par tomtom » 13 Jan 2004 12:48
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR> le trunk port désigne le lien entre les éléments switch/switch, switch/routeur ou routeur/routeur ... Via ce lien on fait passer divers protocoles nécessaire au maintien du réseau (VTP, STP, MLS ...) dont le protocole 802.1Q (qui est le standard IEEE et couramment utilisé) et le protocole ISL (qui est un propriétaire Cisco et est en désuétude) ... ces deux protocoles permettent le traffic des informations sur plusieurs vlans ... c'est un petit peu le vlan de management.
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Tu te trompes dnas l'interpretation du trunking.
<BR>Ce n'est pas le vlan de management (celui là c'ets le 0 en général <IMG SRC="images/smiles/icon_wink.gif"> ).
<BR>Un port trunk appartien à plusieurs vlans, en fait tous les vlans qui sont présents sur les deux equipements qu'il relie, si ces equipements gerent les vlans (on parle de materiel "vlan-aware", à la vandamme <IMG SRC="images/smiles/icon_wink.gif"> ).
<BR>Le principe est de ne passer dans un lien trunk que le traffic qui est destiné à des vlans gérés par l'autre equipement. un exemple sera plus parlant.
<BR>
<BR>Supposons que tu as 2 switches.
<BR>
<BR>Sur le premier, tu as 3 vlans de configurés, 1, 2 et 3.
<BR>Sur le second, tu as les vlan 2, 3 et 4 de configurés.
<BR>Si on veut que les stations du vlan 3 puissnet se parler d'un switch à l'autre, il faut que l'information destinée au vlan 3 travers le lien entre les swicths. De même pour le vlan 2.
<BR>On sent bien qu'il va falloir modifier legerement le protocole pour ajouter de l'information dans les trames entre le sdeux equipements. Typiquement, à chaque fois qu'un modif de conf vlan a lieu sur un switch, il va informer l'autre qu'il gere tel ou tel vlan, et que l'information doit lui parvenir. De plus, les trames doivent avoir une indication de vlan (puisque si une station sur le switch 1 parle à une station sur le swicth 2, ce dernier ne peut pas deviner à quel vlan est destinée la trame).
<BR>Le protocole ethernet est donc legerement modifie en ajoutant un pseudo entete qui contient les infos liées au vlan. Cisco a effectivement mis en place un protocole propriétaire, ISL, que je n'ai absoluement jamais vu utilisé. Le seul est 802.1Q, qui ajoute deux octets à l'entete ethernet. Donc une station recevant ces trames directement ne saura pas la lire, à moins qu'elle ne sache faire du 802.1Q, comme quelques cartes ethernet recentes et cheres, et aussi le noyau linux si configuré pour <IMG SRC="images/smiles/icon_wink.gif"> Par contre, un swicth saura bien sur decoder cette trame, et l'envoyer uniquement aux ports concernes.
<BR>Les ports trunk sont mis en place uniquement pour passer ce genre d'informations.
<BR>
<BR>Les autres protocoles dont tu parles peuvent passer par un port trunk, mais aussi par un port standard. VTP ets intimement lié à la gestion des vlans, puisque cela consiste à definir une base de vlans sur un swicth "maitre" et que celui-ci replique son information sur tous les swicthes du reseau.
<BR>STP n'a rien à voir et fonctionne même quand il n'y a aps de vlans ni de trunk. C'ets un protocole qui permet d'eviter les boucles dans le reseau ethernet, en cas de redondance de liens entre les switches. Cela passe evidemment dans les ports trunks, puisque ce sont des trames de niveau 2 uniquement. De la même manière, on aurait pu citer CDP, qui permet aux equipements cisco de se parler pour s'echanger des infos entre eux. (à desactiver pour la securité selon moi ! )
<BR>
<BR>Bon, je crois que l'on s'est ecarté du sujet...
<BR>Pour notre ami, mettre un routeur serait le mieux. Sauf si son equipement permet de faire du routage intervlans (3550...), auquel cas il peut tou laisser sur un seul switch.
<BR>Sinon, la configuration de 2 vlans plus un routeur au milieu (qui doit donc etre 802.1Q-aware !!!!) sur un port trunk, ou alors connecté avec une pate dans chaque vlan....
<BR>Le plus simple etant d'acheter un second switch si son equipement ne permet pas ces magouilles. <IMG SRC="images/smiles/icon_rolleyes.gif">
<BR>
<BR>Thomas
<BR>
<BR>[edit]
<BR>Format de trame 802.1Q :
<BR><!-- BBCode auto-link start --><a href="http://www.urec.cnrs.fr/cours/Liaison/vlan/sld043.htm" target="_blank">http://www.urec.cnrs.fr/cours/Liaison/vlan/sld043.htm</a><!-- BBCode auto-link end -->
<BR>[/edit]
<BR>
<BR>_________________
<BR><!-- BBCode Start --><IMG SRC="http://louisstos.online.fr/images/xmas.gif"" BORDER="0"><!-- BBCode End --> "Unix is user friendly. He's just very picky about who his friends are... "<BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...