SlideShare une entreprise Scribd logo
1  sur  41
Télécharger pour lire hors ligne
VLAN
(Virtual Local Area Network)
El Hassan EL AMRI
Campus des Réseaux Informatiques et
Télécommunication - CRIT
Email : elamrihs@gmail.com
Segmentation d'un VLAN
Vue d'ensemble des VLAN
Définitions des VLAN
• Les VLAN en français (un réseau virtuel local) en anglais (Virtual Local
Area Network).
• Un réseau local virtuel (VLAN) peut être créé sur un commutateur de
couche 2 pour réduire la taille des domaines de diffusion.
• Les VLAN sont généralement intégrés à la conception du réseau, ce qui
permet à ce dernier de s'adapter aux objectifs d'une entreprise.
• les VLAN sont principalement utilisés dans des réseaux locaux commutés,
les implémentations modernes leur permettent d'accéder aux réseaux
métropolitains et étendus.
Avantages des VLAN
• Sécurité : les groupes contenant des données sensibles sont séparés du
reste du réseau, ce qui diminue les risques de violation de confidentialité.
• Réduction des coûts : des économies sont réalisées grâce à une
diminution des mises à niveau onéreuses du réseau et à l'utilisation plus
efficace de la bande passante et des liaisons montantes existantes.
• Meilleures performances : réduit la quantité de trafic inutile sur le réseau
et augmente les performances.
• Réduction des domaines de diffusion : la division d'un réseau en VLAN
réduit le nombre de périphériques dans le domaine de diffusion.
• Efficacité accrue du personnel informatique : les VLAN facilitent la
gestion du réseau, car les utilisateurs ayant des besoins réseau similaires
partagent le même VLAN.
• Gestion simplifiée de projets et d'applications : les VLAN rassemblent
des utilisateurs et des périphériques réseau pour prendre en charge des
impératifs commerciaux ou géographiques.
Avantages des VLAN
• Récapitulatif
Avantages des VLAN
• Attention !!
• Chaque VLAN d'un réseau commuté correspond à un réseau IP.
• La conception VLAN doit tenir compte de la mise en œuvre d'un système
d'adressage hiérarchique.
• L'adressage réseau hiérarchique signifie que les numéros de réseau IP sont
appliqués aux segments réseau ou VLAN dans un ordre tenant compte de
l'ensemble du réseau.
Types de VLAN
VLAN de données
• Un VLAN de données est un réseau local virtuel configuré pour transmettre
le trafic généré par l'utilisateur.
• Les VLAN de données sont utilisés pour diviser un réseau en groupes
d'utilisateurs ou de périphériques.
VLAN par défaut (VLAN 1) / VLAN de gestion (native / root)
• Tous les ports de commutateur font partie du VLAN par défaut après le
démarrage initial d'un commutateur chargeant la configuration par défaut.
VLAN natif (trunk)
• Un réseau local virtuel natif est affecté à un port trunk 802.1Q.
• Les ports trunk sont les liaisons entre les commutateurs qui prennent en
charge la transmission du trafic associée à plusieurs VLAN.
Types de VLAN
• Récapitulatif sur le VLAN 1 (Par défaut)
VLAN voix
• Un VLAN distinct est nécessaire pour prendre en charge la voix sur IP
(VoIP). Le trafic de voix sur IP requiert les éléments suivants :
 Bande passante consolidée pour garantir la qualité de la voix.
 Priotrié de transmission par rapport aux autres types de trafic réseau.
 Possibilité de routage autour des zones encombrées du réseau.
 Délai inférieur à 150 ms sur tout le réseau.
Segmentation d'un VLAN
VLAN dans un environnement à
commutateurs multiples
Trunks de VLAN
• Un trunk est une liaison point à point entre deux périphériques réseau qui
transporte plusieurs VLAN, Un trunk de VLAN permet d'étendre les VLAN à
l'ensemble d'un réseau ( transmettre le trafic entre les VLAN).
• Sans trunks de VLAN, les VLAN ne serviraient pas à grand-chose. Les
trunks de VLAN permettent à tout le trafic VLAN de se propager entre les
commutateurs.
• Un trunk de VLAN n'appartient pas à un VLAN spécifique, mais constitue
plutôt un conduit pour plusieurs VLAN entre les commutateurs et les
routeurs.
Trunks de VLAN
• Récapitulatif
Étiquetage des trames
Ethernet VLAN
• Lorsque le commutateur reçoit une trame sur un port configuré en mode d'accès et
associé à un VLAN, il insère une étiquette VLAN dans l'en-tête de trame.
Détails du champ de l'étiquette VLAN
Type : valeur de 2 octets
appelée ID de protocole
d'étiquette (TPID). Pour
Ethernet, elle est définie sur une
