Configuration Initiale du Cisco Business 250

On vient tout juste de sortir un Cisco Business 250 (CBS250) de sa boîte. C’est le “juste milieu” parfait : pensé pour les PME, mais avec une vibe franchement enterprise. On a tout ce qu’il faut pour faire du réseau propre : VLAN, trunks, agrégation de liens (LACP), quelques fonctions de sécurité, et le choix entre le CLI pour les nostalgiques et une interface Web étonnamment correcte. C’est le genre d’équipement qu’on n’a pas honte de mettre au bureau… et qui, dans un homelab, donne immédiatement un air de stabilité monolithique.

C’est quoi, au juste, cette bête-là ? La série CBS250, ce n’est pas un commutateur “dumb”. C’est du manageable L2+ : ça sait faire du statique, ça peut offrir un budget PoE respectable (selon le modèle), et ça ne se comporte pas comme une turbine d’avion dans un placard, parce que le refroidissement est passif — et pas juste “pour la forme” : il y a de vrais radiateurs à l’arrière du switch. Bref, parfait quand l’objectif est simple : quelque chose de fiable, propre, et qu’on n’a pas besoin de redémarrer chaque semaine “par superstition”.

Par contre, “out of the box”, c’est une page blanche : identifiants par défaut, accès pas assez verrouillé, et une horloge qui vit parfois dans une autre dimension. L’objectif ici est de le transformer en vraie unité de combat : lui donner un nom, configurer une adresse IP de gestion, définir la passerelle, activer un accès sécurisé en SSH, et régler le bon fuseau horaire. Pas de blabla : uniquement ce qui est réellement nécessaire pour l’envoyer dans la baie… et arrêter de courir avec un câble console.

Continue reading

Configuration VLAN sur pfSense

Dans le tutoriel précédent, je vous ai montré comment réaliser la configuration initiale de pfSense en mode graphique, avec quelques notions de dépannage et de configuration en mode texte.

Aujourd’hui, nous allons passer à l’étape suivante : la mise en place de VLANs sur pfSense.

Pourquoi est-ce important ? Parce qu’un réseau unique où tout le monde est mélangé n’est ni pratique ni sécurisé. Les VLAN permettent de diviser le réseau en segments logiques (IT, comptabilité, employés, etc.) et d’appliquer des règles de sécurité adaptées à chaque usage.

Avec cette approche, il est aussi possible de créer une zone DMZ pour héberger des serveurs accessibles depuis Internet, ou encore un réseau séparé pour les clients/visiteurs, totalement isolé du réseau de l’entreprise. Tout cela peut fonctionner en utilisant un seul port LAN de pfSense, à condition de le relier à un switch L2 capable de gérer le 802.1Q (VLAN tagging).

C’est une fonctionnalité qu’on retrouve dans toutes les entreprises, mais qui peut être tout aussi utile dans une petite structure ou même dans un labo d’apprentissage.

Et surtout, dans ce tutoriel je vais utiliser pfSense, une solution open source qui joue le rôle de routeur/pare-feu professionnel — une excellente alternative gratuite face aux solutions propriétaires comme Cisco.

Continue reading

Configuration du Routage Inter-VLAN avec un Switch L3

Le routage inter-VLAN est une méthode essentielle permettant à des équipements situés dans différents VLAN de communiquer entre eux. Dans un précédent tutoriel, j’ai expliqué comment configurer le routage inter-VLAN en utilisant la méthode Router-on-a-Stick, où un routeur est utilisé pour gérer la communication entre les VLANs. Cependant, cette approche peut parfois engendrer un goulot d’étranglement, car tout le trafic inter-VLAN passe par une seule interface physique.
Une alternative plus efficace est d’utiliser un switch de niveau 3 (L3), qui intègre des fonctionnalités de routage comme un routeur traditionnel, mais avec des performances améliorées grâce au traitement matériel du trafic. Dans ce tutoriel, nous allons voir comment configurer le routage inter-VLAN avec un switch L3 en utilisant Cisco Packet Tracer.

Remarque : la configuration présentée ici est volontairement minimale afin d’illustrer le principe. Dans un environnement de production, il est indispensable de renforcer la sécurité et de configurer vos switches de manière appropriée.

Continue reading