Académique Documents
Professionnel Documents
Culture Documents
Rapport Entreprise Network
Rapport Entreprise Network
OBJET DU PROJET
Lobjet du projet est de proposer une solution darchitecture pour le rseau de la compagnie
assurance de Marseille .Ce rseau doit tre dimensionn en fonction des types dutilisation, de
lentit utilisatrice (Marseille, Paris, dunkerques) , de la bande passante, des services disponibles et
des utilisateurs du rseaux
Facilit de gestion : Quelle que soit la qualit de la conception initiale du rseau, le personnel en
charge du rseau doit tre capable de le grer et de le prendre en charge. Un rseau trop complexe
et difficile maintenir ne peut pas fonctionner efficacement.
I-
SIEGE DE MARSEILLE :
ARCHITECTURE PROPOSE
1.1 TOPOLOGIE DE RSEAU:
1.1.1 ARCHITECTURE GNRALE
Larchitecture que je viens de proposer se base sur une conception hirarchique divise en
trois couches :
Cur de rseau : assure la commutation haut dbit (optimisation du transport).
Rseau de distribution : assure une connectivit fonde sur les stratgies.
Accs : permet aux utilisateurs et aux groupes de travail d'accder au rseau.
NB : dans les entreprises de petite taille, il nest pas rare dimplmenter un modle fdrateur,
o la couche de distribution et la couche coeur de rseau se trouvent au sein dune seule et
mme couche.
1.1.2 LE MATRIEL
Jai choisi duniformiser le type de matriel dploy sur l'ensemble de mon architecture. Cela
aura plusieurs avantages :
1
Tous les quipements sont de mme marque ce qui vite tous problmes de compatibilit
entre les protocoles propritaires. Et mme plus il nous permet dexploiter pleinement les
protocoles dvelopps par le constructeur.
Jai donc choisi de prendre du matriel Cisco puisque ce sont des quipements fiables qui ont
fait leur preuve.
Les quipements dinterconnexion:
Equipement dinterconnexion
Routeurs Cisco 2811
fonctionnalits avances :
Fonctions
Plusieurs
types finale
demplacements
qui
permettent dajouter des
options de connectivit
et des services mesure que
lentreprise se dveloppe
avec
la
plate-forme
logicielle
Cisco
IOS
Security, permettent de
bnficier de la protection
des liaisons de rseau WAN
et des services VPN.
couche
vers la destination
-Prise en charge de la
couche 3
- dbit de transfert lev.
-Ethernet gigabits/ Ethernet
10 gigabits
- composants redondants
-stratgies de scurit/liste
de contrle daccs
-agrgation des liaisons
-qualit de service
symbole
accs
Dans notre cas : - 3 routeur Cisco 2811 (pour les trois sites)
-
ressources de serveur et fournit une connectivit haut dbit fiable et redondante. (Gnralement
constitue des serveurs principaux et des serveurs de sauvegarde pour lquilibrage de charge, la
redondance et la tolrance de panne).
Priphrie du rseau dentreprise :
cette zone le filtre et le spare des ressources extrieures, pour lacheminer vers le rseau
1
dentreprise. Elle contient tous les composants ncessaires une communication efficace et
scurise entre le campus dentreprise et les sites distants, les utilisateurs distants et Internet.
Avantage dune telle conception du rseau :
La structure modulaire des architectures dentreprise (inspir de larchitecture des entreprises
chez Cisco) offre les avantages suivants en termes de conception :
-
Elle cre un rseau dterministe dot de frontires clairement dfinies entre les modules.
Ces points de dmarcation clairs permettent au concepteur du rseau de savoir exactement
do vient le trafic et o il va.
Elle permet au concepteur dajouter des services et des solutions sans avoir modifier la
structure sous-jacente du rseau.
Donc au sein de notre rseau est segment en deux zones, la zone serveurs et la zone
utilisateurs. Cette segmentation s'effectue au travers de vlans. La zone utilisateurs est elle aussi
segmente de telle sorte avoir un service par vlan. Chaque services ainsi que leurs serveurs
(Ressources humaines, comptabilit, finances ...) se trouvera sur un vlan diffrent afin de
segmenter au mieux notre rseau, d'en faciliter ladministration, grer la bande passante et
d'augmenter la scurit.
Dans ce schma : le nombre des ordinateurs et serveurs nest pas exhaustif, cest juste
schmatisation des frontires de chaque zone.
1.2.2- Fonctions :
Tous les serveurs seront classs en tant que services de type Entreprise ou Groupe de travail et
seront placs dans la topologie du rseau selon leur fonction et le trafic utilisateur prvu.
