Aller au contenu

PLAN D'ADRESSAGE IP - Site Vonnas

Derniere MAJ : 2026-02-19 | Version : 0.5 | Source : Exports Notion + VMware + scan reseau + config Fortigate 60F + NetBox (verifie par Tom)


Vue d'ensemble des subnets

Source de verite

VLANs : registre-vlan-vonnas · DHCP : documentation-dhcp-vonnas

IP publique utilisee en interne

128.55.55.0 (VLAN 1) est une plage IP publique utilisee en interne. Risque de conflit routage. Bonne segmentation : IT/OT separes (VLAN 110 vs 120), backup isole (VLAN 240), visiteurs isoles (VLAN 11), VoIP dedie (VLAN 50).


Subnet 1 : MANAGEMENT (10.1.250.0/24) - Bureaux

Interfaces de gestion : iLO, SAN, switches, onduleur, bornes wifi.

Plages : .1-.2 SAN · .10-.50 iLO · .100-.104 UPS/wifi · .200-.220 Divers · .250-.254 Switches/GW

IP Hostname Type Role Statut
10.1.250.1 SAN01 (ctrl A) Stockage HPE MSA 2040 SAS — controleur A Actif
10.1.250.2 SAN01 (ctrl B) Stockage HPE MSA 2040 SAS — controleur B Actif
10.1.250.10 soresx1 iLO iLO HPE DL380 Gen9 — soresx1 Actif
10.1.250.11 (ancien iLO ?) iLO Ref management soresx1 alternative Decomm
10.1.250.20 soresx2 iLO iLO HPE DL380 Gen9 — soresx2 Actif
10.1.250.21 (ancien iLO ?) iLO Ref management soresx2 alternative Decomm
10.1.250.30 soresx3 iLO iLO Ancien ESXi 3 — N'EXISTE PLUS Decomm
10.1.250.40 iDRAC 1 iDRAC Ancien serveur usine Decomm
10.1.250.41 iDRAC 2 iDRAC Ancien serveur usine Decomm
10.1.250.50 soresxback iLO iLO HPE DL360 Gen10 — soresxback Actif
10.1.250.60 Alcatel PABX Telephonie Ancien autocom — remplace par 3CX Decomm
10.1.250.100 Onduleur Riello UPS Onduleur — interface reseau Actif
10.1.250.101 Borne wifi 1 Wi-Fi FortiAP bureaux Actif
10.1.250.102 Borne wifi 2 Wi-Fi FortiAP bureaux Actif
10.1.250.104 Borne wifi 3 Wi-Fi FortiAP bureaux Actif
10.1.250.200 Autoloader Sauvegarde HPE 1/8 G2 — hors service Decomm
10.1.250.220 SorSauvegarde iLO iLO HPE — iLO serveur Veeam Actif
10.1.250.250 DGS-1210-16 Switch D-Link DGS-1210-16 A verifier
10.1.250.252 (libre) Switch Ancien HP ProCurve 2510G-48 → FortiSwitch S148F (10.255.1.6) Decomm
10.1.250.253 (libre) Switch Ancien HP ProCurve 2510G-24 → FortiSwitch S124F (10.255.1.4) Decomm
10.1.250.254 Fortigate 60F Firewall Passerelle inter-VLAN — routeur principal Actif

Subnet 2 : SERVEURS (10.1.230.0/24) - Bureaux

VMs de production, serveurs de backup, services bureaux.

Plages : .10-.50 Hyperviseurs · .60-.80 Appliances/NAS · .100-.160 VMs applicatives · .220-.222 Sauvegarde · .254 GW

IP Hostname Type Role Statut
10.1.230.10 soresx1.d-sormg.local Hyperviseur VMkernel ESXi 6.5 (CLU-Soreal) Actif
10.1.230.20 soresx2.d-sormg.local Hyperviseur VMkernel ESXi 6.5 (CLU-Soreal) Actif
10.1.230.30 soresx3.d-sormg.local Hyperviseur ESXi 3 — n'existe plus Decomm
10.1.230.40 vcsa.d-sormg.local VM vCenter Server Appliance 6.7 (VCSA7) Actif
10.1.230.50 soresxback.d-sormg.local Hyperviseur VMkernel ESXi 6.7 (PRA-Soreal) Actif
10.1.230.60 soresmc.groupe-soreal.fr VM Console ESET (ESMC_Appliance) Actif
10.1.230.70 SorealCloud VM NextCloud Decomm
10.1.230.80 NAS Ugreen DXP4800 NAS Stockage backup 2x8To Actif
10.1.230.100 sorad1.d-sormg.local VM Ancien DC principal (FSMO) Decomm
10.1.230.101 sorad2.d-sormg.local VM Ancien DC secondaire Decomm
10.1.230.104 sorrh.d-sormg.local VM ? RH A verifier
10.1.230.105 soralia1.d-sormg.local VM Ancien ERP SORALIA1 Decomm
10.1.230.106 soralia2.d-sormg.local VM ? Ancien ERP ? A verifier
10.1.230.107 soralia3.d-sormg.local VM ? Ancien ERP ? A verifier
10.1.230.108 sorcpt.d-sormg.local VM ? Comptabilite ? A verifier
10.1.230.109 sorerla.d-sormg.local VM SORERLA — gestion stations carburant (ERLA) Actif
10.1.230.111 sorts ? Inconnu Decomm
10.1.230.112 sorts ? Inconnu Decomm
10.1.230.114 sorrds1.d-sormg.local VM ? Bureau distant RDS A verifier
10.1.230.115 sorrds2.d-sormg.local VM ? Bureau distant RDS A verifier
10.1.230.120 sordc1.d-sormg.local VM SORDC1 — DC/DNS/DHCP principal Actif
10.1.230.121 sordc2.d-sormg.local VM SORDC2 — DC/DNS/DHCP secondaire (usine) Actif
10.1.230.125 (inconnu) ? OpenMaint Decomm
10.1.230.130 sorfs1.d-sormg.local VM SorFS1 — serveur de fichiers Arrete
10.1.230.131 sorcompta.d-sormg.local VM SorCompta — Sage 100c Decomm
10.1.230.132 srv-allix3 Serveur ? Serveur Allix A verifier
10.1.230.140 sorweb.d-sormg.local VM ? Serveur Web ISPConfig A verifier
10.1.230.145 sorpaie.d-sormg.local VM ? Serveur Sage Paie A verifier
10.1.230.150 sormigr.d-sormg.local VM Serveur Migration BAL Decomm
10.1.230.160 sorm365.d-sormg.local VM SorM365 — relais SMTP imprimante Actif
10.1.230.170 SorBackupM365.d-sormg.local VM Veeam Backup for Microsoft 365 (CLU-Soreal) Actif
10.1.230.220 SorSauvegarde Physique Veeam Backup & Replication Actif
10.1.230.221 srv-backup.d-sormg.local Serveur Sauvegarde UrBackup Actif
10.1.230.222 sorbackup.d-sormg.local Serveur Sauvegarde (role a completer) A verifier
10.1.230.254 Fortigate 60F Passerelle VLAN 230 LAN_SERVERS Actif

Subnet 3 : USINE GESTION (10.1.1.0/24)

Reseau gestion usine : production Nutriciel, postes, imprimantes, bornes wifi.

Plages : .1-.9 Serveurs · .10-.30 Postes · .50-.69 Imprimantes · .70-.99 Wi-Fi/radio · .86-.90 Mobiles · .100-.149 DHCP · .170-.193 Industriel · .199-.221 Supervision/switches · .254 GW

