Bien le bonjour,
Actuellement stagiaire informaticien spécialité réseaux en entreprise, je suis chargé de proposer un plan de segmentation du réseau.
Problème, on m'a posé une question théorique auquel je n'ai pas de réponse concrète : y a-t-il un intérêt à créer un VLAN juste pour le trafic SNMP?
Je m'explique :
Le réseau actuel, sur une plage d'adresses en /16, utilise grosso modo un tiers de la plage d'adresses (pour ce que je sais) et quasiment pas segmenté, on me demande de proposer plusieurs plans pour remédier à cela. Je compte créer ,quel que soit le plan, un VLAN de management pour les switchs et routeurs du réseau, ainsi que postes administrateurs. Initialement , je songeais que le trafic SNMP serait sur ce VLAN.
Cependant, il m'a été demandé, vu qu'il y a un trafic SNMP assez conséquent de prévu via des demandes automatiques de serveurs (NAGIOS par exemple), s'il ne serai pas plus utile de séparer le trafic SNMP sur un VLAN à part, pour que les manipulations sur le VLAN de management ne soient pas impactées s'il y a un encombrement important à cause de ce trafic (en mettant une priorité plus forte sur le VLAN de management, avec la QoS).
Je sais que cela reste très théorique, et intuitivement j'ai songé que non, pas besoin d'un VLAN SNMP séparé, mais je n'ai quasiment rien trouvé pour appuyer mon intuition comme quoi le trafic SNMP ne serait pas assez important pour causer un encombrement. Donc, séparer le trafic SNMP sur un VLAN dédié, est-ce vraiment utile?
Merci!