L'installation d'un firewall+plusieurs vlans
kina90
Messages postés
201
Statut
Membre
-
brupala Messages postés 115332 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 115332 Date d'inscription Statut Membre Dernière intervention -
Bonjsoir,
je dois trouver une soultion de sécurité pour un réseau d'une école.
le réseau comporte 3 vlans:
vlan SRV:un serveur de base de données et un serveur(dns+activ directory)
vlan admin:contient 4 poste de l'administration de l'école.
vlan etude:contien tous les ordinateurs des etudiants.
le vlan etude n'est pas connecte a internet et ne communique plus avec le vlan de l administration.
l'école a besoin d'un serveur web et d'installer un pare feu.
comment je dois procéder pour organiser cette tache.merci de me repondre
je dois trouver une soultion de sécurité pour un réseau d'une école.
le réseau comporte 3 vlans:
vlan SRV:un serveur de base de données et un serveur(dns+activ directory)
vlan admin:contient 4 poste de l'administration de l'école.
vlan etude:contien tous les ordinateurs des etudiants.
le vlan etude n'est pas connecte a internet et ne communique plus avec le vlan de l administration.
l'école a besoin d'un serveur web et d'installer un pare feu.
comment je dois procéder pour organiser cette tache.merci de me repondre
A voir également:
- L'installation d'un firewall+plusieurs vlans
- Comodo firewall - Télécharger - Pare-feu
- Installation windows 10 sans compte microsoft - Guide
- Installation chromecast - Guide
- Installation clavier arabe - Télécharger - Divers Web & Internet
- Installation calculatrice - Télécharger - Calcul & Conversion
3 réponses
c'es mon 1er sujet concernant les firewall.et l'école c'est mon choix.j'ai réaliser la conception du réseau de cette école(cas d'exemple) et je veux savoir juste comment faire pour connecter 3 vlans au pare-fau.
merci
merci
parefeu:
3 ports "protégés" pour les 3 vlans
1 port dmz pour le serveur web
1 port "internet"
et plein de règles:
internet > dmz : autorisé
internet > tout le reste: interdit
DMZ > tout le reste: interdit
admin > internet autorisé
admin > dmZ autorisé
admin > etudes autorisé
admin > SRV autorisé
SRV > tout le reste: interdit
etudes > internet : interdit
etudes> DMZ: autorisé
etudes> admin: interdit
etudes> SRV autorisé
3 ports "protégés" pour les 3 vlans
1 port dmz pour le serveur web
1 port "internet"
et plein de règles:
internet > dmz : autorisé
internet > tout le reste: interdit
DMZ > tout le reste: interdit
admin > internet autorisé
admin > dmZ autorisé
admin > etudes autorisé
admin > SRV autorisé
SRV > tout le reste: interdit
etudes > internet : interdit
etudes> DMZ: autorisé
etudes> admin: interdit
etudes> SRV autorisé