🌐 Réseaux · VLAN / Switch Avancé 📅 Publié en 2022 🎬 10 min 13

Le domaine VTP

Le Secret pour Gérer les VLANs dans un Réseau Étendu !

Introduction

Dans ce tutoriel, on va plonger dans le monde du VTP, le VLAN Trunking Protocol de Cisco. C'est un protocole qui permet de gérer les VLANs à l'échelle d'un réseau entier, en synchronisant les informations de VLAN entre les switches. Si vous avez déjà galéré à créer manuellement les mêmes VLANs sur chaque switch, vous allez adorer le VTP. C'est un gain de temps énorme et ça évite les erreurs de configuration. Alors, prêt à devenir un pro du VTP ? C'est parti !

A quoi sert le protocole VTP ou VLAN Trunking Protocol ? imaginons que l’on veuille configurer plusieurs VLANs dans un réseau :

Exemple :

  • La création de trois VLANs sur un switch sera rapide et simple ;
  • La création d’une centaine de VLANs sur notre réseau deviendra une opération fastidieuse avec la possibilité d’erreur et/ou d'oubli plus ou moins élevée.

Le fonctionnement du protocole VTP permet de faire de la diffusion des annonces de création, de suppression ou modification de VLAN sur un Switch, et qui permettras de divulguer sur tous les autres Switch du réseau.

Les Switch possède trois modes de VTP : client, transparent ou server (actif par défaut).

Mode VTP Description
VTP Server Switch qui crée les annonces VTP et les propage aux autres switches du même domaine VTP.
VTP Client Switch qui reçoit, se synchronise et propage les annonces VTP reçues des serveurs VTP.
VTP Transparent Switch qui ne traite pas les annonces VTP, mais qui peut transmettre les trames VTP à travers ses ports trunk.

Cas pratique

Passons à la pratique et si vous voulez en savoir plus, dite le moi dans les commentaires de cette vidéo et je me ferais un plaisir de vous détailler ce protocole.

Pour cela il nous faudra 12 ordinateurs et 6 switchs et on utilisera comme @IP : 192.168.1.0/24.

Sites-Switch PCs connectés
Paris PC1, PC2
Madrid PC3, PC4
Lisbonne PC5, PC6
Vienne PC7, PC8
Prague PC9, PC10
Marseille PC11, PC12

Préparation des équipements + Adresses IP

Avant de commencer la configuration du VTP, il est important de préparer les équipements et de leur attribuer des adresses IP. Cela permettra une communication efficace entre les switches et les PCs, et facilitera la gestion du réseau.

Voici les étapes à suivre pour préparer les équipements et configurer les adresses IP :

Tableau de préparation des équipements et des adresses IP :

Vlan 10 – production (orange)

Nom du Vlan PC connecté N° Vlan Adresses IP
Production PC1 VLAN 10 192.168.1.1/25
Production PC2 VLAN 10 192.168.1.2/25
Production PC3 VLAN 10 192.168.1.3/25
Production PC4 VLAN 10 192.168.1.4/25

Vlan 20 – comptabilité (bleu)

Nom du Vlan PC connecté N° Vlan Adresses IP
Comptabilité PC5 VLAN 20 192.168.1.128/26
Comptabilité PC6 VLAN 20 192.168.1.129/26
Comptabilité PC7 VLAN 20 192.168.1.130/26
Comptabilité PC8 VLAN 20 192.168.1.131/26

Vlan 30 – administration (vert)

Nom du Vlan PC connecté N° Vlan Adresses IP
Administration PC9 VLAN 30 192.168.1.192/28
Administration PC10 VLAN 30 192.168.1.193/28
Administration PC11 VLAN 30 192.168.1.194/28
Administration PC12 VLAN 30 192.168.1.195/28

Préparation des Switchs

Avant de configurer les Switchs pour le VTP, il est important de les préparer en leur attribuant des noms et en les connectant correctement. Cela facilitera la gestion du réseau et permettra une communication efficace entre les Switchs et les PCs.

Renommer chaque switch (Paris, Madrid, Lisbonne, Vienne, Prague et Marseille) Avec le nom correspondant. C'est important d'avoir des noms clairs, surtout quand on travaille avec plusieurs équipements !

IOS — Switch Cisco 2960


          ! ── Passer en mode privilégié ───────────
          Switch> enable
          Switch# 

          ! ── Entrer en mode de configuration globale ───────────
          Switch# configure terminal
          Switch(config)# 

          ! ── Changer le hostname ───────────
          Switch(config)# hostname {Nom du switch}

        

Je fais la même commandes sur les cinq autres Switchs, afin que chacun soit renommé correctement. C'est important d'avoir des noms clairs, surtout quand on travaille avec plusieurs équipements !

Configuration des VLANs

Avant de configurer le VTP, il est important de créer les VLANs sur le switch qui servira de serveur VTP principal. Cela permettra de s'assurer que les VLANs sont correctement propagés aux autres switches du réseau.

Dans un premier temps, on vas données des noms à nos switchs et ensuite on vas créer les VLANs dans le switch :

IOS — Switch Cisco 2960

            ! ── Passer en mode privilégié ───────────
            Switch> enable
            Switch# 

            ! ── Entrer en mode de configuration globale ───────────
            Switch# configure terminal
            Switch(config)# 

            ! ── Changer le hostname ───────────
            Switch(config)# hostname {Nom du switch}

            ! ── Créer le VLAN 10 et lui donner un nom ───────────
          Switch(config)# vlan 10
          Switch(config-vlan)# name Production
          Switch(config-vlan)# exit

          ! ── Créer le VLAN 20 et lui donner un nom ───────────
          Switch(config)# vlan 20
          Switch(config-vlan)# name Comptabilité
          Switch(config-vlan)# exit

          ! ── Créer le VLAN 30 et lui donner un nom ───────────
          Switch(config)# vlan 30
          Switch(config-vlan)# name Administration
          Switch(config-vlan)# exit
        
        

Configuration des Switches pour le VTP

Configuration des interfaces relient les Switchs et à répéter sur chaque switchs pour la mise en place du liens trunk :

IOS — Switch Cisco 2960

          ! ── Configurer le port FastEthernet en mode trunk ───────────
          Switch(config)# 
          interface {type d'interface} [numéro d'interface]
          Switch(config-if)# 

          ! ── Cette commande est CRUCIALE ! `switchport mode trunk` dit au port : "Hé ! Tu n'es plus un port normal, tu es un TRUNK. Tu dois transporter TOUS les VLANs  ───────────
          switchport mode trunk
          Switch(config-if)# 
        

Répéter cette configuration sur tous les ports qui relient les Switchs entre eux. C'est ce qui permettra aux annonces VTP de circuler correctement dans tout le réseau.

Ne pas oublier de relier les ports qui sont relier aux PCs en mode access et de les assigner au bon VLAN, sinon les PCs ne pourront pas communiquer correctement avec le reste du réseau.

Configuration du VTP - Serveur

Maintenant que les Switchs sont préparés et que les VLANs sont créés, nous pouvons passer à la configuration du VTP. Cette étape est cruciale pour assurer une gestion efficace des VLANs à travers tout le réseau.

Configuration des serveurs VTP – Switchs (Paris et Madrid), cette manipulation est à répéter sur chaque switch servant de serveur VTP :

IOS — Switch Cisco 2960

            ! ── Passer en mode privilégié ───────────
            Switch> enable
            Switch# 

            ! ── Entrer en mode de configuration globale ───────────
            Switch# configure terminal
            Switch(config)# 

            ! ── Configurer le domaine VTP et le mot de passe ───────────
            vtp domain {nom de domaine}
            vtp password {mot de passe}

            ! ── Configurer la version VTP ───────────
            vtp version 2

            ! ── Configurer le mode VTP en tant que serveur ───────────
            vtp mode server
        

Configuration du VTP - Client

Maintenant que les serveurs VTP sont configurés, il est temps de configurer les clients VTP et les switchs en mode transparent. Les clients VTP recevront les annonces des serveurs et se synchroniseront avec eux, tandis que les switchs en mode transparent ne traiteront pas les annonces VTP mais les transmettront à travers leurs ports trunk.

