Pour une présentation de base des réseaux locaux virtuels (VLAN), consultez les articles suivants de la base de connaissances :
Comment ajouter des VLANs à mon réseau ?
Avant de configurer des VLANs, la meilleure pratique consiste à planifier soigneusement la configuration physique et logique de l'ensemble du réseau (appelée topologie réseau). Les erreurs de configuration de VLAN peuvent entraîner de sérieux problèmes de connectivité et de sécurité sur votre réseau. Si vous n'avez pas d'expérience sur la mise en place de réseaux informatiques, envisagez d'embaucher un professionnel de l'informatique ou de la mise en réseau.
NETGEAR recommande de planifier la topologie logique de votre réseau (quels périphériques doivent être connectés les uns aux autres) avant de planifier la topologie physique (où chaque périphérique doit aller, comment faire fonctionner les câbles Ethernet).
Lorsque vous avez plusieurs VLANs sur votre réseau, vous devez décider quels ports seront membres de chaque VLAN. Tous les ports membres d'un VLAN reçoivent le trafic envoyé sur ce VLAN. Ensuite, vous devez décider si chaque port sera un membre taggé ou un membre non taggé du VLAN. Un port est taggé pour un VLAN lorsque le trafic qui quitte le switch via ce port possède un en-tête IEEE 802.1Q avec l’identificateur numérique (ID VLAN) de ce VLAN. Si un port est un membre non taggé d'un VLAN, le switch supprime l'en-tête 802.1Q existant avant d'envoyer le trafic via ce port.
Que dois-je savoir sur l'adhésion à un VLAN et le taggage ?
Voici les principes de base de l'adhésion à VLAN et du taggage :
- Chaque port peut être membre d'un nombre illimité de VLAN, mais le trafic sur ce port sera lent s'il est membre de plusieurs VLANs occupés. Si vous prévoyez de faire d'un port un membre de plusieurs VLANs, envisagez de configurer un groupe d'agrégation de liens (LAG) pour augmenter la bande passante et le débit sur cette connexion.
- Chaque port ne peut être qu'un membre non taggé d'un seul VLAN. Si un port est déjà un membre non taggé d'un VLAN, vous ne pouvez pas l'ajouter en tant que membre non taggé à d'autres VLAN.
- Tout le trafic non taggé qui entre dans le switch est attribué au VLAN par défaut ou natif, qui est le VLAN 1. Le VLAN 1 est également le VLAN de gestion sur les switchs qui prennent en charge les VLANs de gestion. Pour plus d'informations, voir Qu'est-ce qu'un VLAN de gestion ?.
- Si un port est membre d'un groupe d'agrégation de liens (LAG) ou si vous prévoyez de l'ajouter à un LAG, ne l'ajoutez pas à un VLAN ou ne le taggez pas individuellement. Vous devez ajouter le LAG au VLAN en tant qu'unité unique.
- La meilleure pratique consiste à classer chaque port comme un port d'accès ou un port de liaison (trunk). Un port d'accès est un membre d'un VLAN unique et se connecte à un ordinateur, une imprimante ou un autre appareil en périphérie d'un réseau. Un port de liaison (trunk) connecte le switch à un routeur ou à d’autres switchs ; il doit participer à plusieurs VLANs car tout le trafic qui passe entre le switch et le reste du réseau doit passer par ce port.
- Certains périphériques en réseau reconnaissent le taggage 802.1Q, et d'autres non. Si un périphérique ne reconnaît pas les tags, il rejette tout trafic taggé qu'il reçoit, de sorte qu'il ne peut être qu'un membre non taggé d'un VLAN.
- Si vous ne savez pas si un périphérique prend en charge le taggage 802.1Q, consultez la documentation du périphérique. La liste suivante contient des directives générales qui ne sont pas applicables dans tous les cas :
- La plupart des imprimantes ne reconnaissent pas les tags 802.1Q.
- Si un ordinateur doit être membre taggé d'un VLAN, vous devez configurer un VLAN ID sur le contrôleur d'interface réseau (NIC) de l'ordinateur. Tous les autres ordinateurs doivent être non taggés.
- La plupart des périphériques NAS (Network Attached Storage) prennent en charge le taggage 802.1Q, possèdent plusieurs cartes réseau avec plusieurs ports Ethernet (qui peuvent être ajoutés à différents VLANs) ou les deux.
- La plupart des téléphones VoIP (Voice over Internet Protocol) reconnaissent les tags 802.1Q.
- La plupart des points d'accès sans fil reconnaissent les tags 802.1Q.
- Les switchs non manageables et certains switchs dotés de fonctions de gestion limitées ne reconnaissent pas les tags 802.1Q.
- La plupart des routeurs d'entreprise reconnaissent les tags 802.1Q. Ce n'est pas le cas de la plupart des routeurs domestiques.
Pour obtenir des informations spécifiques aux périphériques et des instructions détaillées sur la configuration des VLANs, reportez-vous au manuel d'utilisation ou à la page d'assistance de votre produit NETGEAR.