valeur hexadécimale 0x8100.
Priorité utilisateur : valeur
de 3 bits qui prend en
charge l'implémentation de
niveaux ou de services.
ID de VLAN (VID) : numéro
d'identification VLAN de
12 bits qui prend en charge
jusqu'à 4 096 ID de VLAN.
CFI (Canonical Format
Identifier) : identificateur de
1 bit qui active les trames à
transmettre sur des liaisons
Ethernet.
Étiquetage des VLAN
voix
• Souvenez-vous que pour la prise en charge VoIP, un VLAN voix
séparé est nécessaire !!
Exemple
Implémentations de VLAN
Affectation de VLAN
Plage des VLAN sur les
commutateurs CISCO
Réseaux locaux virtuels à plage normale
• Identifiés par un ID de VLAN compris entre 1 et 1005.
• Les ID 1 et 1002 à 1005 sont automatiquement créés et ne peuvent pas
être supprimés.
• Les ID de 1002 à 1005 sont réservés aux VLAN Token Ring et aux VLAN à
interface de données distribuées sur fibre (FDDI).
• Les configurations sont stockées dans un fichier de base de données VLAN
nommé vlan.dat.
VLAN à plage étendue
• Les VLAN étendue sont réservés aux fournisseurs de services d'étendre
leur infrastructure à un plus grand nombre de clients.
• Les VLAN étendue compris entre 1006 et 4094.
• Prennent en charge moins de fonctionnalités VLAN que les VLAN à plage
normale.
• Sont par défaut enregistrés dans le fichier de configuration en cours.
Création d'un VLAN
Affectation de ports à des
VLAN
Modification de ports à
des VLAN
Modification de ports à
des VLAN
Modification de ports à
des VLAN
Suppression de VLAN
Vérification des
informations VLAN
Implémentations de VLAN
Trunks de VLAN
Configuration des liaisons
trunk IEEE 802.1Q
• Une trunk de VLAN (Protocole DTP) est une liaison OSI de couche 2 entre
deux commutateurs qui acheminent le trafic pour tous les VLAN
• Pour activer les liaisons trunk, configurez les ports sur chaque extrémité de
la liaison physique avec des ensembles parallèles de commandes.
Configuration des liaisons
trunk IEEE 802.1Q
Vérification de la
configuration du trunk
• . La configuration du protocole DTP trunk est vérifiée à l'aide de la
commande show interfaces interface-ID switchport.
Exemple
Implémentations de VLAN
Protocole DTP
Présentation de DTP
• Le protocole DTP est un protocole propriétaire Cisco automatiquement
activé sur les commutateurs Catalyst 2960 et Catalyst 3560. Il n'est pas pris
en charge par les commutateurs d'autres fournisseurs. Il gère la négociation
de trunk uniquement si le port du commutateur voisin est configuré dans un
mode trunk qui prend en charge ce protocole.
Implémentations de VLAN
Dépannage des VLAN et des
trunks
Problèmes d'adressage
IP avec VLAN
• Chaque VLAN doit correspondre à un sous-réseau IP unique. Si deux
périphériques du même VLAN possèdent des adresses de sous-réseau
différentes, ils ne peuvent pas communiquer. Il s'agit d'un problème courant
qu'il est facile de résoudre en identifiant la configuration incorrecte et en
remplaçant l'adresse de sous-réseau par l'adresse correcte.
Problèmes d'adressage
IP avec VLAN
Détecter le problème ? Pourquoi le PC1 ne peux pas se connecter au
serveur WEB / TFTP ? Proposer une solution à ce problème.
Problèmes d'adressage
IP avec VLAN
La solution : changer l’adresse IP PC1, pour qu’il soit dans le même
réseau 172.17.10.X ( exception X = 30 et 24 )
Dépannage des trunks
• Problème de communication, déterminer le problème ?
Dépannage des trunks
• Détecter le problème : taper la commande // show interfaces trunk //
Pour savoir les interfaces qui sont configurés autant que mode trunc.
• Le résultat de cette commande : le port fa0/3 n’est pas configuré comme
mode trunk, la solution :
Configurer le port fa0/3 sur les deux commutateurs comme mode trunk.
Dépannage des trunks
Liste de VLAN incorrecte
Liste de VLAN incorrecte
Sécurité et conception de VLAN
Attaques VLAN
Les attaques VLAN
• Une attaque de base d'usurpation : un pirate peut accéder à tous les
VLAN autorisés sur le port trunk.
• L'attaque double-tagging :permet à un pirate d'intégrer une étiquette
802.1Q masquée à l'intérieur de la trame.
• Périphérie PVLAN : permet à un pirate de profiter de l’autorisation des
trafics de données.
Sécurisation contre l’attaque PVLAN
Chapitre sur les VLANs
(Initiation aux réseaux Commutés)
El Hassan EL AMRI
Campus des Réseaux Informatiques et
Télécommunication - CRIT
Email : elamrihs@gmail.com

Contenu connexe

Tendances

Corrigé ccna1 chap10 couche application ccna cisco 5
Corrigé ccna1 chap10  couche application   ccna cisco 5Corrigé ccna1 chap10  couche application   ccna cisco 5
Corrigé ccna1 chap10 couche application ccna cisco 5abdoulaye camara
 
Connexion point à point (ppp, hdlc)
Connexion point à point (ppp, hdlc)Connexion point à point (ppp, hdlc)
Connexion point à point (ppp, hdlc)EL AMRI El Hassan
 
Administration reseau
Administration reseauAdministration reseau
Administration reseaunadimoc
 
Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)EL AMRI El Hassan
 
Typologie des réseaux informatiques
Typologie des réseaux informatiquesTypologie des réseaux informatiques
Typologie des réseaux informatiquesATPENSC-Group
 
Travaux Dirigée: Equipements d'interconnexion
Travaux Dirigée: Equipements d'interconnexionTravaux Dirigée: Equipements d'interconnexion
Travaux Dirigée: Equipements d'interconnexionInes Kechiche
 
Cours routage dynamique (ri pv1,ripv2,ripng)
Cours routage dynamique (ri pv1,ripv2,ripng) Cours routage dynamique (ri pv1,ripv2,ripng)
Cours routage dynamique (ri pv1,ripv2,ripng) EL AMRI El Hassan
 
Etude et mise en place d’un VPN
Etude et mise en place d’un VPNEtude et mise en place d’un VPN
Etude et mise en place d’un VPNCharif Khrichfa
 
Equipements d'interconnexion
Equipements d'interconnexionEquipements d'interconnexion
Equipements d'interconnexionInes Kechiche
 

Tendances (20)

Le protocole stp
Le protocole stpLe protocole stp
Le protocole stp
 
Corrigé ccna1 chap10 couche application ccna cisco 5
Corrigé ccna1 chap10  couche application   ccna cisco 5Corrigé ccna1 chap10  couche application   ccna cisco 5
Corrigé ccna1 chap10 couche application ccna cisco 5
 
Connexion point à point (ppp, hdlc)
Connexion point à point (ppp, hdlc)Connexion point à point (ppp, hdlc)
Connexion point à point (ppp, hdlc)
 
Administration reseau
Administration reseauAdministration reseau
Administration reseau
 
projet sur le vpn presentation
projet sur le vpn presentationprojet sur le vpn presentation
projet sur le vpn presentation
 
Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)
 
Commutation
CommutationCommutation
Commutation
 
Soutenance Finale
Soutenance FinaleSoutenance Finale
Soutenance Finale
 
Typologie des réseaux informatiques
Typologie des réseaux informatiquesTypologie des réseaux informatiques
Typologie des réseaux informatiques
 
CISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBPCISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBP
 
Protocole rip
Protocole ripProtocole rip
Protocole rip
 
Vlan-spanning tree
Vlan-spanning treeVlan-spanning tree
Vlan-spanning tree
 
Travaux Dirigée: Equipements d'interconnexion
Travaux Dirigée: Equipements d'interconnexionTravaux Dirigée: Equipements d'interconnexion
Travaux Dirigée: Equipements d'interconnexion
 
MPLS-TE
MPLS-TEMPLS-TE
MPLS-TE
 
Cours routage dynamique (ri pv1,ripv2,ripng)
Cours routage dynamique (ri pv1,ripv2,ripng) Cours routage dynamique (ri pv1,ripv2,ripng)
Cours routage dynamique (ri pv1,ripv2,ripng)
 
Routage
RoutageRoutage
Routage
 
Etude et mise en place d’un VPN
Etude et mise en place d’un VPNEtude et mise en place d’un VPN
Etude et mise en place d’un VPN
 
Spanning-Tree
Spanning-TreeSpanning-Tree
Spanning-Tree
 
Cours les technologies WAN
Cours les technologies WANCours les technologies WAN
Cours les technologies WAN
 
Equipements d'interconnexion
Equipements d'interconnexionEquipements d'interconnexion
Equipements d'interconnexion
 

En vedette

VLAN - Virtual Local Area Network
VLAN - Virtual Local Area NetworkVLAN - Virtual Local Area Network
VLAN - Virtual Local Area Networkhlmcmkfl
 
Vlan Types
Vlan TypesVlan Types
Vlan TypesIT Tech
 
Retail Phybridge PoLRE and CLEER
Retail Phybridge PoLRE and CLEERRetail Phybridge PoLRE and CLEER
Retail Phybridge PoLRE and CLEERJulian Kennedy
 
Eléments d'interconnexion pour les réseaux informatiques
Eléments d'interconnexion pour les réseaux informatiquesEléments d'interconnexion pour les réseaux informatiques
Eléments d'interconnexion pour les réseaux informatiquesDJENNA AMIR
 
Composants et fonctionnement d'un Switch Cisco
Composants et fonctionnement d'un Switch Cisco Composants et fonctionnement d'un Switch Cisco
Composants et fonctionnement d'un Switch Cisco DJENNA AMIR
 
Composants et fonctionnement d'un Routeur Cisco
Composants et fonctionnement d'un Routeur CiscoComposants et fonctionnement d'un Routeur Cisco
Composants et fonctionnement d'un Routeur CiscoDJENNA AMIR
 
Montage d'un petit réseau
Montage d'un petit réseauMontage d'un petit réseau
Montage d'un petit réseauDJENNA AMIR
 
3 switchport securité
3 switchport securité3 switchport securité
3 switchport securitémedalaa
 
cours le routage statique (ipv4 et ipv6)
cours le routage statique (ipv4 et ipv6)cours le routage statique (ipv4 et ipv6)
cours le routage statique (ipv4 et ipv6)EL AMRI El Hassan
 
Système de câblage
Système de câblageSystème de câblage
Système de câblageDJENNA AMIR
 
SDN Fundamentals - short presentation
SDN Fundamentals -  short presentationSDN Fundamentals -  short presentation
SDN Fundamentals - short presentationAzhar Khuwaja
 

En vedette (20)

VLAN
VLANVLAN
VLAN
 
Vlan
Vlan Vlan
Vlan
 
VLAN
VLANVLAN
VLAN
 
Vlans
VlansVlans
Vlans
 
VLAN - Virtual Local Area Network
VLAN - Virtual Local Area NetworkVLAN - Virtual Local Area Network
VLAN - Virtual Local Area Network
 
