Le domaine VTP
Le Secret pour Gérer les VLANs dans un Réseau Étendu !
Introduction
Dans ce tutoriel, on va plonger dans le monde du VTP, le VLAN Trunking Protocol de Cisco. C'est un protocole qui permet de gérer les VLANs à l'échelle d'un réseau entier, en synchronisant les informations de VLAN entre les switches. Si vous avez déjà galéré à créer manuellement les mêmes VLANs sur chaque switch, vous allez adorer le VTP. C'est un gain de temps énorme et ça évite les erreurs de configuration. Alors, prêt à devenir un pro du VTP ? C'est parti !
A quoi sert le protocole VTP ou VLAN Trunking Protocol ? imaginons que l’on veuille configurer plusieurs VLANs dans un réseau :
Exemple :
- La création de trois VLANs sur un switch sera rapide et simple ;
- La création d’une centaine de VLANs sur notre réseau deviendra une opération fastidieuse avec la possibilité d’erreur et/ou d'oubli plus ou moins élevée.
Le fonctionnement du protocole VTP permet de faire de la diffusion des annonces de création, de suppression ou modification de VLAN sur un Switch, et qui permettras de divulguer sur tous les autres Switch du réseau.
Les Switch possède trois modes de VTP : client, transparent ou server (actif par défaut).
| Mode VTP | Description |
|---|---|
| VTP Server | Switch qui crée les annonces VTP et les propage aux autres switches du même domaine VTP. |
| VTP Client | Switch qui reçoit, se synchronise et propage les annonces VTP reçues des serveurs VTP. |
| VTP Transparent | Switch qui ne traite pas les annonces VTP, mais qui peut transmettre les trames VTP à travers ses ports trunk. |
Cas pratique
Passons à la pratique et si vous voulez en savoir plus, dite le moi dans les commentaires de cette vidéo et je me ferais un plaisir de vous détailler ce protocole.
Pour cela il nous faudra 12 ordinateurs et 6 switchs et on utilisera comme @IP : 192.168.1.0/24.
| Sites-Switch | PCs connectés |
|---|---|
| Paris | PC1, PC2 |
| Madrid | PC3, PC4 |
| Lisbonne | PC5, PC6 |
| Vienne | PC7, PC8 |
| Prague | PC9, PC10 |
| Marseille | PC11, PC12 |
Préparation des équipements + Adresses IP
Avant de commencer la configuration du VTP, il est important de préparer les équipements et de leur attribuer des adresses IP. Cela permettra une communication efficace entre les switches et les PCs, et facilitera la gestion du réseau.
Voici les étapes à suivre pour préparer les équipements et configurer les adresses IP :
Tableau de préparation des équipements et des adresses IP :
Vlan 10 – production (orange)
| Nom du Vlan | PC connecté | N° Vlan | Adresses IP |
|---|---|---|---|
| Production | PC1 | VLAN 10 | 192.168.1.1/25 |
| Production | PC2 | VLAN 10 | 192.168.1.2/25 |
| Production | PC3 | VLAN 10 | 192.168.1.3/25 |
| Production | PC4 | VLAN 10 | 192.168.1.4/25 |
Vlan 20 – comptabilité (bleu)
| Nom du Vlan | PC connecté | N° Vlan | Adresses IP |
|---|---|---|---|
| Comptabilité | PC5 | VLAN 20 | 192.168.1.128/26 |
| Comptabilité | PC6 | VLAN 20 | 192.168.1.129/26 |
| Comptabilité | PC7 | VLAN 20 | 192.168.1.130/26 |
| Comptabilité | PC8 | VLAN 20 | 192.168.1.131/26 |
Vlan 30 – administration (vert)
| Nom du Vlan | PC connecté | N° Vlan | Adresses IP |
|---|---|---|---|
| Administration | PC9 | VLAN 30 | 192.168.1.192/28 |
| Administration | PC10 | VLAN 30 | 192.168.1.193/28 |
| Administration | PC11 | VLAN 30 | 192.168.1.194/28 |
| Administration | PC12 | VLAN 30 | 192.168.1.195/28 |
Préparation des Switchs
Avant de configurer les Switchs pour le VTP, il est important de les préparer en leur attribuant des noms et en les connectant correctement. Cela facilitera la gestion du réseau et permettra une communication efficace entre les Switchs et les PCs.
Renommer chaque switch (Paris, Madrid, Lisbonne, Vienne, Prague et Marseille) Avec le nom correspondant. C'est important d'avoir des noms clairs, surtout quand on travaille avec plusieurs équipements !
! ── Passer en mode privilégié ───────────
Switch> enable
Switch#
! ── Entrer en mode de configuration globale ───────────
Switch# configure terminal
Switch(config)#
! ── Changer le hostname ───────────
Switch(config)# hostname {Nom du switch}
Je fais la même commandes sur les cinq autres Switchs, afin que chacun soit renommé correctement. C'est important d'avoir des noms clairs, surtout quand on travaille avec plusieurs équipements !
Configuration des VLANs
Avant de configurer le VTP, il est important de créer les VLANs sur le switch qui servira de serveur VTP principal. Cela permettra de s'assurer que les VLANs sont correctement propagés aux autres switches du réseau.
Dans un premier temps, on vas données des noms à nos switchs et ensuite on vas créer les VLANs dans le switch :
! ── Passer en mode privilégié ───────────
Switch> enable
Switch#
! ── Entrer en mode de configuration globale ───────────
Switch# configure terminal
Switch(config)#
! ── Changer le hostname ───────────
Switch(config)# hostname {Nom du switch}
! ── Créer le VLAN 10 et lui donner un nom ───────────
Switch(config)# vlan 10
Switch(config-vlan)# name Production
Switch(config-vlan)# exit
! ── Créer le VLAN 20 et lui donner un nom ───────────
Switch(config)# vlan 20
Switch(config-vlan)# name Comptabilité
Switch(config-vlan)# exit
! ── Créer le VLAN 30 et lui donner un nom ───────────
Switch(config)# vlan 30
Switch(config-vlan)# name Administration
Switch(config-vlan)# exit
Configuration des Switches pour le VTP
Configuration des interfaces relient les Switchs et à répéter sur chaque switchs pour la mise en place du liens trunk :
! ── Configurer le port FastEthernet en mode trunk ───────────
Switch(config)#
interface {type d'interface} [numéro d'interface]
Switch(config-if)#
! ── Cette commande est CRUCIALE ! `switchport mode trunk` dit au port : "Hé ! Tu n'es plus un port normal, tu es un TRUNK. Tu dois transporter TOUS les VLANs ───────────
switchport mode trunk
Switch(config-if)#
Répéter cette configuration sur tous les ports qui relient les Switchs entre eux. C'est ce qui permettra aux annonces VTP de circuler correctement dans tout le réseau.
Ne pas oublier de relier les ports qui sont relier aux PCs en mode access et de les assigner au bon VLAN, sinon les PCs ne pourront pas communiquer correctement avec le reste du réseau.
Configuration du VTP - Serveur
Maintenant que les Switchs sont préparés et que les VLANs sont créés, nous pouvons passer à la configuration du VTP. Cette étape est cruciale pour assurer une gestion efficace des VLANs à travers tout le réseau.
Configuration des serveurs VTP – Switchs (Paris et Madrid), cette manipulation est à répéter sur chaque switch servant de serveur VTP :
! ── Passer en mode privilégié ───────────
Switch> enable
Switch#
! ── Entrer en mode de configuration globale ───────────
Switch# configure terminal
Switch(config)#
! ── Configurer le domaine VTP et le mot de passe ───────────
vtp domain {nom de domaine}
vtp password {mot de passe}
! ── Configurer la version VTP ───────────
vtp version 2
! ── Configurer le mode VTP en tant que serveur ───────────
vtp mode server
Configuration du VTP - Client
Maintenant que les serveurs VTP sont configurés, il est temps de configurer les clients VTP et les switchs en mode transparent. Les clients VTP recevront les annonces des serveurs et se synchroniseront avec eux, tandis que les switchs en mode transparent ne traiteront pas les annonces VTP mais les transmettront à travers leurs ports trunk.
Configuration des clients VTP – Switchs (Lisbonne, Vienne et Prague), cette manipulation est à répéter sur chaque switch servant de client VTP :
! ── Passer en mode privilégié ───────────
Switch> enable
Switch#
! ── Entrer en mode de configuration globale ───────────
Switch# configure terminal
Switch(config)#
! ── Configurer le domaine VTP et le mot de passe ───────────
vtp domain {nom de domaine}
vtp password {mot de passe}
! ── Configurer la version VTP ───────────
vtp version 2
! ── Configurer le mode VTP en tant que client ───────────
vtp mode client
Configuration des clients VTP – Switchs (Lisbonne, Vienne et Prague), cette manipulation est à répéter sur chaque switch servant de client VTP :
Configuration du VTP - Transparent
Le mode transparent est idéal pour les switchs qui ne doivent pas participer à la gestion des VLANs, mais qui doivent tout de même permettre le passage des annonces VTP à travers leurs ports trunk. Cela peut être utile dans des situations où vous avez des switchs intermédiaires qui ne doivent pas être affectés par les changements de VLAN, mais qui doivent permettre la communication entre les autres switchs du réseau.
Configuration des switchs en mode transparent – Switchs (Marseille) :
! ── Passer en mode privilégié ───────────
Switch> enable
Switch#
! ── Entrer en mode de configuration globale ───────────
Switch# configure terminal
Switch(config)#
! ── Configurer le domaine VTP et le mot de passe ───────────
vtp domain {nom de domaine}
vtp password {mot de passe}
! ── Configurer la version VTP ───────────
vtp version 2
! ── Configurer le mode VTP en tant que transparent ───────────
vtp mode transparent
Vérification des configurations
Une fois que tous les Switchs sont configurés pour le VTP, il est important de vérifier que les configurations sont correctes et que les VLANs sont correctement propagés à travers le réseau. Cela permettra de s'assurer que le VTP fonctionne comme prévu et que les VLANs sont disponibles sur tous les Switchs du réseau.
Pour vérifier les configurations, nous pouvons utiliser ces commandes ci-dessous :
show interfaces trunkshow vtp statusshow vlan
Ces commandes vous permettront de vérifier que les ports trunk sont correctement configurés, que le domaine VTP est actif et que les VLANs sont propagés à travers le réseau. Si tout est configuré correctement, vous devriez voir les VLANs créés sur le switch serveur VTP apparaître sur les switchs clients VTP.
Tests de connectivité
Après avoir vérifié les configurations, il est important de tester la connectivité entre les PCs connectés aux différents VLANs pour s'assurer que le VTP fonctionne correctement et que les VLANs sont isolés comme prévu. Cela permettra de confirmer que les VLANs sont correctement propagés à travers le réseau et que les PCs peuvent communiquer avec les autres équipements du même VLAN, mais pas avec ceux des autres VLANs.
Pour tester la connectivité, vous pouvez utiliser la commande ping depuis les PCs pour vérifier qu'ils peuvent communiquer avec les autres PCs du même VLAN, mais pas avec ceux des autres VLANs. Par exemple, un PC connecté au VLAN 10 devrait pouvoir pinguer les autres PCs du VLAN 10, mais pas les PCs des VLANs 20 ou 30.
Si les tests de connectivité sont réussis, cela signifie que le VTP est correctement configuré et que les VLANs sont isolés comme prévu. Si vous rencontrez des problèmes de connectivité, il est important de vérifier les configurations des Switchs et de s'assurer que les ports trunk sont correctement configurés et que les VLANs sont propagés à travers le réseau.
Conclusion
Le VTP est un protocole puissant qui facilite la gestion des VLANs à travers un réseau étendu. En configurant correctement les Switchs en mode serveur, client et transparent, vous pouvez assurer une propagation efficace des VLANs et une isolation appropriée entre les différents segments du réseau. N'oubliez pas de toujours vérifier vos configurations et de tester la connectivité pour garantir que tout fonctionne comme prévu. Si vous avez des questions ou souhaitez en savoir plus sur le VTP, n'hésitez pas à me le faire savoir dans les commentaires !
Merci d'avoir suivi ce tutoriel sur le domaine VTP, j'espère que cela vous a été utile pour comprendre comment gérer les VLANs dans un réseau étendu. N'hésitez pas à partager vos expériences ou à poser des questions en me contactant. À bientôt pour de nouveaux tutoriels sur les réseaux et les serveurs !