IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Questions architecture MPLS


Sujet :

Réseaux

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 55
    Points : 63
    Points
    63
    Par défaut Questions architecture MPLS
    Bonjour à tous,

    Ma société va changer son infrastructure réseau et notre prestataire va mettre en place une solution sur laquelle je me pose quelques questions.
    Nous avons plusieurs sites distincts qui vont être montés en MPLS SFR .

    1)Première question : La présence d'une box opérateur est-elle obligatoire pour chaque site ?
    En effet dans la solution proposée nous allons avoir 3 routeurs dont une box opérateur. Je n'ai pas envie d'avoir une usine à gaz sur chaque site (10 personnes/site).

    2)Deuxième question : Nous allons avoir deux fibres (primaire et secondaire). Faut-il mieux deux routeurs pour chaque fibre ou un routeur avec deux entrées WAN est-il préférable ?

    3)Troisième question : je souhaitais que les deux routeurs soient configurés en pare-feu. Réponse du prestataire : trop compliqué à gérer et inutile. Etes-vous d'accord avec ça.
    La problématique est que je n'aurais pas la main sur le pare-feu coté opérateur pour le MPLS ni de logs.

    4)Je voulais permettre du télétravail donc aussi de l'IpSec. Réponse du prestataire : c'est inutile vous avez du MPLS et l'IpSec se "casse" facilement. Etes-vous d'accord avec ça et peut-on faire du télétravail avec du MPLS sans difficulté derrière et aurais-je la main sur cette gestion (création de compte/mot de passe et surveillance) ?

    5)Le MPLS est du VPN mais peut-on accéder à un poste sans passer par le MPLS depuis l'extérieur ?

    Merci à vous

  2. #2
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par francky23012301 Voir le message
    1)Première question : La présence d'une box opérateur est-elle obligatoire pour chaque site ?
    En effet dans la solution proposée nous allons avoir 3 routeurs dont une box opérateur. Je n'ai pas envie d'avoir une usine à gaz sur chaque site (10 personnes/site).
    La box opérateur sur les sites distants, c'est pour fournir une évasion vers l'Internet locale. En revanche, tu auras moins de contrôle puisque le filtrage sera fait par la box (et non pas par ton firewall si tu as un accès Internet "corporate").

    Citation Envoyé par francky23012301 Voir le message
    2)Deuxième question : Nous allons avoir deux fibres (primaire et secondaire). Faut-il mieux deux routeurs pour chaque fibre ou un routeur avec deux entrées WAN est-il préférable ?
    Mieux vaut 2 routeurs distincts (un nominal et un secondaire) pour la résilience de ton accès au MPLS.

    Citation Envoyé par francky23012301 Voir le message
    3)Troisième question : je souhaitais que les deux routeurs soient configurés en pare-feu. Réponse du prestataire : trop compliqué à gérer et inutile. Etes-vous d'accord avec ça.
    La problématique est que je n'aurais pas la main sur le pare-feu coté opérateur pour le MPLS ni de logs.
    Pour configurer un routeur en pare-feu digne de ce nom, il lui faut un code destiné à ça. Par exemple, chez Cisco, il faut un IOS Firewall. Si c'est un "simple" routeur avec des access-lists, c'est de la sécurité "stateless". Le firewalling nécessite un équipement "stateful".

    Citation Envoyé par francky23012301 Voir le message
    4)Je voulais permettre du télétravail donc aussi de l'IpSec. Réponse du prestataire : c'est inutile vous avez du MPLS et l'IpSec se "casse" facilement. Etes-vous d'accord avec ça et peut-on faire du télétravail avec du MPLS sans difficulté derrière et aurais-je la main sur cette gestion (création de compte/mot de passe et surveillance) ?

    5)Le MPLS est du VPN mais peut-on accéder à un poste sans passer par le MPLS depuis l'extérieur ?
    Le prestataire me semble un brin paresseux...
    L'IPSec, ça ne se casse pas aussi facilement que ça tout de même...
    Et en fonction de l'endroit où se trouve l'individu, parfois tu n'auras pas le choix, il faudra bien monter un tunnel. Les 2 solutions en vogue sont l'IPSec et le VPN-SSL et la pratique courante est de déployer un terminateur IPSec/SSL. Si tu as un firewall dans ton infra (je suppose que tu as un site principal), regarde s'il ne peut pas fournir un soft pour des clients VPN-SSL : les utilisateurs distants montent le tunnel sur le firewall, puis ensuite c'est du simple routage pour accéder aux ressources de ton entreprise. D'autre part, quasiment tous les firewalls qui fournissent des solutions VPN-SSL sont capable d'aller taper dans un Active Directory en LDAP, la gestion des utilisateurs est donc plutôt facile à faire.

    -VX

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 55
    Points : 63
    Points
    63
    Par défaut
    Merci pour tour retour

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Question architecture Spring
    Par _skip dans le forum Spring
    Réponses: 9
    Dernier message: 07/03/2009, 09h23
  2. Question architecture Oracle 9i
    Par sebastien00 dans le forum Approche théorique du décisionnel
    Réponses: 1
    Dernier message: 29/04/2008, 10h53
  3. Question architecture ?
    Par nono44200 dans le forum Tomcat et TomEE
    Réponses: 3
    Dernier message: 30/07/2007, 11h21
  4. [SQL Server 2005] question architecture
    Par phil89 dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 14/06/2007, 09h26
  5. question : architecture en couches
    Par Spacy_green dans le forum Développement
    Réponses: 10
    Dernier message: 25/05/2006, 18h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo