C'est quoi un VLAN

lyesboys -  
brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je n'arrive pas à comprendre exactementla notion des VLANs
est ce que chaque Vlan correspond à un port d'un switch ou d'un routeur?
est ce qu'une interface d'un switch ou d'un routeur corresponde à un port?

7 réponses

brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   14 250
 
par contre ,
pour les interfaces d'un routeur, en complément de ce qui a été expliqué plus haut (p_oum) :
une interface sur un routeur est soit une interface de routage , donc une connexion vers un seul et même réseau ip (ou ipx ...) , soit une interface physique (port) .
un interface de routage peut-etre une connexion virtuelle (vlan , via une sous interface, circuit virtuel , vp/vc atm , CV x25, canal rnis, DLCI frame relay) ou bien physique (le plus souvent) , ou bien un groupement d'interfaces physiques : multilink ppp, aggrégation 802.3ad (etherchannel) .
Re complément:
un réseau ip ne peut etre relié simultanément qu'à une seule interface de routage sur un même routeur .
c'est pour cela que l'on a inventé les routeurs virtuels qui permettent de relier le même réseau sur un port à deux routeurs différents dans la même machine , ça permet de faire facilement des tests d'interface , impossibles avec un même routeur dans le même boitier .
donc, effectivement, il faut bien définir de quoi on parle pour être surs que l'on parle de la même chose .
10
tto
 
J'ai l'impression qu'il y a plusieurs cadors du VLAN sur ce sujet, alors j'en profite pour faire un peu de pub pour mon sujet qui défoule moins les passions.
http://www.commentcamarche.net/forum/affich 6827062 construction vlan possible
0
brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   14 250
 
Salut,
les vlans n'existent que sur les switchs (bien que l'on puisse en configurer en trunk, donc multiplexés, sur les routeurs et les serveurs)
cela consiste à diviser le switch (comme si on le coupait en morceaux) en différents switchs virtuels de façon à isoler le traffic entre ces différentes parties .
le but est essentiellement de réduire le pourcentage de traffic broadcast (diffusé sur tous les ports d'un même vlan) sur un réseau .
4
HostOfSeraphim Messages postés 7340 Statut Contributeur 1 608
 
Un autre avantage pour le monde de l'entreprise : quand un réseau est divisé en plusieurs sous-réseaux, on peut changer une machine de réseau via le vlan sans devoir intervenir sur les connexions des cables.

0
jerem7286 Messages postés 81 Statut Membre 12 > HostOfSeraphim Messages postés 7340 Statut Contributeur
 
Pour faire simple
un VLAN te permet de faire plusieurs reseaux logiques dans un seul reseau phyisque
0
brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   14 250 > jerem7286 Messages postés 81 Statut Membre
 
on peut faire plusieurs réseaux ip sur le même réseau physique et sans vlans , si c'est juste pour le plaisir de séparer les réseaux , mais par contre le traffic de l'un prendra la place du traffic de l'autre , et un sniifer pourra voir le traffic des deux (ou plus), pas sur un vlan (sauf port trunk) .
0
p_oum Messages postés 992 Statut Membre 87
 
Lu,

est ce que chaque Vlan correspond à un port d'un switch ou d'un routeur?
Un Vlan peut être assigner à X port d'un switch ou routeur

est ce qu'une interface d'un switch ou d'un routeur corresponde à un port?
Oui et non certain équipement sont capable de générer des interfaces vituelles
2
tomtom30 Messages postés 30 Statut Membre 5
 
c'est une virtual local area network
En gros un partie isolée de ton reseau local.
par exemple tu as 10 pc
tu peut avoir une VLAN de 2 pc brancher par exemple sur une dmz.
1
kchristli Messages postés 23 Statut Membre 1
 
S'il te plait Qu'est quoi une dmz?
0
brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   14 250 > kchristli Messages postés 23 Statut Membre
 
http://www.commentcamarche.net/protect/dmz cloisonnement.php3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
koitacheik
 
slt les vlans sont des groupes travail, c a d qu'on peut regrouper par exple les employés d'une entreprise par corps de métier en creant par exple un vlan administrateur, un vlan comptatble et ce de façon virtuelle.
quand au port, un ou plusieurs ports d'un switch peuvent appartenir à un vlan.
par rapport au routeur, on utilise la notion de sous-interface. c a d à partir d'une seule interface physique, on cree des sous-interfaces logiques et là chaque vlan est affecté à une sous-interface. tu va peut êtr te demander pourqoi des sous-interface? en effet si on doit creer plusieurs vlan, il fo logiquemt +sieurs interfaces auxqulles les affectés, or les routers n'en disposent pas beaucoup. donc la technique des sous-interfaces a été déveloper pour repondre à ce besoin d'interfaces.
0
tomtom30 Messages postés 30 Statut Membre 5
 
moi j'utilise un Vlan sur autre chose qu'un switch réel c'est pour ca que je l'ai expliqué comme ca : pfsense
0
Takumi60 Messages postés 984 Statut Membre 33
 
le VLAN te permet entre autre de pouvoir te connecter a distance sur un autre routeur de manière l'administrer plus aisement.
-1
brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   14 250
 
pas du tout !!!
0
jahamiral Messages postés 65 Statut Membre 9
 
tais toi si tu ne c pas ce que c un vlan!!
0
Takumi60 Messages postés 984 Statut Membre 33 > jahamiral Messages postés 65 Statut Membre
 
tais toi toi même je bosse sur du cisco et si le VLAN est pas configuré tu ne peut pas te connecter en telnet, donc ce que j'ai marqué est vrai. Quand on veut se la peter comme toi, d'accord, mais ce que j'ai ecrit vient de mon experience. A bon entendeur...
0
brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention   14 250 > Takumi60 Messages postés 984 Statut Membre
 
si par configuré, tu veux dire mis une adresse ip sur l'interface vlan 1, c'est sûr que sans ça tu ne peux pas accéder à ton switch à distance .
comme tous les switchs manageables si tu ne leur configure pas d'adresse ip ils ne sont pas manageables , mais ça n'a rien à voir avec les vlans , c'est juste la configuration de base du switch .
0
p_oum Messages postés 992 Statut Membre 87 > brupala Messages postés 115270 Date d'inscription   Statut Membre Dernière intervention  
 
brupala à raison !!!!!
0