|
Page : 1 2 Page Précédente | |
Auteur | Sujet : PROJET : gros LAN résidence |
![]() Publicité | Posté le 17-12-2011 à 13:33:02 ![]() ![]() |
Scryed2051 Sideyo35 | Vaudrait mieux passer sur une arrivée internet type Fibre Optique Message édité par Scryed2051 le 17-12-2011 à 15:02:53 --------------- Mon FeedBack |
dreamer18 CDLM |
ça n'existe pas, donc il faudra mettre en place de la qualité de service.
oublie pas le cout de la maintenance. (les opex)
tu peux utiliser la fonctionnalité de private vlan, mais c'est pas supporté sur tous les switchs. De toute manière il te faudra déployer toutes les fonctionnalités de sécurité en L2 : port-security, DHCP Snooping etc. Faudra que l'intervenant maitrise bien son sujet (compte + de 10k€ en prestas + support sur site je pense)
moi j'aime bien ça. Le wifi c'est la merde à gérer, ça amrche pas quand il pleut, y a des problèmes de couverture avec les cages d’ascenseur etc... (si t'as du béton armé dans c'est cuit).
tu te doutes bien qu'entre un dlink et un cisco t'as pas la même chose
si c'est nécessaire, pour éviter les perturbations électromagnétiques (tu peux potentiellement galérer à l'intérieur du batiment à cause de ça en cuivre).
ça va être super chiant à gérer (802.1x, proxy...). Si c'est pour garantir du service autant faire un priorité sur les ports 80/443 (tant pis pour les applications tunnelisées)
En freeware tu peux regarder monowall / pfsense. Y a pas mal de distribs linux dédiées aux fonctionnalités réseaux/sécu. Sinon je sais qu'un Cisco ASA supporte cette fonctionnalité. je ne sais pas pour les autres, par contre c'est plus du firewall intelligent que du proxy.
Message cité 1 fois Message édité par dreamer18 le 17-12-2011 à 16:16:07 --------------- "Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone- |
Scryed2051 Sideyo35 |
--------------- Mon FeedBack |
bardiel Debian powa ! | Ce que je choisirais :
Pour le switch général, rien n'empêche de faire descendre tous tes câbles réseaux vers un local technique, où il y aurait aussi la partie téléphone.
Pour l'utilisation en WiFi, il faudra juste prévoir du point d'accès WiFi basique, pas de modèle à routeur intégré.
Message édité par bardiel le 18-12-2011 à 05:34:40 --------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
dreamer18 CDLM |
un cisco t'as pas à le redémarrer toutes les semaines. Message cité 2 fois Message édité par dreamer18 le 18-12-2011 à 13:25:45 --------------- "Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone- |
Scryed2051 Sideyo35 |
Message édité par Scryed2051 le 18-12-2011 à 14:20:20 --------------- Mon FeedBack |
dreamer18 CDLM | bien sur.
Message cité 1 fois Message édité par dreamer18 le 18-12-2011 à 15:09:05 --------------- "Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone- |
Scryed2051 Sideyo35 |
--------------- Mon FeedBack |
dreamer18 CDLM | ça sait faire du PVLAN et du DHCP snooping tes dlink ? Message cité 1 fois Message édité par dreamer18 le 18-12-2011 à 15:23:12 --------------- "Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone- |
![]() Publicité | Posté le 18-12-2011 à 15:22:14 ![]() ![]() |
Scryed2051 Sideyo35 |
--------------- Mon FeedBack |
dreamer18 CDLM | J'ai juste touché du HP. Pour le reste le matériel de loser ne m'intéresse pas. --------------- "Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone- |
Scryed2051 Sideyo35 |
--------------- Mon FeedBack |
Scryed2051 Sideyo35 |
--------------- Mon FeedBack |
Scryed2051 Sideyo35 |
Message édité par Scryed2051 le 18-12-2011 à 16:47:42 --------------- Mon FeedBack |
Je@nb ModérateurKindly give dime | |
bardiel Debian powa ! |
--------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
jujudu44 Prophète du CAC |
Message édité par jujudu44 le 19-12-2011 à 09:15:18 --------------- Jujudu44 |
Micraln | 1er point: Vous devez mettre en place une passerelle d'identification, tracer les connections et les conserver un an (loi anti-terroriste). Il y a par contre un flou sur la demande et conservation de l'identité de celui qui se connecte en raison de l'article 11 de la Déclaration des droits de l’homme et du citoyen et l'article n° 8 de la Convention européenne des droits de l'homme. Dans tous les cas, vous devez conserver 1 an les logs et donc mettre en place les moyens techniques pour y parvenir. 2eme point: La solution présentée va couter une fortune en terme d'investissement (rien qu'en câblage il faut compter 120e/prises) mais surtout en fonctionnement (il faut assurer la continuité de service si vous demandez une participation financière de la part des locataires). Vues les questions (la technique n'a pas l'air d'être maitrisée), le projet semble mal barré et le dimensionnement pas du tout préparé. Message cité 1 fois Message édité par Micraln le 19-12-2011 à 12:30:53 |
bardiel Debian powa ! |
--------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
Micraln |
Message édité par Micraln le 19-12-2011 à 18:41:17 |
bardiel Debian powa ! | Pour le routage, regarde du côté monowall et pfsense --------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
bardiel Debian powa ! |
Pour avoir plusieurs bâtiment d'habitation "stagiaires" sur le site où je suis, on est sur 3 étages, 75m de long environ, et sa petite centaine de chambres au total par bâtiment, tous avec la même configuration (1 prise réseau et 1 prise téléphone par chambre). Et on n'a qu'une baie située au rez-de-chaussée. Message édité par bardiel le 20-12-2011 à 12:29:35 --------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
leto |
Et donc le moindre vacancier qui arrive avec un serveur DHCP démarré sur son PC met le réseau HS? Sans parler d'individus mal intentionnés qui pourront sniffer tout le trafic avec un simple ettercap ? Vraiment, je te conseille de partir sur des commutateurs managés et disposant des fonctionnalités de sécurités à l'accès évoquées par d'autres participants. A minima Cisco 2960/HP2610/Alcatel6250. On parle en gros d'un tarif <1000€ pour 48p cuivre + 1 module FO 1Gbps multimode. Pareil pour le switch d'aggregation : laisse le faire le routage à la place du PC BSD. Au final la différence de prix ne sera pas énorme, surtout par rapport au budget câblage. Message édité par leto le 20-12-2011 à 13:48:32 --------------- -- |
Micraln |
Message édité par Micraln le 22-12-2011 à 12:56:06 |
![]() Publicité | Posté le ![]() ![]() |
Page : 1 2 Page Précédente |