'utilitaire Web de votre commutateur, cliquez ici.
4. (Facultatif) Vous pouvez également configurer les éléments suivants :
Présentation des groupes VLAN basés sur MAC : pour obtenir des instructions sur la configuration des groupes VLAN basés sur les sous-réseaux via l'utilitaire Web de votre commutateur, cliquez ici. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
Présentation des groupes de VLAN basés sur le protocole – Cliquez ici pour obtenir des instructions sur la configuration des groupes de VLAN basés sur le protocole à l’aide de l’utilitaire Web de votre commutateur. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
La classification VLAN de groupe basée sur les sous-réseaux permet de classer les paquets en fonction de leur sous-réseau. Vous pouvez ensuite définir le mappage de sous-réseau à VLAN par interface. Vous pouvez également définir plusieurs groupes VLAN basés sur des sous-réseaux, chaque groupe contenant différents sous-réseaux. Ces groupes peuvent être affectés à des ports ou LAG spécifiques. Les groupes VLAN basés sur des sous-réseaux ne peuvent pas contenir de plages de sous-réseaux se chevauchant sur le même port.
Le transfert de paquets en fonction de leur sous-réseau IP nécessite la configuration de groupes de sous-réseaux IP, puis le mappage de ces groupes aux VLAN. Cet article fournit des instructions sur la configuration de groupes basés sur des sous-réseaux sur un commutateur via l'interface de ligne de commande.
Étape 1. Connectez-vous à la console du commutateur. Le nom d’utilisateur et le mot de passe par défaut sont cisco/cisco. Si vous avez configuré un nouveau nom d’utilisateur ou mot de passe, saisissez plutôt ces identifiants.
Remarque : Les commandes peuvent varier en fonction du modèle exact de votre appareil. Dans cet exemple, l'accès au commutateur CBS350X s'effectue via Telnet.
Étape 2. Dans le mode d’exécution privilégié du commutateur, utilisez la commande suivante pour accéder au mode de configuration globale :
CBS350#configureÉtape 3. En mode de configuration globale, configurez une règle de classification basée sur les sous-réseaux en saisissant :
CBS350(config)#vlan databaseÉtape 4. Pour mapper un sous-réseau IP à un groupe de sous-réseaux IP, entrez la commande suivante :
CBS350(config-vlan)#map subnet [adresse-ip][masque-préfixe]subnets-group[id-groupe]Les options sont les suivantes :
Remarque : Par exemple, dans map subnet 192.168.100.1 24 subnets-group 10, le groupe 10 filtre les 24 premiers bits ou les trois premiers octets (192.168.100.x). Dans le sous-réseau de mappage 192.168.1.1 16 sous-réseaux-groupe 20, le groupe 20 filtre les 16 premiers bits ou les deux premiers octets (192.168.x.x) de l’adresse IP.
Étape 5. Utilisez la commande suivante pour quitter le contexte de configuration d’interface : CBS350(config-vlan)#exit
Vous devez maintenant avoir configuré les groupes VLAN basés sur les sous-réseaux sur votre commutateur via l'interface de ligne de commande.
Étape 1. En mode de configuration globale, utilisez la commande suivante pour saisir le contexte de configuration d’interface :
CBS350#interface [id-interface] | range interface-range]Les options sont les suivantes :
Remarque : Par exemple, l'interface ge1/0/11 peut être utilisée.
Étape 2. Dans le contexte de configuration d’interface, utilisez la commande switchport mode pour configurer le mode d’appartenance VLAN :
CBS350(config-if)#switchport mode generalÉtape 3. (Facultatif) Utilisez la commande suivante pour rétablir le port sur le VLAN par défaut :
CBS350(config-if)#no switchport mode generalÉtape 4. Pour configurer une règle de classification basée sur les sous-réseaux, entrez les informations suivantes :
CBS350(config-if)#switchport general map subnets-group [group] vlan[vlan-id]Les options sont les suivantes :
Étape 5. Utilisez la commande suivante pour quitter le contexte de configuration d’interface :
CBS350(config-if)#exitÉtape 6. (Facultatif) Pour supprimer la règle de classification du port ou de la plage de ports, entrez la commande suivante :
CBS350(config-if)#no switchport general map subnets-groups groupÉtape 7. (Facultatif) Répétez les étapes 1 à 6 pour configurer des ports plus généraux et les affecter aux groupes VLAN de sous-réseau correspondants.
Étape 8. Utilisez la commande end pour revenir au mode d’exécution privilégié :
CBS350(config-if-range)#endVous devez maintenant avoir mappé des groupes de VLAN basés sur des sous-réseaux aux VLAN de votre commutateur via l'interface de ligne de commande.
Étape 1. Pour afficher les adresses de sous-réseau qui appartiennent aux règles de classification basées sur les sous-réseaux définies, entrez la commande suivante en mode d’exécution privilégié :
CBS350#show vlan subnets-groupsÉtape 2. (Facultatif) Pour afficher les règles de classification d’un port spécifique sur le réseau local virtuel, entrez la commande suivante :
CBS350#show interfaces switchport [id-interface]Remarque : Chaque mode de port possède sa propre configuration privée. La commande show interfaces switchport affiche toutes ces configurations, mais seule la configuration du mode de port qui correspond au mode de port actuel affiché dans la zone Mode d'administration est active.
Étape 3. (Facultatif) Dans le mode d’exécution privilégié du commutateur, exécutez la commande suivante pour enregistrer les paramètres configurés dans le fichier de configuration de démarrage :
CBS350#copy running-config startup-configÉtape 4. (Facultatif) Appuyez sur Y pour Yes (oui) ou sur N pour No (non) sur le clavier lorsque l’invite « Overwrite file [startup-config]… » s’affiche.
Vous devez maintenant avoir affiché les paramètres de configuration de port et de groupe de VLAN basés sur les sous-réseaux sur votre commutateur.
Important : Pour procéder à la configuration des paramètres de groupe de VLAN sur votre commutateur, suivez les directives ci-dessus.