Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parSégolène Lesage Modifié depuis plus de 9 années
1
1 INFRASTRUCTURE NECESSAIRE POUR UN INTRANET PEDAGOGIQUE DANS UNE UNIVERSITE CUME - 7 décembre 2000 Jacques ALLO Université d'Angers
2
2 PLAN l Préalables l Sous-réseau des postes étudiants l Annuaire des étudiants l Sécurisation l Au-delà
3
3 PREALABLE l Il faut qu’il existe un réseau d’établissement géré comme tel l Il ne s’agit pas de créer un Intranet par composante ou filière l Impossibilité de rassembler si l’ensemble du réseau n’a pas été conçu pour le faire
4
4 SOUS-RESEAU ETUDIANT l Préalables O Identifier les postes à disposition des étudiants O A condition qu’il y en ait O Problème du nombre l Plus y aura de services disponibles sur l’Intranet l Plus ils devront être nombreux O Portables personnel des étudiants (cf. plus loin)
5
5 SOUS-RESEAU ETUDIANT l Réseau physiquement séparé O Difficulté et coût sur un établissement mutli-site l Réseau routé avec des filtres multiples O Problème de performances O Difficulté de gérer l’ensemble des filtres dans un réseau complexe
6
6 SOUS-RESEAU ETUDIANT l Réseau virtuel O Economie des infrastructures, surtout pour des établissements multi-sites O Sur des commutateurs (802.1 q) O Par port (concentrateurs dédiés) O Par adresse MAC (ingérable) O Par authentification des personnes (cf. plus loin) l Dans l’avenir, réseau virtuel IP ?
7
7 EXEMPLE D’ANGERS l Séparation des communautés O Environ 1 000 postes étudiants l Réseau fibre optique sur l’ensemble des bâtiments l Réseau de commutateurs homogènes O Concentrateurs pour la capillarité O Routeurs en périphérie O Pas de routage sur le sous-réseau étudiant
8
8 EXEMPLE D’ANGERS l Réseau virtuel par port et par protocole O Déploiement par 802.1q (Ethernet) et LANE (ATM) O Réseau IP privé classe B sur l’ensemble de l’Université O Réseaux locaux IPX, NetBeui ou Appletalk multicommunautés O Fonctionnalités propriétaires
9
9 EXEMPLE D’ANGERS l Accès vers l’extérieur par 2 passerelles O Cache web O Relayage applicatif (SOCKS)
10
10 EXEMPLE D’ANGERS l Limite O La gestion des éléments actifs est centralisée O Mais la gestion des postes est décentralisée
11
11 SOUS-RESEAU ETUDIANT l Souhaits O Postes stables l Adresse IP par DHCP ou fixe l Pas d’ajout de protocole l Applications disponibles O Systèmes conseillés pour cela l Windows NT ou 2000 l Unix
12
12 SOUS-RESEAU ETUDIANT l Comment gérer les portables des étudiants l Quelle garantie sur leur configuration ?
13
13 ANNUAIRE l Essayer de gérer les étudiants et non seulement les postes O L’application interne ou le service externe doit pouvoir connaître la personne qui l’utilise et non que c’est un poste de l’Université xxx
14
14 ANNUAIRE l Source : APOGEE l Stockage : LDAP l Première application : messagerie O Journée du 21 juin 2000
15
15 ANNUAIRE l On peut imaginer de fournir tel ou tel type d’application ou de ressources à tel ou tel étudiant ou type d’étudiant (UFR, filière) O Quota d’impression O Quota d’accès au réseau extérieur
16
16 ANNUAIRE l Missions d’accès public de la Bibliothèque Universitaire O Fichier des lecteurs
17
17 EXEMPLE D’ANGERS l Serveur de messagerie sur le serveur de relayage applicatif l En cours : listes de diffusion par filière l Fichiers des lecteurs de la BU disponible
18
18 SECURITE l But : authentifier l’utilisateur l Source : l’annuaire LDAP
19
19 SECURITE l Sur le poste O Maîtrise du réseau dès la source O Accès par login/motdepasse O Carte à puce l Coût du terminal de lecture l Même carte utilisable pour d’autres services de l’établissement
20
20 SECURITE l Sur le commutateur O Souplesse sur les postes O Postes sécurisés ou non, ou plus ou moins l Si le poste est moins sécurisé l Le réseau doit l’être plus O Permet d’envisager la gestion des portables
21
21 SECURITE l Sur la passerelle avec l’extérieur O Point critique du réseau O Ne pas oublier la sécurité à l’intérieur
22
22 EXEMPLE D’ANGERS l Projet immédiat O Authentification sur le serveur de relayage O Cryptage du mot de passe obligatoire en interne O Produit gratuit disponible aux US l Ultérieurement ? O Authentification sur le commutateur
23
23 AU-DELA ? l Intranet pédagogique national O Déploiement d’intranet étudiant sur toutes les universités O Annuaire des adresses IP et des domaines correspondant à ces intranets O Réseau IP virtuel sur Renater 3
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.