Equipements

IP Hostname Categorie Role Statut
10.1.1.1 srlv-serv Serveur Ancien Nutriciel physique Decomm
10.1.1.2 srlv-spare Serveur Ancien Nutriciel secours Decomm
10.1.1.3 srlv-serv-bdd Serveur _SRLV-SERV-BDD — Oracle + PostgreSQL (Nutriciel) Actif
10.1.1.4 srlv-serv-app Serveur _SRLV-SERV-APP — ERP Nutriciel (Actemium) Actif
10.1.1.10 srlv_vrac Poste Chargement SAS Actif
10.1.1.23 f1005-ens Poste Ensachage Actif
10.1.1.24 srlv-mag Poste Magasin Actif
10.1.1.50 10000-IMP-VRAC Imprimante Bureau chargement SAS Actif
10.1.1.51 10000-IMP-VRAC1 Imprimante Usine chargement 1 Actif
10.1.1.52 10000-IMP-VRAC2 Imprimante Usine chargement 2 Actif
10.1.1.53 10000-IMP-VRAC3 Imprimante Usine chargement 3 Actif
10.1.1.54 10400-IMP-VRACM Imprimante Usine chargement Mash Actif
10.1.1.55 30340-IMP-REC Imprimante Bureau Appro Actif
10.1.1.56 ZBR5811475 Imprimante Zebra GK420t — echantillon reception Actif
10.1.1.57 18J150501399 Imprimante Zebra ZT410 — ensachage Actif
10.1.1.58 18J152202719 Imprimante Zebra ZT420 — magasin sac Actif
10.1.1.59 10120-IMP-SAC Imprimante Magasin sac Actif
10.1.1.62 NPIC0ED61 Imprimante Usine fibre Actif
10.1.1.68 10000-IMP-PROD Imprimante Salle de fabrication Actif
10.1.1.69 HP7FF929 Imprimante HP — maintenance Actif
10.1.1.70 Wifi-Mineraux Wi-Fi Linksys WRT54GL — mineraux Actif
10.1.1.71 Wifi-Mag1 Wi-Fi Linksys WRT54GL — magasin 1 Actif
10.1.1.72 Wifi-Mag2 Wi-Fi Linksys WRT54GL — magasin 2 Actif
10.1.1.73 Wifi-Mag3 Wi-Fi Linksys WRT54GL — magasin 3 Actif
10.1.1.74 Wifi-Mag4 Wi-Fi Linksys WRT54GL — magasin 4 Actif
10.1.1.75 Wifi-Mag5 Wi-Fi Linksys WRT54GL — magasin 5 Actif
10.1.1.76 Wifi-Mag6 Wi-Fi Linksys WRT54GL — magasin 6 Actif
10.1.1.77 Wifi-Mag7 Wi-Fi Linksys WRT54GL — magasin 7 Actif
10.1.1.78 Wifi-Mag8 Wi-Fi Linksys WRT54GL — magasin 8 Actif
10.1.1.79 Wifi-Mag9 Wi-Fi Linksys WRT54GL — magasin 9 Actif
10.1.1.81 Wifi_FIB Wi-Fi Linksys WRT54GL — fibre Actif
10.1.1.82 Wifi_Mash Wi-Fi D-Link — Mash Actif
10.1.1.83 Verse sac usine Wi-Fi D-Link DAP-3315 — verse sac Actif
10.1.1.84 Wi-Fi Zyxel NWA55AXE Actif
10.1.1.86 CK3X033X1500452 Mobile Intermec CK3X — magasin sac Actif
10.1.1.87 CK3X033X1500362 Mobile Intermec CK3X — magasin sac Actif
10.1.1.89 CK3X340X1400936 Mobile Intermec CK3X — magasin sac Actif
10.1.1.90 CK3X Nouvelle Mobile Intermec CK3X Actif
10.1.1.95 Dosage Gran. 1 Wi-Fi Dosage Actif
10.1.1.96 Dosage Gran. 2 Wi-Fi Dosage Actif
10.1.1.98 Gasoil Wi-Fi airOS (Ubiquiti) — gasoil Actif
10.1.1.99 Gasoil GNR Wi-Fi airOS (Ubiquiti) — gasoil GNR Actif
10.1.1.170 Borne Gasoil Erla Industriel Station carburant Actif
10.1.1.171 E.PACK Industriel Borne gasoil GNR Actif
10.1.1.180 MOXA_LOCAL_CHARG Industriel Moxa NPort 5210 — chargement Actif
10.1.1.193 NP5210_3183 Industriel Moxa NPort 5210 Actif
10.1.1.199 Serveur Grafana Serveur Dashboards supervision A verifier
10.1.1.200 Serveur Zabbix Serveur Supervision usine A verifier
10.1.1.220 itweb.d-sormg.local Serveur ITWeb A verifier
10.1.1.221 confluence.d-sormg.local Serveur Confluence A verifier
10.1.1.254 Fortigate 60F Passerelle VLAN 110 LAN_INDUS_GEST Actif

Switches

IP Modele S/N Emplacement
10.1.1.201 HP 1910-16G JE005A CN40BX101V Salle serveur Indus
10.1.1.203 HP 1910-16G JE005A CN40BX101V Magasin
10.1.1.204 HP 1910-16G JE005A CN4ABX1185 Poste 2
10.1.1.205 HP 1910-16G JE005A CN40BX1099 Poste 1
10.1.1.206 HP 1910-16G JE005A CN40BX1086 Presses
10.1.1.208 HP 1910-16G JE005A CN40BX1018 Ensachage
10.1.1.209 HP 1910-16G JE005A CN40BX107G Reception Nord
10.1.1.210 HP 1910-16G JE005A CN40BX107Q Maintenance
10.1.1.211 HP 1910-16G JE005A CN40BX1097 Salle de controle
10.1.1.212 HP 1910-16G JE005A CN4ABX107B Mash
10.1.1.214 HPE 1920s 24+2SFP JL381A CN98K3L1DJ Salle Serveurs
10.1.1.215 HPE 1920s 48+4SFP JL382A CN99K3M02BP Poste 3
10.1.1.216 HPE 1920s 48+4SFP JL382A CN99K3M02M1 Charpente Dosage

Switch .202 absent

Le switch .202 (Chargement) n'apparait pas dans le schema topologique (.215 HPE 1920s le remplace ?). A verifier.


Subnet 4 : USINE INDUSTRIEL (10.1.2.0/24)

Reseau OT/industriel : postes de conduite Nutriciel, convertisseurs serie Moxa, automates.

Plages : .12-.32 Conduite · .100-.108 Conduite (suite) · .150-.167 Non identifies · .181-.198 Moxa · .201-.212 Switches · .254 GW

Equipements

IP Hostname Categorie Role Statut
10.1.2.12 SRLV19-VRAC2 Conduite Poste vrac 2 Actif
10.1.2.14 SRLV19-RECN Conduite Poste reception Nord Actif
10.1.2.15 SRLV19-RECS Conduite Poste reception Sud Actif
10.1.2.16 SRLV19-MASH Conduite Poste Mash Actif
10.1.2.17 SRLV19-ADDM Conduite Poste additifs Mash Actif
10.1.2.18 SRLV19-VRACM Conduite Poste vrac Mash Actif
10.1.2.19 SRLV19-GR1 Conduite Poste granulation 1 Actif
10.1.2.20 SRLV19-GR2 Conduite Poste granulation 2 Actif
10.1.2.21 SRLV19-GR3 Conduite Poste granulation 3 Actif
10.1.2.22 SRLV19-GR4 Conduite Poste granulation 4 Actif
10.1.2.31 SRLV19-ADD Conduite Poste additifs Actif
10.1.2.32 SRLV-BRO Conduite Poste broyage Actif
10.1.2.100 SRLV19-VRAC3 Conduite Poste vrac 3 Actif
10.1.2.102 SRLV23-DOS Conduite Poste dosage (2023) Actif
10.1.2.104 SRLV19-VRAC1 Conduite Poste vrac 1 Actif
10.1.2.105 SRLV19-FIB Conduite Poste fibre Actif
10.1.2.107 SRLV19-SUPP3P4 Conduite Poste supplement P3/P4 Actif
10.1.2.108 SRLV19-ENSACHAGE Conduite Poste ensachage Actif
10.1.2.150 (aucun) Inconnu Equipement non identifie A verifier
10.1.2.151 (aucun) Inconnu Equipement non identifie A verifier
10.1.2.167 (aucun) Inconnu Equipement non identifie A verifier
10.1.2.181 MOXA_POSTE1 Moxa Convertisseur serie — poste 1 Actif
10.1.2.182 MOXA_POSTE2 Moxa Convertisseur serie — poste 2 Actif
10.1.2.183 MOXA_POSTE3 Moxa Convertisseur serie — poste 3 Actif
10.1.2.184 MOXA_POSTE4 Moxa Convertisseur serie — poste 4 Actif
10.1.2.185 MOXA_POSTE5 Moxa Convertisseur serie — poste 5 Actif
10.1.2.186 MOXA_POSTE6 Moxa Convertisseur serie — poste 6 Actif
10.1.2.187 MOXA_MIN Moxa Convertisseur serie — mineraux Actif
10.1.2.188 MOXA_RECNORD Moxa Convertisseur serie — reception Nord Actif
10.1.2.189 MOXA_RECSUD Moxa Convertisseur serie — reception Sud Actif
10.1.2.190 MOXA_STORK_MASH Moxa Convertisseur serie — Stork Mash Actif
10.1.2.191 (sans nom) Moxa Convertisseur serie — inconnu Actif
10.1.2.192 MOXA_MASH_BP902 Moxa Convertisseur serie — Mash BP902 Actif
10.1.2.193 MOXA_S66_S68 Moxa Convertisseur serie — S66/S68 Actif
10.1.2.194 MOXA_ADDM Moxa Convertisseur serie — additifs Mash Actif
10.1.2.195 MOXA_BENNES Moxa Convertisseur serie — bennes Actif
10.1.2.196 NP5210_2604 Moxa NPort 5210 Actif
10.1.2.197 MOXA_BATFIB Moxa Convertisseur serie — bat fibre Actif
10.1.2.198 MOXA_ENSFIB Moxa Convertisseur serie — ensachage fibre Actif
10.1.2.254 Fortigate 60F Passerelle VLAN 120 LAN_INDUS_AUTO Actif

Nommage postes

SRLV19 = deploiement 2019, SRLV23 = deploiement 2023. Tous dans le domaine d-sormg.local.

Switches

12 switches physiquement separes des HP 1910 Gestion (.1.x). Chaque emplacement a 2 switches (1 IT + 1 OT).

IP Emplacement
10.1.2.201 Salle Serveur Indus
10.1.2.202 Poste 3
10.1.2.203 Magasin
10.1.2.204 Poste 2
10.1.2.205 Poste 1
10.1.2.206 Presses
10.1.2.207 Charpente Dosage
10.1.2.208 Ensachage
10.1.2.209 Reception Nord
10.1.2.210 Maintenance
10.1.2.211 Salle controle
10.1.2.212 Mash

Subnet 5 : ADMINISTRATIF (128.55.55.0/24) - Bureaux

Postes utilisateurs bureaux, imprimantes, videosurveillance.

Plage IP publique utilisee en interne (non RFC 1918)

