4.4.9 – Travaux pratiques – Dépannage du routage inter-VLAN

Mis à jour le 02/07/2023

4.4.9 – Travaux pratiques – Dépannage du routage inter-VLAN

Topologie

Table d’adressage

Appareil Interface Adresse IP Masque de sous-réseau Passerelle par défaut
R1 G0/0/1.3 10.3.0.1 255.255.255.0 N/A
G0/0/1.4 10.4.0.1 255.255.255.0
G0/0/1.13 10.13.0.1 255.255.255.0
S1 VLAN 3 10.3.0.11 255.255.255.0 10.3.0.1
S2 VLAN 3 10.3.0.12 255.255.255.0 10.3.0.1
PC-A Carte réseau 10.4.0.50 255.255.255.0 10.4.0.1
PC-B Carte réseau 10.13.0.50 255.255.255.0 10.13.0.1

Table de VLAN

VLAN Nom Interface attribuée
3 Gestion S1: VLAN 3
S2: VLAN 3
4 Opérations S1: F0/6
7 ParkingLot S1: F0/2-4, F0/7-24, G0/1-2
S2: F0/2-17, F0/19-24, G0/1-2
8 Natif N/A
13 Maintenance S2: F0/18

Objectifs

Partie 1: Évaluer le fonctionnement du réseau
Partie 2: Recueillir de l’information, élaborer un plan d’action et mettre en œuvre des corrections

Contexte/scénario

Note à l’instructeur : Les scripts de préconfiguration pour tous les appareils sont documentés ci-dessous. Coupez-collez ou utilisez-les pour préconfigurer l’équipement pour l’élève.

enable
configure terminal
hostname R1
no ip domain lookup
enable secret class
line con 0
 password cisco
 login
 logging synch
line vty 0 4
 password cisco
 login
service password-encryption
banner motd $ Authorized Users Only! $
interface g0/0/1
 no shut
interface g0/0/1.3
 encap dot1q 3
 ip add 10.3.0.1 255.255.255.0
interface g0/0/1.4
 encap dot1q 4 native
 ip address 10.4.0.1 255.255.255.0
interface g0/0/1.8
! encap dot1q 8 native
 encap dot1q 8
interface g0/0/1.13
 encap dot1q 13
 ip address 10.13.0.1 255.255.255.0
end

enable
config terminal
hostname S1
no ip domain-lookup
enable secret class
line con 0
 password cisco
 login
 logging synch
line vty 0 15
 password cisco
 login
service password-encryption
banner motd $ Authorized Users Only! $
vlan 3
 name Management
vlan 4
 name Operations
vlan 7
 name ParkingLot
vlan 8
 name Native
!vlan 13
! name Maintenance
interface vlan 3
 ip address 10.3.0.11 255.255.255.0
 no shut
exit
ip default-gateway 10.3.0.1
interface range f0/2-4, f0/7-24, G0/1-2
 switchport mode access
 switchport access vlan 7
 shutdown
interface f0/1
 switchport mode trunk
! switchport trunk native vlan 8
! switchport trunk allowed vlan add 3
 switchport trunk allowed vlan 4,8,13
 no shutdown
interface f0/6
 switchport mode access
 switchport access vlan 4
 no shutdown
interface f0/5
 switchport mode access
! default interface fa0/5
! switchport mode trunk
 switchport trunk native vlan 8
! switchport trunk allowed vlan 3,4,8,13
 switchport access vlan 3
 no shut
end

enable
config terminal
hostname S2
no ip domain-lookup
enable secret class
line con 0
 password cisco
 login
 logging synch
line vty 0 15
 password cisco
 login
service password-encryption
banner motd $ Authorized Users Only! $
vlan 3
 name Management
vlan 4
 name Operations
vlan 7
 name ParkingLot
vlan 8
 name Native
vlan 13
 name Maintenance
interface vlan 3
 ip address 10.3.0.12 255.255.255.0
 no shut
interface range f0/2-17, f0/19-24, G0/1-2
 switchport mode access
 switchport access vlan 7
 shutdown
interface f0/18
 switchport mode access
 switchport access vlan 13
interface f0/1
 switchport mode trunk
 switchport trunk native vlan 8
 switchport trunk allowed vlan 4,8
! switchport trunk allowed vlan add 3,13
ip default-gateway 10.3.0.1
end

 

Votre instructeur a pré-configuré tout l’équipement réseau et a inclus des erreurs intentionnelles qui empêchaient le routage inter-VLAN de fonctionner. Votre tâche consiste à évaluer le réseau et à identifier et corriger les erreurs de configuration pour restaurer la connectivité complète. Vous pouvez trouver des erreurs avec les configurations qui ne sont pas directement liées au routage inter-VLAN qui affectent la capacité des périphériques réseau à effectuer cette fonction.

Remarque: L’approche de conception utilisée dans les travaux pratiques consiste à évaluer votre capacité à configurer et à dépanner uniquement le routage inter-VLAN. Cette conception ne peut ne refléter les meilleures pratiques de réseau.

Remarque: Les routeurs utilisés dans les travaux pratiques CCNA sont Cisco 4221 équipé de version 16.9.4 de Cisco IOS XE (image universalk9). Les commutateurs utilisés dans les travaux pratiques sont des modèles Cisco Catalyst 2960s équipé de version 15.2.2 de Cisco IOS (image lanbasek9). D’autres routeurs, commutateurs et d’autres versions de Cisco IOS peuvent être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent varier de ce qui est indiqué dans les travaux pratiques. Reportez-vous au tableau récapitulatif de l’interface du routeur à la fin de ces travaux pratiques pour obtenir les identifiants d’interface corrects.

Remarque: Assurez-vous que les routeurs et commutateurs ont été réinitialisés et ne possèdent aucune configuration initiale. En cas de doute, contactez votre formateur.

Note à l’instructeur : reportez-vous au manuel de laboratoire de l’instructeur pour connaître les procédures d’initialisation et de rechargement des appareils.

Ressources requises

  • 1 Routeur (Cisco 4221 équipé de Cisco IOS version 16.9.4, image universelle ou similaire)
  • 2 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.2.2 image lanbasek9 ou similaires)
  • 2 PC (Windows, équipés d’un programme d’émulation de terminal tel que Tera Term)
  • Câbles de console pour configurer les appareils Cisco IOS via les ports de console
  • Câbles Ethernet conformément à la topologie

Instructions

Partie 1: Évaluer le fonctionnement du réseau.

Remarque: vous devrez peut-être désactiver le Pare-feu Windows sur PC-A et PC-B.

Configuration requise:

  • Pas de trafic de trunk VLAN 7 car il n’y a pas de périphériques dans VLAN 7.
  • VLAN 8 est le VLAN natif.
  • Tous les trunks sont statiques.
  • La connectivité de bout en bout

Utilisez Ping pour tester les critères suivants et enregistrer les résultats dans le tableau ci-dessous.

À partir de Vers Résultats de la commande Ping
R1 S1 VLAN 3 (10.3.0.11) Infructueuse
S2 VLAN 3 (10.3.0.12) Infructueuse
PC-A (10.4.0.50) Infructueuse
PC-B (10.13.0.50) Infructueuse
S1 S2 VLAN 3 (10.3.0.12) Infructueuse
PC-A (10.4.0.50) Infructueuse
PC-B (10.13.0.50) Infructueuse
S2 PC-A (10.4.0.50) Infructueuse
PC-B (10.13.0.50) Infructueuse

Partie 2: Recueillir des informations, créer un plan d’action et mettre en œuvre des corrections.

a. Pour chaque critère qui n’est pas satisfait, recueillir des informations en examinant les tables de configuration et de routage en cours d’exécution et élaborer une hypothèse sur ce qui est à l’origine du dysfonctionnement.

b. Créez un plan d’action qui, selon vous, permettra de résoudre le problème. Développez une liste de toutes les commandes que vous avez l’intention d’émettre pour résoudre le problème, ainsi qu’une liste de toutes les commandes dont vous avez besoin pour rétablir la configuration, si votre plan d’action ne parvient pas à corriger le problème.

Conseil: Si vous devez réinitialiser un switchport à la configuration par défaut, utilisez la commande default interface interface name.

Comme exemple pour F0/10:

S1 (config) # default interface f0/10

c. Exécutez vos plans d’action un à la fois pour chaque critère qui échoue et enregistrez les actions de correction.