1- LES SERVEURS DENTREPRISE : (QUI COMPOSENT LINTRANET)
Services de Noms de Domaine (DNS) : Service de rsolution de nom dynamique. Ce
serveur est charg de traduire un nom en adresse IP. il permet d'accder simplement aux ressources
du Web sans avoir noter des adresses IP difficile retenir, il fera la mme chose soit a
l'intrieur de dun rseau soit sur internet.
2 ADRESSAGE ET NOMMAGE
2.1 ADRESSAGE :
Le plan d'adressage est la stratgie que l'on va appliquer afin de relier les diffrentes entits de
notre rseau de la manire la plus optimale. C'est--dire afin que le rseau soit le plus rapide
possible avec si possible l'architecture la plus simple (ce qui facilite le diagnostic en cas de panne).
Pour ce faire, je suis partis du principe que pour optimiser au maximum les diffrents flux
rseaux, il faut minimiser au maximum le routage et favoriser la commutation. De ce fait, de
privilgier la limitation des domaines de broadcast l'aide de VLANs.
De plus, on doit prendre en compte certains lments primordiaux pour la ralisation du plan
d'adressage. Tout d'abord, il me faut un plan d'adressage volutif. En effet, on doit pouvoir
s'adapter et anticiper la croissance de l'entreprise e. mon plan d'adressage devra tre capable
d'accueillir des nouvelles entits sans subir aucun changement particulier.
les diffrents services mais on utilisera plutt une solution base de VLAN
afin de rduire le nombre de routeur.
Il tait possible de dcouper notre rseau en sous rseaux, mais je suis parti du principe que
pour optimiser au maximum les diffrents flux rseaux, il faut minimiser au maximum le routage
et favoriser la commutation. De ce fait, de privilgier la limitation des domaines de broadcast
l'aide de VLANs.
Il ya une possibilit de regrouper plusieurs service sur le mme serveur matriel, comme on peut
ces services dans des serveurs indpendants (selon laspect cout).
Elment
Adresse IP
masque
de
sous rseaux
Interface
interne
(passerelle)
Serveur DNS
du
routeur 192.168.1.1
255.255.255.0
Serveur
active 192.168.1.2
255.255.255.0
192.168.1.3
192.168.1.4
192.168.1.5
192.168.1.6
192.168.1.7
255.255.255.0
255.255.255.0
255.255.255.0
Learning
Les postes utilisateurs
192.168.1.50
192.168.1.100
Les serveurs de groupe de travail qui Adresses fixes
hbergent les applications de :
(finance,
comptabilit,
partir
de 255.255.255.0
192.168.1.200
contrats
dassurance)
-
marsassurance.fr
www.marsassurance.fr
Serveur messagerie :
mail.marsassurance.fr
Serveur e-Learning :
learn. marsassurance.fr
Le nom de domaine et les FQDN de chaque serveur sont configurer sur le serveur
DNS de la compagne.
3 Scurit :
Mise en uvre dun pare-feu afin de scuriser toutes les applications exposes Internet sur le
routeur Cisco 2811 via ses fonctionnalits intgres :
- Dtection des intrusions (IDS).
- Filtrage des URL
- Les listes de contrle daces (ACL).
II-
Connectivit
Dunkerque)
des
sites
distants
(Paris
et
Les deux sites distants existants, un Paris et lautre situe dunkerque.. Doivent pouvoir
accder la plateforme e-Learning situes sur un serveur lassurance Marseille.
Lun des objectifs prioritaires du nouveau rseau consiste tendre. Voici les deux connexions
distantes supplmentaires prvues :
Marseille : 209.165.201.1
255.255.255.224
Paris :
255.255.255.224
209.165.200.225
Dunkerque : 209.165.202.129
255.255.255.224
Puisque la compagnie possde 3 adresses publiques pour grer des dizaines de machines dans
chaque rseau, le type de NAT configurer sur les 3 les routeurs et le NATING par port,
La configuration de VPN IPSec va se faire sur les trois routeurs des sites
(Marseille, dunkerque et Paris).
3-
Afin de faciliter laccs aux serveurs de site distant de Marseille, jai opt dinstall dans chacun
des sites paris et dunkerque un serveur de noms local peut faire office de cache et rpondre plus
rapidement que l'interrogation du serveur de noms faisant autorit situ sur le site de Marseille.
III-
Configuration
Dunkerque, Paris) :
sur
le
routeur
Cisco
2811
(Marseille,