21 Février 2005 Projet du rectorat de Toulouse 1 PROJET DU RECTORAT DE TOULOUSE Thierry BRICHE Vincent CARON Julien GARCIA Brice ROBERT
21 Février 2005Projet du rectorat de Toulouse2 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
21 Février 2005Projet du rectorat de Toulouse3 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
21 Février 2005Projet du rectorat de Toulouse4 Détails du câblage des différentes salles (1/3)
21 Février 2005Projet du rectorat de Toulouse5 Détails du câblage des différentes salles (2/3)
21 Février 2005Projet du rectorat de Toulouse6 Détails du câblage des différentes salles (3/ 3)
21 Février 2005Projet du rectorat de Toulouse7 Fibre optiques pour relier les différents bâtiments
21 Février 2005Projet du rectorat de Toulouse8 Câblages mètres de câble catégorie 6 IDF gauche Pavillon A à MDF Pavillon A: 80 mètres x 2 IDF droit Pavillon A à MDF Pavillon A: 40 mètres x 2 MDF Pavillon B (+ salle de serveur) à MDF Pavillon A : 120 x 2 MDF Pavillon C à MDF Pavillon A: 100 mètres x 2
21 Février 2005Projet du rectorat de Toulouse9 Connectique Pavillon A: 38 salles x 27 prises = 1026 Pavillon B:5 x 27 = prises téléphonies + réseau pour l’administration Pavillon C: 2 x 27 = 54 Total: 1125
21 Février 2005Projet du rectorat de Toulouse10 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
21 Février 2005Projet du rectorat de Toulouse11 Détails de l’architecture réseaux Baies de brassage Baies de brassage Baies 19 ” 800 x 800 x 42U Baies 19 ” 800 x 800 x 42U Panneaux de brassage Répartiteurs 24 ports blindés Cât 6 Répartiteurs 24 ports blindés Cât 6 (par groupe de 2)
21 Février 2005Projet du rectorat de Toulouse12 Détails de l’architecture réseaux - Commutateurs (2/2) Switch de répartition : D-Link DES-1250G 48 ports 10/100Base TX 48 ports 10/100Base TX 2 ports 1000BaseT 2 ports 1000BaseT Gestion des VLANs Gestion des VLANs Switch de liaison : D-Link DGS-1216 T 16 ports 10/100/1000Mbps 16 ports 10/100/1000Mbps 2 ports SFP 2 ports SFP VLANs VLANs Switch de backbone : D-Link DXS-3326GSR 24 ports SFP Gigabit 24 ports SFP Gigabit 4 ports 1000Base-T 4 ports 1000Base-T Routage RIP, OSPF Routage RIP, OSPF Listes de contrôle d’accès Listes de contrôle d’accès
21 Février 2005Projet du rectorat de Toulouse13 Description des locaux techniques (1/5)
21 Février 2005Projet du rectorat de Toulouse14 Description des locaux techniques (2/5)
21 Février 2005Projet du rectorat de Toulouse15 Description des locaux techniques (3/5)
21 Février 2005Projet du rectorat de Toulouse16 Description des locaux techniques (4/5)
21 Février 2005Projet du rectorat de Toulouse17 Description des locaux techniques (5/5)
21 Février 2005Projet du rectorat de Toulouse18 Coûts des éléments des locaux techniques Bâtis 800x800x42U 19 ‘: 9 x 600 € = 5400 € Répartiteurs 24 ports : 56 x 130 € = 6680 € Switchs D-Link DES-1250G : 32 x 300 €=9600€ Switchs D-Link DGS-1216T : 6 x 380 € = 2280 € Switchs DXS-3326GSR : 2 x 2500 € = 5000 € Jarretières : 1180 x 2,50 = 2950 €
21 Février 2005Projet du rectorat de Toulouse19 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
21 Février 2005Projet du rectorat de Toulouse20 Serveur de nom de domaine Architecture hiérarchique Serveur secondaire prend en charge l’ensemble des écoles dont il a la charge
21 Février 2005Projet du rectorat de Toulouse21 Serveurs d’annuaire Objectifs : centraliser les informations Architecture doublée : Active directoryActive directory OpenLDAPOpenLDAP Communication inter-annuaire Utilisation de la couche ADSIUtilisation de la couche ADSI
21 Février 2005Projet du rectorat de Toulouse22 Serveur de courrier électronique (mail) Envoyer et recevoir de Depuis l’intérieur (réseau du rectorat)Depuis l’intérieur (réseau du rectorat) Depuis l’extérieur (Internet)Depuis l’extérieur (Internet) Situé dans la DMZ Données très sensibles Accès pour tous Utilisation de POSTFIX
21 Février 2005Projet du rectorat de Toulouse23 Serveur administratif Données sensibles + fonctions administratives Sauvegarder les données Limiter l’accès Utilisation ACL Utilisation ACL
21 Février 2005Projet du rectorat de Toulouse24 Administration des applications Objectif : Réduire le temps d’administration Réduire le temps d’administration Flexibilité (ajout d’une nouvelle application) Flexibilité (ajout d’une nouvelle application) Architecture proposée Clients lourds Clients lourds Administration via des scripts qui se connecte aux services d’administration à distance Administration via des scripts qui se connecte aux services d’administration à distance
