fxtaa
720Messages postés
20 octobre 2009Date d'inscription
16 mai 2012Dernière intervention
31 mars 2010 à 15:11
Tiens mon cours de l'an dernier si ca peut t'aider :
Les vlan :
-communication entre 2 switchs : port Trunk, protocole vtp.
L'utilisation des vlan présente le principal avantage de délocaliser géographiquement sur les switchs la segmentation des domaines de broadcast.
Par exemple il s'agirait de permettre la coexistence de plusieurs groupe de travail fonctionnel faisant partie de réseaux différents sur le même niveau d'étage par l'intermédiaire d'un seul commutateur.
Les stations d'un même groupe de travail pourraient communiquer entre elle d'étage en étage grâce a une liaison spéciale appelé "vlan trunk". Les différents vlans communiqueraient entre eux grâce au routage puisqu'il s'agirait de broadcasts différents. L'utilisation des vlan est une solution efficace dans la limitation des broadcasts.
Le dernier avantage est la sécurité supplémentaire puisque la segmentation de couche 3 permet d'établir les règles logiques de filtrage dans le routage.
Il existe 3 types de vlan : vlan de niveau 1,2 et 3.
1: affecte a chaque port des commutateurs un vlan (couche 1 du osi), l'appartenance d'une tram a un vlan est alors déterminé par la connexion de la carte réseau a un port du commutateur. Si on déplace physiquement une station, il faut désactiver son port du vlan, puis affecter le nouveau port de connexions de la station au bon vlan. Une trame non étiqueté est une trame qui ne contient aucune information sur son appartenance a un vlan. Une trame étiqueté est une trame qui contient une entête supplémentaire, cette entête modifie le format standard d'une trame. La déclaration d'un vlan consiste a créer un VID sur un switch cette création peut être statique ou dynamique.
2: segmente le réseau en fonction de l'adresse Mac de l'utilisateur, on associe ainsi des adresses a des vlans pour permettre a un utilisateur de se déplacer sans pour autant utiliser de profil.Ce type de vlan est utilisé pour grouper des utilisateurs par service.les Vlans de niveau permettent une sécurité de l'adresse Mac. i.e. un pirate devra se connecter au switch pour recupere une adresse mac.
3: permettent de regrouper plusieurs machines suivant le sous réseau auquel elles appartiennent. La mis ene palce d'un vlan de niveau 3 est conditionné par un protocle routable. L'avantage d'un vlan de niveau 3, il permet une affectation automatique a un vlan suivant son adresse ip. Par conséquent il suffit de configurer les clients pour joinndre les groupes souhaités. Les vlans de niveau 3 souffrent de lenteur par rapport au vlan de niveau 1 et 2. En effet, le switch est obligé désencapsuler le paquet jusqu'a l'adresse ip pour pouvoir détecter a quel vlan il appartient. Il faut donc des équipement plus couteux. La sécurité est bcp plus faible par rapport au vlan de niveau 1 et 2. En effet l'analyse de l'adresse ip rend le spoofing possible.