LaDissertation.com - Dissertations, fiches de lectures, exemples du BAC
Recherche

Types de VLAN

Commentaire de texte : Types de VLAN. Recherche parmi 298 000+ dissertations

Par   •  28 Avril 2014  •  Commentaire de texte  •  1 809 Mots (8 Pages)  •  1 480 Vues

Page 1 sur 8

Les stations pourront communiquer comme si elles étaient sur un même réseau.

Un VLAN est assimilable à un domaine de diffusion (Broadcast Domain). Cela signifie que les messages de diffusion émis par une station d'un VLAN ne sont reçus que par les stations de ce VLAN.

Les VLAN n'ont été réalisables qu'avec l'apparition des commutateurs (switchs).

Autrefois, pour constituer des domaines de diffusion, il était nécessaire de créer autant de réseaux physiques, reliés par l'intermédiaire de routeurs.

Cette solution était très contraignante car directement liée à la localisation géographique des stations.

En ce sens, les VLAN ont révolutionné le concept de segmentation des réseaux. Ils permettent de constituer autant de réseaux logiques que l'on désire sur une seule infrastructure physique.

Chacun des réseaux logiques aura les mêmes caractéristiques qu’un réseau physique.

Avantages des VLAN :

- Meilleure sécurité

- Performances accrues (moins de collisions)

- Administration simplifiée

2. LES TYPES DE VLAN

Il existe plusieurs méthodes de construction des VLAN :

• par port

• par adresse MAC (adresses physiques ou adresses Ethernet ou adresses IEEE)

• par protocole

• par adresse IP

• par règles

1) VLAN par port

Un VLAN par port, aussi appelé VLAN de niveau 1 (pour physique), est obtenu en associant chaque port du commutateur à un VLAN particulier. C'est une solution simple, qui a été rapidement mise en oeuvre par les constructeurs.

Dans cet exemple, toutes les stations du VLAN 2 se voient comme si elles faisaient partie d’un seul réseau physique sans voir la présence du VLAN 1.

De même, toutes les stations du VLAN 1 se voient comme si elles faisaient partie d’un seul réseau physique sans voir la présence du VLAN 2.

Tout se passe comme si on était en présence de 2 réseaux séparés.

Néanmoins, il est possible de configurer le commutateur pour que certaines stations d’un VLAN puissent accéder à l’autre VLAN.

Remarque :

Les premières implémentations ne permettaient pas de créer un même VLAN sur plusieurs commutateurs. Depuis une nouvelle génération de commutateurs permet de réaliser d'un tel VLAN, grâce à l'échange d'informations entre les commutateurs et au marquage des trames.

Avantage et inconvénient :

La mise en place est rapide (configuration aisée).

Cependant les VLAN par port manquent de souplesse et de sécurité, en effet tout déplacement d'une station nécessite une reconfiguration des ports.

De plus, toutes les stations reliées sur un port par l'intermédiaire d'un concentrateur (hub) appartiennent au même VLAN.

2) VLAN par adresse MAC

Un VLAN par adresse MAC (ou VLAN de niveau 2) est constitué en associant les adresses MAC des stations à chaque VLAN.

Avantage et inconvénient :

L'intérêt de ce type de VLAN est surtout l'indépendance vis à vis de la localisation.

La station peut être déplacée sur le réseau physique. Comme son adresse physique ne change pas, il est inutile de reconfigurer le VLAN à chaque fois.

Les VLAN par adresse MAC sont très adaptés à l'utilisation de stations portables.

La configuration peut s'avérer rapidement fastidieuse puisqu'elle nécessite de renseigner une table de correspondance avec toutes les adresses MAC du réseau. Cette table doit aussi être partagée par tous les commutateurs, ce qui peut engendrer un trafic supplémentaire sur le réseau.

3) VLAN par protocole

Un VLAN par protocole est obtenu en associant un réseau virtuel par type de protocole rencontré sur le réseau.

On peut ainsi constituer un réseau virtuel pour les stations communiquant avec le protocole TCP/IP, un autre réseau virtuel pour les stations communiquant avec le protocole IPX, etc. ...

Avantage et inconvénient :

Dans ce type de VLAN, les commutateurs apprennent automatiquement la configuration des VLAN. Par contre, elle est légèrement moins performante puisque les commutateurs sont obligés d'analyser des informations de niveau 3 pour fonctionner.

Les VLAN par protocole sont surtout intéressants dans des environnements hétérogènes multi-protocoles (Novell Netware avec IPX, Unix avec TCP/IP, Macintosh avec Appletalk...). La généralisation de TCP/IP leur a fait toutefois perdre de l'intérêt.

4) VLAN par adresse IP (par sous-réseau)

Egalement appelé VLAN de niveau 3 et variante des précédents, un VLAN par sous-réseau utilise les adresses IP sources des datagrammes émis. Un réseau virtuel est associé à chaque sous-réseau IP.

Avantage et inconvénient :

Dans ce cas, les commutateurs apprennent automatiquement la configuration des VLAN et il est possible de changer une station de place sans reconfiguration des VLAN.

Cette solution est l'une des plus intéressantes, malgré une légère dégradation des performances de la commutation due à l'analyse des informations de niveau réseau (niveau 3).

Remarque : Au niveau de la sécurité, il est nécessaire d’interdire sur chaque poste la modification d’adresse IP.

5) VLAN par règles

Plus récemment est apparue une nouvelle méthode de définition de réseaux virtuels basée sur la possibilité des commutateurs d'analyser

...

Télécharger au format  txt (12.4 Kb)   pdf (139.8 Kb)   docx (14.1 Kb)  
Voir 7 pages de plus »
Uniquement disponible sur LaDissertation.com