OVH Cloud OVH Cloud

Comment mettre en place 1 VLAN ?

8 réponses
Avatar
JK
Bonjour
Notre réseau est constitué d'une armoire de brassage avec 2 racks de 12
connecteurs et d'un routeur Cisco servant de passerelle.
J'aimerai dissocier le réseau 'Administration' (11 postes) et le réseau
'Soins' (5 postes) passant par le même routeur et en sachant que 3 postes
puissent accéder aux 2 sous-réseaux.
J'ai vu la solution du VLAN.
Comment procéder ?
Merci d'avance
Jack

8 réponses

Avatar
JustMe
Bonjour
Notre réseau est constitué d'une armoire de brassage avec 2 racks de 12
connecteurs et d'un routeur Cisco servant de passerelle.
J'aimerai dissocier le réseau 'Administration' (11 postes) et le réseau
'Soins' (5 postes) passant par le même routeur et en sachant que 3 postes
puissent accéder aux 2 sous-réseaux.
J'ai vu la solution du VLAN.
Comment procéder ?
Merci d'avance
Jack


Deja il faut que tes switchs le supportent
Ensuite il faudra 2 interface reseau sur le cisco (sauf a faire du
tagging de vlan)
choisir 2 plans d'adressage distincts sur tes 2 vlans et les router
entre eux au niveau du routeur

Avatar
Dominique Blas
JustMe wrote:

Bonjour
Notre réseau est constitué d'une armoire de brassage avec 2 racks de 12
connecteurs et d'un routeur Cisco servant de passerelle.
J'aimerai dissocier le réseau 'Administration' (11 postes) et le réseau
'Soins' (5 postes) passant par le même routeur et en sachant que 3 postes
puissent accéder aux 2 sous-réseaux.
J'ai vu la solution du VLAN.
Comment procéder ?
Merci d'avance
Jack


Deja il faut que tes switchs le supportent
Ensuite il faudra 2 interface reseau sur le cisco (sauf a faire du
tagging de vlan)
Tiens donc. P'tite question d'un ignorant de Cisco.

Pourquoi faut-il 2 interfaces réseaux différentes chez Cisco pour faire du
VLAN ? Ceci sachant que le VLAN est du tagging Ethernet.
Si je dispose de 50 VLAN mes routeurs doivent disposer de 50 interfaces ?
Parle-t-on d'interfaces physiques ou logiques ?

db
choisir 2 plans d'adressage distincts sur tes 2 vlans et les router
entre eux au niveau du routeur


--
email : usenet blas net


Avatar
Dominique Blas
JK wrote:

Bonjour
Notre réseau est constitué d'une armoire de brassage avec 2 racks de 12
connecteurs et d'un routeur Cisco servant de passerelle.
J'aimerai dissocier le réseau 'Administration' (11 postes) et le réseau
'Soins' (5 postes) passant par le même routeur et en sachant que 3 postes
puissent accéder aux 2 sous-réseaux.
J'ai vu la solution du VLAN.
Le VLAN n'est pas forcément la meilleeur solution.

Le VLAN a été introduit afin de circonscire les domaines de diffusion et de
multicast. Accessoirement il est utiilsé comme système de protection
inter-réseau mais c'est un leurre : un commutateur simple suffit pour
parvenir au même résultat.

La question porte en fait sur la raison donnée à cette << dissociation >>.
S'il s'agit d'une division pour les raisons évoquées ci-dessus (limitation
du broadcast et du multicast) alors oui le VLAN est une solution à
privilégier.
Mais je doute fort qu'avec 20 postes le problème soit émergent.
S'il s'agit d'une division pour des raisons de sécurité alors rien ne vaut
mieux qu'un routeur filtrant. Mais cela vous oblige à renuméroter l'un des
sous-réseaux et à acquérir un dispostif (quelques centaines d'euros voire
gratuit avec des logiciels libres).
Si cette renumérotation vous ennuie alors optez pour un pont filtrant
accédant au niveau 3 : ce dernier filtrera sur les adreses MAC ou plutôt
sur les adresses IP et vous permettra de construire votre grille d'accès
personnalisée à l'instar du routeur précédent mais sans vous obligez à
renuméroter. Même réflexion pour les prix.

