Travaux Pratiques

Télécharger au format docx, pdf ou txt
Télécharger au format docx, pdf ou txt
Vous êtes sur la page 1sur 21

Travaux Pratiques

TP 1: Configuration de base des VLANs

TP 2: VLAN and VTP Configuration

TP 3: Routage inter VLAN

TP 1 : Configuration de base des VLANs

Diagramme de topologie

Table d’adressage
Affectations de ports (commutateurs 2 et 3)

Objectifs pédagogiques

 Exécuter des tâches de configuration de base sur un commutateur


 Créer des réseaux locaux virtuels
 Affecter des ports de commutateur à un réseau local virtuel

 Ajouter, déplacer et modifier des ports

 Vérifier la configuration des réseaux locaux virtuels

 Activer l’agrégation sur des connexions entre commutateurs

 Vérifier la configuration d’agrégation

 Enregistrer la configuration des réseaux locaux virtuels

Tâche 1 : configuration de base des commutateurs


Configurez les noms d’hôte des commutateurs.
Router(config)#hostname name

Désactivez la recherche DNS


On est souvent dérangé par de tels messages à la suite d'une commande erronée :
Router#sxow
Translating "sxow" ...domain server (255.255.255.255)
% Unknow command or computer name, or unable to find computer address
Router#
Ce message vient du fait que la recherche DNS est activée par défaut. Pour un confort d'utilisation, on peut la
désactiver :
Router(config)#no ipdomain-lookup
Ou la réactiver :
Router(config)#ip domain-lookup

Configurez un mot de passe class pour le mode d’exécution ;cisco pour les connexions
de console et cisco pour les connexions vty.

Note : On peut empêcher l'accès au mode privilège et aux modes suivants par un mot de passe. Deux commande
sont disponibles, l'une sans encryption et l'autre avec l'encryption MD5.

Le enable secret encrypté prendra la priorité sur le enable password.

Router(config)#enable passwordmot-de-passe sans encryption

Router(config)#enable secretmot-de-passe avec encryption

Mots de passe sur les ports Console et Telnet


On peut également restreindre l'accès aux ports Console et Telnet par mot de passe. Le service « Application »
Telnet sera activé dès qu'un mot de passe aura été défini. Evidemment pour que ce service soit accessible à distance
faut-il encore que tous les protocoles inférieurs (couches 2 et 3) aient été correctement configurés. Les routeurs Cisco
disposent jusqu'à 5 terminaux virtuels (VTY). Il est possible de configurer les terminaux séparément. Nous nous
tiendrons à une configuration générale.

Router(config)#line con 0
Router(config-line)#password mot-de-passe
Router(config-line)#login
Router(config-line)#exit

Router(config)#line vty 0 4
Router(config-line)#password mot-de-passe
Router(config-line)#login
Router(config-line)#exit

Sauvegarde de la configuration active


Afin de ne pas perdre sa configuration courante, il peut sembler également utile de la sauvegarder en NVRAM :
Router#copy running-config startup-config

Remarque : Effacement du fichier de configuration initiale


Avant toute chose, en laboratoire, lorsque l'on accède à des routeurs dont on ne connait pas l'histoire, il peut sembler
utile d'effacer toute pollution d'une configuration antérieure par la commande erase et de redémarrer le routeur.
Router#erase startup-config
Router#reload
Notons que cette commande peut être remplacée par #write erase ou #erase nvram:

Tâche 2 : configuration et activation des interfaces Ethernet


Configurez les interfaces Ethernet des six ordinateurs avec les adresses IP et les passerelles par
défaut de la table d’adressage.
Remarque : l’adresse IP pour PC1 est considérée comme incorrecte pour le moment. Vous la
modifierez ultérieurement.

Tâche 3 : configuration des réseaux locaux virtuels sur le commutateur


Étape 1. Création des réseaux locaux virtuels sur le commutateur Comm1
Utilisez la commande vlan id-vlan en mode de configuration globale pour ajouter des réseaux
locaux virtuels au commutateur Comm1. Dans le cadre de cet exercice, vous devez configurer
quatre réseaux locaux virtuels. Après leur création, vous serez en mode de configuration vlan, qui
vous permet de leur affecter un nom à l’aide de la commande vlan nom.
Comm1(config)#vlan 99
Comm1(config-vlan)#name Gestion&Natif
Comm1(config-vlan)#exit
Comm1(config)#vlan 10
Comm1(config-vlan)#name Faculté/Personnel
Comm1(config-vlan)#exit
Comm1(config)#vlan 20
Comm1(config-vlan)#name Participants
Comm1(config-vlan)#exit
Comm1(config)#vlan 30
Comm1(config-vlan)#name Invité(par défaut)
Comm1(config-vlan)#exit

Étape 2. Vérification des réseaux locaux virtuels créés sur le commutateur Comm1 Utilisez
la commande show vlan brief pour vérifier si les réseaux locaux virtuels ont effectivement été
créés. Comm1#show vlan brief

Étape 3. Configuration et attribution de noms aux réseaux locaux virtuels sur les
commutateurs Comm2 et Comm3

Créez et attribuez des noms aux VLAN 10, 20, 30 et 99 sur les commutateurs 2 et 3 à l’aide des
commandes de l’étape 1. Vérifiez l’exactitude de la configuration à l’aide de la commande show
vlan brief.

Quels ports sont actuellement affectés aux quatre réseaux locaux virtuels que vous avez créés ?

Étape 4. Affectation des ports du commutateur aux réseaux locaux virtuels sur les
commutateurs Comm2 et Comm3
Reportez-vous à la table d’affectation des ports. Les ports sont affectés aux réseaux locaux
virtuels en mode de configuration d’interface à l’aide de la commande switchportaccess vlan id-
vlan. Packet Tracer évalue uniquement la première interface dans chaque plage (à savoir
l’interface à laquelle est connecté l’ordinateur). En règle générale, vous utilisez la commande
interface range. Ceci dit, Packet Tracer ne la prend pas en charge.
Comm2(config)#interface fastEthernet0/6
Comm2(config-if)#switchport access vlan 30
Comm2(config-if)#interface fastEthernet0/11
Comm2(config-if)#switchport access vlan 10
Comm2(config-if)#interface fastEthernet0/18
Comm2(config-if)#switchport access vlan 20
Comm2(config-if)#end
Comm2#copy running-config startup-config Destination filename [startup-config]? [entrée]
Building configuration... [OK]

Remarque : le réseau local virtuel d’accès Fa0/11 est considéré comme incorrect pour le moment.
Vous le corrigerez ultérieurement dans le cadre de cet exercice. Utilisez les mêmes commandes
sur le commutateur Comm3.

Étape 5. Détermination des ports ajoutés


Utilisez la commande show vlan id numéro-vlan sur le commutateur Comm2 pour vérifier quels
ports sont affectés au VLAN 10. Quels ports sont affectés au VLAN 20 ?
_____________________________________________
Remarque : la commande show vlan namenom-vlan affiche la même sortie. Vous pouvez
également afficher les informations sur l’affectation des réseaux locaux virtuels à l’aide de la
commande show interfaces switchport.
Étape 6. Affectation du réseau local virtuel de gestion
Un réseau local virtuel de gestion est n’importe quel VLAN configuré pour accéder aux fonctions
de gestion sur un commutateur. VLAN 1 joue le rôle de VLAN de gestion si vous n’en avez pas
défini d’autre. Vous affectez une adresse IP et un masque de sous-réseau au VLAN de gestion.
Vous pouvez gérer un commutateur par le biais des protocoles HTTP, Telnet, SSH ou SNMP.
Sachant que la configuration initiale d’un commutateur Cisco utilise VLAN 1 par défaut, il n’est
pas judicieux de le choisir comme VLAN de gestion. Il n’est pas souhaitable qu’un utilisateur
arbitraire connecté à un commutateur utilise par défaut le VLAN de gestion. Souvenez-vous
qu’au cours de ces travaux pratiques, vous avez configuré le VLAN de gestion comme étant le
VLAN 99. En mode de configuration d’interface, utilisez la commande ipaddresspour affecter
l’adresse IP de gestion aux commutateurs. Comm1(config)#interface vlan 99
Comm1(config-if)#ip address 172.17.99.11 255.255.255.0
Comm1(config-if)#no shutdown
Comm2(config)#interface vlan 99
Comm2(config-if)#ip address 172.17.99.12 255.255.255.0
Comm2(config-if)#no shutdown
Comm3(config)#interface vlan 99
Comm3(config-if)#ip address 172.17.99.13 255.255.255.0
Comm3(config-if)#no shutdown
L’affectation d’une adresse de gestion permet une communication IP entre les commutateurs,
ainsi qu’une connexion aux commutateurs à tout hôte raccordé à un port affecté au VLAN 99.
Sachant que VLAN 99 est configuré comme un réseau local virtuel de gestion, tous les ports qui
lui sont affectés sont des ports de gestion et doivent être sécurisés pour contrôler quels
périphériques peuvent s’y connecter.

Étape 7. Configuration de l’agrégation et du réseau local virtuel natif pour les ports
d’agrégation sur tous les commutateurs
Les agrégations sont des connexions entre les commutateurs permettant des échanges
d’informations pour tous les réseaux locaux virtuels. Un port d’agrégation fait partie par défaut
de tous les VLAN, contrairement à un port d’accès qui lui fait uniquement partie d’un seul
VLAN. Si le commutateur prend en charge ISL (Inter-switch Link) et l’encapsulation de VLAN
802.1Q, les agrégations doivent préciser la méthode utilisée. Sachant que le commutateur 2960
ne prend en charge que l’agrégation 802.1Q, cette précision n’est pas donnée dans cet exercice.
Un VLAN natif est affecté à un port d’agrégation 802.1Q. Dans la topologie, le VLAN natif
correspond au VLAN 99. Un port d’agrégation 802.1Q prend en charge le trafic en provenance
de nombreux VLAN (trafic étiqueté) et le trafic qui n’en provient pas (trafic non étiqueté). Le
port d’agrégation 802.1Q place tout trafic non étiqueté sur le VLAN natif. Le trafic non étiqueté
est généré par un ordinateur raccordé à un port de commutateur configuré avec le VLAN natif.
L’une des spécifications IEEE 802.1Q pour les réseaux locaux virtuels consiste à gérer la
compatibilité en amont avec le trafic non étiqueté propre aux scénarios de LAN existants. Dans le
cadre de cet exercice, un VLAN natif sert d’identificateur commun aux extrémités d’une liaison
d’agrégation.
Nous vous recommandons d’utiliser un autre réseau local virtuel natif que le VLAN 1.
Comm1(config)#interface fa0/1
Comm1(config-if)#switchport mode trunk
Comm1(config-if)#switchport trunk native vlan 99
Comm1(config-if)#interface fa0/2
Comm1(config-if)#switchport mode trunk
Comm1(config-if)#switchport trunk native vlan 99
Comm1(config-if)#end
Comm2(config)#interface fa0/1
Comm2(config-if)#switchport mode trunk
Comm2(config-if)#switchport trunk native vlan 99
Comm2(config-if)#end
Comm3(config)#interface fa0/2
Comm3(config-if)#switchport mode trunk
Comm3(config-if)#switchport trunk native vlan 99
Comm3(config-if)#end
Assurez-vous que les agrégations ont effectivement été configurées à l’aide de la commande
show interface trunk.
Étape 8. Vérification de la communication entre les commutateurs
Envoyez une requête ping à l’adresse de gestion sur les commutateurs Comm2 et Comm3 depuis
le commutateur Comm1.
Comm1#ping 172.17.99.12 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to
172.17.99.12, timeout is 2 seconds: ..!!! Success rate is 100 percent (5/5), round-trip
min/avg/max = 1/2/9 ms
Comm1#ping 172.17.99.13 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to
172.17.99.13, timeout is 2 seconds: ..!!! Success rate is 80 percent (4/5), round-trip min/avg/max
= 1/1/1 ms

