Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1704 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Quel routeur/firewall Cisco pour une PME ?

n°30103
iwak
Vieux motard que jamais
Posté le 20-12-2007 à 12:53:47  profilanswer
 

Reprise du message précédent :
Pour en revenir à l'aide pr le choix de mon matos ? :D

mood
Publicité
Posté le 20-12-2007 à 12:53:47  profilanswer
 

n°30106
Nicool
En bois, sauf les chèques...
Posté le 20-12-2007 à 13:19:30  profilanswer
 

Pour moins de 400 euros chez cisco, dans ma boite on utilise des cisco 870  (des 877 dans notre cas) pour nos sites secondaires.
 
Edit : j'ai lu trop vite, ma réponse n'est peut être pas adaptée :o


Message édité par Nicool le 20-12-2007 à 13:21:32
n°30107
iwak
Vieux motard que jamais
Posté le 20-12-2007 à 13:27:13  profilanswer
 

Tu peux les manager via console ?

n°30108
dreamer18
CDLM
Posté le 20-12-2007 à 13:54:58  profilanswer
 

je pense que cisco, c'est pas vraiment dans ton budget :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°30109
trictrac
Posté le 20-12-2007 à 14:01:01  profilanswer
 

les asa5505 si ...
on doit etre dans les 900$ prix liste ... donc avec le taux de l'euro, et la reduc' syndicale c'est possible ...
 

n°30110
Zorh
Opteron Power !
Posté le 20-12-2007 à 14:06:59  profilanswer
 

je suis pas consultant mais c'est se que ma expliquer un gars en consulting hier xD
 
enfin bref si tu veu segmenter du fait des S/R et tu met un routeur firewall au millieu et a partir de la je vois pas non plus l'interré des Vlan ! -__-
 
Faire une archi comme ça pour 20 pinpins ...


Message édité par Zorh le 20-12-2007 à 14:32:33
n°30113
Zorh
Opteron Power !
Posté le 20-12-2007 à 14:38:04  profilanswer
 

Yala je m'excuse grandement je me suis trompu sur quelques definitions ! je m'intien ceci dit le pourquoi de vouloir mettre en place une archi qui demande pas mal de moyen pour 20 users :D

n°30114
iwak
Vieux motard que jamais
Posté le 20-12-2007 à 14:40:19  profilanswer
 

Tu es admin dans une boite ?

n°30117
twins_
La Trans y a que ça de vrai !
Posté le 20-12-2007 à 14:55:50  profilanswer
 

trictrac a écrit :

Mais arretez la drogue les gars ....


 
ouais si ca continue je vais devoir m'en procurer pour me mettre dans le move :whistle: mais bon je crois que je vais me faire taper dessus après au boulot  :lol:  
 

Zorh a écrit :

Tu as fort bien raison mon cher twins mais fonctionne aussi sur la couche 1 avec les ports Physique du switch


 
La définition de wikipédia est bourrée d'abus très graves amha ! :fou: c'est justement parce qu'on trouve des définitions comme celle la que les gens disent tout et n'importe quoi :'(
 
Sur du bon matos conventionnel l'attribution des VLAN se fait :  
- par port
- par protocole (IP, IPX et AppleTalk dans de l'Ethernet II, 802.2 et 802.3)
- par AAA avec un Radius
 
enfin bon anyway :) ça fera toujours marré d'entendre parler de VLAN par @MAC (~"couche 2" ), @IP (~"couche 3" ) et par port (~"couche 1" ) :D
 

iwak a écrit :

Pour en revenir à l'aide pr le choix de mon matos ? :D


 
Ben là amha t'auras 2 choix :)
 
Soit tu prends un switch L2 (~320€ pr ton Dell) et un firewall (~500€ pr le piti Netscreen dont j'ai parlé tout à l'heure :jap: ) qui fera le routage intervlan et vers Internet :)
 
http://twsuppo.free.fr/hfr/hfr_schema_net05.jpg
 
Par contre fait attention je sais pas si tu peux router le trafic entre le VLAN serveurs/PC/WiFi sans inspecter les flux et donc tu sera ptet limité en terme de débit (cumul global de ~70Mbits/s pour les petits firewall) :/
 
Ou alors tu peux prendre un switch L3 (~500€ pour un 3Com 4500 par exemple) et routé le trafic intervlan dessus sans souci de débit :jap:
 
http://twsuppo.free.fr/hfr/hfr_schema_net04.jpg
 
Sinon pour savoir si ton DIR-635 peut faire l'affaire ... j'aivais testé en lab 3 routeurs gigabit pour une offre THD dont le grand frère du DIR-635, le DIR-655, et c'était celui qui s'en sortait le mieux ;) mais ce qui est sûr c'est que tu ne pourras pas faire de routage intervlan avec (pas de support du 802.1q) :/

Message cité 1 fois
Message édité par twins_ le 20-12-2007 à 14:58:13
n°30119
iwak
Vieux motard que jamais
Posté le 20-12-2007 à 15:07:34  profilanswer
 

Y'a des ACL sur les Switchs L3 ? Enfin du style... ?

 

Cela dit merci pour ta réponse !


Message édité par iwak le 20-12-2007 à 15:07:54
mood
Publicité
Posté le 20-12-2007 à 15:07:34  profilanswer
 

n°30120
twins_
La Trans y a que ça de vrai !
Posté le 20-12-2007 à 15:10:22  profilanswer
 

y'en a sur les switchs L2 et L3 après les possibilités sont plus ou moins avancées en fonction de l'équipement (type L2 ou L3 et surtout modèle :)) ;) et yapadekoi :D


Message édité par twins_ le 20-12-2007 à 15:10:37
n°30126
dreamer18
CDLM
Posté le 20-12-2007 à 16:14:11  profilanswer
 

trictrac a écrit :

les asa5505 si ...
on doit etre dans les 900$ prix liste ... donc avec le taux de l'euro, et la reduc' syndicale c'est possible ...

yep, sur la GPL décembre :  
ASA5505-BUN-K9 ASA 5505 Appliance with SW, 10 Users, 8 ports, 3DES/AES  $595 446 €
ASA5505-K8 ASA 5505 Appliance with SW, 10 Users, 8 ports, DES  $595 446 €
ASA5505-50-BUN-K8 ASA 5505 Appliance with SW, 50 Users, 8 ports, DES  $845 634 €
ASA5505-UL-BUN-K8 ASA 5505 Appliance with SW, UL Users, 8 ports, DES  $995 746 €
 
 
 


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°30147
moldar
Eleveur de saltices
Posté le 21-12-2007 à 14:13:39  profilanswer
 

twins_ a écrit :


 
Ben là amha t'auras 2 choix :)
 
Soit tu prends un switch L2 (~320€ pr ton Dell) et un firewall (~500€ pr le piti Netscreen dont j'ai parlé tout à l'heure :jap: ) qui fera le routage intervlan et vers Internet :)
 
http://twsuppo.free.fr/hfr/hfr_schema_net05.jpg
 
Par contre fait attention je sais pas si tu peux router le trafic entre le VLAN serveurs/PC/WiFi sans inspecter les flux et donc tu sera ptet limité en terme de débit (cumul global de ~70Mbits/s pour les petits firewall) :/
 
Ou alors tu peux prendre un switch L3 (~500€ pour un 3Com 4500 par exemple) et routé le trafic intervlan dessus sans souci de débit :jap:
 
http://twsuppo.free.fr/hfr/hfr_schema_net04.jpg
 
Sinon pour savoir si ton DIR-635 peut faire l'affaire ... j'aivais testé en lab 3 routeurs gigabit pour une offre THD dont le grand frère du DIR-635, le DIR-655, et c'était celui qui s'en sortait le mieux ;) mais ce qui est sûr c'est que tu ne pourras pas faire de routage intervlan avec (pas de support du 802.1q) :/


 
Ouah pitain ils sont trop jolis tes dessins [:tartragnan]  ! Tu les as choppé où ?


Message édité par moldar le 21-12-2007 à 14:14:19
n°30150
twins_
La Trans y a que ça de vrai !
Posté le 21-12-2007 à 15:30:22  profilanswer
 

ben j'les ai fait à la mimine sous visio :whistle:

n°30151
trictrac
Posté le 21-12-2007 à 15:32:11  profilanswer
 

moldar:
c'est de ca qu'on te parle depuis tantôt ....
Mais bon, avec ce que tu fais en informatique ... paint et quelques minutes de  travail devraient faire illusion ... ;)


Message édité par trictrac le 21-12-2007 à 15:32:23
n°30153
moldar
Eleveur de saltices
Posté le 21-12-2007 à 15:58:07  profilanswer
 

Trop compliqué pour moi paint :o

n°30155
trictrac
Posté le 21-12-2007 à 16:14:09  profilanswer
 

une feuille et un stylo ? suivi d'un scan_to_email ?

n°30157
moldar
Eleveur de saltices
Posté le 21-12-2007 à 16:31:29  profilanswer
 

Je sais pas dessiner.
N'insiste pas c'est inutile :o
De toute façon je vous merde, je viens de chopper Visio :miam:


Message édité par moldar le 21-12-2007 à 16:34:55
n°30260
iwak
Vieux motard que jamais
Posté le 27-12-2007 à 10:04:26  profilanswer
 

@twins_: Si je veux que certains utilisateurs du VLAN WiFi ne puisse accèder seulement au net, je peux mettre filtrer seulement le port 80/443/21 avec un switch L3 ?

 

Enfin mon soucis c'est pr la sécu, genre que les utilisateurs puissent accèder aux imprimantes et serveurs de fichiers du VLAN admin, etc... mais pas qu'un utilisateur du VLAN WiFi ne le puisse...

 

Il me faudrait absolument un firewall digne de ce nom genre avec iptables ?

 

Voilà à quoi va ressembler le réseau, enfin ce que j'ai en tete:

 

http://img340.imageshack.us/img340/4067/reseauprojetic8.jpg

 

Z'en pensez quoi ?

 

Je me tate tjs pr le matos... j'ai peur d'etre vite bloqué avec un switch L3 pour ce que je veux faire...


Message édité par iwak le 27-12-2007 à 10:05:31
n°30928
mober
Mécréant Notoire
Posté le 13-01-2008 à 21:22:54  profilanswer
 

Pourquoi faire autant de VLAN alors qu'il y a si peu d'utilisateurs ?
 
A la limite séparer le trafic téléphonie et wireless du reste mais en dehors de ca ...
 
La sécurité, elle dépend d'abord du/des firewalls et de ta gestion des systemes et utilisateurs connectés sur le LAN.


Message édité par mober le 13-01-2008 à 22:19:58
n°30951
iwak
Vieux motard que jamais
Posté le 14-01-2008 à 11:06:57  profilanswer
 

Car la boite va grossir très vite :)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plage de ports sur routeur... risque ou pas ???Quel switch pour du VLAN dans une PME ?
routeur WRT54GCheckpoint Firewall : d'IP publique à privée
[Cisco 3550] Routage VLANÏPv6 => Quel routeur et switch ?
Règles de sécurité - FIREWALLProblème avec un firewall Fortigate 50A
conseil wifi (bornes cisco 1240AG) 
Plus de sujets relatifs à : Quel routeur/firewall Cisco pour une PME ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR