Maintenance

Pages: 14 (3411 mots) Publié le: 10 juillet 2012
Les Vlans : les protocoles de transport et de contrôle
Les vlans de niveau 1
Principe
Les Vlans par port associent un port d'un switch à un numéro de Vlan. On dit alors que le port est tagué suivant le Vlan donné. Le switch entretien ensuite une table qui lie chaque Vlan au port associé. Le taggage des ports peut se faire de manière statique ou de manière dynamique (voir la norme 802.1q)avantages
l'avantage principale du Vlan par port est qu'il permet une étanchéité maximale des Vlans. Une attaque extèrieur ne pourra se faire qu'en branchant le PC pirate sur un port taggué. Le pirate a donc besoin d'avoir accès à la machine physique pour penetrer le Vlan.
Le Vlan par port offre une facilité de configuration. L'administrateur peut sans difficulté choisir les ports à taguersans avoir d'information de la part des machines auxquelles sont reliés les ports.
Les inconvénients
Le principal inconvénient du Vlan par port est qu'il nécessite une configuration lourde et contraignante sur chaque switch. A chaque déplacement de poste, il faut modifier les switchs correspondant pour maintenir une qualité de service. Ce système peut être atténuer par la mise en place d'unesolution de carte client 802.1q couplée à une authentification en 802.1x et à une solution de transport des Vlans.
Le mécanisme de Vlan par port ne possède pas d'architecture centralisée qui pourrait permettre d'éviter la lourdeur de la configuration. Chaque switch possède sa table de correspondance indépendamment du contenu des autres switchs.

Les vlans de niveau 3 : vlan par sous-réseauPrincipe
les Vlans de niveau 3 permettent de regrouper plusieurs machines suivant le sous réseau auuxquel elles appartiennent. La mise en place de Vlan de niveau 3 est conditionné par l'utilisation d'un protocole routable (IP, autres protocoles propriétaires ...).
L'attribution des Vlans se fait de manière automatique en décapsulant le paquet jusqu'a l'adresse source. Cette adresse va determinerà quel Vlan appartient la machine.

Les avantages
L'avantage du Vlan de niveau 3 est qu'il permet une affectation automatique à un Vlan suivant une adresse IP. Par conséquent, il suffit de configurer les clients pour joindre les groupes souhaités. Il est aussi possible de séparer les protocoles par Vlan.
Les inconvénients
Les Vlans de niveau 3 souffrent de lenteur par rapport aux Vlans deniveau 1 et 2. En effet, le switch est obligé de décapsuler le paquet j'usqu'à l'adresse IP pour pouvoir detecter à quel Vlan il appartient. Il faut donc des équipements plus couteux (car ils doivent pouvoir décapsuler le niveau 3) pour une performance moindre.
La sécurité est beaucoup plus faible par rapport aux Vlans de niveau 1 et 2. En effet, l'analyse de l'adresse IP rend le spoofing IPpossible. Or le spoofing IP est beaucoup plus simple à réaliser que le spoofing MAC.
Les Vlans de niveau 3 sont restreints par l'utilisation d'un protocole de routage pour avoir l'identifiant niveau 3, et ainsi se joindre au Vlan correspondant.
Le protocole 802.1q
Historique
La norme 802.1q est née en 1998 pour répondre à un besoin de normalisation sur le transport des Vlans.
Descriptionde la norme

Elle définit, en premier lieu, l'ajout de 2 octets dans la trâme ethernet. Ces deux octets ajoutent plusieurs champs pour répondre à plusieurs besoins. La norme définit alors sur la trame ethernet le champ VPID à 0x8100 pour désigner la trame 802.1q. La principale fonction de la norme est de transporter les Vlans sur le réseau, pour permettre à deux machines d'un même Vlan decommuniquer au travers un nombre non définit d'équipement réseau.
La norme 802.1q prévoit également un mécanisme de prioritisation de flux. Cette prioritisation est définie par la norme 802.1p.
Un champ protocole définit sur 1 bit est prévu pour pouvoir utiliser le 802.1q aussi bien sur ethernet que sur TokenRing.
Enfin, le champ Vlan ID permet de fixer un identifiant sur 12 bits d'un Vlan....
Lire le document complet

Veuillez vous inscrire pour avoir accès au document.

Vous pouvez également trouver ces documents utiles

  • La maintenance
  • Maintenance
  • Maintenance
  • Maintenance
  • maintenance
  • maintenance
  • maintenance
  • maintenance

Devenez membre d'Etudier

Inscrivez-vous
c'est gratuit !