projet
Réseau informatique et systèmes
Thème : les Vlans
Réalisé par : Responsable:
Youssef AIT KHOUYA
KALAM Ilyass
MAA. Ibrahim
MARRAKCHI Adham
Abdati sima7ammed
Mohammed
Plan :
1 Problematique
2 Les Vlans
Dans la segmentation traditionnelle si on veut segmenter des réseaux Lan on doit les séparer
physiquement par des switches ou par des routeurs se qui rendre l’installation de réseaux très
Couteuse .
Problématique
Dans cet exemple si on veut par exemple envoyer un message broadcast de l’un des pc
De département informatique a tous les pc de cette département, le message
Va être reçu par tous les pc de tous les départements.
Alors comment on peut mettre ces pc dans même broadcast domaine sans changer
l’architecture Physique de réseau ??
Les Vlans
Définition :
Un VLAN (Virtual Local Area Network) Ethernet est un réseau local virtuel (logique ) utilisé
pour regrouper les éléments du réseau (utilisateurs, périphériques ,...) sur un seul domaine de
Broadcast quel que soit l’emplacement de leur segmentation physique , selon des critères
logiques (fonction, partage de ressources, appartenance a un département, etc…)
Les avantages et les inconvénients des
Les avantages : Vlans
Sécurité :
les groupes contenant des données sensibles sont séparés du reste du réseau, ce
qui diminue les risques de violation de confidentialité.
Réduction des coûts :
la création des Vlans au lieu d’utiliser plusieurs switches ou des routeurs pour la
segmentation de réseaux diminue le cout de l’instalation de réseau .
Meilleures performances :
le fait de diviser des réseaux linéaires de couche 2 en plusieurs Vlans (Broadcast domains )
réduit la quantité de trafic inutile sur le réseau et augmente les performances.
La dépendance physique
Le changement de la topologie physique du réseau nécessite aussi le changement de la configuration .
Les types des Vlans
VLAN de données (VLAN utilisateur) :
Un VLAN de données (peut être nommé aussi VLAN utilisateur) est configuré pour ne transporter que le
trafic généré par l’utilisateur .
Les VLAN de données sont utilisés pour diviser un réseau en groupe d'utilisateurs ou de
périphériques.
VLAN par défaut :
Tous les ports de commutateur font partie du VLAN par défaut après le démarrage initial d'un
commutateur chargeant la configuration par défaut. Les ports de commutateur qui participent au VLAN
par défaut appartiennent au même domaine de diffusion. Cela permet à n'importe quel périphérique
connecté à n'importe quel port du commutateur de communiquer avec d'autres périphériques sur d'autres
ports du commutateur. Le VLAN par défaut pour les commutateurs Cisco est VLAN 1
VLAN natif :
Un réseau local virtuel natif est affecté à un port trunk 802.1Q. Les ports trunk sont les liaisons
entre les commutateurs qui prennent en charge la transmission du trafic associée à plusieurs
VLAN.
L’implimentation des Vlans dans un réseau
VLAN de niveau 1 (ou VLAN par port) :
On définit les ports du commutateur (switch) qui appartiendront à tel ou tel VLAN.
Cela permet de distinguer physiquement quels ports appartiennent à quels VLAN.
Mode trunk :
Un port configuré sur le mode trunk permet de faire passer toutes les trames
De tous les Vlans , et on peut aussi spécifier les Vlans qu’on veut autoriser sur ce porte.
Dynamic desirable :
Le port configuré sur ce mode annonce la volonté de monter en mode trunk.
Dynamic auto :
Attend une sollicitation de son voisin et converti son mode en le mode de son
Voisin sans négociation .
Les modes de connexion de
La table logique des modesVlans
de connexion des Vlans
Le Protocole VTP
• Définition :
Le protocole VTP est un protocole de couche 2 propriétaire de la compagnie CISCO. En général,
son avantage principal c’est sa capacité de propager automatiquement des VLAN configurés sur
un switch vers les autres switchs.
Routage Enter-Vlans :
1. En utilisant un routeur
2. En utilisant un routeur on a stick
3. En utilisant un switch de couche 3
La configuration Enter-Vlans
En utilisant un routeur :
Lorsqu’on utilise un routeur pour faire le routage entre les Vlans, les interfaces du routeur doivent être
connectées à des VLAN séparés. Par exemple, les pc du vlan 20 envoient le trafic via le routeur pour
atteindre le vlan 10.