Sous reseautage et securité reseau

lenfant -  
Oiseau04 Messages postés 124 Statut Membre -
Bonjour,
Je voudrais savoir quelles sont les importances d'un sous réseautage dans une interconnexion entre un siège et ses agences. Est ce que le sous réseautage a une importance particulière en matière de securité.Merci de m'aider

6 réponses

Oiseau04 Messages postés 124 Statut Membre 11
 
Bsr,

Je ne sais pas précisement ce que tu veux mais voici ce que j'ai compris.

Voici trois réseaux A, B et C de classes différentes.

Pourque A, B et C se communiquent, il faut faire appel à la notion de ROUTAGE (ROUTEUR) qui sera comme un médiateur entre les trois. Sans quoi, tu ne peux pas les interconnecter.

Encore mieux:

A ne comprend et ne parle que Français
B ne comprend et ne parle que Anglais
C ne comprend et ne parle qu'Latin

Pour qu'ils se comprennent, il faut qu'un qui puisse comprendre et parler ses trois langues pour être un interprete.
Ce QUELQU'UN, c'est le ROUTEUR.

La sécurité dépend aussi de lui. AUTORISER OU INTERDIRE.
1
lenfant
 
Salu,
Merci Oiseau04 pour ta reponse. En fait j'ai un siège et des agences.Mais grace à des ponts réseau les agences et le siège ont le mem adressage.j veux savoir si sous reseauter un tel réseau peut avoir une importance particulière en sécurté.
Thanks
0
cyth
 
créée un sous réseau dans ton réseau d'entreprise n'apportera pas de problème de sécurité, si tu n'introduit pas des faille dans ton réseau (comme une nouvelle connection internet, le wifi ouvert ou autre.
le plus simple pour créée un sous réseau serai que tu utilise un routeur, ainsi le routeur fera le pont entre ton sous réseau et ton réseau.

(le terme sous réseauter n'existe pas alors arrete de l'utiliser. en plus a cause de ca tu te fais mal comprendre.)
0
lenfant
 
Merci Cyth pour ta remarque. D'ailleurs je ne me suis pas fai comprendre. Ma question est la suivante:
créer des sous réseaux peut il rendre mon réseau general plus sécurisé?????
0
cyth
 
oui
il y a plus de sécurité au seins des différents pole de ton entreprise.

tu peux ainsi créée des sous réseau en fonction des services, pour, par exemple, empécher certain service de comuniquer avec d'autre.
enfin ca apportera de la sécurité dans la partie interne de l'entreprise, car un petit curieux de votre entreprise, ne pourai ainsi pas voir tout le réseau, et donc aller sur n'importe quelle ordinateur.

mais sache que pour un vrai pirate ce n'est pas la multiplication des sous réseaux qui lui posera un probleme mais le firewall ;)
0
Oiseau04
 
Bjr,

Au fait la vraie SECURITE d'un réseau informatique ne dépend pas simplement d'un sous réseautage, mais d'un PARE-FEU.

C'est vrai que segmenté un réseau en sous réseaux permet de filtrer le trafric sur le point de vue applicatifi, mais l'implémentation d'un système de SECURITE plus meilleur à l'exemple d'un PARE-FEU de type CISCO devrai répondre à tes préoccupations.

Bien que la mise en place d'un tel système coûte cher, mais la SECURITE de l'agence en dépend.
En définitive, la SEGMENTATION d'un RESEAU en SOUS RESEAUX n'est qu'une étape primaire en SECURITE INFORMATIQUE. Les informaticiens chevronnés y passent sans problème, mais avec un pare-feu (firewall) ca fait pousser la barbe! ;))
0
lenfant
 
Merci bcp pour tes éclaircissements. A présent jai une idée claire la dessus. Mais permet de te poser une autre question de meme qu'aux autres du forum. A part les sous réseaux, le VPN et les firewall, comment peut on sécuriser des interconnexions entre un siège et ses agences. Les interconnexions sont établies par faisceaux hertziens. On a d'abord un réseau qui transporte les informations MIC (ou E1) puis on a le réseau d'accès qui est la BLR. Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oiseau04 Messages postés 124 Statut Membre 11
 
Bsr,

L'unique possibilité qui t'est offerte dans ce cas si, c'est de filtrer les communications entre tes BLR.
Regarde ca dans l'application intégrée. Faire que seules les BLR déclarées par toi se connectent entre elles et se communiquent. En plus, tu dois poceder au moins un outils fiable pour crypter tes données entre les sites lors de leur transmission.

Ensuite établir des stratégies de sécurité fiables au sein de tes agences. Tel utilisateur peut ou ne peut accéder à telle ressources.
Tel sous réseau peut ou ne peut faire ou avoir...pour finaliser, tu bétonne le tout avec la déclaration des adresses MAC de tous tes pcs des agences et tu n'autoriser que leur adresses MAC à établir les connexions au sein des réseaux.

Si un pc inconnu tente de se connecter à n'importe quelle agence, la stratégie de vérification d'adresse MAC est vérifiée, si son adresse MAC n'est pas déclarée, il est banit (ejecté sans condition et l'historique est envoyé à l'administrateur.

Si tu as d'autres questions, n'hésites pas!!
0
Oiseau04 Messages postés 124 Statut Membre 11
 
Bsr,

L'unique possibilité qui t'est offerte dans ce cas ci! c'est de filtrer les communications entre tes BLR.
Regarde ca dans l'application intégrée. Faire que seules les BLR déclarées par toi se connectent entre elles et se communiquent. En plus, tu dois poceder au moins un outils fiable pour crypter tes données entre les sites lors de leur transmission.

Ensuite établir des stratégies de sécurité fiables au sein de tes agences. Tel utilisateur peut ou ne peut accéder à telle ressources.
Tel sous réseau peut ou ne peut faire ou avoir...pour finaliser, tu bétonne le tout avec la déclaration des adresses MAC de tous tes pcs des agences et tu n'autoriser que leur adresses MAC à établir les connexions au sein des réseaux.

Si un pc inconnu tente de se connecter à n'importe quelle agence, la stratégie de vérification d'adresse MAC est vérifiée, si son adresse MAC n'est pas déclarée, il est banit (ejecté sans condition et l'historique est envoyé à l'administrateur.

Si tu as d'autres questions, n'hésites pas!!
0