Pwill a écrit :
Si je comprends bien, si mon firewall attribue un VLAN à un port connecté à un switch non 802.1q, tous les devices connectés au switch recevront des trames avec le tag VLAN défini par le fw ?
|
si le port est en mode 802.1q au niveau du firewall, le switch va (ou en tout cas devrait) dropper les trames.
si le port est en mode non-taggé au niveau du firewall, les devices connectées au switch les recevront (le switch n'a dans ce cas aucune connaissance des vlans, et les machines connectées dessus non plus)
Pwill a écrit :
Si je veux pouvoir faire passer différents tags VLAN sur un port du fw, il faut que le switch soit compatible 802.1q et que je mette en place un lien de type "Trunk" entre le fw et le switch ?
|
oui.
Pwill a écrit :
A priori, je peux gérer mes VLAN avec les 4 ports du firewall. Le 802.1q serait une solution plus flexible pour la suite mais peut-être pas indispensable à l'instant T.
|
Une autre option pour avoir des vlans en restant sur du switch cheap est simplement d'avoir plusieurs switches. Par contre forcément ça te "mange" un port de firewall à chaque fois, mais si tu n'as que 2 ou 3 vlans ça peut être une option quand même.
Pwill a écrit :
J'ai quelques difficultés à trouver des routeurs WIFI compatibles 802.1q. Mes recherches via moteurs de recherche ou sur différents sites de revendeurs ne donnent rien. J'ai aussi l'impression qu'un certain nombre de routeurs peuvent gérer les tags VLAN avec un firmware non natif, genre DD-WRT.
|
Oui je pense que c'est bien ça. Comme ce n'est pas un besoin courant sur du matos perso, en général ce n'est pas supporté. Faut regarder soit les firmwares alternatifs, soit le matos semi-pro/PME genre ubiquiti ou mikrotik, soit le matos pro d'occasion je pense.
Pwill a écrit :
Y'a t-il un autre mot clef ou une autre spécification qui me permettrait de les identifier ? La fonction QoS des routeurs n'implique pas nécessairement l'implémentation de la norme 802.1q ?
|
non c'est bien 802.1q.
Et effectivement la QoS ça n'a rien à voir.
---------------
things can not stay cool and good forever