Nb max IP par vlan
ykolb
Messages postés
38
Statut
Membre
-
sdj79 Messages postés 304 Statut Contributeur -
sdj79 Messages postés 304 Statut Contributeur -
bonjour
je co-exploite depuis peu un important reseau . Environ 500 machines dans 1 meme reseau. PAs de vlan aujourd'hui. Pas de probleme particulier.
Les switch sont assez performants.
Je pousse mon chef pour creer des vlans et donc remettre en cause le design du reseau. Mais je suis un peu à court d'argument.
Y a t il une recommandation sur le nombre max de machines IP par reseau ? Je n'ai pas trouvé d'articles sur le sujet......
Ykolb.
je co-exploite depuis peu un important reseau . Environ 500 machines dans 1 meme reseau. PAs de vlan aujourd'hui. Pas de probleme particulier.
Les switch sont assez performants.
Je pousse mon chef pour creer des vlans et donc remettre en cause le design du reseau. Mais je suis un peu à court d'argument.
Y a t il une recommandation sur le nombre max de machines IP par reseau ? Je n'ai pas trouvé d'articles sur le sujet......
Ykolb.
A voir également:
- Nb max IP par vlan
- Ethernet n'a pas de configuration ip valide - Guide
- Télévision ip - Guide
- Comment connaître son adresse ip - Guide
- Driver max - Télécharger - Pilotes & Matériel
- Ip local - Guide
2 réponses
Scinder un réseaux en plusieurs VLANs accroît sensiblement la sécurité. Par exemple celà permet d'appliquer des access-list et donc de limiter "qui" a accès à "quoi". Ou dans certains cas ... qui aura accès au web et par quel provider (quand il y en a plusieurs). etc.
Un autre point important c'est la performance du réseau. Le fait de créer des vlans ... et donc de créer des sous-réseaux avec des adresses propres diminue la taille du domaine de broacast ... ce qui fait qu'une trame broadcast envoyée (par exemple pour une requête DHCP) n'est plus propagée à l'entièreté du réseau mais uniquement au sein du VLAN. (C'est également un argument de sécurité puisqu'il est donc impossible de récupérer ces trames si on n'est pas dans le bon VLAN pour en faire un mauvais usage).
Le fait de travailler avec des VLANs permet également de prévoir plus aisément une extension du réseau. Pour accueillir une masse de nouvelles machines, il suffit la limite de créer un nouveau VLAN sans toucher aux autres ... alors que dans le cas où tout est sur le même réseau, et qu'on dépasse les capacités d'adressages ... il faut tout reconfigurer.
Voilà quelques idées d'arguments.
Un autre point important c'est la performance du réseau. Le fait de créer des vlans ... et donc de créer des sous-réseaux avec des adresses propres diminue la taille du domaine de broacast ... ce qui fait qu'une trame broadcast envoyée (par exemple pour une requête DHCP) n'est plus propagée à l'entièreté du réseau mais uniquement au sein du VLAN. (C'est également un argument de sécurité puisqu'il est donc impossible de récupérer ces trames si on n'est pas dans le bon VLAN pour en faire un mauvais usage).
Le fait de travailler avec des VLANs permet également de prévoir plus aisément une extension du réseau. Pour accueillir une masse de nouvelles machines, il suffit la limite de créer un nouveau VLAN sans toucher aux autres ... alors que dans le cas où tout est sur le même réseau, et qu'on dépasse les capacités d'adressages ... il faut tout reconfigurer.
Voilà quelques idées d'arguments.