Configuration des clients VTP – Switchs (Lisbonne, Vienne et Prague), cette manipulation est à répéter sur chaque switch servant de client VTP :

IOS — Switch Cisco 2960

            ! ── Passer en mode privilégié ───────────
            Switch> enable
            Switch# 

            ! ── Entrer en mode de configuration globale ───────────
            Switch# configure terminal
            Switch(config)# 

            ! ── Configurer le domaine VTP et le mot de passe ───────────
            vtp domain {nom de domaine}
            vtp password {mot de passe}

            ! ── Configurer la version VTP ───────────
            vtp version 2

            ! ── Configurer le mode VTP en tant que client ───────────
            vtp mode client
        

Configuration des clients VTP – Switchs (Lisbonne, Vienne et Prague), cette manipulation est à répéter sur chaque switch servant de client VTP :

Configuration du VTP - Transparent

Le mode transparent est idéal pour les switchs qui ne doivent pas participer à la gestion des VLANs, mais qui doivent tout de même permettre le passage des annonces VTP à travers leurs ports trunk. Cela peut être utile dans des situations où vous avez des switchs intermédiaires qui ne doivent pas être affectés par les changements de VLAN, mais qui doivent permettre la communication entre les autres switchs du réseau.

Configuration des switchs en mode transparent – Switchs (Marseille) :

IOS — Switch Cisco 2960

                ! ── Passer en mode privilégié ───────────
                Switch> enable
                Switch# 

                ! ── Entrer en mode de configuration globale ───────────
                Switch# configure terminal
                Switch(config)# 

                ! ── Configurer le domaine VTP et le mot de passe ───────────
                vtp domain {nom de domaine}
                vtp password {mot de passe}

                ! ── Configurer la version VTP ───────────
                vtp version 2
                
                ! ── Configurer le mode VTP en tant que transparent ───────────
                vtp mode transparent
        

Vérification des configurations

Une fois que tous les Switchs sont configurés pour le VTP, il est important de vérifier que les configurations sont correctes et que les VLANs sont correctement propagés à travers le réseau. Cela permettra de s'assurer que le VTP fonctionne comme prévu et que les VLANs sont disponibles sur tous les Switchs du réseau.

Pour vérifier les configurations, nous pouvons utiliser ces commandes ci-dessous :

  • show interfaces trunk
  • show vtp status
  • show vlan

Ces commandes vous permettront de vérifier que les ports trunk sont correctement configurés, que le domaine VTP est actif et que les VLANs sont propagés à travers le réseau. Si tout est configuré correctement, vous devriez voir les VLANs créés sur le switch serveur VTP apparaître sur les switchs clients VTP.

Tests de connectivité

Après avoir vérifié les configurations, il est important de tester la connectivité entre les PCs connectés aux différents VLANs pour s'assurer que le VTP fonctionne correctement et que les VLANs sont isolés comme prévu. Cela permettra de confirmer que les VLANs sont correctement propagés à travers le réseau et que les PCs peuvent communiquer avec les autres équipements du même VLAN, mais pas avec ceux des autres VLANs.

Pour tester la connectivité, vous pouvez utiliser la commande ping depuis les PCs pour vérifier qu'ils peuvent communiquer avec les autres PCs du même VLAN, mais pas avec ceux des autres VLANs. Par exemple, un PC connecté au VLAN 10 devrait pouvoir pinguer les autres PCs du VLAN 10, mais pas les PCs des VLANs 20 ou 30.

Si les tests de connectivité sont réussis, cela signifie que le VTP est correctement configuré et que les VLANs sont isolés comme prévu. Si vous rencontrez des problèmes de connectivité, il est important de vérifier les configurations des Switchs et de s'assurer que les ports trunk sont correctement configurés et que les VLANs sont propagés à travers le réseau.

Conclusion

Le VTP est un protocole puissant qui facilite la gestion des VLANs à travers un réseau étendu. En configurant correctement les Switchs en mode serveur, client et transparent, vous pouvez assurer une propagation efficace des VLANs et une isolation appropriée entre les différents segments du réseau. N'oubliez pas de toujours vérifier vos configurations et de tester la connectivité pour garantir que tout fonctionne comme prévu. Si vous avez des questions ou souhaitez en savoir plus sur le VTP, n'hésitez pas à me le faire savoir dans les commentaires !

Merci d'avoir suivi ce tutoriel sur le domaine VTP, j'espère que cela vous a été utile pour comprendre comment gérer les VLANs dans un réseau étendu. N'hésitez pas à partager vos expériences ou à poser des questions en me contactant. À bientôt pour de nouveaux tutoriels sur les réseaux et les serveurs !