Salut !
Merci pour ta réponse.
Quand tu dis «Cela te permettra d'isoler les ressources non partagées entre
services justement : des partages réseaux, ce genre de choses... » tu
penses par exemple à la mise en place d'Acl ou un firewall ? Parce que par
défaut si le routage intervlan est activé, les ressources seront quand même
accessibles par tout le monde.

A+

--
Bruno LEAL DE SOUSA
IT System and Network Administrator
Co-founder and editor of Bidouille-IT :http://bidouilleit.com

« Failure is the foundation of success, and the means by which it is
achieved. » - Lao Tzu
Le 12 juin 2016 11:31, "Olivier Doucet" <[email protected]> a écrit :

> Salut,
>
> Le 12 juin 2016 à 01:33, bruno <[email protected]> a écrit :
>
>> Je reprends aujourd'hui un réseau qui a grossi assez vite mais qui n'a
>> pas évolué sur le plan logique.
>> Résultat un vlan pour presque tout qui regrouppe plus de 1500
>> postes/serveurs etc.. !
>>
>> Je souhaite donc tout remettre à plat et procéder à une bonne division
>> réseau, etc..
>>
>
>
>> Qu'est-ce que vous en pensez ? Vous préferez plus un découpage par
>> service ou par batiment ?
>>
>
> IMO plutôt un découpage par service. Ta config sera un peu plus compliquée
> certes, mais si tu arrives à ranger les postes bureautiques comme il faut
> avec 802.1x justement, ça sera parfait. Cela te permettra d'isoler les
> ressources non partagées entre services justement : des partages réseaux,
> ce genre de choses... Et pourquoi pas un VLAN avec le service SI qui a
> accès a plus de choses que les autres :)
>
>
> Olivier
>
>
>
>
>
>>
>> Merci à tous pour vos retours !
>>
>> A+
>>
>> --
>> Bruno LEAL DE SOUSA
>> IT System and Network Administrator
>> Co-founder and editor of *Bidouille-IT* : http://bidouilleit.com
>>
>> « Failure is the foundation of success, and the means by which it is
>> achieved. » - *Lao Tzu*
>>
>
>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à