homelab

Montage d'une baie réseau 12U et infrastructure homelab

Homelab complet : baie VEVOR 12U, deux hyperviseurs Proxmox (Dell R720 + HP ProDesk), pfSense sur Sophos SG210, Cisco 3560-CX L3 et UniFi.

Contexte

Projet personnel de montage d’un homelab professionnel pour pratiquer et valider des compétences en systèmes et réseaux. L’objectif : disposer d’un environnement proche d’une infrastructure d’entreprise réelle, gérable entièrement depuis chez soi.

Matériel déployé

ÉquipementHostnameRôleDétails
Dell PowerEdge R720pve-01Hyperviseur principal2× Xeon, 386 GB RAM, Proxmox VE 8.4.19
HP ProDesk 600 G2pve-02Hyperviseur secondaire (H24)i7-6700, 32 GB RAM, Proxmox VE 8.4.19
Sophos SG210 (reconfigurée)pfsense-sophosRouteur/Firewall physiquepfSense CE 2.8.1, WAN + 5 VLAN trunk
Cisco 3560-CXsw-core-3560cxSwitch L3 cœurIOS 15.2(7)Ex, ip routing actif
D-Link DGS-1210-08Psw-access-dgs1Switch d’accès PoEVLANs 802.1Q, alimentation bornes WiFi
3× UniFi APWiFi manageableSSIDs taggés par VLAN, contrôleur self-hosted
VM pfSensepfsense-vmInstance VM (PVE-02)Miroir de la config physique, bascule documentée
Baie VEVOR 12U face serveurs — Dell PowerEdge R720 en bas, HP ProDesk 600 G2 au milieu
Baie VEVOR 12U — Dell PowerEdge R720 (PVE-01, 386 GB RAM) en position basse, HP ProDesk 600 G2 (PVE-02) au-dessus

Ce que j’ai fait

Conception de l’architecture

Infrastructure physique

Réseau

Plan d’adressage VLANs

VLANNomRéseauPasserelle
10MGMT172.16.10.0/24172.16.10.1
20SERVERS172.16.20.0/24172.16.20.1
30IOT172.16.30.0/24172.16.30.1
40TRUSTED172.16.40.0/24172.16.40.1
99GUEST172.16.99.0/24172.16.99.1

Architecture physique (baie 12U)

┌─────────────────────────────────┐
│  U1  — Patch panel 24 ports     │
│  U2  — Cisco 3560-CX (sw-core)  │
│  U3  — D-Link DGS-1210-08P      │
│  U4  — Sophos SG210 (pfSense)   │
│  U5  — HP ProDesk 600 G2 (PVE-02)│
│  U6  — Dell R720 (PVE-01)       │
│  U7-8 — PDU / Brassage          │
└─────────────────────────────────┘
Face réseau de la baie — Sophos SG210, Cisco 3560-CX, D-Link DGS-1210-08P avec câbles étiquetés
Face réseau — Sophos SG210 (pfSense, haut), Cisco Catalyst 3560-CX (L3), D-Link DGS-1210-08P (PoE). Câbles étiquetés avec les noms d'interfaces.

Architecture logique

Internet (FAI)

[Sophos SG210 — pfSense WAN/NAT]

[Cisco 3560-CX — L3 core, ip routing]
   ↙           ↘
[DGS-1210]   [PVE-01 / PVE-02]
    ↓              ↓
[UniFi APs]  [VMs / LXC]