Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit comment configurer le routage inter-VLAN avec les commutateurs de la gamme Cisco Catalyst.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Connaissance de la procédure de création des VLAN
Connaissance de la création de liaisons agrégées
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Catalyst 3850 qui exécute le logiciel Cisco IOS® XE Version 16.12.7
Catalyst 4500 qui exécute le logiciel Cisco IOS® version 03.09.00E
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
Cette configuration peut également être utilisée avec les versions de matériel et de logiciel suivantes :
Tout commutateur Catalyst 3000/9000 et ultérieur
Tout modèle de commutateur Catalyst, utilisé comme commutateur de couche d’accès
En mettant en oeuvre le routage inter-VLAN, les entreprises peuvent conserver les avantages de la segmentation VLAN tout en permettant la communication nécessaire entre les différentes parties du réseau. Cela est particulièrement utile dans les environnements réseau complexes où différents services ou services doivent interagir efficacement et en toute sécurité. Un exemple de configuration pour le routage inter-VLAN est configuré sur un commutateur de la gamme Catalyst 3850, avec une paire de commutateurs de la gamme Catalyst 4500 agissant comme des commutateurs de couche 2 (L2) qui se connectent directement au Catalyst 3850. Le commutateur Catalyst 3850 a une route par défaut pour tout le trafic destiné à Internet. Le tronçon suivant est un routeur Cisco, mais il peut également s'agir d'une passerelle Internet, telle qu'un pare-feu.
Dans un réseau local, les réseaux locaux virtuels divisent les périphériques en domaines de collision distincts et en sous-réseaux de couche 3 (L3). Les périphériques du même VLAN peuvent communiquer directement sans nécessiter de routage. Cependant, la communication entre les périphériques de différents VLAN nécessite un périphérique de routage.
Les commutateurs de couche 2 (L2) ont besoin d’un périphérique de routage de couche 3 pour faciliter la communication entre les VLAN. Ce périphérique de routage peut être externe au commutateur ou intégré dans un autre module du même châssis. Les commutateurs modernes, tels que Catalyst 3K/9K, intègrent des fonctionnalités de routage directement au sein du commutateur. Ces commutateurs peuvent recevoir un paquet, identifier qu'il appartient à un autre VLAN et le transférer au port approprié sur le VLAN de destination.
Une conception LAN classique segmente le réseau en fonction du groupe ou de la fonction des périphériques. Par exemple, le VLAN Ingénierie contient uniquement des périphériques liés au service Ingénierie, tandis que le VLAN Finances ne contient que des périphériques liés aux finances. L’activation du routage permet aux périphériques de différents VLAN de communiquer sans se trouver dans le même domaine de diffusion. Cette conception de VLAN offre également un avantage supplémentaire : les administrateurs peuvent utiliser des listes d’accès pour restreindre la communication entre les VLAN. Par exemple, les listes d'accès peuvent être utilisées pour empêcher les périphériques du VLAN ingénierie d'accéder aux périphériques du VLAN finance.
Cette section fournit les informations nécessaires pour configurer le routage inter-VLAN comme décrit dans ce document.
Remarque : utilisez les outils d'assistance Cisco pour obtenir plus d'informations sur les commandes utilisées ici. Seuls les utilisateurs Cisco enregistrés ont accès à des outils tels que celui-ci et à d'autres informations internes.
Dans ce schéma, le commutateur Catalyst 3850 fournit la fonction de routage inter-VLAN entre les différents VLAN. Le commutateur Catalyst 3850 peut faire office de périphérique de couche 2 en désactivant le routage IP. Afin de faire fonctionner le commutateur comme un périphérique de couche 3 et de fournir le routage inter-VLAN, assurez-vous que le routage ip est activé globalement.
Les trois VLAN suivants ont été définis pour cette configuration :
VLAN 2 - VLAN utilisateur
VLAN 3 - Server-VLAN
VLAN 10 - Mgmt-VLAN
La passerelle par défaut de chaque serveur et périphérique hôte doit être configurée sur l'adresse IP de l'interface VLAN correspondante sur le Catalyst 3850. Par exemple, la passerelle par défaut pour les serveurs est 10.1.3.1. Les commutateurs de couche d’accès, qui sont les Catalyst 4500, sont connectés au Catalyst 3850 via des liaisons agrégées.
Pour le trafic Internet, le Catalyst 3850 a une route par défaut pointant vers un routeur Cisco, qui agit comme la passerelle Internet. Par conséquent, tout trafic pour lequel le Catalyst 3850 n'a pas de route dans sa table de routage est transféré au routeur Cisco pour un traitement ultérieur.
Les configurations en cours des commutateurs utilisés dans la topologie sont présentées ci-dessous :
Remarque : la configuration du routeur de passerelle Internet n'est pas pertinente et n'est donc pas traitée dans ce document.
Catalyst 3850
Catalyst 4500-A
Catalyst 4500-B
Catalyst 3850 |
---|
|
Remarque : dans cet exemple, le protocole VTP (VLAN Trunk Protocol) a été désactivé sur tous les commutateurs, à l'aide de la commande vtp mode off.
SW_3850(config)#vtp mode off Setting device to VTP Off mode for VLANS. SW_3850(config)#vlan 2 SW_3850(config-vlan)#name User_VLAN SW_3850(config-vlan)#exit SW_3850(config)#vlan 3 SW_3850(config-vlan)#name Server_VLAN SW_3850(config-vlan)#exit SW_3850(config)#vlan 10 SW_3850(config-vlan)#name Mgmt_VLAN SW_3850(config-vlan)#exit SW_3850(config)#end
Catalyst 4500-A |
---|
|
Catalyst 4500-B |
---|
|
Vous trouverez ensuite une liste des commandes essentielles qui peuvent être utilisées pour vérifier l'état des périphériques et pour confirmer que votre configuration fonctionne correctement :
show vtp status - Cette commande affiche l'état du protocole VTP (VLAN Trunking Protocol) sur le commutateur. Il fournit des informations sur la version VTP, le nom de domaine, le mode (serveur, client ou transparent) et le nombre de VLAN existants. Cela est utile pour vérifier la configuration VTP et assurer la cohérence des informations VLAN sur le réseau.
show interfaces trunk - Cette commande affiche l'état des ports trunk sur le commutateur. Elle fournit des détails sur les interfaces configurées en tant qu’agrégations, le type d’encapsulation (par exemple 802.1Q) et les VLAN autorisés sur chaque agrégation. Ceci est essentiel pour le dépannage des problèmes de connectivité VLAN et pour garantir une configuration d’agrégation correcte.
show ip route - Cette commande affiche la table de routage IP du commutateur. Elle répertorie toutes les routes connues, y compris les réseaux connectés directement, les routes statiques et les routes apprises via des protocoles de routage dynamique. Cela est essentiel pour vérifier les chemins de routage et s’assurer que le commutateur peut atteindre tous les réseaux nécessaires.
show ip cef - Cette commande affiche le résultat de Cisco Express Forwarding (CEF). Il fournit des informations sur les entrées CEF, y compris les adresses de tronçon suivant et les interfaces associées. Cela est utile pour résoudre les problèmes de transfert et assurer un traitement efficace des paquets.
Remarque : l'outil Cisco CLI Analyzer peut vous aider à dépanner et à vérifier l'état général de votre logiciel pris en charge par Cisco grâce à ce client SSH intelligent qui utilise les connaissances et les outils intégrés du centre d'assistance technique.
Remarque : pour plus d'informations sur les commandes CLI, reportez-vous aux guides de référence des commandes de chaque plate-forme de commutation.
Remarque : seuls les utilisateurs Cisco enregistrés ont accès à des outils tels que celui-ci et à d'autres informations internes.
SW_3850#show vtp status VTP Version capable : 1 to 3 VTP version running : 1 VTP Domain Name : VTP Pruning Mode : Disabled VTP Traps Generation : Disabled Device ID : bc67.1c5d.3800 Configuration last modified by 10.0.0.10 at 0-0-00 00:00:00 Feature VLAN: -------------- VTP Operating Mode : Off Maximum VLANs supported locally : 1005 Number of existing VLANs : 8 Configuration Revision : 0 MD5 digest : 0x7E 0xC3 0x8D 0x91 0xC8 0x53 0x42 0x14 0x79 0xA2 0xDF 0xE9 0xC0 0x06 0x1D 0x7D
SW_3850#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi1/0/3 on 802.1q trunking 1 Gi1/0/5 on 802.1q trunking 1 Port Vlans allowed on trunk Gi1/0/3 1-4094 Gi1/0/5 1-4094 Port Vlans allowed and active in management domain Gi1/0/3 1-3,10 Gi1/0/5 1-3,10 Port Vlans in spanning tree forwarding state and not pruned Gi1/0/3 1-3,10 Gi1/0/5 1,3,10
SW_3850#show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR Gateway of last resort is 10.100.100.2 to network 0.0.0.0 S* 0.0.0.0/0 [1/0] via 10.100.100.2 10.0.0.0/8 is variably subnetted, 8 subnets, 2 masks C 10.1.2.0/24 is directly connected, Vlan2 L 10.1.2.1/32 is directly connected, Vlan2 C 10.1.3.0/24 is directly connected, Vlan3 L 10.1.3.1/32 is directly connected, Vlan3 C 10.1.10.0/24 is directly connected, Vlan10 L 10.1.10.1/32 is directly connected, Vlan10 C 10.100.100.0/24 is directly connected, GigabitEthernet1/0/2 L 10.100.100.1/32 is directly connected, GigabitEthernet1/0/2
Switch-A#show vtp status VTP Version capable : 1 to 3 VTP version running : 2 VTP Domain Name : cisco.com VTP Pruning Mode : Disabled VTP Traps Generation : Disabled Device ID : 6400.f13e.dc40 Configuration last modified by 10.1.10.2 at 0-0-00 00:00:00 Feature VLAN: -------------- VTP Operating Mode : Off Maximum VLANs supported locally : 1005 Number of existing VLANs : 32 Configuration Revision : 0 MD5 digest : 0x0B 0x61 0x4F 0x9B 0xCD 0x1B 0x37 0x55 0xAB 0x0C 0xC1 0x4B 0xF8 0xDE 0x33 0xB3
Switch-A#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi1/3 on 802.1q trunking 1 Port Vlans allowed on trunk Gi1/3 1-4094 Port Vlans allowed and active in management domain Gi1/3 1,3,10 Port Vlans in spanning tree forwarding state and not pruned Gi1/3 1,3,10
Switch-B#show vtp status VTP Version capable : 1 to 3 VTP version running : 1 VTP Domain Name : VTP Pruning Mode : Disabled VTP Traps Generation : Disabled Device ID : 6c20.5606.3540 Configuration last modified by 10.1.10.3 at 11-15-22 10:42:29 Feature VLAN: -------------- VTP Operating Mode : Off Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 Configuration Revision : 0 MD5 digest : 0xEC 0xB4 0x8D 0x46 0x94 0x95 0xE0 0x8F 0xEE 0x1E 0xC7 0x9F 0x26 0x88 0x49 0x9F
Switch-B#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi1/1 on 802.1q trunking 1 Port Vlans allowed on trunk Gi1/1 1-4094 Port Vlans allowed and active in management domain Gi1/1 1-2,10 Port Vlans in spanning tree forwarding state and not pruned Gi1/1 1-2,10
1. Problèmes de requêtes ping dans le même VLAN
2. Problèmes de requêtes ping sur différents commutateurs
3. Problèmes de requêtes ping entre différents VLAN
4. Problèmes de connectivité Internet
Révision | Date de publication | Commentaires |
---|---|---|
4.0 |
23-Jan-2024 |
Mise à jour SEO et formatage. |
3.0 |
21-Dec-2022 |
Format et utilisation mis à jour. Recertification. |
2.0 |
17-Nov-2022 |
Format et utilisation mis à jour. |
1.0 |
16-Nov-2022 |
Première publication |