IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Mise en place réseau avec VLAN sur multisite


Sujet :

Administration

  1. #1
    Membre habitué Avatar de richard_sraing
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2005
    Messages
    483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2005
    Messages : 483
    Points : 182
    Points
    182
    Par défaut Mise en place réseau avec VLAN sur multisite
    Bonjour à tous,

    Alors voilà, dans le but de réorganiser un peu le bazar laissé par mon prédecesseur, je souhaiterai mettre en place un serveur DHCP, mais de manière très particulière.
    Actuellement je dispose d'un réseau plat réparti sur 3 sites reliés entre eux par des fibres. Le réseau est un /24, donc 254 IP disponible.
    Après inventaire de mon parc, je pense que la division suivante pourrait apporter quelques facilité de gestion :
    - Bâtiment 1 : /28
    - Bâtiment 2 : /28
    - Bâtiment 3 : /26
    - Range pour matériel actifs (switch, routeurs, firewall) : /28
    - Range pour serveurs : /27
    - Range pour les "guests" : /28

    Le soucis, c'est que je ne souhaite utiliser qu'un seul serveur DHCP. Ce dernier se trouve être une Windows Serveur 2008 R2.
    Après réflexion, je penses qu'il me faudra donc 6 VLANs. Certains VLANs pourront communiquer entre eux, tandis que d'autres, pour des raisons évidente de sécurité, se verront ces accès refusé.
    Exemple : empêcher le range des guests, d'accéder au VLAN des serveurs.

    Le soucis, c'est que je ne sais pas comment je dois configurer le serveur DHCP pour que ce dernier attribue une IP du bon range correspondant à un VLAN donné.

    Cela est-il possible sous Windows 2008 R2, et si oui, comment procéder ?

    Une fois que je saurais si cela est possible, je me plongerai dans la mise en place de mes divers VLANs, car sans cela, c'est useless les VLANs.

    En vous remerciant pour votre aide, je vous souhaite à tous, de passer une bonne fin de journée.

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Avec isc ( ce doit être probablement la même chose avec celui fourni par windows ), tu définis plusieurs réseaux. Et sur chaque routeur, tu spécifies le dhcp-helper qui pointe vers l'ip de ton serveur DHCP

  3. #3
    Membre habitué Avatar de richard_sraing
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2005
    Messages
    483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2005
    Messages : 483
    Points : 182
    Points
    182
    Par défaut
    Bonjour et merci pour cette première réponse.

    On m'a déjà parlé du DHCP Helper. Malheureusement, ce ne sont pas des routeurs que j'ai de part et d'autre de ma fibre, mais des switchs, et ils ne semblent pas disposer de la fonction DHCP helper.

    Existe-t-il une autre solution ?

  4. #4
    Invité
    Invité(e)
    Par défaut
    Salut,

    si tu veux déployer 6 VLANs, tu auras besoin de routeur(s) pour pouvoir router le traffic entre ces différents réseaux IP...

    Steph

  5. #5
    Membre habitué Avatar de richard_sraing
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2005
    Messages
    483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2005
    Messages : 483
    Points : 182
    Points
    182
    Par défaut
    OK.

    Je viens de comprendre un truc en fait.

    J'a déjà deux VLANs. Ces derniers sont router par notre firewall (oubli de ma part).

    Est ce que je peux charger le firewall de router tout mes VLANs ? Et comment ? Etant donné que c'est lui ma passerelle, tous les VLANs y auront accès, donc cela ne devrait pas poser de problèmes outre mesure ?
    Désolé pour cette dernière part, je penses tout haut par écrit

  6. #6
    Invité
    Invité(e)
    Par défaut
    Mmmhh...

    Un firewall est un firewall. Son job, c'est avant tout de contrôler/filtrer les flux entre les réseaux qui lui sont directement connectés...

    Il vaudrait mieux séparer les 2 fonctions (filtrage et routage inter-VLANs).

    Steph

  7. #7
    Membre habitué Avatar de richard_sraing
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2005
    Messages
    483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2005
    Messages : 483
    Points : 182
    Points
    182
    Par défaut
    OK, donc, dans mon cas, les VLANs, c'est rapé.

    Le routeur que nous avons est une Cisco 1700 Series (de mémoire), et nous ne sommes pas gestionnaire de ce dernier. La gestion est dédiée à la société Win, qui ne souhaite pas trop toucher aux configurations en question.

    Je vais me pencher sur une autre solution alors.

    Merci pour le coup de clavier m'ayant permis d'y voir plus clair.

    Bonne journée à tous.

  8. #8
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 644
    Points
    4 644
    Par défaut
    bonjour,

    Je vais nuancer les propos de Steph (en espérant ne pas le vexer )

    Il est possible de le faire avec le firewall à condition qu'il tienne la charge pour gérer l'ensemble de ce débit.
    Après il est vrai que cela n'est pas le plus indiqué pour des flux internes mais par exemple, il ne me semble pas déconnant de le faire pour la partie guest par exemple afin de l'isoler encore plus.

    Après il faudrait voir comment est constitué ton réseau (un petit schéma?) entre ton firewall et ton routeur.

    bon courage

    Michel

  9. #9
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Cybher Voir le message
    bonjour,

    Je vais nuancer les propos de Steph (en espérant ne pas le vexer )

    Il est possible de le faire avec le firewall à condition qu'il tienne la charge pour gérer l'ensemble de ce débit.
    Après il est vrai que cela n'est pas le plus indiqué pour des flux internes mais par exemple, il ne me semble pas déconnant de le faire pour la partie guest par exemple afin de l'isoler encore plus.

    Après il faudrait voir comment est constitué ton réseau (un petit schéma?) entre ton firewall et ton routeur.

    bon courage

    Michel
    Non, non, ça ne me vexe pas

    Je propose, après il dispose

    Bien sûr que tu peux utiliser un firewall pour router les paquets IP.
    Tu peux aussi utiliser un routeur comme firewall avec l'OS et les access-lists qui vont bien

    Steph

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WS 2008 R2] Mise en place VPN avec une carte réseau
    Par Mut dans le forum Windows Serveur
    Réponses: 0
    Dernier message: 21/11/2012, 13h15
  2. Mise en place IHM avec vb.net
    Par DiamonDonald dans le forum VB.NET
    Réponses: 3
    Dernier message: 18/02/2008, 10h43
  3. [Win2003]Mise en place réseau domestique..
    Par Oufti dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 26/03/2007, 11h33
  4. Problème mise en place Apache avec mod_ssl
    Par Le fut dans le forum Apache
    Réponses: 3
    Dernier message: 19/12/2006, 14h04
  5. mise en place réseau filaire/réseau wifi...
    Par maniaco_jazz dans le forum Développement
    Réponses: 12
    Dernier message: 06/10/2004, 09h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo