Вы находитесь на странице: 1из 20

Les réseaux locaux virtuels

VLAN
Naila Bouchemal

1
Plan
• Domaine de diffusion, domaine de collision
• Le Concept des VLANs
• Intérêt des VLANs
• Types des VALNs
• Techniques de définition des VLANs
• Principe de fonctionnement des VLANs
• L’identification des trames: La trame 801.1Q

2
Domaine de Collision:

• Un domaine de collision est un ensemble d’entités (cartes réseaux) qui partagent


le même média de communication.
• Si deux entités sont dans le même domaine de collision et envoient des trames
à un instant T alors il y a une collision.
• Corruption des données et il faut retransmettre les données.
• Le domaine de collision dépend de l’équipement sur lequel vos entités sont
connectés.

3
Domaine de diffusion

• Un domaine de diffusion est une partie logique d’un réseau, ou toute cartes
d'interface réseau (NIC) peut transmettre des trames directement à un autre
équipement (NIC) dans le même domaine de diffusion.

4
Les deux domaines en même temps

Hub

Switch
Switch
Router

5
Les deux domaines en même temps

6
Concept des VLANs

Un réseau d’entreprise Un Broadcast circule sur tous les


standard ports de l’entreprise

La solution: Créer un réseau par


Les VLANs
groupe d’utilisateur 7
Concept des VLANs

• Un réseau LAN comprend tous les appareils dans le même domaine de diffusion.
• Avec les VLAN, un commutateur peut placer certaines interfaces dans un domaine
de diffusion et d'autres dans un autre, créant ainsi plusieurs domaines de diffusion.
• Ces domaines de diffusion individuels créés par le commutateur sont appelés LAN
virtuels

8
Intérêt des VLANs

• Mettre en place plusieurs réseaux locaux virtuels sur un seul LAN physique
• Administration plus aisée qu’une administration de niveau 3 (routage)
• Sécurité: les groupes contenant des données sensibles sont séparés du reste du
réseau, ce qui diminue les risques de violation de confidentialité.
• Réduction des couts: grâce à une diminution des mises à niveau du réseau et à
l’utilisation plus efficace de la bande passante et des liaisons montantes existantes.
• Réduction des domaines de diffusion: la division d’un réseau en VLAN réduit le
nombre de périphériques dans le domaine de diffusion.
• Possible seulement avec un commutateur

9
Récapitulatif:

10
Types de VLAN
• VLAN de données:
• Un VLAN de données est un réseau local Virtual configuré pour transmettre le trafic généré
par l’utilisateur
• Les VLAN de données sont utilisés pour diviser un réseau en groupes d’utilisateurs ou de
périphériques.
• VLAN par défaut (VLAN 1)/ VLAN de gestion (Native/ root):
• Tous les ports de commutateur font partie du VLAN par défaut après le démarrage initial d’un
commutateur chargeant la configuration par default.
• VLAN Natif (Trunk):
• Un réseau local virtuel natif est affecté à un port trunk 802.1Q.
• Les ports trunk sont les liaison entre les commutateurs qui prennent en charge la
transmission du trafic associée à plusieurs VLAN.

11
Techniques de définition de VLANs
• Plusieurs techniques pour définir un VLAN:
1. Ports physiques des commutateurs  VLAN Statiques
2. Adresse MAC des ordinateurs
 VLAN Dynamiques
3. Adresse IP des ordinateurs
4. Protocole Réseaux
• Dans tous les cas : cela définit l’appartenance de chaque port du commutateur à un
ou plusieurs VLANs (table dans le commutateur).
• A la réception d’une trame sur un port, la trame n’est réémise que sur le (ou les) port
(associé à l’adresse destination) qui appartient au même VLAN.

