|
Sujet : avantage du "Tout sur IP" pour les entreprises |
| spy |
FLo14 a écrit :
Merci beaucoup pour tout ce feedback :jap:
J'ai à peu près la même architecture que toi, mais purement informatique : un stack de 3750G (par StackWise) et des switch d'accès 2950-24 et 2950T-24, et j'effectue du routage inter-VLAN grâce au 3750G.
Au niveau des VLANs, tu ne fais que du routage inter-VLAN pour les VLANs informatique c'est bien ça ? Sachant que la politique par défaut sans ACL, en activant l'inter-VLAN est de tout autoriser, il faut nécessairement disposer des ACLs pour restreindre l'accès ? Ou bien il existe d'autres solutions ?
Merci pour toutes ces précisions :jap:
|
J'ai utilisé des Acl pour restreindre les access entre les differents Vlan.
Depuis les telephones que j'ai pris dispose d'un switch 2 ports qui permettent d'economiser les prises murales.
Les requetes DHCP du telephone sont taggés pour un Vlan specifique en l'occurence le Vlan Voix, ensuite il ne te reste qu'a plugger ton pc ds le tel et en fonction de l'adressage de ton pc tu te retrouve dans le bon Vlan.
Les Acl sont un bon moyen de securiser au premier niveau les acces aux differents vlan, mais j'utilise aussi un PIX515E pour beneficier de regles
de filtrage plus élaborées. |