Réseau local et adressage

VLAN

Un VLAN est un réseau logique séparé sur une même infrastructure physique. C'est le standard pour cloisonner invités, bureaux et objets connectés sans multiplier le câblage. Les utilisateurs ne voient rien, le switch fait le travail.

Segmenter, puis contrôler les échanges
Le routage peut relier les VLAN. Les règles de filtrage déterminent les échanges autorisés.
01

Définition complète

Un VLAN sépare les domaines de diffusion de niveau 2 sur une infrastructure partagée. IEEE 802.1Q définit notamment le marquage des trames pour transporter plusieurs VLAN sur un lien. Un routeur ou un switch de niveau 3 peut ensuite faire communiquer ces réseaux : les flux doivent être filtrés selon les droits voulus.

Chaque VLAN constitue un réseau à part entière, avec ses plages d'adresses, ses règles et ses services. Le personnel, les invités, les caméras, la téléphonie peuvent ainsi partager la même infrastructure sans partager le même réseau. C'est la façon la plus propre de séparer les usages : ni boîtier, ni câble en plus.

Le principe se prolonge côté Wi-Fi : un SSID peut être rattaché à un VLAN donné : le réseau invité diffusé dans les airs arrive, une fois dans le filaire, sur le réseau invité logique. La séparation tient du début à la fin du chemin.

02

À quoi ça sert dans un réseau réel

Les VLAN organisent la séparation entre personnel, visiteurs et équipements. Ils limitent certains chemins directs, mais le routage entre VLAN et les règles de pare-feu déterminent ce qui peut réellement être atteint. Il faut tester les accès autorisés et les accès refusés.

Il simplifie aussi l'organisation. Chaque usage a son réseau, donc ses plages, ses droits et ses priorités. Les dépannages deviennent lisibles, et les évolutions, moins risquées : on ajoute un réseau logique sans toucher à celui des voisins. La documentation reste courte : un schéma clair suffit à comprendre qui parle à qui.

03

Exemples d'application

Ces situations illustrent des choix à étudier ; elles ne décrivent pas des projets clients ni des résultats garantis.

↳

Séparer personnel et invités.

↳

Limiter les accès des caméras.

↳

Tester le filtrage entre les réseaux logiques.

04

Ce qu'il faut retenir

↳

Un VLAN est un réseau logique sur une infrastructure partagée.

↳

Le standard 802.1Q marque les trames pour les distinguer.

↳

Séparer vaut mieux que mélanger : invités, personnel, équipements.

↳

Un SSID Wi-Fi peut être rattaché à un VLAN.

↳

Un VLAN se complète toujours de règles.

05

Questions fréquentes

Les appareils voient-ils la différence ?+

Non. Les utilisateurs se connectent comme d'habitude, leurs appareils ne perçoivent pas la séparation. Le cloisonnement vit dans les switchs et dans les règles qui relient les réseaux entre eux.

Un VLAN suffit-il pour la sécurité ?+

C'est une base, pas une fin. La séparation limite les chemins possibles, mais les échanges entre réseaux doivent être filtrés par des règles précises. Le VLAN complète le firewall, il ne le remplace pas.

Peut-on rattacher plusieurs VLAN au Wi-Fi ?+

Oui. Un SSID par usage, chacun rattaché au réseau logique correspondant. C'est la méthode courante pour que le réseau invité reste étanche, même diffusé par plusieurs bornes.

PROCHAINE ÉTAPE

Relions ces termes à votre projet.

Un choix technique à faire ? Échangez avec Patrice pour préciser vos usages, vos outils et la prochaine étape.

Prendre rendez-vous ↗