Sous-réseau multiples sur un LAN

Sous-réseau multiples sur un LAN - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-09-2009 à 11:52:14    

Bonjour,
 
Le réseau n'est pas ma grande spécialité et je dois réfléchir à une problématique dans le cadre de mon travail.
 
Nous avons un routeur SDSL installé dans une salle informatique, mais la liaison PTT déservie dans cette salle est de mauvaise qualité provoquant des micro-coupures régulières.
 
Le FAI nous demande de placer le routeur SDSL à l'arrivée de la ligne PTT à 500m. (Testée par le FAI et de bonne qualité)
 
Nous voudrions faire passer le flux internet par notre réseau déjà existant sans avoir à repasser un câble réseau jusqu'à la salle informatique.  
 
Aujourd'hui, le routeur SDSL est paramétré sur une autre plage d'adresse IP différente et est directement relié à notre pare-feu sur une interface spécialement configurée sans passer par le reste du réseau se qui nous permet un contrôle efficace des droits d'accès.
 
Nous sommes équipés de switch 3com 2816 et 4250 non paramétrés.
 
J'ai pensé au VLAN mais je n'y connais pas grand chose. Y-a-t-il d'autres solutions ?
 
J'espère que j'ai été claire...
 
Merci de votre aide :)

Reply

Marsh Posté le 22-09-2009 à 11:52:14   

Reply

Marsh Posté le 22-09-2009 à 12:23:22    

Le vlan semble clairement indiquer :
- tu gardes les cloisonnements
- tu peux regrouper des réseaux différents sur un même équipement.
 
il faut que tu créer 2 vlans :
- le normal (tu peux le laisser en vlan par défaut (bien que je ne connaisse pas du tout 3com))
- le vlan d'interconnexion (ou tu connecte ton pare feu et ton routeur) (vlanX)
 
Par exemple sur le switch de ta salle
tu branche le parefeu en direct sur le switch (tu untagged le port)
tu branche ton lien déjà existant (tu le untagged dans le vlan par défaut (ton réseau déjà existant) et tu le tagged dans le vlan d'interconnexion (vlanX)
 
Sur le switch où tu veux mettre ton modem :
-sur le lien qui viens de la salle serveur : tu précise que ce qui untagged c'est le réseau "normal" (l'ancien) et que ce qui est tagged c'est le vlan d'interconnexion (vlan X)
-tu branche ton modem sur le port Y de ton switch et tu précise qu'il est unttaged dans le vlan X.
 
Bien sur le tout est à adapter, il te faudra des IP où au moins des passerelles pour ces deux vlan et la rocade est à connecter sur les ports giga de ton switchs (si il y'en a).
 
Dans ma tête c'est clair, je sais qu'un dessin vaut mieux qu'un long discours mais là je suis en panne de papier.
 
Si je n'ai pas du tout était clair, n'hésite pas à me faire préciser des points.
et en espérant ne pas avoir dit de bétises :)

Reply

Marsh Posté le 22-09-2009 à 12:37:43    

Le multinet c'est vraiment pas beau :/, les vlans sont bien mieux.
Maintenant ca se gère, y compris pour le dhcp.


---------------
Jujudu44
Reply

Marsh Posté le 22-09-2009 à 13:52:23    

Merci vinc et juju.
 
Ton explication est très claire Vinc. J'ai transcrit tout ça sur un schéma et ça a l'air très logique ;)
 
Il me reste à vérifier dans le détail comment cela fonctionne avec des switchs 3Com.
 
Merci
 
J'ai quand même une autre question du coup si jamais je n'arrive pas à configurer un vlan :
 
Par "multinet", vous voulez dire deux plages d'adresses de sous-réseaux différents sur un même réseau ? L'inconvenant principal, c'est que n'importe qui en positionnant correctement son adresse ip et son masque peut pénétrer dans le sous-réseau secondaire c'est bien cela le problème ? Et pour ce type de réseau, pas besoin de toucher à la config des switchs ?


Message édité par lobi0 le 22-09-2009 à 13:52:57
Reply

Marsh Posté le 22-09-2009 à 14:16:00    

Réponse : oui pour toutes tes dernières questions.


---------------
Jujudu44
Reply

Marsh Posté le 22-09-2009 à 14:18:42    

Ok merci. Je garde ça en dernier recours alors.
 
Je plonge dans la doc de mes 3 Com...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed