IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Hardware Discussion :

demande d'aide pour Architecture VLAN


Sujet :

Hardware

  1. #1
    Candidat au Club
    Inscrit en
    Décembre 2009
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut demande d'aide pour Architecture VLAN
    Bonjour,
    Je travail dans une entreprise de taille moyenne entre 50 et 70 postes et on me demande de trouver des solutions à une nouvelle architecture du réseau de l’entreprise, ayant des bases mais n’étant pas spécialiste je me pose différentes questions.

    Le nouveau réseau doit permettre la création de 5 VLANs :
    - VLAN 1 : par défaut non utilisé
    - VLAN 2 : pour les Serveurs (environ 10 serveurs)
    - VLAN 3 : pour les utilisateurs Direction (environ 10 postes)
    - VLAN 4 : pour les utilisateurs Compta (environ 10 postes)
    - VLAN 5 : pour les utilisateurs Hotline (environ 20 postes)
    Les règles de routage inter-vlan sont les suivantes :
    - Le VLAN 3 doit avoir accès au VLAN 2, 4, 5 et à internet.
    - Le VLAN 4 doit avoir accès au VLAN 2 et à internet.
    - Le VLAN 5 doit avoir accès au VLAN 2 et à internet.

    Pour faire cela, j’ai réfléchi à l’architecture suivante :

    http://www.developpez.net/forums/att...1&d=1259936241

    Cependant je me pose plusieurs questions :
    1. Est-ce une architecture convenable ?
    2. Est-ce que cette architecture me permettra de faire les règles de routage inter-vlan comme prédéfini plus haut ?
    3. Est-ce que le faite qu’il y ai un seul lien physique (mais plusieurs liens logique (lien trunk)) entre le routeur et le commutateur, ne va pas poser des problèmes de performances (car beaucoup de paquet passerons par le routeur pour être rediriger soit vers un autres VLAN soit vers internet) ?
    4. Pourriez-vous m’indiquer des routeurs et des switch qui implémente le 802.1Q et qui me permettrai de mettre en place ce genre de réseau local ?

    Merci pour votre aide et pour votre temps …
    Images attachées Images attachées  

  2. #2
    Membre averti Avatar de Jenna
    Inscrit en
    Décembre 2009
    Messages
    272
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Décembre 2009
    Messages : 272
    Points : 339
    Points
    339
    Par défaut
    Globalement, l'architecture est bonne, je rajouterai juste un VLAN d'administration pour superviser les équipements réseaux (switch, routeur, firewall).

    Autre chose, le couple firewall/routeur est obligatoire ? Parce que tu pourrais le remplacer par un firewall unique.

    Autre chose, pour le lien 802.1q entre le switch et le routeur, je mettrais aussi un lien agrégé sur 2 ports afin de faire de la redondance physique sur le lien. Si un cable ou un port lâche, il y aura l'autre pour assurer le relais. En plus, le fait d'agréger le lien sur 2 ports te permet de doubler la bande passante de ce lien.

    Tu as un seul switch (48 ports) ou bien tu utilises plusieurs switch cascadés. Si tu en utilises plusieurs un conseil utilise le même constructeur, ce sera plus facile et surtout tu auras moins de problèmes de configuration.

    Pour les équiprements, tu prends ce que tu veux qui supporte les VLAN, le 802.1q pour le trunking et le 802.3ad pour l'agrégation (si tu utilises cette option)

  3. #3
    Candidat au Club
    Inscrit en
    Décembre 2009
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Merci pour cette réponse aussi rapide. J'ai pris en compte tes remarques.

    Pour ce qui est du couplage firewall/routeur rien est fixe.
    Certains firewall peuvent faire fonction de routeur et implemente aussi le 802.1q? peux-tu me donner des noms si tu en a en tête?

    Sinon je vais me renseigner sur l'agrégation (802.3ad) je pense que c'est important et je ne connaissais pas.

    Par contre, j'aimerai un routeur cisco qui implémente le 802.1q et les seuls que je trouve sont les serie 2600, 3600, 4500/4700 qui ne sont plus en vente apparemment.
    Si qq1 a le temps de m'indiquer un routeur cisco qui serait adéquat ca m'aiderai.

