Aller au contenu

VLANs

De Wiki Mophete
Version datée du 12 mai 2026 à 09:47 par Admin (discussion | contributions) (Page créée avec « = Plan d’adressage IP = **TOC** == Navigation rapide == * 📋 Vue d'ensemble * 🔀 Détail par VLAN * ⚙️ Plages DHCP * 🔍 DNS local * 🚪 Ports exposés * 🛡️ Règles et conventions * 📝 Historique des modifications --- == <span id="Vue_d'ensemble"></span>📋 Vue d'ensemble == {| class="... »)
(diff) ← Version précédente | Version actuelle (diff) | Version suivante → (diff)

Plan d’adressage IP

[modifier]
    • TOC**
[modifier]

---

📋 Vue d'ensemble

[modifier]
VLAN Nom Sous-réseau Masque Passerelle DHCP dynamique Réservations statiques

---

🔀 Détail par VLAN

[modifier]

VLAN 1 — Infra

[modifier]
IP Nom d’hôte Rôle

VLAN 20 — DMZ

[modifier]
IP Nom d’hôte Rôle

VLAN 30 — Datastore

[modifier]
IP Nom d’hôte Rôle

VLAN 40 — Servitude

[modifier]
IP Nom d’hôte Rôle

---

⚙️ Plages DHCP

[modifier]
VLAN DHCP activé Plage dynamique Réservations statiques

Réservations importantes

[modifier]
Adresse MAC IP réservée Nom d’hôte

---

🔍 DNS local

[modifier]

Enregistrements A

[modifier]
Nom DNS Type IP cible

Enregistrements CNAME

[modifier]
Alias Type Destination

Configuration AdGuard

[modifier]
Paramètre

---

🚪 Ports exposés

[modifier]

NAT entrant

[modifier]
Service WAN Port Protocole Destination interne Port interne

Ports internes principaux

[modifier]
Service Port Protocole Hôte

---

🖥️ Virtualisation VMware

[modifier]

Infrastructure ESXi / vCenter

[modifier]
Équipement IP VLAN Hostname Rôle

Machines virtuelles

[modifier]
VM IP VLAN Hostname OS Fonction

---

🐳 Infrastructure Docker

[modifier]

Hôtes Docker

[modifier]
Hôte IP VLAN OS

Containers Docker

[modifier]
Container Stack Hôte Docker VLAN Port exposé Description

Réseaux Docker

[modifier]
Réseau Docker Type Sous-réseau

---

🛡️ Règles et conventions

[modifier]

Convention de nommage

[modifier]
Élément

Règles réseau

[modifier]
  • Le VLAN Datastore n’a pas d’accès Internet direct.
  • Les flux inter‑VLAN sont filtrés par OPNsense.
  • Tous les services exposés sont placés dans la DMZ.
  • Les équipements IoT sont isolés dans le VLAN Servitude.
  • Les accès d’administration sont limités au VLAN Infra.

---

📝 Historique des modifications

[modifier]
Date Auteur