05 - 1 - LES VLANs
05 - 1 - LES VLANs
05 - 1 - LES VLANs
Virtual LAN
1
VUE D'ENSEMBLE
2
EXEMPLE
3
Les VLAN permettent la segmentation des réseaux
selon, à titre d’exemple; la fonction, l'équipe de
projet ou l'application. Ceci quel que soit
l'emplacement physique des périphériques.
Les périphériques d'un VLAN se comportent comme
s'ils se trouvaient chacun sur leur propre réseau
indépendant, même s'ils partagent une
infrastructure commune (équipement
intermédiaires) avec d'autres VLAN.
4
Les VLAN permettent la mise en œuvre des
stratégies d'accès et de sécurité en fonction de
groupes d'utilisateurs précis.
Chaque port de commutateur peut être attribué à
un seul VLAN
5
PRINCIPAUX AVANTAGES DES VLAN
Sécurité
6
TYPES DE VLAN
7
IMPLÉMENTATIONS DES VLANS
8
TYPES DE PORT
Port Access:
Port associé à un seul VLAN.
Ne reçoit que le trafique en provenance des équipements du même VLAN
Port Trunk:
Les ports trunk sont les liaisons entre les commutateurs qui prennent en charge la
transmission du trafic associée à plusieurs VLAN.
Un trunk de VLAN n'appartient pas à un VLAN spécifique (on peut dire qu’il
appartient à tous les VLAN ou une liste de VLAN définit par l’administrateur)
Un port trunk 802.1Q prend en charge le trafic provenant de nombreux VLAN (trafic
étiqueté ou « tagged traffic »), ainsi que le trafic qui ne provient pas d'un VLAN
(trafic non étiqueté ou « untagged traffic »).
Un trunk peut également être utilisée entre un périphérique réseau et un serveur ou
un autre périphérique équipé d'une carte réseau 802.1Q appropriée
Démo
9
POURQUOI IEEE 802.1Q?
10
FORMAT D’UNE TRAME 802.1Q
11
DÉTAILS DU CHAMP DE L'ÉTIQUETTE
VLAN
12
REMARQUE SUR LES VLAN NATIVE
13
EXEMPLE
14
PROTOCOLE DTP
15
VTP
Client
Transparent
16
ROUTAGE INTER-VLAN
17
ROUTAGE INTER-VLAN
(PLUSIEURS INTERFACE PHYSIQUE)
Routage Inter-
VLAN, en
utilisant
plusieurs
interfaces
physique : Il faut
un routeur
disposant
d’autant
d’interfaces que
de VLAN à
router
18
ROUTAGE INTER-VLAN
(ROUTER-ON-A-STICK)
21
UN MOTS SUR STP
Le Spanning Tree Protocol (aussi appelé STP) est un protocole réseau de niveau 2 permettant de
déterminer une topologie réseau sans boucle (appelée algorithme de l'arbre recouvrant) dans
les LAN avec ponts. Il est défini dans la norme IEEE 802.1D et est basé sur un algorithme décrit
par Radia Perlman en 1985.
Les réseaux commutés de type Ethernet doivent avoir un chemin unique entre deux points, cela
s'appelle une topologie sans boucle. En effet, la présence de boucle génère des tempêtes de
diffusion qui paralysent le réseau : tous les liens sont saturés de trames de diffusion qui tournent
en rond dans les boucles et les tables d'apprentissage des commutateurs (switch) deviennent
instables.
Une solution serait de ne pas tirer les câbles en surnombre de manière à ne pas avoir de
boucles dans le réseau. Néanmoins, un bon réseau doit aussi offrir de la redondance pour
proposer un chemin alternatif en cas de panne d'une liaison ou d'un commutateur (switch).
L'algorithme de « spanning tree minimum » garantit l'unicité du chemin entre deux points du
réseau tout en n'interdisant pas les câbles en surnombre. Pour cela, il bloque
administrativement certains ports des commutateurs (switch).
22
UN MOTS SUR ETHERCHANNEL
EtherChannel est une technologie d'agrégation de liens utilisée principalement sur
les commutateurs de Cisco. Elle permet d'assembler plusieurs liens physiques
Ethernet en un lien logique. Le but est d'augmenter la vitesse et la tolérance aux
pannes entre les commutateurs, les routeurs et les serveurs. Un lien EtherChannel
groupe de deux à huit liens actifs 100 Mbit/s, 1 Gbit/s et 10 Gbit/s, plus
éventuellement un à huit liens inactifs en réserve qui deviennent actifs quand des
liens actifs sont coupés.
EtherChannel est principalement utilisé sur la dorsale du réseau local, mais on peut
aussi l'utiliser pour connecter des postes d'utilisateurs.
La technologie EtherChannel a été inventée par la société Kalpana au début des
années 1990. Cette société a ensuite été acquise par Cisco Systems en 1994. En
2000, l'IEEE a publié le standard 802.3ad, qui est une version ouverte de
EtherChannel.
23