Routeurs et firewall

Fermé
Merry - 23 mars 2010 à 11:53
Butters64 Messages postés 327 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 14 janvier 2013 - 23 mars 2010 à 15:08
Bonjour,

je travaille actuellement sur des projets de conception de réseau, matériel actif compris.
parmi ces projets, ce sont tous des monosites, donc pas de lien à faire avec un quelconque site distant. D'autre part, il n'y a pas forcément de personnel prévu pour la gestion de ce matériel actif (exemple: réseau d'un collège).

Plusieurs questions soulevées n'ont pas encore de réponse:

1. Est-on obligé d'investir dans un routeur?
Si non, quelles sont les alternatives possibles?
2. le fournisseur d'accès peut-il fournir un routeur en amont, et s'occuper de sa gestion pour l'entreprise?
3. Est-on obligé d'investir dans un firewall?
4. le fournisseur d'accès peut-il fournir une solution complètement hébergée de firewall, de manière à affranchir l'entreprise de toute gestion et configuration ?
5. Si une entreprise sort de terre, qu'est ce que le fournisseur d'accès fournit matériellement?

Je n'ai eu pour le moment que des réponses assez vagues, n'hésitez pas à être précis!

Merci
A voir également:

7 réponses

nico13170 Messages postés 13 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 23 mars 2010 5
23 mars 2010 à 13:42
Bonjour,

Il est d'abord nécessaire de se poser plusieurs questions:

Le réseau doit-il au moins aller sur internet ?
Y à t'il plusieurs ou un seul réseau (10.10.10.1 et 10.10.10.2 par exemple) ?'
Y a t'il des restrictions d'accès selon certains endroits de l'établissement ?

Pour les fournisseur d'accès, la livebox de orange par exemple fait routeur/firewall
0
Oui le réseau doit pouvoir aller sur Internet,

il y a effectivement plusieurs sous-réseau : car mise en place de VLAN, il s'agit de cas pour pépinières d'entreprises, et pour collège.
Pour les cas types collèges, il y a des restrictions d'accès pour les élèves.

La livebox dont tu parles est suffisante même pour une entreprise? Il s'agit du même type de box que j'ai à la maison?
0
Butters64 Messages postés 327 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 14 janvier 2013 4
Modifié par Butters64 le 23/03/2010 à 14:11
Le problème c'est que tu dois mettre en place des Vlans, il te faut des équipements qui gère le 802.1q. La livebox ne gère pas ca. Il te faudra donc un routeur et des switchs qui le gère. Il existe pour le routeur une solution qui s appelle Vyatta et qui est gratuite, je crois qu'elle gère les vlans(il faut aller voir les spec sur leur site).Il fait aussi firewall et plein d autre chose,il te faudra simplement un pc pour l'installer.

http://www.vyatta.com/downloads/datasheets/vyatta_software_datasheet.pdf

Après il te faudra des switch qui gère les vlans, je crois qu'il y a des netgear pas trop chers.
0
Même si j'utilise des VLAns dans mon réseau d'entreprise, si l'entreprise n'a pas de multisite alors en théorie les VLANs n'ont pas besoin de transiter à travers le routeur?

Puisque j'installe des switchs qui prennent en charge des fonctionnalités de niveau 3 pour effectuer le routage entre les VLAns de mon réseau local: le routeur doit-il quand même pouvoir gérer les VLANs?

Si je comprends bien, dès lors que mon réseau local doit avoir accès à Internet, utiliser des VLANs (même en local), il me faut un routeur et un firewall?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Butters64 Messages postés 327 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 14 janvier 2013 4
Modifié par Butters64 le 23/03/2010 à 14:38
Ok si tu utilise des switch de niveau 3 pas besoin d un routeur vu qu'ils implémentent directement les fonctionnalités des routeurs.
Je te proposé une solution qui fait plus qu un simple routeur et qui est gratuite car je ne savais pas si tu avais du matériel.
Pour faire dialoguer les vlan entre eux il faut faire obligatoirement du routage inter-vlan (ex vlan users pour accéder au vlan serveurs).
Sinon tu as bien compris il te faut un routeur pour avoir l accès a internet et aussi pour faire communiquer les vlans entre eux.
C'et quoi comme switchs L3?
0
Il s'agit encore du niveau étude.
J'ai opté pour l'instant pour la gamme HP 2610 pour les switchs de distribution
et pour la gamme HP 3500 pour le switch coeur de réseau, car j'ai appris à concevoir des réseaux sur le modèle hierarchique.
Dans ce modèle, c'est le switch coeur de réseau qui est de L3, les autres sont L2.

Dans ce cas, me conseilles-tu de partir sur une solution routeur + firewall séparés ou plutôt sur une solution qui prend les deux en charge?
Les deux sont-ils aussi fiables l'une que l'autre?
0
Butters64 Messages postés 327 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 14 janvier 2013 4
23 mars 2010 à 15:08
Moi je te conseillerai de mettre en place un firewall entre le coeur de réseau et l accès internet. ca rajoute une couche de sécurité en plus.
0