IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

comment séparer les réseaux ?


Sujet :

Administration

  1. #1
    Membre régulier Avatar de slack457
    Homme Profil pro
    Inscrit en
    Juillet 2009
    Messages
    126
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 126
    Points : 98
    Points
    98
    Par défaut comment séparer les réseaux ?
    Bonjour, je m'excuse pour le titre qui n'est vraiment pas explicite...

    J'aimerai avoir vos conseils sur un principe de fonctionnement.

    Imaginez un réseaux relativement simple avec un serveur (qui fait uniquement Firewall) qu'on appellera "S1"
    S1 se situe entre le réseau interne et le routeur (qui sort sur internet)

    le réseau interne contient 3 sous réseaux qui ne doivent pas communiquer entre eux.

    chaque sous-réseaux contient 1 serveur, et 8 postes clients.

    Je pense à 2 solution pour différencier les 3 sous-réseaux.

    solution 1 :
    le serveur S1 aura 4 cartes réseaux (1 pour internet, et 1 pour chaque sous-réseaux)

    solution 2 :
    le serveur S1 aura 2 cartes réseaux (1 pour internet, et l'autre pour le réseau interne, qui arrivera sur un SWITCH.
    Et sur ce SWITCH, il y aura toutes les machines du réseaux interne.
    Et les réseaux seront différenciés grâce à des VLAN

  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    salut,

    les deux solutions sont possibles

    Après tes sous-réseaux ne doivent jamais communiquer entre eux, ou bien cela peut évoluer?
    est ce que le nombre de sous réseaux interne peut évoluer? si c'est le cas, il est plus facile de rajouter un vlan sur un switch que de rajouter une carte sur ton firewall.

  3. #3
    Membre régulier Avatar de slack457
    Homme Profil pro
    Inscrit en
    Juillet 2009
    Messages
    126
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 126
    Points : 98
    Points
    98
    Par défaut
    a oui effectivement...

    en fait, un réseau sera la DMZ, donc il faudra que les 2 autres réseaux puissent y accéder.

    A priori, il ne devrait pas y avoir de réseaux supplémentaire par la suite.

    Et est-ce qu'il y aurait une 3ème solution possible pour séparer les réseaux ? Comme utiliser les masques de sous-réseaux ?

    Voila je voudrais établir un nouveau réseau et je me pose des questions sur la meilleure façon de faire...
    Et par "meilleure" j'essaie de penser à : "facile" 'efficace" "agréable" "évolutive"...
    Tout ce à quoi on pourrait penser, et après avoir peser le pour et le contre, prendre une décision adaptée.

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Dans ce que tu annonces au début, il y a une contrainte de sécurité : isoler des réseaux.

    La façon la plus efficace d'isoler des réseaux, c'est avec des VLAN ou alors un routeur avec plusieurs cartes réseau comme tu l'as dit au début.

    Jouer avec les masques réseau sur le même réseau physique, c'est jouer avec le feu. Tu n'es pas à l'abri d'un petit malin qui modifie son masque et son adresse et qui par conséquent change de réseau sans changer de prise réseau.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre régulier Avatar de slack457
    Homme Profil pro
    Inscrit en
    Juillet 2009
    Messages
    126
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 126
    Points : 98
    Points
    98
    Par défaut
    d'accord, je crois que j'y vois plus clair...

    compter uniquement sur les masques pour séparer les réseaux n'est pas fiable,

    les VLAN sont plus adaptés lorsqu'il est possible qu'on doivent ajouter d'autres sous-réseaux dans le futur,

    mais puisque mon réseau n'accueillera jamais plus de 3 sous-réseaux je pense que je vais opter pour une machine avec plusieurs cartes réseaux.

    Comme ça pas besoin d'acheter des SWITCH VLAN et pas besoin de les configurer.

    Merci

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    Dans un souci de sécurité je choisirai plus le Firewall plutot que la solution VLAN tu auras un reel controle, des logs et tout ce qu'il te faut.

    Bien cordialement

  7. #7
    Membre régulier Avatar de slack457
    Homme Profil pro
    Inscrit en
    Juillet 2009
    Messages
    126
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 126
    Points : 98
    Points
    98
    Par défaut
    super, merci à tous

  8. #8
    Membre éclairé Avatar de polo(31)
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 721
    Points : 770
    Points
    770
    Par défaut
    au contraire mon je te conseillerai plutôt les VLANs (avec un trunk sur ta DMZ), après tout dépend de la sécurité que tu recherche, si par exemple tes users sont sur windows avec un AD tu a d'autre possibilité pour contrôlé leurs accès,

    je te déconseille égale les masques différents, pas parce que un user peut bidouillé sa config IP, mais plus parce que si tu a du VLSM (masque a longueur variable) ca ne changera rien, et tu risque de t'embrouillait par la suite (du genre que les 2 réseau client ne ce voit pas mais avoir tout de même accès a ta DMZ)

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment séparer les nombres à virgule ex : 25,35
    Par kraken972 dans le forum Langage
    Réponses: 3
    Dernier message: 15/05/2008, 22h23
  2. Réponses: 10
    Dernier message: 08/07/2007, 17h15
  3. GUI & App : comment séparer les deux choses
    Par raboliot dans le forum wxPython
    Réponses: 1
    Dernier message: 14/03/2007, 12h00
  4. [PEAR][HTML_QuickForm] Comment séparer les différents champs ?
    Par mohican13 dans le forum Bibliothèques et frameworks
    Réponses: 7
    Dernier message: 17/02/2006, 08h21
  5. [Volume sonore] Comment séparer les volumes
    Par Manopower dans le forum Windows
    Réponses: 1
    Dernier message: 05/09/2005, 11h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo