Travaux Pratiques
Travaux Pratiques
Travaux Pratiques
Diagramme de topologie
Table d’adressage
Affectations de ports (commutateurs 2 et 3)
Objectifs pédagogiques
Configurez un mot de passe class pour le mode d’exécution ;cisco pour les connexions
de console et cisco pour les connexions vty.
Note : On peut empêcher l'accès au mode privilège et aux modes suivants par un mot de passe. Deux commande
sont disponibles, l'une sans encryption et l'autre avec l'encryption MD5.
Router(config)#line con 0
Router(config-line)#password mot-de-passe
Router(config-line)#login
Router(config-line)#exit
Router(config)#line vty 0 4
Router(config-line)#password mot-de-passe
Router(config-line)#login
Router(config-line)#exit
Étape 2. Vérification des réseaux locaux virtuels créés sur le commutateur Comm1 Utilisez
la commande show vlan brief pour vérifier si les réseaux locaux virtuels ont effectivement été
créés. Comm1#show vlan brief
Étape 3. Configuration et attribution de noms aux réseaux locaux virtuels sur les
commutateurs Comm2 et Comm3
Créez et attribuez des noms aux VLAN 10, 20, 30 et 99 sur les commutateurs 2 et 3 à l’aide des
commandes de l’étape 1. Vérifiez l’exactitude de la configuration à l’aide de la commande show
vlan brief.
Quels ports sont actuellement affectés aux quatre réseaux locaux virtuels que vous avez créés ?
Étape 4. Affectation des ports du commutateur aux réseaux locaux virtuels sur les
commutateurs Comm2 et Comm3
Reportez-vous à la table d’affectation des ports. Les ports sont affectés aux réseaux locaux
virtuels en mode de configuration d’interface à l’aide de la commande switchportaccess vlan id-
vlan. Packet Tracer évalue uniquement la première interface dans chaque plage (à savoir
l’interface à laquelle est connecté l’ordinateur). En règle générale, vous utilisez la commande
interface range. Ceci dit, Packet Tracer ne la prend pas en charge.
Comm2(config)#interface fastEthernet0/6
Comm2(config-if)#switchport access vlan 30
Comm2(config-if)#interface fastEthernet0/11
Comm2(config-if)#switchport access vlan 10
Comm2(config-if)#interface fastEthernet0/18
Comm2(config-if)#switchport access vlan 20
Comm2(config-if)#end
Comm2#copy running-config startup-config Destination filename [startup-config]? [entrée]
Building configuration... [OK]
Remarque : le réseau local virtuel d’accès Fa0/11 est considéré comme incorrect pour le moment.
Vous le corrigerez ultérieurement dans le cadre de cet exercice. Utilisez les mêmes commandes
sur le commutateur Comm3.
Étape 7. Configuration de l’agrégation et du réseau local virtuel natif pour les ports
d’agrégation sur tous les commutateurs
Les agrégations sont des connexions entre les commutateurs permettant des échanges
d’informations pour tous les réseaux locaux virtuels. Un port d’agrégation fait partie par défaut
de tous les VLAN, contrairement à un port d’accès qui lui fait uniquement partie d’un seul
VLAN. Si le commutateur prend en charge ISL (Inter-switch Link) et l’encapsulation de VLAN
802.1Q, les agrégations doivent préciser la méthode utilisée. Sachant que le commutateur 2960
ne prend en charge que l’agrégation 802.1Q, cette précision n’est pas donnée dans cet exercice.
Un VLAN natif est affecté à un port d’agrégation 802.1Q. Dans la topologie, le VLAN natif
correspond au VLAN 99. Un port d’agrégation 802.1Q prend en charge le trafic en provenance
de nombreux VLAN (trafic étiqueté) et le trafic qui n’en provient pas (trafic non étiqueté). Le
port d’agrégation 802.1Q place tout trafic non étiqueté sur le VLAN natif. Le trafic non étiqueté
est généré par un ordinateur raccordé à un port de commutateur configuré avec le VLAN natif.
L’une des spécifications IEEE 802.1Q pour les réseaux locaux virtuels consiste à gérer la
compatibilité en amont avec le trafic non étiqueté propre aux scénarios de LAN existants. Dans le
cadre de cet exercice, un VLAN natif sert d’identificateur commun aux extrémités d’une liaison
d’agrégation.
Nous vous recommandons d’utiliser un autre réseau local virtuel natif que le VLAN 1.
Comm1(config)#interface fa0/1
Comm1(config-if)#switchport mode trunk
Comm1(config-if)#switchport trunk native vlan 99
Comm1(config-if)#interface fa0/2
Comm1(config-if)#switchport mode trunk
Comm1(config-if)#switchport trunk native vlan 99
Comm1(config-if)#end
Comm2(config)#interface fa0/1
Comm2(config-if)#switchport mode trunk
Comm2(config-if)#switchport trunk native vlan 99
Comm2(config-if)#end
Comm3(config)#interface fa0/2
Comm3(config-if)#switchport mode trunk
Comm3(config-if)#switchport trunk native vlan 99
Comm3(config-if)#end
Assurez-vous que les agrégations ont effectivement été configurées à l’aide de la commande
show interface trunk.
Étape 8. Vérification de la communication entre les commutateurs
Envoyez une requête ping à l’adresse de gestion sur les commutateurs Comm2 et Comm3 depuis
le commutateur Comm1.
Comm1#ping 172.17.99.12 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to
172.17.99.12, timeout is 2 seconds: ..!!! Success rate is 100 percent (5/5), round-trip
min/avg/max = 1/2/9 ms
Comm1#ping 172.17.99.13 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to
172.17.99.13, timeout is 2 seconds: ..!!! Success rate is 80 percent (4/5), round-trip min/avg/max
= 1/1/1 ms
The aim of this lab is to check your ability to configure VTP and VLAN on a small network of
four switches.
1) Configure the VTP-SERVER switch as a VTP server
2) Connect to the 3 other switches and configure them as VTP clients.
All links between swiches must be configured as trunk lines.
3) Configure VTP domain name as "TESTDOMAIN" and VTP password as "cisco"
4) Configure VLAN 10 with name "STUDENTS" and VLAN 50 with name "SERVERS"
5) Check propagation on all switches of the VTP domain.
Network diagram
Configure the VTP-SERVER switch as a VTP server
Verify the VTP configuration using the "show vtp status command"
VTP-SERVER#showvtp status
VTP Version :2
Configuration Revision :4
Maximum VLANs supported locally : 255
Number of existing VLANs :7
VTP Operating Mode : Server
VTP Domain Name : TESTDOMAIN
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0xAE 0x4F 0x3F 0xC5 0xD3 0x41 0x9C 0x11
Configuration last modified by 192.168.1.1 at 3-1-93 00:27:41
Local updater ID is 192.168.1.1 on interface Vl1 (lowest numbered VLAN interface found)
Connect to the 3 other switches and configure them as VTP clients. All links between
swiches must be configured as trunk lines.
VTP-CLIENT3(config)#vtp mode client
Verify the VTP configuration using the "show vtp status command"
interface GigabitEthernet1/2
switchport mode trunk
2) On the server :
VTP-SERVER(config)#vtp domain TESTDOMAIN
VTP-SERVER(config)#vtp password cisco
3) On each client :
VTP-CLIENT1(config)#vtp password cisco
VTP-CLIENT1(config)#vtp domain TESTDOMAIN
Configure VLAN 10 with name "STUDENTS" and VLAN 50 with name "SERVERS"
VTP-SERVER(config)#vlan 10
VTP-SERVER(config-vlan)#name STUDENTS
VTP-SERVER(config)#vlan 50
VTP-SERVER(config-vlan)#name SERVERS
Use the "show vlan brief" on each switch to check propagation of the 2 VLANS.
VTP-SERVER#showvlan brief
Schéma de base :
Principe de base :
Quand un hôte d’un VLAN veut communiquer avec un hôte d’un autre VLAN, un routeur est
nécessaire.
La connectivité entre les VLAN peut être établie par le biais d’une connectivité physique ou
logique.
Les premières configurations de VLAN reposaient sur des routeurs externes connectés à des
commutateurs compatibles VLAN. Avec cette approche, les routeurs traditionnels sont connectés
via une ou plusieurs liaisons à un réseau commuté. Les configurations «router-on-a-stick»
utilisent un seul lien multi-VLAN qui connecte le routeur au reste du réseau du campus. Le trafic
entre les VLAN doit traverser le backbone de couche 2 pour atteindre le routeur par lequel il peut
atteindre les différents VLAN. Le trafic circule ensuite vers la station d’extrémité souhaitée par
une transmission de couche 2 normale. Ce flux «out-to-the-router-and-back» est caractéristique
des conceptions «router-on-a-stick».
1900:
Switch_A#config terminal
Switch_A(config)#vlan 10 name Sales
Switch_A(config)#vlan 20 name Support
Switch_A(config)#exit
1900:
Switch_A#config terminal
Switch_A(config)#interface ethernet 0/9
Switch_A(config-if)vlan static 20
Switch_A(config-if)#interface ethernet 0/10
Switch_A(config-if)vlan static 20
Switch_A(config-if)#interface ethernet 0/11
Switch_A(config-if)vlan static 20
Switch_A(config-if)#interface ethernet 0/12
Switch_A(config-if)vlan static 20
Switch_A(config-if)#end
2900:
Switch_A(config)#interface fastethernet0/1
Switch_A(config-if)#switchport mode trunk
Switch_A(config-if)#switchport trunk encapsulation dot1q
Switch_A(config-if)#end
1900:Le commutateur 1900 ne prend en charge que l'agrégation ISL, et pas dot1q..
Switch_A#config terminal
Switch_A(config)#interface fastethernet0/26
Switch_A(config-if)#trunk on
Étape 9 – Configurez le routeur
a. Configurez le routeur avec les données suivantes. Le routeur doit posséder une interface Fast
Ethernet afin de prendre en charge l’agrégation et le routage entre des LAN virtuels.
Le nom d’hôte est Router_A
Les mots de passe console, VTY et enable sont cisco.
Le mot de passe enable secret est class.
b. Configurez ensuite l’interface Fast Ethernet à l’aide des commandes suivantes :
Remarque: Si vous utilisez un commutateur 1900, remplacez l’encapsulation «dot1q» par «isl»
dans les commandes de configuration de routeur suivantes.
Router_A(config)#interface fastethernet 0/0
Router_A(config-if)#no shutdown
Router_A(config-if)#interface fastethernet 0/0.1
Router_A(config-subif)#encapsulation dot1q 1
Router_A(config-subif)#ip address 192.168.1.2 255.255.255.0
Router_A(config-if)#interface fastethernet 0/0.2
Router_A(config-subif)#encapsulation dot1q 10
Router_A(config-subif)#ip address 192.168.5.1 255.255.255.0
Router_A(config-if)#interface fastethernet 0/0.3
Router_A(config-subif)#encapsulation dot1q 20
Router_A(config-subif)#ip address 192.168.7.1 255.255.255.0
Router_A(config-subif)#end