Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2191 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Créer et isoler un sous réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Créer et isoler un sous réseau

n°78413
abd75web
Posté le 14-03-2011 à 08:38:24  profilanswer
 

J’ai un réseau de 254 adresse IP, et j’ai un client qui je dois lui offrir un sous réseau de 20@ IP avec accès internet,  
Comment créer un sous réseau de 32@ IP et lui donner l’accès à internet et sécuriser le reste de mon réseau pour que les utilisateurs du sous réseau n’auront pas possibilité d’y accéder au reste du réseau

mood
Publicité
Posté le 14-03-2011 à 08:38:24  profilanswer
 

n°78434
Lone Morge​n
Posté le 14-03-2011 à 12:44:41  profilanswer
 

Fait tes devoirs!

n°78439
cereslelou​p
Posté le 14-03-2011 à 13:37:21  profilanswer
 
n°78454
abd75web
Posté le 14-03-2011 à 18:56:02  profilanswer
 

merci ceresleloup
 
Coté création d’un sous réseau j’ai pas de problème, mais ce qui m’intéresse comment isoler le sous réseau,  j’ai lu dans un article qu’il faut utiliser un routeur et non pas un Switch.

n°78457
the_exorci​st
bouh ?
Posté le 14-03-2011 à 22:10:52  profilanswer
 

les ACLs sont tes amies ;)

n°78467
franck3119​5
je ne suis pas google !
Posté le 15-03-2011 à 09:26:50  profilanswer
 

Salut,
en simplifié,
soit ce sont des réseaux physiques séparés, et pas de com
Soit tu utilise des switchs supportant les VLAN et pas de com sauf pramétrages contraires.
Par définition, des réseaux différents ont besoin d'un routeur pour communiquer. Mais avec les switchs niveau 3, c'est plus totalement vrai.
PS: tu pourrai faire quelques recherches google, tu trouverai tes réponses rapidement !
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°78527
abd75web
Posté le 15-03-2011 à 22:39:38  profilanswer
 

mmm, j'ai pas tt saisi.... mais je v faire des recherches sur google
 
merci les amis
A+

n°78528
franck3119​5
je ne suis pas google !
Posté le 15-03-2011 à 22:56:05  profilanswer
 

Salut,
je vais simplifier les choses au risque d'être approximatif.
Par définition un switch classique ne peut heberger qu'un seul réseau ip.
Pour qu'un réseau ip communique avec un autre, les trames passent obligatoirement par un routeur.
 
Ensuite y a un truc que je comprend pas, tu viens sur le forum avec une question classique des cours réseaux, mais les notions fondamentales des réseau ip te sont étrangères !
Ils font quoi les profs ?
 
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°78619
HJ
Posté le 18-03-2011 à 14:15:45  profilanswer
 

Et les tiens ?

franck31195 a écrit :

Par définition un switch classique ne peut heberger qu'un seul réseau ip.


Un switch n'a que faire des adresses IP car c'est un équipement de niveau 2.


Message édité par HJ le 18-03-2011 à 14:16:06
n°78621
franck3119​5
je ne suis pas google !
Posté le 18-03-2011 à 15:16:46  profilanswer
 

Salut,
oui j'ai dit une connerie, un peut trop fatigué au moment de la rédaction du post.
Merci d'avoir rectifier.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
mood
Publicité
Posté le 18-03-2011 à 15:16:46  profilanswer
 

n°78622
bardiel
Debian powa !
Posté le 18-03-2011 à 15:33:06  profilanswer
 

Citation :

VLAN de niveau 1 (ou VLAN par port) : Il faut ici inclure les ports du commutateur qui appartiendront à tel ou tel VLAN. Cela permet entre autres de pouvoir distinguer physiquement quels ports appartiennent à quels VLAN.
VLAN de niveau 2 (ou VLAN par adresse MAC) : Ici l'on indique directement les adresses MAC des cartes réseaux contenues dans les machines que l'on souhaite voir appartenir à un VLAN, cette solution est plus souple que les VLAN de niveau 1, car peu importe le port sur lequel la machine sera connectée, cette dernière fera partie du VLAN dans lequel son adresse MAC sera configurée.


(wikipedia)
 
Soit il branche physiquement, soit il intègre les adresses MAC, et basta :whistle:  
Perso (enfin au boulot) je préfère largement utiliser les VLAN de niveau 1, c'est beaucoup plus propre et moins contraignant que de devoir entrer/sortir des adresses MAC.
 
Pour le  

Citation :

VLAN de niveau 3 (ou VLAN par adresse IP) : Même principe que pour les VLAN de niveau 2 sauf que l'on indique les adresses IP (ou une plage d'IP) qui appartiendront à tel ou tel VLAN.


C'est tellement cher qu'en général ceux qui veulent appliquer cela utilisent plutôt des firewall "physiques" à plusieurs sorties ethernet, chaque sortie dédiée à un LAN particulier, avec des règles propres à chaque LAN. D'ailleurs j'en ai vu que chez HP et 3Com, point chez les autres :/


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°78623
Je@nb
Modérateur
Kindly give dime
Posté le 18-03-2011 à 15:35:44  profilanswer
 

Putain voilà d'où sortent toutes les conneries sur les niveaux de VLAN ! wikipedia :fou:

n°78627
bardiel
Debian powa !
Posté le 18-03-2011 à 17:14:53  profilanswer
 

Ouuh toi, t'as passé une dure journée non ? [:tang]  
Sinon j'ai indiqué en gras le type de VLAN, pas le "soit disant" niveau, correspondant effectivement à... rien.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°78630
Je@nb
Modérateur
Kindly give dime
Posté le 18-03-2011 à 18:22:31  profilanswer
 

Oui mais même, des VLAN de niveau 3 ça existe pas. Tu dis pas à une machine "tu es vlan 10 parce que ton IP est 192.168.10.X par exemple" puisque la trame n'a aucune idée de l'ip. Par contre niveau 3 ça pourrait être un vlan pour l'ip, un vlan pour l'ipx, un vlan pour tel autre proto de niveau 3 même si en pratique tu le trouves jamais.
 
soit tu fais du vlan par port, soit par mac soit via 802.1x

n°78636
bardiel
Debian powa !
Posté le 18-03-2011 à 22:04:55  profilanswer
 

Ben après si toi tu n'utilises pas, n'indiques pas que ça n'existe pas  [:cosmoschtroumpf]  
Après, c'est plutôt "crade" comme méthode je te l'accorde :o


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°78639
Je@nb
Modérateur
Kindly give dime
Posté le 18-03-2011 à 22:31:43  profilanswer
 

C'est du VLAN par port ça hein :o

 

Il configure les ports A1 à A24 sur le vlan 100 et C1 à 24 sur le vlan 200 :o


Message édité par Je@nb le 18-03-2011 à 22:31:55

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Créer et isoler un sous réseau

 

Sujets relatifs
Imprimante pro Reseau RICOH MPC3001 en local ?[Résolu]HUB sur un réseau, non fonctionnel
Surveillance reseauRésolu - GPO / mappage reseau
Séparation d'un sous réseauIdentification d'une "connexion au réseau local"
Optimisation de la bande passante réseau[Résolu] Pas moyen de créer une OU
Plus de sujets relatifs à : Créer et isoler un sous réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR