fbpx

Introduction aux VLAN : que sont-ils et pourquoi sont-ils importants ?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Les VLAN, ou Virtual Local Area Networks, sont un outil essentiel pour gérer efficacement le trafic réseau. Dans cet article, nous vous présenterons le concept des VLAN, expliquerons leur importance et vous fournirons des exemples pratiques de la façon dont ils sont utilisés dans des environnements réels.

Que sont les VLAN

D'une manière générale, un VLAN est une subdivision logique d'un réseau physique. Au lieu d'être limités par l'infrastructure physique, les appareils connectés à un VLAN peuvent communiquer entre eux comme s'ils se trouvaient sur le même réseau local, même s'ils se trouvent dans des emplacements géographiques différents. Cela offre une grande flexibilité et permet un meilleur contrôle du trafic réseau.

Mais pourquoi les VLAN sont-ils importants ? Voici quelques raisons clés :

1. sécurité

Les VLAN contribuent à améliorer la sécurité en isolant différents segments du réseau. Par exemple, une entreprise peut disposer de VLAN distincts pour ses services financiers, de ressources humaines et de développement. Cela empêche les utilisateurs non autorisés d'accéder aux informations confidentielles d'autres services.

2. Optimisation du trafic réseau

Les VLAN permettent de regrouper des appareils ayant des besoins de trafic similaires, ce qui améliore l'efficacité du réseau en réduisant la quantité de trafic inutile. Par exemple, si une entreprise dispose de caméras de sécurité IP et de points de terminaison VoIP sur le même réseau physique, la création d'un VLAN spécifique pour chaque type d'appareil peut améliorer la qualité des appels téléphoniques et réduire la latence de la transmission vidéo.

3. Évolutivité

Les VLAN facilitent l'expansion du réseau en éliminant le besoin d'ajouter des commutateurs physiques. Si un service doit ajouter de nouveaux appareils, ils peuvent simplement être attribués au VLAN existant, évitant ainsi des coûts matériels supplémentaires.

Exemple pratique d'application de VLAN.

Supposons qu'une entreprise possède deux bâtiments sur le même campus. Il construire un abrite le département des finances, tandis que le bâtiment B abrite les employés des ventes et du marketing. Sans VLAN, les employés des ventes et du marketing ne pourraient pas accéder facilement aux ressources du bâtiment A, telles que les imprimantes ou les serveurs, en raison de la séparation physique.

Solution du problème

En mettant en œuvre un VLAN, l'entreprise peut connecter les appareils de vente et de marketing du bâtiment B au même réseau logique que les appareils du bâtiment A. Cela permet aux employés des deux bâtiments de partager des ressources et de collaborer plus efficacement, malgré la barrière physique qui les sépare. eux.

Il est important de mentionner quelques concepts clés et méthodes de mise en œuvre pour une meilleure compréhension du sujet.

Types de VLAN

Il existe plusieurs types de VLAN en fonction de la manière dont les périphériques leur sont attribués. Certains des types les plus courants sont :

1. VLAN basé sur les ports

Dans cette approche, les appareils sont attribués à des VLAN spécifiques en fonction du port du commutateur auquel ils sont connectés. Chaque port de commutateur est configuré pour appartenir à un VLAN particulier. Il s'agit du type d'implémentation de VLAN le plus courant.

2. VLAN basé sur l'adresse MAC 

Ici, les appareils sont attribués aux VLAN en fonction de leur adresse MAC. L'administrateur réseau établit un tableau d'adresses MAC et attribue chacune à un VLAN spécifique. Cette approche est plus flexible mais aussi plus difficile à gérer.

3. VLAN basé sur un protocole

Les appareils sont attribués aux VLAN en fonction du protocole réseau qu'ils utilisent, tel que IP, IPX ou AppleTalk. Ce paramètre est utile pour séparer le trafic réseau en fonction du type de protocole.

Trunking et marquage VLAN

Lorsque des VLAN sont utilisés dans un réseau, il est souvent nécessaire que les commutateurs partagent les informations VLAN entre eux. Ceci est réalisé grâce à l’utilisation du trunking et du balisage VLAN.

Trunking

Une jonction est une connexion réseau entre deux commutateurs qui permet le passage du trafic provenant de plusieurs VLAN. L'agrégation est nécessaire lorsque vous souhaitez que les appareils de différents VLAN communiquent entre eux sur plusieurs commutateurs.

Marquage VLAN

Pour conserver les informations VLAN lorsque le trafic traverse les liaisons principales, un processus appelé marquage VLAN est utilisé. La norme la plus courante pour le balisage VLAN est 802.1Q.

Cette norme ajoute des informations VLAN sous forme de balises aux paquets de données, permettant aux commutateurs d'identifier à quel VLAN appartient chaque paquet et de l'acheminer de manière appropriée.

Exemple 1 : configuration VLAN basée sur les ports sur un commutateur MikroTik

Imaginons un réseau avec un switch MikroTik CRS326-24G-2S+RM et trois départements différents : Ventes, Marketing et Finance. Pour séparer le trafic de ces départements, des VLAN basés sur les ports seront mis en œuvre. Pour cet exemple, les ports 1 à 8 seront attribués pour les ventes, 9 à 16 pour le marketing et 17 à 24 pour les finances.

Pas à suivre:

  1. Accédez au RouterOS du commutateur MikroTik via Winbox ou l'interface Web.
  2. Allez dans « Interfaces » et créez trois nouveaux VLAN : « VLAN-Sales » avec l'ID 10, « VLAN-Marketing » avec l'ID 20 et « VLAN-Finance » avec l'ID 30.
  3. Allez dans « Switch » puis dans l’onglet « VLAN ». Ajoutez trois nouvelles entrées avec les VLAN créés à l'étape précédente et attribuez le « Switch » correspondant.
  4. Ensuite, accédez à l'onglet « Configuration du port VLAN » et configurez les ports 1 à 8 avec le VLAN 10, les ports 9 à 16 avec le VLAN 20 et les ports 17 à 24 avec le VLAN 30.
  5. Appliquez les modifications et enregistrez les paramètres.

Avec cette configuration, le trafic des trois départements sera séparé et chaque groupe ne pourra communiquer qu'avec les appareils de son propre VLAN.

Configuration dans RouterOS

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar VLANs en el switch
/interface ethernet switch vlan add switch=switch1 vlan-id=10 ports=ether1,ether2-ether8
/interface ethernet switch vlan add switch=switch1 vlan-id=20 ports=ether1,ether9-ether16
/interface ethernet switch vlan add switch=switch1 vlan-id=30 ports=ether1,ether17-ether24
				
			

Exemple 2 : implémentation de la liaison et du marquage 802.1Q entre deux routeurs MikroTik

Supposons que vous disposiez de deux routeurs MikroTik, Router1 et Router2, connectés via une liaison réseau et que vous souhaitiez que les VLAN créés dans l'exemple 1 puissent communiquer entre eux via ces routeurs.

Pas à suivre:

  1. Accédez au RouterOS du Router1 et créez les trois VLAN (VLAN-Sales, VLAN-Marketing et VLAN-Finance) avec les mêmes ID que dans l'exemple 1.
  2. Allez dans « Interfaces » et sélectionnez l’interface physique qui sera utilisée comme trunk (par exemple, ether1). Cliquez sur le bouton « VLAN » et créez trois nouveaux VLAN à l'aide de l'interface de jonction sélectionnée, en attribuant les ID de VLAN correspondants.
  3. Répétez les étapes 1 et 2 sur le routeur 2, en utilisant l'interface physique qui sera utilisée comme jonction sur ce routeur.
  4. Configurez les routes et les règles de pare-feu sur les deux routeurs pour autoriser le trafic entre les VLAN sur la liaison réseau.
  5. Appliquez les modifications et enregistrez la configuration sur les deux routeurs.

Avec cette configuration, les VLAN pourront communiquer via les routeurs MikroTik en utilisant la jonction et le marquage 802.1Q.

Configuration dans RouterOS

Configuration sur le routeur 1

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Configuration sur le routeur 2

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Ces codes de configuration peuvent être collés directement dans la CLI RouterOS sur les appareils MikroTik correspondants. N'oubliez pas d'ajuster les noms d'interface et les ID VLAN en fonction de votre configuration réseau spécifique.

En conclusion

Les VLAN sont un outil puissant et polyvalent d’administration réseau. Grâce à différents types d'attributions de VLAN et à la mise en œuvre de trunking et de balisage, les entreprises peuvent optimiser leur trafic réseau, améliorer la sécurité et faciliter l'évolutivité de leurs systèmes.

Grâce à ces informations, vous serez mieux préparé à explorer et à comprendre comment les VLAN fonctionnent dans des environnements réseau complexes et comment ils peuvent profiter à votre organisation.

Vous souhaitez proposer un sujet ?

Chaque semaine, nous publions du nouveau contenu. Voulez-vous que nous parlions de quelque chose de précis ?
Sujet du prochain blog

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011