Routeur R1 :

configure terminal
interface g0/0/1.8
 encapsulation dot1q 8 native
 exit

Commutateur S1 :

configure terminal
default interface f0/5
interface f0/5
 switchport mode trunk
 switchport trunk native vlan 8
 switchport trunk allowed vlan 3,4,8,13
interface f0/1
 switchport trunk allowed vlan add 3,13
 switchport trunk native vlan 8
vlan 13
 name Maintenance
 exit

Commutateur S2 :

configure terminal
interface f0/1
 switchport trunk allowed vlan add 3,13
exit

Configuration de l’appareil – Finale

R1# show run
Building configuration...

Current configuration : 1612 bytes
!
version 16.9
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
platform qfp utilization monitor load 80
no platform punt-keepalive disable-kernel-core
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret class
!
no aaa new-model
!
no ip domain lookup
!
login on-success log
!
subscriber templating
!
multilink bundle-name authenticated
!
no license smart enable
diagnostic bootup level minimal
!
spanning-tree extend system-id
!
redundancy
 mode none
!
interface GigabitEthernet0/0/0
 no ip address
 negotiation auto
!
interface GigabitEthernet0/0/1
 no ip address
 negotiation auto
!
interface GigabitEthernet0/0/1.3
 encapsulation dot1Q 3
 ip address 10.3.0.1 255.255.255.0
!
interface GigabitEthernet0/0/1.4
 encapsulation dot1Q 4
 ip address 10.4.0.1 255.255.255.0
!
interface GigabitEthernet0/0/1.8
 encapsulation dot1Q 8 native
!
interface GigabitEthernet0/0/1.13
 encapsulation dot1Q 13
 ip address 10.13.0.1 255.255.255.0
!
interface Serial0/1/0
 no ip address
!
interface Serial0/1/1
 no ip address
!
ip forward-protocol nd
no ip http server
ip http secure-server
!
control-plane
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
 password cisco
 logging synchronous
 login
 transport input none
 stopbits 1
line aux 0
 stopbits 1
line vty 0 4
 password cisco
 login
!
end

S1# show run
Building configuration...

Current configuration : 3240 bytes
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret class
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
 switchport trunk native vlan 8
 switchport trunk allowed vlan 3,4,8,13
 switchport mode trunk
!
interface FastEthernet0/2
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/3
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/4
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/5
 switchport trunk native vlan 8
 switchport trunk allowed vlan 3,4,8,13
 switchport mode trunk
!
interface FastEthernet0/6
 switchport access vlan 4
 switchport mode access
!
interface FastEthernet0/7
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/8
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/9
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/10
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/11
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/12
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/13
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/14
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/15
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/16
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/17
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/18
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/19
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/20
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/21
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/22
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/23
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/24
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface GigabitEthernet0/1
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface GigabitEthernet0/2
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface Vlan1
 no ip address
!
interface Vlan3
 ip address 10.3.0.11 255.255.255.0
!
ip default-gateway 10.3.0.1
ip http server
ip http secure-server
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
 password cisco
 logging synchronous
 login
line vty 0 4
 password cisco
 login
line vty 5 15
 password cisco
 login
!
vlan 3
 name Management
vlan 4
 name Operations
vlan 7
 name ParkingLot
vlan 8
 name Native
vlan 13
 name Maintenance
end

Building configuration...

Current configuration : 3180 bytes
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret class
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
 switchport trunk native vlan 8
 switchport trunk allowed vlan 3,4,8,13
 switchport mode trunk
!
interface FastEthernet0/2
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/3
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/4
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/5
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/6
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/7
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/8
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/9
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/10
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/11
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/12
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/13
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/14
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/15
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/16
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/17
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/18
 switchport access vlan 3
 switchport mode access
!
interface FastEthernet0/19
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/20
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/21
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/22
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/23
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface FastEthernet0/24
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface GigabitEthernet0/1
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface GigabitEthernet0/2
 switchport access vlan 7
 switchport mode access
 shutdown
!
interface Vlan1
 no ip address
!
interface Vlan3
 ip address 10.3.0.12 255.255.255.0
!
ip default-gateway 10.3.0.1
ip http server
ip http secure-server
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
 password cisco
 logging synchronous
 login
line vty 0 4
 password cisco
 login
line vty 5 15
 password cisco
 login
!
vlan 3
 name Management
vlan 4
 name Operations
vlan 7
 name ParkingLot
vlan 8
 name Native
vlan 13
 name Maintenance
end

 

Subscribe
Notify of
guest

0 Comments
Newest
Oldest Most Voted
Inline Feedbacks
View all comments