Adressage possible pour VLAN

Fermé
nicotine78 Messages postés 7 Date d'inscription mardi 18 septembre 2007 Statut Membre Dernière intervention 7 novembre 2007 - 18 sept. 2007 à 11:58
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 - 21 sept. 2007 à 20:49
Bonjour,

Je suis actuellement en train de faire une étude pour la mise en place d'une architecture réseau...
Je vais essayer de faire une description rapide pour vous demander votre avis!

1 siège social et 3 agences (distantes)
1 service Commercial + 1 service Admin dans chaque site, + autres services au Siège.

Il faut rendre la communication possible entre les différents sous réseau des différents sites.
Donc j'ai penser mettre en place des vlans pour identifier mes sous réseau sur chaque site...
Mais pour que (par exemple) le VLAN commercial d'une agence puisse communiquer avec le VLAN d'una autre agence, faut-il que les deux VLANs soient configurés avec la meme adresse réseau, ou cela n'est-il pas nécessaire si on dispose de routeurs entre les sites?

Je ne sais pas si j'ai été clair, pas de probleme, si besoins d'un peu plus d'infos!

Merci d'avance pour vos réponses!!!

9 réponses

Bonjour,
j'ai peur de ne pas comprendre ce que tu veux dire par "configurés avec la meme adresse réseau"
0
nicotine78 Messages postés 7 Date d'inscription mardi 18 septembre 2007 Statut Membre Dernière intervention 7 novembre 2007
18 sept. 2007 à 12:05
Et bien en fait faire des VLANs de niveau 3 avec l'adresse réseau... donc en fait est-ce que mon VLAN commercial de Nantes doit posséder la meme adresse réseau que le VLAN commercial de Lyon?
0
Je résume pour voir si je comprend bien, tu as different site séparé géographiquement que tu souhaite relié avec un VLAN.
Donc effectivement ce qui me semble le plus logique c'est le VLAN de niveau 3 basé sur les adresses IP de tes sites, ou chacun de tes sites sera un sous réseau de ton VLAN.
0
nicotine78 Messages postés 7 Date d'inscription mardi 18 septembre 2007 Statut Membre Dernière intervention 7 novembre 2007
18 sept. 2007 à 16:01
Oui effectivement j'ai des sites séparés géographiquement et je veux utiliser le VLAN car dans chacun de ces sites j'ai des sous réseaux:

Nantes: un sous réseau Commercial, un sous réseau Admin
Lyon: un sous réseau Commercial, un sous réseau Admin
Siege: un sous réseau Commercial, un sous réseau Admin, un sous réseau Prod, un sous réseau Compta

A partir de ce moment si je veux creer un VLAN Commercial, est ce que les sous réseau y correspondant a Nantes, a Lyon, et au siege, devront posséder la meme @ réseau, ou est-il possible d'avoir des @ différentes?
En gros quel plan d'adressage est le plus interessant a mettre en place ds ce cas?

Dsl si j'ai du mal a expliquer mais c toujours plus simple avec de belles topologies ^^

Encore merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
18 sept. 2007 à 18:07
Bonjour,

Le plus souvent on utilise un système d'adressage qui permet :
- de simplifier les tables de routage (surtout si elles sont confiées à des opérateurs, ce qui évite de leur faire faire des changements toutes les 5 minutes)
- d'identifier le "propriétaire" de l'adresse IP rapidement

Je propose d'utiliser un plan d'adressage du type :
172.x.y.0 / 24 (masque de 255.255.255.0)
avec x un "indicatif" de site et y un "indicatif" de VLAN

Si tu as besoin de plus d'adressaes dans ton plan d'adressage, tu peux :
- utiliser un masque plus lagre en gardant le système
- utiliser seulement "x" mais avec 1x pour un site (11, 12, 13, etc), 2x pour un autre et enfin 3x pour le dernier.
- utiliser la solution ci-dessus mais avec des calculs en exa (fortement conseillé d'ailleurs)

C'est une solution souvent employée et elle simplifie énormément les tables de routage.

Bon courage.
0
nicotine78 Messages postés 7 Date d'inscription mardi 18 septembre 2007 Statut Membre Dernière intervention 7 novembre 2007
19 sept. 2007 à 16:48
Merci pour toutes vos infos....

Effectivement j'avais besoin de plus d'adresses, un des sous-réseau posséde 340 postes a gérer...
Après quelques reflexions g étabbli un plan, bon ce n'est peut etre pas le meilleur qu'il soit mais j'aimerais savoir si cela pourrait tout de meme etre vallide:

Mon siege social: 10.10.0.0/16 avec 3 vlans 10.10.2.0/23, 10.10.4.0/23 et 10.10.8.0/23
Mes 2 agences: 10.x.0.0/16 avec 2 vlans a chaque fois 10.x.2.0/23 et 10.x.4.0/23

Donc déja j'aimerais savoir si ca c'est oK??

