Chapitre 3
Fonctionnalités logicielles du switch
84
• Vous pouvez assigner le même VLAN à plusieurs instances tant que le
VLAN est associé à des ports différents. Par exemple, vous pouvez assigner
le VLAN 1 aux instances A et B tant que le VLAN 1 est associé au port
Gi1/1 sur l'instance A et au port Gi1/2 sur l'instance B.
• Par défaut, chaque instance est affectée à tous les VLAN sur le port Gi1/1
et à aucune instance sur le port Gi1/2.
Les VLAN associés à un port trunk peuvent être assignés ou non à une
instance NAT :
• Si un VLAN est assigné à une instance NAT, son trafic est soumis aux
paramètres de configuration de l'instance NAT.
• Si un VLAN n'est pas assigné à une instance NAT, son trafic n'est pas
converti et est toujours autorisé à transiter par le port trunk.
Interface de gestion et VLAN
L'interface de gestion peut être associée à un VLAN assigné ou non à une
instance NAT :
• Si le VLAN associé est assigné à une instance NAT, l'interface de gestion
réside sur le sous-réseau privé par défaut. Pour gérer le switch du sous-
réseau privé, aucune configuration supplémentaire n'est nécessaire. Pour
gérer le switch du sous-réseau public, vous devez configurer une conversion
privé-public.
• Si le VLAN associé n'est pas assigné à une instance NAT, le trafic de
l'interface de gestion n'est pas converti et est toujours autorisé à transiter
par le port trunk.
Considérations relatives à la configuration
Tenez compte des lignes directrices et des limites suivantes lors de la configuration
du service NAT :
• Un switch ne peut convertir que les adresses IPv4.
• Un switch peut prendre une charge jusqu'à 128 instances NAT,
128 -VLAN associés au service NAT et 128 entrées de conversion. Une
conversion de sous-réseau compte comme une seule entrée de conversion,
mais comprend des conversions pour de nombreux dispositifs.
• Vous pouvez configurer le service NAT sur un ou les deux ports de liaison
montante du switch.
Certaines configurations NAT peuvent entraîner une hausse des charges de
IMPORTANT
trafic plus importantes que prévu sur les sous-réseaux privé et public.
En outre, le trafic fortuit peut être visible.
Le service NAT ne remplace pas un pare-feu. Assurez-vous que votre
configuration offre les performances appropriées avant de l'utiliser dans un
environnement de production.
Publication Rockwell Automation 1783-UM004D-FR-P - Mars 2014