Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Ressources réseau au LSI G. EIFFEL Problème posé Ressources proposées Solutions retenues Détail des solutions
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Problématique Accès au Courrier électronique pour les enseignants Accès à Internet contrôlé et sécurisé Zones isolées et sécurisées Cahier de bord de classes Mise à disposition de documents techniques (interne / ext) Mise à jour automatique de documents techniques distants Sauvegarde
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Problématique 2 Transfert de fichiers de grosse taille (simulation..) Permettre la mise à jour des antivirus Accès sécurisés Accès au courrier électronique pour les élèves Près de 450 postes élèves connectés (23 en 1998) Continuité de service
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Problématique 3 bâtiments distants de près de 300m Zones réparties sur une surface importante
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Ressources (mises à disposition par lENS Cachan) Accès au réseau RENATER 15Mb/s Une classe C dadresses IP (256 adresses publiques) Un nom de domaine (lge.ens-cachan.fr) Une partie de liaison fibre optique Dès 1998 Depuis 2000 Accès Internet à 155Mb/s puis 1Gb/s
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Les solutions adoptées Serveur web Serveur de mail avec Anti-spam et Anti- virus Serveur de fichiers ftp (miroir antivirus) Serveur lecture de mail (webmail) Routeur sécurisé contrôlable par zone Serveur de sauvegarde (750GO) Proxy (filtrage des adresses interdites)
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Structure du réseau
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Les routeurs / serveurs Ordinateurs de récupération (PII) Tous sous Linux Debian Accès distant dadministration Commutateurs avec gestion VLAN Zones autonomes sous Windows (domaines) Filtrage sous linux (Iptables)
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Les solutions adoptées (2) Les VLAN –Réseaux Virtuels –4096 réseaux possibles –Utilisation dune seule liaison entre « switchs » –Affectation dun port à un ou plusieurs VLAN –Isolation physique des réseaux locaux –Utilisation de « switchs » configurables + linux –Près de 25 VLAN (un par zone)
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Le serveur daccès des salles Utilisation zone Postes invités Postes Validés
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Le serveur daccès des salles (2) Utilise les réseaux virtuels (VLAN) Permet lisolation des réseaux de zones Contrôlable par les enseignants Autorisation de ports définis (mails …) Ajout rapide de nouvelles zones (nouvelles salles …) Invités (portables profs) Mise à jour des antivirus sur le miroir local autorisée (sur tous les postes)
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès salles 2Divers Gestion des espaces occupés (saturation) 4 niveaux de pare-feux (sécuriser les accès) Double routeur principal (sécurité) Serveur de mail de secours (à lENS) Le serveur de sauvegarde peut être utilisé depuis linux ou Windows