SlideShare ist ein Scribd-Unternehmen logo
1 von 11
Downloaden Sie, um offline zu lesen
SISR 2
DAY MICKAEL
TP sur les VLAN
1SIO POD4 TP VLAN SISR2
1
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Table des matières
Différents types de VLAN : ..................................................................................................................2
Déclaration de 2 vlan sur un switch :...................................................................................................2
Tests d’étanchéité des VLAN :.............................................................................................................4
Déclaration des mêmes VLAN sur le deuxième switch :.......................................................................6
Raccordement des VLAN commun entre les 2 switch : ........................................................................6
Test de la solution par rapport au broadcast Storm :...........................................................................6
Etablir la hiérarchie entre VLAN et STP :..............................................................................................7
Tentative de découverte de la hiérarchie entre les VLAN et le STP :.................................................7
Donc le Spanning tree est prioritaire sur les VLAN, car il désactive une liaison, peu importe les
VLAN en place.................................................................................................................................9
Relier les 2 switchs par un seul lien et le tagger :.................................................................................9
1SIO POD4 TP VLAN SISR2
2
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Différents types de VLAN :
Le VLAN normal : Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local
Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique.
Le VLAN management : il est utilisé par les matériels réseaux pour échanger leurs trames de contrôle
et de management (OSPF, RIP, Scanning-Traie, VTP, etc.). C'est aussi le VLAN par lequel les
administrateurs peuvent se connecter sur les équipements afin de les administrer. Généralement le
VLAN de management par défaut est le VLAN 1 donc le " VLAN par défaut ". Il est fortement
conseiller de le modifier car les Hackers voulant accéder ou porter atteinte aux matériels réseaux
tenteront dans un premier temps des attaques sur ce VLAN.
Le VLAN par défaut : le VLAN par défaut englobe tous les ports, c’est le VLAN auquel sont par défaut,
associées les trames et les ports s'il ni a pas de configuration spécifique sur le matériel, lorsque la
mise en œuvre des VLAN est réalisée. Généralement le VLAN par défaut est le VLAN 1. Lors de la
mise en œuvre des VLAN sur un matériel au moins un VLAN doit être définit, d'où la nécessité du
VLAN par défaut.
Le VLAN primaire : une machine en configuration VLAN Primaire peut communiquer avec tous les
autres VLAN au sein d’un VLAN privé (un VLAN privé divise un VLAN primaire en plusieurs sous-VLAN,
les VLAN privés forment des domaines de diffusion plus petits que les primaires).
Déclaration de 2 vlan sur un switch :
VLAN Bleu / VLAN Rouge
Déclaration de 2 VLAN :
Switch configuration -> VLAN Menu-> VLAN name
On déclare les deux VLAN
1SIO POD4 TP VLAN SISR2
3
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Switch configuration -> VLAN Menu -> VLAN PORT assignment
Puis on assigne les ports
Les ports 1 à 12 seront assignés au VLAN Bleu.
Les ports 13 à 24 seront assignés au VLAN Rouge
1SIO POD4 TP VLAN SISR2
4
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Tests d’étanchéité des VLAN :
On souhaite seulement que les administrateurs qui sont connectés sur le VLAN Bleu puissent
accéder à la configuration du switch (192.168.1.1 /24). C’est donc pour cela que le switch
possède une adresse IP seulement dans le VLAN Bleu.
Ping impossible sur l’adresse IP du switch (192.168.1.1 VLAN Bleu) depuis une machine sur le
VLAN Rouge pour la raison cité plus haut.
1SIO POD4 TP VLAN SISR2
5
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
On vide notre cache ARP pour capturer un broadcast ARP sur Wireshark lors du prochain Ping sur
une machine du même VLAN que le poste.
Au même moment, on lance wireshark sur une machine qui n’est pas sur le même VLAN mais qui
est sur le même switch, on peut constater qu’on n’a pas reçu le broadcast ARP envoyé par la
machine de l’autre VLAN. Les VLAN sont donc alors fonctionnel et étanches.
1SIO POD4 TP VLAN SISR2
6
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Déclaration des mêmes VLAN sur le deuxième switch :
Même manipulation que pour la question 2.
Raccordement des VLAN commun entre les 2 switch :
Test de la solution par rapport au broadcast Storm :
Après plusieurs Ping envoyés depuis mon poste sur le switch 1 VLAN Rouge (Ping du switch 1
impossible pour raison cité dans la question 3 et Ping réussi vers une autre machine de mon
VLAN (Rouge) sur le switch 2) on constate l’absence de tempêtes de broadcast. La solution est
donc opérationnelle pour des communications inter-VLAN de même couleur sur 2 switch reliés
entre eux.
1SIO POD4 TP VLAN SISR2
7
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Etablir la hiérarchie entre VLAN et STP :
Tous les postes dans le même VLAN arrivent à se pinger.
Tentative de découverte de la hiérarchie entre les VLAN et le STP :
Activation du STP sur les 2 switchs :
Switch 1
Switch 2
1SIO POD4 TP VLAN SISR2
8
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Après l’activation du STP sur les 2 switchs, le lien entre les switchs pour le VLAN Rouge est rompu
contrairement à celui du VLAN Bleu entre les 2 switchs. Ainsi les machines qui pouvaient se
pinger dans le VLAN Rouge dans des switchs différents ne le peuvent plus car le lien a disparu à
cause de l’activation du Spanning Tree Protocol. Celles du VLAN Bleu le peuvent toujours.
Ping impossible entre 2 machines du VLAN Rouge sur un switch différent
Mais Ping toujours possible entre 2 machines du VLAN Bleu sur un switch différent
1SIO POD4 TP VLAN SISR2
9
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Donc le Spanning tree est prioritaire sur les VLAN, car il désactive une liaison, peu
importe les VLAN en place.
Relier les 2 switchs par un seul lien et le tagger :
Désactivation du STP sur les deux switchs
1SIO POD4 TP VLAN SISR2
10
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Tagg du port 12 : les trames qui arrivent et sortent sur le port 12 seront marquées par un en-tête
802.1q supplémentaire dans le champ Ethernet avec le nom du VLAN de destination.
Switch Configuration  VLAN  VLAN Port Assignment
.

Weitere ähnliche Inhalte

Was ist angesagt?

VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)Sirine Ibrahim
 
Ciscomadesimple.be vrrp virtual router redundancy protocol
Ciscomadesimple.be vrrp  virtual router redundancy protocolCiscomadesimple.be vrrp  virtual router redundancy protocol
Ciscomadesimple.be vrrp virtual router redundancy protocolbasschuck2411
 
TP switch pod4
TP switch pod4TP switch pod4
TP switch pod4mickaelday
 
Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)EL AMRI El Hassan
 
4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)medalaa
 
WeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANWeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANFabian Vandendyck
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuelsMohamed Keita
 
Concepts et configuration de base de la commutation
Concepts et configuration de base de la commutationConcepts et configuration de base de la commutation
Concepts et configuration de base de la commutationEL AMRI El Hassan
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-ciscoCamara Assane
 

Was ist angesagt? (17)

VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)
 
CISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBPCISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBP
 
Ciscomadesimple.be vrrp virtual router redundancy protocol
Ciscomadesimple.be vrrp  virtual router redundancy protocolCiscomadesimple.be vrrp  virtual router redundancy protocol
Ciscomadesimple.be vrrp virtual router redundancy protocol
 
TP switch pod4
TP switch pod4TP switch pod4
TP switch pod4
 
Redondance
RedondanceRedondance
Redondance
 
Cours routage inter-vlan
Cours routage inter-vlanCours routage inter-vlan
Cours routage inter-vlan
 
Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)
 
4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)
 
WeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANWeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLAN
 
Procedures hp
Procedures hpProcedures hp
Procedures hp
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuels
 
Spanning-Tree
Spanning-TreeSpanning-Tree
Spanning-Tree
 
Concepts et configuration de base de la commutation
Concepts et configuration de base de la commutationConcepts et configuration de base de la commutation
Concepts et configuration de base de la commutation
 
Cours VTP
Cours VTPCours VTP
Cours VTP
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-cisco
 
Switching
SwitchingSwitching
Switching
 
Igmp snooping
Igmp snoopingIgmp snooping
Igmp snooping
 

Andere mochten auch

Acquisition of Canadian Direct Insurance (CDI)
Acquisition of Canadian Direct Insurance (CDI)Acquisition of Canadian Direct Insurance (CDI)
Acquisition of Canadian Direct Insurance (CDI)Intact
 
WGII: L’économie de l’adaptation
WGII: L’économie de l’adaptationWGII: L’économie de l’adaptation
WGII: L’économie de l’adaptationipcc-media
 
Manual bosch encimera de inducción pid631 b17e
Manual bosch   encimera de inducción pid631 b17eManual bosch   encimera de inducción pid631 b17e
Manual bosch encimera de inducción pid631 b17eAlsako Electrodomésticos
 
Prsentation1 121028214447-phpapp02
Prsentation1 121028214447-phpapp02Prsentation1 121028214447-phpapp02
Prsentation1 121028214447-phpapp02Manuel JINSI
 
La boule de Cristal d'Octopus - TI-2
La boule de Cristal d'Octopus - TI-2La boule de Cristal d'Octopus - TI-2
La boule de Cristal d'Octopus - TI-2Chantal Dutremble
 
Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...
Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...
Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...Laurence Delhaes
 
TT7 Defensa del Treball. GRUP C
TT7 Defensa del Treball. GRUP CTT7 Defensa del Treball. GRUP C
TT7 Defensa del Treball. GRUP Cannaponce
 
Manual bosch congelador de una puerta inox gsn33 vl30
Manual bosch   congelador de una puerta inox gsn33 vl30Manual bosch   congelador de una puerta inox gsn33 vl30
Manual bosch congelador de una puerta inox gsn33 vl30Alsako Electrodomésticos
 
Practica 4 writer
Practica 4 writerPractica 4 writer
Practica 4 writerrobertosn38
 

Andere mochten auch (20)

Vlan
VlanVlan
Vlan
 
Vlan int
Vlan intVlan int
Vlan int
 
Acquisition of Canadian Direct Insurance (CDI)
Acquisition of Canadian Direct Insurance (CDI)Acquisition of Canadian Direct Insurance (CDI)
Acquisition of Canadian Direct Insurance (CDI)
 
WGII: L’économie de l’adaptation
WGII: L’économie de l’adaptationWGII: L’économie de l’adaptation
WGII: L’économie de l’adaptation
 
Manual bosch encimera de inducción pid631 b17e
Manual bosch   encimera de inducción pid631 b17eManual bosch   encimera de inducción pid631 b17e
Manual bosch encimera de inducción pid631 b17e
 
Prsentation1 121028214447-phpapp02
Prsentation1 121028214447-phpapp02Prsentation1 121028214447-phpapp02
Prsentation1 121028214447-phpapp02
 
Actividad modulo II
Actividad modulo IIActividad modulo II
Actividad modulo II
 
Horno BOSCH HBA74S320E
Horno BOSCH HBA74S320E Horno BOSCH HBA74S320E
Horno BOSCH HBA74S320E
 
La boule de Cristal d'Octopus - TI-2
La boule de Cristal d'Octopus - TI-2La boule de Cristal d'Octopus - TI-2
La boule de Cristal d'Octopus - TI-2
 
Manual balay lavavajillas 3 vf783xa
Manual balay   lavavajillas 3 vf783xaManual balay   lavavajillas 3 vf783xa
Manual balay lavavajillas 3 vf783xa
 
Horno Siemens HM676G0S1
Horno Siemens HM676G0S1Horno Siemens HM676G0S1
Horno Siemens HM676G0S1
 
Lavavajillas BOSCH SMV88TX03E
Lavavajillas BOSCH SMV88TX03ELavavajillas BOSCH SMV88TX03E
Lavavajillas BOSCH SMV88TX03E
 
Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...
Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...
Caractérisation de l’écosystème broncho pulmonaire chez les patients atteints...
 
Encimera Siemens EH675FJ27E
Encimera Siemens EH675FJ27EEncimera Siemens EH675FJ27E
Encimera Siemens EH675FJ27E
 
TT7 Defensa del Treball. GRUP C
TT7 Defensa del Treball. GRUP CTT7 Defensa del Treball. GRUP C
TT7 Defensa del Treball. GRUP C
 
Manual bosch congelador de una puerta inox gsn33 vl30
Manual bosch   congelador de una puerta inox gsn33 vl30Manual bosch   congelador de una puerta inox gsn33 vl30
Manual bosch congelador de una puerta inox gsn33 vl30
 
Horno BOSCH HBA74S360E
Horno BOSCH HBA74S360E Horno BOSCH HBA74S360E
Horno BOSCH HBA74S360E
 
HORNO FRANKE FMO 46 SM 51 XS
HORNO FRANKE  FMO 46 SM 51 XSHORNO FRANKE  FMO 46 SM 51 XS
HORNO FRANKE FMO 46 SM 51 XS
 
Practica 4 writer
Practica 4 writerPractica 4 writer
Practica 4 writer
 
Manual bosch microondas hmt75 m654
Manual bosch   microondas hmt75 m654Manual bosch   microondas hmt75 m654
Manual bosch microondas hmt75 m654
 

Ähnlich wie TP vlan pod4

Tp inter vlan pod4
Tp inter vlan pod4Tp inter vlan pod4
Tp inter vlan pod4mickaelday
 
Tp switch pod4
Tp switch pod4Tp switch pod4
Tp switch pod4mickaelday
 
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFSystème de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFfranckewane53
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau EthernetOlivier Bughin
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateursysteak
 
Presentation VTP .ppt
Presentation VTP .pptPresentation VTP .ppt
Presentation VTP .pptAyoubGuennane
 
umts point-systemes_radio
umts point-systemes_radioumts point-systemes_radio
umts point-systemes_radioMohammed ARBANE
 

Ähnlich wie TP vlan pod4 (17)

Tp vlan
Tp vlanTp vlan
Tp vlan
 
Tp vlan
Tp vlanTp vlan
Tp vlan
 
Tp inter vlan pod4
Tp inter vlan pod4Tp inter vlan pod4
Tp inter vlan pod4
 
Tp switch pod4
Tp switch pod4Tp switch pod4
Tp switch pod4
 
Vlan.pdf
Vlan.pdfVlan.pdf
Vlan.pdf
 
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFSystème de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
 
CCNA 3.pdf
CCNA 3.pdfCCNA 3.pdf
CCNA 3.pdf
 
Cours Vlan
Cours VlanCours Vlan
Cours Vlan
 
Chap4-VLAN.pptx
Chap4-VLAN.pptxChap4-VLAN.pptx
Chap4-VLAN.pptx
 
Chapitre 2.pdf
Chapitre 2.pdfChapitre 2.pdf
Chapitre 2.pdf
 
Redondance
RedondanceRedondance
Redondance
 
WeConfig boucle FRNT
WeConfig boucle FRNTWeConfig boucle FRNT
WeConfig boucle FRNT
 
Redondance
RedondanceRedondance
Redondance
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernet
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateur
 
Presentation VTP .ppt
Presentation VTP .pptPresentation VTP .ppt
Presentation VTP .ppt
 
umts point-systemes_radio
umts point-systemes_radioumts point-systemes_radio
umts point-systemes_radio
 

Mehr von mickaelday

Logiciels de prise de contrôle day
Logiciels de prise de contrôle dayLogiciels de prise de contrôle day
Logiciels de prise de contrôle daymickaelday
 
Cv day mickaël (3)
Cv day mickaël (3)Cv day mickaël (3)
Cv day mickaël (3)mickaelday
 
Routage en load balancing
Routage en load balancingRoutage en load balancing
Routage en load balancingmickaelday
 
Tp cle usb boot pod4
Tp cle usb boot pod4Tp cle usb boot pod4
Tp cle usb boot pod4mickaelday
 
TP cle usb boot pod4
TP cle usb boot pod4TP cle usb boot pod4
TP cle usb boot pod4mickaelday
 
Symantec cloud
Symantec cloudSymantec cloud
Symantec cloudmickaelday
 
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxelParticipation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxelmickaelday
 
Dc3a9pannage d
Dc3a9pannage dDc3a9pannage d
Dc3a9pannage dmickaelday
 

Mehr von mickaelday (14)

Logiciels de prise de contrôle day
Logiciels de prise de contrôle dayLogiciels de prise de contrôle day
Logiciels de prise de contrôle day
 
TP GLPI
TP GLPITP GLPI
TP GLPI
 
Cv day mickaël (3)
Cv day mickaël (3)Cv day mickaël (3)
Cv day mickaël (3)
 
Routage en load balancing
Routage en load balancingRoutage en load balancing
Routage en load balancing
 
Tp cle usb boot pod4
Tp cle usb boot pod4Tp cle usb boot pod4
Tp cle usb boot pod4
 
Tp b ginfo
Tp b ginfoTp b ginfo
Tp b ginfo
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
TP cle usb boot pod4
TP cle usb boot pod4TP cle usb boot pod4
TP cle usb boot pod4
 
TP bginfo
TP bginfoTP bginfo
TP bginfo
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
Symantec cloud
Symantec cloudSymantec cloud
Symantec cloud
 
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxelParticipation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
 
