Chapitre 3 - VLAN et commutation Création des VLAN Créer un VLAN vlan 10 Crée le VLAN 10. name UTILISATEURS Nomme le VLAN UTILISATEURS. Créer plusieurs VLAN vlan 10 Crée le VLAN 10. name UTILISATEURS Nomme le VLAN 10. vlan 20 Crée le VLAN 20. name SERVEURS Nomme le VLAN 20. vlan 99 Crée le VLAN 99. name MANAGEMENT Nomme le VLAN 99. Afficher les VLAN show vlan brief Affiche la liste des VLAN et les ports associés. Supprimer un VLAN no vlan 10 Supprime le VLAN 10. Attention : les ports qui utilisaient ce VLAN conservent parfois leur configuration, mais le VLAN n’est plus actif. Afficher la base VLAN show vlan Affiche les informations détaillées des VLAN. Vérifier la configuration dans le running-config show running-config | section vlan Affiche la section relative aux VLAN. Ports Access Un port Access transporte normalement un seul VLAN de données. Configurer un port utilisateur interface GigabitEthernet0/1 Sélectionne le port. description PC-BUREAU-01 Ajoute une description. switchport mode access Force le port en mode Access. switchport access vlan 10 Affecte le port au VLAN 10. spanning-tree portfast Accélère la mise en service du port pour un poste utilisateur. spanning-tree bpduguard enable Désactive automatiquement le port s’il reçoit une trame BPDU. no shutdown Active le port. Configurer plusieurs ports utilisateurs interface range GigabitEthernet0/1 - 12 Sélectionne les ports 1 à 12. switchport mode access Configure les ports en mode Access. switchport access vlan 10 Affecte les ports au VLAN 10. spanning-tree portfast Active PortFast. spanning-tree bpduguard enable Active BPDU Guard. Vérifier le port show interfaces GigabitEthernet0/1 switchport Affiche le mode du port et le VLAN associé. show vlan brief Vérifie que le port apparaît dans le bon VLAN. Port de téléphone IP avec VLAN voix interface GigabitEthernet0/5 Sélectionne le port. switchport mode access Configure le port en mode Access. switchport access vlan 10 Configure le VLAN de données. switchport voice vlan 30 Configure le VLAN voix. spanning-tree portfast Active PortFast. Ports Trunk Un trunk transporte plusieurs VLAN entre deux équipements réseau. Configurer un trunk interface GigabitEthernet0/24 Sélectionne le port. description Trunk vers SW-COEUR-01 Ajoute une description. switchport mode trunk Force le port en mode trunk. switchport trunk allowed vlan 10,20,30,99 Autorise uniquement les VLAN indiqués. no shutdown Active le port. Ajouter un VLAN à la liste existante switchport trunk allowed vlan add 40 Ajoute le VLAN 40 sans remplacer la liste existante. Retirer un VLAN de la liste switchport trunk allowed vlan remove 30 Retire le VLAN 30 de la liste autorisée. Autoriser tous les VLAN switchport trunk allowed vlan all Autorise tous les VLAN. Cette configuration est simple, mais moins restrictive. Configurer le VLAN natif switchport trunk native vlan 999 Configure le VLAN 999 comme VLAN natif. Il est conseillé d’utiliser un VLAN natif inutilisé et identique aux deux extrémités. Encapsulation 802.1Q switchport trunk encapsulation dot1q Force l’encapsulation 802.1Q. Cette commande n’existe pas sur tous les modèles, car certains utilisent uniquement 802.1Q. Vérifier les trunks show interfaces trunk Affiche les trunks et les VLAN autorisés. show interfaces GigabitEthernet0/24 switchport Affiche les paramètres détaillés du port. Erreurs fréquentes VLAN absent sur l’un des switches. VLAN non autorisé sur le trunk. VLAN natif différent entre les deux côtés. Un côté en Access et l’autre en Trunk. Port administrativement désactivé. EtherChannel avec LACP EtherChannel permet d’agréger plusieurs liens physiques en un lien logique. Configurer les interfaces physiques interface range GigabitEthernet0/23 - 24 Sélectionne les deux liens. switchport mode trunk Configure les ports en trunk. switchport trunk allowed vlan 10,20,30,99 Autorise les VLAN nécessaires. channel-group 1 mode active Ajoute les interfaces au groupe 1 en utilisant LACP actif. Configurer l’interface logique interface Port-channel1 Sélectionne l’interface logique. description LACP vers SW-COEUR-01 Ajoute une description. switchport mode trunk Configure le Port-Channel en trunk. switchport trunk allowed vlan 10,20,30,99 Autorise les VLAN nécessaires. Modes LACP channel-group 1 mode active L’équipement négocie activement le canal LACP. channel-group 1 mode passive L’équipement attend une négociation LACP. Pour établir le canal, au moins un côté doit être en mode active. Vérifier EtherChannel show etherchannel summary Affiche l’état des groupes EtherChannel. show interfaces port-channel 1 Affiche les informations du Port-Channel 1. show lacp neighbor Affiche les voisins LACP. Bonnes pratiques Les interfaces membres doivent avoir une configuration identique : Même vitesse Même duplex Même mode Access ou Trunk Même VLAN Access Même liste de VLAN autorisés Spanning Tree Spanning Tree évite les boucles de niveau 2. Afficher l’état général show spanning-tree Affiche les informations STP de tous les VLAN. Afficher un VLAN précis show spanning-tree vlan 10 Affiche l’arbre STP du VLAN 10. Définir le switch racine principal spanning-tree vlan 10,20,30 root primary Tente de définir le switch comme racine principale pour les VLAN indiqués. Définir le switch racine secondaire spanning-tree vlan 10,20,30 root secondary Configure le switch comme racine secondaire. Définir manuellement la priorité spanning-tree vlan 10 priority 4096 Configure la priorité STP du VLAN 10. Une valeur plus faible augmente les chances de devenir Root Bridge. Activer PortFast sur un port utilisateur interface GigabitEthernet0/1 Sélectionne le port. spanning-tree portfast Active PortFast. PortFast doit être utilisé principalement sur les ports reliés à des postes, serveurs ou téléphones, pas entre switches. Activer BPDU Guard spanning-tree bpduguard enable Désactive automatiquement le port si une BPDU est reçue. Activer PortFast et BPDU Guard par défaut spanning-tree portfast default Active PortFast par défaut sur les ports Access. spanning-tree portfast bpduguard default Active BPDU Guard par défaut sur les ports PortFast. Vérifier un port show spanning-tree interface GigabitEthernet0/1 detail Affiche les informations STP détaillées du port.