Chapitre X : Réseaux virtuels (VLAN)



Documents pareils
Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Configuration des VLAN

LES RESEAUX VIRTUELS VLAN

Le protocole VTP. F. Nolot 2007

VLAN Trunking Protocol. F. Nolot

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Les Virtual LAN. F. Nolot 2008

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Cisco Certified Network Associate

La qualité de service (QoS)

Présentation et portée du cours : CCNA Exploration v4.0

DIFF AVANCÉE. Samy.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Administration des ressources informatiques

Présentation et portée du cours : CCNA Exploration v4.0

Le Multicast. A Guyancourt le

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

Plan de cours. Fabien Soucy Bureau C3513

Configuration du matériel Cisco. Florian Duraffourg

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

INTRUSION SUR INTERNET

Les réseaux de campus. F. Nolot

Table des matières Nouveau Plan d adressage... 3

Documentation : Réseau

NOTIONS DE RESEAUX INFORMATIQUES

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

7.1.2 Normes des réseaux locaux sans fil

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Mise en place des réseaux LAN interconnectés en

Administration de Réseaux d Entreprises

Les réseaux locaux virtuels (VLAN)

Introduction. Adresses

Présentation du modèle OSI(Open Systems Interconnection)

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Réseaux Locaux Virtuels

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

VTP. LAN Switching and Wireless Chapitre 4

Tout sur les Réseaux et Internet

Figure 1a. Réseau intranet avec pare feu et NAT.

Cisco Certified Network Associate Version 4

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Mise en place d un cluster NLB (v1.12)

Fiche d identité produit

Le réseau Internet.

Cours n 12. Technologies WAN 2nd partie

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

L3 informatique Réseaux : Configuration d une interface réseau

Plan. Programmation Internet Cours 3. Organismes de standardisation

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

! "# Exposé de «Nouvelles Technologies Réseaux»

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

SÉCURISATION DES CONNEXIONS À DISTANCE SUR LES RÉSEAUX DE CONTRÔLE

Fonctions Réseau et Télécom. Haute Disponibilité

Exercice : configuration de base de DHCP et NAT

Les réseaux /24 et x0.0/29 sont considérés comme publics

Cours des réseaux Informatiques ( )

Cisco Certified Network Associate

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

acpro SEN TR firewall IPTABLES

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Dispositif sur budget fédéral

Rapport projet SIR 28/06/2003

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Réseau Global MIDI Note applicative

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Chap.9: SNMP: Simple Network Management Protocol

Aperçu technique Projet «Internet à l école» (SAI)

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Segmentation des flux d un réseau local (VLAN) avec mise en place de liens d agrégations et implémentation du spanning tree

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

dans un environnement hétérogène

I. Adresse IP et nom DNS

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Sécurité des réseaux Firewalls

Partie II PRATIQUE DES CPL

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

ProCurve Access Control Server 745wl

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Licence professionnelle Réseaux et Sécurité Projets tutorés

WIFI ÉVOLUTIVITÉ - SÉCURITÉ - MOBILITÉ

Programme formation pfsense Mars 2011 Cript Bretagne

Atelier Pivoting KHOULOUD GATTOUSSI (RT3) ASMA LAHBIB (RT3) KHAOULA BLEL (RT3) KARIMA MAALAOUI (RT3)

Transcription:

Chapitre X : Réseaux virtuels (VLAN) Eric Leclercq & Marinette Savonnet Département IEM http://ufrsciencestech.u-bourgogne.fr http://ludique.u-bourgogne.fr/~leclercq 8 avril 2011

1 Principes Problématique La notion de VLAN Avantages de VLAN 2 Fonctionnement des VLAN Norme Méthodes d implantation des VLAN Marquage des trames Notion de trunk 3 Routage Inter-VLAN Notions de base Configuration d un trunk

Problématique L analyse d un réseau d entreprise fait apparaître des réseaux logiques fonctions : de l utilisation de la bande passante : tri des flux le la sécurité associée aux services des besoins des utilisateurs Architecture dépendante du câblage : problème d évolutivité (logique et physique) nécessite éventuellement des routeurs multiples lourdeur et cout d administration (brassage par exemple)

Notion de VLAN Définition : Un VLAN (Virtual Local Area Network) Ethernet est un réseau local virtuel (logique ) utilisant la s appuyant sur Ethernet : pour regrouper les éléments du réseau (utilisateurs, périphériques, etc.) selon des critères logiques (fonction, partage de ressources, appartenance à un département, etc.), sans les contraintes physiques (câblage informatique inapproprié, etc.). Les propriétés offertes par les VLAN sont : support des transferts de données allant jusqu à 1Gb/s ; peut couvrir un bâtiment, relier plusieurs bâtiments ou encore s étendre au niveau d un réseau plus large ; une station peut appartenir à plusieurs VLAN simultanément.

