Académique Documents
Professionnel Documents
Culture Documents
Architecture de rseau
Plan
Point de vue : laboratoire du CNRS Gardes-barrire :
cas-types exemples concrets
VPN :
adressage routage contrle daccs exemples
Gardes-barrire
Entit 1 Internet
WEB MAIL DNS . Base de donnes publique
R1
R2 R2
Zone semi-ouverte
Configuration type
Rseau de loprateur : - rseau de campus - rseau mtropolitain - rseau rgional - Rseau du laboratoire Zone semi-ouverte Serveurs accessibles de l Internet Zone interne
Entit 1
GB
C/R
Entit N
Serveurs internes
5
Variantes (1)
Rseau de loprateur : - rseau de campus - rseau mtropolitain - rseau rgional - Rseau du laboratoire Zone semi-ouverte Serveurs accessibles de l Internet Zone interne
Entit 1
GB
C/R
Entit N
Serveurs internes
6
Variantes (2)
Rseau de loprateur : - rseau de campus - rseau mtropolitain - rseau rgional - Rseau du laboratoire Zone semi-ouverte Serveurs accessibles de l Internet Zone interne
Laboratoire Garde-barrire
Garde-barrire
IP 1
Commutateur Ethernet
Commutateur Ethernet
Commutateur Ethernet
Poste serveur
Poste client
Poste serveur
Poste client
Poste serveur
Poste client
Laboratoire
Routeur
IP 1
Routeur
IP 1
Garde-barrire
IP 1
Commutateur Ethernet
Poste serveur
Poste client
Poste serveur
Poste client
Poste serveur
Poste client
Laboratoire Garde-barrire
IP 2 IP 2 IP
Garde-barrire
IP A IP B
Routeur
IP IP
Routeur
Routeur
IP
IP
IP
Serveurs Internet
Serveurs internes
Postes clients
Serveurs Internet
Serveurs internes
Postes clients
Serveurs Internet
Serveurs internes
Postes clients
10
Laboratoire
Garde-barrire
Commutateur Ethernet
VLAN 1 VLAN 2 VLAN 1
Commutateur Ethernet
VLAN 2
Poste serveur
Poste client
Poste serveur
Poste client
11
VPN
12
contrle daccs
veut-on faire du contrle daccs entre le site ou la machine distante et le rseau interne ?
accs Internet
le site ou la machine distante accde-t-il Internet par lintermdiaire du laboratoire ou par son propre accs ?
13
VPN : adressage
adresse des machines distantes :
dans un sous-rseau IP distinct plage(s) dadresses dans un sous-rseau du laboratoire
sous-rseau distinct :
permet de distinguer facilement les machines facilite la mise en place du contrle daccs
14
Internet
Serveur VPN
Rseau du laboratoire
16
accs Internet :
sites distants : choisir plutt laccs indpendant (par le rseau public) itinrants : choisir plutt laccs par le laboratoire ( travers le tunnel)
17
quipement ddi :
o le placer dans le rseau ?
18
VPN : routage
Site/utilisateur distant par Tunnel Dfaut par IPa
Equipement oprateur
19
VPN : routage
Alternative : proxy ARP
Site/utilisateur distant par IP2 Dfaut par IP1 Serveur VPN IP2
20
GB
VPN
21
R GB C/R
VPN
22
Questions ?
23