ATELIER DE RECHERCHE
THEME 1: LES VLANS SECURISEES
19 SEPTEMBRE
UNIVERS PROFESSIONNEL
Rédigé par : Mamadou CAMARA
Aissatou MIGAN
Nogaye THIAM
Pape Eloi DIATTA
Mamadou L DIALLO
Plan
DEFINITION D’UN LAN
I. TECHNOLOGIE VLAN
1. DEFINITION
2. AVANTAGES ET INCONVENIENTS
II. RESEAUX VLAN SECURISEES
A. RESEAUX VLAN SECURISEES PAR SEGMENTATION
B. RESEAU VLAN SECURISEES PAR MOT DE PASSE
C. AUTRE MOYEN DE SECURISATION
conclusion
DEFINITION D’UN LAN :
Nous sommes ici, c'est sous-entendu tout au long de cet exposé, sur un réseau Ethernet.
Un LAN est un réseau local dans lequel toutes les
trames Ethernet sont visibles depuis tous les noeuds si le LAN est construit avec un HUB.
Si nous avons affaire à un SWITCH, seules les
trames de diffusions (broadcast) seront visibles
depuis tous les noeuds, le SWITCH agissant comme un pont Ethernet entre chaque
noeud du LAN.
Aujourd'hui, les HUBS ont quasiment disparu des catalogues des constructeurs. Compte tenu
de l'usage grandissant des réseaux, il est clair que le HUB ne peut être considéré comme une
bonne solution que sur les touts petits réseaux.
I. Technologie VLAN
Schémas d’un VLAN :
1. Définition d’un VLAN
La technologie VLAN “virtualise” un LAN, un réseau local. La virtualisation d’un LAN
consiste en la séparation entre, d’une part, l’infrastructure physique et, d’autre part, les services
de couche 2 “liaison de données” fournis par les commutateurs. Un VLAN est donc un LAN
logique fonctionnant sur une infrastructure LAN physique commutée. Une infrastructure
physique commune peut supporter plusieurs VLANs. Chaque LAN virtuel fonctionnera comme
n’importe quel LAN distinct. . En quelque sorte, la technologie VLAN permet de diviser
logiquement les ports du commutateur, soit l’infrastructure physique elle-même.
2. Différents types de VLAN
Les VLAN par port
Ce sont les vlans de niveau 1 Les VLAN part port associent un port de switch à un numéro
de Vlan. On dit alors que le port est tagué suivant le vlan donné. Le switch entretien ensuite une
table qui lie chaque VLAN au port associé.
Les VLAN par adresse MAC
Ce sont les Vlan de niveau 2 Le vlan de niveau 2 segmente les réseaux en fonction de
l’adresse MAC de l’utilisateur. On associe ainsi des adresse à des VLAN pour permettre à un
utilisateur de se déplacer sans pour autant changer de profil. Ce type de VLAN est généralement
utilisé pour regrouper les utilisateurs par services
Les VLAN par adresse IP de niveau 3
Les VLAN de niveau 3 permettent de regrouper plusieurs machines suivant le sous réseau
auxquels elles appartiennent. La mise en place de vlan de niveau 3 est conditionné par
l’utilisation d’un protocole routable (IP, autres protocoles propriétaires…)
3. Avantages et inconvénients des VLANs :
La technologie VLAN (LAN virtuel) permet de gérer et de maintenir plusieurs réseaux locaux
(LANs), soit séparés par du routage, sur une seule et même infrastructure physique commutée.
Par analogie, on peut considérer qu’un VLAN est un commutateur virtuel sur plusieurs
commutateurs physiques. On peut aussi considérer qu’un VLAN correspond à un domaine de
diffusion (Broadcast) dans lequel on déploie un adressage IP cohérent comme un LAN. Nous
allons donc voir les avantages et les inconvénients d’un VLAN
On citera brièvement les avantages acquis de la technologie VLAN :
Indépendance de la couche physique
Contribue à la séparation des flux et la sécurité de l’infrastructure.
Flexibilité : allocation dynamique des utilisateurs dans un réseau indépendamment de
l’emplacement
Facilité de gestion : QoS, classification, routage, filtrage
Performances : diminution de la taille des domaines de Broadcast
Coût abordable
A titre d’inconvénients, on peut citer :
Architecture adaptées
Investissements dans l’infrastructure
Montées en compétences du personnel
II. Réseaux Vlans sécurisées:
A. Réseaux vlan sécurisées par segmentation :
Le fait de segmenter votre réseau vous protégera contre une intrusion dans la totalité de votre
réseau. En effet, si un attaquant rentre dans votre système par un VLAN donné, il ne pourra
accéder qu’aux machines de ce VLAN.
B. Réseaux VLANs sécurisées par mot de passe :
Les mots de passe représentent un aspect important de la sécurité : des mots de passe trop faibles
peuvent entraîner des accès non autorisés aux ressources de la société. La mise en place de
pratiques recommandées pour la gestion des mots de passe permet de garantir que les
utilisateurs respectent un ensemble de directives pour la création et la protection de leurs mots
de passe. Les composants habituels d'une stratégie de mot de passe doivent définir les éléments
suivants :
Longueur et niveau de sécurité du mot de passe
Durée du mot de passe
Pratiques courantes en matière de mot de passe
Mettez en place la pratique standard suivante afin de créer des mots de passe complexes :
N'utilisez pas de mot de passe contenant le nom de l'utilisateur, le nom de l'employé ou les
noms des membres de sa famille.
N'utilisez pas de mots de passe trop faciles à deviner.
N'utilisez pas de suite de chiffres consécutifs tels que 12345.
N'utilisez pas de mots de passe contenant un mot ou une chaîne facile à deviner grâce à une
simple recherche sur Internet.
N'autorisez pas les utilisateurs à réutiliser le même mot de passe sur plusieurs systèmes.
N'autorisez pas les utilisateurs à réutiliser des mots de passe déjà utilisés.
Modifiez régulièrement vos mots de passe. Cela permet de réduire les risques d'activité
malveillante et garantit la conformité des mots de passe aux stratégies en vigueur.
C. Autre moyen de sécurisation :
Si vous configurez un réseau local virtuel, sachez que les VLAN partagent de la bande
passante sur un réseau et nécessitent des mesures de sécurité supplémentaires.
Séparez les clusters de systèmes sensibles du reste du réseau lorsque vous utilisez des
VLAN. Vous réduisez ainsi le risque de voir des utilisateurs accéder à des informations
sur ces clients et serveurs.
Attribuez un numéro VLAN natif unique aux ports de jonction.
Limitez-les VLAN pouvant être transférés via une jonction à ceux pour qui cela est
strictement nécessaire.
Si possible, désactivez le protocole VTP (VLAN Trunking Protocol). Autrement,
définissez les paramètres suivants pour ce protocole : domaine de gestion, mot de passe et
nettoyage. Définissez ensuite VTP sur le mode transparent.
Dans la mesure du possible, utilisez des configurations de VLAN statiques.
Désactivez les ports de commutateur inutilisés et attribuez-leur un numéro VLAN non
utilisé.
CONCLUSION :
La sécurité des réseaux combine de nombreuses couches de défenses en périphérie et dans le
réseau. Chaque couche de sécurité du réseau met en œuvres des politiques et des contrôles.
Les utilisateurs autorisés obtiennent un accès aux ressources de réseau, tandis que les
intervenants malveillants sont bloqués et ne peuvent pas accomplir leurs exploitations et
menaces