Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1269 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  [Besoin de conseils] Interconnecter plusieurs réseaux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Besoin de conseils] Interconnecter plusieurs réseaux

n°270782
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 13-02-2007 à 14:02:45  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:26

---------------
Zbin
mood
Publicité
Posté le 13-02-2007 à 14:02:45  profilanswer
 

n°270783
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 14-02-2007 à 09:41:20  profilanswer
 

up :)


---------------
Zbin
n°270784
slr56
Tout problème a sa solution.
Posté le 14-02-2007 à 11:40:28  profilanswer
 

salut. J'ai eu l'occasion de voir pendant ces dernières semaines le fonctionnement des routeurs CISCO dans une grosse entreprise ayant beaucoup de réseaux... je te conseille du routage en vlan par les routeurs CISCO. C'est très efficace! Moi je ferais ça à ta place. Et ensuite tu met un routeur/firewall pour le net. (avec proxy éventuellement si besoin de filtrer les accès )


Message édité par slr56 le 14-02-2007 à 11:41:01
n°270785
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 14-02-2007 à 11:47:36  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:40

---------------
Zbin
n°270786
com21
Modérateur
real men don't click
Posté le 14-02-2007 à 11:53:04  profilanswer
 

il te faudrait un switch de niveau 3 pour faire le routage entre tes vlans


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°270787
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 14-02-2007 à 11:57:35  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:45

---------------
Zbin
n°270788
slr56
Tout problème a sa solution.
Posté le 14-02-2007 à 12:02:46  profilanswer
 

zbineulongtime a écrit :

Oui mais alors ça va se passer comment ? Il faut que j'utilise un switch + un routeur ?
 
Comme ça :
 
   
                WWW
                   |
                   |
           Routeur/firewall  
                   |
                   |
         Switch avec VLANs
            |    |    |    |
            |    |    |    |
           R1  R2   R3  Routeur
 
(R1, R2 et R3 étant des réseaux différents).
 
Donc la, je configure X Vlans sur mon switch, je mets un routeur sur le même switch (en mode trunk) et je crée des règles de routage entre les vlan sur le routeur pour faire dialoguer certaines machines de certains vlan entre elles.
 
J'ai bon ?
 
Mais du coup dans ce cas de figure pour que une machine de R1 puisse dialoguer avec une autre de R3, j'ai besoin de configurer le routeur en tant que passerelle sur ces machines ou pas besoin ?


 
 
                WWW
                   |
                   |
           Routeur/firewall AVEC VLAN ======>>>>> Autant tout fusioné SI POSSIBLE au lieu d'avoir 2 routeurs. :)
            |    |    |    |
            |    |    |    |
           R1  R2   R3  Routeur
 
R1=Vlan1
R2=Vlan2
... tu crée tes règles de routage entre les vlan sur le routeur pour faire dialoguer certaines machines de certains vlan entre elles. Pour faire communiquer les certaines machine de R1 avec certaines de R3, tu te sers du "ROUTEUR/firewall AVEC VLAN" comme passerrelle.
 
J'espère avoir été clair  ;)  

n°270789
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 14-02-2007 à 12:08:46  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:35:58

---------------
Zbin
n°270790
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 15-02-2007 à 08:47:40  profilanswer
 

Up, perso je trouve la solution 2 la plus simple, qu'en pensez vous ?


---------------
Zbin
n°270791
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 16-02-2007 à 11:24:52  profilanswer
 

MISE A JOUR du premier post.
 
Up ;)


Message édité par zbineulongtime le 16-02-2007 à 12:07:09

---------------
Zbin
mood
Publicité
Posté le 16-02-2007 à 11:24:52  profilanswer
 

n°270792
poupouillo​ux
L'art et le cochon
Posté le 16-02-2007 à 12:15:28  profilanswer
 

zbineulongtime a écrit :

Salut :hello:
 
A ma boite on a besoin d'interconnecter 7 réseaux, en ne laissant discuter de l'un à l'autre que certaines machines et certains protocoles.
 
Voici en gros ce que l'on a  :
 
- R1 à R4 : 4 réseaux LAN physiquement différents
- R5 : 1 liens internet
- R6 : 1 réseau LAN avec connexion au net mais ce réseau n'est pas dans notre périmètre, il faut donc que l'on s'en protège
- R7 : 1 autre réseau LAN hors périmètre et avec accès au net donc potentiellement dangereux.
 
 
Ca fait 7 liens au total à interconnecter afin que certaines machines puissent dialoguer avec d'autres entre les réseaux.
 
Nous disposons aujourd'hui de switchs Cisco 3750, qui sont de niveau 3 et donc capables de faire du routage entre VLAN.
 
