> Tech > Les lingots du VLAN

Les lingots du VLAN

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Pendant que l'OS/400 envoyait des cycles de CPU sur des améliorations non TCP/IP, le monde extérieur a apporté une grande amélioration à  TCP/IP sur les LAN Ethernet : les LAN virtuels ou VLAN (Virtual LAN). Contrairement aux VPN (Virtual Private Networks), qui fonctionnent sur Internet, les VLAN sont purement locaux.

Les lingots du VLAN

Les VLAN permettent de regrouper
des utilisateurs largement séparés sur
un réseau local, dans des domaines privés sécurisés comme s’ils se trouvaient
dans une seule salle sur leur propre
segment Ethernet privé. On peut, de la
sorte, combiner Fred du troisième
étage avec Bob et Mary du deuxième
étage et Donna dans l’immeuble d’en
face, au sein d’un même VLAN
Comptabilité afin que leur trafic ne se
mêle jamais à  celui des autres utilisateurs
(ceux des ventes, par exemple),
mêmes utilisateurs reliés aux mêmes
commutateurs Ethernet.

L’avantage des VLAN est de pouvoir
traiter des utilisateurs de même
nature sous la forme d’un seul groupe
logique, pour mieux gérer la sécurité
et les performances. On peut donner
au VLAN Comptabilité l’accès à  certains
services, comme une certaine imprimante
TCP/IP, tout en excluant les
utilisateurs du VLAN Ventes. En revanche,
on peut donner la priorité au
trafic réseau concernant le VLAN
ventes, afin que les utilisateurs de
Ventes ne soient pas ralentis par la
congestion du réseau.

Défini par le protocole 802.1Q –
que l’OS/400 ne supporte pas directement
– le standard VLAN utilise un routeur
de contrôle chargé de réguler le
trafic en provenance de multiples commutateurs
Ethernet de type VLAN (figure
2). Chaque VLAN a un numéro
unique et un réseau Ethernet donné
peut supporter des milliers de VLAN.
Les numéros d’identification des VLAN
ne sont pas forcément consécutifs.

Téléchargez cette ressource

Guide de Sécurité IA et IoT

Guide de Sécurité IA et IoT

Compte tenu de l'ampleur des changements que l'IA est susceptible d'entraîner, les organisations doivent élaborer une stratégie pour se préparer à adopter et à sécuriser l'IA. Découvrez dans ce Livre blanc Kaspersky quatre stratégies efficaces pour sécuriser l'IA et l'IoT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010