Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1237 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [Active Directory] Multiple VLAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Active Directory] Multiple VLAN

n°178683
Temperance
Dr Evans & Mister House
Posté le 19-07-2023 à 09:09:17  profilanswer
 

Bonjour à tous,
 
Je n'arrive pas à trouver les bests practices concernant mon cas de figure, qui est pourtant très simple.
 
J'ai plusieurs VLAN au sein de mon entreprise et un contrôleur de domaine AD.
 
Est-il préférable de :
 
- Faire du routing inter-vlan pour que chaque VLAN puisse accéder au VLAN de mon AD (avec toutes les restrictions qui vont bien malgré tout) ?
- Utiliser l'ensemble des NIC sur mon serveur AD et associer 1 NIC à 1 VLAN. Par conséquent, chaque VLAN restera totalement étanche.
 
Peut-être que je pinaille et qu'il n'y a pas une solution meilleure qu'une autre ?
 
Merci à tous :)

mood
Publicité
Posté le 19-07-2023 à 09:09:17  profilanswer
 

n°178685
nebulios
Posté le 19-07-2023 à 09:24:33  profilanswer
 

Jamais coller plusieurs NIC à un DC. Et toujours avoir au moins deux DC.

n°178686
Temperance
Dr Evans & Mister House
Posté le 19-07-2023 à 09:26:41  profilanswer
 

Pour les 2 DC, c'est bien le cas :jap:
 
Merci pour la précision sur les NIC ! Je n'ai pas trouvé de littérature à ce sujet précédemment :(
 
Donc 1 NIC, c'est bien noté. Moi qui de base en avait 2, l'une pour mon réseau d'administration, l'autre a minima pour la communication avec les clients ...

n°178687
nebulios
Posté le 19-07-2023 à 09:35:43  profilanswer
 

Ç'est difficilement compatible avec les applications basées sur des bases de données distribuées comme Active Directory.
De façon générale on gère des DC comme s'ils étaient physiques.

n°178688
dims
if it ain't brocken, mod it !
Posté le 19-07-2023 à 11:13:13  profilanswer
 

Bonjour,
 

Temperance a écrit :

Je n'ai pas trouvé de littérature à ce sujet précédemment :(


fais une recherche avec "multihomed domain controller" ou "multihoming domain controller"
tu vas trouver de la littérature (enfin surtout des problèmes pour ceux qui le font)

n°178699
albator233
Lurker inside
Posté le 21-07-2023 à 15:51:50  profilanswer
 

dims a écrit :

Bonjour,
 


 

dims a écrit :


fais une recherche avec "multihomed domain controller" ou "multihoming domain controller"
tu vas trouver de la littérature (enfin surtout des problèmes pour ceux qui le font)


Déjà essayé...je suis revenu en arrière :D


---------------
Feed-back
n°178703
Temperance
Dr Evans & Mister House
Posté le 22-07-2023 à 08:16:37  profilanswer
 

J’ai suivi vos conseils, j’ai réduit à 1 NIC et 1 seul VLAN. J’ai commencé à toucher du doigt quelques problèmes avec plusieurs NIC :d

n°179202
aspegic500​mg
Posté le 16-10-2023 à 11:41:35  profilanswer
 

Temperance a écrit :


- Faire du routing inter-vlan pour que chaque VLAN puisse accéder au VLAN de mon AD (avec toutes les restrictions qui vont bien malgré tout) ?
- Utiliser l'ensemble des NIC sur mon serveur AD et associer 1 NIC à 1 VLAN. Par conséquent, chaque VLAN restera totalement étanche.


Si ton routeur est aussi un pare-feu, tu devrais empêcher tes différents sous-réseaux (un par vlan) de communiquer entre eux s'ils n'ont pas besoin de le faire, et bien sûr limiter les ports au strict nécessaire, ça sera donc "étanche" entre tes vlans.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [Active Directory] Multiple VLAN

 

Sujets relatifs
Encapsulation de VLAN ?Mise en place VLAN multiple sur un meme port
Configuration services de certificats Active DirectoryActive directory : Empêcher les enregistrements IPv6
Problème de vlanSOUS RESEAU GATEWAY VLAN
Plus de sujets relatifs à : [Active Directory] Multiple VLAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR