Chapitre 3
Fonctionnalités logicielles du switch
72
Isoler différents types de trafic
Isoler le trafic de données du trafic sensible aux délais, comme le trafic vocal,
augmente la qualité de la transmission vocale. Dans l'illustration ci-dessus, les
ports du switch connectés à des téléphones IP appartiennent au VLAN 3, un
VLAN qui est configuré pour fournir des services de voix sur IP (VoIP) sur ces
connexions, ce qui signifie que le trafic vocal est prioritaire sur le trafic de données
IP régulier. Le trafic vocal transitant par un serveur PBX-IP via un téléphone ou
un service de téléphonie IP est prioritaire sur le trafic provenant de dispositifs de
bureau connectés à des téléphones IP.
Pour isoler davantage le trafic de données du trafic vocal, le trafic de données
provenant des dispositifs de bureau connectés peut être assigné à un VLAN distinct.
Regrouper les utilisateurs
Le réseau illustré
Figure 1
• Employés filaires
• Employés sans fil
• Visiteurs de l'entreprise filaires ou sans fil
Chaque type d'utilisateur requiert des niveaux d'accès différents au réseau de
l'entreprise. Les VLAN et les politiques de sécurité d'un routeur ou d'un switch de
couche 3 permettent d'appliquer des privilèges et des restrictions aux différents
types de l'utilisateur.
Reportez-vous à la
Figure 1 à la page
• Le VLAN 5 offre un accès de niveau employé aux ressources de l'entreprise.
Ce type d'accès au réseau nécessite une connexion directe à des ports
spécifiques du switch.
• Le VLAN 7 offre uniquement accès à Internet aux visiteurs de l'entreprise.
Les visiteurs avec une connexion filaire ou sans fil aux ports du switch sont
assignés à ce VLAN, ce qui limite automatiquement leur accès à Internet
uniquement.
• Le VLAN 9, dont un ou plusieurs ports de switch sont connectés au point
d'accès sans fil, applique des politiques de sécurité visant à identifier
l'utilisateur sans fil (par exemple, comme un employé ou un invité) et à
déterminer ce que l'utilisateur peut faire sur le réseau (par exemple, accéder
uniquement à Internet ou à d'autres ressources du réseau).
Publication Rockwell Automation 1783-UM004D-FR-P - Mars 2014
fournit un accès à trois types d'utilisateurs du réseau :
71 :