80 likes | 231 Views
Principe des VLAN. Considérations. Le réseau d’un établissement scolaire est, actuellement et pour diverses raisons, souvent constitué de plusieurs « micro-réseaux ».
E N D
Considérations Le réseau d’un établissement scolaire est, actuellement et pour diverses raisons, souvent constitué de plusieurs « micro-réseaux ». Il est indispensable que les ressources soient mises en commun et partagées au mieux entre les divers endroits de l’établissement (authentification, dossier personnel, accès Internet…) :le réseau doit devenir unique et « global ». Mais la sécurité doit rester un soucis constant, d’autant plus qu’à terme, les réseaux « pédagogiques » et « administratifs » doivent être interconnectés…
C.D.I. S.T.T. Multimédia S.T.I. Les différents réseaux
Partage des ressources ? Sur ce type de réseaux, constitués en plusieurs étapes, les ressources en général ne sont pas partagées : • Accès à l’Internet par plusieurs lignes… coûteuses, • Éparpillement des données utilisateurs sur plusieurs stations sans possibilité de les réunir, • Pas ou « peu » d’authentification des utilisateurs, ou plusieurs « login » différents en fonction de l’endroit. Par contre, les responsables de chaque réseau peuvent se sentir en sécurité du fait de leur « isolement »par rapport aux autres…
Les « VLAN » • Un VLAN (Virtual Local Area Network, ou réseau local virtuel) permet en fait de constituer plusieurs sous-réseaux à partir d’un réseau global. • Les différents réseaux sont indépendants : ne possédant pas la même « adresse réseau », ils ne peuvent pas « se voir ». • Il existe par contre une « passerelle » commune, leur permettant de partager des ressources selon des règles pré-établies. • On peut ainsi faire cohabiter des réseaux tout en assurant une sécurité satisfaisante (vlan élèves et administratif par ex.) • Un autre intérêt est de limiter le trafic réseau à la seule portion concernée… principalement le trafic de diffusion.
Vlan Élèves Vlan S.T.T. Vlan Proxy Vlan Serveurs Vlan Enseignants Vlan S.T.I. Vlan administratif Regrouper les réseaux…
Filtrer les accès • Chacun des vlans créés doit accéder aux ressources communes (Internet, serveurs) • Éventuellement certains vlans peuvent « se voir », moyennant des règles de filtrage