Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1352 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  remplacement reseau périphérie et coeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

remplacement reseau périphérie et coeur

n°68750
Rizzla TSA
Posté le 15-06-2010 à 16:41:15  profilanswer
 

Bonjour,
 
J ai en projet de remplacer tous les équipements composant le réseau de la société:
10 commutateurs non manageables.
Le réseau est reparti sur 8 étages + 1 salle serveur.
Chaque étage a son propre subnet géré par une box sous linux.
Le tout routé via un routeur central sous linux.
1 firewall multiwan pour les connexions internet et vpn.
 
J aimerai implémenter des vlans avec authentification par mac adresse et serveur radius afin de déployer par la suite du wifi.
Moins de routage et plus d'optimisation des transferts et qu'une personne qui se connecte au premier étage comme au 8e soit toujours dans le même Vlan.
 
voici ce que j'ai retenu
- 1 commutateur niveau 2 par étage dit de périphérie (procurve 2510-48)
- 1 commutateur coeur de réseau (procurve 2910al) qui gère le routage et les ACL
- 2 commutateurs 2510G-48 pour les serveurs.
 
Chaque commutateur de périphérie (2510*) sera relié avec un agrégat de 2 liens cuivre GBps sur le 2910al.
le firewall sera relié sur le même switch que les serveurs.
 
les vlans que je souhaite implémenter :
10 - serveur-public
20 - serveur-prive
30 - vlan-imprimante
40 - Vlan-vidéo-surveillance
50 - vlan-users
60 - vlan-users-critic
70 - management (équipement de management et management des switchs)
80 - Vlan-invité
100 - vlan-admin
 
Mes questions :
 
Est ce que le 2910al permet de faire ce que je souhaite ? (les 5400zl et autre 8200 étant hors budget)
(routage et ACL par acl j'entends le fait de pouvoir définir quel vlan a accès a quel autre.
tel vlan est complètement isolé)
 
Est ce qu'un utilisateur se connectant depuis n'importe quel switch sera bien affecté au bon vlan ?
 
A quel niveau géré l'authentification par mac-address : base de données dans le commutateur 2910al ou bien dans l'AD, les 2 ?
 
Que me conseillez vous car j'aime bien avoir un autre son que celui de l'avant vente
 
 

mood
Publicité
Posté le 15-06-2010 à 16:41:15  profilanswer
 

n°68752
dreamer18
CDLM
Posté le 15-06-2010 à 16:51:53  profilanswer
 

il faut que tu fasses du 802.1x avec assignation automatique de vlan en fonction de la mac


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°68755
jujudu44
Prophète du CAC
Posté le 15-06-2010 à 18:21:22  profilanswer
 

Deja les 2510 sont EOS donc tu remplaces par du 2610. Prend plutot un 3500 qu'un 2910 pour ton "coeur"


---------------
Jujudu44
n°68764
Rizzla TSA
Posté le 16-06-2010 à 08:15:33  profilanswer
 


dreamer18 a écrit :

il faut que tu fasses du 802.1x avec assignation automatique de vlan en fonction de la mac


 
ok pour le 802.1X pour les pc/mac.
pour les équipements statiques (imprimante/camera) qui ne supporte pas le 802.1X je les affecte dans des vlans par port.
 

jujudu44 a écrit :

Deja les 2510 sont EOS donc tu remplaces par du 2610. Prend plutot un 3500 qu'un 2910 pour ton "coeur"


 
2510 out ? ils vont être remplacé par les 2520 ?
2610 ok ca peut me permettre de gérer les ACL sur les switch de périphérie ?!
 
pour le 3500, tu me le conseilles car ses performances sont meilleures ?
 
 
merci pour vos réponses

n°68773
pkc
Posté le 16-06-2010 à 09:54:15  profilanswer
 

L'authentification par adresse MAC est très simple à contourner.  
(il suffit d'écouter sur le réseau et de configurer une adresse MAC déjà connue).
 
Pour du wifi tu devrais regarder vers des solutions un peu plus sécurisées.
(le certificat c'est le mieux mais la mise en place de la PKI peut s'avérer compliquée).  
 

n°68786
Rizzla TSA
Posté le 16-06-2010 à 10:45:01  profilanswer
 

pkc a écrit :

L'authentification par adresse MAC est très simple à contourner.  
(il suffit d'écouter sur le réseau et de configurer une adresse MAC déjà connue).
 
Pour du wifi tu devrais regarder vers des solutions un peu plus sécurisées.
(le certificat c'est le mieux mais la mise en place de la PKI peut s'avérer compliquée).  
 


 
C est pour ca que je voulais faire une double authentification.
Adresse mac/radius + groupe dans l'ad.
 
Pour le wifi je pense passez par un controleur type MSM710

n°68855
jujudu44
Prophète du CAC
Posté le 17-06-2010 à 13:05:39  profilanswer
 

Le 2910 supporte pas le VRRP alors que le 3500 oui via lic Premium. Ca justifie le choix sans parler du reste


---------------
Jujudu44
n°68897
Rizzla TSA
Posté le 18-06-2010 à 00:03:36  profilanswer
 

jujudu44 a écrit :

Le 2910 supporte pas le VRRP alors que le 3500 oui via lic Premium. Ca justifie le choix sans parler du reste


 
tu entends quoi par "sans parler du reste" ?
 
 
en tout cas merci a vous d alimenter le forum S&R Pro et pour vos conseils.

n°68898
dreamer18
CDLM
Posté le 18-06-2010 à 07:16:47  profilanswer
 

le 2910 c'est de l'entrée de gamme L2 alors que les 3500 sont bien plus évolués (routages, QoS...)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°68937
jujudu44
Prophète du CAC
Posté le 18-06-2010 à 15:09:14  profilanswer
 

Non l'entree de gamme L2 c'est le 2610, le 2910 est un L2+ avec un vrai bout de L3 dedans. Mais bon c'est du HP et c'est vraiment pas ma tasse de thé meme si bcp de clients en ont chez eux :x


---------------
Jujudu44

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  remplacement reseau périphérie et coeur

 

Sujets relatifs
Ouverture de session impossible en dehors du réseau SBS 2003Topologie réseau pour redondance de switch (failover, loadbalancing)
cacher la cible d'un raccourci 'une ressource réseau)Routage reseau avec deux connexions internet
Monter un vpn depuis un reseau opérateur vers une ligne "ouverte"Réflexion Infrastructure réseau
accès réseau depuis un contrôleur de domaine Win 2003 (tout bête...)Etendre une plage IP dans un réseau avec VLAN et VPN
Dossiers invisibles sur partage reseau 
Plus de sujets relatifs à : remplacement reseau périphérie et coeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR