← Retour au portfolio
Schéma VLAN

Mission 2 GSB · Schéma VLAN réutilisé avec le Stormshield

Dans la mission 2, la segmentation VLAN définie dans la mission 1 est reprise pour raccorder les réseaux internes au pare-feu. La page reste dans le même onglet et permet un retour direct au portfolio.

VLAN repris par le Stormshield

InterfaceAdresseRôle
in_vlan10192.168.10.254/24Passerelle du VLAN 10
in_vlan50192.168.50.254/24Passerelle du VLAN 50
in_vlan99192.168.99.254/24Passerelle du VLAN 99
in_vlan150192.168.150.254/24Passerelle du VLAN 150
in_vlan200 à 206192.168.200.254/24 à 192.168.206.254/24Passerelles internes
in_vlan250192.168.250.254/24Management / accès admin
out120.121.122.40/24Sortie Internet

Ce que montre le schéma

Dans la mission 2, on réutilise la même segmentation VLAN que celle définie lors de la mission 1, mais cette fois chaque VLAN est raccordé au pare-feu Stormshield, qui joue le rôle de passerelle et de point de sortie vers Internet.

Stormshield SN210 NAT Masquerade Route par défaut Sortie Internet

Lecture rapide

Le schéma VLAN reste le même, mais les interfaces du pare-feu reprennent chaque réseau interne pour assurer le routage, le filtrage et la traduction d’adresses. La cohérence entre le plan de câblage et la configuration du Stormshield est ce qui permet au poste du VLAN 250 d’accéder à Internet.