La création de Vlan
J'ai retrouvé quelques travaux pratiques que j'avais réalisé durant mes études, je vous les fais partager, qui sait ca pourra toujours vous servir heu ... ou pas Donc voici le premier qui est relatif a la création d'un réseau avec Vlan (Virtual Local Area Network). Deux format sont disponible pour consulter cette documentation pratique :
Bien sûr vous pouvez réutiliser ces documents à volonté !
Facile un p'tit vlan par Port !
pourquoi tu met pas un Vlan par @mac ? ou par @ip ?
Le but était de sécuriser et segmenter le réseau.
Avec un Vlan par ip suffit de changer son adresse ip pour ne plus appartenir au bon Vlan.
Avec un Vlan par adresse Mac suffit de brancher son portable ou de changer sa carte réseau pour ne plus appartenir au bon Vlan.
Avec un Vlan par Port sur un switch fermé dans une baie, la sécurité est accrue et personne ne peut changer de Vlan sans autorisation de l'admin.
C'est sur que c'est plus sécu, mais quand t'as plusieurs serveurs à t'occuper, c'est pas le plus pratique
les vlan par port, alors que les autres façon, sont plus simple, avec les adresses ip suffit d'interdir la modification des connexion rézo pour éviter les changement de vlan
Oui bien sûr mais attention je ne connais aucun moyen sûr d'interdir la modification d'adresse ip sur un serveur dont on a l'accès physique !
pourquoi l'administrateur réseau ne peut pas accéder au deux vlan en meme temps juste pour le telnet il faudra qu'il reconfigure le port ou quoi