Packet Tracer : Mes premiers VLAN

Les VLAN (ou Virtual LAN, pour « Réseau Local Virtuel ») sont des réseaux logiques créés au sein d'une infrastructure de commutation (switching).
Leur objectif principal est de segmenter et d'isoler le trafic réseau de différents groupes d'utilisateurs, équipements ou services, et cela même s'ils se trouvent physiquement sur le même commutateur (ou sur un ensemble de commutateurs interconnectés).


1. Le concept


2. Avantages des VLAN

1. Sécurité accrue

2. Meilleure organisation du réseau

3. Réduction du broadcast

4. Gestion centralisée


3. Fonctionnement et configuration

1. Attribution de ports

2. Trunking (802.1Q)

3. Gestion de VLAN


4. Cas d'usage concrets

1. Isolation de services

2. Réseaux invités (Guest)

3. Gestion des priorités et de la qualité de service (QoS)

4. Scalabilité


5. Limitations et bonnes pratiques

1. Complexité de gestion

2. Séparation logique, pas toujours physique

3. Planification IP et documentation

4. Utilisation de la segmentation inter-VLAN


Capture d'écran

Objectif pratique

PC0 et PC2 étant dans le VLAN 10, doivent pouvoir se pinguer.
PC1 et PC3 étant dans le VLAN 20, doivent pouvoir se pinguer.
Aucune des machines du VLAN 10 ne doit pouvoir pinguer une machine du VLAN 20

Pour ce montage, on choisit un switch vide (PT-Empty) afin de pouvoir y ajouter 4 interfaces Gigabit.

On entre dans le terminal du commutateur, et c'est parti !


Étape 1 : Protection et renommage du commutateur

Switch> enable
Switch# configure terminal
Switch(config)# hostname COM_1
COM_1(config)# enable secret MOT-DE-PASSE
COM_1(config)# service password-encryption
COM_1(config)# exit
COM_1# write memory

Étape 2 : Activation des interfaces

COM_1# configure terminal
COM_1(config)# interface GigabitEthernet 6/1
COM_1(config-if)# no shutdown
COM_1(config)# interface GigabitEthernet 7/1
COM_1(config-if)# no shutdown
COM_1(config)# interface GigabitEthernet 8/1
COM_1(config-if)# no shutdown
COM_1(config)# interface GigabitEthernet 9/1
COM_1(config-if)# no shutdown
COM_1(config-if)# exit

Étape 3 : Déclaration des VLAN

COM_1(config)# vlan 10
COM_1(config-vlan)# vlan 20
COM_1(config-vlan)# exit

Étape 4 : Attribution des interfaces aux VLAN en mode access

COM_1(config)# interface GigabitEthernet 6/1
COM_1(config-if)# switchport mode access
COM_1(config-if)# switchport access vlan 10
COM_1(config-if)# interface GigabitEthernet 8/1
COM_1(config-if)# switchport mode access
COM_1(config-if)# switchport access vlan 10
COM_1(config-if)# interface GigabitEthernet 7/1
COM_1(config-if)# switchport mode access
COM_1(config-if)# switchport access vlan 20
COM_1(config-if)# interface GigabitEthernet 9/1
COM_1(config-if)# switchport mode access
COM_1(config-if)# switchport access vlan 20
COM_1(config-if)# exit
COM_1(config)# exit

Étape 5 : Vérification et sauvegarde

COM_1# show vlan brief
COM_1# write memory

⬆️ Retour en haut de la page