Adressage IP pour un réseau

Enness Messages postés 40 Statut Membre -  
brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde !

Je vous explique mon soucis :

Voila j'ai un tp à faire. J'ai construit l'architecture de mon réseau via Visio et la dernière étape consiste à faire l'adressage IP général mais j'éprouve quelques difficultés...

Il y a :

au quatrième étage de l'entreprise :
29 postes windows, 24 postes linux, 3 serveurs, 4 imprimantes réseaux et un switch

au premier étage :
22 postes windows, 12 postes linux, 3 imprimantes réseaux, 1 firewall, 1 routeur et 1 switch.

on me donne la plage : 195.220.249.0/25

Au départ je voulais faire plusieurs sous réseau (1 pour Windows, 1 pour linux...) mais je n'y parviens pas, il semble que je ne possède pas assez d'adresses.

Quelqu'un aurai t'il une solution pour moi ?

Je ne demande pas que vous me fassiez mon TP mais juste cette étape ou je galère complètement...

Merci beaucoup d'avance.

6 réponses

brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   14 273
 
Salut,
je ne comprends pas bien ce qui te pose problème ...
pourquoi veux tu faire des sous réseaux ?
pour séparer des applications ? il faut alors savoir quelles machines font quelles applications.
il manque quelques informations:
Combien de ports ethernet (ou autres) a le routeur,
le firewall travaille t-il en routeur ou en pont ?
entre quoi et quoi est-il ?
sinon un /25 délivre 126 adresses utilisables et tu as une centaine d'adresses à distribuer sans sous réseaux, si tu fais 2 "sous" réseaux /26 , ils auront 62 adresses chacun soit 124 au total, moins une utilisée pour le routage.
0
sdj79 Messages postés 304 Statut Contributeur 118
 
En effet tout ne peut pas être séparé ... il faut faire quelques regroupements pour éviter au maximum la pertes d'adresses inutilisées.

Une possibilité:

1 VLAN Windows 1er Etage 195.220.249.0 /27
1 VLAN Linux 1er Etage 195.220.249.32 /27
1 VLAN Windows 4e Etage 195.220.249.64 /27
1 VLAN Linux 4e Etage 195.220.249.96 /28
1 VLAN qui reprend le reste 195.220.249.112 /28
0
Enness Messages postés 40 Statut Membre
 
j'ai choisi ce routeur la :https://www.hpe.com/us/en/networking.html?jumpid=va_wmphaz8i3u_aid-510326901

il fait office de firewall.

J'ai une DMZ ou j'ai mis les serveurs externes (FTP, messagerie et WEB).

ca fait comme ca :

internet==========routeur (et firewall)=========DMZ
|
|
|
réseau (switch etage 4)
|
|
réseau (étage 1)

La raison pour laquelle je voulais faire mes sous réseau, c'était juste pour faire "joli" dans le sens ou je sépare linux, windows, périphériques et actifs (ca facilite la politique de configuration du firewall et pour le dhcp, c'est plus simple). Mais bon ca n'est pas possible...

Tu me conseillerai quoi comme adressage ?
Je pensais prendre les 3 premières pour les serveurs mais après je coisince un peu...
0
Enness Messages postés 40 Statut Membre
 
bug, les réseau sont reliés au routeur bien sûr.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sdj79 Messages postés 304 Statut Contributeur 118
 
Cette disposition implique en elle même déjà 2 sous-réseaux. Un pour la DMZ et l'autre pour les machines connectées aux switches.

Reste à savoir ce qui se trouve dans chaque partie.
0
Enness Messages postés 40 Statut Membre
 
bin dans la DMZ j'ai 3 serveurs : WEB, FTP, courrier (je pensais que je devais peut être garder une adresse libre au cas ou)

et dans l'autre : 87 machines, 3 switch, 7 imprimantes et 1 serveur WEB interne.

Il reste juste une adresse pour le routeur.
0
brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   14 273
 
ça tu ne peux pas le faire avec ton adressage actuel.
VLSM a tout de même ses limites.
si tu veux faire un /29 (6 adresses utiles -1 pour le routeur/firewall, reste 5) pour la DMZ,
tu devras diviser ainsi:
/26 de 61 adresses libres (machines)
/27 de 29 adresses libres (machines)
/28 de 13 adresses libres (imprimantes+serveur web interne)
/29 de 5 adresses libres (switchs)
/29 de 5 adresses libres (DMZ)
donc 5 "sous" réseaux.
A toi de répartir tes machines.
Mais la séparation doit se faire par applications, pas par système d'exploitation.
A la limite, tu peux recasser le /26 en deux /27, mais tu perdras encore 3 adresses.
0