Sécuriser un réseau?

ninie -  
brupala Messages postés 115338 Date d'inscription   Statut Membre Dernière intervention   -
D'abord, bonjour à tous.

Voila, je travail actuellement dans une entreprise ou ma mission est de sécurisé un réseau. Ou plus exactement une partie du réseau.
Je m'explique. Dans mon entreprise, il y a 2 type d'utilisation du réseau. La première est une utilisation "bureautique" et la deuxième une utilisation "industrielle". Mon but est de protèger la partie "industrielle".
En effet, si le réseau plante pour la bureautique, ce n'est pas très grave. Par contre, si la partie indus plante... ca entraine un arret des machine de production et la ca coute un max a l'entreprise.
Je ne sais pas trop comment je pourrai m'y prendre.
J'ai pensé à utilisé des VLANs. Est-ce une bonne solution. En avez-vous d'autre?

6 réponses

brupala Messages postés 115338 Date d'inscription   Statut Membre Dernière intervention   14 268
 
bah oui,
faire 2 vlans séparés est une solution , une part en tout cas.
l'ideal en matière de sécurité serait la séparation physique des 2 réseaux.
mais , ça va bien au delà ... dans le choix des matériels, dans leur installation physique (accès au locaux, alimentation par onduleurs, ....etc).
La sécurité est toujours un tout, une chaine, comme toutes les chaines sa résistance est celle de son élément le plus faible.
0
ninie
 
Le problème, c'est qu'on ne peu pas séparer physiquement les 2 rezo. Juste une autre petite question. Si je fai 2 VLAN. Il me faut toujour quelque échange entre eux. Notament pour le suivi de prod. Il faudra alors que je passe par un routeur c'est bien cela?
0
brupala Messages postés 115338 Date d'inscription   Statut Membre Dernière intervention   14 268
 
exactement.
0
ninie
 
Merci de tes réponses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ninie
 
oups... encore une petite question.
En ce moment, (j'ai enore rien fais) toute les machines sont dans le meme VLAN(celui par défaut). C'est bien cela?
Donc si je veu créé 2 VLAN, je peu en laisser dans ce VLAN par défaut et n'en crée qu'un? ou il fau que j'en crée 2 nouveaux? parce que en fait je peu faire ce que je veu sur le reseau indus mai pa vraiment sur le reseau bureautique...
Pour eclaircir mes propos, si je crée sur mon switch un VLAN dans lequel je met mes élément du reseau indus est-ce que ca suffira pour fonctionner ou est-ce qu'il fau que je crée un autre VLAN pour mettre le reste?
0
brupala Messages postés 115338 Date d'inscription   Statut Membre Dernière intervention   14 268
 
ah oui,
les switchs manageables sont par défaut dans le vlan 1 , il vaut mieux les laisser là, sinon ça complique beaucoup l'administration.
effectivement, il suffit que tu crées un vlan2 , pas besoin d'en créer 2 dans ton cas.
en plus, tu pertuberas beaucoup moins le réseau bureautique.
0