[Besoin de conseils] Interconnecter plusieurs réseaux

Interconnecter plusieurs réseaux [Besoin de conseils] - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 13-02-2007 à 14:02:45    

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:26

---------------
.
Reply

Marsh Posté le 13-02-2007 à 14:02:45   

Reply

Marsh Posté le 14-02-2007 à 09:41:20    

up :)


---------------
.
Reply

Marsh Posté le 14-02-2007 à 11:40:28    

salut. J'ai eu l'occasion de voir pendant ces dernières semaines le fonctionnement des routeurs CISCO dans une grosse entreprise ayant beaucoup de réseaux... je te conseille du routage en vlan par les routeurs CISCO. C'est très efficace! Moi je ferais ça à ta place. Et ensuite tu met un routeur/firewall pour le net. (avec proxy éventuellement si besoin de filtrer les accès )


Message édité par slr56 le 14-02-2007 à 11:41:01
Reply

Marsh Posté le 14-02-2007 à 11:47:36    

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:40

---------------
.
Reply

Marsh Posté le 14-02-2007 à 11:53:04    

il te faudrait un switch de niveau 3 pour faire le routage entre tes vlans


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 14-02-2007 à 11:57:35    

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:45

---------------
.
Reply

Marsh Posté le 14-02-2007 à 12:02:46    

zbineulongtime a écrit :

Oui mais alors ça va se passer comment ? Il faut que j'utilise un switch + un routeur ?
 
Comme ça :
 
   
                WWW
                   |
                   |
           Routeur/firewall  
                   |
                   |
         Switch avec VLANs
            |    |    |    |
            |    |    |    |
           R1  R2   R3  Routeur
 
(R1, R2 et R3 étant des réseaux différents).
 
Donc la, je configure X Vlans sur mon switch, je mets un routeur sur le même switch (en mode trunk) et je crée des règles de routage entre les vlan sur le routeur pour faire dialoguer certaines machines de certains vlan entre elles.
 
J'ai bon ?
 
Mais du coup dans ce cas de figure pour que une machine de R1 puisse dialoguer avec une autre de R3, j'ai besoin de configurer le routeur en tant que passerelle sur ces machines ou pas besoin ?


 
 
                WWW
                   |
                   |
           Routeur/firewall AVEC VLAN ======>>>>> Autant tout fusioné SI POSSIBLE au lieu d'avoir 2 routeurs. :)
            |    |    |    |
            |    |    |    |
           R1  R2   R3  Routeur
 
R1=Vlan1
R2=Vlan2
... tu crée tes règles de routage entre les vlan sur le routeur pour faire dialoguer certaines machines de certains vlan entre elles. Pour faire communiquer les certaines machine de R1 avec certaines de R3, tu te sers du "ROUTEUR/firewall AVEC VLAN" comme passerrelle.
 
J'espère avoir été clair  ;)  

Reply

Marsh Posté le 14-02-2007 à 12:08:46    

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:58

---------------
.
Reply

Marsh Posté le 15-02-2007 à 08:47:40    

Up, perso je trouve la solution 2 la plus simple, qu'en pensez vous ?


---------------
.
Reply

Marsh Posté le 16-02-2007 à 11:24:52    

MISE A JOUR du premier post.
 
Up ;)


Message édité par zbineulongtime le 16-02-2007 à 12:07:09

---------------
.
Reply

Marsh Posté le 16-02-2007 à 11:24:52   

Reply

Marsh Posté le 16-02-2007 à 12:15:28    

zbineulongtime a écrit :

Salut :hello:
 
A ma boite on a besoin d'interconnecter 7 réseaux, en ne laissant discuter de l'un à l'autre que certaines machines et certains protocoles.
 
Voici en gros ce que l'on a  :
 
- R1 à R4 : 4 réseaux LAN physiquement différents
- R5 : 1 liens internet
- R6 : 1 réseau LAN avec connexion au net mais ce réseau n'est pas dans notre périmètre, il faut donc que l'on s'en protège
- R7 : 1 autre réseau LAN hors périmètre et avec accès au net donc potentiellement dangereux.
 
 
Ca fait 7 liens au total à interconnecter afin que certaines machines puissent dialoguer avec d'autres entre les réseaux.
 
Nous disposons aujourd'hui de switchs Cisco 3750, qui sont de niveau 3 et donc capables de faire du routage entre VLAN.
 
Sur les 4 "simples" réseaux LAN, pas de soucis, on pourrait se contenter de les router avec nos switchs.
Par contre, on a 3 liens à "sécuriser" avec un firewall puisqu'ils fuitent sur le net.
 
J'hésite donc entre plusieurs solutions que voici :
 
 
1) Acheter un routeur/firewall Cisco (genre gamme 1800) avec 2 modules d'interfaces LAN ce qui ferait 10 interfaces ethernet au total.
Connecter tous les réseaux (les 7) sur le routeur/firewall et router les machines voulues d'un réseau à l'autre, en profitant du firewall pour se protéger des 3 liens sensibles.
 
 
 
                     ---- Routeur / Firewall ----
                         |   |   |   |   |   |   |
                         |   |   |   |   |   |   |
                        R1 R2  R3 R4 R5  R6 R7
 
 
2) Acheter un routeur Cisco du même type (ou plus simple) +1 module ethernet (6 interfaces LAN au total), y connecter les 3 réseaux à sécuriser + un liens vers un de nos switchs Cisco sur lequel on connectera R1, R2, R3 et R4, qui ne nécessitent que du simple routage.
 
 
                  R5  
                   |  
                   |  
 R6 --- Routeur/firewall --- R7
                   |  
                   |  
         Switch avec VLANs (routage des vlan ici car switch niveau 3)  
            |    |    |    |  
            |    |    |    |  
           R1  R2   R3  R4  
 
 
 
Alors j'ai plusieurs questions :
 
- Quelle serait la meilleure des 2 solutions, sachant que le facteur de choix principal est la simplicité et l'efficacité, et non le coût.
- Est ce qu'un routeur/firewall avec des interfaces ethernet en option (figure 1) permet de faire fonctionner le firewall entre tous les ports LAN des modules ethernet ? Ou ça fonctionne seulement entre une interface WAN et LAN ? Autrement dit le firewall est effectif aussi de LAN à LAN ?
 
Perso j'opterais plus pour la solution 1, qaui me parrait moins prise de tête et tout à fait efficace, mais j'attends vos avis.
 
Merci par avance pour vos conseils.
 
;)


 
 
attention, vérifie que les cartes pour 1800 dont tu parles sont des interfaces routés et non switchés.
à mon avis ce sont des interfaces switchés ce qui fait que si tu mets 2 cartes tu ne pourras router que deux réseaux et non 7.
 
La solution du 3750 est intéressante si tu peux connecter plusieurs entités différentes sur ce même switch.
Si ce n'est pas possible (physiquement) alors que je conseil de te tourner vers un routeur et de le connecter en Trunk à ton réseau.

Reply

Marsh Posté le 16-02-2007 à 12:22:49    

.


Message édité par zbineulongtime le 27-02-2011 à 23:36:03

---------------
.
Reply

Marsh Posté le 16-02-2007 à 13:29:49    

zbineulongtime a écrit :

Ok, et si je mets les 7 réseaux sur le switch 3750, avec des vlan, et si je connecte sur ce même switch un routeur/firewall en mode trunk, est ce que la fonction de firewall pourra être appliquée entre les vlan du switch ?
 
 
          Routeur/firewall  
                   |    
                   |    
         Switch avec VLANs (routage des vlan via le routeur+ utilisation de la fonction de firewall)  
            |    |    |    |   |    |    |    
            |    |    |    |   |    |    |        
           R1  R2   R3  R4  R5 R6   R7
             
           
 
Car le but est surtout de se protéger des réseaux R5, 6 et 7 au travers d'un firewall.


 
Oui tout a fait, mais dis toi bien qu'un FW dans un routeur n'aura jamais les mm perfs/fonctionnalité qu'un vrai FW.
Tu devrais p-e plutot regarder pour te faire un FW sous linux.
 
Par ailleurs je te conseil même de faire un Vlan d'interco entre ton routeur et ton 3750. ce qui te ferait donc 8 Vlan qui seront routé par ton 3750.

Reply

Marsh Posté le 16-02-2007 à 14:10:46    

.


Message édité par zbineulongtime le 27-02-2011 à 23:36:16

---------------
.
Reply

Marsh Posté le 16-02-2007 à 17:30:49    

.


Message édité par zbineulongtime le 27-02-2011 à 23:36:20

---------------
.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed