Salut,
On peut segmenter l'accès aux ressources avec un switch de niveau 2. Pour cela, il faut créer plusieurs vlan.
Par exemple, on a :
- le routeur sur le port 1 ;
- un serveur RDS sur le port 2 ;
- 4 PC qui doivent avoir accès à internet et au serveur RDS, les ports utilisés sont : 5, 6, 7, 8 ;
- 2 PC qui doivent avoir accès qu'à Internet via le routeur, les ports utilisés sont : 9, 10.
On va créer des Vlan pour les ressources :
Switch GS724v2
Vlan 101 - Routeur :
Pvid du port 1 : 101
Ports membres du vlan : 1, 2, 5, 6, 7, 8, 9, 10
Vlan 120 - Serveur RDS :
Pvid du port 2 : 102
Ports membres du vlan 1, 2, 5, 6, 7, 8
On finit par les vlan côté clients :
Vlan 200 - Clients Internet et Serveur RDS
Pvid des ports 5, 6, 7, 8 : 200
Ports membres du vlan : 1, 2, 5, 6, 7, 8
Vlan 300 - Clients Internet seulement
Pvid des ports 9, 10 : 300
Port membre du vlan : 1, 9, 10
Les ports 9, 10 et les ports 5, 6, 7, 8 ne peuvent pas communiquer entre eux également !
Il ne reste plus qu'à tester