Chapitre Vi Routage Inter-Vlan
Chapitre Vi Routage Inter-Vlan
Chapitre Vi Routage Inter-Vlan
Les sous-interfaces configurées sont des interfaces virtuelles logicielles. Chacune est
associée à une seule interface Ethernet physique. Les sous-interfaces sont configurées
dans un logiciel sur un routeur. Chaque sous-interface est configurée
indépendamment avec sa propre adresse IP et une affectation VLAN. Les sous-
interfaces sont configurées pour différents sous-réseaux correspondant à une
affectation VLAN. Cela facilite le routage logique.
Lorsque le trafic étiqueté VLAN entre dans l'interface du routeur, il est transféré à la
sous-interface VLAN. Une fois qu'une décision de routage est prise en fonction de
l'adresse du réseau IP de destination, le routeur détermine l'interface de sortie du
trafic. Si l'interface de sortie est configurée en tant que sous-interface 802.1q, les
trames de données sont marquées VLAN avec le nouveau VLAN et renvoyés vers
l'interface physique.
Les SVI inter-VLAN sont créés de la même manière que l'interface VLAN de gestion est
configurée. Une interface SVI est créée pour chaque VLAN existant sur le
commutateur. Bien que virtuel, le SVI exécute les mêmes fonctions pour le VLAN
qu'une interface de routeur. Plus précisément, il assure le traitement de couche 3 des
paquets vers ou depuis tous les ports de commutateur associés à ce VLAN.
➢ Cette méthode est beaucoup plus rapide que le modèle Router-on-a-stick, car
l'ensemble de la commutation et du routage est assuré de manière matérielle.
➢ Il n'est pas nécessaire d'utiliser des liaisons externes entre le commutateur et
le routeur pour le routage.
➢ Ils ne sont pas limités à une liaison, car les canaux EtherChannels de couche 2
peuvent être utilisés comme liaisons de trunk entre les commutateurs pour
augmenter la bande passante.
➢ La latence est bien plus faible, car les données n'ont pas besoin de quitter le
commutateur pour être acheminées vers un autre réseau.
➢ Ils sont plus souvent déployés dans un réseau local de campus que les routeurs.
Le seul inconvénient est que les commutateurs de couche 3 sont plus chers.
II. CONFIGURATION DU ROUTAGE INTER-VLAN AVEC LA
METHODE ROUTER-ON-A-STICK
a. Le scénario Router-on-a-Stick
Sous-interfaces du routeur R1
Supposons que R1, S1 et S2 ont des configurations de base initiales. Actuellement, PC1 et PC2
ne peuvent ping les uns les autres car ils se trouvent sur des réseaux séparés. Seuls S1 et S2
peuvent ping les uns les autres, mais ils sont inaccessibles par PC1 ou PC2 parce qu'ils sont
également sur des réseaux différents.
Pour permettre aux périphériques de ping les uns les autres, les commutateurs doivent être
configurés avec des VLAN et des trunks, et le routeur doit être configuré pour le routage inter-
VLAN.
Chaque sous-interface est ensuite configurée avec les deux commandes suivantes :
• encapsulation dot1q vlan_id [native] le mot clé n'est ajoutée que pour définir le VLAN
natif sur autre chose que VLAN 1.
• ip address ip-address subnet-mask - Cette commande configure l'adresse IPv4 de la
sous-interface. Cette adresse sert généralement de passerelle par défaut pour le VLAN
identifié.
Répétez le processus pour chaque VLAN pour être routée. Une adresse IP sur un sous-réseau
unique doit être affectée à chaque sous-interface de routeur pour que le routage se produise.
Lorsque toutes les sous-interfaces ont été créées, activez l'interface physique à l'aide de la
commande de configuration de l'interface no shutdown. Si l’interface physique est désactivée,
toutes les sous-interfaces sont également désactivée.
Dans la configuration suivante, les sous-interfaces R1 G0/0/1 sont configurées pour les VLAN
10, 20 et 99.
e. Vérification la connectivité entre pc1 et pc2
La configuration router-on-a-stick est terminée après la configuration du trunk du
commutateur et des sous-interfaces du routeur. La configuration peut être vérifiée à partir
des hôtes, du routeur et du commutateur.
À partir d'un hôte, vérifiez la connectivité à un hôte d'un autre VLAN à l'aide de la commande
ping. Il est conseillé de vérifier d'abord la configuration actuelle de l'adresse IP de l'hôte à
l'aide de la commande d'hôte Windows ipconfig.
La sortie confirme l'adresse IPv4 et la passerelle par défaut de PC1. Ensuite, utilisez ping pour
vérifier la connectivité avec PC2 et S1, comme indiqué sur la figure. La sortie ping confirme
que le routage inter-VLAN fonctionne correctement.
Adresses IP VLAN D1
c. Configuration du commutateur de couche 3
➢ Étape 1. Créez les VLAN.
Tout d'abord, créez les deux VLAN comme indiqué dans la sortie.
Enfin, activez le routage IPv4 avec la commande de configuration globale ip routing pour
permettre l'échange de trafic entre les VLAN 10 et 20. Cette commande doit être
configurée pour activer le routage inter-VLAN sur un commutateur de couche 3 pour IPv4.
À partir d'un hôte, vérifiez la connectivité à un hôte d'un autre VLAN à l'aide de la commande
ping. Il est conseillé de vérifier d'abord la configuration actuelle de l'adresse IP de l'hôte à
l'aide de la commande d'hôte Windows ipconfig. La sortie confirme l'adresse IPv4 et la
passerelle par défaut de PC1.
IV. ROUTAGE SUR UN COMMUTATEUR DE COUCHE 3
Si les VLAN doivent être accessibles par d'autres périphériques de couche 3, ils doivent
être annoncés à l'aide d'un routage statique ou dynamique. Pour activer le routage sur un
commutateur de couche 3, un port routé doit être configuré.
Un port routé est créé sur un commutateur de couche 3 en désactivant la fonction de port
de commutation sur un port de couche 2 connecté à un autre périphérique de couche 3.
Plus précisément, la configuration de la commande de configuration de l'interface no
switchport sur un port de couche 2 la convertit en interface de couche 3. Ensuite,
l'interface peut être configurée avec une configuration IPv4 pour se connecter à un
routeur ou à un autre commutateur de couche 3.
Remarque : La configuration du routage OSPF est abordée dans un autre cours. Dans ce
module, les commandes de configuration OSPF vous seront données dans toutes les activités
et les évaluations. Il n'est pas nécessaire que vous compreniez la configuration pour activer le
routage OSPF sur le commutateur de couche 3.
a. Configuration du routage sur un commutateur de couche 3
Étape 1. Configurez le port routé
Configurez G1/0/1 comme port routé, affectez-lui une adresse IPv4 et activez-le.
En ce moment, PC1 et PC2 sont capables d'envoyer une requête ping au serveur connecté
à R1.
V. CONCLUSION
Les hôtes d'un VLAN ne peuvent pas communiquer avec les hôtes d'un autre VLAN sauf s'il
existe un routeur ou un commutateur de couche 3 pour fournir des services de routage. Le
routage inter-VLAN est un processus d'acheminement du trafic réseau d'un VLAN à un autre.
Trois options comprennent le commutateur hérité, le routeur sur une clé et le commutateur
de couche 3 à l'aide de SVI. le commutateur hérité utilisait un routeur avec plusieurs interfaces
Ethernet. Chaque interface devait être connectée à un port de commutateur dans différents
VLAN. La nécessité de posséder une interface de routeur physique par VLAN épuise
rapidement la capacité du routeur. La méthode de routage inter-VLAN «routeur-on-a-stick»
nécessite uniquement une interface Ethernet physique pour acheminer le trafic entre
plusieurs VLAN sur un réseau. Une interface Ethernet de routeur Cisco IOS est configurée
comme un trunk 802.1Q et connectée à un port de trunk sur un commutateur de couche 2.
L'interface du routeur est configurée à l'aide de sous-interfaces pour identifier les VLAN
routables. Les sous-interfaces configurées sont des interfaces virtuelles basées sur un logiciel,
associées à une interface physique unique. La méthode moderne est le routage inter-VLAN
sur un commutateur de couche 3 à l'aide de SVI. Une interface SVI est créée pour chaque VLAN
existant sur le commutateur. Le SVI exécute les mêmes fonctions pour le VLAN qu'une
interface de routeur. Il assure le traitement des paquets de couche 3 vers ou depuis tous les
ports de commutateur associés à ce VLAN.