Vlan
VlanVlan
Vlan
 
VLAN Network for Extreme Networks
VLAN Network for Extreme NetworksVLAN Network for Extreme Networks
VLAN Network for Extreme Networks
 
Vlan Types
Vlan TypesVlan Types
Vlan Types
 
Les vlans
Les vlansLes vlans
Les vlans
 
Retail Phybridge PoLRE and CLEER
Retail Phybridge PoLRE and CLEERRetail Phybridge PoLRE and CLEER
Retail Phybridge PoLRE and CLEER
 
Eléments d'interconnexion pour les réseaux informatiques
Eléments d'interconnexion pour les réseaux informatiquesEléments d'interconnexion pour les réseaux informatiques
Eléments d'interconnexion pour les réseaux informatiques
 
Composants et fonctionnement d'un Switch Cisco
Composants et fonctionnement d'un Switch Cisco Composants et fonctionnement d'un Switch Cisco
Composants et fonctionnement d'un Switch Cisco
 
Composants et fonctionnement d'un Routeur Cisco
Composants et fonctionnement d'un Routeur CiscoComposants et fonctionnement d'un Routeur Cisco
Composants et fonctionnement d'un Routeur Cisco
 
Montage d'un petit réseau
Montage d'un petit réseauMontage d'un petit réseau
Montage d'un petit réseau
 
3 switchport securité
3 switchport securité3 switchport securité
3 switchport securité
 
cours le routage statique (ipv4 et ipv6)
cours le routage statique (ipv4 et ipv6)cours le routage statique (ipv4 et ipv6)
cours le routage statique (ipv4 et ipv6)
 
cours DHCP IPv4 et IPv6
cours DHCP IPv4 et IPv6cours DHCP IPv4 et IPv6
cours DHCP IPv4 et IPv6
 
Les Vpn
Les VpnLes Vpn
Les Vpn
 
Système de câblage
Système de câblageSystème de câblage
Système de câblage
 
SDN Fundamentals - short presentation
SDN Fundamentals -  short presentationSDN Fundamentals -  short presentation
SDN Fundamentals - short presentation
 

Similaire à Cours Vlan

Fiche projet réseau local d'une entreprise moderne
Fiche projet réseau local d'une entreprise moderne Fiche projet réseau local d'une entreprise moderne
Fiche projet réseau local d'une entreprise moderne Mohamed Boubaya
 
WeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANWeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANFabian Vandendyck
 
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFSystème de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFfranckewane53
 
Tendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANTendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANAymen Bouzid
 
Administration VMware esxi vsphere
Administration VMware esxi  vsphere Administration VMware esxi  vsphere
Administration VMware esxi vsphere tiandrazanalino
 
VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)Sirine Ibrahim
 
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬ Etude De Cas Cisco
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬   Etude De Cas CiscoGroupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬   Etude De Cas Cisco
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬ Etude De Cas CiscoEmeric Kamleu Noumi
 
Commutation-Ethernet.pptx
Commutation-Ethernet.pptxCommutation-Ethernet.pptx
Commutation-Ethernet.pptxbochramiinfo
 

Similaire à Cours Vlan (20)

Cours VTP
Cours VTPCours VTP
Cours VTP
 
Cours 10 vlan
Cours 10 vlanCours 10 vlan
Cours 10 vlan
 
Vlan int
Vlan intVlan int
Vlan int
 
Virtuals LAN
Virtuals LANVirtuals LAN
Virtuals LAN
 
Chapitre 2.pdf
Chapitre 2.pdfChapitre 2.pdf
Chapitre 2.pdf
 
Chap4-VLAN.pptx
Chap4-VLAN.pptxChap4-VLAN.pptx
Chap4-VLAN.pptx
 
Fiche projet réseau local d'une entreprise moderne
Fiche projet réseau local d'une entreprise moderne Fiche projet réseau local d'une entreprise moderne
Fiche projet réseau local d'une entreprise moderne
 
WeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANWeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLAN
 
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDFSystème de gestion d'un VLAN 4 AVEC AJOUT .PDF
Système de gestion d'un VLAN 4 AVEC AJOUT .PDF
 
