Qu'est-ce qu'un réseau local virtuel (VLAN) et que peut-il faire ?
Un réseau local virtuel est un sous-réseau logique qui regroupe un ensemble d'appareils de différents LAN. Grand réseaux informatiques d'entreprise configurent souvent des VLAN pour repartitionner un réseau afin d'améliorer la gestion du trafic. Plusieurs types de réseaux physiques prennent en charge les réseaux locaux virtuels, notamment Ethernet et Wifi.
En quoi les VLAN sont-ils utiles?
Lorsqu'ils sont configurés correctement, les réseaux locaux virtuels améliorent les performances des réseaux occupés. Les VLAN peuvent regrouper des périphériques clients qui communiquent fréquemment entre eux. Le trafic entre les appareils répartis sur deux réseaux physiques ou plus est généralement géré par le cœur du réseau routeurs. Avec un VLAN, ce trafic est géré plus efficacement par commutateurs réseau.
Les VLAN apportent également des avantages en matière de sécurité aux réseaux plus importants en permettant un meilleur contrôle sur les périphériques qui ont un accès local les uns aux autres. Les réseaux invités Wi-Fi sont souvent mis en œuvre en utilisant

VLAN statiques et dynamiques
Les administrateurs réseau font souvent référence aux VLAN statiques comme VLAN basés sur les ports. Dans un VLAN statique, un administrateur attribue des ports individuels sur le commutateur réseau à un réseau virtuel. Quel que soit le périphérique connecté à ce port, il devient membre de ce réseau virtuel spécifique.
Dans une configuration VLAN dynamique, un administrateur définit l'appartenance au réseau en fonction des caractéristiques des périphériques plutôt que de l'emplacement du port du commutateur. Par exemple, un VLAN dynamique peut être défini avec une liste d'adresses physiques (Adresses MAC) ou les noms de compte réseau.
Balisage VLAN et VLAN standard
Les balises VLAN pour les réseaux Ethernet suivent la norme industrielle IEEE 802.1Q. Une étiquette 802.1Q se compose de 32 morceaux (4 octets) de données insérées dans l'en-tête de trame Ethernet. Les 16 premiers bits de ce champ contiennent le nombre codé en dur 0x8100 qui déclenche la reconnaissance par les périphériques Ethernet de la trame comme appartenant à un VLAN 802.1Q. Les 12 derniers bits de ce champ contiennent le numéro de VLAN, un nombre compris entre 1 et 4094.
Les bonnes pratiques d'administration des VLAN définissent plusieurs types standard de réseaux virtuels:
- LAN natif: les périphériques VLAN Ethernet traitent par défaut toutes les trames non balisées comme appartenant au réseau local natif. Le réseau local natif est le VLAN 1, bien que les administrateurs puissent modifier ce numéro par défaut.
- VLAN de gestion: Prend en charge les connexions à distance des administrateurs réseau. Certains réseaux utilisent le VLAN 1 comme VLAN de gestion, tandis que d'autres configurent un numéro spécial à cet effet (pour éviter tout conflit avec d'autres trafics réseau).
Configuration d'un VLAN
À un niveau élevé, les administrateurs réseau configurent de nouveaux VLAN comme suit:
Choisissez un numéro de VLAN valide.
Choisissez une plage d'adresses IP privées pour les périphériques sur ce VLAN à utiliser.
Configurez le périphérique de commutation avec des paramètres statiques ou dynamiques. Dans les configurations statiques, l'administrateur attribue un numéro de VLAN à chaque port de commutateur. Dans les configurations dynamiques, l'administrateur attribue une liste d'adresses MAC ou de noms d'utilisateur à un numéro de VLAN.
Configurez le routage entre les VLAN selon vos besoins. La configuration de deux ou plusieurs VLAN pour communiquer entre eux nécessite l'utilisation d'un routeur compatible VLAN ou d'un Commutateur de couche 3.
Les outils d'administration et les interfaces utilisés varient en fonction des équipements concernés.
Questions fréquemment posées
- Quelle est une caractéristique du routage inter-VLAN hérité? L'ancien modèle de routeur sur clé autorise plusieurs VLAN, mais chaque VLAN a besoin de sa propre liaison Ethernet.
- Pourquoi le camionnage VLAN est-il utilisé? Un tronc VLAN est un lien de couche 2 OSI (Open Systems Interconnection) entre deux commutateurs. Les jonctions VLAN sont couramment utilisées pour acheminer le trafic entre les commutateurs et d'autres périphériques réseau.
- Qu'est-ce qu'un ID de VLAN? Chaque VLAN est identifié par un nombre compris entre 0 et 4095. Le VLAN par défaut sur n'importe quel réseau est le VLAN 1. L'ID attribué permet au VLAN d'envoyer et de recevoir du trafic.
- Quelle est la taille de trame maximale pour les trames Ethernet II sur un VLAN? Une trame Ethernet doit avoir une taille d'au moins 64 octets pour que la détection de collision fonctionne. Il peut avoir une taille maximale de 1 518 octets.