21 Février 2005Projet du rectorat de Toulouse25 Serveur mandataire (Proxy) les communications Web (HTTP/FTP) Mandaté par une application pour effectuer une requête sur Internet Intérêt : Fonction de cache Fonction de cache
21 Février 2005Projet du rectorat de Toulouse26 Onduleur Prévenir les défaillances électriques Risque de dommage ou de perte de données sur les serveurs Obligatoire : Salle serveur
21 Février 2005Projet du rectorat de Toulouse27 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
21 Février 2005Projet du rectorat de Toulouse28 Politique de sécurité VLAN Isoler les réseaux Isoler les réseaux 3 VLAN à mettre en place 3 VLAN à mettre en place AdministratifAdministratif ÉtudiantÉtudiant ProfesseurProfesseur ACL Limite le trafic Limite le trafic Accroît les performances Accroît les performances Notion de prioritéNotion de priorité Contrôler le flux du traficContrôler le flux du trafic
21 Février 2005Projet du rectorat de Toulouse29 Supervision du réseau Objectif : connaître l’état d’un hôte ou d’un service et alerter l’administrateur en cas de problème Utilisation du logiciel Nagios La sonde situé sur le centre de service
21 Février 2005Projet du rectorat de Toulouse30 Service de Détection d’intrusion Service de Détection d’intrusion Quel intérêt ? Sécurité ≠ Firewall Sécurité ≠ Firewall Repérer les tentatives d’attaques Repérer les tentatives d’attaques Permet de faire une analyse « post-mortem » Permet de faire une analyse « post-mortem » Fonctionnement du service Une sonde SNORT Une sonde SNORT Génère des remontés d’alertes Génère des remontés d’alertes
21 Février 2005Projet du rectorat de Toulouse31 Fonctionnement du service
21 Février 2005Projet du rectorat de Toulouse32 Plan Câblage Architecture réseau Les serveurs Sécurité et supervision Connexion inter sites
21 Février 2005Projet du rectorat de Toulouse33 Interconnexion des sites Opérateur: France Télécom France Télécom Solution déployée: Réseau Intra-Cité Réseau Intra-Cité
21 Février 2005Projet du rectorat de Toulouse34 Réseau Intra-Cité (1/3) Une solution adaptée aux collectivités locales Un véritable Local Area Network (LAN) étendu Des services Ethernet & Fast Ethernet Des services Ethernet & Fast Ethernet Des services d'interconnexion de PABX Des services d'interconnexion de PABX Intra Cité une solution packagée livrée clé en main Garantie de Temps de Rétablissement moins de 4 heures du lundi au samedi de 8h à 18h Garantie de Temps de Rétablissement moins de 4 heures du lundi au samedi de 8h à 18h Intra Cité, une solution facilement évolutive
21 Février 2005Projet du rectorat de Toulouse35 Réseau Intra-Cité (2/3) Contraintes liées à l’implémentation de Réseau Intra-Cité Disponibilité géographique Disponibilité géographique Ville de plus de habitantsVille de plus de habitants Disponibilité technique Disponibilité technique 3 sites centraux, 33 sites distants3 sites centraux, 33 sites distants Disponibilité commerciale Disponibilité commerciale Contrat de 3 ansContrat de 3 ans
21 Février 2005Projet du rectorat de Toulouse36 Réseau Intra-Cité (3/3) Choix techniques pour l’interconnexion des sites Connexion des sites Connexion des sites Équipements dans les points de présences des sites. Équipements dans les points de présences des sites. Sécurisation des accès Sécurisation des accès
21 Février 2005Projet du rectorat de Toulouse37 Connexion Internet Fournisseur d’accès France Télécom France Télécom Solution choisie: Oléane Open Oléane Open
21 Février 2005Projet du rectorat de Toulouse38 Tarifs En négociation Grille de tarifs non publique pour Réseau Intra-Cité et Oléane Open. Disponible uniquement sur devis Ordre d’idée: 3 fois moins chers qu’une liaison louée classique 3 fois moins chers qu’une liaison louée classique
21 Février 2005 Projet du rectorat de Toulouse 39 Récapitulatif
21 Février 2005Projet du rectorat de Toulouse40 Récapitulatif Prise € Cable € Fibre optique 850 € Bâtis € Répartiteurs6 680 € Switchs16 880€ Jarretières2 950 € Serveurs € RAID620 € Main d’œuvre38 000€ TOTAL HT €
21 Février 2005 Projet du rectorat de Toulouse 41 FIN