Switching
SwitchingSwitching
Switching
 
Tendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANTendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LAN
 
Chap5 wan
Chap5 wanChap5 wan
Chap5 wan
 
Media
MediaMedia
Media
 
CCNA 3.pdf
CCNA 3.pdfCCNA 3.pdf
CCNA 3.pdf
 
Administration VMware esxi vsphere
Administration VMware esxi  vsphere Administration VMware esxi  vsphere
Administration VMware esxi vsphere
 
VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)
 
Ccna2
Ccna2Ccna2
Ccna2
 
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬ Etude De Cas Cisco
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬   Etude De Cas CiscoGroupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬   Etude De Cas Cisco
Groupe De Kamleu, Youssouf, Bertrang, Thiam, Adram+¬ Etude De Cas Cisco
 
Commutation-Ethernet.pptx
Commutation-Ethernet.pptxCommutation-Ethernet.pptx
Commutation-Ethernet.pptx
 
Cours frame relay
Cours frame relayCours frame relay
Cours frame relay
 

Plus de EL AMRI El Hassan

Plus de EL AMRI El Hassan (12)

Cours syslog
Cours syslogCours syslog
Cours syslog
 
Cours SNMP
Cours SNMPCours SNMP
Cours SNMP
 
Réseaux locaux sans fil wlan
Réseaux locaux sans fil  wlanRéseaux locaux sans fil  wlan
Réseaux locaux sans fil wlan
 
cours ospf
cours ospf cours ospf
cours ospf
 
cours NAT (traduction d'adresse réseau)
cours NAT (traduction d'adresse réseau)cours NAT (traduction d'adresse réseau)
cours NAT (traduction d'adresse réseau)
 
Cours eigrp i pv4 et ipv6
Cours eigrp i pv4 et ipv6Cours eigrp i pv4 et ipv6
Cours eigrp i pv4 et ipv6
 
Cours ACL IPv4 et IPv6
Cours ACL IPv4 et IPv6Cours ACL IPv4 et IPv6
Cours ACL IPv4 et IPv6
 
Les commandes CISCO (routeur)
Les commandes CISCO (routeur)Les commandes CISCO (routeur)
Les commandes CISCO (routeur)
 
Résumé ccna 1chapitre 1 v5.0
Résumé ccna 1chapitre 1 v5.0Résumé ccna 1chapitre 1 v5.0
Résumé ccna 1chapitre 1 v5.0
 
lettre commercial
lettre commercial lettre commercial
lettre commercial
 
Fonction commercial d’entreprise
Fonction commercial d’entrepriseFonction commercial d’entreprise
Fonction commercial d’entreprise
 
Maintenance du système Linux
Maintenance du système LinuxMaintenance du système Linux
Maintenance du système Linux
 