Sur les 4 "simples" réseaux LAN, pas de soucis, on pourrait se contenter de les router avec nos switchs.
Par contre, on a 3 liens à "sécuriser" avec un firewall puisqu'ils fuitent sur le net.
 
J'hésite donc entre plusieurs solutions que voici :
 
 
1) Acheter un routeur/firewall Cisco (genre gamme 1800) avec 2 modules d'interfaces LAN ce qui ferait 10 interfaces ethernet au total.
Connecter tous les réseaux (les 7) sur le routeur/firewall et router les machines voulues d'un réseau à l'autre, en profitant du firewall pour se protéger des 3 liens sensibles.
 
 
 
                     ---- Routeur / Firewall ----
                         |   |   |   |   |   |   |
                         |   |   |   |   |   |   |
                        R1 R2  R3 R4 R5  R6 R7
 
 
2) Acheter un routeur Cisco du même type (ou plus simple) +1 module ethernet (6 interfaces LAN au total), y connecter les 3 réseaux à sécuriser + un liens vers un de nos switchs Cisco sur lequel on connectera R1, R2, R3 et R4, qui ne nécessitent que du simple routage.
 
 
                  R5  
                   |  
                   |  
 R6 --- Routeur/firewall --- R7
                   |  
                   |  
         Switch avec VLANs (routage des vlan ici car switch niveau 3)  
            |    |    |    |  
            |    |    |    |  
           R1  R2   R3  R4  
 
 
 
Alors j'ai plusieurs questions :
 
- Quelle serait la meilleure des 2 solutions, sachant que le facteur de choix principal est la simplicité et l'efficacité, et non le coût.
- Est ce qu'un routeur/firewall avec des interfaces ethernet en option (figure 1) permet de faire fonctionner le firewall entre tous les ports LAN des modules ethernet ? Ou ça fonctionne seulement entre une interface WAN et LAN ? Autrement dit le firewall est effectif aussi de LAN à LAN ?
 
Perso j'opterais plus pour la solution 1, qaui me parrait moins prise de tête et tout à fait efficace, mais j'attends vos avis.
 
Merci par avance pour vos conseils.
 
;)


 
 
attention, vérifie que les cartes pour 1800 dont tu parles sont des interfaces routés et non switchés.
à mon avis ce sont des interfaces switchés ce qui fait que si tu mets 2 cartes tu ne pourras router que deux réseaux et non 7.
 
La solution du 3750 est intéressante si tu peux connecter plusieurs entités différentes sur ce même switch.
Si ce n'est pas possible (physiquement) alors que je conseil de te tourner vers un routeur et de le connecter en Trunk à ton réseau.

n°270793
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 16-02-2007 à 12:22:49  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:36:03

---------------
Zbin
n°270794
poupouillo​ux
L'art et le cochon
Posté le 16-02-2007 à 13:29:49  profilanswer
 

zbineulongtime a écrit :

Ok, et si je mets les 7 réseaux sur le switch 3750, avec des vlan, et si je connecte sur ce même switch un routeur/firewall en mode trunk, est ce que la fonction de firewall pourra être appliquée entre les vlan du switch ?
 
 
          Routeur/firewall  
                   |    
                   |    
         Switch avec VLANs (routage des vlan via le routeur+ utilisation de la fonction de firewall)  
            |    |    |    |   |    |    |    
            |    |    |    |   |    |    |        
           R1  R2   R3  R4  R5 R6   R7
             
           
 
Car le but est surtout de se protéger des réseaux R5, 6 et 7 au travers d'un firewall.


 
Oui tout a fait, mais dis toi bien qu'un FW dans un routeur n'aura jamais les mm perfs/fonctionnalité qu'un vrai FW.
Tu devrais p-e plutot regarder pour te faire un FW sous linux.
 
Par ailleurs je te conseil même de faire un Vlan d'interco entre ton routeur et ton 3750. ce qui te ferait donc 8 Vlan qui seront routé par ton 3750.

n°270795
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 16-02-2007 à 14:10:46  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:36:16

---------------
Zbin
n°270796
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 16-02-2007 à 17:30:49  profilanswer
 

.


Message édité par zbineulongtime le 27-02-2011 à 23:36:20

---------------
Zbin

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  [Besoin de conseils] Interconnecter plusieurs réseaux

 

Sujets relatifs
Choix du réseau Wifi si plusieurs dispospb reseaux entre deux pc
réseauxpb reseaux echange de fichier !! aidez moi !
Besoin d'aide pour créer FTPConnection reseaux sans fils
[ Help ] Besoin de solution pour réseau Etudiant 
Plus de sujets relatifs à : [Besoin de conseils] Interconnecter plusieurs réseaux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR