J’aide un ami à gérer une connexion Internet partagée dans un immeuble d’appartements de 80 appartements — 8 cages d’escalier avec 10 appartements chacune.
Le réseau est disposé avec le routeur Internet à une extrémité du bâtiment, connecté à un commutateur 16 ports bon marché non géré dans la première cage d’escalier où les 10 premiers appartements sont également connectés.
Un port est connecté à un autre commutateur 16 ports bon marché dans la cage d’escalier suivante, où ces 10 appartements sont connectés, et ainsi de suite. C’est une sorte de chaîne de commutateurs en guirlande, avec 10 appartements en étoile sur chaque « maillon ». Le bâtiment est en forme de U, d’environ 50 x 50 mètres, 20 mètres de haut — donc du routeur à l’appartement le plus éloigné, c’est probablement environ 200 mètres en comptant les montées et descentes d’escaliers.
Nous avons pas mal de problèmes avec des gens qui branchent des routeurs wifi à l’envers, créant des serveurs DHCP pirates qui perturbent de grands groupes d’utilisateurs et nous souhaitons résoudre ce problème en rendant le réseau plus intelligent (au lieu de faire une recherche par débranchement physique binaire).
Avec mes compétences réseau limitées, je vois deux solutions — le DHCP snooping ou le découpage de l’ensemble du réseau en VLAN séparés pour chaque appartement.
Le DHCP snooping fonctionnera-t-il avec ce type de topologie réseau, ou cela repose-t-il sur un réseau en configuration étoile appropriée ?
Et le support VLAN de base sera-t-il suffisant pour cette topologie ?
L’argent est serré, et je ne pense pas que nous puissions nous permettre du matériel Cisco professionnel, j’aimerais donc des conseils sur quelle solution a le meilleur support sur du matériel réseau bas de gamme et s’il existe des modèles spécifiques recommandés.