Virtual LAN

Virtual LAN

Virtual LAN

Un réseau virtuel, communément appelé VLAN (pour Virtual LAN), est un réseau informatique logique indépendant. De nombreux VLAN peuvent coexister sur un même commutateur réseau (switch).

Intérêt des VLAN

  • Segmentation : réduire la taille d'un domaine de broadcast
  • Flexibilité : Possibilité de travailler au niveau 2 (couche liaison) (Adresse MAC) ou au niveau 3 (IP). Les VLAN fonctionnent au niveau de la couche 2 du modèle OSI. Toutefois, un VLAN est souvent configuré pour se connecter directement à un réseau IP, ce qui donne l'impression de travailler plutôt au niveau de la couche 3. Les VLAN peuvent aussi se baser sur les ports physiques des commutateurs (attention à ne pas confondre les ports "physiques" avec les ports "logiques" du protocole) (en anglais : "port-based" ) ce qui correspond au niveau 1 du modèle OSI et non au numéro de port du niveau 4 (par exemple : le port 80 en TCP qui "pointe" vers le service HTTP).
  • Sécurité : permettre de créer un ensemble logique isolé pour améliorer la sécurité. Le seul moyen pour communiquer entre des machines appartenant à des VLAN différents est alors de passer par un routeur.

Pour que les VLAN soient propagés sur différents commutateurs à partir d'un seul lien physique via "trunk", l'organisme IEEE (qui s'occupe également de la normalisation d'Ethernet et du Wi-Fi) a développé la norme 802.1Q. IEEE 802.1Q (qui succède à ISL) est aujourd'hui le protocole prédominant.

Dans le contexte de VLAN, le terme "trunk" indique un lien de réseau supportant des VLAN multiples entre 2 commutateurs ou entre un commutateur et un routeur, cela fonctionne en utilisant un protocole adapté. En effet pour tenir compte des raccordements multiples sur un lien, les trames d'un VLAN doivent être identifiées avec un protocole commun.

Deux protocoles :

  • Le protocole IEEE 802.1Q ajoute une étiquette à l'en-tête du paquet Ethernet, la marquant comme appartenant à un certain VLAN, ceci est la méthode préférée en 2007 et la seule option valable dans un environnement avec des équipements de fournisseurs multiples.
  • Il y a également un protocole propriétaire Cisco (de propriété industrielle Cisco) pour la Virtualisation de réseau local (VLAN). Il est appelé : ISL "Inter Switch Link", il encapsule la trame Ethernet avec sa propre encapsulation, et marque la trame comme appartenant à un VLAN spécifique, dans un réseau composé d'équipement de commutation de la marque Cisco.

A savoir également qu'il existe 3 types différents de VLAN :

  • VLAN de niveau 1 (ou VLAN par port) : Il faut ici inclure les ports du commutateur qui appartiendront à tel ou tel VLAN. Cela permet entre autres de pouvoir distinguer physiquement quels ports appartiennent à quels VLAN.
  • VLAN de niveau 2 (ou VLAN par adresse MAC) : Ici l'on indique directement les adresse MAC des cartes réseaux contenues dans les machines que l'on souhaite voir appartenir à un VLAN, cette solution est plus souple que les VLAN de niveau 1, car peu importe le port sur lequel la machine sera connectée, cette dernière fera partie du VLAN dans lequel son adresse MAC sera configurée.
  • VLAN de niveau 3 (ou VLAN par adresse IP) : Même principe que pour les VLAN de niveau 2 sauf que l'on indique les adresses IP (ou une plage d'IP) qui appartiendront à tel ou tel VLAN.

Evidemment, pour déployer des VLAN cela sous entend que le commutateur utilisé soit gérable et qu'il gère les VLAN du niveau désiré, à savoir également que plus le niveau de VLAN est élevé, plus le commutateur sera cher à l'achat.

Voir aussi

  • Portail de la sécurité informatique Portail de la sécurité informatique
Ce document provient de « Virtual LAN ».

Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Virtual LAN de Wikipédia en français (auteurs)

Игры ⚽ Поможем написать курсовую

Regardez d'autres dictionnaires:

  • Virtual LAN — A virtual LAN, commonly known as a VLAN, is a group of hosts with a common set of requirements that communicate as if they were attached to the Broadcast domain, regardless of their physical location. A VLAN has the same attributes as a physical… …   Wikipedia

  • virtual LAN — virtualusis vietinis tinklas statusas T sritis informatika apibrėžtis Grupė kompiuterių, esančių viename arba keliuose ↑vietiniuose tinkluose programiškai sujungtų taip, kad jie sudarytų atskirą vietinį tinklą. Tinklas sukuriamas programiniu būdu …   Enciklopedinis kompiuterijos žodynas

  • virtual LAN —    See virtual data network …   Dictionary of networking

  • Virtual Private LAN Service — (VPLS) is a way to provide Ethernet based multipoint to multipoint communication over IP/MPLS networks. It allows geographically dispersed sites to share an Ethernet broadcast domain by connecting sites through pseudo wires. The technologies that …   Wikipedia

  • LAN (desambiguación) — LAN puede hacer referencia a: Red de área local, (del inglés Local Area Network), interconexión de varios ordenadores y periféricos. VLAN, acrónimo de Virtual LAN, red de área local virtual . LAN party, evento social realizado a través de una red …   Wikipedia Español

  • Virtual — y virtualidad, lo opuesto a lo real y a la realidad, pueden referirse a: Partícula virtual Temperatura virtual Realidad virtual Mundos virtuales Imagen virtual Función virtual Sexo virtual Mascota virtual Bien virtual Herencia virtual… …   Wikipedia Español

  • Virtual private network — A virtual private network (VPN) is a computer network in which some of the links between nodes are carried by open connections or virtual circuits in some larger network (e.g., the Internet) instead of by physical wires. The link layer protocols… …   Wikipedia

  • Virtual Local Area Network — Ein Virtual Local Area Network (VLAN) ist ein logisches Teilnetz innerhalb eines Switches oder eines gesamten physischen Netzwerks. Es kann sich über einen oder mehrere Switches hinweg ausdehnen. Ein VLAN trennt physische Netze in Teilnetze auf,… …   Deutsch Wikipedia

  • virtual data network —    A method used to provide full interconnection of all LAN segments without using dedicated circuits so that customers pay only for the services they actually use. Also known as a virtual LAN.    See also bandwidth on demand; virtual circuit …   Dictionary of networking

  • LAN Emulation —    Abbreviated LANE. An Asynchronous Transfer Mode (ATM) specification that defines ways of connecting legacy local area networks such as Ethernet and token ring to an ATM backbone, allowing ATM to replace older and slower backbone circuits.… …   Dictionary of networking

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”