Cours Vlan

  • 1. VLAN (Virtual Local Area Network) El Hassan EL AMRI Campus des Réseaux Informatiques et Télécommunication - CRIT Email : elamrihs@gmail.com
  • 2. Segmentation d'un VLAN Vue d'ensemble des VLAN
  • 3. Définitions des VLAN • Les VLAN en français (un réseau virtuel local) en anglais (Virtual Local Area Network). • Un réseau local virtuel (VLAN) peut être créé sur un commutateur de couche 2 pour réduire la taille des domaines de diffusion. • Les VLAN sont généralement intégrés à la conception du réseau, ce qui permet à ce dernier de s'adapter aux objectifs d'une entreprise. • les VLAN sont principalement utilisés dans des réseaux locaux commutés, les implémentations modernes leur permettent d'accéder aux réseaux métropolitains et étendus.
  • 4. Avantages des VLAN • Sécurité : les groupes contenant des données sensibles sont séparés du reste du réseau, ce qui diminue les risques de violation de confidentialité. • Réduction des coûts : des économies sont réalisées grâce à une diminution des mises à niveau onéreuses du réseau et à l'utilisation plus efficace de la bande passante et des liaisons montantes existantes. • Meilleures performances : réduit la quantité de trafic inutile sur le réseau et augmente les performances. • Réduction des domaines de diffusion : la division d'un réseau en VLAN réduit le nombre de périphériques dans le domaine de diffusion. • Efficacité accrue du personnel informatique : les VLAN facilitent la gestion du réseau, car les utilisateurs ayant des besoins réseau similaires partagent le même VLAN. • Gestion simplifiée de projets et d'applications : les VLAN rassemblent des utilisateurs et des périphériques réseau pour prendre en charge des impératifs commerciaux ou géographiques.
  • 5. Avantages des VLAN • Récapitulatif
  • 6. Avantages des VLAN • Attention !! • Chaque VLAN d'un réseau commuté correspond à un réseau IP. • La conception VLAN doit tenir compte de la mise en œuvre d'un système d'adressage hiérarchique. • L'adressage réseau hiérarchique signifie que les numéros de réseau IP sont appliqués aux segments réseau ou VLAN dans un ordre tenant compte de l'ensemble du réseau.
  • 7. Types de VLAN VLAN de données • Un VLAN de données est un réseau local virtuel configuré pour transmettre le trafic généré par l'utilisateur. • Les VLAN de données sont utilisés pour diviser un réseau en groupes d'utilisateurs ou de périphériques. VLAN par défaut (VLAN 1) / VLAN de gestion (native / root) • Tous les ports de commutateur font partie du VLAN par défaut après le démarrage initial d'un commutateur chargeant la configuration par défaut. VLAN natif (trunk) • Un réseau local virtuel natif est affecté à un port trunk 802.1Q. • Les ports trunk sont les liaisons entre les commutateurs qui prennent en charge la transmission du trafic associée à plusieurs VLAN.
  • 8. Types de VLAN • Récapitulatif sur le VLAN 1 (Par défaut)
  • 9. VLAN voix • Un VLAN distinct est nécessaire pour prendre en charge la voix sur IP (VoIP). Le trafic de voix sur IP requiert les éléments suivants :  Bande passante consolidée pour garantir la qualité de la voix.  Priotrié de transmission par rapport aux autres types de trafic réseau.  Possibilité de routage autour des zones encombrées du réseau.  Délai inférieur à 150 ms sur tout le réseau.
  • 10. Segmentation d'un VLAN VLAN dans un environnement à commutateurs multiples
  • 11. Trunks de VLAN • Un trunk est une liaison point à point entre deux périphériques réseau qui transporte plusieurs VLAN, Un trunk de VLAN permet d'étendre les VLAN à l'ensemble d'un réseau ( transmettre le trafic entre les VLAN). • Sans trunks de VLAN, les VLAN ne serviraient pas à grand-chose. Les trunks de VLAN permettent à tout le trafic VLAN de se propager entre les commutateurs. • Un trunk de VLAN n'appartient pas à un VLAN spécifique, mais constitue plutôt un conduit pour plusieurs VLAN entre les commutateurs et les routeurs.
  • 12. Trunks de VLAN • Récapitulatif
