Isoler Le Trafic Et Les Utilisateurs - Allen-Bradley Switchs Stratix 5400 Manuel Utilisateur

Table des Matières

Publicité

Isoler le trafic et les utilisateurs

En utilisant des VLAN, vous pouvez isoler différents types de trafic, tels que voix
et données. L'isolation de différents types de trafic aide à préserver la qualité de la
transmission et minimiser le trafic en excès entre les segments logiques. Vous
pouvez également utiliser des VLAN pour isoler les différents types d'utilisateurs.
Par exemple, vous pouvez limiter les diffusions générales de données spécifiques à
des groupes de travail logiques spécifiques pour des raisons de sécurité. Par
exemple, vous pouvez conserver les informations relatives aux salaires des
employés uniquement sur les dispositifs dans un VLAN créé pour la
communication liée au service de paie.
Les VLAN peuvent également réduire la quantité de travail administratif
nécessaire pour examiner les requêtes auprès des ressources réseau.
Les VLAN isolent les différentes parties de votre réseau. Par conséquent,
les dispositifs raccordés aux ports du switch sur le même VLAN peuvent
communiquer uniquement entre eux et peuvent partager les données.
Les dispositifs connectés aux ports de switch de différents VLAN ne peuvent pas
communiquer entre eux par l'intermédiaire du switch, sauf si le switch est
configuré pour le routage. Un switch Stratix 5700, un routeur ou un switch de
Couche 3 doit être configuré pour activer le routage entre les VLAN (routage
inter-VLAN) et des politiques de sécurité supplémentaires doivent être définies.
Si votre réseau utilise également un serveur DHCP, vérifiez que le serveur est
accessible par les dispositifs de tous les VLAN.
La figure suivante est un exemple de réseau qui utilise des VLAN basés sur des
trafics réseau et des utilisateurs du réseau différents. L'organisation d'un réseau
autour de ces facteurs contribue à définir la taille et la composition des VLAN
dans le réseau.
Figure 28. Exemple de VLAN
WAN/Internet
VLAN 3
Publication Rockwell Automation 1783-UM007B-FR-P - Mars 2015
Serveurs
Switch A
Routeur avec
pare-feu
Switch C
Impri-
mante
Impri-
mante
Configuration des fonctionnalités du switch
Switch B
Point
d'accès
Switch D
PC
Invité Invité
MAC
VLAN 7
VLAN 5
Chapitre 7
Gestion de
réseau
VLAN 9
259

Publicité

Table des Matières
loading

Table des Matières