IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Achat et Conseils Discussion :

Quel Switch choisir pour isoler 2 VLAN ? [Sécurité]


Sujet :

Achat et Conseils

  1. #1
    Membre éclairé Avatar de llaffont
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2007
    Messages
    702
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2007
    Messages : 702
    Par défaut Quel Switch choisir pour isoler 2 VLAN ?
    Bonsoir,

    J'ai des locaux où sont présent seulement 6 personnes et un photocopieur
    Dans ces mêmes locaux doit se dérouler des formations qui n'auront besoin que d'un accès internet.

    Je cherche a isoler ces deux entités l'une de l'autre. Si j'ai bien compris, ce que je trouve sur le toile, je peux utiliser les VLAN de niveau 2.

    Mais n'étant pas bien riche (1000TTC) je souhaite faire l'acquisition d'un produit du style de ces D-Link 24 ports :

    Je ne sais pas lequel répond à mon besoin car l'un mentionne la norme 802.1q et pas l'autre, pourtant les 2 parlent de VLAN.

    Alors je suis un peu perdu. Pourriez-vous m'aider à choisir ?

    PS : Si vous connaissez d'autre produit dans mon ordre de prix je suis preneur.

  2. #2
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 311
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 311
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Celui que tu veux les deux travaillent en couche 2 si tu veux.

    Le VLAN de niveau 2 est sur l'adresse MAC, le niveau 1 sur le port et le niveau 3 est dit par sous réseau.

    Le modèle OSI je me souviens comme ceci : PLRT SPA.

    1 = P = Physique
    2 = L = Liaison
    3 = R = Réseau
    4 = T = Transport
    5 = S = Session
    6 = P = Présentation
    7 = A = Application
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 259
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 259
    Par défaut
    pas besoin de vlan pour moi

    regarde cette discussion, elle répond parfaitement à ta problématique, je pense

  4. #4
    Invité
    Invité(e)
    Par défaut
    Ces 2 switches supportent le trunking 802.1Q (ce qui est forcément le cas à partir du moment que le switch propose des ports uplinks).

    Le 3100 semble un peu plus évolué (support de STP 802.1d/s/w, QoS un peu plus granulaire et VLAN Guest notamment).

    pas besoin de vlan pour moi

    regarde cette discussion, elle répond parfaitement à ta problématique, je pense
    Hormis que là, on parle de l'infrastructure d'un réseau d'entreprise. Il serait peut-être "plus propre" de faire de la vraie segmentation L2, ce sera plus flexible et évolutif.

    Qui dit que dans quelques mois llaffont n'aurait pas besoin de déployer un autre VLAN ?

    Ou bien implémenter de la QoS ?

    Un autre point de détail à considérer, c'est l'aspect routage... Parce que chaque VLAN déployé va nécessiter une gateway.

    Comment s'effectue actuellement le routage sur ce réseau ?

    Steph

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Il est certain qu'il est possible de configurer une topologie sans l'utilisation de VLAN par contre, elle impose d'utiliser du matériel dédié pour chaque réseau.

    Ce qui implique que tu multiplies le nombre de pannes possibles et que tu perds clairement en souplesse pour les futures évolution de ton réseau.

    La solution idéale est effectivement d'utiliser des VLAN mais cela impose deux, trois petites choses supplémentaires.

    Tout d'abord, si tu veux pouvoir passer d'un vlan à un autre, tu vas devoir utiliser un routeur. Un routeur bon marché peut faire l'affaire pour autant qu'il réponde à un petit cahier des charges. Ou tu peux configurer toi même un routeur à partir d'un petit pc sous linux possédant deux cartes réseaux.

    En ce qui concerne l'achat de matériel, tu peux trouver des switchs 24 ports gigabits fanless ( très intéressant pour du matériel qui doit être installé dans un bureau ) et qui supportent les vlan pour moins de 200€. ( Par exemple en D-link : D-Link DGS-1210 24 ).

    Concernant, la topologie de l'autre sujet, j'avoue que je n'aime pas trop parce qu'elle n'est pas trop évolutive mais surtout parce qu'elle utilise un double nat et que c'est pas du tout propre.

  6. #6
    Membre éclairé Avatar de llaffont
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2007
    Messages
    702
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2007
    Messages : 702
    Par défaut
    Merci à vous pour vos réponse.

    Je vous rassure avant d'être économiste je suis Informaticien donc je simplifie au plus ma charge de travaille donc je n'avais pas l'intention de mettre autre chose que des VLAN. Donc mon choix se porte sur le 3100

    Sinon côté topologie j'ai aujourd'hui une liaison SDLS qui arrive sur un routeur ZyXEL ZyWALL USG 50. Dessus on trouve un VPN qui est relié au site principal puis un port Ethernet qui alimente un switch HP 2810-48g.

    Ce switch alimente les 6 PC en liaison réseau.

    Demain j'ai besoin de récupérer ce switch (trop gros pour le site) et de départager via des VLAN les futurs salles de formation du réseau existant.

    Pour la liaison, des 2 VLAN à internet j'ai l'intention de créer une règle sur le ZyXEL qui empêcherai le VLAN de formation d’emprunter le VPN ou sinon j'ai une ADSL de secours (mais elle est toute pourrie 20 Mbps vendu, 3Mbps sur le terrain )

  7. #7
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 311
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 311
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par becket Voir le message
    Concernant, la topologie de l'autre sujet, j'avoue que je n'aime pas trop parce qu'elle n'est pas trop évolutive mais surtout parce qu'elle utilise un double nat et que c'est pas du tout propre.
    Bonjour

    Je ne vois pas pourquoi un système de VLAN serait plus intéressant que deux LAN en DHCP séparés.

    Surtout moins propre les requêtes Broadcast sont bien stoppées sur chaque LAN il me semble ?

    Entre le modem et les routeurs il n'y a aucun problème de diffusion, pour l'étendre il suffit de prendre 70 € et de faire un autre LAN par routeur.

    Et si un jours on veut faire des liaisons entre les LAN, il suffit de créer le routage.

    Je crois que tu fais preuve d'apriorisme.

    Surtout que lors de la mise en oeuvre, il faut faire des réseaux IP séparés, juste faire attention que chaque routeur a une IP différente.

    Cela roule sans rien faire avec un Switch 4 ports à 10 € et 2 routeurs à 70 € chacun.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  8. #8
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Je ne vois pas pourquoi un système de VLAN serait plus intéressant que deux LAN en DHCP séparés.
    - Peut être parce qu'est beaucoup moins souple ?
    - Peut être parce que l'on ne doit pas sortir le porte-monaie chaque fois que l'on rajoute un réseau.
    - Peut être parce que l'on est pas obligé de déplacer de câbles lorsqu'on bascule une porte d'un vlan à un autre ?
    - Peut être parce que pour une entreprise, il est important que tout le réseau ne tombe pas lorsqu'un plaisantin branche le deux côtés d'un câble dans le même commutateur.

    Citation Envoyé par JML19 Voir le message
    Surtout moins propre les requêtes Broadcast sont bien stoppées sur chaque LAN il me semble ?
    C'est le rôle d'un routeur.


    Citation Envoyé par JML19 Voir le message
    Entre le modem et les routeurs il n'y a aucun problème de diffusion, pour l'étendre il suffit de prendre 70 € et de faire un autre LAN par routeur.
    10 VLAN, 10 x 70 €. Si tu dois avoir 10 vlans à chaque étage d'un batiment, je te laisse faire le calcul et je te laisse imaginer la complexité au niveau du câblage.

    En plus dans ce cas de figure, il est évidement hors de question d'avoir une quelconque redondance.


    Citation Envoyé par JML19 Voir le message
    Je crois que tu fais preuve d'apriorisme.
    Je pense que tu te trompes. Je m'occupe de réseaux avec des dizaines de VLAN, de la redondance couche 3, de la redondance couche 2, un vingtaine de bâtiments, plusieurs marques équipementiers réseau et j'en passe.

    Citation Envoyé par JML19 Voir le message
    Surtout que lors de la mise en oeuvre, il faut faire des réseaux IP séparés, juste faire attention que chaque routeur a une IP différente.

    Cela roule sans rien faire avec un Switch 4 ports à 10 € et 2 routeurs à 70 € chacun.
    C'est juste un bricolage amusant à faire à la maison, cela ne tiens absolument pas la route dans le monde de l'entreprise.

  9. #9
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 311
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 311
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par becket Voir le message
    C'est juste un bricolage amusant à faire à la maison, cela ne tiens absolument pas la route dans le monde de l'entreprise.
    Oui si tu parles du monde de l'entreprise, il vaut mieux mettre cher sur un Switch 802.1Q et pourvoir faire sur un 24 ports autant de VLAN que possible.

    Mais ce montage de séparation de LAN par routeur fonctionne parfaitement.

    Je l'utilise tous les jours avec deux routeurs Wifi sur une Livebox 2 un sur chaque port LAN de la Livebox 2.

    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  10. #10
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Oui si tu parles du monde de l'entreprise, il vaut mieux mettre cher sur un Switch 802.1Q et pourvoir faire sur un 24 ports autant de VLAN que possible.
    Oui, bien sur je parlais d'une installation "pro"


    Citation Envoyé par JML19 Voir le message
    Mais ce montage de séparation de LAN par routeur fonctionne parfaitement.

    Je l'utilise tous les jours avec deux routeurs Wifi sur une Livebox 2 un sur chaque port LAN de la Livebox 2.
    Je n'ai jamais dit que cela ne fonctionnais pas D'ailleurs un vlan, ce n'est qu'une façon ( je simplifie ) de "découper" son switch pour faire comme si on en avait plusieurs.

  11. #11
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 311
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 311
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par becket Voir le message
    Je n'ai jamais dit que cela ne fonctionnais pas D'ailleurs un vlan, ce n'est qu'une façon ( je simplifie ) de "découper" son switch pour faire comme si on en avait plusieurs.
    Un des avantages du montage avec deux routeurs est la sécurité.

    Les deux routeurs jouent le rôle d'un firewall matériel pour les connexions entrantes.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Quel compilateur choisir pour l'assembleur ?
    Par forthx dans le forum Assembleur
    Réponses: 97
    Dernier message: 09/10/2018, 15h55
  2. quel langage choisir pour mon interface graphique
    Par mrom34 dans le forum Langages de programmation
    Réponses: 6
    Dernier message: 09/03/2004, 20h12
  3. Quel SGBD choisir pour remplacer Access ?
    Par ggl'Nouveau dans le forum Décisions SGBD
    Réponses: 11
    Dernier message: 17/11/2003, 11h21
  4. Quel outil choisir pour un développement SQL-Server ?
    Par Mouse dans le forum Débats sur le développement - Le Best Of
    Réponses: 23
    Dernier message: 12/08/2003, 07h23
  5. quel langage choisir pour faire de script sous windows
    Par pas05 dans le forum Langages de programmation
    Réponses: 7
    Dernier message: 18/11/2002, 23h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo