Bonjour,
Je dois organiser le réseau d'une résidence d'étudiants : en fonction de la prise sur laquelle se connecte un étudiant, il aura accès ou non à certains services (web ; peer to peer ; messageries etc.). Il n'y a pas de wifi. Tout étudiant peut brancher un portable sur une prise RJ45 pour travailler, on ne connaît donc pas les adresses mac des machines.
Il y aura, au plus, 30 utilisateurs présents simultanément. Habituellement une 15°.
70 cables arrivent dans une armoire de brassage.
Il y aura 3 'groupes de prises' RJ45 (les 'groupes' correspondent à différentes salles).
- groupe 1 (30 prises) : seulement quelques services ouverts (messsageries, impression ...)
- groupe 2 (25 prises) : accès à tout.
- groupe 3 (15 prises) : serveurs internes (impression ; ldap). Toutes les machines doivent y avoir accès.
J'utilise déjà ipcop et BOT et je pensais à une solution du style suivant :
192.168.10.0/24 -- switch --- routeur1 (serveur DHCP1) --|
192.168.20.0/24 -- switch --- routeur2 (serveur DHCP2) --|--192.168.1.0/24 ---ipcop(BOT) ---freebox
192.168.30.0/24 -- switch --- routeur3 (serveur DHCP3) --|
BOT ouvre de services souhaités pour chaque réseau en fonction de l'adresse MAC des 3 routeurs.
Quel modèle de routeur économique ferait l'affaire ? (router vers ipcop et vers le réseau3)
Mais surtout : y aurait-il des solutions plus 'propres' ?
Par exemple un switch admnistrable qui ferait aussi le routage entre les 3 VLAN ?
- mais alors comment distinguer les réseaux au niveau du BOT ?
- auriez-vous des orientations sur le matériel à choisir ?
Si vous avez eu le courage de lire ce post jusqu'au bout, je suis déjà reconnaissant. Si en plus vous avez quelques idées ...
Un grand merci.
Henri.