12
1. Définition de VLANs A l’aide des ports du
commutateur
• On associe un numéro de VLAN à chacun des ports du commutateur
• Effectué par l’administrateur sur le commutateur
• Le plus simple et le plus sûr mais “statique”
• La définition du VLAN ne dépend que de la configuration du commutateur (un
utilisateur ne peut pas la changer)

VLAN 1 VLAN 2 VLAN 3

13
2. Définition de VLANs Par les
adresses MAC
• Dans le commutateur il faut remplir une table (Adresse Mac, VLAN)
• L’association (Port, VLAN) se fait à l’aide des premiers paquets portant l’adresse MAC source
• Plus souple (nouveaux utilisateurs, portables, changement des branchements)
• On peut changer la liaison ordinateur/commutateur et appartenir toujours au même VLAN
• Moins sûr:
• L’utilisateur peut changer de VLAN puisque l’on peut changer une adresse MAC sur une
machine !
• Plus lourd : connaissance des adresses MAC par l’administrateur

14
3. Définition de VLANs Par les
adresses IP
• Dans le commutateur il faut remplir une table (Adresse IP réseau, VLAN)
• L’association (port, VLAN) se fait à l’aide des premiers paquets portant l’adresse IP
source
• Moins sûr:
• l’utilisateur peut changer d’adresse IP
• Moins performant:
• Analyse des entêtes IP
• Peu conventionnel : indépendance des couches
• Plus simple pour l’administrateur :
• Peut se faire à partir du plan d’adressage IP
• Souvent appelé VLAN par sous-réseau
15
4. Définition de VLANs Par le protocole
réseau
• Dans le cas où plusieurs protocole réseau sont utilisés (IPX, IP, Apple Talk ...)
• On associe un VLAN suivant le protocole Réseau

16
Principe de fonctionnement des VLAN
On distingue entre deux méthodes:
1. Le filtrage de trames:
• Un examen de chaque trame permet d’élaborer pour chaque commutateur une table de
filtrage afin de permettre de prendre la décision appropriées.
• Cela suppose une table de filtrage par commutateur, donc des temps de mise à jour lents
ainsi que des problèmes d’évolutivité.
2. L’identification des trames:
• Chaque trame dispose d’un code d’identification VLAN définit par la norme IEEE 802.1Q
• L’identificateur est utilisé lors du transfert des paquets sur le réseau.
• Il est enlevé lorsque le paquet quitte le réseau pour atteindre les hôtes ou les routeurs.
• La principale fonction de la norme est de transporter les Vlans sur le réseau, pour
permettre à deux machines d'un même Vlan de communiquer au travers un nombre non
définit d'équipement réseau.
17
L’identification des trames: La trame 801.1Q
• Elle définit, en premier lieu, l'ajout de 4 octets dans la trame Ethernet.
• Contenant plusieurs champs pour répondre à plusieurs besoins.
• TPID - Tag Protocol Identifier à 0x8100 pour désigner la trame 802.1q.
• Priorité: Le champ Priorité ne fait que 3 bits mais est utilisé pour la priorisation des données que
cette trame transporte.
• Un champ protocole définit sur 1 bit est prévu pour pouvoir utiliser le 802.1q aussi bien sur
Ethernet que sur TokenRing.
• Vlan ID permet de fixer un identifiant sur 12 bits d'un Vlan.

18
L’identification des trames: La trame 801.1Q
• 12 bits pour l'ID VLAN prend en charge 2^12 ID VLAN:
• ID VLAN 0 et 4095 réservées
• ID VLAN: 1-1005: VLAN à plage normale
• ID de VLAN: 1006-4095: VLAN à plage étendue
• VLAN natif: n'insère pas d'en-tête 802.1 Q dans les trames du VLAN natif.

19
Sous-réseau IP Vs VLANs

• Un VLAN est un sous-réseau?


• Oui. Les périphériques dans différents VLAN doivent se trouver dans
différents sous-réseaux
• Non. Le VLAN est un concept de couche 2 et un sous-réseau est un concept
de couche 3.
• Solution: commutateur de couche 3

20

Вам также может понравиться

  • Wireshark pour les débutants : Le guide ultime du débutant pour apprendre les bases de l’analyse réseau avec Wireshark.
    Wireshark pour les débutants : Le guide ultime du débutant pour apprendre les bases de l’analyse réseau avec Wireshark.
    От Everand
    Wireshark pour les débutants : Le guide ultime du débutant pour apprendre les bases de l’analyse réseau avec Wireshark.
    Оценок пока нет
  • Maitrisez La Configuration Apache Tomcat Sous Linux
    Maitrisez La Configuration Apache Tomcat Sous Linux
    От Everand
    Maitrisez La Configuration Apache Tomcat Sous Linux
    Оценок пока нет
  • Formation Cisco
    Formation Cisco
    Документ37 страниц
    Formation Cisco
    tiina
    Оценок пока нет
  • VLAN Présentation
    VLAN Présentation
    Документ32 страницы
    VLAN Présentation
    Ayoub Htiwi
    Оценок пока нет
  • Ccna 4
    Ccna 4
    Документ97 страниц
    Ccna 4
    Zakaria Aabidi
    100% (4)
  • VLAN
    VLAN
    Документ88 страниц
    VLAN
    HassanKanoun
    Оценок пока нет
  • Cours CAN PDF
    Cours CAN PDF
    Документ29 страниц
    Cours CAN PDF
    mezzi houssem
    100% (1)
  • La Conception Et La Déploiement de LDAP
    La Conception Et La Déploiement de LDAP
    Документ33 страницы
    La Conception Et La Déploiement de LDAP
    radouane
    Оценок пока нет
  • Vlan
    Vlan
    Документ60 страниц
    Vlan
    Nanou Nanou
    Оценок пока нет
  • Vlan Acl
    Vlan Acl
    Документ27 страниц
    Vlan Acl
    Matheo Charpentier
    Оценок пока нет
  • Commande Cisco CLI
    Commande Cisco CLI
    Документ42 страницы
    Commande Cisco CLI
    student
    Оценок пока нет
  • Framerelay Atm
    Framerelay Atm
    Документ28 страниц
    Framerelay Atm
    Anouar Aleya
    Оценок пока нет
  • Pare Feu Pfsense
    Pare Feu Pfsense
    Документ27 страниц
    Pare Feu Pfsense
    Jean de Villiers
    Оценок пока нет
  • Resume Cours ACL CISCO
    Resume Cours ACL CISCO
    Документ4 страницы
    Resume Cours ACL CISCO
    toto
    67% (6)
  • VLAN - Les Bases
    VLAN - Les Bases
    Документ3 страницы
    VLAN - Les Bases
    sergeonline23
    Оценок пока нет
  • Chapitre 10 - VLANs
    Chapitre 10 - VLANs
    Документ39 страниц
    Chapitre 10 - VLANs
    Omar Biteye
    Оценок пока нет
  • Switching
    Switching
    Документ38 страниц
    Switching
    Akram Zouitni
    Оценок пока нет
  • Cours 2 3 4 Commutateurs VLAN
    Cours 2 3 4 Commutateurs VLAN
    Документ97 страниц
    Cours 2 3 4 Commutateurs VLAN
    Me Re
    Оценок пока нет
  • resume-theorique-m201-v1-0-62f6e7977fea0
    resume-theorique-m201-v1-0-62f6e7977fea0
    Документ70 страниц
    resume-theorique-m201-v1-0-62f6e7977fea0
    Youssef xl
    Оценок пока нет
  • Les VLANs Résumé
    Les VLANs Résumé
    Документ8 страниц
    Les VLANs Résumé
    Hiba Ben Amor
    Оценок пока нет
  • vlan
    vlan
    Документ7 страниц
    vlan
    Sama Bouk
    Оценок пока нет
  • Vlan 1
    Vlan 1
    Документ28 страниц
    Vlan 1
    djebri lamine
    Оценок пока нет
  • Chapitre 2
    Chapitre 2
    Документ24 страницы
    Chapitre 2
    Kadiri Mohammed
    Оценок пока нет
  • 10 - Présentation VLAN
    10 - Présentation VLAN
    Документ28 страниц
    10 - Présentation VLAN
    Oussama Elkaissi
    Оценок пока нет
