Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1663 connectés 

 


Dernière réponse
Sujet : Calcul du debit ....
Poisse

bascarol a écrit :


 
ben tu as des switch ou des hubs
 
 
 


 
j ai des switchs partout  ça va  bloquer les broadcast . La question est plus niveau intrusion  et sécurité Systeme et réseau  que ça se joue ... genre un pti ARP spoofing et on se balade sur mon réseau jha pas trop envie de ça
 [:spykem@n]


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Poisse

bascarol a écrit :


 
ben tu as des switch ou des hubs
 
 
 


 
j ai des switchs partout  ça va  bloquer les broadcast . La question est plus niveau intrusion  et sécurité Systeme et réseau  que ça se joue ... genre un pti ARP spoofing et on se balade sur mon réseau jha pas trop envie de ça
 [:spykem@n]

bascarol

poisse a écrit :

Mon ptit réseau est composé de client NT4 et 2k .
Pour ce qui est de la securité  je dispose deja d un firewall et d  un antivirus .
La question que je me pose c est sécurité au niveau IP.
C est  à dire avec un masque pareil et une classe d ip pareil les trames vont pas se balader un peu partout et donc rentrer sur mon réseau n'importe comment .
 
 
Merci une  fois de plus .


 
ben tu as des switch ou des hubs
 
 

Poisse Mon ptit réseau est composé de client NT4 et 2k .
Pour ce qui est de la securité  je dispose deja d un firewall et d  un antivirus .
La question que je me pose c est sécurité au niveau IP.
C est  à dire avec un masque pareil et une classe d ip pareil les trames vont pas se balader un peu partout et donc rentrer sur mon réseau n'importe comment .
 
 
Merci une  fois de plus .
jamiroq

poisse a écrit :


 
Ben je suis deja en AD  mais  pas en natif 2000.
Le coup du masque en 23  à l air simple . mais  niveau sécu heing ? vous en pensez quoi ????
merci [:spartacus2]  


 
AD avec des clients XP ou 2K ca tourne en natif en kerberos ... en terme de secu ..faut deja bien s'affuté les chicos pour passer a trvaer ,
 
ensuite ..
 
si tu as un accés web pour tes postes clients ..ben c firewall hard oblige (un trois pattes EXT-LAN-DMZ voir quatre - EXT-LAN-DMZ-DECO) ...
 
et ben aprés tu peux aussi faire de l'ipsec ... mais la ca devient plus chaud ...
 
 
et deja

Poisse

Je@nb a écrit :


 
Ct juste une proposition  :D au point où il en ai


 
Ben je suis deja en AD  mais  pas en natif 2000.
Le coup du masque en 23  à l air simple . mais  niveau sécu heing ? vous en pensez quoi ????
merci [:spartacus2]

Je@nb

jamiroq a écrit :


QUOI  :ouch:  ? mulTidomaine , NT ?
 
fais pas ca  !!
... 6 ans de NT4 serveur et d'archi. syst. pour te dire de ne pas faire ca !!!
Si jamais tu migres sous AD tu me dira UN BIG MERCI !!!
 
De plus le multidomaine est une lacune de NT , gere ta secu. au niveau des groupes ... ne mets aucun partage VISIBLE (met les en $) sur tes serveurs !!!
 
Travail au niveu des groupes pas au niveau des domaines sion c trop lourd a gerer  
 
et vue la taille d ta boite ... ne t'emmerde pas avec des domaines de comptes mixé a des domaines de ressources !!!
 
reste simple !! un domaine des groupes de sécu et fais de l'ip en /23 ..


 
Ct juste une proposition  :D au point où il en ai

jamiroq

Je@nb a écrit :

Si c un réseau NT avec domaine tu n'as qu'à faire ton "sous réseau" en mettant plusieurs domaines plutot que de le faire nivo IP.


QUOI  :ouch:  ? mulTidomaine , NT ?
 
fais pas ca  !!
... 6 ans de NT4 serveur et d'archi. syst. pour te dire de ne pas faire ca !!!
Si jamais tu migres sous AD tu me dira UN BIG MERCI !!!
 
De plus le multidomaine est une lacune de NT , gere ta secu. au niveau des groupes ... ne mets aucun partage VISIBLE (met les en $) sur tes serveurs !!!
 
Travail au niveu des groupes pas au niveau des domaines sion c trop lourd a gerer  
 
et vue la taille d ta boite ... ne t'emmerde pas avec des domaines de comptes mixé a des domaines de ressources !!!
 
reste simple !! un domaine des groupes de sécu et fais de l'ip en /23 ..

Je@nb Si c un réseau NT avec domaine tu n'as qu'à faire ton "sous réseau" en mettant plusieurs domaines plutot que de le faire nivo IP.
Poisse

jamiroq a écrit :


ola ola !!! :non:  
 
non prends surtout pas ca mechant , surtout venant de moi !!!
moi, ici , je suis tjs la pour aider donc tu vois .. jami gentil !
 
++


 
T  inquietes pas non plus :D
ça fait aussi un pti bout de temps que je baraude sur HF ;
Mais bon je me tate toujours  soit je change mon masque en 23 soit je prend les sous réseaux :
Masque en 23 : bon ok ça libere des ips mais d un point de vue  sécurity ça autorise un peu de machine se baladant sur le réseaux ...  
 
Sous réseau : C est plus cher et plus compliqué .
 
 
Je me tate  [:juju_zero]

jamiroq

poisse a écrit :


 
ben ouaissss
 
je vais me marrer en resumé :)
 
T inquietes pas je suis  un petit noobs pas un gros noobs  


ola ola !!! :non:  
 
ne prends surtout pas ca mechament , surtout venant de moi !!!
moi, ici , je suis tjs la pour aider donc tu vois .. jami gentil !
 
++

Poisse

jamiroq a écrit :


 
j'adore ta réponse.
 
on le voit en therorie de cette maniere à l'ecole ...  
 
 :lol:  :lol:  :lol:  
 
ouaih mais sur un LAN d'entreprise t'est plus à l'école !!!!!
Ca doit marcher du premier coup : on ne tatonne pas en réseau , c une regle d'or (aussi), sinon on  te VIRE !!!!


 
ben ouaissss
 
je vais me marrer en resumé :)
 
T inquietes pas je suis  un petit noobs pas un gros noobs  

jamiroq

poisse a écrit :


 
ben quoi c est pas compliqué  c est ce qu on apprend  au BTS .
Je crois dans tous les sujet de bts on a eu cette question .  
Je veux diviser mon réseau en sous réseaux etc ..... ben là  c est le cas  , alors on diviseee
 
Sur la theorie c est hyper simple par contre dans la pratique  c est autre chose .
 
ON verra bien :)
 
 


 
j'adore ta réponse.
 
on le voit en therorie de cette maniere à l'ecole ...  
 
 :lol:  :lol:  :lol:  
 
ouaih mais sur un LAN d'entreprise t'est plus à l'école !!!!!
Ca doit marcher du premier coup : on ne tatonne pas en réseau , c une regle d'or (aussi), sinon on  te VIRE !!!!

Je@nb Ben disons que faire du routage quand c pas necessaire ça sert à rien je trouve
CHOUM Salut,
 
   Pour répondre a ta question je viend de finir la migration de 14 sites de 2 classe C => 28 plages IP vers un réseau en classe A. Au total près de 4500 machines et matériel actif. Bien entendu l'utilisation d'un DHCP simplifie bien la vie ;))
 
Si tu a des questions mail moi directement.
 
   A++
 
 Michel
Poisse

jamiroq a écrit :


idem pour lui, :jap:
 
REGLE numero un du reseau : Faire simple.


 
ben quoi c est pas compliqué  c est ce qu on apprend  au BTS .
Je crois dans tous les sujet de bts on a eu cette question .  
Je veux diviser mon réseau en sous réseaux etc ..... ben là  c est le cas  , alors on diviseee
 
Sur la theorie c est hyper simple par contre dans la pratique  c est autre chose .
 
ON verra bien :)
 

jamiroq

Je@nb a écrit :

je la sens mal ton archi réso mdr


idem pour lui, :jap:
 
REGLE numero un du reseau : Faire simple.

Je@nb je la sens mal ton archi réso mdr
jamiroq

poisse a écrit :

Bon j ai relu l ensemble  ouais c  est une idée de passer sur un Subnet de 23   mais  , la sécu là .... je le colle  ou ???
Securité ou simplicité  et economie que choisir ....
 
 
 
Securité bien sur :D   héhéh on va depenser des sousss huhu achter des routeurs et tout tout  , je  pense qu on va faire un decoupage    de classe C  en sous réseau
Exple  5 sous  réseaux  
donc je prend un subnet  a 28    , ça me fait 2^3 = 8 -2  donc 6      en changeant mon masque et  apres fo m amuser avec mes adresse  huhuhuhuhuhu on  va se fendre la poire  a toucher a tout


 
c en galerant qu'on apprend !!
 
et si tu choises ca .... met tes switch en mode  
Spanning tree (tu les cycles entre eux ...)  
 
Mais qd ca merde ... amen !!

bascarol
 
 
[:j3$u$]  J'aurais une pensé pour toi [:j3$u$]  
 
Amen
 
 [:dekad]  
 
 
 
Poisse Bon j ai relu l ensemble  ouais c  est une idée de passer sur un Subnet de 23   mais  , la sécu là .... je le colle  ou ???
Securité ou simplicité  et economie que choisir ....
 
 
 
Securité bien sur :D   héhéh on va depenser des sousss huhu achter des routeurs et tout tout  , je  pense qu on va faire un decoupage    de classe C  en sous réseau
Exple  5 sous  réseaux  
donc je prend un subnet  a 28    , ça me fait 2^3 = 8 -2  donc 6      en changeant mon masque et  apres fo m amuser avec mes adresse  huhuhuhuhuhu on  va se fendre la poire  a toucher a tout
bascarol

karoli a écrit :


 
[pollution on ]:
 
lut' bascarol :hello:
 
va mieux ?
 
[/poluttion off]


 
ouais, sa se rétabli, mais tu vois j'ai pas les doigt cassées  :D  juste les cotes  [:athlonmp]  
 
 
oki pour lundi
 
 
 
 

karoli

bascarol a écrit :


 
 
ah le service publiiiiiiiiiiiiiiiiic  [:ministry]  
 
 


 
[pollution on ]:
 
lut' bascarol :hello:
 
va mieux ?
 
[/poluttion off]

bascarol

jamiroq a écrit :


hi hi ho ho ha ha !!!!
 
C vrai ... j'ai negocié ..(on sait que tu connais :d)
 
je suis en 10.x.x.x !!! coté LAN .. donc FT  c'est adapté pour nous !!


 
 
ah le service publiiiiiiiiiiiiiiiiic  [:ministry]  
 

jamiroq

bascarol a écrit :


 
+1
 
car si tu passe en classe A 10.0.x.x ben tu te tapes tout, et FT en prime car global Intranet, aujourd'hui,  y connais pas 10.0.x.x il a 192.168.x.x->x.x.x.x.x (VPN et j'ai plus leurs ad)
 
alors que si tu change ton masque juste petite modif du routeur FT  :D  
 
et comme jami t'a expliqué tout en double, mais va faloir que tu négocie avec le tech FT sur place
 
 
 :hello:


hi hi ho ho ha ha !!!!
 
C vrai ... j'ai negocié ..(on sait que tu connais :d)
 
je suis en 10.x.x.x !!! coté LAN .. donc FT  c'est adapté pour nous !!

bascarol

Je@nb a écrit :

Dans un réseau de classe A ( prefix /8 ). 2^(32-8) machines sont adressables - broadcast - adresse de réseau, cad 16 777 216 machines dans le réseau.
Moi ce que je ferai c'est agrandir ton masque actuel /24 et de mettre en /23 comme ça tu 512 machines. Donc tu pourras utiliser 192.168.0.1 à 192.168.1.254


 
+1
 
car si tu passe en classe A 10.0.x.x ben tu te tapes tout, et FT en prime car global Intranet, aujourd'hui,  y connais pas 10.0.x.x il a 192.168.x.x->x.x.x.x.x (VPN et j'ai plus leurs ad)
 
alors que si tu change ton masque juste petite modif du routeur FT  :D  
 
et comme jami t'a expliqué tout en double, mais va faloir que tu négocie avec le tech FT sur place
 
 
 :hello:

jamiroq

Je@nb a écrit :

Dans un réseau de classe A ( prefix /8 ). 2^(32-8) machines sont adressables - broadcast - adresse de réseau, cad 16 777 216 machines dans le réseau.
Moi ce que je ferai c'est agrandir ton masque actuel /24 et de mettre en /23 comme ça tu 512 machines. Donc tu pourras utiliser 192.168.0.1 à 192.168.1.254


 
oui et encore plus siouX , tu peux utilisé deux plages DHCP distinct grace au  masque (ton reseau ne peut etre que Paire, le chiffre impaire sup. est ds le meme reseau - c un codage de l'host sur 9 bits en partant de la droite) :
 
192.168.0.host_donné_par_DHCP_X
192.168.1.host_donné_par_DHCP_Y
 
et c un seul et unique reseau (pas de decision de routage , voir masque en 23)
 
ce qui te fait un tolerance de panne. si le dhcp wins X pete tu as le Y pour continué d'assurer les mecanisme reseau !!! yessssssssssssssssssssssssssssssssssssssssssss!!!!!!!!!!!!!!!!

jamiroq

poisse a écrit :

Coucou les  gens , une fois de plus   j'ai besoin de vous :)
 
Existant:
J ai un réseau Lan de 180 Machines + Des imprimantes des swtichs des serveurs faxe etc .... répartie sur 5 étages.
 
Le tout  couvre a peu pres 225 adresses ip... et c est là le problème  , sachant que l'entreprise grandit encore  va falloir trouver un  nouvel adressage .
Solution divisé   mon réseau en sous réseau en changeant mon subnet ok  ok , la theorie c est bien beau , mais dans la pratique va falloir que mes machines communiquent qd meme toute entre elle donc je vais avoir du routage  :)
 
Pour acheter  mes  routeurs  je peux pas me lancer  a l aveuglette   c est à dire prendre un routeur sous ou sur dimensioner  par rapport  à mes besoins .
 
 
Besoin :
Je cherche  un logiciel  ou un boitier  physique capable de me calculer le debit qui passe sur un cable ....
C est tres important pour le choix de mes routeurs je vais pas prendre un routeur commutant 14000 info/s  sur j en recois  plus de  20000.
Mais je sais pas du tout ce qui circule sur mon réseau .
Donc si vous connaissez  un petit ' truc ' capable de  me donner le debit  qui se balade sur un cable réseau   merci
 
Une fois mes calculs  obtenue je vous ferai part des choix des routeurs etc ..
 
Merci
 
poisse
 


 
tu veux un conseil en OR, à la jami,  pour ta migration IP ?
 
TOURNE EN DOUBLE ADRESSAGE SUR TES ELEMENTS ACTIFS DU RESEAU (ROUTEURS ...)  .... c imparable , les users ne savent meme pas apres migration que tu les a fait passer de NEWYORK à  SHANGAI :d, en te mettant les deux doigts ds le nez !! et le pouce ds le cul  :bounce:

Je@nb

jamiroq a écrit :


 
:jap: , un bon ..comme moi !!!
 
C LA SOLUTION. J'APPROUVE.


 
 :sol:  :sol:   [:je@nb]

jamiroq

Je@nb a écrit :

Dans un réseau de classe A ( prefix /8 ). 2^(32-8) machines sont adressables - broadcast - adresse de réseau, cad 16 777 216 machines dans le réseau.
Moi ce que je ferai c'est agrandir ton masque actuel /24 et de mettre en /23 comme ça tu 512 machines. Donc tu pourras utiliser 192.168.0.1 à 192.168.1.254


 
:jap: , un bon ..comme moi !!!
 
C LA SOLUTION. J'APPROUVE.

jamiroq

poisse a écrit :

Coucou les  gens , une fois de plus   j'ai besoin de vous :)
 
Existant:
J ai un réseau Lan de 180 Machines + Des imprimantes des swtichs des serveurs faxe etc .... répartie sur 5 étages.
 
Le tout  couvre a peu pres 225 adresses ip... et c est là le problème  , sachant que l'entreprise grandit encore  va falloir trouver un  nouvel adressage .
Solution divisé   mon réseau en sous réseau en changeant mon subnet ok  ok , la theorie c est bien beau , mais dans la pratique va falloir que mes machines communiquent qd meme toute entre elle donc je vais avoir du routage  :)
 
Pour acheter  mes  routeurs  je peux pas me lancer  a l aveuglette   c est à dire prendre un routeur sous ou sur dimensioner  par rapport  à mes besoins .
 
 
Besoin :
Je cherche  un logiciel  ou un boitier  physique capable de me calculer le debit qui passe sur un cable ....
C est tres important pour le choix de mes routeurs je vais pas prendre un routeur commutant 14000 info/s  sur j en recois  plus de  20000.
Mais je sais pas du tout ce qui circule sur mon réseau .
Donc si vous connaissez  un petit ' truc ' capable de  me donner le debit  qui se balade sur un cable réseau   merci
 
Une fois mes calculs  obtenue je vous ferai part des choix des routeurs etc ..
 
Merci
 
poisse
 


 
prend un masque à 23 (255.255.254.0)
tu passes 510 Machines host. ca te laisses de la marge.
le 172.16.0.0 c pas mal  !!! (pour du LAN reste en classe privée)
 
reste a voir qi tu depends d'un groupe mondial ou européen ?
 
en plus tu peux scinder tes plages dhcp en deux ... (repartition de charge dhgcp quoi ..)

apolon34

Je@nb a écrit :

Dans un réseau de classe A ( prefix /8 ). 2^(32-8) machines sont adressables - broadcast - adresse de réseau, cad 16 777 216 machines dans le réseau.
Moi ce que je ferai c'est agrandir ton masque actuel /24 et de mettre en /23 comme ça tu 512 machines. Donc tu pourras utiliser 192.168.0.1 à 192.168.1.254


 
toutafait !!
 
comme ca tu ne touches pas les ip existantes, juste le masque de sous-reseau
 
et pas besoin de routeur...
 
par contre, ca n'est pas bien secure ca si t'as 200 machines qui communiquent entre elles comme elles veulent.

