IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Hardware Discussion :

Empecher les utilisateurs de communiquer directement entre eux


Sujet :

Hardware

  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut Empecher les utilisateurs de communiquer directement entre eux
    Sur un réseau j'ai des abonnés et j'aimerais éviter qu'ils puissent directement communiquer entre eux.

    Je pensais donc utiliser le système de user/network port : un user port peut communiquer uniquement avec les network ports; un network port peut communiquer avec tous les ports.
    Le problème est que si on le combine avec du RSTP ça ne fonctionne plus car il faut une gestion dynamique de la configuration ports en mode network/user.
    Il existe des switches qui sont capables de combiner RSTP et gestion dynamique de user/network ports ?

    Nom : NETWORK.png
Affichages : 404
Taille : 212,2 Ko

    Merci d'avance

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Je suis curieux sur quel matériel peut tu configurer ce genre de chose ?
    Ensuite, sur ton schema puisque sur collecte2 ( le central ) tu as deux liaison "user" comment arrive t-il a communiquer avec l'extérieur ?
    Tes 3 switchs peuvent ils être montés en stack ?

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par becket Voir le message
    Ensuite, sur ton schema puisque sur collecte2 ( le central ) tu as deux liaison "user" comment arrive t-il a communiquer avec l'extérieur ?
    Il n'y a pas deux liaisons "user" mais une (le port de gauche) : donc il arrive bien à communiquer vers l'extérieur. Les switches ne peuvent pas être montés en stack.
    Par contre le problème le problème est que je dois aussi pouvoir faire communiquer deux CPEs qui sont sur deux switches de collecte différents => et la se n'est pas réalisable avec cette techno.

    En résumé :
    1- Je dois interdire certains CPE de pouvoir commnuiquer directement entre eux
    2- Je dois autoriser d'autre CPE à pouvoir communiquer entre eux
    => Pour faire ça en Layer 2, les solution que je vois sont :
    - Utiliser 1 VLAN par CPE (ou groupe de CPE qui doivent communiquer ensemble) mais ça veut dire que le nombre de CPE et services à livrer sera restreint
    - Utiliser du filtrage par adresse MAC => mais c'est galère à mettre en place et à maintenir (ex: il faut reconfigurer tous les switches de collecte si changement du routeur (que je n'ai pas dessiné) permettant de communiquer vers l'extérieur)
    => Vous ne voyez pas d'autres solution en utilisant de protocoles Layer 2 ?

    PS : les CPE et switches de collecte sont des switches Layer 2 dont je peux modifier le firmware à ma guise (je peux implémenter n'importe quel protocole Layer 2 tant que celui-ci n'est pas trop complexe)

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Dans l'état actuel, je pencherais pour la solution VLAN

  5. #5
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    Oui je vais partir sur cette solution

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WS 2008 R2] Empecher les utilisateurs de se connecter sur le rséseau filaire
    Par alex_m94 dans le forum Windows Serveur
    Réponses: 9
    Dernier message: 16/09/2013, 11h03
  2. Réponses: 22
    Dernier message: 28/12/2010, 17h38
  3. Réponses: 4
    Dernier message: 25/05/2006, 21h05
  4. Empecher les utilisateurs de sortir de leur repertoire home sous debian
    Par Faith's Fall dans le forum Administration système
    Réponses: 7
    Dernier message: 24/04/2006, 19h05
  5. [EJB]communiquer 2 ejb entre eux
    Par moeeez dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 05/04/2005, 16h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo