Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2739 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2 lans et 4 vlans dois je créer un vlan serveurs ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

2 lans et 4 vlans dois je créer un vlan serveurs ?

n°52716
easynet1
ecocitoyen
Posté le 25-04-2009 à 16:58:17  profilanswer
 

Bonjour
 
Je suis en train d'ecrire un cahier des charges pour implémenter un nouveau batiment.
 
Ce batiment est alimenté par une liason T1.
Ensuite 2 lan distincts se trouvent à l'intèrieur.
 
Je pensais faire 4 vlans afin de facilement administrer le parc.
VLAN 1 pour les utilisateurs sans pouvoir
Vlan 2 users avec pouvoirs
VLAN 3 users pouvoirs différents
VLAN 4 pour le management
 
Ma question :  dois je créer un vlan spécial pour les serveurs?
 
Il y a environ 10 serveurs sur mon architecture
 
Merci
 
 [:alexrow]


Message édité par easynet1 le 25-04-2009 à 23:42:19

---------------
TV sur PC
mood
Publicité
Posté le 25-04-2009 à 16:58:17  profilanswer
 

n°52718
dreamer18
CDLM
Posté le 25-04-2009 à 17:21:35  profilanswer
 

tu dois surtout créer un vlan pour l'admin des équipements :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52721
easynet1
ecocitoyen
Posté le 25-04-2009 à 18:05:00  profilanswer
 

Exact le VLAN 4 est pour le management.
 
Dois je créer un VLAN serveurs???
 
Merci


---------------
TV sur PC
n°52722
dreamer18
CDLM
Posté le 25-04-2009 à 18:09:46  profilanswer
 

ça dépend complètement de ton archi. Appelle un intégrateur quelconque pour faire un audit de l'existant afin de rédiger ton cahier des charges pour ta cible ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52723
easynet1
ecocitoyen
Posté le 25-04-2009 à 18:19:14  profilanswer
 

Je ne trouve pas de doc sur l'utilité du vlan server ???
Je ne pense pas que ce soit primordial d'en avoir un !!!
 
Il n'existe rien actuellement comme réseau, je dois tout mettre en place.
 
merci


---------------
TV sur PC
n°52742
haho492
Deviens qui tu es
Posté le 26-04-2009 à 16:40:16  profilanswer
 

Le but d'un VLAN c'est de segmenter les services, éviter la pollution rèseaux (augmenter les domaines de diffusions).
 
Tu veux faire un VLAN de quel niveau tout d'abord ?
 
Tu n'as qu'un seul routeur/commutateur qui gére les VLAN ? Si non, active le protocle STP (Spanning Tree 801.D) qui permet de relier 2 routeur/commutateur gérant les VLAN et ainsi évitez une diffusion massive de broadcast sur ton réseaux.
 
Les serveurs auront des accés externe ou pas ? (Serveur Web, SMTP,POP3 etc.)
 
Si aucun accés extérieur, je vois pas vraiment l'utilité d'un VLAN supplémentaire, à moins qu'un serveur à une charge réseau trés importante (Gros SGBD) et donc évitez qu'un serveur ne surcharge trop le sous réseaux dans lequel se trouve ton VLAN.

n°52758
Je@nb
Modérateur
Kindly give dime
Posté le 26-04-2009 à 19:43:27  profilanswer
 

Relis la description du spanning tree, ça sert pas trop à ça ...

n°52762
dreamer18
CDLM
Posté le 26-04-2009 à 20:24:54  profilanswer
 

il confond 802.1d et 802.1q :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52763
haho492
Deviens qui tu es
Posté le 26-04-2009 à 20:28:40  profilanswer
 

arf, ça m'apprendra à faire en paralléle des exercices sur les VLAN.
Résultat j'ai répondu pour assurer la tolhérence de panne, activer le protocole 801.Q (tag) ...  
 
J'arrête.

n°52764
dreamer18
CDLM
Posté le 26-04-2009 à 20:31:19  profilanswer
 

non la tolérance de panne se fait avec les boucles et c'est le spanning tree 802.1d qui sert à ça sur les switch.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
mood
Publicité
Posté le 26-04-2009 à 20:31:19  profilanswer
 

n°52766
easynet1
ecocitoyen
Posté le 26-04-2009 à 20:35:35  profilanswer
 

Salut merci pour vos lumières.
 
L'ensemble de site sera composé de plusieurs vlans de niveau 2.
VLAN 1
VLAN 2
VLAN 3
VLAN 4
 
Il y a environs 8 serveurs, 4 en local, 4 en dmz (web, messagerie)
 
Je ne vois pas l'utilité de créer un vlan serveurs??
 
Sinon le site est composé d'un routeur en tete de reseau, puis de  6 switch 2960 en cascade, puis 30 switchs, (un  dans chaque) salle.
 
Viv le réseau


---------------
TV sur PC
n°52769
Je@nb
Modérateur
Kindly give dime
Posté le 26-04-2009 à 21:39:21  profilanswer
 

Qu'est ce que tu appelles vlan niveau 2 easynet1 ?

n°52771
easynet1
ecocitoyen
Posté le 26-04-2009 à 23:19:00  profilanswer
 

Le vlan niveau 2 est un vlan qui s'appui sur les mac adresses.
 
Le VLAN niveau 2 (MAC) est beaucoup plus souple que le VLAN par port car le réseau est indépendant de la localisation de la station.
 
Dois je créer un Vlans serveurs?


---------------
TV sur PC
n°52772
Je@nb
Modérateur
Kindly give dime
Posté le 26-04-2009 à 23:50:40  profilanswer
 

Ok amuse toi bien en pratique avec tes vlan niveau 2 :o
 
Pour le vlan serveur, ça dépend de ton besoin : nb de serveurs, nécessité en sécurité, comment c'est managé etc. bref c'est pas une réponse qui se donne comme ça.

n°52773
easynet1
ecocitoyen
Posté le 27-04-2009 à 00:39:07  profilanswer
 

Il y a environs 8 serveurs, 4 en local, 4 en dmz (web, messagerie)
 
Sécurité : pare feu et proxy


---------------
TV sur PC
n°52779
jujudu44
Prophète du CAC
Posté le 27-04-2009 à 10:02:12  profilanswer
 

dreamer18 a écrit :

ça dépend complètement de ton archi. Appelle un intégrateur quelconque pour faire un audit de l'existant afin de rédiger ton cahier des charges pour ta cible ?


Juge et partie spa le top :o


---------------
Jujudu44
n°52783
dreamer18
CDLM
Posté le 27-04-2009 à 12:33:30  profilanswer
 

mouaif, autant pour un appel d'offre à n millions je veux bien, mais pour un truc à 4 vlans et 10 switchs, ça peut bien faire l'affaire.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52806
easynet1
ecocitoyen
Posté le 28-04-2009 à 00:23:37  profilanswer
 

Voila ma solutions pour les vlans :
L'ensemble du site sera composé de cinq vlans de niveau 2 - 802.1q.
VLAN admin (administratif)
VLAN cursus (lycéens)
VLAN management (administrateur)
VLAN profs (professeurs)
VLAN serveurs (ferme de serveurs)
 
Pour le matèriel :
1 routeur accueillant la liaison T1 CISCO 3825
2 commutateurs 3750 48 ports
1 commutateur 3750 24 ports
 
ca m'a l'air bien !!!


---------------
TV sur PC
n°52807
dreamer18
CDLM
Posté le 28-04-2009 à 00:46:32  profilanswer
 

comment son répartis physiquement les switchs et comment est fait le câblage ?
 
Combien de ports utiles ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52856
jujudu44
Prophète du CAC
Posté le 28-04-2009 à 21:22:45  profilanswer
 

dreamer18 a écrit :

mouaif, autant pour un appel d'offre à n millions je veux bien, mais pour un truc à 4 vlans et 10 switchs, ça peut bien faire l'affaire.


Ca bouffe le métier des petits cabinets ;)
Une AMO se justifie sans pb pour des dossiers de 50k€ par exemple. Maintenant bcp font n'importe quoi dans le domaine, et je comprends que certains clients aillent voir direct l'intégrateur plutot qu'un guignol qui est la pour vendre un matos sur lequel il touchera ensuite sa marge arriere...


---------------
Jujudu44
n°52860
sawasdeekh​ap
Posté le 29-04-2009 à 00:42:04  profilanswer
 

Les liaisons T1 ca n'existe pas en Europe, ce sont des E1 qui font 2048Mbit/s
On est vraiment devenus conditionnés pas les US et pourquoi on utiliserait pas les miles pendant qu'on y est !
 
En ce qui concerne ta question technique, tu ne nous dis pas combien d'utilisateurs vont être dans le bâtiment, apparemment 130 au grand max, mais probablement bien moins.
Je suis plutôt d'accord avec ta proposition pour tes 5 vlans mais ce n'est qu'une petite partie du problème. A mon avis, le plus important c'est la redondance. Autrefois les utilisateurs toléraient les pannes informatiques, maintenant ils crient au meurtre ! Donc deux choses à redonder: l'acces vers le routeur et les connexions aux serveurs.
- Connecter le routeur si possible sur deux switchs
- Connecter les serveurs si possible sur deux switchs avec un mécanisme de redondance approprié.
- Disposition des switchs en triangle avec activation du rstp.
Tu peux aussi ajouter à ton dossier un paragraphe metrologie, utilisation de ton E1, taux de ports aloués/restants.
Il y a aussi toute la connectique et les histoires de debit à prendre en compte: fibre vs cuivre.
Enfin il y a beaucoup a dire si tu voulais faire un bon dossier.
 
