Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2004 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Configuration LAN Entreprise

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Configuration LAN Entreprise

n°41811
sohiermdp
Posté le 19-08-2008 à 20:30:31  profilanswer
 

Bonsoir à tous,
 
Après quelques mois de lecture, de visionnage des sujets.. je me lance.
 
Voilà, au sein de mon entreprise, nous envisageons de refaire l'architecture informatique en intégrant de la voip.
 
J'ai réalisé un premier schéma de cette architecture. J'aurais voulu si possible avoir des retours positifs ou négatifs afin de faire améliorer ce schéma. Ce qui me pose question tourne surtout autour du serveur de téléphonie ip : je ne sais pas où le placer. L'intérêt est par la suite de faire interagir notre progiciel de gestion de contacts et nos téléphones ip.
 
Je remercie chacun qui prendra un peu de son temps pour me répondre et me faire avancer sur ce projet. Je reste à disposition pour toutes questions.
 
Ci joint mon schéma :
 
http://www.sohier-mdp.fr/reseau.jpg

mood
Publicité
Posté le 19-08-2008 à 20:30:31  profilanswer
 

n°41812
dreamer18
CDLM
Posté le 19-08-2008 à 20:41:06  profilanswer
 

quelques remarques en vrac :
 
- ne te sert jamais du VLAN 1
- utilise 3 Vlans : utilisateurs, serveurs, téléphones
- utilise des switchs de niveau 3 en coeur qui routeront  
- tu peux définir un 4ème Vlan qui ne sera pas routé par le switch pour héberger la DMZ
- pourquoi utiliser des routeurs en coupure ? (les 26xx)
- un double rideau me semble superflu, une seule paire de pares-feu te reviendra moins cher.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41813
sohiermdp
Posté le 19-08-2008 à 20:48:48  profilanswer
 

merci pour ces remarques rapides :
 
- je ne comprends pas l'expression "utiliser les routeurs en coupure"
- si j'utilise qu'une seule paire de pare feu comment dois je procéder ?

n°41815
dreamer18
CDLM
Posté le 19-08-2008 à 20:55:59  profilanswer
 

avec une seule paire de pares feux tu as une interface internet, une interface DMZ et une interface interne.
 
Sur tes schémas, le FW est relié au routeur qui est relié au commutateur. Est-ce bien ton idée ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41816
sohiermdp
Posté le 19-08-2008 à 21:00:38  profilanswer
 

oui en effet c t bien mon idée. je ne dois pas faire comme ca ?
 
et donc, je devrais avoir un parefeu à trois pattes en fin de compte ?

n°41817
dreamer18
CDLM
Posté le 19-08-2008 à 21:02:50  profilanswer
 

le NAT et les VPN seront traités par le firewall en frontal. Ensuite tu peux utiliser les switchs L3 qui feront office de serveur DHCP (même si c'est pas beau)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41828
sohiermdp
Posté le 19-08-2008 à 23:14:24  profilanswer
 

en clair si je comprends bien ca changerai vers un truc comme ca :
http://www.sohier-mdp.fr/reseau2.jpg

n°41829
dreamer18
CDLM
Posté le 19-08-2008 à 23:24:55  profilanswer
 

oui, sauf qu'en plus tu peux te débarrasser du switch de la DMZ et le mutualiser avec un autre en faisant un vlan en plus :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41830
sohiermdp
Posté le 19-08-2008 à 23:35:48  profilanswer
 

ok. mais le problème c'est que je n'ai pas de firewall trois pattes.
 
et concernant la voip ? mettre mon serveur asterisk dans mon lan n'est pas dangereux ?

n°41834
dreamer18
CDLM
Posté le 20-08-2008 à 06:32:15  profilanswer
 

tu fais un vlan serveur et tu protèges avec quelques access lists bien situées sur ton switch L3


Message édité par dreamer18 le 20-08-2008 à 06:32:22

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
mood
Publicité
Posté le 20-08-2008 à 06:32:15  profilanswer
 

n°41836
_mr_untel_
Posté le 20-08-2008 à 09:16:38  profilanswer
 

sohiermdp a écrit :

ok. mais le problème c'est que je n'ai pas de firewall trois pattes.


