Segmentation réseau - VLAN

Segmentation réseau - VLAN - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 13-08-2018 à 17:29:50    

Bonjour tout le monde.
 
Je suis occupé à revoir mon infrastructure réseau pour diverses raisons.
 
Actuellement j'ai :
 
modem-routeur (192.168.0.1) -- (192.168.0.254) Cisco RV042 (192.168.20.1) -- HP PROCURVE 2610-24 -- mes devices
 
Dans mes devices il y a :  
- NAS
- NVR (les caméras sont câblées en direct et sur un range en classe A géré en DHCP par le NVR)
- PA Ubiquity AC-PRO
- des RPI
- TV, PC, etc...
 
Mes intentions sont multiples mais la première est la suivante...
J'ai un 2ème switch que je n'utilise pas actuellement qui est un HP PROCURVE 2610-24-POE et celui-là j'aimerais bien le mettre dans mon grenier et en faire un point relais pour des caméras et un RPI qui serait POE mais qui serait à l'extérieur de chez moi.
 
Les premières questions :  
1) Admettons que je déclare 2 VLAN sur mon switch principal (un pour le réseau "normal" et un pour les caméras), est-ce que je dois utiliser 2 câbles pour relier mes 2 switch et mapper de part et d'autre les VLAN sur les ports sur lesquels je brancherai mes câbles ?
 
2) Le RPI qui sera à l'extérieur doit transmettre des infos via mqtt à mon NAS. Je ne souhaite bien évidemment pas que n'importe qui puisse se brancher sur mon réseau, donc comment faire en sorte que ce câble soit sur un réseau "isolé" tout en lui laissant la possibilité de contacter le NAS via mqtt ? Et aussi que je puisse m'y connecter en SSH pour l'administrer...  
 
On va commencer comme ça et on verra en fonction des réponses ^^

Reply

Marsh Posté le 13-08-2018 à 17:29:50   

Reply

Marsh Posté le 14-08-2018 à 20:48:36    

1) un seul cable suffira, tu crées un trunk qui pour tes deux vlans
 
2) tu crées un tunnel vpn sur ton cisco RV042  
 
Cdlt, Jérôme
 

Reply

Marsh Posté le 15-08-2018 à 08:20:46    

Salut et merci pour la réponse !  
Je vais investiguer là-dessus et je reviendrai pour la suite :-)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed