Création Vlan - séparation réseaux

Fermé
Koma777 Messages postés 261 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 16 février 2018 - 15 mai 2014 à 09:52
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 - 15 mai 2014 à 16:23
Bonjour à tous,


Nous allons bientôt raccorder notre réseau à un datacenter commun au groupe, qui se situera en Allemagne.

Actuellement notre réseau n'utilise aucun Vlan.

Nous avons 3 baies différentes.

Baie 1 = Coeur de réseau
Baie 2 et 3 = en production.
La production peut donc communiquer directement avec l'administration.


D'ici quelques semaines nous allons migrer sur le datacenter.

J'ai donc créé 2 vlan = le 10 (réseau actuel) et le 20 (réseau Datacenter)


A la base je voulais débrancher les brins de fibres des switchs Baie 2 et 3, histoire de séparer totalement le nouveau réseau « admin » de la production.

Mais finalement je pense que la meilleure chose à faire, serait de créer un 3ème Vlan production.

Notre réseau sera donc de la manière suivante.

Baie 1 = Coeur de réseau avec les 3 Dell en cascades :
Vlan 10 (réseau actuel) ;
Vlan 20 ( vers le datacenter en Allemagne)

Baie 2 = 1 switch HP : Vlan 20 (datacenter).
1 switch Dell : Vlan 30 ( Production)

Baie 3 = 1 switch HP : Vlan 20 (datacenter).
1 switch Dell : Vlan 30 ( Production)


Du coup, la production serait reliée par l'administration la fibre. Mais pourra rester totalement indépendante, et invisible n'est-ce pas ?

Comment feriez cela à ma place ?


Merci d'avance pour votre réponse,


A voir également:

3 réponses

brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
Modifié par brupala le 15/05/2014 à 10:17
Salut,
il faudrait savoir si ton coeur de réseau fait du routage (switchs L3) ou pas.
tu parles de l'administration, c'est quoi ? ce que tu as mis dans le vlan 1 ?
qu'est ce qui doit accéder au datacenter ?
je suppose que ce datacenter est sur un réseau IP indépendant relié par un routeur, donc pas besoin de le diffuser sur de ports de switch, il suffit de coller un routeur entre ton réseau et lui ou de le mettre sur un port spécifique du switch L3.

et ... Voili Voilou Voila !
0
Koma777 Messages postés 261 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 16 février 2018 7
15 mai 2014 à 10:37
Le switch coeur de réseau est bien en L3.

L'administration est le nom que nous avons donné, permettant de différencier les ordinateurs bureau, des machines de production.

La connexion au datacenter se fait via la fibre, et arrive chez nous via un routeur. Ce routeur est ensuite branché sur le switch L3 sur le Vlan 20.

Pour le moment les 2 vlan (10 et 20) peuvent communiquer enesemble. J'ai déjà créé des routes, etc...

Ma question porte surtout sur le Vlan que j'ai appelé 30. Il permettrait de différencier et séparer l'administration du coup (10 et 20) et de la production.

A la base je pensais déconnecter les switchs ( baie 2 et 3) du coeur de réseau, pour les laisser totalement indépendant. Mais cela rendrait l'administration plus compliqué.
J'ai donc décidé de créer un Vlan 30. Mais qui ne doit pas être joignable depuis le Vlan 10 et 20 ( qui eux sont joignable actuellement par notre maison mère).

Qu'en pensez vous ?
0
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
15 mai 2014 à 12:53
oui,
il suffit que le datacenter n'ait pas de route vers le réseau IP du vlan 30, en même temps,
l'administration, c'est quel vlan ? le 10 ?
il faut qu'il puisse dialoguer avec le réseau ip du vlan30, par contre, sinon ça revient au même que débrancher...
0
Koma777 Messages postés 261 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 16 février 2018 7
15 mai 2014 à 14:44
Par contre le Vlan 10 est sur 192.168.95.190 comme le Vlan 30 (qui n'existe pas encore).
Dois-je obligatoirement changer l'un des deux ? Où est-il possible de garder malgré tous les deux dans cette plage d'adressage ?
0
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
15 mai 2014 à 16:23
oui,
un même réseau IP ne peut pas se trouver sur deux vlans,
il te faut renuméroter un des deux.
0