IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Architecture VLAN et placement des serveurs


Sujet :

Architecture

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2017
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3
    Points : 1
    Points
    1
    Par défaut Architecture VLAN et placement des serveurs
    Bonjour à tous,

    Nouveau sur ce forum, je vous remercie par avance pour votre aide.
    Actuellement en cours de conception de réseaux, je souhaiterai une aide basée sur vos expériences pour les VLANS :

    J'ai simplifié mon plan réseau pour mieux comprendre :
    - 300 étudiants
    - 20 administratifs
    - cluster de serveur sous Hyper-V
    - 2 AD
    - 2 serveurs de fichiers (Etudiants et Administratifs)

    - VLAN 10 : tous les serveurs virtuels
    - VLAN 100 : Hyperviseur, Backup, Administration Switch NAS...

    J'ai bien compris l'utilité des VLANS :
    - QoS
    - Limitation Broadcast
    - diminuer surface d'attaque

    1) Pensez-vous que l'architecture prévue correspond bien à ce qui se fait en entreprise ?
    2) Je dois absolument isoler le serveur de fichier administratif : dois-je le mettre sur le VLAN 20 administration ou je le maintiens sur le VLAN10 (en maintenant la sécurité avec Active Directory)
    3) Classiquement, sépare-t-on les hyperviseurs et matériels actifs (VLAN100) de la partie serveurs (VLAN10)

    Un grand merci par avance

    Tous les serveurs dans le même VLAN
    Nom : Dessin2.jpg
Affichages : 2193
Taille : 47,6 Ko

    Serveurs de fichiers dans VLAN dédiés
    Nom : Dessin1.jpg
Affichages : 1751
Taille : 47,5 Ko

  2. #2
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Bonjour,

    Un point me chiffonne.

    J'ai l'impression que tu fais les choses à "l'envers".

    Avant de penser VLANs, sécurité, routage et autres joyeusetés, qui sont des solutions techniques, il faut d'abord poser les bases fonctionnelles avec de simples questions.

    Qui a besoin d’accéder à quoi et dans quel but ?
    Quels services contiennent des infos importantes à sécuriser ?
    Qui ne doit pas accéder à certains services ?
    Avec ces réponses, on se base sur les bonnes pratiques et on pense solutions techniques.

    Qu'en penses-tu ?

    J'ai bien compris l'utilité des VLANS :
    - QoS
    - Limitation Broadcast
    - diminuer surface d'attaque
    Par rapport à ceci, quelques remarques :
    - Qu'entends-tu par QoS avec les VLANs ?
    La QoS existe en niveau 2 et niveau 3 et dépend des besoins.
    Ce n'est pas explicitement lié aux VLANs.
    - Limitation broadcast => Oui
    - diminuer surfaces d'attaques => Oui puisque créer des VLANs revient à segmenter son réseau en réseaux plus petits.
    - diminution de la taille de table ARP.
    - "centralisation" du routage sur des équipements définis => plus de contrôle.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2017
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Effectivement je ne l'ai pas écris :

    Etudiants :
    - Accès à Active Directory (Intégration domaine, DNS, DHCP, GPO)
    - Accès au serveur de fichier Etudiant uniquement
    - Accès Internet (non évoqué dans ma demande)
    - Accès serveur Antivirus (mise à jour des postes)


    Administration : (utilisation d'une seule base d'annuaire pour les étudiants et l'administration, géré via des OU séparés)
    - Accès à Active Directory (Intégration domaine, DNS, DHCP, GPO)
    - Accès au serveur de fichier Administratif (l'idée est d'isoler au mieux ce serveur) + Serveur de fichier Etudiants
    - Accès Internet (non évoqué dans ma demande)
    - Accès serveur Antivirus (mise à jour des postes)

    Matériel à sécuriser :
    - En numéro un : le serveur de fichier Administration
    - Active Directory
    - Le réseau d'admin (hyperviseur, NAS de sauvegarde... VLAN 100)

    J'espère avoir été plus clair et merci déjà pour votre 1er retour.

  4. #4
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Citation Envoyé par Ced974974 Voir le message

    Etudiants :
    - Accès à Active Directory (Intégration domaine, DNS, DHCP, GPO)
    - Accès au serveur de fichier Etudiant uniquement
    - Accès Internet (non évoqué dans ma demande)
    - Accès serveur Antivirus (mise à jour des postes)

    Administration : (utilisation d'une seule base d'annuaire pour les étudiants et l'administration, géré via des OU séparés)
    - Accès à Active Directory (Intégration domaine, DNS, DHCP, GPO)
    - Accès au serveur de fichier Administratif (l'idée est d'isoler au mieux ce serveur) + Serveur de fichier Etudiants
    - Accès Internet (non évoqué dans ma demande)
    - Accès serveur Antivirus (mise à jour des postes)

    Matériel à sécuriser :
    - En numéro un : le serveur de fichier Administration
    - Active Directory
    - Le réseau d'admin (hyperviseur, NAS de sauvegarde... VLAN 100)
    Ceci étant établi, on voit se dégager des flux réseaux.

    Etudiants :
    - Accès à Active Directory (Intégration domaine, DNS, DHCP, GPO) => flux vlan étudiants vers "outillage"
    - Accès au serveur de fichier Etudiant uniquement => flux vlan étudiants vers serv fichier
    - Accès Internet (non évoqué dans ma demande) => flux vlan étudiants vers FAI
    - Accès serveur Antivirus (mise à jour des postes) => flux vlan étudiants vers "outillage"

    Idem pour Administration.

    Pour le serveur de fichier administration : OU séparés comme tu l'as dit
    Tu as un seul serveur de fichier ou un pour les étudiants et pour l'administration ?
    Si tu en as qu'un seul, gestion des droits d'accès.
    Si tu en as deux, tu peux gérer cela via du filtrage réseaux et des droits spécifiques.

    Pour l'AD, bien segmenter en OU et bien segmenter les droits dans plusieurs groupes d'accès.

    Pour le réseau d'admin : OU dédiée, TACACS+ ou Radius, filtrage des accès aux services et filtrages des accès administrateurs.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2017
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Merci.

    J'ai choisi l'option de partir sur 2 serveurs de fichiers pour augmenter la sécurité.
    Dans ce cadre, pour améliorer la sécurité, est-il mieux de rattacher le serveur de fichiers de l'administration sur le VLAN de l'administration, soit le VLAN 20 (isolation améliorée) ?
    Bien entendu ce serveur de fichier disposerait de droits de partage et NTFS appropriés en plus. (Aucun accès vers ce VLAN Administratif)

    Merci par avance

Discussions similaires

  1. Réponses: 2
    Dernier message: 18/04/2013, 10h08
  2. architecture d'un programme client/serveur asynchrone (win)
    Par Heimdall dans le forum Développement
    Réponses: 2
    Dernier message: 05/09/2003, 23h59
  3. [JBUILDER 9][configuration des serveurs]
    Par bozo dans le forum JBuilder
    Réponses: 4
    Dernier message: 19/08/2003, 09h21
  4. Placement des balises avec DTD
    Par Keul125 dans le forum Valider
    Réponses: 4
    Dernier message: 28/05/2003, 12h08
  5. Connectivité avec des serveurs distants
    Par Ph. B. dans le forum XMLRAD
    Réponses: 8
    Dernier message: 07/02/2003, 13h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo