Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parMarcel Beaudry Modifié depuis plus de 9 années
1
21 Février 2005 Projet du rectorat de Toulouse 1 PROJET DU RECTORAT DE TOULOUSE Thierry BRICHE Vincent CARON Julien GARCIA Brice ROBERT
2
21 Février 2005Projet du rectorat de Toulouse2 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
3
21 Février 2005Projet du rectorat de Toulouse3 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
4
21 Février 2005Projet du rectorat de Toulouse4 Détails du câblage des différentes salles (1/3)
5
21 Février 2005Projet du rectorat de Toulouse5 Détails du câblage des différentes salles (2/3)
6
21 Février 2005Projet du rectorat de Toulouse6 Détails du câblage des différentes salles (3/ 3)
7
21 Février 2005Projet du rectorat de Toulouse7 Fibre optiques pour relier les différents bâtiments
8
21 Février 2005Projet du rectorat de Toulouse8 Câblages 41200 mètres de câble catégorie 6 IDF gauche Pavillon A à MDF Pavillon A: 80 mètres x 2 IDF droit Pavillon A à MDF Pavillon A: 40 mètres x 2 MDF Pavillon B (+ salle de serveur) à MDF Pavillon A : 120 x 2 MDF Pavillon C à MDF Pavillon A: 100 mètres x 2
9
21 Février 2005Projet du rectorat de Toulouse9 Connectique Pavillon A: 38 salles x 27 prises = 1026 Pavillon B:5 x 27 = 132 10 prises téléphonies + réseau pour l’administration Pavillon C: 2 x 27 = 54 Total: 1125
10
21 Février 2005Projet du rectorat de Toulouse10 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
11
21 Février 2005Projet du rectorat de Toulouse11 Détails de l’architecture réseaux Baies de brassage Baies de brassage Baies 19 ” 800 x 800 x 42U Baies 19 ” 800 x 800 x 42U Panneaux de brassage Répartiteurs 24 ports blindés Cât 6 Répartiteurs 24 ports blindés Cât 6 (par groupe de 2)
12
21 Février 2005Projet du rectorat de Toulouse12 Détails de l’architecture réseaux - Commutateurs (2/2) Switch de répartition : D-Link DES-1250G 48 ports 10/100Base TX 48 ports 10/100Base TX 2 ports 1000BaseT 2 ports 1000BaseT Gestion des VLANs Gestion des VLANs Switch de liaison : D-Link DGS-1216 T 16 ports 10/100/1000Mbps 16 ports 10/100/1000Mbps 2 ports SFP 2 ports SFP VLANs VLANs Switch de backbone : D-Link DXS-3326GSR 24 ports SFP Gigabit 24 ports SFP Gigabit 4 ports 1000Base-T 4 ports 1000Base-T Routage RIP, OSPF Routage RIP, OSPF Listes de contrôle d’accès Listes de contrôle d’accès
13
21 Février 2005Projet du rectorat de Toulouse13 Description des locaux techniques (1/5)
14
21 Février 2005Projet du rectorat de Toulouse14 Description des locaux techniques (2/5)
15
21 Février 2005Projet du rectorat de Toulouse15 Description des locaux techniques (3/5)
16
21 Février 2005Projet du rectorat de Toulouse16 Description des locaux techniques (4/5)
17
21 Février 2005Projet du rectorat de Toulouse17 Description des locaux techniques (5/5)
18
21 Février 2005Projet du rectorat de Toulouse18 Coûts des éléments des locaux techniques Bâtis 800x800x42U 19 ‘: 9 x 600 € = 5400 € Répartiteurs 24 ports : 56 x 130 € = 6680 € Switchs D-Link DES-1250G : 32 x 300 €=9600€ Switchs D-Link DGS-1216T : 6 x 380 € = 2280 € Switchs DXS-3326GSR : 2 x 2500 € = 5000 € Jarretières : 1180 x 2,50 = 2950 €
19
21 Février 2005Projet du rectorat de Toulouse19 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
20
21 Février 2005Projet du rectorat de Toulouse20 Serveur de nom de domaine Architecture hiérarchique Serveur secondaire prend en charge l’ensemble des écoles dont il a la charge
21
21 Février 2005Projet du rectorat de Toulouse21 Serveurs d’annuaire Objectifs : centraliser les informations Architecture doublée : Active directoryActive directory OpenLDAPOpenLDAP Communication inter-annuaire Utilisation de la couche ADSIUtilisation de la couche ADSI
22
21 Février 2005Projet du rectorat de Toulouse22 Serveur de courrier électronique (mail) Envoyer et recevoir de email Depuis l’intérieur (réseau du rectorat)Depuis l’intérieur (réseau du rectorat) Depuis l’extérieur (Internet)Depuis l’extérieur (Internet) Situé dans la DMZ Données très sensibles Accès pour tous Utilisation de POSTFIX
23
21 Février 2005Projet du rectorat de Toulouse23 Serveur administratif Données sensibles + fonctions administratives Sauvegarder les données Limiter l’accès Utilisation ACL Utilisation ACL
24
21 Février 2005Projet du rectorat de Toulouse24 Administration des applications Objectif : Réduire le temps d’administration Réduire le temps d’administration Flexibilité (ajout d’une nouvelle application) Flexibilité (ajout d’une nouvelle application) Architecture proposée Clients lourds Clients lourds Administration via des scripts qui se connecte aux services d’administration à distance Administration via des scripts qui se connecte aux services d’administration à distance
25
21 Février 2005Projet du rectorat de Toulouse25 Serveur mandataire (Proxy) les communications Web (HTTP/FTP) Mandaté par une application pour effectuer une requête sur Internet Intérêt : Fonction de cache Fonction de cache
26
21 Février 2005Projet du rectorat de Toulouse26 Onduleur Prévenir les défaillances électriques Risque de dommage ou de perte de données sur les serveurs Obligatoire : Salle serveur
27
21 Février 2005Projet du rectorat de Toulouse27 Plan Câblage Architecture réseau Serveurs Sécurité et supervision Connexion inter sites
28
21 Février 2005Projet du rectorat de Toulouse28 Politique de sécurité VLAN Isoler les réseaux Isoler les réseaux 3 VLAN à mettre en place 3 VLAN à mettre en place AdministratifAdministratif ÉtudiantÉtudiant ProfesseurProfesseur ACL Limite le trafic Limite le trafic Accroît les performances Accroît les performances Notion de prioritéNotion de priorité Contrôler le flux du traficContrôler le flux du trafic
29
21 Février 2005Projet du rectorat de Toulouse29 Supervision du réseau Objectif : connaître l’état d’un hôte ou d’un service et alerter l’administrateur en cas de problème Utilisation du logiciel Nagios La sonde situé sur le centre de service
30
21 Février 2005Projet du rectorat de Toulouse30 Service de Détection d’intrusion Service de Détection d’intrusion Quel intérêt ? Sécurité ≠ Firewall Sécurité ≠ Firewall Repérer les tentatives d’attaques Repérer les tentatives d’attaques Permet de faire une analyse « post-mortem » Permet de faire une analyse « post-mortem » Fonctionnement du service Une sonde SNORT Une sonde SNORT Génère des remontés d’alertes Génère des remontés d’alertes
31
21 Février 2005Projet du rectorat de Toulouse31 Fonctionnement du service
32
21 Février 2005Projet du rectorat de Toulouse32 Plan Câblage Architecture réseau Les serveurs Sécurité et supervision Connexion inter sites
33
21 Février 2005Projet du rectorat de Toulouse33 Interconnexion des sites Opérateur: France Télécom France Télécom Solution déployée: Réseau Intra-Cité Réseau Intra-Cité
34
21 Février 2005Projet du rectorat de Toulouse34 Réseau Intra-Cité (1/3) Une solution adaptée aux collectivités locales Un véritable Local Area Network (LAN) étendu Des services Ethernet & Fast Ethernet Des services Ethernet & Fast Ethernet Des services d'interconnexion de PABX Des services d'interconnexion de PABX Intra Cité une solution packagée livrée clé en main Garantie de Temps de Rétablissement moins de 4 heures du lundi au samedi de 8h à 18h Garantie de Temps de Rétablissement moins de 4 heures du lundi au samedi de 8h à 18h Intra Cité, une solution facilement évolutive
35
21 Février 2005Projet du rectorat de Toulouse35 Réseau Intra-Cité (2/3) Contraintes liées à l’implémentation de Réseau Intra-Cité Disponibilité géographique Disponibilité géographique Ville de plus de 10 000 habitantsVille de plus de 10 000 habitants Disponibilité technique Disponibilité technique 3 sites centraux, 33 sites distants3 sites centraux, 33 sites distants Disponibilité commerciale Disponibilité commerciale Contrat de 3 ansContrat de 3 ans
36
21 Février 2005Projet du rectorat de Toulouse36 Réseau Intra-Cité (3/3) Choix techniques pour l’interconnexion des sites Connexion des sites Connexion des sites Équipements dans les points de présences des sites. Équipements dans les points de présences des sites. Sécurisation des accès Sécurisation des accès
37
21 Février 2005Projet du rectorat de Toulouse37 Connexion Internet Fournisseur d’accès France Télécom France Télécom Solution choisie: Oléane Open Oléane Open
38
21 Février 2005Projet du rectorat de Toulouse38 Tarifs En négociation Grille de tarifs non publique pour Réseau Intra-Cité et Oléane Open. Disponible uniquement sur devis Ordre d’idée: 3 fois moins chers qu’une liaison louée classique 3 fois moins chers qu’une liaison louée classique
39
21 Février 2005 Projet du rectorat de Toulouse 39 Récapitulatif
40
21 Février 2005Projet du rectorat de Toulouse40 Récapitulatif Prise 6 060 € Cable 14 420 € Fibre optique 850 € Bâtis 5 400 € Répartiteurs6 680 € Switchs16 880€ Jarretières2 950 € Serveurs11 204 € RAID620 € Main d’œuvre38 000€ TOTAL HT103 864 €
41
21 Février 2005 Projet du rectorat de Toulouse 41 FIN
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.