IP Hostname Categorie Type Statut
128.55.55.3 Neopost Peripherique Machine a affranchir Actif
128.55.55.15 (aucun) VM VM non identifiee A verifier
128.55.55.17 OOBE-D1076W3 Poste PC non renomme (OOBE) A verifier
128.55.55.40 (aucun) Divers Raspberry Pi (role ?) A verifier
128.55.55.43 F0319-FQUINTON Poste HP PC — bureau F0319 Actif
128.55.55.46 WIN-AT45M27FUIG VM VM A verifier
128.55.55.49 OOBE-96676W3 Poste PC non renomme (OOBE) A verifier
128.55.55.58 F1503-COMMANDEV Poste PC — commandes Vonnas Actif
128.55.55.59 OOBE-D1076W3 Poste Meme hostname que .17 (dual NIC ?) A verifier
128.55.55.60 P1017-APOIRIER Poste PC — bureau P1017 Actif
128.55.55.67 DESKTOP-HB8VFVD VM VM A verifier
128.55.55.73 DESKTOP-USBVHMO VM VM (dans domaine) Actif
128.55.55.166 SorMg03 VM Ancien serveur fichiers Decomm
128.55.55.207 30320-RESP-CREDIT-CLIENT Poste HP PC — resp credit client Actif
128.55.55.211 LOGISTIQUE Poste HP PC — logistique Actif
128.55.55.217 20220-COMMANDE-VONNAS Poste HP PC — commandes Actif
128.55.55.219 10130-RESP-PROD Poste HP PC — resp production Actif
128.55.55.231 Konica Minolta Peripherique Photocopieur / MFP Actif
128.55.55.233 SATO Corporation Peripherique Imprimante etiquettes Actif
128.55.55.244 Canon ? Peripherique Imprimante Actif
128.55.55.246 GE Security Securite Systeme securite Actif
128.55.55.247 Dahua Securite Camera videosurveillance Actif
128.55.55.248 Dahua Securite Camera videosurveillance Actif
128.55.55.249 VOSW_DGS3120_Prod Infra reseau Switch D-Link DGS-3120 Actif
128.55.55.250 (aucun) Divers Equipement inconnu A verifier

Regles de nommage observees

  • Passerelle : .254 (convention observee sur tous les subnets)
  • Serveurs : plages basses (.1-.50 usine, .10-.50 hyperviseurs, .100-.160 VMs)
  • Imprimantes : .50-.69 (usine)
  • Equipements reseau : .200+ (switches usine), .250+ (switches bureaux)
  • Domaine : d-sormg.local
  • Domaine public : groupe-soreal.fr (utilise par ESMC)

Alertes et incoherences

# Type Description Action
2 IP publique en interne 128.55.55.0/24 (VLAN 1) = range public, risque conflit routage Evaluer migration RFC 1918
3 IPs orphelines (.230) 10 IPs du plan .230 non visibles dans VMware Verifier si actives ou decomm
4 Serveurs usine non confirmes Grafana (.199), Zabbix (.200), ITWeb (.220), Confluence (.221) Verifier statut reel
5 Equipements non identifies (.2) 3 IPs sur reseau industriel (.150, .151, .167) Identifier sur site
6 Bornes wifi obsoletes 11x Linksys WRT54GL (materiel 2005-2010) Evaluer remplacement
7 3e serveur backup (.222) sorbackup.d-sormg.local — role non clarifie Verifier
9 Videosurveillance non isolee Cameras Dahua + GE Security sur subnet utilisateurs Evaluer segmentation
10 SorMg03 encore visible .166 sur subnet admin, mais marque decomm dans VMware Nettoyer DNS/DHCP
11 Postes OOBE 2 postes non renommes (OOBE-*) sur subnet admin Renommer ou identifier
Historique des resolutions (2 items)
  • ~~#1 VLAN IDs inconnus~~ — RESOLU : config Fortigate recue
  • ~~#8 IP Fortigate 60F~~ — RESOLU : .254 sur chaque VLAN, mgmt 10.1.250.254

Statistiques

  • VLANs configures : 17 (11 LAN + 3 WAN + 3 FortiLink)
  • Subnets documentes (IPs) : 5 (sur 11 LAN)
  • Subnets non detailles : 6 (LAN_PC, LAN_VISITEUR, LAN_VOIP, AZURE, LAN_BACKUP, FortiLink)
  • IPs statiques documentees : ~150
  • IPs actives confirmees : ~100
  • IPs a verifier : ~20
  • IPs decommissionnees : ~20
  • Equipements reseau : 31 switches (5 FortiSwitch bureaux/usine + 9 HP1910 Gestion + 12 HP1910 Industriel + 3 HPE1920s + 1 DGS-3120 + 1 DGS1210-16) + 3 FortiAP bureaux + 18 bornes wifi usine + 1 firewall + 18 Moxa + 2 cameras

Voir aussi


Document genere par NetMapper (A3) | Condense le 2026-02-13 | Inclus dans le Pack Panne