Cisco Small Business 300 Serie Guide D'administration page 127

Masquer les pouces Voir aussi pour Small Business 300 Serie:
Table des Matières

Publicité

Gestion des VLAN
VLAN
Guide d'administration du commutateur administrable Cisco Small Business série 300
Un port en mode Accès VLAN ne peut faire partie que d'un seul VLAN. S'il est en
mode Général ou Liaison, le port peut faire partie d'un ou plusieurs VLAN.
Les VLAN traitent les problèmes de sécurité et d'extensibilité. Le trafic d'un VLAN
reste à l'intérieur du VLAN et se termine à ses périphériques. II facilite également
la configuration réseau en connectant logiquement les périphériques sans les
transférer physiquement.
Si une trame est balisée VLAN, une balise VLAN à 4 octets est ajoutée à chaque
trame Ethernet, ce qui augmente sa taille maximum de 1518 à 1522. La balise
contient un ID VLAN compris entre 1 et 4094 et une balise de priorité VLAN (VPT)
comprise entre 0 et 7. Voir Modes QoS pour en savoir plus sur VPT.
Lorsqu'une trame entre dans un périphérique tenant compte du VLAN, elle est
classée comme appartenant à un VLAN spécifique en vertu de sa balise VLAN à 4
octets au sein de la trame.
S'il n'existe aucune balise VLAN dans la trame ou si la trame comporte une balise
de priorité, elle est catégorisée dans le VLAN selon le PVID (identificateur de port
VLAN) configuré au port de réception de la trame.
La trame est désactivée au port d'entrée si le filtrage d'entrée est activé et le port
d'entrée n'est pas membre du VLAN auquel appartient le paquet. Une trame est
considérée comme trame de priorité si le VID dans sa balise VLAN est 0.
Les trames appartenant à un VLAN restent dans le VLAN. Ceci s'applique en
envoyant ou en transférant une trame uniquement à des ports de sortie membres
du VLAN cible. Un port de sortie peut être un membre balisé ou non balisé d'un
VLAN.
Le port de sortie :
Ajoute une balise VLAN à la trame si le port de sortie est un membre balisé
du VLAN cible et si la trame d'origine n'a pas de balise VLAN.
Supprime la balise VLAN de la trame si le port de sortie est un membre non
balisé du VLAN cible et si la trame d'origine a une balise VLAN.
Rôles du VLAN
Les VLAN fonctionnent au niveau de la Couche 2 (Layer 2). Tout le trafic VLAN
(monodiffusion/diffusion/multidiffusion) demeure au sein du VLAN. Les
périphériques reliés à différents VLAN n'ont pas de connectivité directe entre eux
sur la couche MAC Ethernet. Des périphériques de VLAN différents peuvent
communiquer entre eux uniquement via des routeurs de Couche 3 (Layer 3). Un
routeur IP, par exemple, est requis pour acheminer le trafic IP entre les VLAN si
chaque VLAN représente un sous-réseau IP.
11
116

Publicité

Table des Matières
loading

Table des Matières