# Qu'est-ce que la commutation Ethernet ?

> La commutation Ethernet est le transfert de trames Ethernet entre les ports d'un réseau local ponté.

- URL canonique: https://yellowcube.eu/fr/glossary/ethernet-switching/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un commutateur examine les adresses Media Access Control (MAC) de destination et utilise une base de données de filtrage pour choisir le port de sortie approprié. Il peut apprendre l'emplacement des équipements à partir des adresses source observées sur les trames entrantes plutôt que d'exiger la configuration manuelle de chaque entrée de transfert.

Les trames vers des destinations connues peuvent être transférées sélectivement, tandis que le trafic de diffusion, le multicast concerné et le trafic à destination inconnue peuvent être répliqués vers plusieurs ports au sein du domaine de diffusion applicable. Les ponts ont aussi besoin de mécanismes de contrôle des boucles, car des chemins redondants de couche 2 peuvent sinon faire circuler et multiplier les trames. IEEE 802.1Q spécifie le comportement des ponts et des réseaux locaux virtuels (VLAN) ainsi que les fonctions associées de classe de trafic.

### Points clés

- **Apprentissage et vieillissement:** Les entrées de transfert dynamiques reflètent les observations récentes d'adresses source et expirent avec le temps ; des entrées statiques et des contrôles peuvent remplacer ou contraindre l'apprentissage.
- **Portée du transfert:** Les VLAN créent des domaines de diffusion de couche 2 distincts sur une infrastructure de commutation partagée, tandis que les trunks peuvent transporter le trafic de plusieurs VLAN entre équipements configurés.
- **Conception de la sécurité:** Protéger la gestion des commutateurs, restreindre les ports inutilisés et la formation de trunks, contrôler les protocoles de couche 2, et combiner la commutation avec une admission authentifiée, un filtrage, un routage et une supervision adaptés au risque.
- **Limite importante:** Un commutateur ou un VLAN n'est pas automatiquement une frontière de sécurité digne de confiance. Les adresses MAC peuvent être falsifiées, la configuration peut laisser fuiter du trafic entre zones prévues, et des attaques ou des pannes peuvent perturber l'apprentissage des adresses et le contrôle des boucles.

### Termes associés

[Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Liste de contrôle d'accès (ACL)](<https://yellowcube.eu/fr/glossary/network-access-control-list/>) · [Address Resolution Protocol (ARP)](<https://yellowcube.eu/fr/glossary/address-resolution-protocol/>) · [Contrôle d'accès réseau (NAC)](<https://yellowcube.eu/fr/glossary/network-access-control/>) · [Trafic réseau](<https://yellowcube.eu/fr/glossary/network-traffic/>)

### Sources

[IEEE 802.1Q-2022 : Bridges and Bridged Networks](https://standards.ieee.org/ieee/802.1Q/10323/) · [IEEE 802.3-2022 : Ethernet](https://standards.ieee.org/ieee/802.3/10422/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

