📐 Module R10 – Concevoir un plan d'adressage et des VLANs par fonction
📘 Cours complet⏱️ 3h🎯 Bloc 1 – Réseau Objectifs : maîtriser la conception d'un plan d'adressage IP hiérarchique, organiser les VLAN par fonction, anticiper la croissance et documenter efficacement.
📖 Introduction
Un plan d'adressage est la pierre angulaire de toute infrastructure réseau. Il définit comment les adresses IP sont réparties entre les différents sites, services et équipements. Associé à une segmentation par VLAN, il permet d'organiser le réseau de manière logique, sécurisée et évolutive.
🎯
À l'issue de ce module, vous serez capable de :
Structurer un plan d'adressage IP selon une méthodologie éprouvée.
Définir des VLANs par fonction (administratif, technique, invités, etc.).
Choisir les plages d'adresses et les masques adaptés.
Anticiper la croissance et réserver des plages pour l'avenir.
Documenter le plan d'adressage de manière claire et maintenable.
🗺️ Analogie : le plan d'adressage comme un système postal
Imaginez un système postal pour une grande ville.
Adresse IP : l'adresse postale complète (rue, numéro, code postal, ville).
Réseau : la ville (ex: Paris, Lyon).
Sous-réseau : un quartier de la ville.
VLAN : une fonction dans la ville (ex: les écoles, les hôpitaux, les commerces).
Plan d'adressage : le plan d'urbanisme qui définit où se trouvent les quartiers, les rues et les numéros.
Un bon plan d'adressage permet de trouver facilement une adresse, d'ajouter de nouveaux quartiers sans refaire toute la ville, et de comprendre la structure de la ville en un coup d'œil.
📐 Méthodologie de conception
La conception d'un plan d'adressage se déroule en 5 étapes clés.
Recenser les besoins
Identifier tous les équipements et services qui auront besoin d'une adresse IP :
Regrouper les équipements par fonction ou par métier.
VLAN Administratif (direction, RH).
VLAN Technique (informatique, support).
VLAN Invités (visiteurs).
VLAN Serveurs (DMZ, base de données).
VLAN IoT (caméras, badges).
Choisir les plages d'adresses
Utiliser des adresses privées (RFC 1918) et allouer des blocs cohérents.
10.0.0.0/8 : pour les grands réseaux (sites multiples).
172.16.0.0/12 : pour les réseaux moyens.
192.168.0.0/16 : pour les petits réseaux.
Découper en sous-réseaux
Pour chaque VLAN, définir un masque adapté au nombre d'hôtes. Utiliser le VLSM pour optimiser.
Documenter et valider
Rédiger un tableau de synthèse, le partager avec les équipes, et le valider avant déploiement.
🔢 Choix des plages d'adresses
Le choix de la plage d'adresses IP dépend de la taille et de la structure de votre organisation.
Plage
CIDR
Nombre d'adresses
Usage recommandé
10.0.0.0 – 10.255.255.255
/8
16 777 216
Grandes organisations, sites multiples, campus
172.16.0.0 – 172.31.255.255
/12
1 048 576
Moyennes entreprises, plusieurs bâtiments
192.168.0.0 – 192.168.255.255
/16
65 536
Petites structures, PME, laboratoires
💡 Astuce : Pour faciliter la lecture et le routage, utilisez une structure hiérarchique basée sur les octets.
Exemple : 10.<site>.<vlan>.<hôte> permet de connaître le site et le VLAN en un coup d'œil.
🏷️ Définition des VLANs par fonction
Les VLANs doivent être organisés par fonction métier ou par type de trafic. Voici une nomenclature recommandée.
VLAN ID
Nom
Fonction
Plage IP
Masque
10
ADMIN
Administration, direction, RH
10.0.10.0
/24
20
TECH
Équipe technique, support, IT
10.0.20.0
/24
30
GUEST
Réseau invités (visiteurs)
10.0.30.0
/24
40
SERVERS
Serveurs physiques / virtuels
10.0.40.0
/24
50
IoT
Objets connectés, caméras, badges
10.0.50.0
/24
60
DMZ
Services exposés sur Internet
10.0.60.0
/24
🧠
Conseils de nomenclature
Numérotation des VLAN : multiples de 10 (10, 20, 30...) pour laisser de la place pour des extensions.
Plages IP : aligner le 3ᵉ octet avec l'ID du VLAN (ex: VLAN 10 → 10.0.10.0/24).
Réservations : réserver les premières adresses (.1 à .10) pour les équipements réseau (passerelles, switchs).
📄 Exemple concret – Plan d'adressage pour une PME
Cas d'étude : une entreprise de 150 utilisateurs, avec un site unique, souhaite concevoir son plan d'adressage.
Réserver des plages pour la croissance (ne pas tout allouer).
Utiliser des masques adaptés (ni trop grands, ni trop petits).
Centraliser la documentation (tableau de bord).
Valider avec les équipes avant déploiement.
Utiliser des adresses statiques pour les serveurs et équipements réseau.
❌ Pièges à éviter
Allouer des /24 partout sans réfléchir (gaspillage d'adresses).
Oublier les adresses de broadcast (perte de 2 adresses par sous-réseau).
Négliger la DMZ (sécurité insuffisante).
Ne pas documenter (plan perdu).
Utiliser des adresses publiques en interne (conflits).
🔍 Astuce avancée : Utilisez un système de codes couleurs pour vos VLAN (ex: bleu pour admin, vert pour technique, rouge pour invités). Cela facilite la lecture des schémas.
📝 Exercices d'application
Exercice 1 – Identifier les besoins
Vous devez concevoir un plan d'adressage pour une école de 500 élèves et 50 enseignants. Quels VLANs proposeriez-vous ?
VLAN Élèves (postes des étudiants)
VLAN Enseignants (postes des professeurs)
VLAN Administration (bureau de la direction, secrétariat)
Concevez un plan d'adressage complet pour une entreprise de 300 utilisateurs avec 2 sites (Paris et Lyon). Proposez une structure cohérente avec des VLANs par fonction.
Réseau global : 10.0.0.0/16
Site Paris : 10.1.0.0/16
VLAN 10 ADMIN : 10.1.10.0/24
VLAN 20 TECH : 10.1.20.0/24
VLAN 30 GUEST : 10.1.30.0/24
VLAN 40 SERVERS : 10.1.40.0/25
Site Lyon : 10.2.0.0/16
VLAN 10 ADMIN : 10.2.10.0/24
VLAN 20 TECH : 10.2.20.0/24
VLAN 30 GUEST : 10.2.30.0/24
VLAN 40 SERVERS : 10.2.40.0/25
Interconnexion : 10.255.0.0/30 entre les sites (liaison WAN).
🎯 Quiz d'auto‑évaluation
1. Le choix de la plage 10.0.0.0/8 est adapté aux petites entreprises.
2. Il est recommandé de réserver les premières adresses d'un sous-réseau pour les équipements réseau.
3. Le VLSM permet d'optimiser l'utilisation des adresses en utilisant des masques de longueur variable.
4. Un VLAN doit systématiquement correspondre à un sous-réseau IP distinct.
5. La plage 192.168.0.0/16 est une plage d'adresses privées.
6. La DMZ est un VLAN qui doit être exposé à Internet avec une sécurité renforcée.