cours4 vlan
Les Virtual LAN
1
Les Virtual LAN
© F. Nolot 2007
Introduction
2
Architecture d'un réseau
Pour séparer, sur un réseau global, les rôles de chacun
© F. Nolot 2007
Solution classique : utilisation de sous-réseaux différents
3
Problème !
Et si nous devons attribuer les mêmes rôles à des utilisateurs, mais répartie sur des bâtiments différents ?
© F. Nolot 2007
Obligation de faire de multiples sous-réseaux !
4
Une solution : Les Réseaux Locaux Virtuels
(VLAN)
Objectifs des VLAN
Avoir des fonctions de la couche 3 avec la vitesse de la couche 2
Faciliter la gestion de la mobilité des postes
Supprimer la possibilité de communication entre certaines parties du réseau, sécurisé des domaines
© F. Nolot 2007
Pouvoir facilement attribuer des autorisations différentes, en fonction des droits et rôles de chaque groupe de personnes
5
© F. Nolot 2007
Exemple
6
Les VLAN IDs
Les identifiants des VLAN font parti de 2 plages
Les normal-range ID
Les extended-range ID
Les normal-range ID
De 1 à 1005
Utilisé dans les réseaux des petites et moyennes entreprises
Les identifiants 1002 à 1005 sont réservés aux protocoles Token Ring et
FDDI
© F. Nolot 2007
Les VLAN 1, 1002 et 1005 sont créés par défaut, ils ne peuvent être supprimés Les configurations des VLAN sont stockées dans un fichier, appelé vlan.dat en mémoire flash du switch
7
Les VLAN IDs
Les extended VLANs
Plage comprise entre 1006 et 4094
Supporte moins de fonctionnalité que le normal range VLAN
Les switch Catalyst 2950 et 2960 supportent un maximum de 255
VLAN normal et extétendu, simultané.
© F. Nolot 2007
Par contre, l'augmentation du nombre de VLAN sur un switch dégrade les performances de celui-ci
8
Définitions
Un réseau local (LAN) est défini par un domaine de diffusion
Limité par des équipements fonctionnant au niveau 3 du modèle OSI : la couche réseau
Un réseau local virtuel (VLAN) est un LAN distribué sur des équipements fonctionnant au niveau 2 du modèle OSI :