Dans ma boite, on a un VLAN "network" où se trouve les IPs des switchs, des bornes wifi, le contrôleur. Un VLAN pour la bureautique filaire, un VLAN pour la bureautique WIFI, un VLAN pour le WIFI Guest, un VLAN pour les serveurs, un VLAN d'admin, un VLAN maquette, un VLAN "dev", et encore quelques VLANs pour des réseaux encore plus sécurisés.
L'intérêt est d'avoir une bonne gestion des flux avec une matrice au carré. Tu gardes un contrôle parfait de ce qui transite sur ton réseau. Dernière étape indispensable, envoyer les logs de ton routeur (coeur de réseau) dans un SOC pour parse/analyse/alerte/historique/...
---------------
Feed-back