VLANs

Pourquoi utiliser les VLAN?

Procédures essentielles :

Procédures et sujets avancés :

Conseils sur l'utilisation de cette fenêtre :

  • Cliquez sur les en-têtes de colonnes pour trier les renseignements.
  • Cliquez sur Soumettre pour enregistrer vos modifications.
  • Cliquez sur Annuler pour annuler les modifications non enregistrées.

Retour vers le haut

Qu'est-ce qu'un VLAN?

Un VLAN est un segment logique d'utilisateurs de réseau et de ressources regroupés selon la fonction, selon l’équipe ou selon l’application. Cette segmentation fait abstraction de l'emplacement physique des utilisateurs et de ressources. Par exemple, les VLAN peuvent être basés sur les services de votre entreprise ou par ensemble d'utilisateurs qui communiquent entre eux la plupart du temps. Le commutateur supporte jusqu'à 32 VLAN.

Lorsque vous utilisez les VLAN, vous pouvez isoler différents types de trafic (tel que voix et données) pour préserver la qualité de la transmission et pour minimiser l'excédent de trafic parmi les segments logiques. Vous pouvez aussi utiliser les VLAN pour isoler différents types d'utilisateurs. Par exemple, vous pouvez restreindre des diffusions de certaines données à des groupes de travail logiques spécifiques pour des raisons de sécurité telles que restreindre les informations reliées aux salaires des employéssur les périphériques dans un VLAN créé pour les communications reliées à la paie.

Chaque port de commutation appartient à un VLAN. Les périphériques attachés aux ports de commutation dans le même VLAN peuvent communiquer entre eux et peuvent partager les mêmes diffusions de données et les ressources du système. Les périphériques attachés aux ports de commutation dans différents VLAN ne peuvent communiquer entre eux par le commutateur. La communication entre les VLAN doit passer par un routeur ou un commutateur Couche 3.

Retour vers le haut

Types de VLAN

Le commutateur supporte jusqu'à 32 VLAN comprenant un VLAN par défaut. Chaque VLAN est identifié par son nom et son numéro ID. Chaque port de commutation appartient à un VLAN.

Le VLAN par défaut se nomme 'default'. Pendant la configuration initiale, vous pouvez affecter un ID au VLAN par défaut. L'ID peut être compris entre 1 et 1001, où le 1 correspond à l'ID par défaut. Après la configuration initiale, vous ne pouvez modifier le nom ou l'ID du VLAN par défaut.

Le VLAN par défaut est habituellement le VLAN de gestion. Après la configuration initiale, vous pouvez désigner n'importe quel VLAN défini par l'utilisateur sur le commutateur comme VLAN de gestion. Les administrateurs réseau peuvent affecter un port sur chaque commutateur au VLAN de gestion. Ceci assure l'accès administratif à tous les utilisateurs, périphériques et trafic sur le réseau.

Un accès VLAN est conçu pour les ports qui ne peuvent qu'appartenir à un seul VLAN. Les ports appliqués avec ces rôles de port - Desktop, IP Phone+Desktop, Printer, Server, Guest et Other - ne peuvent qu'appartenir à un VLAN d'accès.

Un VLAN natif est pour les ports qui peuvent appartenir à un circuit VLAN (un port appartenant à plus d'un VLAN). Les ports appliqués avec ces rôles de port - Switch, Router et Access Point peuvent appartenir à un VLAN natif.

Vous pouvez affecter des ports de commutation soit à un VLAN par défaut ou aux VLAN définis par l'utilisateur.

Nous vous recommandons de déterminer d'abord vos besoins en termes de VLAN avant de créer des VLAN supplémentaires. Utiliser seulement le VLAN par défaut pourrait être suffisant pour répondre à vos exigences réseau.

Remarque : Si vous décidez de créer des VLAN supplémentaires, vous devez aussi créer des VLAN spécifiquement dédiés aux trafic pour les invités et pour la voix. Cisco-Guest et Cisco-Voice, les noms pour ces VLAN, sont sensibles aux cases majuscules/minuscules. Pour plus de renseignements sur ces VLAN, voir VLAN Cisco-Guest et Cisco-Voice.

Après avoir décidé quels ports appartiennent à quels VLAN, assurez-vous que chaque port est appliqué au port approprié et affectez ensuite le port au VLAN.

Retour vers le haut

VLAN Cisco-Guest et Cisco-Voice

Il est important de noter que vous pouvez assigner tous les ports, peu importe leur rôle Smartports, au VLAN par défaut (default-1). Cependant, lorsque vous créez des VLAN supplémentaires, vous devez aussi créer ces VLAN:

  • Cisco-Guest: Le VLAN auquel tous les ports, qui sont assignés au rôle de port Guest, doivent être assignés. Ce VLAN assure que le trafic invité et visiteur est mis à part du reste du trafic et des ressources de votre réseau.
  • Cisco-Voice: Le VLAN auquel tous les ports, qui sont assignés au profil de port IP Phone+Desktop doivent être assignés. Ce VLAN s'assure que tout le trafic voix ait une meilleure qualité de service et n'est pas mélangé au trafic de données.

Remarques :

  • Les noms VLAN, Cisco-Guest et Cisco-Voice sont sensibles aux cases majuscules/minuscules.
  • Seuls les ports appliqués avec le profil de port Guest peuvent être assignés au VLAN Cisco-Guest. Seuls les ports assignés au profil de port IP Phone+Desktop ou au profil de port Server peuvent être affectés au VLAN Cisco-Voice.

Retour vers le haut

Créer un VLAN

  1. Cliquez sur Créer à partir de la fenêtre VLAN. Le commutateur supporte jusqu'à 32 VLAN.

  2. Entrez le nom d'un VLAN Le nom peut comporter jusqu'à 32 caractères alphanumériques.

    Remarque : Un VLAN pour le trafic invité ou visiteur doit être nommé Cisco-Guest. Un VLAN pour le trafic voix doit être nommé Cisco-Voice. Ces noms de VLAN sont sensibles aux cases majuscules/minuscules.

  3. Entrez un ID VLAN. L'ID peut être entre 2 et 1001.

  4. Cliquez sur Terminé.

  5. Répétez les étapes 1 à 4 jusqu'à ce que vous ayez créé tous vos VLAN.

    Remarque : Vous pouvez créer jusqu'à 32 VLAN sur le commutateur.

  6. Cliquez sur Soumettre pour enregistrer vos modifications.

Retour vers le haut

Modifier un VLAN

  1. À partir de la fenêtre VLAN, modifiez le nom du VLAN. Le nom peut comporter jusqu'à 32 caractères alphanumériques.

    Remarque :Vous pouvez modifier le nom du VLAN, mais pas l'ID du VLAN.

  2. Cliquez sur Soumettre pour enregistrer vos modifications.

Retour vers le haut

Supprimer un VLAN

  1. À partir de la fenêtre VLAN, sélectionnez un ou plusieurs VLAN :
    • Cochez la case en haut de la colonne Supprimer pour sélectionner tous les VLAN.
    • Cochez les cases qui correspondent à un ou plusieurs VLAN spécifiques.

    Remarque : Vous ne pouvez supprimer un VLAN par défaut.

  1. Cliquez sur Soumettre pour enregistrer vos modifications.

Retour vers le haut

Modifier les options avancées VLAN

Modifier les options avancées VLAN implique d'activer et de désactiver la supervision sur le Spanning Tree Protocol (STP) et le Internet Group Management Protocol (IGMP) sur les ports de commutation. Ces options sont activées par défaut.

Nous vous recommandons de laisser ces options activées à cause des avantages qu'elles offrent :

  • SPT empêche les boucles de réseau en activant un seul chemin actif pour le trafic. STP procure aussi un chemin redondant si le chemin actif devient indisponible.
  • La supervision IGMP réduit tout trafic double ou en excès sur le réseau en réacheminant le trafic multidiffusion IP à des ports de commutation spécifiques plutôt que d'inonder tous les ports. Seuls les ports appartenant à des groupes multidiffusion IP spécifiques reçoivent les messages multidiffusion.

Remarque : Désactiver STP peut affecter la connectivité au réseau. Désactiver la supervision IGMP peut affecter le rendement du réseau négativement.

Pour activer la supervision STP ou IGMP sur un ou plusieurs ports :

  1. Sélectionnez un ou plusieurs ports :
    • Cochez la case en haut de la colonne appropriée (STP ou IGMP snooping) pour activer la caractéristique sur tous les ports.
    • Cochez les cases qui correspondent aux ports spécifiques.
  1. Cliquez sur Soumettre pour enregistrer vos modifications.

Décochez la case qui correspond à un VLAN spécifique pour désactiver la caractéristique (STP ou IGMP snooping) sur le port.

Retour vers le haut