Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en désignant une diffusion à un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données de ce VLAN et les manipuler.
Vous pouvez configurer les ports et spécifier si le port doit être en mode d'accès ou d'agrégation, et affecter des ports spécifiques aux VLAN. Cet article explique comment configurer un VLAN d'interface en tant que port d'accès ou de liaison sur votre commutateur via l'interface de ligne de commande (CLI).
Le VLAN est un réseau qui est généralement segmenté par fonction ou application. Les VLAN se comportent comme des LAN physiques, mais vous pouvez regrouper des hôtes même s'ils ne sont pas physiquement colocalisés. Un port de commutateur peut appartenir à un VLAN. Les paquets de monodiffusion, de diffusion et de multidiffusion sont transférés et diffusés sur les ports du même VLAN.
Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant la nécessité d’envoyer des diffusions et des multidiffusions vers des destinations inutiles. Elle facilite également la configuration du réseau en connectant logiquement des périphériques sans les déplacer physiquement.
Note: Pour savoir comment configurer les paramètres VLAN de votre commutateur via l'utilitaire Web, cliquez ici. Pour obtenir des instructions basées sur l'interface de ligne de commande, cliquez ici.
L'image ci-dessous affiche un commutateur SG350X configuré avec les VLAN suivants :
Dans un réseau plus grand, les VLAN configurés avec des interfaces affectées en tant que ports d’accès et de liaison sur les commutateurs peuvent ressembler à ceci :
Les modes de port sont définis comme suit :
Note: Par défaut, toutes les interfaces sont en mode d’agrégation, ce qui signifie qu’elles peuvent transporter du trafic pour tous les VLAN. Pour savoir comment attribuer un VLAN d'interface en tant que port d'accès ou de liaison via l'utilitaire Web du commutateur, cliquez ici.
Pour configurer des VLAN, suivez les instructions suivantes :
1. Créez les VLAN. Pour savoir comment configurer les paramètres VLAN de votre commutateur via l'utilitaire Web, cliquez ici. Pour obtenir des instructions basées sur l'interface de ligne de commande, cliquez ici.
2. (Facultatif) Définissez la configuration VLAN souhaitée pour les ports. Pour obtenir des instructions sur la configuration des paramètres d'interface VLAN sur votre commutateur via l'utilitaire Web, cliquez ici. Pour obtenir des instructions basées sur l'interface de ligne de commande, cliquez ici.
3. Attribuez des interfaces aux VLAN. Pour obtenir des instructions sur l'attribution d'interfaces aux VLAN via l'utilitaire Web de votre commutateur, cliquez ici.
4. (Facultatif) Configurez des groupes VLAN sur votre commutateur. Vous pouvez configurer l'une des options suivantes :
5. (Facultatif) Configurez les paramètres VLAN TV sur votre commutateur. Vous pouvez configurer l'une des options suivantes :
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco/cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, saisissez plutôt les informations d'identification.
Note: Les commandes peuvent varier en fonction du modèle exact de votre commutateur. Dans cet exemple, le commutateur SG350X est accessible via Telnet.
Étape 2. Pour afficher le VLAN actuel sur le commutateur, saisissez ce qui suit :
SG350X#show vlanNote: Dans cet exemple, les VLAN 1, 10, 20 et 30 sont disponibles sans port attribué manuellement.
Étape 3. À partir du mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
SG350X#configure terminalÉtape 4. En mode de configuration globale, entrez le contexte de configuration d'interface en saisissant ce qui suit :
SG350X(config)#interface [interface-id | range vlan vlan-range]Les options sont les suivantes :
Note: Dans cet exemple, une plage d'interfaces couvrant les ports 14 à 24 est entrée.
Étape 5. Dans le contexte de configuration d'interface, utilisez la commande switchport mode pour configurer le mode d'appartenance VLAN.
SG350X(config-if-range)#switchport mode accessÉtape 6. Utilisez la commande switchport access vlan pour affecter le port ou la plage de ports aux ports d'accès. Un port en mode d'accès ne peut avoir qu'un seul VLAN configuré sur l'interface qui peut transporter le trafic pour un seul VLAN.
SG350X(config-if-range)#switchport access vlan [vlan-id | none]Les options sont les suivantes :
Note: Dans cet exemple, la plage de ports est attribuée au VLAN 30.
Étape 7. (Facultatif) Pour rétablir le port ou la plage de ports sur le VLAN par défaut, saisissez ce qui suit :
SG350X(config-if-range)#no switchport access vlanÉtape 8. Pour quitter le contexte de configuration d'interface, saisissez ce qui suit :
SG350X(config-if-range)#exitÉtape 9. (Facultatif) Répétez les étapes 4 à 6 pour configurer davantage de ports d'accès et affecter les VLAN correspondants.
Note: Dans cet exemple, la plage d'interface 26 à 36 est attribuée au VLAN 10, tandis que la plage d'interface 38 à 48 est attribuée au VLAN 20.
SG350X(config-if)#endÉtape 10. Entrez la commande end pour revenir au mode d’exécution privilégié :
Étape 11. (Facultatif) Pour afficher les ports configurés sur les VLAN, saisissez ce qui suit :
SG350X#show vlanNote: Les ports configurés doivent être affichés en fonction des VLAN affectés. Dans cet exemple, la plage d'interface 26 à 36 est attribuée dans VLAN 10, 38 à 48 appartiennent au VLAN 20 et 14 à 24 sont configurés sur VLAN 30.
Étape 12. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
SG350X#copy running-config startup-config >Étape 13. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant avoir configuré les interfaces sur votre commutateur en tant que ports d'accès et assigné à leurs VLAN correspondants.
Étape 1. Dans le mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
SG350X#configure terminalÉtape 2. En mode de configuration globale, entrez le contexte de configuration d'interface en saisissant ce qui suit :
SG350X#interface [interface-id | range vlan vlan-range]Les options sont les suivantes :
Note: Dans cet exemple, l’interface ge1/0/13 est utilisée.
Étape 3. Dans le contexte de configuration d'interface, utilisez la commande switchport mode pour configurer le mode d'appartenance VLAN.
SG350X(config-if)#switchport mode trunkÉtape 4. (Facultatif) Pour rétablir le port sur le VLAN par défaut, saisissez ce qui suit :
SG350X(config-if)#no switchport mode trunkÉtape 5. Utilisez la commande switchport trunk allowed vlan pour spécifier les VLAN auxquels le port appartient lorsque son mode est configuré comme trunk.
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]Les options sont les suivantes :
Note: Dans cet exemple, le port ge1/0/13 appartient à tous les VLAN à l'exception du VLAN 10.
Étape 6. Pour quitter le contexte de configuration d'interface, saisissez ce qui suit :
SG350X(config-if)#exitÉtape 7. (Facultatif) Pour rétablir le port ou la plage de ports sur le VLAN par défaut, saisissez ce qui suit :
SG350X(config-if)#no switchport trunk allowed vlanÉtape 8. (Facultatif) Répétez les étapes 2 à 6 pour configurer plus de ports d’agrégation et affecter les VLAN correspondants.
Note: Dans cet exemple, l'interface ge1/0/25 appartient au VLAN 10 et non au VLAN 20, tandis que l'interface ge1/0/27 appartient à tous les VLAN à l'exception du VLAN 10.
Étape 9. Entrez la commande end pour revenir au mode d’exécution privilégié :
SG350X(config-if)#endÉtape 10. (Facultatif) Pour afficher les ports configurés sur les VLAN, saisissez ce qui suit :
SG350X#show vlanNote: Les ports configurés doivent être affichés en fonction des VLAN affectés. Dans cet exemple, le port agrégé gi1/0/25 appartient aux VLAN 10 et 30, gi1/0/13 et gi1/0/37 appartiennent tous deux aux VLAN 20 et VLAN 30.
Étape 11. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
SG350X#copy running-config startup-configÉtape 12. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant avoir configuré les interfaces de votre commutateur en tant que ports agrégés et affectées à leurs VLAN correspondants.
Important : Pour continuer la configuration des paramètres de groupe de VLAN sur votre commutateur, suivez les directives ci-dessus.
Autres liens utiles
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
13-Dec-2018 |
Première publication |