VLAN et L2

Comment voir quels VLAN un trunk autorise

Un VLAN n'atteint un switch distant que si chaque trunk du chemin l'autorise : lorsqu'un VLAN manque sur un site, la liste des VLAN autorisés est donc la première chose à vérifier. L'inventaire des ports affiche les VLAN autorisés et le VLAN natif de chaque trunk du parc, côte à côte.

La même procédure en vidéo, sous-titrée en français et en anglais. Cet enregistrement précède la dernière révision des étapes: il commence par un écran que le guide écrit ne contient plus.
Avant de commencer

Ce qu'il vous faut

  • Module requis: inventory.
  • Permission requise: view_inventory.
  • all

1. Ouvrir Inventory puis Ports

app.nactrack.com/inventory/interfaces
Ouvrir Inventory puis Ports
Ouvrez Inventory et choisissez Ports. Chaque interface physique et logique collectée par NacTrack figure ici, une ligne par interface, d'où la largeur du tableau : il porte le VLAN, le débit, le duplex, le média et la VRF de chacune.

2. Lire les colonnes VLAN

app.nactrack.com/inventory/interfaces
Lire les colonnes VLAN
Quatre colonnes répondent à la question des VLAN. Access VLAN et Voice VLAN concernent les ports d'accès. Native VLAN et Allowed VLANs concernent les trunks : la liste des autorisés est exactement ce que le trunk transportera, et tout ce qui en est absent est silencieusement écarté à ce saut.
Les limites

Ce que cette vue ne dit pas

  • Un VLAN présent dans la liste des autorisés n'est pas forcément défini sur le switch. Cette liste est du texte de configuration : elle peut nommer un VLAN jamais créé, et le trunk ne transportera rien pour lui.
  • Rien ici ne compte les VLAN d'un trunk ni ne classe les trunks selon leur nombre. La liste des autorisés est affichée telle que configurée, et vous la lisez vous-même.