Étape 9. Envoi d’une requête ping à plusieurs hôtes depuis PC2


Envoyez une requête ping au PC1 hôte (172.17.10.21) depuis le PC2 hôte. La requête ping a-t-
elle abouti ? _________
Envoyez une requête ping à l’adresse IP 172.17.99.12 du VLAN 99 du commutateur depuis le
PC2 hôte. La requête ping a-t-elle abouti ? _________
Dans la mesure où ces hôtes ne se trouvent pas sur les mêmes sous-réseaux et réseaux locaux
virtuels, ils ne peuvent pas communiquer sans périphérique de couche 3 pour assurer le routage
entre les sous-réseaux.
Envoyez une requête ping au PC5 hôte depuis le PC2 hôte. La requête ping a-t-elle abouti ?
_________
La requête ping aboutit car PC2 se trouve sur le même réseau local virtuel et le même sous-réseau
que PC5.
Étape 10. Déplacement de PC1 sur le même VLAN que PC2
Le port connecté au PC2 (Fa0/18 de Comm2) est affecté au VLAN 20 alors que le port connecté
au PC1 (Fa0/11 de Comm2) est affecté au VLAN 10. Réaffectez le port Fa0/11 de Comm2 au
VLAN 20. Il n’est pas nécessaire de supprimer un port d’un VLAN pour modifier son
appartenance. Une fois le port réaffecté à un nouveau VLAN, le port est supprimé
automatiquement de l’ancien VLAN.
Comm2#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Comm2(config)#interface fastethernet 0/11
Comm2(config-if)#switchport access vlan 20
Comm2(config-if)#end
Envoyez une requête ping au PC1 hôte depuis le PC2 hôte. La requête ping a-t-elle abouti ?
_________

Étape 11. Modification de l’adresse IP et du réseau sur PC1


Modifiez l’adresse IP sur le PC1 en la remplaçant par 172.17.20.21. Le masque de sous-réseau et
la passerelle par défaut peuvent rester identiques. Une fois de plus, envoyez une requête ping au
PC1 hôte depuis le PC2 hôte en utilisant la nouvelle adresse IP. La requête ping a-t-elle abouti ?
_________ Pourquoi cette tentative a-t-elle réussi ?

TP 2 : VLAN and VTP Configuration

The aim of this lab is to check your ability to configure VTP and VLAN on a small network of
four switches.
1) Configure the VTP-SERVER switch as a VTP server
2) Connect to the 3 other switches and configure them as VTP clients.
All links between swiches must be configured as trunk lines.
3) Configure VTP domain name as "TESTDOMAIN" and VTP password as "cisco"
4) Configure VLAN 10 with name "STUDENTS" and VLAN 50 with name "SERVERS"
5) Check propagation on all switches of the VTP domain.

Network diagram
Configure the VTP-SERVER switch as a VTP server

VTP-SERVER(config)#vtp mode server

Verify the VTP configuration using the "show vtp status command"

VTP-SERVER#showvtp status
VTP Version :2
Configuration Revision :4
Maximum VLANs supported locally : 255
Number of existing VLANs :7
VTP Operating Mode : Server
VTP Domain Name : TESTDOMAIN
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0xAE 0x4F 0x3F 0xC5 0xD3 0x41 0x9C 0x11
Configuration last modified by 192.168.1.1 at 3-1-93 00:27:41
Local updater ID is 192.168.1.1 on interface Vl1 (lowest numbered VLAN interface found)

Connect to the 3 other switches and configure them as VTP clients. All links between
swiches must be configured as trunk lines.
VTP-CLIENT3(config)#vtp mode client

Verify the VTP configuration using the "show vtp status command"

VTP-CLIENT3#sh vtp status


VTP Version :2
Configuration Revision :4
Maximum VLANs supported locally : 255
Number of existing VLANs :7
VTP Operating Mode : Client
VTP Domain Name : TESTDOMAIN
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0xAE 0x4F 0x3F 0xC5 0xD3 0x41 0x9C 0x11
Configuration last modified by 192.168.1.1 at 3-1-93 00:27:41

Configure VTP domain name as "TESTDOMAIN" and VTP password as "cisco"

1) Configure each link between switches as a trunk line


interface GigabitEthernet1/1
switchport mode trunk

interface GigabitEthernet1/2
switchport mode trunk

2) On the server :
VTP-SERVER(config)#vtp domain TESTDOMAIN
VTP-SERVER(config)#vtp password cisco

3) On each client :
VTP-CLIENT1(config)#vtp password cisco
VTP-CLIENT1(config)#vtp domain TESTDOMAIN

Configure VLAN 10 with name "STUDENTS" and VLAN 50 with name "SERVERS"

On the VTP server switch, configure the following commands

VTP-SERVER(config)#vlan 10

VTP-SERVER(config-vlan)#name STUDENTS

VTP-SERVER(config)#vlan 50

VTP-SERVER(config-vlan)#name SERVERS

Check propagation on all switches of the VTP domain.

Use the "show vlan brief" on each switch to check propagation of the 2 VLANS.

VTP-SERVER#showvlan brief

VLAN Name Status Ports


---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4, [...]
10 STUDENTS active
50 SERVERS active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active

TP 3 : Routage inter VLAN

Schéma de base :

Principe de base :

Quand un hôte d’un VLAN veut communiquer avec un hôte d’un autre VLAN, un routeur est
nécessaire.

La connectivité entre les VLAN peut être établie par le biais d’une connectivité physique ou
logique.

Une connectivité logique implique une connexion unique, ou agrégation, du commutateur au


routeur. Cette agrégation peut accepter plusieurs VLAN. Cette topologie est appelée «router-on-
a-stick» car il n’existe qu’une seule connexion physique avec le routeur. En revanche, il existe
plusieurs connexions logiques entre le routeur et le commutateur.
Une connectivité physique implique une connexion physique séparée pour chaque VLAN. Cela
signifie une interface physique distincte pour chaque VLAN.

Les premières configurations de VLAN reposaient sur des routeurs externes connectés à des
commutateurs compatibles VLAN. Avec cette approche, les routeurs traditionnels sont connectés
via une ou plusieurs liaisons à un réseau commuté. Les configurations «router-on-a-stick»
utilisent un seul lien multi-VLAN qui connecte le routeur au reste du réseau du campus. Le trafic
entre les VLAN doit traverser le backbone de couche 2 pour atteindre le routeur par lequel il peut
atteindre les différents VLAN. Le trafic circule ensuite vers la station d’extrémité souhaitée par
une transmission de couche 2 normale. Ce flux «out-to-the-router-and-back» est caractéristique
des conceptions «router-on-a-stick».

Routeur avec un lien par VLAN

Routeur avec liaison unique multi-VLAN (sous-interfaces logiques)


Notion de sous-interface
Une sous-interface est une interface logique au sein d’une interface physique, telle que l’interface
Fast Ethernet d’un routeur.
Plusieurs sous-interfaces peuvent coexister sur une seule interface physique.
Chaque sous-interface prend en charge un VLAN et dispose d’une adresse IP affectée. Pour que
plusieurs unités d’un même VLAN communiquent, les adresses IP de toutes les sous-interfaces
maillées doivent être sur le même réseau ou sous-réseau. Par exemple, si la sous-interface
FastEthernet 0/0.1 a l’adresse IP 192.168.1.1, alors 192.168.1.2, 192.168.1.3 et 192.1.1.4 sont les
adresses IP des unités connectées à la sous-interface FastEthernet0/0.1.
Pour le routage entre VLAN avec sous-interfaces, une sous-interface doit être créée pour chaque
VLAN
Méthode :
• Identifiez l’interface.
• Définissez l’encapsulation VLAN (802.1Q ou ISL)
• Attribuez une adresse IP à l’interface

Configuration d’une plateforme complète :


Étape 1 – Configurez le commutateur
Configurez le nom d'hôte, les mots de passe, ainsi que les paramètres de gestion du LAN. Ces
valeurs sont illustrées dans le tableau. En cas de problème lors de la réalisation de cette
configuration, reportez vous au TP consacré à la configuration de base d’un commutateur.
Étape 2 – Configurez les hôtes reliés au commutateur
Configurez les hôtes à l’aide des informations suivantes.
a. Pour l’hôte du port 0/5:
Adresse IP 192.168.5.2
Masque de sous-réseau 255.255.255.0
Passerelle par défaut 192.168.5.1
b. Pour l’hôte du port 0/9:
Adresse IP 192.168.7.2
Masque de sous-réseau 255.255.255.0
Passerelle par défaut 192.168.7.1
Étape 3 – Vérifiez la connectivité
Vérifiez que les hôtes peuvent atteindre le commutateur à l’aide de la commande ping :
a. Utilisez la commande ping vers le commutateur à partir des hôtes.
b. Est-ce que les échos sont revenus?Non
c. Pourquoi ou pourquoi pas? La commande ping ne fonctionne pas car les hôtes se trouvent sur
des réseaux différents.
Étape 4 – Créez et nommez deux VLAN
Entrez les commandes suivantes pour créer et nommer deux VLAN:
Switch_A#vlan database
Switch_A(vlan)#vlan 10 name Ventes
Switch_A(vlan)#vlan 20 name Support
Switch_A(vlan)#exit

1900:
Switch_A#config terminal
Switch_A(config)#vlan 10 name Sales
Switch_A(config)#vlan 20 name Support
Switch_A(config)#exit

Étape 5 – Assignation des ports au VLAN 10


L’affectation de ports aux VLAN doit être effectuée à partir du mode d’interface. Entrez les
commandes suivantes pour ajouter les ports 0/5 à 0/8 au VLAN 10:
Switch_A#configure terminal
Switch_A(config)#interface fastethernet 0/5
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#interface fastethernet 0/6
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#interface fastethernet 0/7
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#interface fastethernet 0/8
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#end
1900:
Switch_A#config terminal
Switch_A(config)#interface ethernet 0/5
Switch_A(config-if)vlan static 10
Switch_A(config-if)#interface ethernet 0/6
Switch_A(config-if)vlan static 10
Switch_A(config-if)#interface ethernet 0/7
Switch_A(config-if)vlan static 10
Switch_A(config-if)#interface ethernet 0/8
Switch_A(config-if)vlan static 10
Switch_A(config-if)#end

Étape 6 – Affectez des ports au VLAN20


Entrez les commandes suivantes pour ajouter les ports 0/9 à 0/12 au VLAN 20:
Switch_A#configure terminal
Switch_A(config)#interface fastethernet 0/9
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#interface fastethernet 0/10
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#interface fastethernet 0/11
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#interface fastethernet0/12
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#end

1900:
Switch_A#config terminal
Switch_A(config)#interface ethernet 0/9
Switch_A(config-if)vlan static 20
Switch_A(config-if)#interface ethernet 0/10
Switch_A(config-if)vlan static 20
Switch_A(config-if)#interface ethernet 0/11
Switch_A(config-if)vlan static 20
Switch_A(config-if)#interface ethernet 0/12
Switch_A(config-if)vlan static 20
Switch_A(config-if)#end

Étape 7 – Affichez les informations d’interface VLAN


a. Sur Switch_A, tapez la commande show vlan à l’invite du mode privilégié:
Switch_A#show vlan

b. Tous les ports sont-ils affectés correctement? Oui

Étape 8 – Créez l’agrégation


Sur Switch_A, tapez les commandes suivantes à l’invite de commande de l’interface Fast
Ethernet 0/1. Notez que le port Ethernet 0/1 et les autres ports d’accès d’un commutateur 1900 ne
prennent en charge qu’Ethernet 10 Mbits/s et ne peuvent donc pas être utilisés comme ports
agrégés. Les ports agrégés (le cas échéant) d’un 1900 à 24 ports sont généralement les ports Fast
Ethernet 0/26 et 0/27.
Switch_A(config)#interface fastethernet0/1
Switch_A(config-if)#switchport mode trunk
Switch_A(config-if)#end

2900:
Switch_A(config)#interface fastethernet0/1
Switch_A(config-if)#switchport mode trunk
Switch_A(config-if)#switchport trunk encapsulation dot1q
Switch_A(config-if)#end

1900:Le commutateur 1900 ne prend en charge que l'agrégation ISL, et pas dot1q..
Switch_A#config terminal
Switch_A(config)#interface fastethernet0/26
Switch_A(config-if)#trunk on
Étape 9 – Configurez le routeur
a. Configurez le routeur avec les données suivantes. Le routeur doit posséder une interface Fast
Ethernet afin de prendre en charge l’agrégation et le routage entre des LAN virtuels.
Le nom d’hôte est Router_A
Les mots de passe console, VTY et enable sont cisco.
Le mot de passe enable secret est class.
b. Configurez ensuite l’interface Fast Ethernet à l’aide des commandes suivantes :
Remarque: Si vous utilisez un commutateur 1900, remplacez l’encapsulation «dot1q» par «isl»
dans les commandes de configuration de routeur suivantes.
Router_A(config)#interface fastethernet 0/0
Router_A(config-if)#no shutdown
Router_A(config-if)#interface fastethernet 0/0.1
Router_A(config-subif)#encapsulation dot1q 1
Router_A(config-subif)#ip address 192.168.1.2 255.255.255.0
Router_A(config-if)#interface fastethernet 0/0.2
Router_A(config-subif)#encapsulation dot1q 10
Router_A(config-subif)#ip address 192.168.5.1 255.255.255.0
Router_A(config-if)#interface fastethernet 0/0.3
Router_A(config-subif)#encapsulation dot1q 20
Router_A(config-subif)#ip address 192.168.7.1 255.255.255.0
Router_A(config-subif)#end

Étape 10 – Enregistrez la configuration du routeur


Étape 11 – Affichez la table de routage du routeur
a. Tapez show ip route à l’invite du mode privilégié.
b. La table de routage contient-elle des entrées? 3
c. Vers quelles interfaces pointent-elles? fastethernet0/0
d. Pourquoi est-il nécessaire d’exécuter un protocole de routage? Toutes les interfaces sont
connectées.
Étape 12 – Testez les VLAN et l’agrégation
Envoyez une requête ping à l’hôte du port 0/5 à partir du port 0/9 de Switch_A.
a. La requête ping a-t-elle abouti? Oui
b. Pourquoi? L'agrégation vers le routeur a transmis les paquets depuis VLAN 20 vers VLAN10.
Envoyez une requête ping au commutateur IP 192.168.1.2 à partir du port 0/5 de Switch_A.
c. La requête ping a-t-elle abouti? Oui
Étape 13 – Transférez des hôtes
a. Transférez les hôtes vers d’autres VLAN et essayez d’envoyer des requêtes ping au VLAN de
gestion 1.
b. Notez les résultats de l’envoi des requêtes ping.
Toutes les commandes ping ont réussi, avec des paramètres ip corrects sur l'hôte.
Résumé

Vous aimerez peut-être aussi