La segmentation réseau consiste à séparer logiquement ou physiquement les différentes zones d'un système d'information. C'est un principe fondamental de sécurité et d'architecture.

Pourquoi segmenter ?

  • Limiter la propagation : une compromission locale reste contenue
  • Contrôler les flux : seuls les échanges nécessaires sont autorisés
  • Améliorer la visibilité : l'infrastructure devient plus lisible
  • Faciliter l'administration : meilleure séparation des usages

Exemples de segments

  • Postes utilisateurs
  • Serveurs internes
  • Wi-Fi invité
  • Administration
  • DMZ pour services exposés

Rôle des VLAN et ACL

Les VLAN permettent d'isoler les domaines de broadcast, tandis que les ACL et pare-feu contrôlent les communications entre segments.

Approche logique

La segmentation doit être pensée à partir des besoins métier, des flux applicatifs et du niveau de sensibilité des ressources.

Un bon réseau n'est pas un réseau où tout communique avec tout. C'est un réseau où chaque flux a une justification.