• Aucun résultat trouvé

SOMMAIRE. Introduction Vlan. Avantages / Inconvénients. Théorie / Pratique. Vlan Statique / Dynamique. Couche des Vlan.

N/A
N/A
Protected

Academic year: 2022

Partager "SOMMAIRE. Introduction Vlan. Avantages / Inconvénients. Théorie / Pratique. Vlan Statique / Dynamique. Couche des Vlan."

Copied!
31
0
0

Texte intégral

(1)

VLAN ET DHCP

(2)

SOMMAIRE

Introduction – Vlan

Avantages / Inconvénients

Théorie / Pratique

Vlan Statique / Dynamique

Couche des Vlan

Sécurité Vlan

Introduction – DHCP

Avantages / Inconvénients

Configurer un DHCP

Bail DHCP

Théorie et Pratique Vlan et DHCP

(3)

Vlan : Introduction

VLAN : Virtual Local Area Network (réseau local virtuel en français)

Le VLAN regroupe, de façon logique, indépendante, un ensemble de machines informatiques.

Plusieurs VLAN peuvent coexister simultanément sur un même commutateur réseau (sur les commutateur CISCO un VLAN par défaut est toujours présent, le VLAN 1)

Elle permet aux machines d’un même VLAN de communiquer entre elles, par contre elles ne pourront pas communiquer avec les machines d’un autres VLAN c’est le principe d’étanchéité

Les VLAN fonctionnent au Niveau 2 du modèle OSI : la couche liaison (Ethernet) et c’est la norme IEEE 802.1Q qui définit les VLAN.

(4)

a) Utilisation des VLANs :

• Regrouper des machines selon un critère logique

• Gérer correctement la mobilité des postes

• Contrôler la taille des domaines de Broadcast

• Séparer les flux.

• Sécuriser les machines et protéger les données.

(5)

Avantages

• La sécurité : Les groupes contenant des données sensibles sont séparés du reste du réseau 

• Réduction des coûts : Bande passante optimisé 

• Meilleures performances : réduit la quantité de trafic inutile sur le réseau et augmente les performances.

• Efficacité accrue du personnel informatique : facilitent la gestion du réseau, les utilisateurs ayant des besoins réseau similaires partagerons le même VLAN

Avantages

(6)

Inconvénients

• Configuration lourde et contraignante sur chaque commutateur.

• Le déplacement de poste, il faut modifier les commutateurs

correspondant pour maintenir une qualité de service en fonction du type de VLAN.

• L’architecture : le mécanisme de VLAN par port ne possède pas

d'architecture centralisée.

(7)

Théorie/ Pratique

SANS VLAN

SWITCH 1 SWITCH 2

AVEC VLAN

PC-1 PC-2 PC-3 PC-4 PC-5 PC-6

VLAN Tommy

VLAN Harrylesse SWITCH

PC-1 PC-2 PC-3 PC-4 PC-5 PC-6

(8)

VLAN Statique

Configuration statique : spécifier pour chacun des ports à quel VLANs ils appartiennent

Le VLAN statique utilise comme norme, la 802.1Q

Les VLANs statiques sont :

Simples à mettre en place

Difficiles à maintenir

Vulnérables à l’utilisation incontrôlée des prises

(9)

VLAN Dynamique

Configuration dynamique : utilise la norme 802.1X ou l’adresse MAC/ IP de vos machines

Un VLAN dynamique est basé sur filtrage par rapport aux adresses

Le port du commutateur bascule d’un vlan à un autre, dynamiquement

Il peut être chiffré ou non

(10)

VLAN Dynamique

Utilités :

-Transferts de fichiers (exemple :inter bancaire, transferts boursiers.)

-Performances et un moindre coûts.

Les VLANs Dynamique sont :

Faciles à maintenir (mobilité)

Plus difficiles à mettre en place (création de bases d’adresse MAC)

Moins vulnérables

(11)

VLAN de Niveau 1

Un VLAN que l’on associe à un port d’un commutateur

La sécurité a une étanchéité maximale

Possibilité d’associer un VLAN sur plusieurs port du commutateur

(12)

Avantages/ Inconvénients

Les avantages :

• Permet une étanchéité maximale des VLAN

• Facilité de configuration

Les inconvénients :

• Nécessite une configuration lourde et contraignante sur chaque commutateur.

• Ne possède pas d'architecture centralisée

(13)

VLAN de Niveau 2

Un Vlan qui segmente le réseau en fonction de l’adresse MAC ou l’adresse IP

On indique les adresses Mac des cartes réseaux qui sont dans nos machines qu’on souhaite faire appartenir a un VLAN

Le commutateur récupère

l’adresse MAC qu’il voit transiter sur le port.

Il envoi cette adresse vers un serveur VMPS.

(14)

Avantages/ Inconvénients

Les avantages :

• P ermet une sécurité au niveau de l'adresse MAC

• Offrent des possibilités de regroupement des tables VLAN adresses MAC

Les inconvénients :

• O ffre une sécurité moindre que le Vlan de niveau 1. Il n'y a pas de

contrôle de flux prévu du réseau

(15)

VLAN de Niveau 3

Plusieurs types de VLAN de niveau 3 :

VLAN par sous-réseau : associe des sous-réseaux selon l'adresse IP source.

Les commutateurs se modifient automatiquement en cas de

déplacement d'une station

(16)

VLAN de Niveau 3

VLAN par protocole : Permet de créer un réseau virtuel par type

de protocole regroupant ainsi toutes les machines utilisant le

même protocole au sein d'un même réseau

(17)

Sécurité VLAN

Quant une entreprise à une taille importante et/ou traite des beaucoup informations.

