brupala
36083Messages postés
16 juillet 2001Date d'inscription
ModérateurStatut
28 mai 2012Dernière intervention
9 mars 2006 à 23:49
salut,
un vlan de niveau 3 , ça n'existe pas.
un vlan, c'est un vlan : un réseau isolé des autres par certains critères.
il n'y a pas pas de niveau là dedans.
ensuite, tu peux le faire sur des switchs de niveau 2 ou niveau 3 c'est autre chose.
en fait un vlan , tel que défini sur un switch, c'est un domaine de broadcast, donc à peu près la même chose qu'une interface de routeur.
moralité, tes réseaux ip, tu dois les définir à la main sur ton switch L3,
ne comptes pas sur lui pour créer des vlans dynamiques en fonction de l'adresse ip source de la machine.
ça existe, mais sur des switchs très sophistiqués, ça ralentit et ça ne présente que très peu d'intérêt (les vlans dynamiques) surtout au niveau de la sécurité:
n'importe quelle adresse ip se connecterait sur un port et viendrait participer au routage ... inadmissible.
le seul truc acceptable serait d'affecter le réseau ip à une adresse mac (via 802.1x) mais ce n'est plus tout à fait pareil: c'est une affectation de niveau 2, suivie éventuellement d'une attribution d'adresse par dhcp.
moralité:
crées tes vlans et tes réseaux ip à la main sur ce genre d'engin et ça se passera mieux.
c'est typiquement ce pour quoi les vlans ont été inventés: limiter la diffusion des broadcast dans le réseau .
et effectivement aussi , les switchs les plus évolués sont capables de limiter la réémission des broadcast sur chaque port , cette limitation se fait généralement en pourcentage du débit ou du nombre de trames . la limitation se fait par destruction (non retransmission) des broadcast excédentaires .
ensuite, ce n'est pas de l'intelligence mais le fonctionnement normal des switchs : tant qu'une station sur un port n'a rien émis elle est inconnue , il faut donc un certain temps d'apprentissage avant de passer en opérationnelle et , si le traffic est très intermittent, le switch risque de supprimer la station de sa table au bout d'un certain temps d'inactivité .
la seule solution est alors de configurer des associations statiques adresse mac/port .