Professional Documents
Culture Documents
But :
Dcouper un rseau local physique en plusieurs rseaux virtuels
Les rseaux virtuels sont isols les uns des autres
Limite les domaines de diffusion: les trames en broadcast sont
isoles
VLAN 01
VLAN 01
Problme lors de lmission des premiers paquets lorsque les associations Port/
Adresse ne sont pas encore faites
Comm1
M1
LAN
1
LAN
2
M2
Commutateur
Comm2
E
VLAN 01
VLAN 01
Commutateur
P. Sicard-Cours Rseaux 2
VLAN 01
Exemple de VLAN
Exemple de VLAN
M1
M1
Commutateur
Vlan 1
Vlan 2
Rseau physique
M2
Commutateurs virtuels
Vlan 2
VLAN 01
Vlan 1
Vlan 2
Rseaux virtuels
M2
Commutateurs virtuels
Vlan 1
Vlan 1
Vlan 2
Rseaux virtuels
7
VLAN 01
Exemple dadministration
Dfinitions de VLANs
Routeur
VLAN 1
VLAN 2
VLAN 3
Secretariat
Libre
service
Administration
Serveur
Base de
donne
Serveur
WEB
VLAN 01
VLAN 01
Dfinition de VLANs
A laide des ports du commutateur
10
Vlan1
Vlan2
Vlan3
Port
P1
P2
P3
P4
P5
VLAN
1
1
1
2
2
M1
P1
M2
P2
M3
P3
Commutateur
P4
M4
P5
Sur M1 : ping M4
Paquet ARP request diffus seulement sur VLAN1
Donc pas de rponse
Vlan 2
Ports du commutateurs
P. Sicard - Cours Rseaux
VLAN 01
11
VLAN 01
12
Vlan 1
Dfinition de VLANs
Par les adresses MAC
Dfinition de VLANs
Par les adresses IP
Moins sr:
lutilisateur peut changer dadresse IP
Moins performant:
Analyse des enttes IP
Moins sr:
Lutilisateur peut changer de VLAN puisque lon peut changer une adresse MAC
sur une machine !
VLAN 01
13
VLAN 01
14
Dfinition de VLANs
Par le protocole rseau
Par la suite on considre que les configurations se font par port pour
simplifier. Les autres cas se ramenant facilement ce cas
VLAN 01
15
VLAN 01
16
PORT VLAN
P1
1
P2
1
P3
2
P5
1, 2
PORT VLAN
P1
1
P2
2
P3
1, 2
M1
P1
P2
Commutateur 1
Problme :
Dans le commutateur 2:
M3
P5
P3
Vlan 1
P1
Commutateur 2
P3
P2
Vlan 2
VLAN 01
17
VLAN 01
Nb Octets
AdMACSource 6
P3
Trame tiquete
Vlan1
AdMACDest
VPID 0x8100
Etiquette
Type protocole
Priorit
NumroVLAN
12 bits
Donnes
CRC
Comm 2
VLAN 01
18
19
VLAN 01
20
VLAN dynamique
VLAN 01
21
Trame GVRP
P1
Comm 1
P2
P4
Trame GVRP
Vlan1
Trame GVRP
P3
Comm 2
VLAN 01
22
Dans la pratique
VLAN 01
23
VLAN 01
24
Exemple
@IP1
Protocole IP
@IP2
Vlan 1
Vlan 2
Comm 1
Comm 2
Vlan 1
Virtuelle 1
Scurit faible: changement possible des adresses MAC sur les machines
Virtuelle 2
Voir exprience en TP
Vlan 2
VLAN 01
25
VLAN 01
26
Le multicast
Multicast: notion de groupe, adresse de groupe
Possibilit dmission 1 vers N machines
Diffrent du broadcast : appartenance un groupe temporaire
Possible seulement avec une communication utilisant UDP (TCP forcment
connexion 1 vers 1)
Permet de limiter fortement le trafic pour des applications multimdia gourmandes
Unicast: N paquets identiques
Vlan 1
P. Sicard - Cours Rseaux
VLAN 01
27
VLAN 01
28
Le multicast
un groupe (Multicast)
VLAN 01
29
Exercices
VLAN 01
30
Vlan 1
Sachant que
m1
m2
P1
P8
P2
Comm1 P5
P6 P7
P3
m3
P1
Comm 2 P4
P3
P5
P2
Administrateur
Serveur fichier
Vers Internet
m4
m6
m7
m5
Routeur
VLAN 01
Vlan 2
Vlan 3
31
VLAN 01
32
On peut utiliser des tiquettes entre les commutateurs mais les machines
supportent maintenant ltiquettage
VLAN 01
33
VLAN 01
35
VLAN 01
34