1° Le traffic en question est moyen, ce sont principalement des services DNS (autoritaire et resolver), SMTP (relay et MX) et hosting fourni par un ISP de classe moyenne. Vu qu'on fait pas d'iSCSI, le 2960 devrait suffire je pense (il y a aussi du management réseau). Je doit encore investiguer mais ça tiens sur des switches 100mbps actuellement donc là ça devrait d'office aller.
2° Ethernet bonding en faillover donc mode actif/passif.
3° Ok, quelqu'un a une idée ?
4° Donc autant en VRRP qu'en ethernet bonding on utilise une adresse MAC virtuelle ?
Dans ce cas, autant en VRRP qu'en ethernet bonding, comment est-ce que cela marche pour que les switches comprennent que l'adresse mac virtuelle n'est plus sur le port X mais sur un port Y ?
5° Les firewalls seront des box iptables tournant sous Debian Lenny.
Également :
- Interface de management : L'idée de base c'est surtout d'éviter de surcharger le réseau de production parce-qu'il y aura des backups vers un NAS sur ce réseau et également des homedir potentiellement volumineuse en NFS. Je ne sais pas si tu pense que c'est ou non exagéré ?
- Nombre d'interface : en fait le serveur qui n'est pas connecté en prod est connecté à un autre réseau privé (ce qui fait 3interfaces, donc 19) et aussi deux upstream sur les switches et deux fois deux trunk donc 25 ports utilisés en tout (sur 48).
[^] # Re: Re:
Posté par Henry-Nicolas Tourneur . En réponse au message Approbation de design réseau basé sur debian.. Évalué à 1.
1° Le traffic en question est moyen, ce sont principalement des services DNS (autoritaire et resolver), SMTP (relay et MX) et hosting fourni par un ISP de classe moyenne. Vu qu'on fait pas d'iSCSI, le 2960 devrait suffire je pense (il y a aussi du management réseau). Je doit encore investiguer mais ça tiens sur des switches 100mbps actuellement donc là ça devrait d'office aller.
2° Ethernet bonding en faillover donc mode actif/passif.
3° Ok, quelqu'un a une idée ?
4° Donc autant en VRRP qu'en ethernet bonding on utilise une adresse MAC virtuelle ?
Dans ce cas, autant en VRRP qu'en ethernet bonding, comment est-ce que cela marche pour que les switches comprennent que l'adresse mac virtuelle n'est plus sur le port X mais sur un port Y ?
5° Les firewalls seront des box iptables tournant sous Debian Lenny.
Également :
- Interface de management : L'idée de base c'est surtout d'éviter de surcharger le réseau de production parce-qu'il y aura des backups vers un NAS sur ce réseau et également des homedir potentiellement volumineuse en NFS. Je ne sais pas si tu pense que c'est ou non exagéré ?
- Nombre d'interface : en fait le serveur qui n'est pas connecté en prod est connecté à un autre réseau privé (ce qui fait 3interfaces, donc 19) et aussi deux upstream sur les switches et deux fois deux trunk donc 25 ports utilisés en tout (sur 48).
Merci beaucoup.