Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en dirigeant une diffusion sur un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données sur ce VLAN et les manipuler.
Vous pouvez configurer les ports et spécifier si un port doit être en mode « access » (accès) ou « trunk » (liaisons), et attribuer des ports spécifiques aux VLAN. Cet article décrit la marche à suivre pour configurer un VLAN d’interface en tant que port d’accès ou de liaisons sur votre commutateur à l’aide de l’interface de ligne de commande (CLI).
Un VLAN est un réseau qui est généralement segmenté par fonction ou application. Les VLAN se comportent comme des réseaux locaux physiques, mais vous pouvez regrouper des hôtes même s’ils ne sont pas physiquement situés au même endroit. Un port de commutation peut appartenir à un VLAN. Les paquets en monodiffusion, diffusion et multidiffusion sont transférés et acheminés par les ports du même VLAN.
Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant le besoin d’acheminer des diffusions et des multidiffusions vers des destinations inutiles. Il facilite également la configuration du réseau en connectant logiquement les appareils sans les déplacer physiquement.
Remarque : Cliquez ici pour apprendre comment configurer les paramètres de VLAN sur votre commutateur à l’aide de l’utilitaire Web. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
L’image ci-dessous montre un commutateur SG350X configuré avec les VLAN suivants :
Dans un réseau plus vaste, les VLAN configurés avec des interfaces attribuées comme ports d’accès et de liaisons sur les commutateurs pourraient ressembler à ceci :
Les modes des ports sont définis comme suit :
Remarque : Par défaut, toutes les interfaces sont en mode de liaisons, ce qui signifie qu’elles peuvent acheminer le trafic pour tous les VLAN. Cliquez ici pour savoir comment attribuer un VLAN d’interface comme port d’accès ou de liaisons à l’aide de l’utilitaire Web du commutateur.
Suivez ces directives pour configurer les VLAN :
1. Créez les VLAN. Cliquez ici pour apprendre comment configurer les paramètres de VLAN sur votre commutateur à l’aide de l’utilitaire Web. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
2. (Facultatif) Définissez la configuration VLAN souhaitée pour les ports. Cliquez ici pour obtenir des instructions sur la configuration des paramètres d’interface de VLAN sur votre commutateur à l’aide de l’utilitaire Web. Cliquez ici pour obtenir des instructions basées sur l’interface de ligne de commande.
3. Attribuez des interfaces aux VLAN. Cliquez ici pour obtenir des instructions sur la façon d’attribuer des interfaces aux VLAN à l’aide de l’utilitaire Web de votre commutateur.
4. (Facultatif) Configurez des groupes VLAN sur votre commutateur. Vous pouvez configurer n’importe quel des éléments suivants :
5. (Facultatif) Configurez les paramètres VLAN TV sur votre commutateur. Vous pouvez configurer n’importe quel des éléments suivants :
Étape 1. Connectez-vous à la console du commutateur. Le nom d’utilisateur et le mot de passe par défaut sont cisco/cisco. Si vous avez configuré un nouveau nom d’utilisateur ou mot de passe, saisissez plutôt ces identifiants.
Remarque : Les commandes peuvent varier en fonction du modèle exact de votre appareil. Dans cet exemple, on accède au commutateur SG350X par l’entremise de Telnet.
Étape 2. Utilisez la commande suivante pour afficher le VLAN actuel sur le commutateur :
SG350X#show vlan
Remarque : Dans cet exemple, les VLAN 1, 10, 20 et 30 sont disponibles sans ports attribués manuellement.
Étape 3. Dans le mode d’exécution privilégié du commutateur, utilisez la commande suivante pour accéder au mode de configuration globale :
SG350X#configure terminalÉtape 4. En mode de configuration globale, utilisez la commande suivante pour saisir le contexte de configuration d’interface :
SG350X(config)#interface [interface-id | range vlan vlan-range]Les options sont les suivantes :
Remarque : Cet exemple décrit une plage d’interface qui couvre les ports 14 à 24.
Étape 5. Dans le contexte de la configuration de l’interface, utilisez la commande switchport mode pour configurer le mode d’appartenance au VLAN.
SG350X(config-if-range)#switchport mode access
Étape 6. Utilisez la commande switchport access vlan pour attribuer le port ou la plage de ports aux ports d’accès. Un port en mode d’accès ne peut avoir qu’un seul VLAN configuré sur l’interface qui ne peut acheminer du trafic que pour un seul VLAN.
SG350X(config-if-range)#switchport access vlan [vlan-id | none]Les options sont les suivantes :
Remarque : Dans cet exemple, la plage de ports est attribuée au VLAN 30.
Étape 7. (Facultatif) Utilisez la commande suivante pour rétablir le port ou la plage de ports sur le VLAN par défaut :
SG350X(config-if-range)#no switchport access vlanÉtape 8. Utilisez la commande suivante pour quitter le contexte de configuration d’interface :
SG350X(config-if-range)#exit
Étape 9. (Facultatif) Répétez les étapes 4 à 6 pour configurer davantage de ports d’accès et les attribuer aux VLAN correspondants.
Remarque : Dans cet exemple, la plage d’interfaces 26 à 36 est attribuée au VLAN 10, tandis que la plage d’interfaces 38 à 48 est attribuée au VLAN 20.
SG350X(config-if)#endÉtape 10. Utilisez la commande end pour revenir au mode d’exécution privilégié :
Étape 11. (Facultatif) Utilisez la commande suivante pour afficher les ports configurés sur les VLAN :
SG350X#show vlan
Remarque : Les ports configurés doivent être affichés en fonction des VLAN attribués. Dans cet exemple, la plage d’interfaces 26 à 36 est attribuée au VLAN 10, la plage 38 à 48 appartiennent au VLAN 20 et la plage 14 à 24 est configurée pour le VLAN 30.
Étape 12. (Facultatif) Dans le mode d’exécution privilégié du commutateur, exécutez la commande suivante pour enregistrer les paramètres configurés dans le fichier de configuration de démarrage :
SG350X#copy running-config startup-config >
Étape 13. (Facultatif) Appuyez sur Y pour Yes (oui) ou sur N pour No (non) sur le clavier lorsque l’invite « Overwrite file [startup-config]… » s’affiche.
Vous devriez maintenant avoir configuré les interfaces de votre commutateur comme ports d’accès et les avoir attribués à leurs réseaux locaux virtuels correspondants.
Étape 1. Dans le mode d’exécution privilégié du commutateur, utilisez la commande suivante pour accéder au mode de configuration globale :
SG350X#configure terminalÉtape 2. En mode de configuration globale, utilisez la commande suivante pour saisir le contexte de configuration d’interface :
SG350X#interface [interface-id | range vlan vlan-range]Les options sont les suivantes :
Remarque : Dans cet exemple, l’interface ge1/0/13 est utilisée.
Étape 3. Dans le contexte de la configuration de l’interface, utilisez la commande switchport mode pour configurer le mode d’appartenance au VLAN.
SG350X(config-if)#switchport mode trunk
Étape 4. (Facultatif) Utilisez la commande suivante pour rétablir le port sur le VLAN par défaut :
SG350X(config-if)#no switchport mode trunkÉtape 5. Utilisez la commande switchport trunk allowed vlan pour spécifier les VLAN auxquels le port appartient lorsque son mode est configuré comme liaisons.
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]Les options sont les suivantes :
Remarque : Dans cet exemple, le port ge1/0/13 appartient à tous les VLAN, à l’exception du VLAN 10.
Étape 6. Utilisez la commande suivante pour quitter le contexte de configuration d’interface :
SG350X(config-if)#exit
Étape 7. (Facultatif) Utilisez la commande suivante pour rétablir le port ou la plage de ports sur le VLAN par défaut :
SG350X(config-if)#no switchport trunk allowed vlanÉtape 8. (Facultatif) Répétez les étapes 2 à 6 pour configurer davantage de ports de liaisons et les attribuer aux VLAN correspondants.
Remarque : Dans cet exemple, l'interface ge1/0/25 appartient au VLAN 10 et non au VLAN 20, tandis que l'interface ge1/0/37 appartient à tous les VLAN à l'exception du VLAN 10.
Étape 9. Utilisez la commande end pour revenir au mode d’exécution privilégié :
SG350X(config-if)#end
Étape 10. (Facultatif) Utilisez la commande suivante pour afficher les ports configurés sur les VLAN :
SG350X#show vlan
Remarque : Les ports configurés doivent être affichés en fonction des VLAN attribués. Dans cet exemple, le port réseau gi1/0/25 appartient à VLAN 10 et au VLAN 30, gi1/0/13 et gi1/0/37 appartiennent au VLAN 20 et au VLAN 30.
Étape 11. (Facultatif) Dans le mode d’exécution privilégié du commutateur, exécutez la commande suivante pour enregistrer les paramètres configurés dans le fichier de configuration de démarrage :
SG350X#copy running-config startup-config
Étape 12. (Facultatif) Appuyez sur Y pour Yes (oui) ou sur N pour No (non) sur le clavier lorsque l’invite « Overwrite file [startup-config]… » s’affiche.
Vous devriez maintenant avoir configuré les interfaces de votre commutateur en tant que ports de liaisons et les avoir attribuées à leurs VLAN correspondants.
Important : Pour procéder à la configuration des paramètres de groupe de VLAN sur votre commutateur, suivez les directives ci-dessus.
Autres liens que vous pourriez trouver utiles
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
13-Dec-2018
|
Première publication |