| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
sylco Visiteur

Inscrit le: 23 Juin 2008 Messages: 8
|
Posté le: Lun Juin 23, 2008 7:08 pm Sujet du message: [Résolu] Sécurité et VLAN |
|
|
Bonjour,
je suis persuadé que ma question sera basique et que je me fais des noeuds à la tête pour rien...
Sur une installation j'ai 3 switchs, complètement séparés physiquement, donc aucun cable ne les lie.
Sur un switch j'ai une machine avec laquelle des beccanes des deux autres switchs doivent communiquer.
Les switchs ne sont pas de marque Cisco et mon idée est donc de rajouter un petit switch Cisco, sur lequel serait lié un cable provenant de chaque switch, donc 3 cables, et un 4ème lié à la machine en question. Un VLAN différent pour les 3 ports liés aux switchs et un port trunk pour celui lié à la machine. Le but est de ne (surtout) pas autoriser la communication entre les switchs.
Cette installation est-elle correcte ?
Par avance, merci pour vos réponses
Sylvain
Dernière édition par sylco le Lun Juin 30, 2008 9:27 am; édité 1 fois |
|
| Revenir en haut de page |
|
 |
ToF59 Membre intensif


Inscrit le: 02 Mar 2007 Messages: 330 Localisation: SUPINFO Eurocentre Lille
|
Posté le: Lun Juin 23, 2008 10:51 pm Sujet du message: |
|
|
Salut,
A partir du moment ou la carte NIC de ton poste accepte les trames taggé ca devrait fonctionner.
Si c'est un serveur, il y a de grande chance que ca soit possible sinon pour un poste regarde dans la config de ta carte réseau pour savoir si elle accepte plusieurs Vlan (802.1q)
@+
Tof _________________ SUPINFO Student - SLA Cisco - ID: 63643
Visitez My Blog! |
|
| Revenir en haut de page |
|
 |
sylco Visiteur

Inscrit le: 23 Juin 2008 Messages: 8
|
Posté le: Mar Juin 24, 2008 8:38 am Sujet du message: |
|
|
| Et si la carte ne gère pas le 802.1q il me reste quoi comme possibilité(s) ? |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 868 Localisation: Lausanne
|
Posté le: Dim Juin 29, 2008 11:07 pm Sujet du message: |
|
|
Bonjour,
il te reste la solution de prendre un switch multilayer type 3560 ou 3750, d'activer la fonction ip routing et de mettre des acls. _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
sylco Visiteur

Inscrit le: 23 Juin 2008 Messages: 8
|
Posté le: Lun Juin 30, 2008 8:27 am Sujet du message: |
|
|
Niquel ça marche.
Merci gars  |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 868 Localisation: Lausanne
|
Posté le: Lun Juin 30, 2008 8:46 am Sujet du message: |
|
|
cool!
pourrais tu passer ton post en Résolu STP? _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
sylco Visiteur

Inscrit le: 23 Juin 2008 Messages: 8
|
Posté le: Lun Juin 30, 2008 9:22 am Sujet du message: |
|
|
| Ouais le temps de trouver où se planque la fonction pour le faire ^^ Ou alors faut juste changer le titre du sujet ? |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 868 Localisation: Lausanne
|
Posté le: Lun Juin 30, 2008 9:25 am Sujet du message: |
|
|
Il suffit de modifier le titre de ton sujet! _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
sylco Visiteur

Inscrit le: 23 Juin 2008 Messages: 8
|
Posté le: Lun Juin 30, 2008 9:28 am Sujet du message: |
|
|
Ok mec c'est bon  |
|
| Revenir en haut de page |
|
 |
|