VLAN Management

VLAN Management - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 16-01-2008 à 21:57:34    

Bonsoir à vous tous,
 
Voilà, cela fait 3 jours que je surfe sur le net toutes la journée à mon stage, afin de trouver des infos sur les VLAN Management. Et force est de constater, que je trouve peu de chose.
Je vais vous expliquer plus en détails.
Voilà, je suis dans stage dans une assez grande entreprise, et mon maitre de stage m'a confié une mission. Je dois créer différents VLAN au sein de l'entreprise.
Je précise que les VLAN seront effectués par port sur des commutateurs du coeur de réseau (je dois prendre en compte plusieurs directives dont celle là). Le routage s'effectuera donc avec des routeurs de niveau 3, mais là n'est pas le problème.
Une directive impose aussi la création d'un VLAN management. Dans ce VLAN, seront mis tout le matériel (switchs, la console).
Seulement comment faire pour configurer ce VLAN ???
Et à quoi correspond donc ce VLAN de management ??
 
Merci par avance.


---------------
Stay tuned!!!
Reply

Marsh Posté le 16-01-2008 à 21:57:34   

Reply

Marsh Posté le 16-01-2008 à 22:17:37    

Bah c'est un vlan comme un autre.
 
Je te conseille ce cours http://www.linux-france.org/prj/in [...] -vlan.meta :)

Reply

Marsh Posté le 16-01-2008 à 22:27:24    

Okay merci. Je lirais ce cours demain ^^
 
Et je voudrais savoir comment se passe la configuration sur les switchs, et l'attribution des adresses IP, car c'est aussi un truc qui me semble assez obscur ^^

Reply

Marsh Posté le 16-01-2008 à 22:30:36    

bah comme les autres vlan et ça ça dépend des switchs

Reply

Marsh Posté le 16-01-2008 à 22:47:34    

ok, merci de ton aide :)

Reply

Marsh Posté le 17-01-2008 à 00:49:43    

Si tu as du matos cisco, tu peux utiliser VTP(un switch sert de "diffuseur" de vlans) pour la gestion centralisée des VLANs, ca évite de les créés sur tous les switchs.
Le but d'un Vlan d'admin ou de management est d'y mettre les interfaces d'admin des materiels réseaux voir des serveurs et de sécuriser l'accès à ce Vlan par des acls au niveau du routage, ca permet de rajouter une couche de protection réseau aux équipements. tu limites le traffic d'admin dans ce Vlan.
Pour l'attribution des ip des switchs il faut prendre celles du vlan d'admin et celon le matos tu definis que l'interface ip du switch appartient au vlan.

Reply

Marsh Posté le 17-01-2008 à 23:04:25    

Non je n'ai que du matos Enterasys

Reply

Marsh Posté le 18-01-2008 à 00:29:05    

C'est du bon matos, ils ont l'avantage sur cisco d'avoir une double alim.
As tu Netsight pour administrer tes équipements? Au quel cas la mise en place des vlans est un vrai jeu d'enfant.

Reply

Marsh Posté le 18-01-2008 à 10:04:02    

Euh. J'avais pas remarqué qu'il y avait une double alim sur les secure stacks :x
Je pense que tu te trompes.
Pour gérer les vlans et le pruning tu peux activer le gvrp sur le matos enterasys.

Reply

Marsh Posté le 18-01-2008 à 16:23:15    

par contre moi sur mes cisco j'ai des doubles alim  ;)

Reply

Marsh Posté le 18-01-2008 à 16:23:15   

Reply

Marsh Posté le 18-01-2008 à 17:08:47    

Bah a moins qu'ils aient changé leur mode de fabrication fallait coller un boitier RPS sur les gammes 3550/3750.
D'ailleurs a ce niveau là cisco était particulierement merdique, Enterasys fait un peu mieux

Reply

Marsh Posté le 20-01-2008 à 21:07:53    

Très nettement quand tu sais que sur coupure pour repartir en charge nominale il y a une coupure electrique des RPS donc des switchs !!
J'avais oublié le GVRP, et je pensais plus à de la gamme Matrix N chassis et E standalone.

Reply

Marsh Posté le 20-01-2008 à 22:36:23    

Pour comparer une serie E/N il faudrait plutot mater autour de chassis type 4500. Je serai fortement étonné qu'il n'y ait pas de double alim sur ce genre de matos

Reply

Marsh Posté le 25-01-2008 à 13:56:10    

Pour revenir a un sujet qui te concerne plus BOss27, sache qu'un vlan de management te demande de définir sur tes équipements réseaux, un sous réseau dans lequelle tes équipement seront accessible pour une gestion distante, telnet ssh ...
bon courage.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed