L'installation d'un firewall+plusieurs vlans

Fermé
kina90 Messages postés 163 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 15 mars 2021 - 13 déc. 2010 à 18:12
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 - 14 déc. 2010 à 00:09
Bonjsoir,

je dois trouver une soultion de sécurité pour un réseau d'une école.
le réseau comporte 3 vlans:
vlan SRV:un serveur de base de données et un serveur(dns+activ directory)
vlan admin:contient 4 poste de l'administration de l'école.
vlan etude:contien tous les ordinateurs des etudiants.
le vlan etude n'est pas connecte a internet et ne communique plus avec le vlan de l administration.
l'école a besoin d'un serveur web et d'installer un pare feu.
comment je dois procéder pour organiser cette tache.merci de me repondre



A voir également:

3 réponses

brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
13 déc. 2010 à 18:21
Salut,
encore un exercice d'école (dans tous les sens du terme): il va falloir réviser tes cours.
0
kina90 Messages postés 163 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 15 mars 2021 1
13 déc. 2010 à 19:18
c'es mon 1er sujet concernant les firewall.et l'école c'est mon choix.j'ai réaliser la conception du réseau de cette école(cas d'exemple) et je veux savoir juste comment faire pour connecter 3 vlans au pare-fau.
merci
0
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
13 déc. 2010 à 19:32
parefeu:
3 ports "protégés" pour les 3 vlans
1 port dmz pour le serveur web
1 port "internet"
et plein de règles:
internet > dmz : autorisé
internet > tout le reste: interdit
DMZ > tout le reste: interdit
admin > internet autorisé
admin > dmZ autorisé
admin > etudes autorisé
admin > SRV autorisé
SRV > tout le reste: interdit
etudes > internet : interdit
etudes> DMZ: autorisé
etudes> admin: interdit
etudes> SRV autorisé
0
kina90 Messages postés 163 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 15 mars 2021 1
13 déc. 2010 à 19:35
merci beaucoup pour ta réponse explicative et je veux seulement savoir est-ce possible d'avoir 3 interfaces sur un serveur dont je vais installer le pare-feu ou je dois utiliser un pare-feu sur le routeur?
merci et désolé pour le dérangement.
0
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
13 déc. 2010 à 19:38
Le mieux est d'utiliser un vrai firewall avec 5 interfaces.
Mais tu peux aussi mettre 5 cartes réseau sur un serveur si tu veux faire le firewall toi même.
0
kina90 Messages postés 163 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 15 mars 2021 1
13 déc. 2010 à 19:40
je peux utiliser un firewall avec 5 interfaces malgré que l'école est petite et contient seulemtn ce site?
0
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
13 déc. 2010 à 19:47
bah oui,
avec des outils de ce genre par exemple
0
kina90 Messages postés 163 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 15 mars 2021 1
13 déc. 2010 à 20:24
il y a une chose,le firewall asa 5500 cisco est ce un routeur?
0
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
14 déc. 2010 à 00:09
oui,
mais pas obligé, on peut le configurer en pont aussi.
0