Un plan d'adressage bien conçu s'écrit une fois et sert pendant des années. Un plan improvisé génère des conflits, des NAT partout et des nuits de debug. Voici une méthode éprouvée.
1. Choisir les plages globales
Pour une PME, on part généralement d'une plage privée unique :
- 10.0.0.0/8 : le plus de marge, découpage par site (10.site.x.0/24).
- 172.16.0.0/12 : bon compromis pour les VPN et labs.
- 192.168.0.0/16 : à éviter en entreprise (collisions avec les box et équipements grand public).
Pour un seul site, 10.0.0.0/16 laisse 65 536 adresses : largement suffisant et lisible.
2. Structurer par usage
Réservez des plages fonctionnelles, pas des plages par étage. Un plan qui résiste au temps suit la fonction :
| Plage | Usage |
|---|---|
| x.x.0.0/24 | équipements d'infrastructure |
| x.x.10.0/24 | serveurs |
| x.x.20.0/24 | VLAN postes |
| x.x.30.0/24 | VLAN WiFi |
| x.x.40.0/24 | VLAN voix |
| x.x.50.0/24 | VLAN IoT / caméras |
| x.x.100.0/24 | VLAN management |
Les calculateur VLAN et calculateur VLSM génèrent ce tableau automatiquement, passerelles incluses.
3. Dimensionner avec marge
Comptez les besoins réels, puis ajoutez 25 %. Un VLAN de 40 postes se dimensionne en /26 (62 hôtes) : suffisant pour absorber la croissance sans redimensionner le bloc.
4. Conventions d'adressage
- Passerelle = premier hôte du bloc (.1) : c'est la convention la plus répandue.
- Équipements d'infrastructure : adresses fixes documentées (.2 à .20), hors DHCP.
- Serveurs : statiques ou réservations DHCP, jamais en plage dynamique.
- Clients : plage DHCP dédiée, avec réservations pour les imprimantes.
Le planificateur d'adressage Cisco produit la table complète d'un bloc.
5. DHCP propre
- Une plage DHCP séparée de la plage statique : le conflit d'adresse vient presque toujours d'une plage partagée.
- Durée de bail adaptée : 8 h pour des postes, 1 h pour un hotspot, 24 h pour du WiFi stable.
- Option 66/67 pour les téléphones IP, option 119 pour les suffixes DNS si nécessaire.
6. Documenter et versionner
Un simple tableau suffit s'il est maintenu :
| VLAN | Nom | Sous-réseau | Passerelle | DHCP | Description |
|---|---|---|---|---|---|
| 10 | SERVEURS | 10.0.10.0/24 | 10.0.10.1 | non | Hyperviseurs, NAS |
| 20 | POSTES | 10.0.20.0/24 | 10.0.20.1 | .100 → .200 | Bureaux |
| 30 | WIFI | 10.0.30.0/24 | 10.0.30.1 | .100 → .250 | WiFi employés |
Exportez le plan en CSV/JSON (réservé à NetTools Pro) pour l'intégrer à votre documentation, et versionnez-le dans Git à côté de vos configurations.
7. Prévoir l'agrégation
Si vos sites sont reliés par VPN, alignez les blocs pour que chaque site s'agrège en une seule route : site A en 10.1.0.0/16, site B en 10.2.0.0/16. Le calculateur de supernet vérifie que vos blocs s'agrègent proprement.