Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Masque de sous-réseau avec VLAN

manduis, le samedi 18 juin 2005 à 09:48:45
Bonjour

j'ai un réseau 192.168.1.0/24

j'aimerai le découper en 3 sous-réseaux. Donc le nouveau masque sera donc 255.255.192.0

j'aurai donc [192.168.1.0 à 192.168.1.65]
[192.168.1.67 à 192.168.1.132]
[192.168.1.134 à 192.168.1.199]

(jusque là si je fais des erreurs dites le moi s'il vous plait)

Pourquoi je veux découper cette adresse en 3 sous réseaux ?

c'est simple, voila je veux faire des VLAN. j'ai 4 postes: un poste A, un poste B, un serveur web et un serveur FTP. Le poste A peut accéder aux 2 serveurs tandis que le poste B ne peut accéder qu'au serveur FTP. Donc créer 2 VLAN dans lequel le serveur FTP (windows) appartiendra aux 2 VLAN.

Donc il me faut tagger son port. Il faut aussi affecter une adresse IP aux 2 VLAN, mais le problème c'est qu'il faut des IP qui n'appartiennent pas au même réseau car les cartes virtuels au niveau du commutateur doivent avoir des adresses réseau différents. C'est pour ça que je voulais découper l'adresse 192.168.1.0/24 en 3 sous réseau.

Mais ce que je comprend pas, c'est que si on prend 3 adresses de sosu reseau differents, et que si y'a pas encore de vlan ou de routeur, les postes des 3 sous reseau ne peuvent deja pas se pinger. quel est donc l'interet des vlan ?

merci
Répondre à manduis  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arth, le samedi 18 juin 2005 à 10:01:13
moi je dis que adresse de classe C->3octets a ne pas toucher

donc au moins 192.168.1.xx

tu veux 3 sous reseaux donc il te faut au moins 3 bits
donc masque de sous-reseau 255.255.255.224 (car 11100000 pour le dernier octet ,les 3 '1' pour les 3 bits)

adresses des sous reseaux utilisables:

192.168.1.32
192.168.1.64
192.168.1.96
192.168.1.128
192.168.1.160
192.168.1.192
Répondre à arth

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arth, le samedi 18 juin 2005 à 10:03:39
au fait si 2 sous-reseaux connectés à un switch il ne peuvent pas se voir.
Répondre à arth

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
manduis, le samedi 18 juin 2005 à 10:46:10
merci mais quel est donc l'interet de faire des vlan ?

par exemple:

sous-reseau1 ---------> Switch HP
sous-reseau2----------> Switch HP

les 2 sous reseau ne peuvent pas se voir



vlan 1 (sous-reseau1) ------------> Switch HP
vlan 2 (sous-reseau2)------------> Switch HP

les 2 vlan ne peuvent pas se voir (ça l'etait deja avec les 2 sous reseau)
Répondre à manduis

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arth, le samedi 18 juin 2005 à 11:36:31
je sais pas trop ce qu'ai une vlan mais je te conseille de mettre un routeur c'est plus simple quand meme
Répondre à arth

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
manduis, le mardi 21 juin 2005 à 20:44:17
OK arth, je vais essayer de faire simple !

merci pour ton aide !

a+
Répondre à manduis

6


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
brupala, le mercredi 22 juin 2005 à 01:55:42
houlala,
les vlans sont comme des réseaux séparés (isolés) sur un meme switch.
C'est comme si on prenait une scie et qu'on découpait le switch en autant de morceaux qu'il y a de vlans.
En règle géné rale les vlans sont ensuite mis dans des réseaux ip différents et interconnectés par des routeurs ou des switchs L3 (de niveau 3) , donc routeurs.
si les vlans sont dans le même réseau ip, ils peuvent etre connectés directement, mais ce ne sont plus des vlans séparés (c'est le meme lan).
Le but essentiel des vlans est de séparer des domaines de broadcast afin de limiter la diffusion donc le taux de de broadcasts dans un réseau: les broadcast (comme toutes les autres trames ) ne passent pas d'un vlan à un autre.
aussi , quand on fait des sous réseaux dans un /24, ça ne peut pas donner des 255.255.192.0 (/18) : des sous réseaux ont forcément une valeur de masque plus élevée que leur réseau de base : plus le réseau est petit , plus la valeur du masque est grande:
à partit d'un /24, on peut faire:
2 sous réseaux /25 (à126 hosts)
ou 4 SR /26 (à 62 hosts)
ou 8 SR /27 (à 30 hosts)
ou 16 SR /28 (à 14 hosts)
ou 32 SR /29 (à 6 hosts)
ou 64 SR /30 (à 2 hosts)
on petit aussi (vrml== variable length subnet mask) faire des combinaisons:
1SR/25 +2 SR /26
2 SR /26 + 4 SR /27
1 SR/25 + 1SR /26 + 1SR /27 + 2 SR /28
etc ... etc...
sachant que l'on perdra 2 adresses à chaque fois que l'on rajoute un sous réseau. et ... Voili Voilou Voila !
Répondre à brupala

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
manduis, le mercredi 22 juin 2005 à 10:45:25
ah oui c'est vrai pour le masque, je m'etais trompé !

Donc, dans un réseau IP 192.168.1.0/24, si par exemple on a 6 postes + 1 serveur de fichier qu'on veux partager des fichiers (appartenant au vlan2), si on affecte les 3 premiers postes au vlan1 et les 3 derniers postes au vlan2, alors la diffusion des fichiers partagés se limitera qu'au 3 derniers postes.

A ton avis brupala, ce contexte que je viens de faire, ça ressemble plus à de la gestion de flux, ou à du filtrage IP ?

merci !!!
Répondre à manduis

8


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
brupala, le jeudi 23 juin 2005 à 00:15:44
gestion de flux ???
non, aucun rapport, pour moi gestion de flux, c'est de la QOS, mettre le traffic emis dans des files d' attente différentes suivant des critères prédéfinis (aucun rapport evec ip).
filtrege ip ?? non plus, a la base les vlan n'ont rien à voir avec tcp/ip.
ils s
ont multiprotocoles. et ... Voili Voilou Voila !
Répondre à brupala

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
manduis, le jeudi 23 juin 2005 à 20:10:30
écoute ça:

"On suppose un réseau local d’entreprise situé à Lyon et qui est le siège social. On souhaite équiper une salle de réunion pour des visiteurs extérieurs équipés d’ordinateurs portables. Cette salle disposera de prises réseau, ainsi que d’éventuelles postes fixes. L’ensemble sera relié à un commutateur capable de gérer des réseaux locaux virtuels (VLAN). Pour des raisons de sécurité, on veut pouvoir isoler momentanément le réseau de la salle de réunion du réseau du siège tout en autorisant des communications entre les équipements présents dans cette salle"

ça c'etait le sujet d'etude de cas 2005 en réseau qui comprenait les vlan. supposons que le réseau local contient un serveur http et un serveur ftp, la salle réunion ne pourra pas y accéder car elle se trouve dans le vlan réunion.

Au lieu de faire des vlan, pourquoi ce sujet ne dit pas qu'on peut mettre des firewall à la place des vlan. Je pense que firewall ou vlan dans ce contexte, ça aboutit au même résultat: la salle réunion ne peut pas toucher le réseau local

Qu'est ce que t'en pense ?

Merci pour ton opinion !!!
Répondre à manduis

10


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
facile, le jeudi 23 juin 2005 à 21:24:11
Bonjour à tous,


les VLANs et les firewall sont deux choses différentes.Leurs utilisation depends de plusieurs paramètres, en l'occurence le budget.
Pour un réseau local, si on veut séparer logiquement des réseaux (chacun son domaine de broadcast) on utilise les VLANs. Ces derniers son de niveau 2 du modèle OSI.Cependant pour que deux ou plus VLANs puissent communiquer, il faut un équipement de niveau 3 (OSI) comme un routeur ou commutateurs de niveau3. Par contre pour les firewalls , il existe de grande famille, software ou hardware (security appliance). Ces firewall peuvent jusqu'a niveau 7 (OSI). Pour les firewall soft, les commutateurs possède quelque aspect de sécurité comme les access-lists, mac address secure...etc.Par contre ceux hardware comme pix du Cisco c'est équipements destines à faire seulement du pare-feu qui peuvent implenté beaucoup de chose que les commutateurs ne peuvent faire, comme gestion des VPN, support les alogorithmes de cryptographie etc..
c'est pas defendu d'utiliser des firewalls au sein d'un réseau local mais cela depend du budgets aussi.
Pour ma parts je te conseille d'utiliser des VLANs dynamique avec un serveur d'authentification.





astalavista baby
Répondre à facile

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
manduis, le dimanche 26 juin 2005 à 10:22:53
merci !

donc pour séparer 2 réseaux en gros, utiliser les vlan est moins chère qu'utiliser les firewall et si on veut rester en couche 2.
Répondre à manduis

12


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
brupala, le mardi 28 juin 2005 à 17:56:06
en fait ,
les firewall et les vlans ne sont pas concurents: ils sont complémentaires.
Les vlans isolent et les firewall reconnectent en filtrant comme on le désire. et ... Voili Voilou Voila !
Répondre à brupala

13


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
fadidughman, le mercredi 29 juin 2005 à 12:01:45
salut
cette conversation est très bonne...
merci
Répondre à fadidughman

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
US, le mercredi 16 juillet 2008 à 18:12:29
cool
Répondre à US

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 masterg59, le dimanche 26 octobre 2008 à 11:29:40
Bonjour,
Voici, pour completer et resumer vos réponses, ce que j'ai pu receuillir :

1. les VLAN servent à réduire la diffusion des broadcasts, donc à limiter le trafic réseau
2. pour que deux VLAN communiquent entre elles, il faut qu' elles soient "raccordées" par un routeur (ou un commutateur de niveau 3, qui fait le même chose)
3. des machines dans des subnets differents ne communiquent pas entre elles (si pas de routage), mais les broadcasts réspectifs sont diffusés

Conclusion : on peut très bien créer des VLANs sur un seul switch et différencier leurs adresses de sous-réseau, le tout en gérant la communication entre elles par un routeur.
Je vous pose la question à laquelle je n'ai pas trouvé de réponse :

Comment peut-on lier une VLAN à une adresse de sous-réseau ?

Je pose la même question avec plus de détails ici :
http://www.commentcamarche.net/forum/affich 9070603 dhcp avec vlan et sous reseaux logiques

Merci par avance
Pellizzari
Répondre à masterg59

Résultats pour masque de sous réseau avec VLAN

Adresse IP locale sert à quoi ? (Résolu) Bonjour, j'ai un adresse locale de classe C : 192.168.x.y. dont le masque réseau : 255.255.255.0. et la passerelle 192.168.x.z. ma question est ça sert à quoi cette adresse en internet? Et merci. www.commentcamarche.net/forum/affich-6859571-adresse-ip-locale-sert-a-quoi
Exercice masque reseau (Résolu) Bonjour, Voici un exercice que j'aimerais savoir si j'ai bon Merci Nous sommes dans un reseau possedant 4 sous reseaux Vous vous trouvez sur un poste dont ladresse est 180.180.180.180 Donner l'adresse reseau (sous reseau) a laquelle... www.commentcamarche.net/forum/affich-5362404-exercice-masque-reseau
Crake un reseau vlan !!comunaute en jeu! (Résolu) Bonjour, Bon alors moi je fait partie de complexe ou l'on a acces a internet le problem et que un informatien ve placer un VLan pour bloQuer internet , donc je voudrai savoir s'il l on pouvait crake ce reseau et surtout comment faire je... www.commentcamarche.net/forum/affich-4580432-crake-un-reseau-vlan-comunaute-en-jeu

Résultats pour masque de sous réseau avec VLAN

Adresse IP terminant par 0 = Adresse IP réseau ?Attention à la croyance qui veut que toutes les adresses IP finissant par 0 soient des adresses réseau. Je n'entre pas dans le détail de comment reconnaître une adresse réseau ou une adresse hôte (voir plutôt les docs sur le site :... www.commentcamarche.net/faq/sujet-8997-adresse-ip-terminant-par-0-adresse-ip-reseau
MacOS X - Associer un nom à une adresse ipComment associer un nom à une adresse IP sous MacOSX Problèmatique MacOSX étant un système BSD, la première chose à laquelle on pense, c'est: "Facile, je vais modifier mon fichier /etc/hosts!" C'est un bon réflexe, mais malheureusement, par... www.commentcamarche.net/faq/sujet-12409-macos-x-associer-un-nom-a-une-adresse-ip
Comment changer son adresse IP ?Deux cas possibles Connaître son IP Changer d'IP (cas d'une IP dynamique) Solution alternative : masquer son IP L'adresse IP est une série de chiffres, soit: L'adresse IP que vous utilisez pour vous connecter au routeur (Réseau... www.commentcamarche.net/faq/sujet-14029-comment-changer-son-adresse-ip

Résultats pour masque de sous réseau avec VLAN

Définir le masque d'un réseau ... (Résolu)Bonjour, J'ai un réseau en 203.25.26.x, je veux définir la plage de 203.25.26.40 à 203.25.26.50 comme réservée pour 10 machines. Comment déterminer le masque à utiliser et quel est-il ? D'avance merci à vous @+ Richard www.commentcamarche.net/forum/affich-2939906-definir-le-masque-d-un-reseau
Masquer IP (Résolu)CCMistes bonjour, Existe-t-il un utilitaire (gratuit) qui permet de masquer son IP ? Merci et bonne journée. Win 98 se IE 6 guy www.commentcamarche.net/forum/affich-1875358-masquer-ip
Comment intégrer PC dans un réseau Mac OSX ? (Résolu)bonjour, j'essaie de me connecter à un réseau Apple Mac OSX Airport composé des machines suivantes: Base Airport: adresse IP 10.0.1.1 Apple G3 : adresse IP 10.0.1.2 fournie par Airport Apple G4 : adresse IP 10.0.1.3 fournie par Airport... www.commentcamarche.net/forum/affich-2121482-comment-integrer-pc-dans-un-reseau-mac-osx

Résultats pour masque de sous réseau avec VLAN

Télécharger Free IP SwitcherSi vous êtes amenés à vous déplacer régulièrement et vous connecter à différents réseaux, vous devez reconfigurer sans cesse l'adresse IP, passerelle, masque de sous-réseau, serveur proxy, imprimante par défaut, etc.... Pour cela, il faut se souvenir... www.commentcamarche.net/telecharger/telecharger-34055382-free-ip-switcher
Télécharger Sophos Anti-RootkitSophos Anti-Rootkit : Le rootkit masque la présence d'un objet malveillant (processus, fichier, clé de registre, port de réseau) de l'utilisateur d'ordinateur ou un administrateur. Voici quelques-uns des principaux éléments de "Sophos Anti... www.commentcamarche.net/telecharger/telecharger-34055249-sophos-anti-rootkit

Résultats pour masque de sous réseau avec VLAN

Fujitsu Siemens Intel PRO/1000 MT Server Adapter 2 PortType:Interne,Interface :PCI-X,Connecteur réseau:RJ-45,Nb. de connecteurs réseau:2,Divers:Flow control,full duplex capability,fault tolerance,auto-sensing per device,auto-negotiation,load balancing,VLAN support,wake on LAN (WOL),... www.commentcamarche.net/guide-achat/fujitsu-siemens-intel-pro-1000-mt-server-adapter-2-port-919406-fiche-technique
Intel PRO/10 GoE XF SR Server Adapter (EXPX9502AFXSR)EXPX 9502 9502 AFXSR 9502AFXSR 9502AFXSR,Type:Interne,Interface :PCI-E,Connecteur réseau:LC,Nb. de connecteurs réseau:2,Divers:Flow control,fault tolerance,load balancing,VLAN support,packet filtering,IPv6 support,Vitesse de transfert max.... www.commentcamarche.net/guide-achat/intel-pro-10-goe-xf-sr-server-adapter-expx9502afxsr-1035042-fiche-technique
Fujitsu PRO/1000 MT Server Network Adapter (S26361-F3011-L201)S 26361,Type:Interne,Interface :PCI-X,Connecteur réseau:RJ-45,Nb. de connecteurs réseau:2,Divers:Flow control,full duplex capability,fault tolerance,auto-sensing per device,ACPI support,auto-negotiation,load balancing,VLAN support,wake on... www.commentcamarche.net/guide-achat/fujitsu-pro-1000-mt-server-network-adapter-s26361-f3011-l201-502923-fiche-technique

Résultats pour masque de sous réseau avec VLAN

VLAN - Réseaux virtuelsIntroduction aux VLAN Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. En effet dans un réseau local la communication... www.commentcamarche.net/contents/internet/vlan.php3
Mise en réseau de plusieurs ordinateurs sous WindowsMise en réseau sous Windows 2000/XP Pour configurer chaque ordinateur, il suffit d'aller dans le panneau de configuration, puis de double-cliquer sur "connexions réseau", ensuite de cliquer avec le bouton droit sur "connexion au réseau... www.commentcamarche.net/contents/pratique/reseau.php3
Le concept de réseauQu'est-ce qu'un réseau? Le terme générique « réseau » définit un ensemble d'entités (objets, personnes, etc.) interconnectées les unes avec les autres. Un réseau permet ainsi de faire circuler des éléments matériels ou immatériels entre chacune de... www.commentcamarche.net/contents/initiation/concept.php3