  • 13. Étiquetage des trames Ethernet VLAN • Lorsque le commutateur reçoit une trame sur un port configuré en mode d'accès et associé à un VLAN, il insère une étiquette VLAN dans l'en-tête de trame. Détails du champ de l'étiquette VLAN Type : valeur de 2 octets appelée ID de protocole d'étiquette (TPID). Pour Ethernet, elle est définie sur une valeur hexadécimale 0x8100. Priorité utilisateur : valeur de 3 bits qui prend en charge l'implémentation de niveaux ou de services. ID de VLAN (VID) : numéro d'identification VLAN de 12 bits qui prend en charge jusqu'à 4 096 ID de VLAN. CFI (Canonical Format Identifier) : identificateur de 1 bit qui active les trames à transmettre sur des liaisons Ethernet.
  • 14. Étiquetage des VLAN voix • Souvenez-vous que pour la prise en charge VoIP, un VLAN voix séparé est nécessaire !! Exemple
  • 16. Plage des VLAN sur les commutateurs CISCO Réseaux locaux virtuels à plage normale • Identifiés par un ID de VLAN compris entre 1 et 1005. • Les ID 1 et 1002 à 1005 sont automatiquement créés et ne peuvent pas être supprimés. • Les ID de 1002 à 1005 sont réservés aux VLAN Token Ring et aux VLAN à interface de données distribuées sur fibre (FDDI). • Les configurations sont stockées dans un fichier de base de données VLAN nommé vlan.dat. VLAN à plage étendue • Les VLAN étendue sont réservés aux fournisseurs de services d'étendre leur infrastructure à un plus grand nombre de clients. • Les VLAN étendue compris entre 1006 et 4094. • Prennent en charge moins de fonctionnalités VLAN que les VLAN à plage normale. • Sont par défaut enregistrés dans le fichier de configuration en cours.
  • 18. Affectation de ports à des VLAN
  • 19. Modification de ports à des VLAN
  • 20. Modification de ports à des VLAN
  • 21. Modification de ports à des VLAN
  • 25. Configuration des liaisons trunk IEEE 802.1Q • Une trunk de VLAN (Protocole DTP) est une liaison OSI de couche 2 entre deux commutateurs qui acheminent le trafic pour tous les VLAN • Pour activer les liaisons trunk, configurez les ports sur chaque extrémité de la liaison physique avec des ensembles parallèles de commandes.
  • 27. Vérification de la configuration du trunk • . La configuration du protocole DTP trunk est vérifiée à l'aide de la commande show interfaces interface-ID switchport. Exemple
  • 29. Présentation de DTP • Le protocole DTP est un protocole propriétaire Cisco automatiquement activé sur les commutateurs Catalyst 2960 et Catalyst 3560. Il n'est pas pris en charge par les commutateurs d'autres fournisseurs. Il gère la négociation de trunk uniquement si le port du commutateur voisin est configuré dans un mode trunk qui prend en charge ce protocole.
  • 30. Implémentations de VLAN Dépannage des VLAN et des trunks
  • 31. Problèmes d'adressage IP avec VLAN • Chaque VLAN doit correspondre à un sous-réseau IP unique. Si deux périphériques du même VLAN possèdent des adresses de sous-réseau différentes, ils ne peuvent pas communiquer. Il s'agit d'un problème courant qu'il est facile de résoudre en identifiant la configuration incorrecte et en remplaçant l'adresse de sous-réseau par l'adresse correcte.
  • 32. Problèmes d'adressage IP avec VLAN Détecter le problème ? Pourquoi le PC1 ne peux pas se connecter au serveur WEB / TFTP ? Proposer une solution à ce problème.
  • 33. Problèmes d'adressage IP avec VLAN La solution : changer l’adresse IP PC1, pour qu’il soit dans le même réseau 172.17.10.X ( exception X = 30 et 24 )
  • 34. Dépannage des trunks • Problème de communication, déterminer le problème ?
  • 35. Dépannage des trunks • Détecter le problème : taper la commande // show interfaces trunk // Pour savoir les interfaces qui sont configurés autant que mode trunc. • Le résultat de cette commande : le port fa0/3 n’est pas configuré comme mode trunk, la solution : Configurer le port fa0/3 sur les deux commutateurs comme mode trunk.
  • 37. Liste de VLAN incorrecte
  • 38. Liste de VLAN incorrecte
  • 39. Sécurité et conception de VLAN Attaques VLAN
  • 40. Les attaques VLAN • Une attaque de base d'usurpation : un pirate peut accéder à tous les VLAN autorisés sur le port trunk. • L'attaque double-tagging :permet à un pirate d'intégrer une étiquette 802.1Q masquée à l'intérieur de la trame. • Périphérie PVLAN : permet à un pirate de profiter de l’autorisation des trafics de données. Sécurisation contre l’attaque PVLAN
  • 41. Chapitre sur les VLANs (Initiation aux réseaux Commutés) El Hassan EL AMRI Campus des Réseaux Informatiques et Télécommunication - CRIT Email : elamrihs@gmail.com