bonjour,
J'ai comme projet d'interconnecter plusieurs réseaux par des VLANs / routes / regles de filtrage.
Pour expliquer rapidement :
- 1 réseau ethernet principal de 70 postes + serveurs d'applis/bdd + routeur lan <-> wan
- 7 autres réseaux appartenant à des cabinets indépendants (5 à 20 hotes + serveurs + parfois routeur lan <-> wan) dans le même batiment (moins de 100m).
Certains services utilisent nos applis (serveur situé dans le réseau principal) mais ont un adressage IP différent, une connexion internet indépendante (donc routeur + passerelle différents)
D'autres utilisent notre connexion internet + applis, mais ont des applis et autres serveurs indépendants avec IP identique au réseau principal.
Ils sont connectés physiquement à mon réseau principal par un cable généralement connecté à leur switch vers un des miens + routes statiques et double adressage IP sur les hotes.
C'est donc historiquement un vrai bordel avec les failles de sécurité qui vont avec.
Je pense donc créer un VLAN par service, remonter le tout vers un switch ou routeur principal et filtrer le traffic d'un vlan vers l'autre. Par contre, je ne me vois pas mettre un serveur linux avec 7 cartes réseau (voire plus à terme), ni passer tout ce trafic dans mon routeur actuel (qui gère les VLAN mais n'a qu'une seule interface LAN) sur un seul câble (bonjour les embouteillages).
Pour les services qui ont leur propre connexion internet, ils ont une passerelle indépendante et je pense rajouter un routeur qui distribuera le trafic internet d'un côté et lan principal de l'autre.
Ma question est de savoir quel matériel est préconisé dans ce genre de situation ? routeur avec plusieurs interface LAN ? Switch layer 4 voire 7 permettant de créer des ACL avancées ?
Si vous voyez un autre type d'architecture répondant à ma problématique, je suis preneur bien sur.
J'en suis à l'étape de projet, mais je voudrais être bien sûr de m'orienter dans la bonne direction avant de contacter un quelconque prestataire.
Merci d'avance,
Guillaume
Message édité par skizzo le 15-09-2009 à 15:45:55