  • VLAN
    VLAN
    Документ24 страницы
    VLAN
    Smail Djezar
    Оценок пока нет
  • RÉSEAU VIRTUEL vLAN
    RÉSEAU VIRTUEL vLAN
    Документ20 страниц
    RÉSEAU VIRTUEL vLAN
    yass khat
    Оценок пока нет
  • Les VLAN
    Les VLAN
    Документ34 страницы
    Les VLAN
    Chaimae ELHAMAMI
    Оценок пока нет
  • Mini Projet
    Mini Projet
    Документ17 страниц
    Mini Projet
    Abdati Abdo
    Оценок пока нет
  • Cours RC2 Séance N°5 (VLAN)
    Cours RC2 Séance N°5 (VLAN)
    Документ28 страниц
    Cours RC2 Séance N°5 (VLAN)
    Fatima Mouro
    Оценок пока нет
  • Cours 10 Vlan PDF
    Cours 10 Vlan PDF
    Документ9 страниц
    Cours 10 Vlan PDF
    BshAek
    Оценок пока нет
  • VLANd
    VLANd
    Документ30 страниц
    VLANd
    Nossayba Darraz
    100% (1)
  • Chapitre 4 - VLAN
    Chapitre 4 - VLAN
    Документ41 страница
    Chapitre 4 - VLAN
    Eya Hmida
    Оценок пока нет
  • Cours Réseaux2 Chapitre 1 2016 2017
    Cours Réseaux2 Chapitre 1 2016 2017
    Документ25 страниц
    Cours Réseaux2 Chapitre 1 2016 2017
    Anonymous IqxGSj5OpX
    Оценок пока нет
  • Les Equipements D
    Les Equipements D
    Документ17 страниц
    Les Equipements D
    BILAL OUAZENE
    Оценок пока нет
  • Expose
    Expose
    Документ5 страниц
    Expose
    Ibrahim Laouali
    Оценок пока нет
  • 05-Ch5 - Les VLAN
    05-Ch5 - Les VLAN
    Документ22 страницы
    05-Ch5 - Les VLAN
    Prince Houngbasse
    Оценок пока нет
  • Vlan & Trunk
    Vlan & Trunk
    Документ7 страниц
    Vlan & Trunk
    Van Ntsilouat
    Оценок пока нет
  • Les Vlans
    Les Vlans
    Документ6 страниц
    Les Vlans
    stanis kamdoum
    Оценок пока нет
  • Chapitre 3 Evaluation Des Performances
    Chapitre 3 Evaluation Des Performances
    Документ22 страницы
    Chapitre 3 Evaluation Des Performances
    oussama
    Оценок пока нет
  • CPAM5
    CPAM5
    Документ52 страницы
    CPAM5
    Khaled Achache
    Оценок пока нет
  • VLAN
    VLAN
    Документ5 страниц
    VLAN
    outtalbabdelwahd
    Оценок пока нет
  • Réseaux1 Vlan Assri 2
    Réseaux1 Vlan Assri 2
    Документ35 страниц
    Réseaux1 Vlan Assri 2
    Folou22
    Оценок пока нет
  • SRWE Module 3
    SRWE Module 3
    Документ42 страницы
    SRWE Module 3
    Min Yàr
    Оценок пока нет
  • Chapitre3 Vlan Final
    Chapitre3 Vlan Final
    Документ53 страницы
    Chapitre3 Vlan Final
    Rani Charradi
    Оценок пока нет
  • Chapitre4 VLAN
    Chapitre4 VLAN
    Документ12 страниц
    Chapitre4 VLAN
    jean
    Оценок пока нет
  • 0147 Formation Reseaux Vlan
    0147 Formation Reseaux Vlan
    Документ6 страниц
    0147 Formation Reseaux Vlan
    yassinewerteni333
    Оценок пока нет
  • 0147 Formation Reseaux Vlan PDF
    0147 Formation Reseaux Vlan PDF
    Документ15 страниц
    0147 Formation Reseaux Vlan PDF
    Able
    Оценок пока нет
  • AdminRS Cours2 VLAN
    AdminRS Cours2 VLAN
    Документ27 страниц
    AdminRS Cours2 VLAN
    wafa
    Оценок пока нет
  • VLAN Project
    VLAN Project
    Документ31 страница
    VLAN Project
    ayoub atti
    Оценок пока нет
  • TP Packet Tracer8 PDF
    TP Packet Tracer8 PDF
    Документ7 страниц
    TP Packet Tracer8 PDF
    Wassim KADAKLOUCHA
    Оценок пока нет
  • Résumé Ccna
    Résumé Ccna
    Документ19 страниц
    Résumé Ccna
    Islem Sadki
    Оценок пока нет
  • TD8 Vlan
    TD8 Vlan
    Документ2 страницы
    TD8 Vlan
    Salim Regragui
    Оценок пока нет
  • Vlan PDF
    Vlan PDF
    Документ10 страниц
    Vlan PDF
    Fatima ouhanou
    Оценок пока нет
  • 9 Vlan
    9 Vlan
    Документ10 страниц
    9 Vlan
    chirouxchira
    Оценок пока нет
  • VLAN
    VLAN
    Документ16 страниц
    VLAN
    Jebrani
    Оценок пока нет
  • Not Fond Vlan v2
    Not Fond Vlan v2
    Документ38 страниц
    Not Fond Vlan v2
    Aladin Michel
    Оценок пока нет
  • 9 Vlan
    9 Vlan
    Документ7 страниц
    9 Vlan
    chirouxchira
    Оценок пока нет
  • Ch5 - Les VLAN-routage
    Ch5 - Les VLAN-routage
    Документ34 страницы
    Ch5 - Les VLAN-routage
    Trice
    0% (1)
  • Chap2 Vlan
    Chap2 Vlan
    Документ10 страниц
    Chap2 Vlan
    bella
    Оценок пока нет
  • Presentation - 1
    Presentation - 1
    Документ40 страниц
    Presentation - 1
    AYOUB JANNAT
    Оценок пока нет
  • Vlan Et Routage Inter-Vlan
    Vlan Et Routage Inter-Vlan
    Документ9 страниц
    Vlan Et Routage Inter-Vlan
    christal MIAKOUKILA
    Оценок пока нет
  • Exposé Powerpoint
    Exposé Powerpoint
    Документ10 страниц
    Exposé Powerpoint
    Ibrahim Laouali
    Оценок пока нет
  • Technologie Lan: Cours 4: Principe Des Vlans
    Technologie Lan: Cours 4: Principe Des Vlans
    Документ50 страниц
    Technologie Lan: Cours 4: Principe Des Vlans
    Meissa Babou
    Оценок пока нет
  • Chap 5
    Chap 5
    Документ61 страница
    Chap 5
    kem Mira
    Оценок пока нет
  • Lecon 2 Papier
    Lecon 2 Papier
    Документ18 страниц
    Lecon 2 Papier
    MASSARAM CAMARA
    Оценок пока нет
  • VLANs
    VLANs
    Документ33 страницы
    VLANs
    Mina Khella
    Оценок пока нет
  • Sisr2-01-Cours Les Vlans
    Sisr2-01-Cours Les Vlans
    Документ8 страниц
    Sisr2-01-Cours Les Vlans
    Imade Eddine
    Оценок пока нет
  • MODÉLISATION HIÉRARCHIQUE DU RÉSEAU. Pourquoi Et Comment Hiérarchiser
    MODÉLISATION HIÉRARCHIQUE DU RÉSEAU. Pourquoi Et Comment Hiérarchiser
    Документ64 страницы
    MODÉLISATION HIÉRARCHIQUE DU RÉSEAU. Pourquoi Et Comment Hiérarchiser
    Arydj Djabar
    Оценок пока нет
  • Cours 6
    Cours 6
    Документ88 страниц
    Cours 6
    student
    Оценок пока нет
  • Cour 5
    Cour 5
    Документ70 страниц
    Cour 5
    student
    Оценок пока нет
  • Rapport de TP SécuRéseaux - Groupe de Tierno DIALLO - Birane Et Marie-Rose
    Rapport de TP SécuRéseaux - Groupe de Tierno DIALLO - Birane Et Marie-Rose
    Документ128 страниц
    Rapport de TP SécuRéseaux - Groupe de Tierno DIALLO - Birane Et Marie-Rose
    student
    Оценок пока нет
  • LAB OSPF Multi Zones
    LAB OSPF Multi Zones
    Документ10 страниц
    LAB OSPF Multi Zones
    PFE
    Оценок пока нет
  • Cour 5
    Cour 5
    Документ70 страниц
    Cour 5
    student
    Оценок пока нет
  • Contenu Du Cours
    Contenu Du Cours
    Документ13 страниц
    Contenu Du Cours
    Tud Ert
    Оценок пока нет
  • Rapportkwatedefinitifsae
    Rapportkwatedefinitifsae
    Документ52 страницы
    Rapportkwatedefinitifsae
    Rodrigues Kwate Kwate
    Оценок пока нет
  • Socket Finale
    Socket Finale
    Документ44 страницы
    Socket Finale
    Meryem RAHMOUNI
    Оценок пока нет
  • Brochure TP PDF
    Brochure TP PDF
    Документ66 страниц
    Brochure TP PDF
    Zoheir Ahmed
    Оценок пока нет
  • TP1 6.2.4.5
    TP1 6.2.4.5
    Документ9 страниц
    TP1 6.2.4.5
    houssem
    Оценок пока нет
  • Architecture Des Réseaux - TD 4
    Architecture Des Réseaux - TD 4
    Документ2 страницы
    Architecture Des Réseaux - TD 4
    Mohamed Aly Sow
    Оценок пока нет
  • Micromaster Profibus Module Guide PDF
    Micromaster Profibus Module Guide PDF
    Документ2 страницы
    Micromaster Profibus Module Guide PDF
    craponzel
    Оценок пока нет
  • TP Reseaux
    TP Reseaux
    Документ4 страницы
    TP Reseaux
    Imade Eddine
    100% (2)
  • Memoire Loola Suite Et Fin
    Memoire Loola Suite Et Fin
    Документ62 страницы
    Memoire Loola Suite Et Fin
    Jb loola
    Оценок пока нет
  • PDF Complet 2x BT 21-1914-IP DLCN PDF
    PDF Complet 2x BT 21-1914-IP DLCN PDF
    Документ5 страниц
    PDF Complet 2x BT 21-1914-IP DLCN PDF
    Adrien
    Оценок пока нет
  • CCNA Expl Mod2 Chapter10 Protoc Routage Etat Lien
    CCNA Expl Mod2 Chapter10 Protoc Routage Etat Lien
    Документ26 страниц
    CCNA Expl Mod2 Chapter10 Protoc Routage Etat Lien
    souhir07
    Оценок пока нет
  • Notions de Base Sur La Commutation, Le Routage Et Sans Fil - Configuration D'un Commutateur Avec Les Paramètres D'origine
    Notions de Base Sur La Commutation, Le Routage Et Sans Fil - Configuration D'un Commutateur Avec Les Paramètres D'origine
    Документ8 страниц
    Notions de Base Sur La Commutation, Le Routage Et Sans Fil - Configuration D'un Commutateur Avec Les Paramètres D'origine
    Anaid Bliblox
    Оценок пока нет
  • TP N°3 - Troubleshooting PPP With Authentication Instructions
    TP N°3 - Troubleshooting PPP With Authentication Instructions
    Документ2 страницы
    TP N°3 - Troubleshooting PPP With Authentication Instructions
    tv myasian
    Оценок пока нет
  • Fame Relay 01
    Fame Relay 01
    Документ19 страниц
    Fame Relay 01
    Someonesoka
    Оценок пока нет
  • Composition
    Composition
    Документ3 страницы
    Composition
    Bernard Kabuatila
    Оценок пока нет
  • Administration Sous Linux
    Administration Sous Linux
    Документ2 страницы
    Administration Sous Linux
    Éva Sęnimàr
    Оценок пока нет
  • Configuration Firewall
    Configuration Firewall
    Документ12 страниц
    Configuration Firewall
    DON AYUPO
    Оценок пока нет
  • Exolab Quiz Routage IP Enonce
    Exolab Quiz Routage IP Enonce
    Документ9 страниц
    Exolab Quiz Routage IP Enonce
    Mohamed MAHJOUB
    Оценок пока нет
  • Rapport de Stage BTS Mep Reseau Lan
    Rapport de Stage BTS Mep Reseau Lan
    Документ47 страниц
    Rapport de Stage BTS Mep Reseau Lan
    DINOGUI Samuel Marius
    100% (1)
  • DR & BDR & Loopback
    DR & BDR & Loopback
    Документ13 страниц
    DR & BDR & Loopback
    blbmalek
    Оценок пока нет
  • 351s Aux SNCC Et Aux A.P.I
    351s Aux SNCC Et Aux A.P.I
    Документ4 страницы
    351s Aux SNCC Et Aux A.P.I
    dadiz
    Оценок пока нет
  • 2014 SRI - Reseaux - Sujet
    2014 SRI - Reseaux - Sujet
    Документ6 страниц
    2014 SRI - Reseaux - Sujet
    meriam
    100% (1)
  • CCNA 2 Module 8 v4
    CCNA 2 Module 8 v4
    Документ7 страниц
    CCNA 2 Module 8 v4
    Mouhsine Najih
    Оценок пока нет