Quelle est la taille d’une adresse MAC ?
Une adresse MAC est composée de 6 octets (48 bits).
De quelles deux parties une adresse MAC est-elle constituée ?
Elle est constituée d’une partie de 3 octets appelée OUI (Organizationally Unique Identifier) qui identifie le fabricant, et d’une partie de 3 octets spécifique à la carte réseau (NIC Specific).
Comment peut-on savoir si une adresse MAC est une adresse de multicast en regardant ses bits ?
Le premier bit (b1, le moins significatif du premier octet transmis) est à 1 pour une adresse de multicast et à 0 pour une adresse unicast.
Qu’est-ce qu’un VLAN ?
VLAN signifie Virtual Local Area Network. C’est une technique qui permet de créer plusieurs réseaux logiques indépendants sur un même réseau physique.
Comment les machines communiquent-elles entre différents VLANs (communication inter-Vlan) ?
Elles doivent passer par un équipement de niveau 3, comme un routeur ou un commutateur de niveau 3 (commutateur-routeur).
Quel est l’un des principaux avantages des VLANs en termes de trafic réseau ?
Ils permettent de créer des domaines de diffusion (broadcast) indépendants, ce qui réduit le trafic de broadcast global sur le réseau.
Dans l’illustration, comment le Switch A sépare-t-il les ordinateurs des groupes “Engineering” et “Marketing” ?
Il assigne les ports 5, 3 et 2 au VLAN ID 1 (Engineering) et les ports 7, 6 et 4 au VLAN ID 2 (Marketing), créant ainsi deux réseaux logiques distincts sur le même commutateur physique.
L’appartenance à un VLAN dépend-elle de l’emplacement physique des ordinateurs ?
Non, comme le montre l’illustration, des ordinateurs situés à des étages différents (Etage 1, Etage 2) peuvent appartenir au même VLAN (par exemple, le VLAN Ventes).
Qu’est-ce qu’un “backbone” dans le contexte des VLANs ?
C’est une liaison à haute vitesse (généralement un lien trunk) qui interconnecte des commutateurs et qui est capable de transporter le trafic de plusieurs VLANs simultanément.
Qu’est-ce qu’un VLAN de niveau 1 (VLAN par port) ?
C’est un type de VLAN où l’appartenance est définie par le port physique du commutateur auquel une station est connectée. C’est une configuration statique.
Quel est l’inconvénient principal d’un VLAN par port ?
Le déplacement physique d’une station vers un autre port implique son changement de VLAN, à moins que le port de destination ne soit reconfiguré.
Qu’est-ce qu’un VLAN de niveau 2 (VLAN MAC) ?
C’est un type de VLAN où l’appartenance est définie par l’adresse MAC de la station, indépendamment du port sur lequel elle est connectée.
Quel est l’avantage d’un VLAN MAC par rapport à un VLAN par port ?
Il permet à une station de conserver son appartenance au VLAN même si elle est déplacée et connectée à un autre port du réseau, car l’association est basée sur son adresse MAC unique.
Qu’est-ce qu’un VLAN de niveau 3 (VLAN d’adresse réseau) ?
C’est un type de VLAN où l’appartenance est définie par l’adresse réseau (par exemple, l’adresse IP ou le sous-réseau) de la station.
Quel est le principal avantage d’un VLAN de niveau 3 ?
Il permet une affectation dynamique des utilisateurs à un VLAN, ce qui est très flexible. Cependant, il est moins performant car le commutateur doit examiner les informations de la couche 3.
Quelle norme définit l’étiquetage des trames pour les VLANs (VLAN tagging) ?
La norme IEEE 802.1Q.
Comment fonctionne le VLAN tagging selon la norme 802.1Q ?
Un “tag” (étiquette) de 4 octets est inséré dans l’en-tête de la trame Ethernet pour identifier à quel VLAN la trame appartient.
Que contient le tag 802.1Q ?
Il contient principalement un identifiant de VLAN de 12 bits (VID), des bits de priorité (User Priority) pour la Qualité de Service (QoS), et un identifiant de protocole (VPID).
Combien de VLANs différents peuvent être identifiés avec le champ VID de 12 bits ?
Le champ VID permet d’identifier 2¹² = 4096 VLANs, dont 4094 sont utilisables en pratique.
Quel est l’objectif principal de la configuration de VLANs sur un switch ?
Permettre la configuration de réseaux logiques différents et isolés sur un même commutateur physique.
Citez les deux avantages principaux de la segmentation par VLAN.
Quelle est la différence entre un port en “mode accès” et un port en “mode trunk” ?
Un port en mode accès est configuré pour appartenir à un seul VLAN et est généralement utilisé pour connecter des périphériques finaux (PC, serveurs). Un port en mode trunk est conçu pour transporter le trafic de plusieurs VLANs simultanément, typiquement pour relier deux commutateurs.
Qu’est-ce que le VLAN de management ?
C’est un VLAN spécialement créé pour permettre l’administration à distance du switch. On lui associe une adresse IP pour pouvoir s’y connecter.
Qu’est-ce que le VLAN natif ?
C’est le VLAN par défaut (généralement le VLAN 1) sur un switch. Le trafic de ce VLAN n’est pas “tagué” (étiqueté) lorsqu’il traverse un lien trunk.