Annuler
https://media.fs.com/images/community/uploads/post/201910/04/post_1570170289_DBp6gfGh8l.jpg

Qu'est-ce qu'un VLAN privé et comment fonctionne-t-il ?

Howard

Traducteur David
24 septembre 2019

Qu'est-ce qu’un VLAN privé ?

Le VLAN privé (PVLAN), également connu sous le nom de ports isolés, est une technologie de segmentation de réseau pour les réseaux de couche 2, qui permet l'isolation des ports ou la segmentation du trafic sous le même segment IP. En appliquant le VLAN privé dans un environnement réseau partagé, cela permet d'économiser des adresses IP et d'améliorer la sécurité des ports de commutation dans la couche 2.

Description des conditions du VLAN privé

Types de ports du PVLAN

En général, il existe trois types de ports VLAN :

Port en mode de promiscuité: Ce type de port est capable d'envoyer et de recevoir des trames depuis n'importe quel autre port du VLAN. Il se connecte généralement à un commutateur de couche 3, à un routeur ou à d'autres dispositifs de passerelle.

Port isolé: Existant dans un sous-VLAN, le port isolé se connecte à un hôte et ne peut communiquer qu'avec des ports qui sont en mode de promiscuité.

Port communautaire: Ce port réside également dans un sous-VLAN et se connecte à un hôte. Cependant, il ne peut communiquer qu'avec des ports qui sont en mode de promiscuité et d'autres ports communautaires dans le même sous-VLAN.

Types de VLAN des VLAN privés

Dans un VLAN privé, les VLAN sont accessibles de trois façons :

VLAN primaire : Ce type de VLAN se réfère au VLAN d'origine, est utilisé pour envoyer les trames descendantes vers tous les sous-VLAN (VLAN secondaires).

VLAN isolé : En tant que VLAN secondaire, le VLAN isolé ne peut prendre en charge que les ports de commutation (ports isolés) à l'intérieur du VLAN isolé, en transférant les données aux ports qui sont en mode de promiscuité du VLAN primaire. Également dans le même VLAN isolé, les ports isolés ne peuvent pas communiquer entre eux.

VLAN communautaire : Le VLAN communautaire est également un type de VLAN secondaire. Les ports de commutation (ports communautaires) au sein d'un même VLAN communautaire peuvent communiquer entre eux ainsi qu'avec les ports du VLAN primaire. Mais un tel type de VLAN est également incapable de communiquer avec d'autres VLAN secondaires, y compris d'autres VLAN communautaires.

private vlan domain.jpg

Comment fonctionne un VLAN privé ?

En général, un VLAN privé passe par les étapes suivantes :

1.Le VLAN primaire fournit des trames descendantes du port en mode de promiscuité à tous les hôtes connectés.

2.Le VLAN isolé transporte les trames des hôtes vers le port qui sont en mode de promiscuité uniquement.

3.Les VLAN communautaires permettent un échange de trames bidirectionnel au sein d'un même groupe communautaire. Pendant ce temps, les données seront transmises vers les ports en mode de promiscuité.

4.La procédure d'apprentissage et de transmission des adresses Ethernet MAC reste la même, ainsi que la procédure d'inondation de diffusion/multicast dans les périmètres des VLAN primaire et secondaire.

Pour plus d’information sur le VLAN et son fonctionnement, veuillez consulter la section “Mieux comprendre la technologie du réseau local virtuel” (VLAN).

Questions sur le VLAN privé

1. Comment configurer un VLAN privé ?

Dans FS, les commutateurs S5800-8TF12S, S5850-32S2Q, S5850-48S6Q, S5850-48S2Q4C, S5850-48T4Q, S8050-20Q4C et de série N peuvent tous prendre en charge un VLAN privé. Pour configurer le VLAN privé, il y a trois étapes à suivre :

Etape 1: Créer des VLANs primaires et secondaires et les associer.

Etape 2: Configurer les ports isolés et communautaires et les joindre aux VLANs secondaires respectifs.

Etape 3: Configurez les interfaces en tant que ports en mode de promiscuité, et assignez ces ports à la paire VLAN primaire-secondaire.

Etape 4: Si un routage inter-VLAN doit être utilisé, configurez l'interface virtuelle du commutateur primaire et assignez les VLAN secondaires au réseau primaire.

Etape 5: Vérifier la configuration du VLAN privé.

2. Comment configurer les ports isolés (segmentation du trafic) sur les commutateurs FS ?

Les commutateurs Ethernet de la série FS S3900 permettent la segmentation du trafic et les commutateurs des séries S5800/5900/8050 et N peuvent prendre en charge l'isolation des ports. La procédure de configuration pour la segmentation du trafic ou l'isolement des ports est indiquée ci-dessous :

Etape 1: Configurez le VLAN, les adresses IP et l'interface Ethernet pour les commutateurs spécifiés afin de permettre l'interconnexion réseau.

Etape 2: Ajouter les interfaces à une segmentation de trafic ou à un groupe d'isolation de ports pour implémenter la segmentation de couche 2 entre ces interfaces.

Etape 3: Vérifier la configuration.

Pour plus de détails sur la configuration de la segmentation du trafic sur les commutateurs FS de série 3900, veuillez consulter la section “Configuration de la segmentation du trafic sur les commutateurs FS de série S3900”.

3. Quelle est la différence entre VLAN et VLAN privé ?

Habituellement, des VLANs différents correspondent à des sous-réseaux IP différents. Les périphériques d'un VLAN peuvent être configurés pour partager le même domaine de diffusion. Il peut être exploité dans les couches 2 et 3.

2.9k

Cela pourrait également vous intéresser