Les VLANs sont des réseaux locaux virtuels (Virtual Local Area Network). Cette page présente rapidement le concept, et donne des exemples d'utilisation.

A quoi ça sert

Sans VLAN, lorsqu'on utilise un switch Ethernet, toute machine connectée à l'appareil voit toutes les autres.

Avec les VLANs, il est possible :

Comment ça marche : les tags

L'idée est qu'un numéro de VLAN (VLAN ID, ou VID) est ajouté à chaque trame Ethernet qui traverse le switch. Ce numéro constitue (entre autre) le tag ajouté à la trame. C'est l'encapsulation 802.1Q : http://fr.wikipedia.org/wiki/IEEE_802.1Q

A partir de cette idée simple, on peut :

Un jour ici, nous ajouterons un schéma pour expliquer tout cela plus clairement ;)

Utilisation

Configuration du switch

Cela dépend de chaque équipement. Dans la gamme D-Link que nous utilisons souvent à l'AUF, il faut se connecter à l'interface Web du switch et aller dans le menu VLAN 802.1q. A partir de là, on construit les VLAN. Pour chaque VLAN on indique les ports qui sont untagged, ceux qui sont tagged et ceux qui ne sont pas du tout membre du VLAN.

Utilisation sur une machine Linux (sur un port tagged)

Note / rappel : si la machine est connectée sur un port untagged, il n'y a rien à faire. La machine émettra et recevra des trames Ethernet classiques, qui seront prises en charge au niveau du switch.

Il faut d'abord faire en sorte que le module 8021q soit chargé lors du démarrage de la machine :

Ensuite, installer le package vlan

A partir de là, on peut utiliser la notation ethX.nnn pour ajouter l'interface ethX dans le VLAN de VID nnn. Exemple concret :

C'est exactement comme si on disposait de deux cartes réseaux. On dispose en effet de deux interfaces eth0.10 et eth0.20 qui vont vers deux réseaux Ethernet distincts. La machine est donc connectée à deux réseaux locaux.

Autres équipements

Les téléphones IP que nous utilisons à l'AUF savent faire du VLAN, en théorie. Si quelqu'un a utilisé cette fonctionnalité, merci de préciser ici si ça marche, et comment.

Exemples

Serveur NFS sur plusieurs réseaux, avec une seule carte réseau GbE

Un pare-feu avec une seule carte réseau

Un VLAN dédié aux visio-conférences

Annexe

Evitez d'utiliser le VLAN 1 : c'est le VLAN par défaut qui est généralement réservé à l'administration du switch.

VLAN (dernière édition le 2018-01-19 17:12:25 par MoussaNombre)