BAC PRO Système Electronique Numérique. Nom : La commutation Date : LA COMMUTATION

Documents pareils
TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

LES RESEAUX VIRTUELS VLAN

Configuration des VLAN

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

INTRUSION SUR INTERNET

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Fiche d identité produit

Le protocole VTP. F. Nolot 2007

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

! "# Exposé de «Nouvelles Technologies Réseaux»

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Les réseaux de campus. F. Nolot

DIFF AVANCÉE. Samy.

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Documentation : Réseau

Projet : PcAnywhere et Le contrôle à distance.

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

VLAN Trunking Protocol. F. Nolot

Théorie sur les technologies LAN / WAN Procédure de test sur les réseaux LAN / WAN Prise en main des solutions de test

Les Virtual LAN. F. Nolot 2008

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Dispositif sur budget fédéral

LIAISON CHARLIE FASTMAG

Concevoir la déclinaison d un site Internet pour Smartphone et tablette tactile.

Programme formation pfsense Mars 2011 Cript Bretagne

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Présentation et portée du cours : CCNA Exploration v4.0

Rapport projet SIR 28/06/2003

Cisco Certified Network Associate Version 4

Configuration serveur pour le mode L4 DSR

TCP/IP, NAT/PAT et Firewall

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

mbssid sur AP Wifi Cisco

CENTRALE TELESURVEILLANCE VIA INTERNET WEB

Menaces et sécurité préventive

dans un environnement hétérogène

Table des matières Nouveau Plan d adressage... 3

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS FEFORT ÉLÉMENTS DE CORRECTION

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Comment relier deux ordinateurs en réseau

Administration des ressources informatiques

Stéphanie Lacerte. Document technique. Connextek. 31 mai Cloudtel

Configuration du matériel Cisco. Florian Duraffourg

Le Multicast. A Guyancourt le

La qualité de service (QoS)

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Les réseaux locaux virtuels (VLAN)

Description de Produit Logiciel. AMI News Monitor v2.0. SPD-AMINM-10 v1.0

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

Administration de Réseaux d Entreprises

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

Contrôle d accès UTIL TP N 1 découverte

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Plan de cours. Fabien Soucy Bureau C3513

VISIOCONFÉRENCE AVEC RENATER

Réseaux Locaux Virtuels

Réseau Global MIDI Note applicative

netzevent IT-MARKT REPORT 2013 Infrastructure ICT en Suisse: Le point de vue des entreprises utilisatrices

«clustering» et «load balancing» avec Zope et ZEO

Segmentation des flux d un réseau local (VLAN) avec mise en place de liens d agrégations et implémentation du spanning tree

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Notice d installation des cartes 3360 et 3365

Guide d installation. Routeur Zyxel VMG1312

Informatique Générale Les réseaux

PRESENTATION DU POSTE 3 MISE EN SERVICE 4

ProCurve Access Control Server 745wl

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Mise en réseau d'une classe mobile

Charte d installation des réseaux sans-fils à l INSA de Lyon

2. DIFFÉRENTS TYPES DE RÉSEAUX

Aperçu technique Projet «Internet à l école» (SAI)

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

7.1.2 Normes des réseaux locaux sans fil

Cisco Certified Network Associate

Fiche d identité produit

imvision System Manager

Commutateur sûr, efficace et intelligent pour petites entreprises

Création d un diaporama photo sur fond musical avec iphoto et itunes dans un contexte scolaire

Il utilise 2 paires de fils torsadés : - une paire de fils pour recevoir les signaux de données - une paire pour émettre des signaux de données

L3 informatique Réseaux : Configuration d une interface réseau

Comment change t-on la musique d attente sur l IPBX LKY SPA9000 Linksys? On charge de son PC une musique d attente au format MPEG3, WAV, Midi

Nagios 3 pour la supervision et la métrologie

Formation Cisco CCVP. Quality of Service. v.2.1

Câblage des réseaux WAN.

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

Pourquoi créer sa Google Adresses? Atelier Wifi

Cisco Certified Network Associate

VIDEO RECORDING Accès à distance

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

Contrôleur de communications réseau. Guide de configuration rapide DN

«ASSISTANT SECURITE RESEAU ET HELP DESK»

Transcription:

1. Rôle du commutateur LA COMMUTATION Le commutateur (switch) assure la connexion entre les ordinateurs du réseau, au même titre qu un hub, mais en plus performant : Lorsqu un hub reçoit une trame, il la réémet sur tous les ports. Cela signifie qu un seul ordinateur peut émettre à un moment donné. Lorsqu un switch reçoit une trame, il la réémet uniquement sur le port auquel est connecté le destinataire. Cela signifie qu il peut y avoir plusieurs «communications» simultanées, comme l illustre le schéma ci-dessous : Afin d orienter correctement les communications, le switch mémorise dans une table l adresse MAC, les machines et le port auquel elles sont connectées. Page 1 sur 6

2. VLANs 2.1. Mise en situation. Dans une entreprise ou une organisation administrative, il n est pas rare que des machines géographiquement voisines ne fassent pas partie du même service / réseau. Par exemple, dans la salle des professeurs d un lycée, on pourra trouver un ordinateur connectés au réseau pédagogique (pour la préparation des cours) et un ordinateur connecté au réseau administratif (pour la saisie des notes). Ces ordinateurs ne doivent pas communiquer pour des questions de sécurité. Pour ce faire, il faut utiliser des matériels distincts : switchs, câbles, fibres. Bref, il faut tout en double, comme l illustre le schéma ci-dessous. Page 2 sur 6

Sur ce second schéma, tous les ordinateurs sont reliés aux mêmes équipements et utilisent les mêmes voies de transmissions entre bâtiments. Pourtant, les ordinateurs pédagogiques et administratifs ne peuvent communiquer, malgré le fait qu ils possèdent des IP compatibles. Ceci est dû au fait que ce réseau utilise les VLAN ou réseaux virtuels. 2.2. Principe de fonctionnement. Un VLAN ou réseau virtuel est un regroupement de postes de travail indépendamment de la localisation géographique sur le réseau. Ces stations pourront communiquer comme si elle était sur le même segment. Un VLAN est identifié par son VID (numéro). Dans le schéma ci-dessus, les postes du réseau administratif font partie d un VLAN, les postes du réseau pédagogique font partie d u autre VLAN, lesquels ne peuvent communiquer, sauf par le biais du routeur, s il est programmé pour cela. Page 3 sur 6

3. Types de VLANs 3.1. VLANs par ports Un VLAN par port, aussi appelé VLAN de niveau 1 (pour physique), est obtenu en associant chaque port du commutateur à un VLAN particulier. C'est une solution simple, qui a été rapidement mise en œuvre par les constructeurs. Les VLAN par port manquent de souplesse, tout déplacement d'une station nécessite une reconfiguration des ports. De plus, toutes les stations reliées sur un port par l'intermédiaire d'un même concentrateur, appartiennent au même VLAN 3.2. VLANs par adresses MAC Un VLAN par adresse MAC, ou VLAN de niveau 2 est constitué en associant les adresses MAC des stations à chaque VLAN. L'intérêt de ce type de VLAN est surtout l'indépendance de la localisation. La station peut être déplacée, son adresse physique ne changeant pas, il est inutile de reconfigurer le VLAN. Les VLAN configurable avec l'adresse MAC sont bien adaptés à l'utilisation de stations portables. Cependant, la configuration peut s'avérer fastidieuse car elle nécessite de renseigner une table de correspondance avec toutes les adresses MAC et elle doit être partagée par tous les commutateurs. 3.3. VLANs par sous-réseau Également appelé VLAN de niveau 3, un VLAN par sous réseau utilise les adresses IP. Un réseau virtuel est associé à chaque sous réseau IP. Dans ce cas, les commutateurs apprennent la configuration et il est possible de changer une station de place sans reconfigurer le VLAN. Cette solution est l'une des plus intéressantes, malgré une petite dégradation des performances de la commutation due à l'analyse des informations. Page 4 sur 6

3.4. Etiquetage des trames (802.1Q). Comment le commutateur de gauche recevant une trame du commutateur de droite peut-il savoir à quel VLAN elle appartient? On utilise pour cela le marquage (tag) des trames. Concrètement, on ajoute un en-tête supplémentaire contenant notamment le n de VLAN (VID) auquel appartient la trame. La norme 802.1Q définit trois sortes de trames : Les trames non étiquetées (untagged frame). Les trames étiquetées (tagged frame). Les trames étiquetées par une priorité (priority-tagged frame). Dans le langage Cisco, un port taggué est appelé «trunk». Remarque importante : Les switchs doivent être configurés de la même manière, c'est-à-dire utiliser les mêmes numéros de VLAN. Page 5 sur 6

4. Configuration pour un commutateur cisco Page 6 sur 6