LACP Et Routage Inter-Vlan
LACP Et Routage Inter-Vlan
LACP Et Routage Inter-Vlan
Sommaire.
I. Présentation
II. Conditions requises
III. Architecture
IV. Configuration des switchs
V. A vos claviers
I. Présentation
Dans un autre tutoriel, j’expliquais la mise en place de l’agrégation de lien avec le protocole LACP
sur des commutateurs HP ProCurve. Cet article quant à lui concerne l’équivalent mais avec des
commutateurs Cisco, on appelle cela « EtherChannel« .
Rappel concernant LACP :
Le protocole LACP permet la mise en place d’agrégat de liens qui permet de regrouper plusieurs
liens physiques en un seul lien logique et ainsi améliorer les performances en termes de
bande-passante, de haute disponibilité et de répartition de charge.
LACP signifie Link Aggregation Control Protocol est un protocole de niveau 2 qui a pour
référence IEEE « 802.3ad« .
Il existe une alternative au protocole LACP par l’intermédiaire du protocole PAgP qui est un
protocole propriétaire Cisco.
III. Architecture
Voici l’architecture mise en place dans cet exemple :
On partira du principe où sur chaque switch, ce sont les ports fastEthernet 0/23 et 0/24 qui sont
utilisés pour l’agrégation.
Pour la réalisation de cet exemple, j’utiliserais le logiciel Cisco Packet Tracer.
Sommaire
I. Présentation
II. Schéma du réseau
III. Configuration des Vlans
IV. Test Vlans
V. Routage inter-vlan
VI. Configuration du routeur
VII. Test Routage Vlan
I. Présentation
Dans ce tutoriel, nous allons aujourd’hui voir comment mettre en place un réseau simple composé
de 4 postes de travail, deux switchs et un routeur. Les deux switchs partageront des VLANS et le
routeur se chargera des tâches de routage inter-VLANs. Nous aborderons divers fonction et
manipulation sous des éléments de marques Cisco. Ainsi, nous régulerons plus facilement le flux
(Les vlans bloquent les adresses de diffusions), nous pourrons créer des espaces de travail
indépendants et la sécurité sera accrue car les flux réseau seront isolés.
II. Schéma du réseau
Pour illustrer le tutoriel, j’utiliserais ce schéma fait sous Packet Tracer 6 :
J’ai également ajouté des IPs à mes postes. Ceux sur la VLAN 20 appartient au réseau «
192.168.20.0/24 » et ceux sur le VLAN 30 appartiennent au réseau « 192.168.30.0/24 » (pour
faire).
V. Routage inter-vlan
Il se peut qu’un besoin de communication se fasse entre les deux groupes de travail. Il est alors
possible de faire communiquer deux Vlans sans pour autant compromettre leur sécurité.
Pour cela nous utilisons un routeur relié à un des deux switchs. Nous appelons ce type de routage
inter-vlan un Router-on-stick. Cela signifie que le router va, par intermédiaire d’un seul lien
physique router et faire transiter un ensemble de VLAN. On aurait également pu mettre en place un
switch de niveau trois qui aurai été capable d’effectuer les tâches de routage inter-vlan.
Plusieurs Vlans peuvent avoir pour passerelle un même port physique du routeur qui sera «
découpé » en plusieurs interfaces virtuelles. Nous pouvons en effet diviser un port du routeur selon
les Vlans à router et ainsi créer une multitude de passerelles virtuelles avec des adresses IP
différentes.