>>2. N'utilisant pas VMWare, je ne peux pas dire, mais je ne pense pas qu'il y ait besoin de "guide" à ce niveau. Sur le vRack 2.0 tu peux simplement utiliser tous les VLANs que tu veux, sans avoir besoin de les déclarer auparavant.
Je crois que tu confonds VLAN & subnet (IP). Un VLAN c'est du layer 2, un subnet c'est du layer 3.
Les VLAN sont définis soit:
- par port physique sur un switch (config de base utilisée en SOHO);
- par leur VLAN ID (ce qu'on appelle du VLAN tagging) dans la configuration des switches.
Alors bien sûr on utiliser plusieurs subnets sur un même VLAN, mais il n'y alors aucune isolation entre les flux réseau, ce qui signifie qu'il est possible de sniffer tout le traffic à partir de n'importe point.
Or, si je comprends bien l'explication d'OVH concernant le vRack 2.0 et la possibilité de définir jusqu'à 4000 VLAN différents, on parle bien de:
Déployez jusqu’à 4000 VLAN privés pour cloisonner vos serveurs, filtrer les accès clients et sécuriser vos données.
Et donc d'utiliser des VLAN ID différents pour isoler les différents flux réseau, comme sur l'illustration ci-dessous.
D'où ma question: où et comment définir ces VLAN ID sur le Vrack ?
- - - Mise à jour - - -
>>2. N'utilisant pas VMWare, je ne peux pas dire, mais je ne pense pas qu'il y ait besoin de "guide" à ce niveau. Sur le vRack 2.0 tu peux simplement utiliser tous les VLANs que tu veux, sans avoir besoin de les déclarer auparavant.
Je crois que tu confonds VLAN & subnet (IP). Un VLAN c'est du layer 2, un subnet c'est du layer 3.
Les VLAN sont définis soit:
- par port physique sur un switch (config de base utilisée en SOHO);
- par leur VLAN ID (ce qu'on appelle du VLAN tagging) dans la configuration des switches.
Alors bien sûr on utiliser plusieurs subnets sur un même VLAN, mais il n'y alors aucune isolation entre les flux réseau, ce qui signifie qu'il est possible de sniffer tout le traffic à partir de n'importe point.
Or, si je comprends bien l'explication d'OVH concernant le vRack 2.0 et la possibilité de définir jusqu'à 4000 VLAN différents, on parle bien de:
Déployez jusqu’à 4000 VLAN privés pour cloisonner vos serveurs, filtrer les accès clients et sécuriser vos données.
Et donc d'utiliser des VLAN ID différents pour isoler les différents flux réseau, comme sur l'illustration ci-dessous.
D'où ma question: où et comment définir ces VLAN ID sur le Vrack ?