Vlan Vmps - Lasfar Salim
Vlan Vmps - Lasfar Salim
Vlan Vmps - Lasfar Salim
LASFAR Salim-ABBASSI
abdelkebir-BELASSOULI
kanza-BENAFKIR Abdellah
VLAN (Virtual Local Area Network) : ensemble de ports
formant un rseau local virtuel (logique) et non physique.
LP-R2SI:
Administration des
rseaux et scurit
sous Linux.
Cration de VLAN :
Configuration de VTP :
VTP ou VLAN Trunking Protocol :
Configuration de Switch 0 :
Configuration de Switch 1:
On constat que le switch mode client a rcupr les VLANs configur au niveau
de switch 0 .
On voit que le ping passe par le protocole ICMP entre le serveur1 et le serveur0
Par contre il ne passe pas entre le serveur1 et laptop0 car les serveurs sont dans
le mme vlan et les laptop sont aussi dans un autre vlan.
Principe :
Le Vlan de niveau segmente le rseau en fonction de l'adresse MAC de
l'utilisateur. On associe ainsi des adresses des Vlans pour permettre un
utilisateur de se dplacer sans pour autant changer de profil. Ce type de
Vlan est gnralement utilis pour regrouper les utilisateurs par service.
ce type de Vlan permet de regrouper au sein d'un mme lien et de les
transporter sur le rseau (voir norme 802.1q).
Les avantages :
Les Vlans de niveau 2 permettent une scurit au niveau de l'adresse
MAC, c'est dire qu'un pirate souhaitant se connecter sur le Vlan devra
au pralable rcuprer une adresse MAC du Vlan pour pouvoir entrer.
Les Vlans de niveau 2 offrent des possibilits de centralisation des tables
Vlans adresses MAC. Chaque Switch interroge ensuite cette table pour
connaitre les informations ncessaires une adresse MAC donne.
Les inconvnients :
Le Vlan de niveau 2 offre une scurit moindre que le Vlan par port de par
la possibilit de spoofer l'adresse MAC. De plus, il n'y a pas de contrle de
flux prvu ce qui ncessite un bon dimensionnement du rseau.
Comprendre le VMPS :
La gestion dynamique des Vlans passe tout d'abord par la comprhension
d'une architecture rseau bas sur les Vlans de niveau 2, du protocole
VTP (Vlan Trunking Protocol), puis par l'tude du protocole VQP (Vlan
Query Protocol).
Le protocole VTP (Vlan Trunking Protocol) :
Description
Entrer au global configuration mode.
Exemple :
Description
Step 2 Switch(config)#
Step 3 Switch(config-if)#
Step 4 Switch(config-if)#
Vrifier linterface.
terminal
interface interface
switchport mode
access
switchport access
vlan dynamic
interface
switchport
Exemple :
0/2
Description
reconfirm
Description
terminal
reconfirm minutes
Exemple :
Description
terminal
retry count
Exemple :