DMZ sur netasq U120

DMZ sur netasq U120 - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-06-2012 à 11:10:48    

Bonjour,
j'aimerai mettre en place une DMZ ou un second Vlan uniquement pour mes imprimantes.
Hier j'ai essayé de créer une DMZ, puis un bridge.... et j'ai flingué la conf. du netasq  :whistle:  
J'ai fait une restauration de la conf. ça tourne à nouveau.
Comment feriez vous ? Quelle est la solution la plus simple à mettre en oeuvre ?
J'ai vu que je pouvais créer un nouveau VLAN mais il me le met en dessous d'une DMZ.
Merci  :jap:

Reply

Marsh Posté le 22-06-2012 à 11:10:48   

Reply

Marsh Posté le 22-06-2012 à 23:21:04    

Pour ma part, je ne mettrai pas des imprimantes dans une DMZ !!!  
La DMZ sert à mettre les serveurs Web etc ... Tous ce qui peut servir à sortir sur le monde extérieur ...
 
A ta place, je créerai un nouveau Vlan sur les Switch de ton Coeur de Réseau / LAN

Reply

Marsh Posté le 28-06-2012 à 17:05:26    

le bridge sert à faire du filtrage avec un plan d'adressage unique (en coupure sur le réseau).  
 
Une DMZ comme indiqué ci-dessus te permet de mettre dans un réseau dédié des équipements proposant des services vers l'extérieur (typiquement serveurs web, ftp, mail, etc);  
 
si tes imprimantes sont utilisées par tes utilisateurs, tu peux créer un vlan dédié.  
 
ta configuration va passer de  
interface in : réseau local  
à  
interface  in (10 et 20 sont fournis à titre d'exemple).  
vlan 10 : réseau local  
vlan 20 : réseau imprimantes  
 
Tu dois également configurer sur l'équipement réseau auquel l'interface in est configuré un trunk avec les deux vlans 10 et 20.
 
Il te faut enfin adapter ta configuration pour cette nouvelle configuration réseau.
 
si tu n'as pas besoin de filtrer les accès entre ton réseau local et ton réseau d'imprimantes, tu peux créer un vlan pour les imprimantes sur tes équipements de réseau, mais il te faudra un équipement susceptible de router le trafic entre tes deux vlans.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed