Table des Matières

Publicité

Bewan Secure série 10 - Guide de l'utilisateur

VLAN

Un VLAN (Virtuel Local Area Network) est une option de gestion de réseau permettant de répartir
et d'organiser les éléments du réseau par regroupement logique des utilisateurs. Sur les Bewan
Secure série 10, la méthode de construction du VLAN s'effectue par port. Un VLAN est obtenu en
associant chaque port à un VLAN.
L'administrateur peut ainsi parfaire les performances de communication et optimiser l'utilisation
des ressources. Les avantages du VLAN peuvent être les suivants :
la réduction de la diffusion du trafic. En créant des VLAN ou des groupes d'utilisateurs
destinés à ne travailler qu'entre eux sur le réseau local, vous contrôlez les échanges entre les
différents LAN, les messages de diffusion étant limités à l'intérieur de chaque VLAN.
une meilleure utilisation de la bande passante.
l'amélioration de la sécurité.
Pour configurer le VLAN, vous pouvez suivre l'exemple suivant.
Vous pouvez créer 4 VLAN au maximum qui seront constitués par groupes d'utilisateurs et
favoriser ou non l'un d'entre eux.
Dans une société, considérons que nous regroupons :
le service Comptabilité sur le port 1,
le service Commercial sur le port 2,
le service Marketing sur le port 3,
un serveur de fichiers et de messagerie sur le port 4, où chaque utilisateur possède un répertoire
propre avec ses dossiers courants.
Créez les VLAN suivants : un VLAN associant le port 1 et le port 4, un autre les ports 2 et 4, un
troisième les ports 3 et 4, et enfin un dernier réunissant les ports 2 et 3.
Vous autorisez donc la communication entre chaque service et le port 4 qui est constitué des
serveurs. Vous autorisez également la diffusion d'informations entre le service Marketing et le
service Commercial. En groupant plusieurs ports dans un VLAN, vous permettez ainsi à des
paquets d'être envoyés aux ports constituant le même VLAN sans générer de trafic sur les autres
ports.
De ce fait, le communication par exemple entre les postes du service Comptabilité (port 1) et du
service Marketing (port 3) sera impossible.
N'importe quel port peut faire partie d'un VLAN et un port peut appartenir à des VLAN différents.
En configurant vos ports par VLAN, vous améliorez l'utilisation des ressources du réseau et la
sécurité du réseau.
88

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Secure 10g

Table des Matières