Après pour la liaison entre les routeurs j'ai utilisé un réseau en 192.168.1.8/29 avec des @ 192.168.1.9/29....
Cela est-il possible??

Ensuite, oui je sais j'étale les questions ^^ dsl, j'ai donc des adresses pour que les routeurs communiquent entre eux mais quel adresse dois-je utiliser pour le coté interne pour faire le lien avec les autres sous réseau? 10.x.0.254/16 est-il possible?
Sachant qu'en plus ces routeurs passaient par des liaisons point a point pour communiquer entre eux, y a t il une contrainte a laquelle je n'aurais pas pensé?

Si tout cela est ok, alors ma derniere question sera celle ci: comment les vlans des différents sites (ex: vlan comm de l'agence 1 et vlan comm de l'agence 2) pourront communiquer entre eux? tout cela se passe-t-il dans la table de routage???

Bon je penses avoir fait le tour de mes questions, je vous remercie pour le temps que vous porterez a celles-ci.

Merci et a bientot!
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
20 sept. 2007 à 14:23
Bonjour,

Ton plan d'adressage est pas mal (pou info au siege social tu pouvais utiliser 10.10.6.0/23 si tu voulais).

Si les liens entre les routeurs sont en point à point le pense que le plan d'adressage est pas bon.
Dajà je suppose que le siege est connecté aux deux autres (en étoile donc) :

Site 1 -----1---- Siege ------2----- Site 2

Du coup je propose un plan d'adressage du type :
LIEN 1 : 192.168.1.0/30 -> adresses 1 et 2 pour chacun des routeurs
LIEN 2 : 192.168.1.4/30 -> adresses 5 et6 pour chacun des routeurs

Pour l'interconnexion des VLANs, as-tu un commutateur Layer 3 ou seulement le routeur sur le site ?

Juste pour mon info, quel niveau de formation as tu sur le réseau ?
0
nicotine78 Messages postés 7 Date d'inscription mardi 18 septembre 2007 Statut Membre Dernière intervention 7 novembre 2007
21 sept. 2007 à 16:29
Bonjour,

Merci pour ta réponse et désolé pour mon temps de réponse a moi !!!

Les liens entre les différents sites seraient gérées par un opérateur en liaison point à point...dc effectivement je ne sais pas trop quelle configuration d'adressage s'impose... je pensais que l'on pouvait mettre les adresses de mes 3 routeurs sur le meme réseau....

Par contre, si je peux abuser :) je voulais savoir si pour le coté interne de mon routeur pouvait etre en 10.x.0.254/16 ?? Cela permettrait il d'aller sur tous les sous réseaux??

Pour ce qui est de l'interconnexion des VLANs il y aura en effet un routeur sur chaque site mais je pense aussi utiliser des commutateurs de niveau 3... je penses que c'est... nécessaire ici??

Pour ton info, et bien j'ai un BTS IG réseau... dsl si je parait n'etre qu'un débutant ^^

En tout cas merci pour tes réponses!!!
0
brupala Messages postés 109601 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 mai 2024 13 641
21 sept. 2007 à 18:40
Salut,
je voulais savoir si pour le coté interne de mon routeur pouvait etre en 10.x.0.254/16 ?? Cela permettrait il d'aller sur tous les sous réseaux??
non,
le propre du routeur est justement de relier des réseaux DIFFERENTS, pas de mettre tout le monde dans le m^me réseau ip (au sens masque réseau).
De plus , tu dois avoir absolument des réseaux différents sur des sites différents .
la seule chose que tu puisse faire serait une agrégation de routes comme ça t' été proposé ci dessus:
10.9.0.0 /16 site central
10.10.0.0/16 distant 1
10.11.0.0/16 distant 2
avec sur chaque site 10.X.0.0/23 , 10.X.2.0/23, 10.X.4.0/23 pour chaque vlan par exemple.
il suffira de mettre sur chaque site des access list pour controler le traffic entre les différents vlan:
permit 10.9.0.0 0.3.1.255 pour l'accès au vlan 1 par exemple
permit 10.9.2.0 0.3.1.255 pour vlan 2
permit 10.9.4.0 0.3.1.255 sur vlan3
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
21 sept. 2007 à 20:49
Pas mieux de Brupala ...

L'aventage d'avoir des plan d'adressages comme expliqué est que tu vas pouvoir mettre des routes "génériques" dans tes routeurs : une route par site en fait.
Si tu est maitre des routeurs (l'opérateur ne fournissant que le lien) tu peux même envisager l'utilisation de protocoles de routages (OSPF ou EIGRP - propriétaire Cisco - sont les plus adaptés selon moi, mais tu peux avoir envie de "jouer" avec BGP ...).

L'intéret des switchs niveau 3 c'est qu'ils pourront faire le routage Inter-VLAN sur chaque Site, le routeur ne servant qu'à la liaison entre les sites - la proposition de Filtrage par ACL de Brupala reste comlpètement faisable en plus.

Voilà ... je pense que tout es là maintenant ... bon courage !
0