Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
903 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Vlan et switch non manageable

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Vlan et switch non manageable

n°166691
mirage2
Posté le 21-11-2019 à 17:18:28  profilanswer
 

Bonjour,
 
J'ai une petite question concernant l'utilisation de vlan.
Il y a peu je me baladais sur internet et je suis tombé sur un blog ou l'auteur présentait son "infra" maison (chez lui).
 
Et en voyant son infra je me suis posé une question.
 
Je vais vous décrire la situation qui me "perturbe":
 
- Un Switch manageable (Switch A) (port2), est relié à un Switch non manageable (Switch B) (port 1).
- Sur le Switch B il y a un ordinateur relié sur le port 2 et un AP wifi relié sur le port 3. L'AP wifi diffuse 3 SSID avec vlan (vlan 20-30 et 40)
- L'ordinateur est sensé être sur le vlan 10
 
La configuration du Switch A est la suivante :
 
- Le port 2 est relié au switch B (via le port 1)
- Le port 2 est configuré en "Trunk" avec comme vlan "Tagged" : 20, 30 et 40. Le vlan natif (untagged) est le vlan 10.
 
 
Schéma:
                                                 vlan 20,30,40 (tag) vlan 10 (untag)                                                             vlan 20,30,40
Switch A (port 2 mode trunk) ------------------------------------------------> (port 1) Switch B (port 3) --------------------------> AP wifi (diffuse 3 réseaux, vlan 20, 30 et 40)
                                                                                                                          (port 2)
                                                                                                                               |
                                                                                                                               |
                                                                                                                         Ordinateur
 
Cela semble une configuration correcte ? Tant en terme de sécurité que de convention ?  
 
Edit: D'ailleurs l'ordinateur ne doit pas pouvoir accéder au vlan 30 ... mais si l'ordinateur change son adressage IP et tag ses trames (j'imagine que c'est possible), alors il a accès au vlan 30 ... au minimum aux appareils connecté à l'ap wifi non ?  
 
 
Je n'ai peut-être rien compris... si c'est le cas j'aimerais bien qu'on m'explique.
 
 
Merci d'avance.


Message édité par mirage2 le 21-11-2019 à 20:37:14
mood
Publicité
Posté le 21-11-2019 à 17:18:28  profilanswer
 

n°166700
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-11-2019 à 20:57:13  profilanswer
 

En général les switchs non managés n'acceptent que les trames non taggées et ignorent les autres. Auquel cas les ports du switch B seront dans le vlan 10.
Peut-être que certains switchs non managés forwardent tous les vlans taggés sur tous les ports, ça m'étonne mais en thorie ce n'est pas impossible.


---------------
♪ look at me still talking when there's science to do, when I look up there it makes me glad I'm not you ♪
n°166702
mirage2
Posté le 21-11-2019 à 21:25:44  profilanswer
 

Je vois merci.
Mais si on considère que le Switch B prend en compte les trames taggés, que se passerait-il ?  
 

n°166704
Warkfu
Posté le 21-11-2019 à 22:08:36  profilanswer
 

Hello,
 
De ce que je comprends de ton interrogation.  
 
Si le switch B (non manageable) est compatible avec les VLAN (802.1q), généralement il ne fait que reprendre la trame reçue par le switch A et la répliquer sur les autres ports au format 802.1q ("trame au format VLAN" ).
 
Si tu changes le plan d'adressage de ton PC pour te mettre dans le plan d'adressage du vlan 20 (par exemple), il faudra que la carte réseau de ton PC soit configurée pour être dans le VLAN 20. Toute les cartes réseaux ne savent pas le faire.  
 
Le switch B (non manageable) ne sera pas capable d'interdire la communication entre VLAN car ses fonctionnalités seront trop basiques.
 
J'espère avoir répondu à tes questions


Message édité par Warkfu le 21-11-2019 à 22:09:01
n°166705
mirage2
Posté le 21-11-2019 à 22:13:17  profilanswer
 

@warkfu
 
Oui je pense que tu as répondu à mon interrogation merci.
Effectivement toutes les cartes réseaux ne savent pas le faire mais suffirait de la changer, au final il y a bel et bien une "faille" de sécurité à ce niveau la.


Message édité par mirage2 le 21-11-2019 à 22:59:01
n°166706
antoincy
Posté le 22-11-2019 à 07:29:22  profilanswer
 

j’aimerais bien savoir comment le switch b balance des ssid par vlan sans être manageable

n°166713
mirage2
Posté le 22-11-2019 à 14:51:50  profilanswer
 

antoincy a écrit :

j’aimerais bien savoir comment le switch b balance des ssid par vlan sans être manageable


 
De ce que j'ai compris, le Switch B ne prend simplement pas en compte le tag et redirige donc les trames avec la MAC classiquement.
Mais effectivement c'est plutôt étrange, surtout que la séparation n'est pour le coup plus vraiment effectif entre les PC et l'AP wifi.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Vlan et switch non manageable

 

Sujets relatifs
3 Vlan : wifi guest + voix + DataIdentification des ports switch cisco très lent
Rendre un switch transparent au vlan ?Faire communiquer 2 Vlans Switch niv 2
Switch HP discarding statePlusieurs VLAN par port, possible ?
Probleme route vlan adminpfSense sous VMware (Inter-VLAN, trunk, Switch)
Plus de sujets relatifs à : Vlan et switch non manageable


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR