Lun–Jeu 9h–12h30 / 14h–18h  ·  Ven 9h–12h30 / 14h–15h30 01 84 25 92 72 [email protected]
11 magasins en France
Switch

Switch L2/L3

Un switch capable de niveau 3 route le trafic entre VLAN directement dans le commutateur, au lieu de le faire remonter au pare-feu. Sur un réseau segmenté où les services échangent beaucoup — postes vers serveurs de fichiers, applications métier, sauvegarde — cela change deux choses : la latence baisse, puisque le trafic ne fait plus l’aller-retour vers la passerelle, et le pare-feu cesse d’être un goulet d’étranglement pour du trafic interne qu’il n’avait pas vocation à filtrer. L’arbitrage n’est pas gratuit : router dans le switch signifie aussi que ce trafic échappe aux règles du pare-feu, ce qui suppose de décider explicitement ce qui doit rester filtré.

Nombre de ports RJ45

Filtres

Réinitialiser
67 produits trouvés en Switch L2/L3
Promo
Cisco C9200L 48-P 12XMGIG 36X1G
Manageable 48 (ports) 10/100/1000 Avec POE
Web Rupture
Magasins
Non dispo en magasin
6 309,95 € HT -5 %
5 971,62 € HT
Promo
Netgear AV LINE M4250-40G8XF-POE++
Manageable 10/100/1000 Avec POE L2/L3
Web Sur commande
Magasins
Non dispo en magasin
7 199,95 € HT -8 %
6 570,79 € HT
Promo
Cisco CAT IE3400 WITH 8GE POE/POE+
Manageable 8 (ports) 10/100/1000 Avec POE
Web Sur commande
Magasins
Non dispo en magasin
10 024,16 € HT -8 %
9 148,29 € HT
Promo
Cisco C9200L 48-P 8XMGIG 40X1G 2X25G
Manageable 48 (ports) 10/100/1000 Avec POE
Web Sur commande
Magasins
Non dispo en magasin
10 918,33 € HT -7 %
10 141,60 € HT
Promo
Cisco CATALYST 9500 16-PORT 10GIG
Manageable 16 (ports) 10/100/1000 L2/L3
Web Sur commande
Magasins
Non dispo en magasin
17 190,75 € HT -4 %
16 379,10 € HT

Router dans le switch ou dans le pare-feu ?

Le critère est le trafic interne

Si l’essentiel des échanges est vertical, vers Internet, le pare-feu suffit. Si le trafic est latéral, entre services et serveurs, le routage local évite de saturer la passerelle.

Ce qui n’est plus filtré

Le trafic routé dans le switch ne traverse plus le pare-feu. Les segments sensibles doivent donc continuer à passer par lui, par conception et non par défaut.

Une adresse de passerelle par VLAN

Le switch porte les interfaces virtuelles de chaque VLAN. Le plan d’adressage se prépare avant la mise en service : le reprendre ensuite impose une coupure.

Listes de contrôle d’accès

Le niveau 3 permet de filtrer entre VLAN directement dans le switch. C’est plus sommaire qu’un pare-feu, mais suffisant pour interdire un accès latéral évident.

Redondance de passerelle

Sur deux châssis L3, les protocoles de passerelle virtuelle permettent à l’un de reprendre le rôle de l’autre. À réserver aux réseaux où l’interruption a un coût.

Compétence requise

Le routage local suppose de tenir un plan d’adressage et des routes. Sans personne pour l’exploiter, un L2 correctement configuré rend plus service.