Ha ! Ha ! un 1er avis !
En faite, on pense créer (c même sûr) 3 VLANs (1 par secteur d'activité), puis ces VLANs seront interconnectés entre eux par des firewalls (routage+NAT+règle de filtrage) pour pouvoir passé d'un VLANs à l'autre. Les postes ayant besoin d'accédé à une ressource sur un autre VLAN, aura son @ IP NATé. Et il y aura des ACLs concernant ces @ IP NATé (ex: FTP sur tel @IP de poste...).
Je ne peux donc pas créer un VLAN par sous réseau (donc par sous réseau).
De plus, je suis en train de faire un audit de trafic réseau. Vu que le réseau est à plat, ça broadcast à mort.
Y a du TCP/IP, de l'IPX, du DEC (proto propriétaire pour certains équipements), d'autres protos 802.3(inconnu par le sniffer -> peut être apple talk ou autre), il faudra donc que les commutateurs puissent faire de l'encapsulation (par ex si mes souvenirs sont bon) y parait qu'avec un routeur (si d'un coté y a de l'IP & de l'autre par ex de l'IPX y a moyen d'encapsuler l'IPX dans de l'IP -> confirmé moi !). Pour limité les broadcasts nivo 3, il faut mettre un proxy ARP.
Est ce le commutateur Cisco de type 3550-24 sait faire ça (encapsulation protocol & proxy ARP)?
Citation :
Par contre, il y a une chose qui m'étonne dans ton réseau, c le fait de garder un backbone ATM ... vu que le routeur (ou commutateur qui fait routage) doit être placé sur le backbone, ici ce serait sur les switchs ATM ??
|
Je suis stagiaire & je connais pas le réseau à fond :
Mais c vrai que c très bizard. D'après ce que j'ai compris, on va garder les commut ATM pour l'instant pour des questions de budget (y en a plusieurs => y en a pour un max de tune) & ça se fera surement par la suite !
Bon OK pour les comm tête de réseau (y font du VLAN). Mais avec les commutateurs, baie d'étage, switch => matos capilaire de réso(c pas sûr que les VLANs soit géré sur ces équipements), donc les commutateurs nivo 3, qui sont ont bout des équipements capillaires par sur qu'on puisse garder une cohérence au niveau des VLANs.
Au faite, explique toi : un commutateur ATM ça sait router ?
Comment fonctionne exactement les commutateurs de nivo 3 (en terme de routage), quels sont les grosses différences avec un routeur en terme de fonctionnement
Après tout ce que je viens de dire les commutateurs de nivo 3 sont ils adaptés ?
En terme d'administration existe il des softs qui permet de centraliser l'administration (graphique) des commutateurs nivo 3 de marque Cisco (au moins pour la gestion des ACLs) ?
DONNER MOI D'AUTRE AVIS SUR LA QUESTION !!
Merci.
MADSURFER