I.3. VLAN (Virtual LAN)
Un réseau virtuel, appelé
VLAN (Virtual LAN), est un réseau
logique indépendant de niveau
2. De nombreux VLAN peuvent coexister sur un même
commutateur (switch).
Les VLAN permettent : la segmentation en
réduisant la taille d'un domaine de diffusion (broadcast)
La flexibilité en filtrant les
adresses MAC du niveau 2 (couche liaison) voire jusqu'au niveau 3 (IP) la
sécurité en permettant de créer un
ensemble logique isolé. Le seul moyen pour communiquer entre des
VLAN différents sera alors de passer par un routeur.
L'administrateur crée un VLAN en affectant un
port à un VLAN (Port-based VLAN) ou en utilisant une
adresse MAC de niveau 2 ou éventuellement une adresse IP de niveau 3.
3. couches réseau
Le routeur (router) est un
équipement d'interconnexion de niveau 3 qui permet d'acheminer
des paquets d'un réseau logique vers un autre.
Un routeur moderne se présente comme un boîtier
regroupant carte mère, microprocesseur, mémoire ROM, RAM ainsi
que les ressources réseaux nécessaires (Wi-Fi, Ethernet, ...). On
peut donc le voir comme un ordinateur minimal dédié, dont le
système d'exploitation est très souvent un Linux
allégé.
I.4 Pare-feu réseaux
Un système pare-feu (firewall) est un dispositif
conçu pour examiner et
Éventuellement bloquer les échanges de
données entre réseaux. C'est donc un
élément de sécurité. Le pare-feu
joue le rôle de filtre et peut donc intervenir à plusieurs niveaux
du modèle OSI en analysant les en-têtes des protocoles. Il existe
trois types principaux de pare-feu : Le filtrage de paquets
basé sur les adresses source et destination, les protocoles et
surtout le numéro de ports
Le filtrage de paquets avec état
(firewall stateful) qui assure un suivi de session et de
connexion
Le proxy qui intervient jusqu'à
la couche application.
17
1.4.1 Serveur mandataire ou proxy
Entre un poste client et un serveur
d'application. Les serveurs proxy sont notamment
utilisés pour assurer les fonctions suivantes :
l'accélération des performances : mise en mémoire cache,
compression des données, ... la journalisation des requêtes
(« log ») le filtrage et l'anonymat l'authentification pour
autorisé Un serveur mandataire ou proxy est un serveur qui a
pour fonction de relayer des requêtes sert ou non
l'accès au service
Il est presque systématique en entreprise ou dans les
établissements scolaires que l'accès internet se fasse à
travers un serveur proxy7.
|