    Merci ^^

  4. #4
    Membre averti Avatar de Jenna
    Inscrit en
    Décembre 2009
    Messages
    272
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Décembre 2009
    Messages : 272
    Points : 339
    Points
    339
    Par défaut
    Citation Envoyé par n3j184 Voir le message
    Certains firewall peuvent faire fonction de routeur et implemente aussi le 802.1q? peux-tu me donner des noms si tu en a en tête?
    Tous les firewalls sont des routeurs. Beaucoup de firewall (professionnels) implémentent 802.1q et le 802.3ad, c'est courant maintenant.
    Tu peux regarder chez Juniper, Firewall-I, ...

    Citation Envoyé par n3j184 Voir le message
    Par contre, j'aimerai un routeur cisco qui implémente le 802.1q et les seuls que je trouve sont les serie 2600, 3600, 4500/4700 qui ne sont plus en vente apparemment.
    Dans la gamme cisco, tu as maintenant les modèles 1900, 2900, 3900

  5. #5
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 644
    Points
    4 644
    Par défaut
    salut,

    je dis peut etre une bétise mais je ne pense pas que tu ais besoin de routeur, ni forcément de trunk entre le routeur le switch. pour cela, il faut que tu prenne un switch qui fasse du routage niveau 3, c'est lui qui sera la passerelle par défaut. Ensuite tu crées en plus un VLAN d'interconnexion entre ton switch et ton firewall par exemple

    ou bien il existe des firewalls ou tu as plus de ports au niveau du LAN. Donc tu peux dédier un VLAN par port

  6. #6
    Nouveau Candidat au Club
    Inscrit en
    Décembre 2009
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Bonsoir.
    je ne suis pas un spécialiste des réseau, je donne juste à titre d'information la partie d'un article VLAN :

    Typologie de VLAN

    Plusieurs types de VLAN sont définis, selon le critère de commutation et le niveau auquel il s'effectue :

    • Un VLAN de niveau 1 (aussi appelés VLAN par port, en anglais Port-Based VLAN) définit un réseau virtuel en fonction des ports de raccordement sur le commutateur ;


    • Un VLAN de niveau 2 (également appelé VLAN MAC, VLAN par adresse IEEE ou en anglais MAC Address-Based VLAN) consiste à définir un réseau virtuel en fonction des adresses MAC des stations. Ce type de VLAN est beaucoup plus souple que le VLAN par port car le réseau est indépendant de la localisation de la station ;


    • Un VLAN de niveau 3 : on distingue plusieurs types de VLAN de niveau 3 :
      1. Le VLAN par sous-réseau (en anglais Network Address-Based VLAN) associe des sous-réseaux selon l'adresse IP source des datagrammes. Ce type de solution apporte une grande souplesse dans la mesure où la configuration des commutateurs se modifient automatiquement en cas de déplacement d'une station. En contrepartie une légère dégradation de performances peut se faire sentir dans la mesure où les informations contenues dans les paquets doivent être analysées plus finement.

      1. Le VLAN par protocole (en anglais Protocol-Based VLAN) permet de créer un réseau virtuel par type de protocole (par exemple TCP/IP, IPX, AppleTalk, etc.), regroupant ainsi toutes les machines utilisant le même protocole au sein d'un même réseau.


    J'espère que cela va aider en quelques chose pour ton projet.
    Cordialement.

Discussions similaires

  1. Demande d'aide pour un exercice
    Par IDE dans le forum C
    Réponses: 3
    Dernier message: 29/10/2005, 15h09
  2. [xsl][xalan]Demande d'aide pour un comptage
    Par HomoErectus dans le forum XSL/XSLT/XPATH
    Réponses: 2
    Dernier message: 19/09/2005, 09h22
  3. Demande d'aide pour query difficile
    Par ericjean514 dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 22/02/2005, 18h52
  4. Demande d'aide pour une requête
    Par arkzor dans le forum Requêtes
    Réponses: 3
    Dernier message: 28/12/2004, 02h40
  5. [TPW][cours]Demande d'aide pour finir un programme
    Par jf dans le forum Turbo Pascal
    Réponses: 21
    Dernier message: 16/06/2003, 18h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo