Principe : fonctionnement du VLAN

Chaque VLAN constitue un domaine de diffusion

Les réseaux locaux virtuels (VLAN) permettent de créer des domaines de diffusion gérés par des commutateurs. Une trame ne peut pas être associé qu’à un seul VLAN et cette trame ne peut pas être diffusée que sur les ports du commutateur associés à ce VLAN. Il existe différentes façons d’associer des trames et des ports à un VLAN :

Chaque VLAN peut être géré par un ou plusieurs commutateurs, un commutateur peut également gérer plusieurs VLAN. On considère aussi que plusieurs VLAN peut être associée au même port d’un commutateur.

Le commutateur identifient le VLAN grâce au protocol 802.1q ; ils échangent ces trames via des ports d’interconnexion.

Le protocole VTP (VLAN Trunking Protocol)

L'usage du VTP (idem à GVRP) a pour but de simplifier la gestion des VLAN dans des réseaux importants.

Avec les routeurs Cisco, il y a uniquement besoin d'administrer un seul commutateur pour que celui-ci communique aux autres la dernière configuration à prendre en compte. Il exite ansi :

  1. Server qui va permettre de créer, modifier ou supprimer des VLAN et de transmettre via les liens 802.1q.
  2. Client, il va recevoir les informations du serveur VTP, les prendre en compte et les retransmettre aux commutateurs qui lui sont interconnectés.
  3. Transparent : le commutateur va recevoir les informations du serveur VTP du même domaine et les retransmet sans les prendre en compte. Il est cependant possible de créer, modifier ou supprimer des VLAN en local sur ce commutateur sans que ceux-ci soient répercutés sur les autres équipements du même domaine.

Que se passe-t-il si on ping une machine distante dans un autre VLAN non routé ?

Lors d’une commande Ping :

Quelques question techniques posé

  1. Comment garantir que les trafic réseau sont séparé des autres ?

La séparation logique des réseaux de chacun grâce au technologie des VLAN. Chaque VLAN peut voir ses machines placées dans un VLAN qui lui est strictement propre avec avec son propre plan d'adressage IP.