E3 PTAct 4 4 1
E3 PTAct 4 4 1
E3 PTAct 4 4 1
Diagramme de la topologie
Table d’adressage
Masque de Passerelle par
Périphérique Interface Adresse IP
sous-réseau défaut
Comm1 VLAN 99 172.17.99.11 255.255.255.0 N/D
Comm2 VLAN 99 172.17.99.12 255.255.255.0 N/D
Comm3 VLAN 99 172.17.99.13 255.255.255.0 N/D
PC1 Carte réseau 172.17.10.21 255.255.255.0 172.17.10.1
PC2 Carte réseau 172.17.20.22 255.255.255.0 172.17.20.1
PC3 Carte réseau 172.17.30.23 255.255.255.0 172.17.30.1
PC4 Carte réseau 172.17.10.24 255.255.255.0 172.17.10.1
PC5 Carte réseau 172.17.20.25 255.255.255.0 172.17.20.1
PC6 Carte réseau 172.17.30.26 255.255.255.0 172.17.30.1
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 1 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.
CCNA Exploration
Commutation de réseau local et réseau local sans fil : protocole VTP Exercice PT 4.4.1 : configuration VTP de base
Objectifs pédagogiques
Effectuer des configurations de base sur les commutateurs
Configurer les interfaces Ethernet sur les ordinateurs hôtes
Configurer le protocole VTP et la sécurité sur les commutateurs
Présentation
Au cours de cet exercice, vous allez effectuer des configurations de base sur les commutateurs,
configurer le protocole VTP, l’agrégation, découvrir les modes VTP, créer et distribuer des informations
de réseau local virtuel et affecter des ports aux réseaux locaux virtuels. Le réseau initial s’ouvre en mode
sécurisé avec tous les ports fermés administrativement.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname Comm1
Comm1(config)#enable secret class
Comm1(config)#no ip domain-lookup
Comm1(config)#line console 0
Comm1(config-line)#password cisco
Comm1(config-line)#login
Comm1(config-line)#line vty 0 15
Comm1(config-line)#password cisco
Comm1(config-line)#login
Comm1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
Comm1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 2 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.
CCNA Exploration
Commutation de réseau local et réseau local sans fil : protocole VTP Exercice PT 4.4.1 : configuration VTP de base
Étape 2 : vérification des paramètres VTP actifs sur les trois commutateurs
Servez-vous de la commande show vtp status pour déterminer le mode de fonctionnement du protocole
VTP pour les trois commutateurs.
Comm1#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 3 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.
CCNA Exploration
Commutation de réseau local et réseau local sans fil : protocole VTP Exercice PT 4.4.1 : configuration VTP de base
Le protocole VTP permet à l’administrateur réseau de contrôler les instances de réseaux locaux virtuels
sur le réseau en créant des domaines VTP. Au sein de chaque domaine VTP, un ou plusieurs
commutateurs sont configurés comme serveurs VTP. Les réseaux locaux virtuels sont ensuite créés sur
le serveur VTP et distribués à d’autres commutateurs dans le domaine. Les tâches de configuration VTP
courantes consistent à paramétrer le mode de fonctionnement, le domaine et le mot de passe. Notez que
les trois commutateurs sont tous en mode serveur. C’est le mode VTP par défaut de la plupart des
commutateurs Catalyst. Au cours de cet exercice, vous utiliserez Comm1 comme serveur VTP, avec
Comm2 et Comm3 configurés comme clients VTP ou en mode VTP transparent.
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 4 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.
CCNA Exploration
Commutation de réseau local et réseau local sans fil : protocole VTP Exercice PT 4.4.1 : configuration VTP de base
Remarque : le nom de domaine VTP peut être appris par un commutateur client à partir d’un
commutateur serveur, mais seulement si l’état du domaine du commutateur client est null. Il n’apprend
pas de nouveau nom s’il en existe un défini précédemment. Pour cette raison, il est recommandé de
configurer manuellement le nom de domaine sur tous les commutateurs pour s’assurer que le nom de
domaine est configuré correctement. Les commutateurs dans différents domaines VTP n’échangent pas
d’informations de réseau local virtuel.
Étape 4 : configuration de l’agrégation et du réseau local virtuel natif pour l’agrégation des ports
sur les trois commutateurs
Configurez sur tous les commutateurs l’agrégation et le réseau local virtuel natif pour les interfaces
FastEthernet 0/1-5. Seules les commandes pour fa0/1 sur chaque commutateur sont montrées ci-
dessous.
Comm1(config)#interface fa0/1
Comm1(config-if)#switchport mode trunk
Comm1(config-if)#switchport trunk native vlan 99
Comm1(config-if)#no shutdown
Comm1(config-if)#interface fa0/2
Comm1(config-if)#switchport mode trunk
Comm1(config-if)#switchport trunk native vlan 99
Comm1(config-if)#no shutdown
Comm1(config-if)#end
Comm2(config)#interface fa0/1
Comm2(config-if)#switchport mode trunk
Comm2(config-if)#switchport trunk native vlan 99
Comm2(config-if)#no shutdown
Comm2(config-if)#end
Comm3(config)#interface fa0/2
Comm3(config-if)#switchport mode trunk
Comm3(config-if)#switchport trunk native vlan 99
Comm3(config-if)#no shutdown
Comm3(config-if)#end
Étape 5 : configuration de la sécurité des ports sur les commutateurs de couche d’accès Comm2
et Comm3
Configurez les ports fa0/6, fa0/11 et fa0/18 afin qu’ils autorisent seulement un hôte unique et qu’ils
apprennent les adresses MAC de l’hôte de manière dynamique.
Comm2(config)#interface fa0/6
Comm2(config-if)#switchport port-security
Comm2(config-if)#switchport port-security maximum 1
Comm2(config-if)#switchport port-security mac-address sticky
Comm2(config-if)#interface fa0/11
Comm2(config-if)#switchport port-security
Comm2(config-if)#switchport port-security maximum 1
Comm2(config-if)#switchport port-security mac-address sticky
Comm2(config-if)#interface fa0/18
Comm2(config-if)#switchport port-security
Comm2(config-if)#switchport port-security maximum 1
Comm2(config-if)#switchport port-security mac-address sticky
Comm2(config-if)#end
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 5 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.
CCNA Exploration
Commutation de réseau local et réseau local sans fil : protocole VTP Exercice PT 4.4.1 : configuration VTP de base
Comm3(config)#interface fa0/6
Comm3(config-if)#switchport port-security
Comm3(config-if)#switchport port-security maximum 1
Comm3(config-if)#switchport port-security mac-address sticky
Comm3(config-if)#interface fa0/11
Comm3(config-if)#switchport port-security
Comm3(config-if)#switchport port-security maximum 1
Comm3(config-if)#switchport port-security mac-address sticky
Comm3(config-if)#interface fa0/18
Comm3(config-if)#switchport port-security
Comm3(config-if)#switchport port-security maximum 1
Comm3(config-if)#switchport port-security mac-address sticky
Comm3(config-if)#end
Vérifiez que les réseaux locaux virtuels ont été créés sur Comm1 avec la commande show vlan brief.
Étape 7 : contrôler si les réseaux locaux virtuels créés sur Comm1 ont été distribués sur Comm2
et Comm3
Servez-vous de la commande show vlan brief sur Comm2 et Comm3 pour déterminer si le serveur VTP a
distribué sa configuration de réseau local virtuel à tous les commutateurs.
Comm2#show vlan brief
30 invité active
99 gestion active
Étape 8 : création d’un nouveau réseau local virtuel sur Comm2 et Comm3
Comm2(config)#vlan 88
%VTP VLAN configuration not allowed when device is in CLIENT mode.
Comm3(config)#vlan 88
Comm3(config-vlan)#name test
Comm3(config-vlan)#
Pourquoi vous est-il impossible de créer un réseau local virtuel sur Comm2 mais pas sur Comm3 ?
______________________________________________________________________________
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 7 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.
CCNA Exploration
Commutation de réseau local et réseau local sans fil : protocole VTP Exercice PT 4.4.1 : configuration VTP de base
Vous découvrez ici un des avantages du protocole VTP. La configuration manuelle est fastidieuse et
sujette à erreurs, chaque erreur générée ici pouvant empêcher la communication entre réseaux locaux
virtuels. En outre, ces types d’erreurs peuvent s’avérer difficiles à corriger.
Vérifiez que les commutateurs sont configurés correctement en envoyant des requêtes ping entre eux. À
partir de Comm1, envoyez une requête ping sur l’interface Management de Comm2 et Comm3. À partir
de Comm2, envoyez une requête ping sur l’interface Management de Comm3.
Les requêtes ping ont-elles abouti ? Si ce n’est pas le cas, dépannez les configurations des
commutateurs et recommencez.
Étape 11 : affectation des ports des commutateurs aux réseaux locaux virtuels
Consultez la table d’affectation des ports au début de cet exercice pour affecter les ports aux réseaux
locaux virtuels. Du fait que Packet Tracer 4.11 n’utilise pas la commande interface range, configurez
uniquement la première interface pour chaque réseau local virtuel. Les affectations de ports ne sont pas
configurées par le biais du protocole VTP. Elles doivent être configurées sur chaque commutateur
manuellement ou de manière dynamique en utilisant un serveur VMPS. Bien que les commandes ne sont
présentées que pour Comm3, les commutateurs Comm2 et Comm3 doivent être configurés de manière
similaire. Enregistrez la configuration quand vous avez terminé.
Comm3(config)#interface fa0/6
Comm3(config-if-range)#switchport access vlan 30
Comm3(config-if-range)#interface fa0/11
Comm3(config-if-range)#switchport access vlan 10
Comm3(config-if-range)#interface fa0/18
Comm3(config-if-range)#switchport access vlan 20
Comm3(config-if-range)#end
Comm3#copy running-config startup-config
Destination filename [startup-config]? [enter]
Building configuration...
[OK]
Comm3#
Copyright sur l'intégralité du contenu © 1992–2007 Cisco Systems, Inc. Page 8 sur 8
Tous droits réservés. Ce document contient des informations publiques Cisco.