Les avantages offerts par les VLAN flexibilité de la segmentation du réseau (dynamique) : les utilisateurs et les ressources entre lesquels les communications sont fréquentes peuvent être regroupés sans contrainte due leur localisation. simplification de la gestion du réseau : l ajout de nouveaux éléments ou le déplacement d éléments existants peut être réalisé rapidement sans devoir manipuler les connexions physiques dans une local technique. augmentation des performances du réseau : traffic réseau segmenté, limitation des broadcast meilleure utilisation des serveurs réseaux : le serveur peut appartenir à plusieurs VLAN en même temps. ce qui permet de réduire le trafic qui doit être routé (traité IP) renforcement de la sécurité du réseau : les frontières (virtuelles) entrer les VLAN ne peuvent être franchies que par le biais d un routage.

Applications courantes du VLAN deux VLAN regroupant d une part les périphériques et, d autre part les utilisateurs création de VLAN dans un bâtiment permet de regrouper les utilisateurs par catégories alors qu ils sont situés à des endroits différents. Par exemple, le VLAN 1 regroupe tous les informaticiens répartis entre deux étages. priorisation des flux en fonction des catégories d utilisateurs réseau de quarantaine : lorsqu une station manifeste une activité anormale au lieu de lui couper complètement l accès au réseau, on la place dans un réseau de quarantaine qui permet de conserver la connectivité réseau tout en limitant la portée de la contamination et en évitant de polluer l intranet avec du trafic inutile. réseau d administration

Types de VLAN et norme Les VLAN déployés sur plusieurs commutateurs sont classés suivant deux types : les VLAN implicites : lorsqu un message Ethernet passe d un commutateur commutateur (switch). Tout élément connecté à un switch peut accéder à tout autre élément du même VLAN connecté sur le même switch. Le mode de transmission du switch permet de mettre directement en relation deux postes ; les VLAN explicites : une étiquette (tag) d appartenance à un VLAN est ajoutée à chaque Ethernet Pour définir des VLAN, il faut que les commutateurs et supportent cette extension de la technologie Ethernet (IEEE 802.1q).

Types de VLAN et norme Une définition plus technique du VLAN : Définition : Un VLAN est un domaine de diffusion (Broadcast Domain) Ethernet logique géré par un commutateur supportant la norme 802.1q. Propriété : les messages de diffusion émis par une station d un VLAN ne sont reçus que par les stations de ce VLAN on obtient un cloisonement virtuel similaire à l utilisation d un cablage multiple

Méthodes d implantation des VLAN On distingue génralement trois techniques pour contruire des VLAN : par port (niveau 1) par adresse MAC (niveau 2) par protocole (niveau 3) par sous réseau (niveau 3)

VLAN par port Un VLAN par port : VLAN de niveau 1 (physique), est obtenu en associant chaque port du commutateur à un VLAN particulier. Cette solution est simple : mise en œuvre par les constructeurs dès l apparition des commuatateurs Les VLAN par port manquent de souplesse, tout déplacement d une station nécessite une reconfiguration des ports Toutes les stations reliées sur un port par l intermédiaire d un même concentrateur, appartiennent au même VLAN. Comment propager les VLAN d un commutateur à un autre?

VLAN par adresse physique Un VLAN par adresse IEEE, ou VLAN de niveau 2 est constitué en associant les adresses MAC des stations à chaque VLAN. Permet une indépendance de la localisation. Une machine peut être déplacée, son adresse physique ne changeant pas, il est inutile de reconfigurer le VLAN. Les VLAN configurable avec l adresse MAC sont bien adaptés à l utilisation de stations portables. La configuration peut s avérer fastidieuse : elle nécessite une table de correspondance VLAN, MAC contenant toutes les adresses MAC des machines de l entreprise, depuis cette table doit être partagée/propagée sur tous les commutateurs.

VLAN par protocole (rare) Un VLAN par protocole, ou VLAN de niveau 3, est obtenu en associant un réseau virtuel par type de protocole du réseau. On peut constituer un réseau virtuel TCP/IP, IPX etc. Les commutateurs apprennent la configuration : moins performante car les commutateurs doivent analyser les trames.

VLAN par sous-réseau IP Également appelé VLAN de niveau 3, un VLAN par sous réseau utilise les adresses IP. Un réseau virtuel est associé à chaque sous réseau IP. Les commutateurs apprennent la configuration et il est possible de changer une station de place sans reconfigurer le VLAN Cette solution est très intéressantes, malgré une petite dégradation des performances de la commutation du a l analyse des informations.

Marquage des trames Définition : Le marquage permet de reconnaître l appartenance d une trame Ethernet à un VLAN Le marquage peut être : déduit des informations contenues dans la trame (adresse IEEE, protocole...) ou insérée dans une trame en fonction du port de sortie Plusieurs solutions ont été proposées par les constructeurs (incompatibles entre elles). Pour cette raison, l IEEE a défini la norme VLAN sous la référence 802.1q.

Notion de trunk Définition : Un trunk est une connexion physique unique sur laquelle on transmet le trafic de plusieurs réseaux virtuels. Les trames qui traversent le trunk sont complétées avec l identificateur de réseau local virtuel (VLAN id ou tag) cette identification permet de conserver les trames dans un même VLAN (ou domaine de diffusion) et de les repartir sur un autre équipement Les trunks peuvent être utilisés : entre deux commutateurs : permet la distribution des réseaux locaux entre un commutateur et un hôte : un hôte qui supporte le trunking peut analyser le trafic de tous les VLAN entre un commutateur et un routeur : permet d accéder aux fonctions de routage et donc à l interconnexion des réseaux virtuels par routage inter-vlan.

VTP ou VLAN Trunking Protocol VTP est un protocole utilisé pour configurer et administrer les VLANs sur le matériel Cisco et propose 3 modes de propagation : client, server, transparent Les administrateurs peuvent changer les informations de VLAN sur les switches fonctionnant en mode server uniquement. Une fois que les modifications sont appliquées, elles sont distribuées à tout le domaine VTP au travers des tunks. En mode transparent, les modifications sont locales mais non distribuées. Les switches en mode client appliquent automatiquement les changements reçus du domaine VTP. Les configurations VTP ont un numéro de révision : si le numéro de révision reçu par un switch client est plus grand que celui en cours, la nouvelle configuration est appliqué, sinon, elle est ignorée.

Notions de base un réseau local (LAN) est défini par un domaine de diffusion : tous les hôtes d un réseau local reçoivent les messages de diffusion émis par n importe quel autre hôte de ce réseau. un réseau local est délimité par des équipements fonctionnant au niveau 3 du modèle OSI : la couche réseau un réseau local virtuel (VLAN) est un réseau local (LAN) distribué sur des équipements fonctionnant au niveau 2 du modèle OSI : la couche liaison. a priori, il n est donc plus nécessaire d avoir recours à un équipement de niveau 3 pour borner le réseau local l interconnexion des réseaux locaux est nécessaire dès que l on a besoin de communiquer entre domaines de diffusion : les fonctions de routage du niveau réseau du modèle OSI Le réseau local est distribué sur différents équipements via des liaisons dédiées appelées trunks.

Définition des VLAN sur le switch Exemple de définition d un VLAN et d un trunk sur CISCO IOS : SwitchA# enable SwitchA# vlan database SwitchA(vlan)# vlan 2 name vlan2 SwitchA(vlan)# exit SwitchA# configure terminal SwitchA(config)# interface fastethernet 0/1 SwitchA(config-if)# switchport mode access SwitchA(config-if)# swichport access vlan 2 SwitchA(config-if)# end SwitchA(config)# interface fastethernet 0/1 SwitchA(config-if)# switchport mode trunk SwitchA(config-if)# switchport trunk encapsulation dot1q SwitchA(config)# interface fastethernet 0/1 SwitchA(config-if)# switchport trunk allowed vlan remove 1-1005 SwitchA(config-if)# switchport trunk allowed vlan add 1-3 Suppresion d une définition par le préfixe no puis la commande

Configuration IEEE 802.1Q sur le routeur (Linux) # modprobe 8021q # dmesg # apt-get install vlan # vconfig add eth0 2 # vconfig add eth0 1 # vconfig add eth0 3 # ifconfig -a Effectuer les configurations des cartes virtuelles eth0.1, eth0.2, eth0.3 via le fichier /etc/network/interfaces Ajouter la définition des routes dans le script concerné Attention les commandes vconfig ne sont pas permanentes : les ajouter dans un script qui est lancé avant les script réseau réseau