Configuration des VLANs
Les ports 9 et 10 sont configurés en mode Trunk pour laisser passer tous les
VLANs.
Concernant l'administration, le schéma est différent que dans le premier
exemple: l'accès à l'administration ne peut se faire que depuis l'extérieur et depuis le
VLAN 100. Cela accroit la sécurité car l'accès au port de management est impossible
depuis le VLAN 1. Pour l'accroître d'avantage, il suffirait de modifier le Default-VID du
port 8 à 100 (sans oublier de l'inclure dans le VLAN), et de bloquer l'accès au port de
management depuis les ports 9 et 10.
Les ports 1 à 8 ont tous accès au reste du réseau. Le point particulier à noter est
celui du port 5 qui appartient au VLAN 2 (la radio). Il pourra donc recevoir les
informations émises par le Mobirake, mais ne pourra pas lui répondre (nous supposons
que le flux vidéo en provenance du Mobirake est unidirectionnel). Ceci est vrai car le
port 5 appartient au VLAN 2, mais que les données en provenance du port 5
appartiennent au VLAN 1 (voir la note précédente).
Si nous voulons autoriser un trafic bidirectionnel, sans interférer avec les autres
flux de données, il aurait fallu appliquer le Default-VID 2 au port 5 afin que les données
en provenance du port 5 appartiennent au VLAN 2. Cependant, il n'aurait plus accès au
reste du réseau (identifié par le VLAN 1), à moins de modifier la configuration des autres
switchs en modifiant l'appartenance de certains port au VLAN 2 (en plus du VLAN 1 par
défaut).
R
ÉGLER LA PRIORITÉ DES FLUX DE DONNÉES
Le switch HyperDSL permet de gérer les priorités des flux à 3 niveaux différents:
– Physique (niveau 1) : Permet l'attribution de 4 niveaux de priorités
différents aux ports du switch. Il active une priorité générale d'un port par
rapport aux autres en reservant les ressources (IntServ). Pour l'activer et le
configurer, rendez-vous dans l'interface web, section « Prioritization » ou
dans l'application Device Manager, Menu Configuration > Editer >
Configuration Harware.
M/M/D/S Hypercable
Dans le tableau de filtrage, bien identifier le point d'entrée (N° de
port – N° de VLAN). La ligne du point d'entrée contient ainsi la liste
de ports accessibles par les données émises depuis ce point.
12
Mardi 21 Avril 2009
Version 1.0