|
Bas de page | |
---|---|
Auteur | Sujet : Architecture réseau nouveaux locaux |
Publicité | Posté le 31-01-2018 à 23:08:22 |
XaTriX | Drap --------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
XaTriX | J'imagine que tu voulais écrire plutôt .0 au au lieu de .254 pour tes subnets, j'imagine que .254 est l'interface du switch L3 sur chaque vlan. Cas concret pour internet sur le vlan40, il faut prévoir les tables de routage en conséquence : switch l3 : (je fais fi des autres vlans dans sa table) fw : 172.16.99.1/24 sur 172.16.99.0/24 et interface qui va vers le net, je suppose que 172.16.99.254 est la pate du switch L3 sur le 99.0/24 nat : Du coup si tu pingues 8.8.8.8 depuis un PC sur le vlan40, imaginons le en 172.16.4.100 172.16.4.100 > 172.16.4.254 > 172.16.99.1 >(nat) 8.8.8.8 au retour Merci aux experts de me dire si j'ai fait une boulette, je dors debout
Message cité 1 fois Message édité par XaTriX le 01-02-2018 à 00:15:31 --------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
nucl3arfl0 Better Call Saul |
|
nucl3arfl0 Better Call Saul |
|
XaTriX |
Message édité par XaTriX le 01-02-2018 à 00:44:57 --------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
Publicité | Posté le 01-02-2018 à 00:45:08 |
XaTriX | Ouais je me posais la question, ça doit être 99. Je suis plutôt fatigué
--------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
nucl3arfl0 Better Call Saul | Ok, donc si on arrive à ça, théoriquement, n'importe quel équipement doit pouvoir pinger le 99.1 non ? Et ceci sans les routes configurées sur le watchguard |
nucl3arfl0 Better Call Saul | Question bête au passage.
|
XaTriX |
--------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
XaTriX |
XaT Message édité par XaTriX le 01-02-2018 à 01:06:42 --------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
neodam c'est joli mais ça sert a rien | le RAD c'est sa gateway SDSL ou Fibre (souvent vu sur la telephonie ce genre d'equiment) :
Message cité 1 fois Message édité par neodam le 01-02-2018 à 03:46:02 --------------- LastFm |
neodam c'est joli mais ça sert a rien |
--------------- LastFm |
true-wiwi | Drap itou.
--------------- It's a simple mistake to make, to create love and to fall. |
XaTriX |
--------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
nucl3arfl0 Better Call Saul | Hello, Bon ben merci beaucoup pour vos retours. Sur le watchguard, on met les routes statiques des subnets des VLAN vers l'ip du switch du vlan où se trouve le firewall (172.16.99.254). Bon. C'est vraiment cool Ne serait-il pas plus judicieux de rediriger les vlans vers celui-ci ? Message édité par nucl3arfl0 le 01-02-2018 à 19:31:51 |
XaTriX | C'est quoi ces services dont tu parles ? XaT --------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
nucl3arfl0 Better Call Saul | Ben je parle de service d'analyse de réseau (détection d'intrusion, anti malaware, etc). C'est un firebox m470 en cluster actif passif. Ta question pour les switch L3 c'est à propos de mon questionnement de faire l'état routage intervlan au niveau du wg ? On les a récupéré donc on s'en sert :-) Message édité par nucl3arfl0 le 01-02-2018 à 21:14:46 |
logre | Le coup des routes, c'est quand même un concept de base quand tu fais du réseau Mais bon, j'ai déjà du repasser derrières des "Expert" pour ça...
|
neodam c'est joli mais ça sert a rien | quand tu as un switch L3 assez performant, je ne conseille pas specialement de faire le routage par le routeur au dessus. edit : apres pr le Guest, je rejoins l'avis de logre histoire de mettre ce reseau a part, mais c'est tout. Message cité 1 fois Message édité par neodam le 02-02-2018 à 19:02:45 --------------- LastFm |
nucl3arfl0 Better Call Saul | Merci pour vos retours
|
true-wiwi | Je veux bien la réponse, j'ai pas encore touché à des vlans --------------- It's a simple mistake to make, to create love and to fall. |
logre |
|
neodam c'est joli mais ça sert a rien | ton UTM il est theoriquement là pour proteger tes LANs des attaques potentielles depuis la(les) WAN(s), c'est quand meme moins commun de le mettre entre les LANs. apres, les 2 points de vue se defendent, j'entends bien. (puis quand t'as pas de switch L3, bah, c'est l'UTM qui se retrouve avec faire le job en general...) Message édité par neodam le 05-02-2018 à 22:49:48 --------------- LastFm |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Modifier Adresse IP du réseau local | Ajouter lecteur réseau par internet, avec un synology |
Créer une matrice de flux réseau. | Redirection de flux sur un coeur de réseau Cisco |
Problème d'architecture réseau | Windows 10 - Update et réseau Pro |
Élaboration d'un réseau LAN pour une entreprise (TP) | Imprimante réseau disponibles via IP publique et du NAT |
Réseau MPLS entre 10 sites distants | |
Plus de sujets relatifs à : Architecture réseau nouveaux locaux |