Lun–Jeu 9h–12h30 / 14h–18h  ·  Ven 9h–12h30 / 14h–15h30 01 84 25 92 72 [email protected]
11 magasins en France
Switch

Switch L2/L3

Un switch capable de niveau 3 route le trafic entre VLAN directement dans le commutateur, au lieu de le faire remonter au pare-feu. Sur un réseau segmenté où les services échangent beaucoup — postes vers serveurs de fichiers, applications métier, sauvegarde — cela change deux choses : la latence baisse, puisque le trafic ne fait plus l’aller-retour vers la passerelle, et le pare-feu cesse d’être un goulet d’étranglement pour du trafic interne qu’il n’avait pas vocation à filtrer. L’arbitrage n’est pas gratuit : router dans le switch signifie aussi que ce trafic échappe aux règles du pare-feu, ce qui suppose de décider explicitement ce qui doit rester filtré.

Nombre de ports RJ45

Filtres

Réinitialiser
67 produits trouvés en Switch L2/L3
Promo
Netgear GSM4212PX-100EUS
Manageable 10 (ports) 10/100/1000 Avec POE
Web Sur commande
Magasins
Non dispo en magasin
1 349,95 € HT -8 %
1 231,51 € HT
Promo
Netgear XSM4216F-100EUS
Manageable Sans POE L2/L3
Web Sur commande
Magasins
Non dispo en magasin
1 627,45 € HT -8 %
1 485,03 € HT
Promo
ZYXEL XMG2230-52HP L3 ACCESS SW
Manageable 48 (ports) Avec POE L2/L3
Web Sur commande
Magasins
Non dispo en magasin
1 692,45 € HT -8 %
1 543,88 € HT
Promo
Cisco CATALYST 9300 24-PORT POE+
Manageable 24 (ports) 10/100/1000 Avec POE
Web Sur commande
Magasins
Non dispo en magasin
3 679,95 € HT -7 %
3 398,63 € HT
Promo
Cisco CATALYST 9300 24-PORT UPOE
Manageable 24 (ports) 10/100/1000 L2/L3
Web Sur commande
Magasins
Non dispo en magasin
4 494,95 € HT -7 %
4 147,97 € HT

Router dans le switch ou dans le pare-feu ?

Le critère est le trafic interne

Si l’essentiel des échanges est vertical, vers Internet, le pare-feu suffit. Si le trafic est latéral, entre services et serveurs, le routage local évite de saturer la passerelle.

Ce qui n’est plus filtré

Le trafic routé dans le switch ne traverse plus le pare-feu. Les segments sensibles doivent donc continuer à passer par lui, par conception et non par défaut.

Une adresse de passerelle par VLAN

Le switch porte les interfaces virtuelles de chaque VLAN. Le plan d’adressage se prépare avant la mise en service : le reprendre ensuite impose une coupure.

Listes de contrôle d’accès

Le niveau 3 permet de filtrer entre VLAN directement dans le switch. C’est plus sommaire qu’un pare-feu, mais suffisant pour interdire un accès latéral évident.

Redondance de passerelle

Sur deux châssis L3, les protocoles de passerelle virtuelle permettent à l’un de reprendre le rôle de l’autre. À réserver aux réseaux où l’interruption a un coût.

Compétence requise

Le routage local suppose de tenir un plan d’adressage et des routes. Sans personne pour l’exploiter, un L2 correctement configuré rend plus service.