Gestion des réseaux privés virtuels (VLAN)
Questions:
- Votre réseau interne est divisé en nombreux segments (réseaux virtuels), mais les VLAN sont gérés statiquement?
- Il n'est pas facile de déplacer un ordinateur sur un VLAN différent? Ou difficile de redéfinir les VLAN sur les connecteurs physiques au réseau où différents VLAN doivent rester apparents?
- Il n'est pas facile d'utiliser n'importe quelle prise réseau pour n'importe quel VLAN ou n'importe quel PC?
- D'utiliser un VLAN spécifique pour les "visiteurs inconnus"?
La gestion des VLANs est simplifiée grâce à FreeNAC.
Un VLAN est spécifié pour chaque machine, qui utilisera toujours ce VLAN, sans tenir compte de sa position géographique dans vos locaux. Si vous devez vivre une réorganisation, vous n'avez pas besoin d'adapter la configuration des switches, puisque le réseau va s'adapter à votre réorganisation (tous les ports étant "dynamiques").
Modifier les associations de VLAN ne revient qu'à sélectionner un VLAN à utiliser dans une liste déroulante et c'est fini; diminuant d'autant la charge de travail des administrateurs système, lorsque de nouvelles associations de VLAN doivent être réalisées pour des projets spécifiques.
Vous pouvez attribuer un VLAN par défaut pour des connecteurs spécifiques au réseau (i.e. à certains ports). Par exemple, la politique par défaut pourrait être de bloquer l'accès aux équipements inconnus, sauf dans les salles de réunion où les visiteurs externes (hôtes inconnus) peuvent automatiquement accéder à un VLAN spécifique pour visiteurs.
Pour les VLAN dépendant de la position: l'appellation des VLAN peut ne pas être uniforme pour tous les bâtiments/switches, ou tous les VLAN ne sont pas disponibles à tous les switches. Dans ce cas, FreeNAC vous permet de fournir directement les noms des VLAN à ces switches.