Gestion des VLAN
VLAN standard
310
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Les fonctionnalités de couche 2 ci-dessous ne sont pas prises en charge sur les VLAN qui
comportent des interfaces de bordure :
•
Surveillance IGMP/MLD
•
Surveillance DHCP
•
Sécurité du premier saut IPv6
Les protocoles suivants ne peuvent pas être activés sur les interfaces de bordure (UNI -
Interfaces de réseau utilisateur) :
•
STP
•
GVRP
Les fonctionnalités suivantes ne sont pas prises en charge sur les interfaces de bordure (UNI -
Interfaces de réseau utilisateur) :
•
Affectation VLAN RADIUS
•
VLAN 802.1x
•
SPAN/RSPAN – En tant que port de destination avec le mot-clé réseau ou en tant que
port réflecteur avec le mot-clé réseau ou port réflecteur.
Pour appliquer le mode de tunneling VLAN sur une interface, l'utilisation de règles TCAM de
routeur est requise. Si la quantité de ressources TCAM de routeur s'avère insuffisante, la
commande échouera. Les utilisateurs peuvent ajouter/supprimer l'allocation de ressources
TCAM de routeur en vue du tunneling (et de la mise en correspondance) VLAN en sélectionnant
Administration > Ressources de routage (un redémarrage du système est requis).
L'implémentation QinQ d'origine (commandes relatives au mode client) coexiste avec la
nouvelle implémentation du tunneling VLAN. Le mode du port client constitue un cas
particulier de port de tunnel de mise en correspondance de VLAN et ne nécessite aucune
allocation de ressources TCAM.
Outre le tunneling VLAN, le périphérique prend en charge la mise en correspondance de
VLAN de type « un à un ». Avec ce type de mise en correspondance, sur une interface de
bordure (c'est-à-dire l'interface sur laquelle un réseau client est connecté au commutateur de
bordure du fournisseur), les C-VLAN sont mappés à des S-VLAN et les balises C-VLAN
d'origine sont remplacées par le S-VLAN spécifié. Les trames non balisées sont abandonnées.
Lorsqu'une trame est envoyée sur une interface balisée « non-edge », elle est accompagnée
d'une seule balise VLAN, à savoir celle du S-VLAN spécifié. La balise S-VLAN est
conservée, tandis que le trafic est acheminé sur le réseau d'infrastructure du fournisseur de
services. Sur un périphérique de sortie, la balise S-VLAN est remplacée par la balise C-VLAN
lorsqu'une trame est envoyée vers une interface de bordure.
12