> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/networking/how-to-achieve-network-micro-segmentation-on-vergeos.md).

# Comment obtenir une micro-segmentation réseau sur VergeOS

La micro-segmentation réseau est une approche de sécurité qui divise un réseau en segments isolés, chacun doté de ses propres contrôles de sécurité. Cet article explique comment mettre en œuvre la micro-segmentation à l’aide des puissantes fonctionnalités réseau de VergeOS.

## Fonctionnalités clés pour la micro-segmentation

VergeOS offre plusieurs fonctionnalités qui permettent une micro-segmentation réseau efficace :

1. **Réseaux internes**: Créez plusieurs réseaux virtuels isolés.
2. **Règles réseau**: Mettez en place des règles de pare-feu granulaires.
3. **VPN IPSec et WireGuard**: Établissez des tunnels chiffrés entre les réseaux.
4. **Isolation des locataires**: Séparez les centres de données virtuels pour une forte multitenance.
5. **Alias réseau**: Regroupez des adresses IP/réseaux pour faciliter la gestion des politiques.
6. **Miroir de ports**: Surveillez le trafic à des fins d’analyse de sécurité.

## Mettre en œuvre la micro-segmentation

Suivez ces étapes pour obtenir une micro-segmentation réseau sur VergeOS :

### 1. Concevez votre topologie réseau

* Créez des réseaux internes distincts pour différentes applications ou charges de travail.
* Chaque réseau interne offre un environnement sécurisé par défaut.

Exemple :

```
- Réseau d’application web
- Réseau de base de données
- Réseau de gestion
- Réseau de développement
```

### 2. Configurez les règles réseau

Utilisez des règles réseau pour contrôler le trafic entre les réseaux internes et les VM :

1. Accédez au tableau de bord réseau.
2. Sélectionnez « Règles » dans le menu de gauche.
3. Cliquez sur « Nouveau » pour créer une règle.
4. Définissez l’action (par ex. : accepter, rejeter), le protocole et la direction.
5. Définissez les réseaux/adresses IP source et destination.
6. Appliquez la règle.

Exemple de règle : autoriser les serveurs web à accéder à la base de données sur un port spécifique :

```
Action : Accepter
Protocole : TCP
Direction : Sortante
Source : Réseau d’application web
Destination : Réseau de base de données
Port de destination : 3306
```

### 3. Utilisez les alias réseau

Regroupez des adresses IP ou des réseaux pour faciliter la gestion des politiques :

1. Accédez au tableau de bord réseau.
2. Sélectionnez « Alias » dans le menu de gauche.
3. Cliquez sur « Nouveau » pour créer un alias.
4. Nommez l’alias et ajoutez des adresses IP ou des réseaux.
5. Utilisez l’alias dans les règles réseau.

Exemple :

```
Nom de l’alias : Serveurs web
Adresses IP : 192.168.1.10, 192.168.1.11, 192.168.1.12
```

### 4. Mettez en œuvre des tunnels VPN

Pour le trafic sensible entre réseaux, utilisez des VPN IPSec ou WireGuard :

1. Accédez à la section de configuration du VPN.
2. Choisissez IPSec ou WireGuard.
3. Configurez les paramètres du VPN (par ex. : chiffrement, authentification).
4. Appliquez le VPN aux réseaux souhaités.

### 5. Tirez parti de l’isolation des locataires

Pour les environnements multi-locataires :

* Créez des locataires distincts pour différents services ou clients.
* Chaque locataire dispose de son propre ensemble de réseaux internes isolés.

### 6. Surveillez et ajustez

Utilisez le miroir de ports pour surveiller le trafic :

1. Accédez au tableau de bord réseau.
2. Activez le miroir de ports pour les réseaux que vous souhaitez surveiller.
3. Analysez le trafic et ajustez les règles réseau si nécessaire.

## Bonnes pratiques

* Suivez le principe du moindre privilège : n’autorisez que le trafic nécessaire.
* Réexaminez et mettez à jour régulièrement les règles réseau.
* Utilisez des noms descriptifs pour les réseaux, les règles et les alias.
* Documentez votre topologie réseau et votre stratégie de segmentation.

En utilisant ces fonctionnalités et en suivant ces étapes, vous pouvez créer une architecture réseau hautement segmentée sur VergeOS, mettre en œuvre les principes du zéro confiance et réduire la surface d’attaque potentielle.

***

{% hint style="info" %}
**Informations sur le document**

* Dernière mise à jour : 2024-08-29
* Version de vergeOS : 4.12.6
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/networking/how-to-achieve-network-micro-segmentation-on-vergeos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
