La technique des VLANs (Virtual Local Area Network) permet de donner au réseau l’architecture logique souhaitée par l’administrateur, en le libérant de certaines contraintes physiques C’est une technique de segmentation, qui participe donc à la sécurité.
Cependant, les protocoles utilisés ne sont pas spécialement conçus pour être « sécurisés » Il faut donc utiliser cette technique quand elle est vraiment utile, et maîtriser les conséquences sur la sécurité du réseau.
- Regrouper des postes selon un critère logique et non plus géographique
- Gérer correctement la mobilité des postes
- Contrôler la taille des domaines de broadcast
Leur utilisation n’est pas motivée par des raisons liées à la sécurité, mais à l’architecture
La conception d’une architecture bien pensée, avec si besoin l’utilisation des VLAN est le prérequis à une bonne gestion de la sécurité.
0 commentaires:
Enregistrer un commentaire