NB: Pour ce qui est du vlan server, n'en mets surtout pas ! Mets tes switchs en transparent. La fonctionnalité vtp server sert lorsque tu as un gros parc de switchs qui doivent porter les memes vlans: par exemple si tu avais a administrer 10 bâtiments comme celui que tu as écrit. Dans ton cas cette fonctionnalité peut t'apporter beaucoup plus de mal que de bien, et particulièrement dans le cas d'une personne qui n'est pas expérimentée sur Cisco.

n°54934
easynet1
ecocitoyen
Posté le 20-06-2009 à 11:05:46  profilanswer
 

Bonjour
 
Merci pour vos réponses, j'ai fini mon implémentation.
J'ai apporté une solution à 35k€ qui leur a plu...
Plus d'info ici : http://easy13.free.fr/
C'est le résumé de mon dossier et de vos idées.
De plus j'ai obtenu ma certif cisco system.
Merci a tous


---------------
TV sur PC
n°54939
dreamer18
CDLM
Posté le 20-06-2009 à 13:16:58  profilanswer
 

Tu t'es bien fait sodomisé par ton revendeur parce que sortir du 3750 pour ça...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°54940
jujudu44
Prophète du CAC
Posté le 20-06-2009 à 15:09:43  profilanswer
 

Bof si le client accepte. C'est bien joué.
Je pars du principe que le client qui n'y connais rien et qui veut pas se faire assister (parce que ca coute cher...) : s'il se fait avoir, tant mieux.
Il est vrai qu'on se demande ce que viennent faire ici des 3750.
Braif


---------------
Jujudu44
n°54954
hppp
Serveur@home
Posté le 20-06-2009 à 19:48:10  profilanswer
 

sawasdeekhap a écrit :

Les liaisons T1 ca n'existe pas en Europe, ce sont des E1 qui font 2048Mbit/s
On est vraiment devenus conditionnés pas les US et pourquoi on utiliserait pas les miles pendant qu'on y est !
 
En ce qui concerne ta question technique, tu ne nous dis pas combien d'utilisateurs vont être dans le bâtiment, apparemment 130 au grand max, mais probablement bien moins.
Je suis plutôt d'accord avec ta proposition pour tes 5 vlans mais ce n'est qu'une petite partie du problème. A mon avis, le plus important c'est la redondance. Autrefois les utilisateurs toléraient les pannes informatiques, maintenant ils crient au meurtre ! Donc deux choses à redonder: l'acces vers le routeur et les connexions aux serveurs.
- Connecter le routeur si possible sur deux switchs
- Connecter les serveurs si possible sur deux switchs avec un mécanisme de redondance approprié.
- Disposition des switchs en triangle avec activation du rstp.
Tu peux aussi ajouter à ton dossier un paragraphe metrologie, utilisation de ton E1, taux de ports aloués/restants.
Il y a aussi toute la connectique et les histoires de debit à prendre en compte: fibre vs cuivre.
Enfin il y a beaucoup a dire si tu voulais faire un bon dossier.
 
NB: Pour ce qui est du vlan server, n'en mets surtout pas ! Mets tes switchs en transparent. La fonctionnalité vtp server sert lorsque tu as un gros parc de switchs qui doivent porter les memes vlans: par exemple si tu avais a administrer 10 bâtiments comme celui que tu as écrit. Dans ton cas cette fonctionnalité peut t'apporter beaucoup plus de mal que de bien, et particulièrement dans le cas d'une personne qui n'est pas expérimentée sur Cisco.


 
 
Et comment tu fais pour connecter un serveur sur 2 switch ou un routeur sur 2 switch? Merci

n°54955
dreamer18
CDLM
Posté le 20-06-2009 à 20:05:52  profilanswer
 

ben tu mets deux cartes réseaux dans ton serveur lol pour le routeur on peut s'en sortir avec une BVI non ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°55045
easynet1
ecocitoyen
Posté le 22-06-2009 à 22:01:46  profilanswer
 

Le 3750 de chez cisco est géniale...paramétrable à souhait...et le prix à largement baissé.


---------------
TV sur PC
n°55046
jujudu44
Prophète du CAC
Posté le 22-06-2009 à 22:03:55  profilanswer
 

Tu n'activeras pas 10% de ses fonctionnalités. Un 3560 rendra le meme service pour moins cher.


---------------
Jujudu44
n°55051
dreamer18
CDLM
Posté le 22-06-2009 à 22:33:45  profilanswer
 

surtout que c'es la même chose, au stackring près


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°55070
jujudu44
Prophète du CAC
Posté le 23-06-2009 à 12:21:42  profilanswer
 

Zont quand meme bien baissé les 3750.
Jusqu'a recemment c'etait plus économique de mettre du 4500 que du 3750 stacké. Cisco commence a reprendre contact avec la realité?


---------------
Jujudu44
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2 lans et 4 vlans dois je créer un vlan serveurs ?

 

Sujets relatifs
DHCP Cisco sur deux vlanprobleme de DHCP avec les Vlan
configuration d'un vlan par plage d'adresseCréer un serveur dyndns perso
Connexion Inter-Switch foundry / VlanAide pour offre serveurs dédié OVH
VLAN vidéoBaie serveurs : espace entre serveurs ou pas ?
Cisco 877 aide à la config de VlansConfiguration VLAN et passerelle net
Plus de sujets relatifs à : 2 lans et 4 vlans dois je créer un vlan serveurs ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR