400 likes | 569 Views
Projet du rectorat de Toulouse Arc-en-ciel. Brobecker - Cantone - Huguet - Unal. Sommaire. Normes de référence Architecture de câblage Architecture LAN Matériel actif et serveurs Postes clients Plan d’adressage Sécurité Architecture WAN Récapitulatif. Sommaire. Normes de référence
E N D
Projet du rectorat de ToulouseArc-en-ciel Brobecker - Cantone - Huguet - Unal
Sommaire • Normes de référence • Architecture de câblage • Architecture LAN • Matériel actif et serveurs • Postes clients • Plan d’adressage • Sécurité • Architecture WAN • Récapitulatif
Sommaire • Normes de référence • Architecture de câblage • Architecture LAN • Matériel actif et serveurs • Postes clients • Plan d’adressage • Sécurité • Architecture WAN • Récapitulatif
Normes de références • Norme de câblage : IS 11801 Édition 2 • Norme électrique : NFC 15101
Règles d’ingénierie • Locaux techniques • Surface • Alimentation électrique • Climatisation • Détection incendie • Postes de travail • Alimentation électrique • Prise RJ 45
Sommaire • Normes de référence • Architecture de câblage • Architecture LAN • Matériel actif et serveurs • Postes clients • Plan d’adressage • Sécurité • Architecture WAN • Récapitulatif
Choix techniques pour le LAN • Câblage intra bâtiment : • Fibre optique multimode • Câblage des bâtiments : • Câble catégorie 6 E • 2 câbles par prises
Sommaire • Normes de référence • Architecture de câblage • Architecture LAN • Matériel actif et serveurs • Postes clients • Plan d’adressage • Sécurité • Architecture WAN • Récapitulatif
Matériels actifs (1/3) • Routeur Firewall : Cisco Pix 515 • Utilisation : • Les VPN • NAT • Gère la DMZ
Matériels actifs (2/3) • Routeur-Commutateur rackable: • Cisco Catalyst 4506 • alimentation redondante • 2 ports GBIC et un switch 48 ports • Utilisation : • Gestion VLAN • Interconnexion serveurs • Brassage du bâtiment A Est
Coût des routeurs • Détail du Cisco 4506 • Récapitulatif
Matériels actifs (3/3) • Switch des LTS • Cisco 2950 G 24 ou 48 ports avec 2 ports GBIC • Switch des salles de cours et d’administration • Cisco 2950 24 ou 12 ports
Serveurs • SLIS • Windows Server 2003 et DNS • Messagerie • Administratif et Bibliothèque • Application et WEB • Fichier et Backup
Serveur SLIS (Serveur Linux pour l’Informatique Scolaire) • Filtrage d'URLs • Filtrage d’URLs en fonction de mots clefs • Proxy + statistiques • Administré à distance par le centre de calculs
Windows Serveur 2003 et DNS • Point central de notre architecture • Gère les droits des différents utilisateurs lors de leur connexion au réseau • Redondance et réplication sur un deuxième serveur • Serveur de nom de domaine (DNS)
Serveur de messagerie • Serveur POSTFIX • Performance • Robustesse • Flexibilité • Sécurité • Placé dans la DMZ
Serveur Administratif et Serveur de Bibliothèque • Serveur Administratif • Placé dans le LTP qui se trouve dans le pavillon A ouest • Au plus prêt du service administratif • Utilisé pour stocker les notes des élèves ainsi que leur dossiers scolaires • Serveur de Bibliothèque • Hébergera une bibliothèque en ligne • Placé en zone privé du LAN
Serveur d’application et Serveur WEB • Serveur d’application • Hébergera toutes les applications informatiques nécessaires au sein de l’école • Placé en zone « privée » du LAN • Mis à jour par l’équipe du centre de calcul • Serveur WEB • Serveur Apache • Installé dans la DMZ • Hébergera le site web de l’école et ceux des élèves
Serveur de fichiers et de sauvegardes • Un serveur NAS • Espace de 100 Mo alloué aux utilisateurs • Sauvegarde centralisée couplée à une sauvegarde secondaire sur bande magnétique pour les données très sensibles
Postes Clients • Étude comparative clients lourds // clients légers
Postes Clients • Architecture « clients légers » • Charge réseau plus importante • Nécessite l’achat de 4 serveurs TSE • Pour éviter cette surcharge inutile, nous avons choisi une architecture « clients lourds »
Plan d’adressage LAN • Plan d’adressage niveau 3 • Adressage de classe C de type 192.168.X.0 • Pas de DHCP • Mise en place de VLAN • 4 VLAN (Enseignement, Etudiant, Administration et Admin. Réseaux) • Segmentation des différents réseaux
Sécurité • Sécurité architecturale • VLAN • Access List
Sommaire • Normes de référence • Architecture de câblage • Architecture LAN • Matériel actif et serveurs • Postes clients • Plan d’adressage • Sécurité • Architecture WAN • Récapitulatif
Connexion Internet • Connexion dédiée pour chaque école • Lien ADSL à débit garanti • Matériels de connexion compris dans le forfait
Sommaire • Normes de référence • Architecture de câblage • Architecture LAN • Matériel actif et serveurs • Postes clients • Plan d’adressage • Sécurité • Architecture WAN • Récapitulatif
Bilan Amélioration du cahier des charges initial Câblage utilisé Connexion Internet 1 connexion par école Solution pérenne sur 10 ans Dimensionnement des débits LAN et WAN Dimensionnement serveur, matériel actif et stations de travail