Chapitre 7
Configuration des fonctionnalités du switch
260
Isoler différents types de trafic
Isoler le trafic de données du trafic sensible aux délais, comme le trafic vocal,
augmente la qualité de la transmission vocale. Dans
connectés à des téléphones IP appartiennent au VLAN 3, un VLAN qui est
configuré pour fournir des services de voix sur IP (VoIP) sur ces connexions,
ce qui signifie que le trafic vocal est prioritaire sur le trafic de données IP normal.
Le trafic vocal transitant par un serveur PBX-IP via un téléphone ou un service de
téléphonie IP est prioritaire sur le trafic provenant de dispositifs de bureau
connectés à des téléphones IP.
Pour isoler davantage le trafic de données du trafic vocal, le trafic de données
provenant des dispositifs de bureau connectés peut être assigné à un VLAN
distinct.
Groupe d'utilisateurs
Le réseau illustré dans
Figure 28
• Employés filaires
• Employés sans fil
• Visiteurs de l'entreprise filaires ou sans fil
Chaque type d'utilisateur requiert des niveaux d'accès différents au réseau de
l'entreprise. Les VLAN et les politiques de sécurité d'un routeur ou d'un switch de
Couche 3 permettent d'appliquer des privilèges et des restrictions aux différents
types de l'utilisateur.
Reportez-vous à la
Figure 28 en page
• Le VLAN 5 offre un accès de niveau employé aux ressources de l'entreprise.
Cet accès au réseau nécessite une connexion directe à des ports spécifiques
du switch.
• Le VLAN 7 offre uniquement accès à Internet aux visiteurs de l'entreprise.
Les visiteurs avec une connexion filaire ou sans fil aux ports du switch sont
assignés à ce VLAN, ce qui limite automatiquement leur accès à Internet
uniquement.
• VLAN 9, qui a un ou plusieurs ports de switch raccordés au point d'accès
sans fil, applique des règles de sécurité :
– Identifie l'utilisateur sans fil comme un employé ou un invité, par exemple.
– Détermine ce que l'utilisateur peut faire sur le réseau, comme accéder
uniquement à l'Internet ou accéder à d'autres ressources réseau.
Publication Rockwell Automation 1783-UM007B-FR-P - Mars 2015
Figure
fournit un accès à trois types d'utilisateurs du réseau :
259.
28, les ports du switch