Création Vlan - séparation réseaux
Fermé
Koma777
Messages postés
261
Date d'inscription
mercredi 17 janvier 2007
Statut
Membre
Dernière intervention
16 février 2018
-
15 mai 2014 à 09:52
brupala Messages postés 110790 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 janvier 2025 - 15 mai 2014 à 16:23
brupala Messages postés 110790 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 janvier 2025 - 15 mai 2014 à 16:23
A voir également:
- Création Vlan - séparation réseaux
- Creation compte gmail - Guide
- Création compte google - Guide
- Media creation tool - Télécharger - Systèmes d'exploitation
- Création site web - Guide
- Création groupe whatsapp - Guide
3 réponses
brupala
Messages postés
110790
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
12 janvier 2025
13 893
Modifié par brupala le 15/05/2014 à 10:17
Modifié par brupala le 15/05/2014 à 10:17
Salut,
il faudrait savoir si ton coeur de réseau fait du routage (switchs L3) ou pas.
tu parles de l'administration, c'est quoi ? ce que tu as mis dans le vlan 1 ?
qu'est ce qui doit accéder au datacenter ?
je suppose que ce datacenter est sur un réseau IP indépendant relié par un routeur, donc pas besoin de le diffuser sur de ports de switch, il suffit de coller un routeur entre ton réseau et lui ou de le mettre sur un port spécifique du switch L3.
et ... Voili Voilou Voila !
il faudrait savoir si ton coeur de réseau fait du routage (switchs L3) ou pas.
tu parles de l'administration, c'est quoi ? ce que tu as mis dans le vlan 1 ?
qu'est ce qui doit accéder au datacenter ?
je suppose que ce datacenter est sur un réseau IP indépendant relié par un routeur, donc pas besoin de le diffuser sur de ports de switch, il suffit de coller un routeur entre ton réseau et lui ou de le mettre sur un port spécifique du switch L3.
et ... Voili Voilou Voila !
Koma777
Messages postés
261
Date d'inscription
mercredi 17 janvier 2007
Statut
Membre
Dernière intervention
16 février 2018
7
15 mai 2014 à 10:37
15 mai 2014 à 10:37
Le switch coeur de réseau est bien en L3.
L'administration est le nom que nous avons donné, permettant de différencier les ordinateurs bureau, des machines de production.
La connexion au datacenter se fait via la fibre, et arrive chez nous via un routeur. Ce routeur est ensuite branché sur le switch L3 sur le Vlan 20.
Pour le moment les 2 vlan (10 et 20) peuvent communiquer enesemble. J'ai déjà créé des routes, etc...
Ma question porte surtout sur le Vlan que j'ai appelé 30. Il permettrait de différencier et séparer l'administration du coup (10 et 20) et de la production.
A la base je pensais déconnecter les switchs ( baie 2 et 3) du coeur de réseau, pour les laisser totalement indépendant. Mais cela rendrait l'administration plus compliqué.
J'ai donc décidé de créer un Vlan 30. Mais qui ne doit pas être joignable depuis le Vlan 10 et 20 ( qui eux sont joignable actuellement par notre maison mère).
Qu'en pensez vous ?
L'administration est le nom que nous avons donné, permettant de différencier les ordinateurs bureau, des machines de production.
La connexion au datacenter se fait via la fibre, et arrive chez nous via un routeur. Ce routeur est ensuite branché sur le switch L3 sur le Vlan 20.
Pour le moment les 2 vlan (10 et 20) peuvent communiquer enesemble. J'ai déjà créé des routes, etc...
Ma question porte surtout sur le Vlan que j'ai appelé 30. Il permettrait de différencier et séparer l'administration du coup (10 et 20) et de la production.
A la base je pensais déconnecter les switchs ( baie 2 et 3) du coeur de réseau, pour les laisser totalement indépendant. Mais cela rendrait l'administration plus compliqué.
J'ai donc décidé de créer un Vlan 30. Mais qui ne doit pas être joignable depuis le Vlan 10 et 20 ( qui eux sont joignable actuellement par notre maison mère).
Qu'en pensez vous ?
brupala
Messages postés
110790
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
12 janvier 2025
13 893
15 mai 2014 à 12:53
15 mai 2014 à 12:53
oui,
il suffit que le datacenter n'ait pas de route vers le réseau IP du vlan 30, en même temps,
l'administration, c'est quel vlan ? le 10 ?
il faut qu'il puisse dialoguer avec le réseau ip du vlan30, par contre, sinon ça revient au même que débrancher...
il suffit que le datacenter n'ait pas de route vers le réseau IP du vlan 30, en même temps,
l'administration, c'est quel vlan ? le 10 ?
il faut qu'il puisse dialoguer avec le réseau ip du vlan30, par contre, sinon ça revient au même que débrancher...
Koma777
Messages postés
261
Date d'inscription
mercredi 17 janvier 2007
Statut
Membre
Dernière intervention
16 février 2018
7
15 mai 2014 à 14:44
15 mai 2014 à 14:44
Par contre le Vlan 10 est sur 192.168.95.190 comme le Vlan 30 (qui n'existe pas encore).
Dois-je obligatoirement changer l'un des deux ? Où est-il possible de garder malgré tous les deux dans cette plage d'adressage ?
Dois-je obligatoirement changer l'un des deux ? Où est-il possible de garder malgré tous les deux dans cette plage d'adressage ?
brupala
Messages postés
110790
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
12 janvier 2025
13 893
15 mai 2014 à 16:23
15 mai 2014 à 16:23
oui,
un même réseau IP ne peut pas se trouver sur deux vlans,
il te faut renuméroter un des deux.
un même réseau IP ne peut pas se trouver sur deux vlans,
il te faut renuméroter un des deux.