 
Je rejoins Dreamer18 sur le firewall à 3 pattes. Isoler une DMZ entre deux firewalls, ça vrai qu'à première vue ça peut sembler logique, mais maintenant ça se fait très très rarement - en tous cas moi je ne l'ai vu déployé que chez un seul client, une grosse banque qui a un double niveau de filtrage (NetScreen / Netasq).
 
Tu dis que tu n'as pas de firewall à trois pattes : qu'as-tu exactement comme firewall ?

n°41848
dreamer18
CDLM
Posté le 20-08-2008 à 10:55:09  profilanswer
 

même si un firewall à deux interface il peut faire du 802.1q


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41849
_mr_untel_
Posté le 20-08-2008 à 11:00:23  profilanswer
 

dreamer18 a écrit :

même si un firewall à deux interface il peut faire du 802.1q

 

Attention au volume de données qui sera amené à transiter par l'interface dans ce cas-là non ? La vitesse de l'interface étant divisée par le nombre de VLANs...


Message édité par _mr_untel_ le 20-08-2008 à 11:39:09
n°41850
shinmaki
Posté le 20-08-2008 à 11:11:09  profilanswer
 

Tu compte mettre les IPphones et les PC sur le même sous-réseau ? L'idéal serait de mes séparer pour éviter que les data et le voix se mélangent. Sinon, tu peux utiliser le VLAN natif pour tagguer / détagguer les flux VoIP.

n°41904
sohiermdp
Posté le 20-08-2008 à 18:12:10  profilanswer
 

mes ipphones seront sur un VLAN différent des PC

n°42352
sohiermdp
Posté le 27-08-2008 à 18:40:27  profilanswer
 

que me conseillez vous en firewall bon marché, bon rapport qualité prix par rapport à la configuration au-dessus ou alors me conseillez vous un routeur/firewall ???

n°42477
trictrac
Posté le 29-08-2008 à 22:28:47  profilanswer
 

Quand tu parles de DMZ et d'archi internet, les débits sont rarement mirobollant, donc tu peux sans problème te permettre de mutualiser les interfaces pour plusieurs zones.
Ensuite, bien sûr, privilégier un bon FW hard, comme ça t'es pas embêté, mais ca dépend du budget (dreamer: asa5505 ;) )
 
Sinon, refait ton schéma.
Tu y mélange allègrement layer2 et 3, ce qui le rend incompréhensible.
Fait toi un vrai schéma purement layer2, et un autre purement layer3 (avec adressage etc...) . Ton infra sera plus facile à comprendre, et surtout plus claire.

n°42503
dreamer18
CDLM
Posté le 30-08-2008 à 07:51:05  profilanswer
 

mouaif l'asa, je suis pas sûr que ce soit un bon choix, vu l'interface graphique (bon je sais ça s'est amélioré, mais je crois qu'il y a de meilleurs trucs sur le marché pour une exploitation facile).


Message édité par dreamer18 le 30-08-2008 à 09:29:04

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°42596
carinae
Posté le 01-09-2008 à 18:39:41  profilanswer
 

si tu fais de la Voip en dehors du Vlan dédie et si vous avez beaucoup de téléphonie il peut ête intéressant d'y dédier un DCHP option 176 activé ...

n°42614
proutix
Posté le 02-09-2008 à 10:42:02  profilanswer
 

moi je voulais savoir c'est quoi ton logiciel pour faire ce genre de schéma :)
merci

n°42617
Je@nb
Modérateur
Kindly give dime
Posté le 02-09-2008 à 10:57:37  profilanswer
 

visio tout simplement :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Configuration LAN Entreprise

 

Sujets relatifs
[Resolu] Configuration RAID sur un serveur DELL PowerEdge R300Lan et Wifi simulatné impossible
Solution de partage de fichier entreprise international !Configuration Exchange 2007 SP1 sur Windows Server 2008
Un proxy est-il obligatoire en entreprise ?Configuration routeur DLink en Wifi
Urgent :/ Gateway LAN KOInstallation et configuration d'un SAN
Pc d'interception de paquets du LAN pour analyse 
Plus de sujets relatifs à : Configuration LAN Entreprise


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR