La segmentation réseau consiste à séparer logiquement ou physiquement les différentes zones d'un système d'information. C'est un principe fondamental de sécurité et d'architecture.
Pourquoi segmenter ?
- Limiter la propagation : une compromission locale reste contenue
- Contrôler les flux : seuls les échanges nécessaires sont autorisés
- Améliorer la visibilité : l'infrastructure devient plus lisible
- Faciliter l'administration : meilleure séparation des usages
Exemples de segments
- Postes utilisateurs
- Serveurs internes
- Wi-Fi invité
- Administration
- DMZ pour services exposés
Rôle des VLAN et ACL
Les VLAN permettent d'isoler les domaines de broadcast, tandis que les ACL et pare-feu contrôlent les communications entre segments.
Approche logique
La segmentation doit être pensée à partir des besoins métier, des flux applicatifs et du niveau de sensibilité des ressources.
Un bon réseau n'est pas un réseau où tout communique avec tout. C'est un réseau où chaque flux a une justification.