Je@nb Dans un réseau de classe A ( prefix /8 ). 2^(32-8) machines sont adressables - broadcast - adresse de réseau, cad 16 777 216 machines dans le réseau.
Moi ce que je ferai c'est agrandir ton masque actuel /24 et de mettre en /23 comme ça tu 512 machines. Donc tu pourras utiliser 192.168.0.1 à 192.168.1.254
natona excusez moi c'est intéressant ton sujet  
 
et je ne comprends pas trop
 
si il change et prend 10.x.x.x il ne sera plus bloquer à 253 ip comme avec 192.168.0.x ??
 
moi je pense que dès qu'il va changer le 3eme octet il aura effectivement besoin d'un routeur non?? si il fait 192.168.1.x ??
 
je comprends plus tu peux m'expliquer !! prendre une adresse de classe A vas résoudre son probleme, lui permettre d'affecter 300 ip comme ça sans routeur ??
 
@ bientôt
Poisse

papangue a écrit :


 
c'est une classe A standard réservée au LAN ... elle est faite pour ca justement! donc oui c'est comme si tu utilisait 192.168.0.X.... c'est exactement la même chose sauf que tu as plus de possibilité d'adressage IP!


 
Merci de l idée , je vais  en discuter  avec mes collègues :)
ça  m a l air un peu simple ...  j ai peur de l inconuuuuuu  [:alph-one]     DEs  infos si kekun a  ça merci  [:yoyoz]   je reste ouvert  a toute autre proposition

papangue

poisse a écrit :


 
Il est vrai que ça me donne plein de place pour  les machines,  
quelqu un a deja fait un truc comme ça ??? car je sais pas si   c est bien conseillé ...
Là je suis en classe C  standard   192.168.0.X
 


 
c'est une classe A standard réservée au LAN ... elle est faite pour ca justement! donc oui c'est comme si tu utilisait 192.168.0.X.... c'est exactement la même chose sauf que tu as plus de possibilité d'adressage IP!

Poisse

papangue a écrit :

routeur inutile.. tu change de plage IP et tu passe sur une plage de classe A réservé au LAN qui est 10.X.X.X avec submask 255.0.0.0


 
Il est vrai que ça me donne plein de place pour  les machines,  
quelqu un a deja fait un truc comme ça ???  car je sais pas si   c est bien conseillé ...
Là je suis en classe C  standard   192.168.0.X
 
 
En référence au msg au dessus  non c est pas un pd , mais c est pas super grd non plus .
Je t ai pas encore parlé de la  connexion Global internet avec  7 grde ville de france qui sont relié a Paris  par LS .
le tout configuré avec cisco routeur  [:juju_zero]  

papangue routeur inutile.. tu change de plage IP et tu passe sur une plage de classe A réservé au LAN qui est 10.X.X.X avec submask 255.0.0.0
darthmamour :ouch: c'est pas un reseau pour pd que tu as toi!!
Poisse Coucou les  gens , une fois de plus   j'ai besoin de vous :)
 
Existant:
J ai un réseau Lan de 180 Machines + Des imprimantes des swtichs des serveurs faxe etc .... répartie sur 5 étages.
 
Le tout  couvre a peu pres 225 adresses ip... et c est là le problème  , sachant que l'entreprise grandit encore  va falloir trouver un  nouvel adressage .
Solution divisé   mon réseau en sous réseau en changeant mon subnet ok  ok , la theorie c est bien beau , mais dans la pratique va falloir que mes machines communiquent qd meme toute entre elle donc je vais avoir du routage  :)
 
Pour acheter  mes  routeurs  je peux pas me lancer  a l aveuglette   c est à dire prendre un routeur sous ou sur dimensioner  par rapport  à mes besoins .
 
 
Besoin :
Je cherche  un logiciel  ou un boitier  physique capable de me calculer le debit qui passe sur un cable ....
C est tres important pour le choix de mes routeurs je vais pas prendre un routeur commutant 14000 info/s  sur j en recois  plus de  20000.
Mais je sais pas du tout ce qui circule sur mon réseau .
Donc si vous connaissez  un petit ' truc ' capable de  me donner le debit  qui se balade sur un cable réseau   merci
 
Une fois mes calculs  obtenue je vous ferai part des choix des routeurs etc ..
 
Merci
 
poisse

Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR