TD Vlan Correction
TD Vlan Correction
TD Vlan Correction
Exercice 3 :
La figure ci-dessous représente une capture Wireshark d’une trame 802.1Q. Quel est le numéro
du VLAN (le VID) auquel la trame appartient ?
Table d'adressage:
1. Quelle est la configuration VLAN par défaut qu'on trouve au niveau d'un commutateur ?
2. Sans VLAN, est-ce que PC-A et PC-B peuvent communiquer entre eux?
3. Créer et nommer les VLAN suivants au niveau des commutateurs S1,S2 et S3.
● VLAN 11: Étudiants
● VLAN 12: Enseignants
● VLAN 13: Invités
● VLAN 88: Management
4. Quelle est la commande show appropriée pour vérifier la création des VLAN.
5. Associer les ports d'accès sur S2 et S3 aux VLAN appropriés en se basant sur la table
d'adressage et la topologie.
6. Vérifier l'affectation des ports aux VLAN en utilisant la commande show appropriée.
7. Pourquoi les machines PC-A et PC-B ne peuvent pas désormais communiquer entre elles?
Table d'adressage:
Pour les VLAN, configurer les trois commutateurs selon les exigences suivantes :
1. Créez, nommez et attribuez des VLAN en fonction de la table d'attribution des VLAN et
des ports.
2. Attribuez le VLAN 99 natif au port trunk.
3. Limitez le trunk pour autoriser uniquement les VLAN 10, 20, 30, 88, et 99
4. Configurez la sécurité de base des commutateurs sur S3.
a. Mot de passe de console : CS$
b. Mot de passe secret chiffré : ISI$ (mot de passe « enable »)
5. Configurez la sécurité des ports sur F0/6 de S3 tel que :
a. Seuls deux périphériques uniques sont autorisés à accéder au port.
b. Les adresses MAC apprises sont ajoutées à la configuration en cours.
Solution
Exercice 1 :
1. Ils permettent de s’affranchir du lieu de connexion des postes, pour pouvoir les grouper en domaines
de broadcast selon leur fonction. Cela permet de concentrer les communications à l’intérieur des
VLANs.
2. La technique des VLANs est une technique de segmentation. Une fois séparés en groupes de travail, les
ordinateurs se voient autorisés, par l’administrateur réseau, uniquement les communications utiles au
sens de la politique de sécurité.
3. Switchs et routeurs
4. Aucun, les postes ne connaissent pas leur appartenace à un VLAN.
5. En les interconnectant avec un routeur
6. Non :
● dans le cas de l’utilisation d’un seul switch, on utilise les VLAN pour économiser des interfaces et des
switchs :
● dans le cas de machines dispersées, on utilise plusieurs switchs, et l’apport des VLANs permet de
s’affranchir des contraintes de câblage
7. Protocoles d’étiquetage des trames : ISL ou 802.1q (802.10 pour FDDI et LANE pour ATM) puis
éventuellement VTP pour propager les tables MAC/VLAN de switch en switch
8. Exemples :
● quand un domaine de broadcast est trop grand, il faut le segmenter, les VLANs sont une bonne solution
● dans le cas d’utilisateurs identifiés par leur adresse MAC, quel que soit l’endroit où ils se connectent
physiquement sur le réseau
● partout où le câblage doit rester figé alors que la fonction des postes peut changer en fonction des
utilisateurs auxquels on attribue ces postes.
Exercice 2 :
Car ils ne sont pas dans le même réseau
Exercice 3 :
une erreur s'est glissée dans la correction de l'exercice 3 du TD Vlan :
VLANID = 0x020 = 0x52 = 2*161 + 0*160 = 32
on a pas de 0x52,
VLAN ID = 32
Exercice 4:
1. Au niveau d'un commutateur le VLAN par défaut est le VLAN 1 et tous les ports du
commutateur sont affectés à ce VLAN.
2. Oui PC-A et PC-B peuvent communiquer entre eux car ils appartiennent au même
VLAN qui est le VLAN 1.
3. Sur S1
Switch(config)#hostname S1
S1(config)#vlan 11
S1(config-vlan)#name Etudiants
S1(config-vlan)#vlan 12
S1(config-vlan)#name Enseignants
S1(config-vlan)#vlan 13
S1(config-vlan)#name Invites
S1(config-vlan)#vlan 88
S1(config-vlan)#name Management
● Sur S2
Switch(config)#hostname S2
S2(config)#vlan 11
S2(config-vlan)#name Etudiants
S2(config-vlan)#vlan 12
S2(config-vlan)#name Enseignants
S2(config-vlan)#vlan 13
S2(config-vlan)#name Invites
S2(config-vlan)#vlan 88
S2(config-vlan)#name Management
● Sur S3
Switch(config)#hostname S3
S3(config)#vlan 11
S3(config-vlan)#name Etudiants
S3(config-vlan)#vlan 12
S3(config-vlan)#name Enseignants
S3(config-vlan)#vlan 13
S3(config-vlan)#name Invites
S3(config-vlan)#vlan 88
S3(config-vlan)#name Management
Exercice 5 :
● Sur S1
S1(config)#interface range gigabitEthernet 0/1-2
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 88
S1(config-if)#switchport trunk allowed vlan 11,12,13
● Sur S2
S2(config)#interface gigabitEthernet 0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 88
S2(config-if)#switchport trunk allowed vlan 11,12,13
● Sur S3
S3(config)#interface gigabitEthernet 0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 88
S3(config-if)#switchport trunk allowed vlan 11,12,13
Exercie 6 :
Configuration de S1:
S1#conf t
S1(config)#interface vlan 88
S1(config-if)#ip address 172.31.88.2 255.255.255.0
S1(config-if)#no shutdown
S1(config-if)#exit
S1(config)#ip default-gateway 172.31.88.1
S1(config)#vlan 10
S1(config-vlan)#name ventes
S1(config-vlan)#vlan 20
S1(config-vlan)#name Production
S1(config-vlan)#vlan 30
S1(config-vlan)#name Marketing
S1(config-vlan)#vlan 88
Affichage sur Packet Tracer :
Switch(config-vlan)#
%LINK-5-CHANGED: Interface Vlan88, changed state to up
S1(config-vlan)#name Gestion
S1(config-vlan)#vlan 99
S1(config-vlan)#name Natif
S1(config-vlan)#exit
S1(config)#interface range g0/1-2
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config-if-range)#switchport trunk allowed vlan 10,20,30,88,99
Configuration de S2:
S2#conf t
S2(config)#interface vlan 88
S2(config-if)#ip address 172.31.88.3 255.255.255.0
S2(config-if)#no shutdown
S2(config-if)#exit
S2(config)#ip default-gateway 172.31.88.1
S2(config-)#vlan 10
S2(config-vlan)#name ventes
S2(config-vlan)#vlan 20
S2(config-vlan)#name Production
S2(config-vlan)#vlan 30
S2(config-vlan)#name Marketing
S2(config-vlan)#vlan 88
S2(config-vlan)#name Gestion
S2(config-vlan)#vlan 99
S2(config-vlan)#name Natif
S2(config-vlan)#exit
S2(config)#interface g0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#switchport trunk allowed vlan 10,20,30,88,99
S2(config-if)#exit
S2(config)#interface range fa0/7 - 12
S2(config-if-range)#switchport mode access
S2(config-if-range)#switchport access vlan 10
S2(config-if-range)#exit
S2(config)#interface range fa0/13 - 20
S2(config-if-range)switchport mode access
S2(config-if-range)switchport access vlan 20
S2(config-if-range)#exit
S2(config)#interface range fa0/1 - 6
S2(config-if-range)switchport mode access
S2(config-if-range)switchport access vlan 30
S2(config-if-range)#end
Configuration de S3:
S3#conf t
S3(config)#interface vlan 88
S3(config-if)#ip address 172.31.88.4 255.255.255.0
S3(config-if)#no shutdown
S3(config-if)#exit
S3(config)#ip default-gateway 172.31.88.1
S3(config-)#vlan 10
S3(config-vlan)#name ventes
S3(config-vlan)#vlan 20
S3(config-vlan)#name Production
S3(config-vlan)#vlan 30
S3(config-vlan)#name Marketing
S3(config-vlan)#vlan 88
S3(config-vlan)#name Gestion
S3(config-vlan)#vlan 99
S3(config-vlan)#name Natif
S3(config-vlan)#exit
S3(config)#interface g0/1
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#switchport trunk allowed vlan 10,20,30,88,99
S3(config-if)#exit
S3(config)#interface range fa0/7 - 12
S3(config-if-range)#switchport mode access
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#exit
S3(config)#interface range fa0/13 - 20
S3(config-if-range)switchport mode access
S3(config-if-range)switchport access vlan 20
S3(config-if-range)#exit
S3(config)#interface range fa0/1 - 6
S3(config-if-range)switchport mode access
S3(config-if-range)switchport access vlan 30
S3(config-if-range)#exit
S3(config)#line console 0
S3(config-line)#password CS$
S3(config-line)#exit
S3(config)#enable secret ISI$
S3(config)#int fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 2
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#end
S3#wr