VLAN
VLAN
VLAN
VLAN
802.1q
802.1s
802.1x
Dfinition :
VLAN A
VLAN B
LAN A
LAN B
Notions essentielles :
VLAN par dfaut toujours prsent
Technologie en standard sur les switchs actuels
Configuration au niveau de lquipement
3 types de VLAN :
par port Niveau 1
par adresse MAC Niveau 2
par sous-rseau / protocole Niveau 3
4
VLAN niveau 1
VLAN B
VLAN niveau 2
VLAN niveau 3
VLAN - Dmonstration
Situation 1 : VLAN DEFAULT
@MAC serveur
Serveur
? @IP
ARP
Sniffer
Adrien
ARP
Serveur
Nicolas
ARP
ARP
ARP
VLAN - Dmonstration
Situation 1 : VLAN DEFAULT
Ping serveur
ok
ICMP
Adrien
Sniffer
ICMP
Serveur
Nicolas
ICMP
ICMP
VLAN - Dmonstration
Situation 2 : Serveur dans VLAN A , Adrien & Nicolas dans VLAN DEFAULT
Adrien
Serveur
VLAN A
Sniffer
Nicolas
VLAN - Dmonstration
Situation 2 : Serveur dans VLAN A , Adrien & Nicolas dans VLAN DEFAULT
ARP
Adrien
Ping serveur :
@MAC Serveur ?
Destination unreachable
Sniffer
Serveur
Nicolas
ARP
VLAN A
VLAN - Dmonstration
Situation 3 : Serveur & Adrien dans VLAN A , Nicolas dans VLAN DEFAULT
Adrien
Serveur
VLAN A
Sniffer
Nicolas
VLAN - Dmonstration
Situation 3 : Serveur & Adrien dans VLAN A , Nicolas dans VLAN DEFAULT
Ping ok
Adrien
Serveur
Sniffer
Nicolas
VLAN A
VLAN - Avantages
Performances :
Permet des utilisateurs loigns gographiquement de
partager des donnes
Limite la diffusion des broadcasts
Scurit :
Sparation des flux entre diffrents groupes dutilisateurs
Finances :
1 seul quipement pour plusieurs rseaux
14
15
DEFAULT VLAN
VLAN A
DEFAULT VLAN
VLAN A
16
17
DEFAULT VLAN
VLAN A
DEFAULT VLAN
VLAN A
VLAN A
18
19
802.1Q Dmonstration 1
Adrien
DEFAULT VLAN
VLAN A
DEFAULT VLAN
VLAN A
Nicolas
Serveur
20
802.1Q Dmonstration 2
Adrien
DEFAULT VLAN
VLAN A
DEFAULT VLAN
VLAN A
Nicolas
Serveur
21
802.1Q Dmonstration 3
# vlan <id_vlan> tagged <nport>
Adrien
DEFAULT VLAN
VLAN A
Tag 802.1Q
DEFAULT VLAN
Nicolas
VLAN A
Serveur
22
802.1Q - Dmonstration 4
Adrien
DEFAULT VLAN
VLAN A
DEFAULT VLAN
VLAN A
Nicolas
Serveur
23
Adrien
Sniffer
DEFAULT VLAN
VLAN A
Tag 802.1Q
Nicolas
DEFAULT VLAN
VLAN A
Serveur
24
802.1s - Introduction
nombreux vlans
802.1Q
redondance de niveau 2 : STP
liens souvent surdimensionns
25
802.1s - Thorie
26
Objectifs :
- Meilleure utilisation des liens
- Temps de convergence de 3 secondes
- Redondance de niveau 2 accrue
Limitations :
- Matriels limits en nombre dinstances
- Peu de softs snmp savent grer 802.1s
27
1/ Configuration VLANs
2/ Configuration 802.1q
vlan vert
vlan bleu
vlan rouge
3/ Configuration STP
vlan vert
vlan bleu
vlan rouge
vlan vert
vlan bleu
vlan rouge
28
R
Instance #1 : vlan vert
Instance #2 : vlan bleu
Instance #3 : vlan rouge
R
R
29
802.1x - Introduction
30
802.1x - Architecture
Client 802.1x
Supplicant
Serveur
Switch daccs
Authenticator
Authentication Server
802.1x - Protocoles
Client 802.1x
Serveur Radius
Switch daccs
EAPoL
Radius
802.1x Dmonstration
Adrien
Serveur FreeRadius
Switch
Nicolas
Le fichier
radiusd.conf
Activer
lauthentification
802.1x sur le port 23
ajouter
lauthentification
eap
aaa port-access authenticator 23
Standard sous XP, SP3 sous 2000
aaa port-access authenticator active
Xsupplicant sous Linux
Le fichier
client.conf
Dfinir
le serveur
radius,
la cl dchange
et le
Vrification
des
authentifications
dclarer
les
feront des
vers le serveur
protocole
de switchs
communication
requtes
Switch1#
showqui
port-access
authenticator
radius-server host 10.0.0.1
Le fichier users
radius-server
key clerezo
les informations
de chaque utilisateur
aaa contient
authentication
port-access
eap-radius
- login
- mot de passe
- vlan affect
33
- etc
Ze End
34