Dc3a9pannage d
Dc3a9pannage dDc3a9pannage d
Dc3a9pannage d
 
Les antivirus
Les antivirusLes antivirus
Les antivirus
 

TP vlan pod4

  • 1. SISR 2 DAY MICKAEL TP sur les VLAN
  • 2. 1SIO POD4 TP VLAN SISR2 1 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Table des matières Différents types de VLAN : ..................................................................................................................2 Déclaration de 2 vlan sur un switch :...................................................................................................2 Tests d’étanchéité des VLAN :.............................................................................................................4 Déclaration des mêmes VLAN sur le deuxième switch :.......................................................................6 Raccordement des VLAN commun entre les 2 switch : ........................................................................6 Test de la solution par rapport au broadcast Storm :...........................................................................6 Etablir la hiérarchie entre VLAN et STP :..............................................................................................7 Tentative de découverte de la hiérarchie entre les VLAN et le STP :.................................................7 Donc le Spanning tree est prioritaire sur les VLAN, car il désactive une liaison, peu importe les VLAN en place.................................................................................................................................9 Relier les 2 switchs par un seul lien et le tagger :.................................................................................9
  • 3. 1SIO POD4 TP VLAN SISR2 2 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Différents types de VLAN : Le VLAN normal : Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. Le VLAN management : il est utilisé par les matériels réseaux pour échanger leurs trames de contrôle et de management (OSPF, RIP, Scanning-Traie, VTP, etc.). C'est aussi le VLAN par lequel les administrateurs peuvent se connecter sur les équipements afin de les administrer. Généralement le VLAN de management par défaut est le VLAN 1 donc le " VLAN par défaut ". Il est fortement conseiller de le modifier car les Hackers voulant accéder ou porter atteinte aux matériels réseaux tenteront dans un premier temps des attaques sur ce VLAN. Le VLAN par défaut : le VLAN par défaut englobe tous les ports, c’est le VLAN auquel sont par défaut, associées les trames et les ports s'il ni a pas de configuration spécifique sur le matériel, lorsque la mise en œuvre des VLAN est réalisée. Généralement le VLAN par défaut est le VLAN 1. Lors de la mise en œuvre des VLAN sur un matériel au moins un VLAN doit être définit, d'où la nécessité du VLAN par défaut. Le VLAN primaire : une machine en configuration VLAN Primaire peut communiquer avec tous les autres VLAN au sein d’un VLAN privé (un VLAN privé divise un VLAN primaire en plusieurs sous-VLAN, les VLAN privés forment des domaines de diffusion plus petits que les primaires). Déclaration de 2 vlan sur un switch : VLAN Bleu / VLAN Rouge Déclaration de 2 VLAN : Switch configuration -> VLAN Menu-> VLAN name On déclare les deux VLAN
  • 4. 1SIO POD4 TP VLAN SISR2 3 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Switch configuration -> VLAN Menu -> VLAN PORT assignment Puis on assigne les ports Les ports 1 à 12 seront assignés au VLAN Bleu. Les ports 13 à 24 seront assignés au VLAN Rouge
  • 5. 1SIO POD4 TP VLAN SISR2 4 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Tests d’étanchéité des VLAN : On souhaite seulement que les administrateurs qui sont connectés sur le VLAN Bleu puissent accéder à la configuration du switch (192.168.1.1 /24). C’est donc pour cela que le switch possède une adresse IP seulement dans le VLAN Bleu. Ping impossible sur l’adresse IP du switch (192.168.1.1 VLAN Bleu) depuis une machine sur le VLAN Rouge pour la raison cité plus haut.
  • 6. 1SIO POD4 TP VLAN SISR2 5 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE On vide notre cache ARP pour capturer un broadcast ARP sur Wireshark lors du prochain Ping sur une machine du même VLAN que le poste. Au même moment, on lance wireshark sur une machine qui n’est pas sur le même VLAN mais qui est sur le même switch, on peut constater qu’on n’a pas reçu le broadcast ARP envoyé par la machine de l’autre VLAN. Les VLAN sont donc alors fonctionnel et étanches.
  • 7. 1SIO POD4 TP VLAN SISR2 6 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Déclaration des mêmes VLAN sur le deuxième switch : Même manipulation que pour la question 2. Raccordement des VLAN commun entre les 2 switch : Test de la solution par rapport au broadcast Storm : Après plusieurs Ping envoyés depuis mon poste sur le switch 1 VLAN Rouge (Ping du switch 1 impossible pour raison cité dans la question 3 et Ping réussi vers une autre machine de mon VLAN (Rouge) sur le switch 2) on constate l’absence de tempêtes de broadcast. La solution est donc opérationnelle pour des communications inter-VLAN de même couleur sur 2 switch reliés entre eux.
  • 8. 1SIO POD4 TP VLAN SISR2 7 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Etablir la hiérarchie entre VLAN et STP : Tous les postes dans le même VLAN arrivent à se pinger. Tentative de découverte de la hiérarchie entre les VLAN et le STP : Activation du STP sur les 2 switchs : Switch 1 Switch 2
  • 9. 1SIO POD4 TP VLAN SISR2 8 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Après l’activation du STP sur les 2 switchs, le lien entre les switchs pour le VLAN Rouge est rompu contrairement à celui du VLAN Bleu entre les 2 switchs. Ainsi les machines qui pouvaient se pinger dans le VLAN Rouge dans des switchs différents ne le peuvent plus car le lien a disparu à cause de l’activation du Spanning Tree Protocol. Celles du VLAN Bleu le peuvent toujours. Ping impossible entre 2 machines du VLAN Rouge sur un switch différent Mais Ping toujours possible entre 2 machines du VLAN Bleu sur un switch différent
  • 10. 1SIO POD4 TP VLAN SISR2 9 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Donc le Spanning tree est prioritaire sur les VLAN, car il désactive une liaison, peu importe les VLAN en place. Relier les 2 switchs par un seul lien et le tagger : Désactivation du STP sur les deux switchs
  • 11. 1SIO POD4 TP VLAN SISR2 10 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Tagg du port 12 : les trames qui arrivent et sortent sur le port 12 seront marquées par un en-tête 802.1q supplémentaire dans le champ Ethernet avec le nom du VLAN de destination. Switch Configuration  VLAN  VLAN Port Assignment .