Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1389 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Segmentation Réseau Vlan / inter-vlan

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Segmentation Réseau Vlan / inter-vlan

n°180717
tony83400
Posté le 10-10-2024 à 14:48:08  profilanswer
 

Salut,
 
Je récupère la gestion d'un réseau, où il y a un "énorme" vlan où quasi tout est dedans serveur, imp, borne wifi, postes de travail etc..  
 
Il y a d'autres vlan pour d'autre équipement, la passerelle pour chaque vlan, est l'IP de l'interface vlan du switch ( vlan 2 : 0.254 vlan 3 1.254 etc..) du coup chaque vlan communique entre eux.
 
Il y a un firewall matériel (stormshield).
 
Est ce la bonne solution de créer autant de vlan que nécessaire, et que la passerelle de chaque vlan soit l'interface du stormshield, et de gérer les règles d'accès entre vlans directement sur le firewall ?
 
merci pour vos conseils.
 
 :jap:

mood
Publicité
Posté le 10-10-2024 à 14:48:08  profilanswer
 

n°180718
Je@nb
Modérateur
Kindly give dime
Posté le 10-10-2024 à 21:46:36  profilanswer
 

si le stormshield est assez puissant pour, oui

n°180721
Faboss
Bye bye ''thefaboss''
Posté le 11-10-2024 à 14:43:47  profilanswer
 

Combien y a t'il de machines en tout dans les différents VLAN ?
 
Comme le dit Je@n, c'est le rôle du Stormshield de gérer ce genre de cas de figure.
Tu devras donc créer chaque VLAN dans le parefeu et faire en sorte qu'il soit la passerelle par défaut pour toutes les machines.
 
Une fois fait, tu devras faire attention à bien supprimer les différentes IP du switch dans les différents VLAN pour éviter qu'un utilisateur accède aux autre VLAN si sa machine a tjs le switch comme passerelle par défaut :p


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°180808
tony83400
Posté le 03-12-2024 à 10:03:37  profilanswer
 

Salut,
 
merci pour vos réponses.
 
Comme je disais, il y a actuellement une énorme plage d'adresse, le masque est en /17. les adresses vont de 0.0 à 103.0  
 
J'ai déjà mes poste dans la plage 102.0, les serveurs virtuels en 100.0  etc.. etc..  
 
Je souhaite conserver ces adresses, et modifier seulement les masques de sous réseaux. Est ce que cela va poser problèmes ? notamment pour les controleurs de domaines.
 
merci

n°180809
Faboss
Bye bye ''thefaboss''
Posté le 03-12-2024 à 13:13:07  profilanswer
 

Seules les IP au sein d'un même sous réseau pourront communiquer entre elles.
Pour communiquer avec d'autres sous réseaux, elles devront passer par une passerelle.

 

Attention, la segmentation en sous réseaux n'est pas un gage de sécurité.

Message cité 1 fois
Message édité par Faboss le 03-12-2024 à 13:13:33

---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°180810
tony83400
Posté le 03-12-2024 à 20:36:17  profilanswer
 

Faboss a écrit :

Seules les IP au sein d'un même sous réseau pourront communiquer entre elles.
Pour communiquer avec d'autres sous réseaux, elles devront passer par une passerelle.
 
Attention, la segmentation en sous réseaux n'est pas un gage de sécurité.


 
Oui je sais bien cela au niveau communication et sécurité .
 
Je pensais plutôt à d’autre problèmes notamment sur les contrôleurs de domaine

n°180811
Je@nb
Modérateur
Kindly give dime
Posté le 03-12-2024 à 20:54:32  profilanswer
 

suffit de bien configurer ses sites&subnets

n°180817
Zostere
Posté le 06-12-2024 à 07:07:21  profilanswer
 

Faire de l'inter-vlan avec un Stormshield c'est prendre un sacré risque en terme de performances.
Les Stormshield c'est plus positionné pour le trafic LAN-WAN


---------------
Zostere
n°180823
ledub
Posté le 11-12-2024 à 08:21:37  profilanswer
 

regarde le tiering ad pour construire ton reseau


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Segmentation Réseau Vlan / inter-vlan

 

Sujets relatifs
Sauvegarde intersites / réseau différentSwitch RJ45 & SFP+, est-ce le même réseau ?
Aide infrastructure réseauConfiguration du service NPS pour 802.1x sur PC relié en réseau au tél
Aide pour dupliquer AP dans le réseauQuestion vlan / adresses Ip
Vlan non étanchesESXI - Remonter Stockage réseau
Configuration VLAN swith HP et Borne Wifi unifi [résolu] 
Plus de sujets relatifs à : Segmentation Réseau Vlan / inter-vlan


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR