Salut ! Merci pour ta réponse. Quand tu dis «Cela te permettra d'isoler les ressources non partagées entre services justement : des partages réseaux, ce genre de choses... » tu penses par exemple à la mise en place d'Acl ou un firewall ? Parce que par défaut si le routage intervlan est activé, les ressources seront quand même accessibles par tout le monde.
A+ -- Bruno LEAL DE SOUSA IT System and Network Administrator Co-founder and editor of Bidouille-IT :http://bidouilleit.com « Failure is the foundation of success, and the means by which it is achieved. » - Lao Tzu Le 12 juin 2016 11:31, "Olivier Doucet" <[email protected]> a écrit : > Salut, > > Le 12 juin 2016 à 01:33, bruno <[email protected]> a écrit : > >> Je reprends aujourd'hui un réseau qui a grossi assez vite mais qui n'a >> pas évolué sur le plan logique. >> Résultat un vlan pour presque tout qui regrouppe plus de 1500 >> postes/serveurs etc.. ! >> >> Je souhaite donc tout remettre à plat et procéder à une bonne division >> réseau, etc.. >> > > >> Qu'est-ce que vous en pensez ? Vous préferez plus un découpage par >> service ou par batiment ? >> > > IMO plutôt un découpage par service. Ta config sera un peu plus compliquée > certes, mais si tu arrives à ranger les postes bureautiques comme il faut > avec 802.1x justement, ça sera parfait. Cela te permettra d'isoler les > ressources non partagées entre services justement : des partages réseaux, > ce genre de choses... Et pourquoi pas un VLAN avec le service SI qui a > accès a plus de choses que les autres :) > > > Olivier > > > > > >> >> Merci à tous pour vos retours ! >> >> A+ >> >> -- >> Bruno LEAL DE SOUSA >> IT System and Network Administrator >> Co-founder and editor of *Bidouille-IT* : http://bidouilleit.com >> >> « Failure is the foundation of success, and the means by which it is >> achieved. » - *Lao Tzu* >> > > --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
