Définir un Nouveau VLAN

Avant de créer un nouveau VLAN, assurez-vous d'avoir bien compris tous les concepts et les restrictions concernant les VLAN décrits à la section À propos des Réseaux Locaux Virtuels (VLAN).

Cette rubrique explique comment :

Configurer un VLAN dans Fireware Web UI

Lorsque vous configurez un VLAN dans Fireware Web UI, vous devez sélectionner un paramètre d'indicateur VLAN pour au moins une interface VLAN. Avant de créer le VLAN, vous devez configurer au moins une interface en tant qu'interface VLAN.

Configurer un VLAN dans Policy Manager

Dans Policy Manager, vous devez créer le VLAN avant de configurer les interfaces comme membres de ce VLAN. Les paramètres de configuration VLAN dans Policy Manager ne comportent pas la liste des interfaces membres du VLAN.

Pour de plus amples informations concernant le paramètre de trafic intra-VLAN, consultez la section Appliquer les stratégies de pare-feu au trafic intra-VLAN de cette page.

Après avoir créé le VLAN, vous pouvez configurer des interfaces en tant que membre du VLAN. Pour plus d'informations, consultez Attribuer des Interfaces à un VLAN

Consulter les interfaces membres du VLAN

Dans l'onglet VLAN, vous pouvez voir un résumé de la configuration VLAN, et une liste des interfaces membres du VLAN.

Sur l'onglet VLAN, les chiffres indiqués dans la colonne Interfaces correspondent aux interfaces physiques membres du VLAN en question. Le numéro d'interface en gras identifie l'interface qui envoie des données non marquées à ce VLAN.

Utiliser DHCP sur un Réseau Local Virtuel (VLAN)

Pour un VLAN de la zone de sécurité Approuvée, Facultative ou Personnalisée, vous pouvez configurer le Firebox en tant que serveur DHCP pour les ordinateurs de votre réseau VLAN.

Pour de plus amples informations sur les options DNS/WINS et DHCP par interface, consultez Configurer un Serveur DHCP IPv4.

Utiliser un Relais DHCP sur un Réseau Local Virtuel (VLAN)

Veillez, si nécessaire, à ajouter une route jusqu'au serveur DHCP.

Pour de plus amples informations concernant le relais DHCP, consultez Configurer le relais DHCP.

Appliquer les stratégies de pare-feu au trafic intra-VLAN

Vous pouvez configurer plus d'une interface du Firebox en tant que membre d'un même VLAN. Pour un exemple de ce type de configuration, consultez Configurer un Réseau Local Virtuel (VLAN) relié en Pont à deux Interfaces.

Pour appliquer les stratégies de pare-feu au trafic VLAN entre les interfaces locales, cochez la case Appliquer les stratégies de pare-feu au trafic Intra-VLAN.

Capture d'écran de la case à cocher Appliquer les stratégies de pare-feu au trafic intra-VLAN

Le trafic Intra-VLAN désigne le trafic d'un VLAN destiné au même VLAN. En activant cette fonction, le Firebox applique les stratégies au trafic qui transite via le pare-feu entre les hôtes qui sont sur le même VLAN. Si vous souhaitez appliquer les stratégies au trafic intra-VLAN, assurez-vous qu'aucun chemin alternatif n'existe entre la source et la destination. Le trafic VLAN doit transiter par le Firebox afin que les stratégies de pare-feu s'appliquent.

Sur une interface VLAN externe, vous devez activer ce paramètre afin que le Firebox puisse :

  • Appliquer une stratégie sur la base du routage et des routes du tunnel VPN vers le trafic reçu et envoyé par la même interface VLAN externe
  • Appliquer les stratégies de pare-feu et dynamiques au trafic reçu et envoyé par la même interface VLAN externe

Les stratégies intra-VLAN sont appliquées par adresse IP, utilisateur ou alias. Si le trafic intra-VLAN ne correspond à aucune stratégie définie, le trafic est refusé en tant que paquets non gérés. Les paquets non IP intra-VLAN sont autorisés.

Dans Fireware v12.1.1 et les versions ultérieures, ce paramètre est activé par défaut pour les nouvelles interfaces VLAN externes.

Configurer les Paramètres Réseau d'un VLAN sur l'Interface Externe

Lorsque vous procédez à la configuration d'un VLAN sur l'interface externe, vous devez configurer la manière dont le VLAN acquiert l'adresse IP externe.

Activer IPv6 sur un VLAN

Pour activer IPv6 sur une interface VLAN :

  1. Sélectionnez l'onglet IPv6.
  2. Cochez la case Activer IPv6.
  3. Configurez les paramètres de réseau IPv6 de la même manière que vous le feriez pour toute autre interface.
    Pour obtenir des informations sur la manière de configurer les paramètres IPv6, voir

Configurer les Adresses IP Secondaires d'un VLAN

Pour de plus amples informations sur les adresses IP de l'interface secondaire, consultez Ajouter une Adresse IP de Réseau Secondaire.

Activer le Protocole STP (Spanning Tree Protocol)

Vous pouvez activer le protocole STP pour certaines configurations VLAN. Toutes les configurations VLAN ne sont pas prises en charge. Pour de plus amples informations concernant le protocole STP, consultez la rubrique À Propos du Protocole STP.

Pour modifier les paramètres par défaut du protocole STP, il est nécessaire d'utiliser la Command Line Interface (CLI) de Fireware . Pour de plus amples informations concernant les paramètres STP par défaut, consultez la rubrique Configurer les Paramètres STP dans la CLI.

Pour activer le protocole STP dans Web UI :

  1. Cliquez sur l'onglet Protocoles de Pont.
  2. Sélectionnez Activer le protocole STP.

Capture d'écran du paramètre STP d'un VLAN

  1. Cliquez sur Enregistrer.

Pour activer le protocole STP dans Policy Manager :

  1. Cliquez sur l'onglet Protocoles de Pont.
  2. Sélectionnez Activer le protocole STP.

Capture d'écran des paramètres STP dans Policy Manager

  1. Cliquez sur Enregistrer.

Activer le Marquage 802.1p pour les Interfaces VLAN

Dans Fireware v12.7 ou les versions ultérieures, vous pouvez activer le marquage prioritaire 802.1p (marquage) pour les interfaces VLAN sur votre Firebox.

La norme 802.1p est une méthode de qualité de service (QoS)/classe de service (CoS) opérant au niveau de la Couche MAC (Couche 2). Les équipements prenant en charge la norme 802.1p peuvent ajouter et reconnaître une valeur indiquant le niveau de priorité de la trame Ethernet. Vous pouvez activer la norme 802.1p peut garantir un haut niveau de qualité pour les communications en temps réel sensibles à la latence telles que la VoIP.

Pour de plus amples informations concernant le marquage 802.1p, consultez la section À propos du Marquage 802.1p des Interfaces VLAN.

Pour activer le marquage 802.1p, dans Fireware Web UI :

  1. Sélectionnez Réseau > VLAN.
  2. Sélectionnez une interface VLAN existante puis cliquez sur Modifier.
  3. Sélectionnez l'onglet Protocoles de Pont.
  4. Sélectionnez la case à cocher Activer le marquage de priorité 802.1p pour les trames de Couche 2.

Pour activer le marquage 802.1p, dans Policy Manager :

  1. Sélectionnez Réseau > Configuration > VLAN.
  2. Sélectionnez une interface VLAN existante puis cliquez sur Modifier.
  3. Sélectionnez l'onglet Protocoles de Pont.
  4. Sélectionnez la case à cocher Activer le marquage de priorité 802.1p pour les trames de Couche 2.

Étapes Suivantes

Avant de pouvoir enregistrer ce VLAN, vous devez Attribuer des Interfaces à un VLAN.

Voir Également

À propos des Réseaux Locaux Virtuels (VLAN)

Paramètres d'Interface Standard

À propos des Modes Réseau et Interfaces