23
VLAN, introduction à la commutation 1998, 2003, 2005

VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

  • Upload
    vanthu

  • View
    220

  • Download
    0

Embed Size (px)

Citation preview

Page 1: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

VLAN, introduction à la commutation

1998, 2003, 2005

Page 2: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

INTRODUCTION

Page 3: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

La séparation!

• Pour séparer, sur un réseau global, les rôles de chacun

• Solution classique : utilisation de sous-réseaux différents

Page 4: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Exemple

• Deux réseaux, séparés par un routeur

Page 5: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

etud3>ping admin2

etud3 Res-etud Router 1 Res-admin admin2

Page 6: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Comptons nos moutons

• Les trames vont passer 15 couches

• Les millisecondes utilisées pour analyser un paquet IP dans un routeur se multiplie plusieurs millions de fois par jour.

• Débit ralenti

Page 7: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Complexifions un peu…

• Et si nous devons attribuer les mêmes rôles à des utilisateurs, mais :

– Répartis sur des bâtiments différents ?

– Avec l’obligation de faire de multiples sous-réseaux !

Page 8: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

AH! Ca fait du monde!

Bat A Bat B

Bat C

Page 9: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Quels sont les problèmes rencontrés ?

• Les communications entre machines ne sont pas aléatoires

– Ordonnées en fonction de la topologie

– Plutôt entre machines qui ont un point commun (serveur dédié à un service, entre machines d’un même service, …)

• La difficulté d’administrer

• Des débits loin des limites théoriques

Page 10: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

LES SECRETS DE LA COMMUTATION

Page 11: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Transmettre les trames : le rôle du commutateur (switch)

• Store and Forward

– Il stocke les trames entièrement, les analyse, avant de les réémettre.

– Plus lent

• Cut througth

– Ne stocke pas, ne vérifie pas

– Plus rapide

Page 12: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Cut through

Page 13: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Store and Forward

Page 14: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Switch vs. Routeur

• Les switch sont plus rapides que les routeurs (ils ne montent pas au niveau 3)

• Pourquoi ne peut-on pas utiliser uniquement des switchs?

– A cause de la diffusion (broadcast) qui n’aurait pas de limite : le routeur bloque les trames de diffusion en segmentant par réseau en fonction de l’adresse IP.

• Alors il va falloir segmenter le réseau avec les switch…

Page 15: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Le domaine de diffusion

• La segmentation permet d'isoler le trafic entre les segments

• Elle augmente la bande passante disponible en établissant des domaines de diffusion plus restreints

• Ce sont les trames de broadcast (FF.FF.FF.FF.FF.FF) qui encombrent le réseau

• Des protocoles comme ARP augmentent en poids avec le nombre de stations connectées au sein d’un même réseau

Page 16: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Domaine de diffusion, exemple

Page 17: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Domaine de diffusion, séparation par un routeur

Page 18: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Comment y répondre ?

• Il faut imaginer une solution permettant d’isoler les acteurs de communications fréquente en les mettant dans un réseau spécifique

• On appelle cette technique la segmentation

• Elle permet d’attribuer à un segment (brin reliant une station à un élément d’interconnexion (switch, routeur).

Page 19: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Les VLAN comme solution

• Objectifs des VLAN :

– Faciliter la gestion de la mobilité des postes

– Supprimer la possibilité de communication entre certaines parties du réseau,

– Sécuriser des domaines

– Pouvoir facilement attribuer des autorisations différentes, en fonction des droits et rôles de chaque groupe de personnes

Page 20: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Exemple de VLAN

Page 21: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Observation

• Nous avons donc créé deux domaines de diffusion

• On note que 2 switch font partie des deux domaines de diffusion (nous verrons cela plus tard)

Page 22: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Conclusion

• La réduction des messages de diffusion (notamment les requêtes ARP) limités à l'intérieur d’un VLAN.

• Ainsi les diffusions d'un serveur peuvent être limitées aux clients de ce serveur.

• La création de groupes de travail indépendants de l'infrastructure physique ; possibilité de déplacer la station sans changer de réseau virtuel.

• L’augmentation de la sécurité par le contrôle des échanges inter-VLAN utilisant des routeurs (filtrage possible du trafic échangé entre les VLAN), nous verrons cela plus tard.

Page 23: VLAN, introduction à la commutationmariepascal.delamare.free.fr/IMG/pdf/1_cours_intro_VLAN.pdf · Conclusion 2 : gains des VLAN • la flexibilité de segmentation du réseau : –

Conclusion 2 : gains des VLAN

• la flexibilité de segmentation du réseau : – Les utilisateurs les ressources regroupés sans devoir prendre en considération leur localisation

physique – Il est aussi envisageable qu'une station appartienne à plusieurs VLAN en même temps

• la simplification de la gestion : l'ajout ou le déplacement d'éléments existants sans manipuler les connexions physiques

• l'augmentation considérable des performances du réseau • une meilleure utilisation des serveurs réseaux. Lorsqu'un serveur possède une

interface réseau compatible avec les VLAN, l'administrateur a l'opportunité de faire appartenir ce serveur à plusieurs VLAN en même temps.

• le renforcement de la sécurité du réseau. Les frontières virtuelles créées par les VLAN ne pouvant être franchies que par le biais de fonctionnalités de routage, la sécurité des communications est renforcée.

• la technologie évolutive et à faible coût • la régulation de la bande passante