Академический Документы
Профессиональный Документы
Культура Документы
2017/2018
Chapitre 2
Les réseaux locaux virtuels : VLAN
Objectifs :
Définition.
Les avantages des réseaux locaux virtuels.
Implémentation.
VLAN (Virtual Local Area Network) Réseaux virtuels
Définition :
Présentation VLAN
Avantages
les VLAN facilitent les ajouts, déplacements et changements.
Les messages émis par une station d'un VLAN ne sont reçus que par les
autres stations de ce même VLAN
Les stations d'un même domaine de diffusion ne sont pas obligées d'être
sur le même segment LAN.
Remarque :
Ils ont pu voir le jour grâce à l'expansion des commutateurs.
Avant, pour créer des domaines de diffusion on devait créer des réseaux
physiques, reliés entre eux par des routeurs.
Niveaux VLAN
Principe
Comme l'adresse MAC d'une station ne change pas, on peut la
déplacer, physiquement sans avoir à reconfigurer le VLAN.
Bien adaptés à l'utilisation de stations portables.
Configuration fastidieuse :
Impose de créer et maintenir la table des adresses MAC des stations participant au VLAN
de manière statique (switch par switch).
Comme cette table doit être partagée par tous les commutateurs, cela
crée un trafic supplémentaire sur le réseau : (overhead)
1ere année Master Réseaux de Télécommunications / Mr. Mansour
Routage IP 17
2017/2018
Plusieurs catégories
VLAN de protocoles
Le switch détermine les autres ports qui ont des stations appartenant au
même VLAN.
La norme Ethernet 802.1Q date de décembre 1998 avec une amélioration en 2003.
Elle définit, normalise et organise la notion de VLAN.
L'implantation de cette norme est encore récente. Peu d'interface réseau la
prennent en compte, en conséquence elle est mise en œuvre par les commutateurs
qui offrent souvent des fonctionnalités propriétaires.
Cette norme définit explicitement les VLAN par port (port-based VLAN). Dans ce
contexte l'appartenance à un VLAN se fait par l'association du port à ce VLAN.
La norme peut être mise en œuvre par l'interface réseau ou le commutateur. Par
conséquent un port ne peut appartenir qu'a un seul VLAN sauf si le port est un port
d'interconnexion et si le port est associé à une interface normalisée 802.1q.
Port A
Interface Non compatible 802.1q Commutateur 1
Récapitulatif
La norme Ethernet 802.1Q définit 3 types de trame Ethernet :
1) La trame non étiquetée (Untagged frame)
Deuxième étape :
Affectation des ports aux VLAN. Ainsi un port, vis à vis d'un VLAN*, peut être :
Exclu du VLAN (No)
Non Etiqueté (Untagged). Le port est associé à un seul VLAN
* Un port peut être également fermé (forbid) ; dans ce cas aucun trafic n'est
envoyé sur ce port par le commutateur.
Quelques règles :
Une trame doit être associée à un VLAN et à un seul
Un commutateur peut gérer plusieurs VLAN
Un VLAN peut s'étendre sur plusieurs commutateurs
Un port peut être rattaché à plusieurs VLAN
Un station peut communiquer avec plusieurs VLAN avec une interface
802.1q.
Segmentation et filtrage
La segmentation crée des groupe séparés
strictement
La séparation peut être rendu perméable
par l’utilisation d’un routeur
Ceci conduit à attribuer des réseaux IP
différents pour chaque VLAN
1ere année Master Réseaux de Télécommunications / Mr. Mansour
Routage IP 36
2017/2018
Un trunk est un lien entre deux équipements, le plus souvent entre deux
switch, configuré de telle sorte que l’on peut y faire circuler des trames
Ethernet modifiées comportant des informations relatives au VLAN sur lequel
elles transitent.
VLAN Dynamiques :