Question concernant le vlan ...

Question concernant le vlan ... - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 02-06-2007 à 18:28:39    

Bonjour,
 
Suite à un audit, il m'a été conseillé de poser 2 vlans. L'architecture réseau est constituée de switchs 3Com manageables.
 
Le premier vlan1 cherche à isoler le réseau A et le pare-feu A.
Le deuxième vlan2 cherche à isoler le réseau B, le pare-feu B et le routeur B.
 
Concernant le vlan2 (niveau 1), je voudrais savoir si mon raisonnement est juste.
 
Je comptais placer dans le vlan2 (niveau 1):
- le port du switch 3 sur lequel est connecté le routeur B
- le port du switch 1 sur lequel est connecté le pare-feu B
 
Concernant le vlan1 (niveau 1), les autres ports étant affectés par défaut sur les 3Com en vlan1, je n'aurai alors rien à paramétrer.
 
Dans ce contexte, est-ce que les machines du réseau B, continueront à communiquer sur Internet ?
 
Merci bien
 
[Erratum] le pare-feu A est bien connecté au switch noname
 
http://cjoint.com/data/gcswJfrf1c_network_bis.jpg


Message édité par sneakz le 02-06-2007 à 18:30:40
Reply

Marsh Posté le 02-06-2007 à 18:28:39   

Reply

Marsh Posté le 02-06-2007 à 21:02:22    

non
ton routeur internet doit avoir une adresse ip et une interface dans le vlan2
sinon tes PC ne pourront se parler qu'entre eux (c'est tout l'interet des vlan d'ailleurs)
 
Pour ton schéma, fait soit un schema niveau 2, soit niveau 3, mais ne melange pas tout comme tu as fait la, parce que je suis pas sur d'avoir tout compris en fait

Reply

Marsh Posté le 02-06-2007 à 22:02:21    

1, 2 et 3 ne sont pas des niveaux mais switch n°1, switch n°2  et switch n°3.
 
Pour compléter les informations, concernant le routeur (délivré par le FAI), j'ai droit à 5 adresses IP publiques. Deux d'entres-elles sont configurées respectivement sur le pare-feu A (côté internet) et le pare-feu B (côté internet).
 

Reply

Marsh Posté le 04-06-2007 à 16:04:23    

Tes switchs ils sont de niveau 3 ?

Reply

Marsh Posté le 04-06-2007 à 17:33:02    

Je voudrais savoir pourquoi le reseau B est isolé par un routeur N°B ?
 
Ne serai t'il pas plus judicieux de mettre aux pare feux une interface dans pour le reseau A et une autre interface pour le reseau B ?
 
(apres un VLAN par reseau sur les commutateurs ... et basta)

Reply

Marsh Posté le 04-06-2007 à 18:44:38    

je pense que le jeune homme ne comprend meme pas les notions de niveau 2/3 (vu sa derniere reponse).
Donc a mon avis, c'est pas gagné son histoire ...
 
On parle pas de niveau/etage du batiment, mais de niveau de la couche OSI ..
Et réfléchit, si tu isole ton vlan2 du reste du monde, par quel miracle tu veux que les PC aient accès à internet ?? par les ondes ?
 
Et je pense qu'au point ou on en est, c'est pas encore la peine de te demander de nous eclairer sur ton plan d'adressage ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed