Ci-dessous, les différences entre deux révisions de la page.
wiki:reseau:mini_tp_formation:vlan_access_trunk [2018/07/13 12:19] varens |
wiki:reseau:mini_tp_formation:vlan_access_trunk [2020/06/27 18:16] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Explication sur les vlans ====== | ||
- | Quand vous utilisez les vlans, notamment la norme 802.1q, voilà ce qui diffère avec une situation sans vlan : | ||
- | {{ : | ||
- | |||
- | On rajoute à l' | ||
- | |||
- | En fait, ce tag est rajouté à une trame ethernet classique, mais cela peut etre fait à différents endroits : | ||
- | * sur un serveur/PC (sous debian le paquet vlan permet de faire cela facilement) | ||
- | * sur un switch (sous Cisco vous passerez le port en access pour qu'il ajoute un tag aux trames reçues) | ||
- | |||
- | Notamment pour éviter d' | ||
- | |||
- | L'idee c'est de laisser passer différents vlans (des trames comportant différents vlan ID), on peut meme choisir quel vlans on autorise et on peut également si jamais le tag est absent en ajouter un qu'on choisira. | ||
- | |||
- | ===== La pratique ===== | ||
- | |||
- | ==== Un peu d' | ||
- | |||
- | Réalisez d' | ||
- | |||
- | Les opérations sont réalisées sur les **deux** switchs. | ||
- | Une fois cela réalisé, nous allons déclarer nos vlans si ce n'est pas dejà fait : | ||
- | < | ||
- | (config)# vlan 2 | ||
- | (config-vlan)# | ||
- | (config)# vlan 3 | ||
- | (config-vlan)# | ||
- | (config)# | ||
- | </ | ||
- | |||
- | Sur les interfaces utilisées pour interconnecter les deux switchs : | ||
- | < | ||
- | (config-interface)# | ||
- | (config-interface)# | ||
- | </ | ||
- | |||
- | Sur chaque switchs, sur deux interfaces différentes : | ||
- | < | ||
- | (config)# interface X | ||
- | (config-interface)# | ||
- | (config-interface)# | ||
- | (config-interface)# | ||
- | (config)# interface Y | ||
- | (config-interface)# | ||
- | (config-interface)# | ||
- | </ | ||
- | |||
- | Maintenant, testez différents branchement de vos PCs et vérifiez que c'est cohérent avec la théorie. | ||
- | |||
- | On vérifiera par exemple que si les deux PC sont branchés sur deux ports qui sont "dans le meme vlan" alors la connexion fonctionne bien et ne fonctionne pas dans le cas contraire. | ||
- | |||
- | On vérifiera également que le port en mode trunk fonctionne correctement | ||
- | |||
- | ==== Approfondissons un peu ==== | ||
- | |||
- | On va maintenant tester l' | ||
- | Sur le port d' | ||
- | < | ||
- | (config-interface)# | ||
- | </ | ||
- | |||
- | Normalement la connexion via le vlan 3 entre les deux switchs ne fonctionne plus. | ||
- | |||
- | Vous devriez également observer des logs à propos de vlans qui ne concordent pas entre les deux ports d' | ||
- | |||
- | <WRAP center round todo 90%> | ||
- | Une configuration avec le PC connecté sur un port en trunk utilisant deux vlans dont un utilisant la conf switchport trunk native (il faut notamment regarder comment créer une interface dans un vlan avec la commande ip) | ||
- | </ | ||
- | |||
- | <wrap em> |