L’exécution de la technologie VLAN va permettre d'isoler les groupes d'utilisateurs comme s'ils étaient physiquement séparés.

Deux VLAN communique au travers des interfaces d'un routeur comme deux LAN

interconnecté par un routeur. Cette fonctionnalité apporte de grand avantage en termes de sécurité.

(18)

DHCP : Introduction

DHCP : Dynamic Host Configuration Protocol

C’est un protocole réseau permettant la configuration d’une adresse IP, le masque de sous-réseau, le DNS et la passerelle d’une machine

automatiquement.

Il permet d’attribuer automatiquement une adresse ip et un masque de sous- réseau, il peut aussi attribuer la passerelle et le DNS. Cette attribution est dite dynamique

Il existe 3 types d’allocations d’adresses Ip : • Allocation manuelle 

• Allocation automatique  • Allocation dynamique

(19)

Bail DHCP

C’est ce qui permet d’allouer des paramètres IP pendant une durée limitée.

Par défaut le bail dure 1 jour

Cela permet une optimisation des ressources réseau

Le client peut redemander un renouvellement du bail

Si aucune adresse n'est libérée au bout d'un certain temps, plus aucune requête DHCP ne pourra être distribué

(20)

Avantages/ Inconvénients

Les avantages du DHCP :

• Simplifier l’administration d’un réseau

• Éviter les conflits d'adresse IP

• L’économie d’adresse : grâce au DHCP seules les machines en route ont une adresse IP

• Le changement de plan d'adressage est très simple

Les inconvénients du DHCP :

• Problèmes de sécurité

• Insuffisance si le réseau comporte plusieurs sous-réseaux ou segments. Il faut un serveur DHCP par réseau local

• Problème de compatibilité : avec Windows Server 2003 et les versions antérieures

(21)

Configurer un DHCP

Pour qu’un serveur DHCP puisse attribuer des adresses IP, il est nécessaire de lui donner une plage d’adresse (pool) dans lequel il pourra puiser.

Le serveur DHCP choisira automatiquement une adresse IP pour une machine dans le même réseau et tout en évitant de donner une adresse IP déjà attribuée.

Il est possible d’exclure des adresses dans la pool, le DHCP ne les attribuera pas.

(22)

Configurer un DHCP

Client DHCP

Client DHCP Serveur DHCP

(23)

Théorie/ Pratique

PC0

PC3

PC2

PC1

(24)

Configuration DHCP

(25)

Adresse définie par le DHCP

PC0

PC3

PC2

PC1

(26)

Ping PC0 vers PC3

PC0

PC3

(27)

Ping PC2 vers PC1

PC2

PC1

(28)

Ping PC3 vers PC1

PC3 PC1

(29)

Conclusion

Pour conclure le DHCP est très utile pour attribuer des paramètres réseau en grande quantité pour les Entreprises et sans risque d’erreurs

Les VLANs sont très utiles pour les professionnels car ils permettent la

segmentation d’un réseau indépendamment de la répartition géographique des machines, ce qui conduit à une économie de matériels, une facilité de gestion des utilisateurs.

Les VLANs sont des architectures essentielles dans un réseau d’entreprise. Ils optimisent le réseau et permettent d’implémenter de la sécurité.

(30)

WEBOGRAPHIE

http://www.linux-france.org/prj/edu/archinet/systeme/ch27s02.html https://fr.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol

http://cosy.univ-reims.fr/~lsteffenel/cours/Licence/Info0606/0910/Cours4-VLAN.pdf https://docs.oracle.com/cd/E58258_01/html/E58182/gmpfo.html

https://fr.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol

http://cosy.univ-reims.fr/~lsteffenel/cours/Licence/Info0606/0910/Cours4-VLAN.pdf https://docs.oracle.com/cd/E58258_01/html/E58182/gmpfo.html

http://www.coursnet.com/2015/01/avantages-dun-reseau-local-virtuel-vlan.html https://eu.dlink.com/fr/fr/support/faq/knowledge/qu_est_ce_qu_un_vlan

(31)

Références

Documents relatifs

Au niveau commutation de circuits, Open vSwitch 15 joue le rôle important, tandis qu'au niveau commutation de paquets, la table de routage du sous- système réseau

L'usage des réseaux locaux virtuels (VLANs) et du routage entre ces même réseaux locaux est devenu systématique dans les infrastructures d'interconnexion contemporaines?. Ce

Un VLAN de niveau 1 (aussi appelés VLAN par port, en anglais Port- Based VLAN) définit un réseau virtuel en fonction des ports de raccordement sur le commutateur ;n. Un VLAN de

Dans un VLAN de niveau 1, aussi appelé VLAN par port, l’appartenance d’une machine à un VLAN est définie par le port auquel elle est connectée.. Le switch est équipé d’une

Note: If a Native VLAN is used on the switch trunk port, then you cannot assign that VLAN number to a Virtual Machine on the XenServer. Refer to the following example for a

(oui, il prévient que c’est une commande obsolète mais pour l’instant elle est courante, et facile à utiliser) Ceci a pour effet de créer deux interfaces réseaux eth0.100 et

12.2(8)T This command was integrated into Cisco IOS Release 12.2(8)T on the Cisco 2600 series, Cisco 3600 series, and Cisco 3700 series routers.... vlan (VLAN

Use the spanning-tree portfast interface configuration command to enable the Port Fast feature on a port in all its associated VLANs. When the Port Fast feature is enabled, the