Présentation du Produit WAN-FAI 2010-2012 L.KHIMA S.ZEKRI V.BACHMAN Conception du SI - MEGAS
Objectifs Généraux Mise en place architecture fiable Réduire les couts Améliorer l’interconnexion Augmenter la productivité Conception du SI - MEGAS
1ére partie Etude de l’existant Conception du SI - MEGAS
Réseau actuel Strasbourg Dijon Bordeaux Internet RNIS 64k/b RTC x12 RTC x6 RTC x26 Cisco 198.168.1.1 série 800 192.168.1.100 192.168.1.200 Salle serveurs - site centre - dev - partages x2 ADSL 1Mb/s 192.168.2.xxx Salle multimédia 192.168.1.2xx 192.168.1.1xx 192.168.1.0xx Conception du SI - MEGAS
Schémas du flux logique Administratif Achat - Financier Production Stock DRH Fabrication Services techniques Juridique DG BE SI Formation Professeur permanent COM Elèves Professeur vacataire Direction pédagogique Flux internes Flux externes Clients Fournisseurs Conception du SI - MEGAS Directives
Diagnostic de situation Réseau non sécurisé Débit inter-agence faible et pas fiable Accès internet restreint Lenteur applicative Moyen de communication inadapté Aucun support matériel Tolérance de panne inexistante Conception du SI - MEGAS
Moyens Humains : Financiers : Support extérieur ( M. HOSTEN, M. DEMONCHY, prestataires,…) Equipe projet Service informatique Service technique Financiers : Budget non fixé mais RSI à définir Conception du SI - MEGAS
Risques et contraintes Coupure d’activité tolérée inférieure à 1H Transparence pour les utilisateurs (aucune perte de productivité) Conception du SI - MEGAS
Objectifs Techniques Optimiser les outils de travail Assurer une continuité d’activité Réduire du coût de maintenance Augmenter la rapidité de communication des données Permettre l’accès au réseau à l’ensemble des collaborateurs Faciliter l’échange entre les services et avec ses partenaires Sécuriser le système d’information Etre à jour technologiquement Conception du SI - MEGAS
Bénéfices attendus Directs : Indirects : Communication inter-agence accrue Accès internet sécurisé pour tous Flux d’information centralisé et sécurisé Un cout de maintenance réduit Des possibilités d’échanges sécurisés avec l’extérieur Un temps de rétablissement de connectivité réduit Augmentation de la réactivité et de la productivité Mise en place d’une Qualité de Service Indirects : Un temps de maintenance réduit Une amélioration de l’image de l’entreprise avec la possibilité d’utiliser des outils de communication L’ouverture sur de nouveaux marchés Conception du SI - MEGAS
2éme partie Solution proposée Conception du SI - MEGAS
Approche technique Moyens de transport: Technologie utilisée Cuivre Fibre Satellite Technologie utilisée MPLS VPN IPSEC LAN2LAN LS Conception du SI - MEGAS
Grille décisionnelle Conception du SI - MEGAS
Choix de fournisseur Conception du SI - MEGAS
Choix de la technologies Conception du SI - MEGAS
Schématisation de l’architecture cible Conception du SI - MEGAS
Descriptif de la solution retenue MPLS Réseau privé hébergé par l’opérateur Classification de services Hébergement Firewall, Anti-Spam chez l’opérateur Routeur-firewall de sortie internet indépendant et Proxy-cache hébergé sur le site central Accès nomade Clé 3G + VPN IPSEC/SSL Redondance : Ligne secondaire MPLS pour le site central Routeur secondaire d’accès MPLS pour le site central Conception du SI - MEGAS
classes de service Classe standard Classe critique Classe temps réel Conception du SI - MEGAS
Classe standard Pour un usage d’applications non critiques, par exemple d’Internet ou Télétravail . Aucune priorité ou garantie en cas de congestion Utilisation de la bande passante dans le réseau Conception du SI - MEGAS
Classe critique Pour un usage correspondant à des applications critiques Temps de Transit maximum garanti Garantie du taux max de perte de paquets Conception du SI - MEGAS
Classe temps réel Pour un usage correspondant à des applications temps réel telles que la Voix sur IP et la Téléphonie sur IP. Classe la plus prioritaire en cas de congestion de réseau Temps de Transit maximum garanti Garantie de gigue maximum Garantie du taux max de perte de paquets Conception du SI - MEGAS
Sécurité Protocole MPLS : DMZ Réseau privé opérateur DMZ Authentification RADIUS des équipements : Isolation des flux pédagogiques : Filtrage protocolaire : Conception du SI - MEGAS
Contrôles Etablissement d’une liste de contrôles : Connectivité Débits internes et externes Sécurisations des flux Tests préliminaires avant la mise en production Test unitaires Scénario de production Validation du bon fonctionnement après la mise en production Clause contractuelle de rétractation en cas d’anomalie Conception du SI - MEGAS
Planification prévisionnelle de la mise en place Durée du chantier : 2 janvier 2012 – 1 juillet 2012 Conception Mise en production Intégration Vérification de conformité aux normes Mise en place matérielle Mise en place de la configuration Mise en production Contrôles Validation Générale Conception du SI - MEGAS 25
Bilan et Questions Conception du SI - MEGAS