IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Diffusion de plusieurs VLAN sur un site distant


Sujet :

Architecture

  1. #1
    Membre expérimenté
    Homme Profil pro
    Informaticien
    Inscrit en
    avril 2011
    Messages
    367
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Informaticien

    Informations forums :
    Inscription : avril 2011
    Messages : 367
    Points : 1 461
    Points
    1 461
    Par défaut Diffusion de plusieurs VLAN sur un site distant
    Bonjour,

    Dans mon cadre professionnel, je suis amené à revoir la configuration d'un site distant de quelques kilomètres. Ce site est actuellement relié à notre site principal par un pont radio et se trouve donc déjà dans notre MAN. Ce lien n'étant pas très performant, nous comptons le remplacer par un abonnement FTTH opérateur couplé à une GW Checkpoint. Sur notre site principal, nous disposons d'un FW Checkpoint et le lien avec nos GW est réalisé au travers d'un lien VPN IPsec.

    Nous avons déjà une telle topologie pour relier différents autres sites distants et ça fonctionne bien. Toutefois, jusqu'à présent, les sites distants ont leur propre réseau LAN (un seul par site) et le FW fait ce qu'il faut pour gérer les flux depuis ou à destination de ces GW.

    Là, et c'est sur ce point que je commence à sécher, je souhaiterais diffuser les VLAN du site principal aussi sur le site distant (j'en ai environ une demie-douzaine à partager). Alors forcement, je ne peux normalement pas le faire directement dans la mesure où les VLAN, c'est de la couche 2 et qu'il y a du routage IP (couche 3) entre mes deux sites.

    En cherchant de l'information et en discutant, j'ai commencé à m'intéresser au VxLAN. C'est clairement ça qu'il me faudrait mais malheureusement, mes switchs physiques ne gèrent pas ce protocole (j'ai cru un certain temps que ça pourrait le faire mais non, mes différents modèles font l'impasse dessus). De ce que je comprend, un lien MPLS pourrait aussi répondre à mon besoin mais sauf erreur de ma part, ça suppose un abonnement opérateur supplémentaire (ce que je souhaite éviter) et du matériel adéquate (que je n'ai pas à ma disposition).

    Là, j'en suis au stade où je ne vois plus trop quelle approche prendre. J'ai du mal à penser que mon cas de figure soit si exotique que ça mais pour autant, je ne parviens pas encore à trouver de solution à mon problème.

    À noter que je ne suis pas un pur admin réseau même si ça devient une part de plus en plus importante de mon activité et que j'aime ça. Il se peut donc que je passe à côté de quelque chose d'évident.
    Merci de vos retours

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    février 2005
    Messages
    2 790
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : février 2005
    Messages : 2 790
    Points : 5 658
    Points
    5 658
    Par défaut
    Salut,

    La topologie la plus évidente selon moi vu le cahier des charges, c'est un openvpn en mode tap ( bridge mode )

  3. #3
    Membre expérimenté
    Homme Profil pro
    Informaticien
    Inscrit en
    avril 2011
    Messages
    367
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Informaticien

    Informations forums :
    Inscription : avril 2011
    Messages : 367
    Points : 1 461
    Points
    1 461
    Par défaut
    Bonjour et merci du retour.

    Je vais déjà tester ça sur mon lab perso histoire de jouer un peu avec avant de voir si effectivement je peux le déployer. Le mode tap d'openvpn semble correspondre à ce que je souhaite obtenir.

Discussions similaires

  1. Je ne retrouve pas mes fichiers sur le site distant ! :-(
    Par Kosh5 dans le forum Dreamweaver
    Réponses: 1
    Dernier message: 22/11/2007, 13h21
  2. SQL serveur 2005 - Synchronisation de base sur 2 sites distant
    Par blueghost dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 21/05/2007, 18h14
  3. Envoi d'un formulaire en POST sur un site distant
    Par malag dans le forum Entrée/Sortie
    Réponses: 3
    Dernier message: 12/09/2006, 18h06
  4. [Blog] Plusieurs MiniBlogs sur mon site
    Par Davboc dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 12/07/2006, 18h50
  5. problème : plusieurs session sur un site
    Par Piaf dans le forum Langage
    Réponses: 2
    Dernier message: 17/06/2006, 16h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo