> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/mise-en-reseau/network-concepts.md).

# Concepts réseau

Ce guide offre une introduction fondamentale au réseau VergeOS, aidant les débutants à se familiariser avec ses concepts et fonctionnalités clés.

## Réseaux VergeOS

### Réseau physique

Un réseau physique est une représentation de chaque connexion isolée de couche 2. Les réseaux physiques sont généralement tous configurés lors de l'installation de VergeOS.

{% hint style="success" %}
**Le système ajoute automatiquement « Switch » à la fin du nom fourni par l'utilisateur lors de l'installation ; par exemple, pour le nom « PXE », le système donnera au réseau physique le nom « PXE Switch »**
{% endhint %}

### Réseau principal

Un réseau virtuel, créé automatiquement lors de l'installation/création du locataire VergeOS, pour gérer toutes les communications vSAN et inter-nœuds. Le trafic principal circule sur plusieurs réseaux physiques (généralement deux) afin d'offrir de la redondance.

### Réseaux DMZ

Un réseau virtuel, créé automatiquement lors de l'installation/création du locataire VergeOS, utilisé comme point de connexion pour tous les réseaux. Chaque cloud VergeOS possède un réseau DMZ ; il existe un réseau DMZ au niveau de l'hôte physique ; de plus, chaque locataire possède un réseau DMZ. La DMZ permet à tous les réseaux de communiquer sur la couche 3.

### Réseau interne

Un réseau virtuel issu de VergeOS (par exemple depuis l'interface utilisateur ou via l'API VergeOS). Un nombre quelconque de réseaux internes peut être créé, chacun étant lancé avec la sécurité activée par défaut. Des règles réseau peuvent être utilisées pour ouvrir l'accès entre les réseaux internes et via des réseaux externes, selon les besoins.

### Réseau Externe

Correspond à un réseau extérieur au système VergeOS ; tout réseau préexistant qui sera interfacé avec VergeOS (par exemple le LAN de l'entreprise, une connexion WAN directe, un réseau Wi-Fi, etc.) Dans un système VergeOS, il existe généralement au moins un réseau externe et il peut y en avoir plusieurs. Les réseaux externes peuvent être définis pendant ou après l'installation du système VergeOS / la création du locataire.

Un même système peut avoir plusieurs réseaux externes, chacun avec sa propre connexion physique ; en outre, plusieurs réseaux externes peuvent être associés à une seule connexion réseau physique, chaque réseau externe correspondant à un ou plusieurs ID VLAN dédiés.

### Réseau de maintenance

Un réseau externe spécial destiné à gérer l'accès IPMI ou la gestion hors bande aux nœuds physiques ainsi qu'un démarrage PXE optionnel. Un réseau de maintenance peut être créé lors de l'installation initiale sur des nœuds physiques ou après l'installation.

## Réseau des locataires

Avec chaque nouveau locataire, un réseau virtuel est automatiquement créé pour agréger et encapsuler tout le trafic de ce locataire. Du point de vue du locataire, il s'agit de son réseau physique. Un locataire peut ensuite créer un nombre virtuellement illimité de réseaux virtuels au sein de son propre environnement.

Un locataire se voit généralement attribuer une ou plusieurs adresses IP externes et le trafic est acheminé via un réseau externe sur son hôte. Un accès externe de couche 2 peut également être configuré pour un locataire (par exemple, le locataire dispose de sa propre connexion WAN dédiée ou d'un VLAN dédié sur la connexion externe)

## Flux de trafic

L'article de base de connaissances : [Comprendre le flux de trafic ](/knowledge-base/fr/networking/understanding-traffic-flow.md)fournit des diagrammes montrant comment le trafic réseau se déplace dans un système VergeOS.

## Prise en charge couche 2/couche 3

La mise en réseau définie par logiciel (SDN) intégrée permet de créer/détruire des réseaux virtuels à la volée sans modification matérielle. Les réseaux virtuels de couche 3 et de couche 2 sont pris en charge :

### Réseaux de couche 3

Gestion complète du réseau, administration IP (DHCP, DNS, routage, pare-feu, etc.) disponible depuis VergeOS.

### Réseaux de couche 2

Le réseau est géré jusqu'à la couche 2 par VergeOS, le routage inter-nœuds étant pris en charge au sein du réseau DMZ de VergeOS ; l'administration au niveau IP est gérée dans des outils tiers (par ex. appliance pare-feu/routeur virtuel).

## Règles réseau

Les règles régissent le trafic entrant et sortant du réseau, remplaçant le rôle traditionnel des pare-feu, routeurs et commutateurs. Des règles peuvent être définies sur tous les réseaux VergeOS, permettant une sécurité plus granulaire.

* **Pare-feu** - accepter, ignorer ou rejeter des paquets selon des critères définis
* **Routage** - diriger le trafic entre les réseaux VergeOS et vers les réseaux externes avec des routes statiques définies
* **NAT/PAT** - mapper les adresses IP/ports externes-internes/internes-internes (le plus souvent utilisé pour conserver les adresses IP externes)

Plus d'informations sur l'utilisation des règles sont disponibles à : [**Règles réseau**](/run-the-platform/fr/mise-en-reseau/network-rules.md)

## Surveillance et diagnostic du réseau

VergeOS fournit plusieurs outils pour surveiller et analyser le trafic réseau :

* [**Tableaux de bord réseau :**](/run-the-platform/fr/mise-en-reseau/network-dashboards.md) Observer l'activité réseau en temps réel et historique dans l'interface utilisateur VergeOS
* [**Miroir de ports :**](/run-the-platform/fr/mise-en-reseau/port-mirroring.md) Répliquer le trafic d'un réseau vers une NIC de VM pour une analyse et un examen approfondis
* [**Suivre les statistiques réseau :**](/run-the-platform/fr/mise-en-reseau/tracking-net-statistics.md) Obtenir une analyse granulaire du trafic par règle réseau individuelle
* [**Outil de diagnostic réseau :**](/run-the-platform/fr/mise-en-reseau/network-diagnostics.md) Utiliser l'interface intégrée, conviviale sur chaque réseau pour un dépannage pratique
* [**Abonnements :**](/run-the-platform/fr/administration-systeme/subscriptions-overview.md) Sélectionnez des abonnements de type Réseau pour créer des alertes et des rapports pour vos réseaux


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/mise-en-reseau/network-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
