Citation :
VLAN de niveau 1 (ou VLAN par port) : Il faut ici inclure les ports du commutateur qui appartiendront à tel ou tel VLAN. Cela permet entre autres de pouvoir distinguer physiquement quels ports appartiennent à quels VLAN.
VLAN de niveau 2 (ou VLAN par adresse MAC) : Ici l'on indique directement les adresses MAC des cartes réseaux contenues dans les machines que l'on souhaite voir appartenir à un VLAN, cette solution est plus souple que les VLAN de niveau 1, car peu importe le port sur lequel la machine sera connectée, cette dernière fera partie du VLAN dans lequel son adresse MAC sera configurée.
|
(wikipedia)
Soit il branche physiquement, soit il intègre les adresses MAC, et basta
Perso (enfin au boulot) je préfère largement utiliser les VLAN de niveau 1, c'est beaucoup plus propre et moins contraignant que de devoir entrer/sortir des adresses MAC.
Pour le
Citation :
VLAN de niveau 3 (ou VLAN par adresse IP) : Même principe que pour les VLAN de niveau 2 sauf que l'on indique les adresses IP (ou une plage d'IP) qui appartiendront à tel ou tel VLAN.
|
C'est tellement cher qu'en général ceux qui veulent appliquer cela utilisent plutôt des firewall "physiques" à plusieurs sorties ethernet, chaque sortie dédiée à un LAN particulier, avec des règles propres à chaque LAN. D'ailleurs j'en ai vu que chez HP et 3Com, point chez les autres
---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D