13/04/2026
🔐 Adieu VMPS, Bienvenue au Design 802.1X (Dynamic VLAN)
Le VMPS est mort, vive le NAC (Network Access Control) ! Dans un design réseau moderne, on ne fixe plus un VLAN à une prise murale. C'est l'utilisateur ou l'appareil qui "transporte" son VLAN avec lui, peu importe où il se branche.
🏗️ L'Architecture du Design (Le Trio de Confiance)
Pour remplacer le VMPS, ton design doit reposer sur trois piliers :
Le Supplicant (Le Client) : L'ordinateur, le téléphone IP ou l'imprimante qui demande l'accès.
L'Authentificateur (Le Switch d'Accès) : Il agit comme un garde-barrière. Le port est "fermé" (bloqué) tant que l'identité n'est pas prouvée.
Le Serveur d'Authentification (Le Cerveau RADIUS) : C'est ici que réside la politique. On utilise généralement des solutions comme Cisco ISE, Aruba ClearPass ou un serveur FreeRADIUS.
🛠️ Comment se passe la "Fusion" dynamique ?
Au lieu d'une base de données MAC statique comme en VMPS, le processus est intelligent :
Étape 1 : L'utilisateur branche son PC. Le switch demande : "Qui es-tu ?"
Étape 2 : Le PC envoie ses certificats ou ses identifiants AD (Active Directory).
Étape 3 : Le serveur RADIUS vérifie et répond au switch : "C'est bon, c'est un employé de la COMPTA. Ouvre le port et place-le dans le VLAN 10."
✅ Pourquoi ce design est supérieur ?
Sécurité Totale : Un port vide n'a aucun VLAN. Un intrus qui branche son PC ne pourra même pas obtenir une adresse IP.
Mobilité (Hot-Desking) : Un employé peut changer de bureau chaque jour, son VLAN et ses droits d'accès le suivent automatiquement.
Gestion des "Inconnus" : Si l'appareil n'est pas reconnu, on peut le basculer automatiquement dans un VLAN Guest (Internet uniquement, aucun accès au serveur interne).
📝 Ce qu'il faut écrire dans ton post :
"Arrêtez de courir après vos câbles dans la salle de brassage ! 🏃♂️💨 Le design 802.1X remplace avantageusement le vieux VMPS en automatisant l'assignation des VLANs. Sécurité accrue, gestion simplifiée : c'est le standard du réseau moderne."