Maintenant si vous disposez d'un commutateur disposant de la fonction 802.1q
ou 802.1q-rev (le VLAN) alors ce dernier vous évite d'acquérir un nouveau
dispositif : vous configurez les ports des 11 postes de l'administration
dans le VLAN 2, les 5 ports des postes de soins dans le VLAN 3 tandis que
les 3 postes à tout faire seront placés dans les 2 VLAN.

Mais dans votre cas, cette solution n'est qu'un pis-aller.

db
--
email : usenet blas net

Avatar
JustMe
Il se trouve que Dominique Blas a formulé :
JustMe wrote:

Bonjour
Notre réseau est constitué d'une armoire de brassage avec 2 racks de 12
connecteurs et d'un routeur Cisco servant de passerelle.
J'aimerai dissocier le réseau 'Administration' (11 postes) et le réseau
'Soins' (5 postes) passant par le même routeur et en sachant que 3 postes
puissent accéder aux 2 sous-réseaux.
J'ai vu la solution du VLAN.
Comment procéder ?
Merci d'avance
Jack


Deja il faut que tes switchs le supportent
Ensuite il faudra 2 interface reseau sur le cisco (sauf a faire du
tagging de vlan)
Tiens donc. P'tite question d'un ignorant de Cisco.

Pourquoi faut-il 2 interfaces réseaux différentes chez Cisco pour faire du
VLAN ? Ceci sachant que le VLAN est du tagging Ethernet.


justement je disais "sauf a faire du tagging de vlan"

Si je dispose de 50 VLAN mes routeurs doivent disposer de 50 interfaces ?


pas forcement : cf supra

Parle-t-on d'interfaces physiques ou logiques ?


la meilleure securite est tj une séparation physique


db
choisir 2 plans d'adressage distincts sur tes 2 vlans et les router
entre eux au niveau du routeur





Avatar
Vincent Bernat
OoO En cette nuit nuageuse du samedi 11 décembre 2004, vers 00:10,
Dominique Blas disait:

Le VLAN a été introduit afin de circonscire les domaines de diffusion et de
multicast. Accessoirement il est utiilsé comme système de protection
inter-réseau mais c'est un leurre : un commutateur simple suffit pour
parvenir au même résultat.


J'ai peur de ne pas bien comprendre. Un commutateur simple se fait
leurrer par de simples manipulations des adresses MAC. Par contre,
pour sortir d'un VLAN, il faut utiliser des tactiques d'un tout autre
niveau.
--
I WILL NOT MOCK MRS. DUMBFACE
I WILL NOT MOCK MRS. DUMBFACE
I WILL NOT MOCK MRS. DUMBFACE
-+- Bart Simpson on chalkboard in episode 2F21

Avatar
JK
merci pour vos réponses
Jack
"Dominique Blas" a écrit dans le message de news:
41ba2cf9$0$17793$
JK wrote:

Bonjour
Notre réseau est constitué d'une armoire de brassage avec 2 racks de 12
connecteurs et d'un routeur Cisco servant de passerelle.
J'aimerai dissocier le réseau 'Administration' (11 postes) et le réseau
'Soins' (5 postes) passant par le même routeur et en sachant que 3 postes
puissent accéder aux 2 sous-réseaux.
J'ai vu la solution du VLAN.
Le VLAN n'est pas forcément la meilleeur solution.

Le VLAN a été introduit afin de circonscire les domaines de diffusion et
de
multicast. Accessoirement il est utiilsé comme système de protection
inter-réseau mais c'est un leurre : un commutateur simple suffit pour
parvenir au même résultat.

La question porte en fait sur la raison donnée à cette << dissociation >>.
S'il s'agit d'une division pour les raisons évoquées ci-dessus (limitation
du broadcast et du multicast) alors oui le VLAN est une solution à
privilégier.
Mais je doute fort qu'avec 20 postes le problème soit émergent.
S'il s'agit d'une division pour des raisons de sécurité alors rien ne vaut
mieux qu'un routeur filtrant. Mais cela vous oblige à renuméroter l'un des
sous-réseaux et à acquérir un dispostif (quelques centaines d'euros voire
gratuit avec des logiciels libres).
Si cette renumérotation vous ennuie alors optez pour un pont filtrant
accédant au niveau 3 : ce dernier filtrera sur les adreses MAC ou plutôt
sur les adresses IP et vous permettra de construire votre grille d'accès
personnalisée à l'instar du routeur précédent mais sans vous obligez à
renuméroter. Même réflexion pour les prix.

Maintenant si vous disposez d'un commutateur disposant de la fonction
802.1q
ou 802.1q-rev (le VLAN) alors ce dernier vous évite d'acquérir un nouveau
dispositif : vous configurez les ports des 11 postes de l'administration
dans le VLAN 2, les 5 ports des postes de soins dans le VLAN 3 tandis que
les 3 postes à tout faire seront placés dans les 2 VLAN.

Mais dans votre cas, cette solution n'est qu'un pis-aller.

db
--
email : usenet blas net



Avatar
Dominique Blas
up in a large metal roasting pan.
Bake in 325° oven covered for 2 hours.
Remove cover, stick a cooking thermometer deep into one of the
baby?s buttocks and cook uncovered till thermometer reads 190°,
about another hour.



Pro-Choice Po-Boy

Soft-shelled crabs serve just as well in this classic southern delicacy.
The sandwich originated in New Orleans, where an abundance of abortion clinics
thrive and hot French bread is always available.

2 cleaned fetuses, head on
2 eggs
1 tablespoon yellow mustard
1 cup seasoned flour
oil enough for deep frying
1 loaf French bread
Lettuce
tomatoes
mayonnaise, etc.

Marinate the fetuses in the egg-mustard mixture.
Dredge thoroughly in flour.
Fry at 375° until crispy golden brown.
Remove and place on paper towels.



Holiday Youngster

One can easily adapt this recipe to ham, though as presented,
it violates no religious taboos against swine.

1 large toddler or small child, cleaned and de-headed
Kentucky Bourbon Sauce (see index)
1 large can pineapple slices
Whole cloves

Place him (or ham) or her in a large glass baking dish, buttocks up.
Tie with butcher string around and across so that he looks like
he?s crawling.
Glaze, then arrange pineapples and secure with cloves.
Bake uncovered in 350° oven till thermometer reaches 160°.



Cajun Babies

Just like crabs or crawfish, babies are boiled alive!
You don?t need silverware, the hot spicy meat comes off in your hands.

6 live babies
1 lb. smoked sausage
4 lemons
Avatar
Dominique Blas
Simmer for half an hour keeping the stock thick.
Remove the carcass and add the vegetables slowly to the stock,
so that it remains boiling the whole time.
Cover the pot and simmer till vegetables are tender
(2 hours approximately).
Continue seasoning to taste.
Before serving, add butter and pasta,
serve piping with hot bread and butter.



Offspring Rolls

Similar to Vietnamese style fried rolls, they have lots of meat
(of course this can consist of chicken, beef, pork, or shrimp).
Who can resist this classic appetizer; or light lunch served with
a fresh salad? Versatility is probably this recipe?s greatest virtue,
as one can use the best part of a prime, rare, yearling, or the
morticians occasional horror: a small miracle stopped short by a
drunk driver, or the innocent victim of a drive-by shooting...

2 cups finely chopped very young human flesh
1 cup shredded cabbage
1 cup bean sprouts
5 sprigs green onion, finely chopped
5 cloves minced garlic
4-6 ounces bamboo shoots
Sherry
chicken broth
oil for deep frying (1 gallon)
Salt
pepper
soy & teriyaki
minced ginger, etc.
1 tablespoon cornstarch dissolved in a little cold water
1 egg beaten

Make the stuffing:
Marinate the flesh in a mixture of soy and teriyak