Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1593 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Séparation d'un sous réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Séparation d'un sous réseau

n°77871
still_at_w​ork
Posté le 27-02-2011 à 20:09:00  profilanswer
 

Bonjour à tous,
 
Nous avons actuellement un réseau découpé en plusieurs sous réseaux. Les différents sous-réseaux correspondent à différents sites distant reliés par IP/MPLS.
 
Sur un des sous réseaux, nous avons nos serveurs et notre autocommutateur (qui possède la moitié des lignes en analogique, et l'autre moitié en IP).
 
Nous envisageons aujourd'hui de déménager nos serveurs dans un datacenter.

Ma question est la suivante :

 
Mes serveurs vont suivre mon sous réseau, donc les IP ne vont pas changer. Cependant, mon autocom a aussi une adresse IP. Est-ce qu'il existe une solution pour ne pas avoir à changer les IP de mes serveurs ET de mon autocom ?
 
Merci d'avance pour vos réponses !

mood
Publicité
Posté le 27-02-2011 à 20:09:00  profilanswer
 

n°77872
dreamer18
CDLM
Posté le 27-02-2011 à 20:34:36  profilanswer
 

NAT (pas très propre) ou extension de niveau 2 (VPLS, EoMPLS...) entre ton DC et ton site distant.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77873
still_at_w​ork
Posté le 27-02-2011 à 20:42:45  profilanswer
 

C'est pour tenir pendant 6 mois, le temps de changer l'autocom et de passer en full IP. Du coup le NAT pourrait peut-être faire l'affaire.
 
J'avais déjà pensé à cette solution, mais je voulais avoir une confirmation.
 
Par contre je ne connais pas les extensions de niveau 2. T'as des détails la dessus ?

n°77874
Je@nb
Modérateur
Kindly give dime
Posté le 27-02-2011 à 20:46:04  profilanswer
 

Fait gaffe niveau latence parce que si tu dois te taper un aller retour parce que tu fais du NAT entre ton autocommut et tes clients ça risque de faire un peu juste.
Et SIP ça aime moyennement le NAT donc à voir mais perso je serais plus pour changer l'ip de l'autocom

n°77875
still_at_w​ork
Posté le 27-02-2011 à 20:47:50  profilanswer
 

Le soucis si je change l'IP de l'autocom, c'est que je vais me taper 60 postes à reconfigurer sur 5 sites différents...  :non:

n°77876
Je@nb
Modérateur
Kindly give dime
Posté le 27-02-2011 à 20:49:14  profilanswer
 

Sont tous configurés statiquement ?
 
Pas de DNS ? Pas de configuration via DHCP, fichier de conf etc. ?

n°77877
still_at_w​ork
Posté le 27-02-2011 à 20:51:04  profilanswer
 

Ben non ! Ça serait pas drôle sinon !  :lol: Le pire c'est que c'est un prestataire (dont je tairais le nom) qui nous a fait ça...  :pfff:

n°77879
dreamer18
CDLM
Posté le 27-02-2011 à 22:13:15  profilanswer
 

une interco EoMPLS fera bien l'affaire, mais je pense pas que ce soit donné, sinon L2TPv3 ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77881
still_at_w​ork
Posté le 27-02-2011 à 23:03:07  profilanswer
 

Je vais voir ce que nous propose notre fournisseur MPLS.
 
Je vous remercie tous pour vos réponses !

n°77882
dreamer18
CDLM
Posté le 27-02-2011 à 23:05:07  profilanswer
 

je pense que tous les providers MPLS sérieux ont une offre :) qui te fournit le VPN ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
mood
Publicité
Posté le 27-02-2011 à 23:05:07  profilanswer
 

n°77884
reckoner
Posté le 27-02-2011 à 23:20:20  profilanswer
 

Et pourquoi pas un bon vieux tunneling IPSec (ou autre) ? Pas de pb de NAT vis à vis de SIP, pas de couts supplémentaires...

n°77885
dreamer18
CDLM
Posté le 27-02-2011 à 23:28:23  profilanswer
 

pour transporter du niveau 2 sur ipsec ça risque d'être un peu compliqué...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77892
still_at_w​ork
Posté le 28-02-2011 à 08:56:16  profilanswer
 

dreamer18 a écrit :

je pense que tous les providers MPLS sérieux ont une offre :) qui te fournit le VPN ?


 
C'est Altitude Telecom notre provider. Je vais me renseigner auprès de notre commercial.

n°77972
reckoner
Posté le 01-03-2011 à 22:10:21  profilanswer
 

dreamer18 a écrit :

pour transporter du niveau 2 sur ipsec ça risque d'être un peu compliqué...


 
Ok, pigé, il aura le même subnet partout.
 
Mais bon, y'a des solutions de tunneling L2, OpenVPN + TAP me vient en tête (déjà testé) voire même un simple proxy ARP, tout est possible :)

n°77977
dreamer18
CDLM
Posté le 02-03-2011 à 07:45:53  profilanswer
 

avec le proxy arp faut faire du double nat, ce que les applis ne supportent pas parfois.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°78396
o'gure
Multi grognon de B_L
Posté le 12-03-2011 à 14:10:07  profilanswer
 

dreamer18 a écrit :

NAT (pas très propre) ou extension de niveau 2 (VPLS, EoMPLS...) entre ton DC et ton site distant.

 

Avant de regarder l'artillerie lourdee j'aurais d'abord regardé :
  - si on pouvait découper le subnet en deux pour "extraire" l'IP de l'autocom. Cela nécessitera uniquement des modifications de route dans le VPN.
  - voir quel est l'impact de renuméroter uniquement l'autocom et quelle serait la charge réelle pour reparamétrer là où il faut, en passant ça serait d'ailleurs une bonne occasion pour remettre tes 60 postes en conf dynamique...
 - et voir si une route en /32 simplement dans le VPN ne résoudrait pas les choses, des fois, ça suffit si la matrice des flux le permet.

 

Non ? [:ltail]


Message édité par o'gure le 12-03-2011 à 14:13:32
n°78397
dreamer18
CDLM
Posté le 12-03-2011 à 14:25:41  profilanswer
 

je partais sur une solution 0 config ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°78400
still_at_w​ork
Posté le 12-03-2011 à 19:34:53  profilanswer
 

Pas mal ta solution o'gure,
 
Je vais en parler à notre fournisseur pour voir si c'est faisable, car nous n'avons pas la main sur nos routeurs.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Séparation d'un sous réseau

 

Sujets relatifs
Identification d'une "connexion au réseau local"Optimisation de la bande passante réseau
Réseau lent, que faire ?Performance réseau Windows 2008 R2
Installation reseau entreprises : besoins de references et prixVsphere - tunning réseau - recherche paramètres /proc
Mise en réseau de deux magasinsServeur 2003 avec deux cartes réseau avec serveur apache
Plus de sujets relatifs à : Séparation d'un sous réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR