Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en dirigeant une diffusion sur un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données sur ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant le besoin d’acheminer des diffusions et des multidiffusions vers des destinations inutiles.
Les périphériques réseau sur lesquels plusieurs protocoles sont exécutés ne peuvent pas être regroupés dans un VLAN commun. Les périphériques non standard sont utilisés pour acheminer le trafic entre différents VLAN afin d'inclure les périphériques participant à un protocole spécifique. Pour cette raison, vous ne pouvez pas tirer parti des nombreuses fonctionnalités du VLAN.
Les groupes VLAN sont utilisés pour équilibrer la charge du trafic sur un réseau de couche 2. Les paquets sont distribués en fonction de différentes classifications et sont attribués à des VLAN. Il existe de nombreuses classifications différentes et si plusieurs schémas de classification sont définis, les paquets sont affectés au VLAN dans l'ordre suivant :
Pour configurer des groupes VLAN sur votre commutateur, procédez comme suit :
1. Créez les VLAN. Cliquez ici pour apprendre comment configurer les paramètres de VLAN sur votre commutateur à l’aide de l’utilitaire Web. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
2. Configurez les interfaces vers les VLAN. Cliquez ici pour obtenir des instructions sur la façon d’attribuer des interfaces aux VLAN à l’aide de l’utilitaire Web de votre commutateur. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
Remarque : Si l'interface n'appartient pas au VLAN, le paramètre de configuration des groupes basés sur MAC vers le VLAN ne prend pas effet.
3. Configurez des groupes VLAN basés sur MAC sur votre commutateur. Pour obtenir des instructions sur la configuration des groupes VLAN basés sur MAC via l'utilitaire Web de votre commutateur, cliquez ici.
4. (Facultatif) Vous pouvez également configurer les éléments suivants :
La classification VLAN basée sur MAC permet de classer les paquets en fonction de leur adresse MAC source. Vous pouvez ensuite définir le mappage MAC vers VLAN par interface. Vous pouvez également définir plusieurs groupes VLAN basés sur MAC, chaque groupe contenant des adresses MAC différentes. Ces groupes basés sur MAC peuvent être attribués à des ports ou LAG spécifiques. Les groupes VLAN basés sur MAC ne peuvent pas contenir de plages d’adresses MAC se chevauchant sur le même port.
Le transfert de paquets en fonction des adresses MAC des périphériques nécessite la configuration de groupes d’adresses MAC, puis le mappage de ces groupes sur des VLAN. Vous pouvez configurer jusqu'à 256 adresses MAC, hôte ou plage, qui peuvent être mappées à un ou plusieurs groupes VLAN basés sur MAC.
Cet article fournit des instructions sur la configuration de groupes basés sur MAC sur un commutateur via l'interface de ligne de commande.
Étape 1. Connectez-vous à la console du commutateur. Le nom d’utilisateur et le mot de passe par défaut sont cisco/cisco. Si vous avez configuré un nouveau nom d’utilisateur ou mot de passe, saisissez plutôt ces identifiants.
Remarque : Les commandes peuvent varier en fonction du modèle exact de votre appareil. Dans cet exemple, on accède au commutateur CBS350 par l’entremise de Telnet.
Étape 2. Dans le mode d’exécution privilégié du commutateur, utilisez la commande suivante pour accéder au mode de configuration globale :
CBS350#configureÉtape 3. En mode de configuration globale, configurez une règle de classification basée sur MAC en saisissant :
CBS350(config)#vlan databaseÉtape 4. Pour mapper une adresse MAC ou une plage d’adresses MAC à un groupe d’adresses MAC, entrez les informations suivantes :
CBS350(config-vlan)#map mac [adresse-mac][masque-préfixe | hôte]macs-group [id-groupe]Les options sont les suivantes :
Étape 5. Utilisez la commande suivante pour quitter le contexte de configuration d’interface :
CBS350(config-vlan)#exitVous devez maintenant avoir configuré les groupes VLAN basés sur MAC sur votre commutateur via l'interface de ligne de commande.
Étape 1. En mode de configuration globale, utilisez la commande suivante pour saisir le contexte de configuration d’interface :
CBS350#interface [id-interface] | range interface-range]Les options sont les suivantes :
Étape 2. Dans le contexte de configuration d’interface, utilisez la commande switchport mode pour configurer le mode d’appartenance VLAN :
CBS350(config-if)#switchport mode generalÉtape 3. (Facultatif) Utilisez la commande suivante pour rétablir le port sur le VLAN par défaut :
CBS350(config-if)#no switchport mode generalÉtape 4. Pour configurer une règle de classification basée sur MAC, saisissez les informations suivantes :
CBS350(config-if)#switchport general map macs-group [group] vlan [id-vlan]Les options sont les suivantes :
Étape 5. Utilisez la commande suivante pour quitter le contexte de configuration d’interface :
CBS350(config-if)#exitÉtape 6. (Facultatif) Pour supprimer la règle de classification du port ou de la plage de ports, entrez la commande suivante :
CBS350(config-if)#no switchport general map mac-groups groupÉtape 7. (Facultatif) Répétez les étapes 1 à 6 pour configurer des ports plus généraux et les affecter aux groupes VLAN MAC correspondants.
Étape 8. Utilisez la commande end pour revenir au mode d’exécution privilégié :
CBS350(config-if-range)#endVous devez maintenant avoir mappé des groupes de VLAN basés sur MAC aux VLAN de votre commutateur via l'interface de ligne de commande.
Étape 1. Pour afficher les adresses MAC qui appartiennent aux règles de classification MAC définies, entrez la commande suivante en mode d’exécution privilégié :
CBS350#show vlan macs-groupsÉtape 2. (Facultatif) Pour afficher les règles de classification d’un port spécifique sur le réseau local virtuel, entrez la commande suivante :
CBS350#show interfaces switchport [id-interface]Remarque : Chaque mode de port possède sa propre configuration privée. La commande show interfaces switchport affiche toutes ces configurations, mais seule la configuration du mode de port qui correspond au mode de port actuel affiché dans la zone Mode d'administration est active.
Étape 3. (Facultatif) Dans le mode d’exécution privilégié du commutateur, exécutez la commande suivante pour enregistrer les paramètres configurés dans le fichier de configuration de démarrage :
CBS350#copy running-config startup-configÉtape 4. (Facultatif) Appuyez sur Y pour Yes (oui) ou sur N pour No (non) sur le clavier lorsque l’invite « Overwrite file [startup-config]… » s’affiche.
Vous devez maintenant avoir affiché les paramètres de configuration de port et de groupe VLAN basés sur MAC sur votre commutateur.
Important : Pour procéder à la configuration des paramètres de groupe de VLAN sur votre commutateur, suivez les directives ci-dessus.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
17-Jul-2020 |
Première publication |