Voici un petit tutoriel extrait d’un de mes travaux de BTS, sur la configuration de VLAN sur switch NetGear. Une entreprise, pour améliorer sa sécurité, désire empêcher la communication entre les différents services. Pour cela elle décide de mettre en place un Vlan par service. Configuration : La création et la configuration des Vlan peut se faire de deux façons, soit en ligne de commandes soit avec l’interface Web. Il faut d’abord configurer l’adresse IP du switch ainsi que le masque, l’adresse de passerelle. Pour cela il faut utiliser la commande : networks parms adresse_IP masque passerelle. networks parms 192.168.14.240 255.255.0.0 192.168.14.155 clip_image002 La commande qui permet d’afficher les Vlan configurés est : (FMS7328S) # show vlan Le résultat de la commande est : VLAN ID VLAN Name VLAN Type ———— ————————– —————- 1 Default Default 2 Info Static La création de Vlan en ligne de commande se fait la façon suivante : //rentre dans l’interface de configuration des Vlan (FSM7328S) # vlan database // crée le Vlan 2 (FSM7328S) (Vlan) # vlan 2 //nomme le vlan 2 : Info (FSM7328S) (Vlan) # vlan name 2 Info //quitte le menu de configuration Vlan (FSM7328S) (Vlan) # exit //entre dans la menu de configuration du switch (FSM7328S) # config //sélectionne les ports à configurer (FSM7328S) (config) # interface range 1/0/7-1/0/12 //inclut les ports sélectionnés dans le Vlan 2 (FSM7328S) (config-if-range-1/0/7-1/0/12) # vlan participation include 2 //exclut les ports sélectionnés du Vlan 1 (FSM7328S) (config-if-range-1/0/7-1/0/12) # vlan participation exclude 1 //applique le pvid au ports du Vlan (FSM7328S) (config-if-range-1/0/7-1/0/12) # vlan pvid 2 //quitte le menu de configuration (FSM7328S) (config-if-range-1/0/7-1/0/12) # exit La suppression de Vlan en ligne de commande se fait la façon suivante : //rentre dans l’interface de configuration des Vlan (FSM7328S) # vlan database // crée le Vlan 2 (FSM7328S) (Vlan) # no vlan 2 //quitte le menu de configuration Vlan (FSM7328S) (Vlan) # exit Pour vérifier que la suppression a bien été prise en compte il suffit de refaire un ‘show Vlan’. En cas de problème lors de la configuration il est possible de tout supprimer grâce à la commande ‘clear config’.