Les Vlans représente un technologie relativement récente et permet de mieux sectoriser les services ou le personnel.
Il existe trois niveau de Vlans
- Vlan de Niveau 1
On va faire une association par les ports d’un switch à un numéro de Vlan. On appel cela, « taguer un port ». Le switch garde alors en mémoire une table qui lui permet de lier chaque Vlan au port associé. on peut le faire de manière statique ou dynamique. - Vlan de Niveau 2
Dans ce type de Vlan on va associer l’adresse MAC de l’utilisateur. Ce type d’association permet une meilleur sécurité via l’association d’adresse MAC. Le risque de spoof d’adresse MAC on ne peut toutefois pas compter uniquement sur ce type de sécurité. - Vlan de Niveau 3
On peut également regrouper les Vlan en sous réseau, cela permet de regrouper plusieurs machines suivant le sous réseau auxquelles elles sont rattaché. Ce niveau de Vlan étant beaucoup plus lourd pour la gestion de trafic.
Gestion de Vlans, rendez vous sur votre switch onglet CLI afin d’avoir accès à la console de gestion.
Switch>en
Switch(vlan)#show vlan
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
On rentre dans la base de donnée des Vlan
Switch#vlan database
Création du Vlan Numéro 10 nommé compta
Switch(vlan)#vlan 10 name compta
Quittez via la command EXIT qui va également sauvegarder vos changements.
Switch(vlan)#exit
APPLY completed.
Exiting....
APPLY completed.
Exiting....
Votre Vlan est maintenant opérationnel est présent sur les autres emplacement que vous avez configuré avec le protocole VTP de l’article précédent.