Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1574 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Conseils plan d'adressage & Vlan

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Conseils plan d'adressage & Vlan

n°156647
tony83400
Posté le 12-09-2018 à 14:44:01  profilanswer
 

Salut,
 
Je bosse dans une mairie, j'aimerais votre avis sur le plan d'adressage actuel, et sur comment le faire évoluer.
 
Le réseau historique de la mairie est en /17  les adresses vont de 192.168.0.1 à 192.168.103.254  :pt1cable:  
 
Tous les équipements sont dans le même réseau, serveurs, imprimantes, ordinateurs, borne wifi...Bref je pense que c'est pas terrible comme ça, et qu'en scindant en plusieurs vlan cela améliorerait le fonctionnement, et les performances. est ce le cas ?
 
A mon arrivée, et pour les nouveaux bâtiments annexe que l'on a relié. J'ai créé des Vlans par bâtiment (restauration, écoles etc..) ainsi que pour la téléphonie sur IP.  
 
Comment me conseillez vous de m'y prendre ?
 
Actuellement, j'ai essayé d'avoir tous mes serveurs avec des adresses en 192.168.100.x, mes imprimantes en 1.x  
 
Merci de vos avis  :jap:

mood
Publicité
Posté le 12-09-2018 à 14:44:01  profilanswer
 

n°156648
skoizer
tripoux et tête de veau
Posté le 12-09-2018 à 14:52:14  profilanswer
 

/17 tu es sur ?
Bizarre pour une plage de de type C.
normallement sur C, le masque c'est 255.255.255.0 (=24)


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°156649
tony83400
Posté le 12-09-2018 à 14:54:32  profilanswer
 

skoizer a écrit :

/17 tu es sur ?
Bizarre pour une plage de de type C.
normallement sur C, le masque c'est 255.255.255.0 (=24)


 
Oui oui, certains le masque est 255.255.128.0 ce qui donne un paquet d'adresses disponibles. Mais je ne suis pas sur que ce soit très optimal.
 

n°156653
Je@nb
Modérateur
Kindly give dime
Posté le 12-09-2018 à 15:18:36  profilanswer
 

les classes de réseaux, so années 90...

n°156657
jerem4579
Posté le 12-09-2018 à 15:20:32  profilanswer
 

Je@nb a écrit :

les classes de réseaux, so années 90...


Il a raison il y a plus de notion de classe de nos jours :)


---------------
- Cosmos RC-1000 avec fenêtre,Corsair AX 850W,Asus maximus IV Extreme Z,2600K,Corsair H100,Full Noctua P12,8 Go RAM,SLI GTX470,AsusD2X,Vertex 2  120Go
n°156658
Anonymous ​Coward
Posté le 12-09-2018 à 15:21:09  profilanswer
 

skoizer a écrit :

/17 tu es sur ?
Bizarre pour une plage de de type C.
normallement sur C, le masque c'est 255.255.255.0 (=24)


Cela fait 25 ans que l'on ne parle plus de "classe C". Il serait temps de se mettre au goût du jour !
 
https://en.wikipedia.org/wiki/Class [...] in_Routing

n°156664
nnwldx
Posté le 12-09-2018 à 16:30:43  profilanswer
 

D'un autre coté, c'est toujours enseigné dans les formations.

n°156665
jerem4579
Posté le 12-09-2018 à 16:32:24  profilanswer
 

nnwldx a écrit :

D'un autre coté, c'est toujours enseigné dans les formations.


 
Oui mais ils disent aussi qu’à l’heure d’aujourd’hui ce n’est plus d’actualité


---------------
- Cosmos RC-1000 avec fenêtre,Corsair AX 850W,Asus maximus IV Extreme Z,2600K,Corsair H100,Full Noctua P12,8 Go RAM,SLI GTX470,AsusD2X,Vertex 2  120Go
n°156672
Je@nb
Modérateur
Kindly give dime
Posté le 12-09-2018 à 17:05:26  profilanswer
 

jerem4579 a écrit :


Il a raison il y a plus de notion de classe de nos jours :)


C'est exactement mon point. On n'utilise plus ça depuis Mathusalem.

n°156683
Charon_
Posté le 12-09-2018 à 18:06:10  profilanswer
 

Sans aller refaire dans les classes A, B C pour les plages privées, on peu faire des subnet comme on veut..
10.0.0.0/8 peut très bien avoir plein de subnet en /31.
 
Bref,
Oui, il est généralement de couper tes réseaux avec différentes plages IP afin de cloisonner les domaines de broadcast. Donc suivant ton nombre de host, tu peux effectivement améliorer les performances globales.
 Cela te permettra également d'ajouter de la sécurité par dessus tout.
Séparer tes imprimantes des serveurs, cela me paraît logique, mais néanmoins les imprimante ne sont pas les équipements qui vont communiquer le plus. Donc ces dernières peuvent très bien être mélangées aux postes clients.

mood
Publicité
Posté le 12-09-2018 à 18:06:10  profilanswer
 

n°156698
skoizer
tripoux et tête de veau
Posté le 13-09-2018 à 08:43:10  profilanswer
 

moi je suis de la vielle ecole, je respecte les classes ( la classe ?) car on n'est jamais a l’abri qu'un programmeur se souvenant de ses cours de réseau implémente cela dans son code.
 
 tony83400 regarde la circulaire ministérielle  INSTRUCTION N°SG/DSSIS/2016/309 du 14 octobre 2016
http://circulaire.legifrance.gouv. [...] =1&r=41533
 
même si c'est pour les hôpitaux, cela pourrait venir dans les mairies.
On sera peu être amené dans les années a venir devoir "certifier" nos SI.  
 
Regarde la mesure numero 3
 
"− Cloisonnement du réseau de la structure par grandes familles d’usage
(administration, paie, plateau technique…) et par niveaux de sécurité homogènes"
Plutôt des vlan par fonction ou par type de materiel (serveur, imprimante, poste de travail, equipement technique (chaudiére, controle d'accés).
Mais a mon avis. Un cloisonnement EST-OUEST (lan -lan) doit s'accompagner d'un equipement de sécurité IPS (advanced firewall) voir fortinet, stormishiel, palo alto etc....
C'est un peu comme le compartimentage d'un coque d'un bateau. Un trou dans la coque ne met pas en péril l'ensemble. Si tu as un virus qui se propage dans un réseau cela peu limiter la casse.


Message édité par skoizer le 13-09-2018 à 08:43:42

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°156799
tony83400
Posté le 14-09-2018 à 11:41:32  profilanswer
 

Merci de vos réponses  :jap:  
 
Sur quels autres point ce changement d’adressage peut il avoir un impact ? Et sur quels point dois je être vigilant ?  
 
Mes serveurs DNS / AD ne changeront pas d’adresse mais seulement de masque, et pareil que l’ensemble des serveurs.
 
 :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Conseils plan d'adressage & Vlan

 

Sujets relatifs
Création sous interface router pour du VLanLocaliser des bornes Wifi faux plafonds - Pas de plan
DHCP et VLANQuestions relatives au DHCP, VLAN, Firewall
Mise en place VLANVoice VLAN pour voip uniquement?
Serveur DHCP Vlan[Aide Débutant] isolation wifi invités (vlan) ?
Vmware VLANAuthentification Radius sur VLAN spécifique
Plus de sujets relatifs à : Conseils plan d'adressage & Vlan


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR