Présentation de VLAN
Vous pouvez configurer un VLAN (réseau local virtuel) pour regrouper le trafic passant
par le commutateur et d'autres périphériques en réseau afin que les membres du VLAN
fonctionnent comme faisant partie d'un seul réseau isolé. Les VLAN peuvent offrir des
avantages tels qu'une sécurité renforcée, un meilleur équilibrage de charge, une
meilleure utilisation des ressources partagées et une gestion réseau plus efficace.
Les ports peuvent être regroupés en VLAN à l'aide de la méthode basée sur les ports
ou basée sur les balises 802.1Q :
• VLAN par port Ce sont les types de VLAN les plus simples. Pour configurer un VLAN
basé sur un port, vous sélectionnez les ports que vous souhaitez être membres du
VLAN, ce qui crée un réseau virtuel composé de tous les périphériques connectés
aux ports membres.
Si le commutateur est le seul commutateur de votre réseau et que vous n'avez pas
besoin d'un VLAN pour fonctionner sur plusieurs périphériques réseau (tels qu'un
routeur, un autre commutateur, un point d'accès WiFi ou tout périphérique réseau
prenant en charge les VLAN), nous vous recommandons d'utiliser un VLAN basé sur
un port. Le commutateur prend en charge les types de VLAN basés sur les ports
suivants :
-
Basique VLAN de base par port Si chaque port ne doit appartenir qu'à un seul
port VLAN (à l'exception du port de liaison montante, qui est le port qui connecte
votre commutateur à votre routeur), vous pouvez utiliser un port VLAN de base.
Pour configurer un VLAN de base basé sur un port, attribuez le même ID VLAN
à un ou plusieurs ports. À l'exception du port de liaison montante, un port
appartient à un seul VLAN basé sur un port de base uniquement, de sorte que
le nombre de VLAN basés sur un port de base ne peut pas être supérieur au
nombre de ports sur le commutateur.
-
VLAN avancé par port Si vous souhaitez que les ports appartiennent à plusieurs
VLAN, vous pouvez utiliser un VLAN avancé basé sur les ports. Pour configurer
un VLAN avancé basé sur un port, vous attribuez le même ID VLAN à un ou
plusieurs ports pour les rendre membres de ce VLAN, mais vous pouvez
également attribuer d'autres ID VLAN à ces ports pour les rendre membres
d'autres VLAN.
• VLAN basés sur 802.1Q (VLAN basés sur des balises): Les VLAN étiquetés sont
plus flexibles et le commutateur peut prendre en charge beaucoup plus de VLAN
étiquetés que les VLAN basés sur les ports. Le commutateur prend en charge la
norme IEEE 802.1Q, qui vous permet d'attribuer des balises aux trames Ethernet
pour acheminer le trafic VLAN. Lorsqu'un port reçoit des données marquées pour
un VLAN, il accepte les données uniquement s'il est membre de ce VLAN. Sinon, le
port supprime les données. Vous pouvez également acheminer le trafic du
Utilisez DES VLAN pour la
segmentation du trafic
Commutateurs Gigabit Ethernet plus
29
Manuel de l'utilisateur.