Sous reseau sur Switch et routage

Sous reseau sur Switch et routage - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 03-03-2009 à 14:30:32    

Bonjour à tous,
 
Ma boite ne va pas tardé à demenager et je dois refaire la config réseau. N'ayant jamais eu un aussi gros projet j'ai pas mal de questions.
Le nouveau site est sur 4 étage.  
Tout les étages sont interconnecté par fibre depuis le 4eme étage dans la salle serveur.  
A chaque étage il y aura un Switch D link DXS-3350SR. Ces switchs sont de niveau 3 donc capable de faire du routage.
Ce qui est prevu:
- 1 range IP par étage (10.199.52; 10.199.53; 10.199.54; 10.199.55) avec un masque de sous reseau /24 (255X3)
- Puis routage.
 
Le switch principale (celui ds la salle serveur sera 10.199.55.X/24)
 
- Suis je obligé de faire des Vlan (dans la doc il parle d'abord de Vlan puis de routage, mais sur le même switch)
- comment se presentera la table de routage ? est ce que je dois la créer sur tout les switchs?
 
Ayant peu d'experience je reste ouvert à d'autre propositions!
 
Merci de votre aide

Reply

Marsh Posté le 03-03-2009 à 14:30:32   

Reply

Marsh Posté le 03-03-2009 à 14:42:46    

Salut,
 
Je te conseille plutôt de faire que du niveau 2 sur ton nouveau site, en mettant un unique point de routage (redondé) dans ta salle serveur.  
 
Le principe est donc de mettre en place des VLANs en fonction de la segmentation que tu souhaites avoir (un VLAN pour les serveurs, un VLAN pour l'administration des équipements ...) et que tes interconnexions de switchs véhiculent ces vlans avec des trunks 802.1q.
 
Pour chaque VLAN, tu pourras ensuite associer un sous-réseau bien spécifique.


Message édité par Pandinus2k4 le 03-03-2009 à 14:43:56

---------------
Le blog des nouvelles technologies réseaux, télécoms et du domaine de la sécurité
Reply

Marsh Posté le 03-03-2009 à 15:26:03    

Merci Pandinus2k4 pour ta réponse,
 
Alors désolé mais je pense ne pas avoir tout compris  :)  
 
Ce que tu dit c'est qu'il faut rajouter un routeur (et y connecter tout les switchs dessus) et faire des sous réseau sur les switchs? c'est bien ça?  
 
La segmentation prevu pour l'instant c'est un range IP par étage + 1 range IP pour les serveurs.
 
LE trunk c'est pas quand on veux mettre plusieurs Vlan sur le même switch???  
 
J'ai trouvé un schéma sur le net, c'est ce que tu propose?
 
http://blog.guiguiabloc.fr/wp-content/2009/02/exemplevlan.png
 
Si je n'ai qu'un range IP par switch, je ne suis pas obligé de faire une vlan?
 
 

Reply

Marsh Posté le 03-03-2009 à 17:59:26    

En fait, chacun de tes switchs d'étage va être raccordé (si possible doublement) sur un switch central (si possible plusieurs) (pour faire une topologie en étoile).  
 
Ensuite tu vas créer des VLANs en fonction des besoins que tu as. Pour l'instant, tu parles d'une segmentation géographique (c'est à dire par étage), mais il est peut être préférable de faire une segmentation logique (c'est à dire tous les serveurs dans un vlan spécifique, les utilisateurs de tel service dans un autre vlan ...). Cela dépend des flux qui vont transiter sur ton réseau, les VLANs te permettent de les isoler au niveau 2 et de définir des domaines de broadcast.  
 
Le trunk sert bien à faire transiter plusieurs VLANs entre deux équipements de niveau 2. Par exemple si ton switch central connait les VLANs 5 et 10 et que tu souhaites que les trames qui appartiennent à ces VLANs soient propagées sur un switch auquel il est interconnecté, ton trunk devra être configuré pour accepter les trames marquées dans les VLANs 5 et 10.  
 
Enfin, si tu veux pouvoir faire communiquer les sous-réseaux associés à tes VLANs , il faudra que tu aies un équipement de niveau 3 qui te permette de le faire. Dans ton cas, tu as le choix entre :
 
- Utiliser ton switch central pour faire le routage entre les VLANs
- Mettre en place un routeur dédié avec une interface en trunk 802.1 qui permette router tous les VLANs nécessaires.
 
Dans ton cas, la première solution est peut etre la plus facile à mettre en place, à voir si le matériel supporte la fonctionnalité.
 
Renseigne déjà toi bien sur les technologies de base (VLANs, Spanning-Tree, Routage) avant de te lancer là dedans, ou fais appel à un prestataire si cela n'est pas ton corps de métier initial.


Message édité par Pandinus2k4 le 03-03-2009 à 18:00:45

---------------
Le blog des nouvelles technologies réseaux, télécoms et du domaine de la sécurité
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed