Aller au contenu principal

ADR-002 - Plan d'adressage

Logo du projet Loutik


1. Contexte

Suite à l'acquisition d'un nouveau routeur, une segmentation des réseaux est nécessaire pour garantir la sécurité et contrôler les flux.

2. Décision

Nous implémentons une segmentation logique basée sur des VLANs dédiés, avec un adressage IPv4 en /24 pour les sous-réseaux standards et un sous-réseau restreint en /30 pour le réseau GATEWAY qui comprend la connexion inter-site VPN.

A. Plan de segmentation

Nom VLANDescription
MANAGEMENTGestion de l'infrastructure, interfaces d'administration (switch, routeur, Proxmox).
UTILISATEURSRéseau dédié aux équipements clients (ordinateurs, téléphones).
GATEWAYSAS de sécurité pour la liaison VPN avec le VPS distant.
INFRASTRUCTURESServices centraux (DNS, VPN d'accès, etc.).
SERVICESServices hébergés sur les nœuds Kubernetes et Proxmox.

B. Plan d'adressage

N° VLANNomRéseauMasquePasserelleDiffusion
99MANAGEMENT192.168.1.0255.255.255.0 (/24)192.168.1.254192.168.1.255
10UTILISATEURS192.168.10.0255.255.255.0 (/24)192.168.10.254192.168.10.255
20INFRASTRUCTURES192.168.20.0255.255.255.0 (/24)192.168.20.254192.168.20.255
30SERVICES192.168.30.0255.255.255.0 (/24)192.168.30.254192.168.30.255
40GATEWAY192.168.40.0255.255.255.252 (/30)192.168.40.2192.168.40.3