VLAN

Fermé
ebson - 11 nov. 2008 à 16:46
 ebson - 14 nov. 2008 à 12:07
Bonjour,j'aimerais savoir quand dit-on qu'un vlan est axé sur les ports , quand un vlan est axé?
sur l'adressese mac? et quand dit-on que le valn est basé sur les protocoles?

3 réponses

Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
13 nov. 2008 à 09:29
Bonjour,

Un vlan est une notion qui se rapporte à la deuxième couche du modèle OSI : "axé sur la mac ou sur un port" n'est à mon sens qu'une manière d'implémenter le vlan.

"axé sur le port" est une methode statique d'affectation du vlan
"axé sur la mac" est une methode dynamique d'affectation (bien souvent par l'intermédiaire d'un radius)

Quant à "axé sur un protocole" : étrange .....!!
1
merci frère mais qu'est ce que cela peut avoir comme avantages et
inconvénients que d'axer un vlan sur les ports ou sur les adressses mac
Ma petite idée me dit que si on axe un vlan sur les adresses mac alors
le jour où un Pc prend un coup à tel point qu'il faut le remplacer on
doit obligatoirement reconfigurer le vlan en question
si je me trompe essaie de me mettre sur la voie aussi apporte moi certain
additifs pour mieux cerner les vlan et les techniques associées.
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
13 nov. 2008 à 10:02
L'intérêt de faire une affectation sur la mac se trouve dans l'aspect dynamique de cette affectation : aujourd'hui, on essaie d'être mobile !. Le pb n'est pas quand le PC est "out" mais quand celui ci change de place.

Par exemple, tu peux imaginer une flotte de portables appartenant à des commerciaux qui doivent pouvoir se connecter quel que soit l'endroit où ils se situent dans l'entreprise ... et tu peux imaginer que cette entreprise est constituée de plusieurs batiments à plusieurs étages : là réside l'interet d'une affectation dynamique du vlan en fonction de la mac du portable plutot qu'une affectation statique sur le port.
0
ce qui veut dire que les vlan axés sur les adresses mac sont
plus sécurisant que les vlan axé sur les ports?
c'est ce que je comprends par ce que tu viens de dire
merci
0
brupala Messages postés 109471 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 avril 2024 13 627
13 nov. 2008 à 10:41
non non,
les vlans par port sont toujours plus "sécurisés" du fait de leur rigidité .
mais on ne trouve plus guère de switchs avec vlans dynamiques, c'est trop difficile à administrer dans les grands réseaux .
les vlans par port sont plus faciles car l'administration se fait sur les adresses ip , pas sur les adresses mac .
un vlan par protocole c'est la même chose qu'un vlan par mac, sauf qu' on se base non pas sur la mac source dans la trame, mais sur les octets du champ type juste après ou bien plus loin, dans l'adresse ip source pour affecter la trame à un vlan : lourd .
0
merci brupala de m'éclaircir sur ce sujet
Aussi n'oublies pas le noc je tiens beaucoup à ça
0
brupala Messages postés 109471 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 avril 2024 13 627 > ebson
13 nov. 2008 à 14:31
ppour le "noc" ne compte pas trop sur moi, je n'ai jamais utiliser les logiciels dont tu parles , j' espère que d'autres seront plus compétents (ça n'est pas difficile) .
0
ebson > brupala Messages postés 109471 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 avril 2024
14 nov. 2008 à 12:07
merci beaucoup pour le soutien gorge.
j'espère qu'on se rencontrera sur d'autres sujets.
amicalement ebson
0