LES VLANS Présenté par : ATCHOM SANDJI DANIEL
PLAN 1. C’est quoi un vlan? 2.Problématique 4. Typologie de vlan INTRODUCTION PLAN 1. C’est quoi un vlan? 2.Problématique 4. Typologie de vlan 5. Avantages du vlan 6. Configuration et Test sur Paquet tracer 7.Conclusion
C’est quoi un vlan? INTRODUCTION Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local virtuel qui utilise la technologie Ethernet: Pour regrouper un ensemble de machines de façon logique et non physique. sans se heurter à des contraintes physiques.
Avant les réseaux locaux virtuels : PRESENTATION VLAN Pourquoi le vlan? LAN :Segmentation physique En règle générale, les postes de travail sont groupés par leur proximité physique du commutateur. Pour communiquer entre des LAN, chaque segment doit avoir un port séparé sur le dispositif de dorsale internet (backbone). Avant les réseaux locaux virtuels : LE LAN Dans un réseau LAN, la communication entre les machines est régie par l’architecture physique. 8e Etage: Dept Info 5e Etage: Dept Comptable 2e Etage: Dept Comptable
LA SOLUTION VLAN PRESENTATION VLAN Segmentation séparée de VLAN Les VLAN fournissent une segmentation en fonction des domaines de diffusion. Les VLAN segmentent de façon logique les réseaux sur les fonctions, équipes de travail ou des applications indépendamment de l’emplacement physique ou des connections réseaux. La communication entre VLAN requiert un router. Mais, une seule connexion physique gérera la totalité du routage.
TYPOLOGIE DE VLAN PRESENTATION VLAN Un VLAN de niveau 1 (aussi appelés VLAN par port, en anglais Port-Based VLAN) définit un réseau virtuel en fonction des ports de raccordement sur le switch ou commutateur. Un VLAN de niveau 2 (aussi appelés VLAN MAC, VLAN par adresse Mac ou en anglais Mac Address-based VLAN ) consiste à définir un réseau virtuel en fonction des adresses Mac des stations.
PRESENTATION VLAN Un VLAN de niveau 3 : on distingue plusieurs types de VLAN de niveau 3 : Le VLAN par sous-réseau (en anglais Network Address-Based VLAN) associe des sous-réseaux selon l‘adresse IP source des datagrammes. Ce type de solution apporte une grande souplesse dans la mesure où la configuration des commutateurs se modifient automatiquement en cas de déplacement d'une station. En contrepartie une légère dégradation de performances peut se faire sentir dans la mesure où les informations contenues dans les paquets doivent être analysées plus finement. Le VLAN par protocole (en anglais Protocol-Based VLAN) permet de créer un réseau virtuel par type de protocole (par exemple TCP/IP, IPX, AppleTalk, etc.), regroupant ainsi toutes les machines utilisant le même protocole au sein d'un même réseau.
AVANTAGES DU VLAN PRESENTATION VLAN Le VLAN permet de définir un nouveau réseau au-dessus du réseau physique et à ce titre offre les avantages suivants : Plus de souplesse pour l'administration et les modifications du réseau car toute l'architecture peut être modifiée par simple paramétrage des commutateurs Gain en sécurité car Les groupes contenant des données sensibles sont séparés du reste du réseau Réduction de la diffusion du trafic sur le réseau
EXEMPLE D’ARCHITECTURE PRESENTATION VLAN EXEMPLE D’ARCHITECTURE VLAN 20 VLAN 20 VLAN 10 VLAN 10
PRESENTATION VLAN Dans ce schéma, nous avons séparé notre LAN en 2 VLAN, le VLAN 10 et le VLAN 20. Ce qui nous permet : D’améliorer la gestion des ressource et la sécurité, en effet les ressource de notre LAN sont séparer en 2 groupe ce faisant parti du VLAN 10 et ce faisant parti du VLAN 20. Par conséquent le Pc 0 qui fait partie du VLAN 10 ne pourra pas accéder aux données se trouvant sur le serveur qui lui est dans le VLAN 20. Réduire les domaines de broadcast et donc économiser de la bande passante. En effet si le PC 0 envoi un broadcast sur le réseau celui-ci ne sera destiner qu’aux membres de son VLAN, par conséquent PC3 ne recevra pas les broadcasts envoyé par PC 0.
PRESENTATION VLAN VLAN 20 VLAN 20 PC2 PC0 VLAN 20 PC3 PC4 PC1 VLAN 10 11
Le Trunking PRESENTATION VLAN le protocole ISL le protocole IEE 802.1Q Lorsque nous configurons des VLAN sur un réseau composé de plusieurs switches nous devons configurer les interfaces qui relient les différents switches en mode trunk 2 protocoles assurent le trunking : le protocole ISL le protocole IEE 802.1Q TRUNK TRUNK
PRESENTATION VLAN CONFIGURATION & TEST Confère tuto GNS3
CONCLUSION CONCLUSION Les VLAN (Virtual LAN) nous permettent de séparer notre LAN (Local Area Network) en plusieurs sous-réseaux virtuel. Cela nous permet de faciliter la gestion de notre réseau (séparation des utilisateurs par groupe de travail…), d’améliorer la gestion des ressources, d’améliorer la sécurité de notre réseau, et d’améliorer la bande passante en divisant les domaines de Broadcast.