Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Routing Switch et Vlan

Pour tout ce qui touche aux réseaux, protocoles, éléments actifs, etc...

Modérateur: Modérateurs_Divers

Routing Switch et Vlan

Messagepar CospiracY sur Mar 04 Mar 2008, 11:37

Bonjour a tous,

Je viens d'arriver dans ma nouvelle boite et je me rend compte avec stupeur que leur réseau est entierement constitué de Vlan.

Je m'explique :

De ce que je vois, ils utilisent des routing switchs ou dedans ils ont crées plusieurs vlan avec des passerelles virtuelles pour relier chaque réseaux.
Actuellement, ils ont environs 5 à 6 vlan par site.
Ils ont meme separé par des vlans les serveurs (defois un seul serveur se retrouve sur un vlan), les postes dhcp, les postes IP fixe et meme les switchs ont leurs propre vlan 8O

De ce que j'ai compris, ils ont fait ca pour éviter que des programmes (virus, bug logiciel, etc) broadcast le réseau.
OK pour l'idée car effectivement ca devrai etre efficace mais le probleme, c'est que je trouve que cela rend le réseau très lourd à gerer.
De plus, je ne suis pas persuadé que cela empeche les virus de se propager et cela doit faire baisser les performances du réseau.

Etant donné que c'est la premiere fois que je vois ce type d'architecture, je voulais savoir ce que vous en pensez ? Avez vous deja vu ca ? Est-ce vraiment utile de tout cloisonner dans des vlan à l'ère de la mutalisation ?

Merci pour vos avis eclairé :)
CospiracY
Junior
Junior
 
Messages: 22
Inscrit le: Mar 02 Mai 2006, 11:24

Messagepar Timil sur Mar 04 Mar 2008, 14:39

Ca empêche certains virus de se transmettre... mais dès que l'on passe la passerelle (qui ne fait pas antivirus justement) il fait ce qu'il veux le virus.

Par contre c'est très efficace pour segmenter l'accès au réseaux.

Ils ont plus de 100 machines par sites et des segments (vlan) hautements sensibles? Sinon effectivement je ne vois pas l'interret.

On segmente plutôt en "haute sécurité"/"intra"/"inter"/"publique"/VOiP que pour limiter le broadcast (qui de toute façon n'est plus courant que dans les logiciels non compatibles 2003...)
Certifications : ITIL Foundation, MCSE 2003, MCT
- L'informatique en entreprise, c'est un métier, pas un hobby.
- Les études et les certifications en info, c'est pas pour la frime.
Avatar de l’utilisateur
Timil
Posteur Express
Posteur Express
 
Messages: 3496
Inscrit le: Mar 18 Mar 2003, 11:44
Localisation: Metz

Messagepar CospiracY sur Mar 04 Mar 2008, 15:23

Je comprend l'interet de segmenter un reseau (dmz, haute securité, etc)

Mais ici ils ont segmenté genre : 2 serveur TSE / Serveur gestion / serveur indus / switchs / dhcp / ip fixe / wifi / etc

Il y a je pense plus de 100 postes par site.
Mais pour gerer un grand nombre de postes vaut-il pas mieux separer les réseau en utilisant un masque à 255.255.0.0 et separer genre 172.10.1.x / 172.10.2.x / etc ? au lieu de faire des vlans ?
CospiracY
Junior
Junior
 
Messages: 22
Inscrit le: Mar 02 Mai 2006, 11:24

Messagepar Timil sur Mar 04 Mar 2008, 15:30

Oui et non.
Oui pour la gestion niveau système, car cela permet de ne pas se pendre la tête pour l'accès aux données.
Non pour la gestion de la bande passante et la sécurité, car c'est tout le monde en vrac.

Mais bon, faire un VLan pour le materiel actif, un pour les serveurs DMZ, un pour les serveurs "lambda" et un pour les postes de travail (les deux ensembles) c'est déjà chiant mais pratique.

Le vrai problème "à priori" de ta configuration est que tu as des goulots d'étranglement aux niveau des fonctions routage de tes routeurs (ou switchs routeurs) puisque l'on doit router entre vlan.
Certifications : ITIL Foundation, MCSE 2003, MCT
- L'informatique en entreprise, c'est un métier, pas un hobby.
- Les études et les certifications en info, c'est pas pour la frime.
Avatar de l’utilisateur
Timil
Posteur Express
Posteur Express
 
Messages: 3496
Inscrit le: Mar 18 Mar 2003, 11:44
Localisation: Metz

Re: Routing Switch et Vlan

Messagepar ashrem sur Mer 07 Mai 2008, 8:35

C'est quoi comme matériel s'il te plaît ?
je te demande ça car je suis en train de travailler sur un projet dont la finalité est de sgmenter le réseau d'une entreprise avec vlan utilisateurs wi-fi, vlan postes fixes, vlan serveurs, vlan admin, vlan entrepots, ect ...
Le but hormis effectivement de limiter le brodcast est d'utiliser IAS/RADIUS pour sécuriser le réseau.
J'avoue pour le moment buter sur des problèmes dans la config. d'IAS (voir post suivant si ca vous interesse: Authentification RAdius/IAS via EAP-TLS+VLANs dynamiques) mais suis assez partant pour t'aider (si je peux car je suis encore assez Noob :wink: ) et également pour avoir un retour par rapport aux problèmes que tu rencontre actuellement (je ne me suis pas encore penché sur les questions de performance, j'essaie déjà de faire marcher le bignou :wink: et de maquetter mon projet).
ashrem
Novice
Novice
 
Messages: 11
Inscrit le: Sam 03 Mai 2008, 8:52

Re: Routing Switch et Vlan

Messagepar kazer sur Mer 07 Mai 2008, 11:33

Déterrage
Second et dernier avertissement
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33095
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense


Retourner vers Réseaux et télécommunications

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée