Skip to main content

[Cisco] VLAN

Introduction

Les VLANs pour (Virtual LAN) sont des réseaux virtuels mis en place généralement sur les switchs pour segmenter les réseaux.

image.png

Généralités

Port Trunk

Connexion qui transporte le trafic de plusieurs VLANs entre commutateurs.

Port Tagged

Ajout d'une étiquette VLAN aux trames réseau pour identifier à quel VLAN elles appartiennent dans l'en-tête 802.1Q (IEEE).

Port Untagged

Associé à un seul VLAN, l'hôte n'a pas conscience d'être sur un VLAN.

Configuration

Ils sont considérés dans les équipements Cisco comme des interfaces et se configurent donc de la même manière :

interface vlan <VLAN_NUMBER>

Remarque : Le VLAN1 est présent par défaut et concerne tous les ports du switch s'il n'a pas été modifié.

On peut désormais définir une adresse IP pour le switch sur ce VLAN et une gateway si on le souhaite comme on le ferait sur une interface classique.

Port en mode trunk

Après avoir sélectionner l'interface, exécutez la commande suivante :

switchport mode trunk

Et pour sélectionner les VLANs qui pourront être utilisés sur l'interface, exécutez cette commande :

switchport trunk allowed vlan <VLAN_ID>

Port en mode access

Après avoir sélectionner l'interface, exécutez la commande suivante :

switchport mode access
switchport access vlan <VLAN_ID>