Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
AUDIT INTERNE DE
LUNIVERSITE MOHAMMED
PREMIER
Ralis par :
Lquipe ESTO : Mounir GRARI, Rachid DKHISSI, Mohammed
amine KASMI
Lquipe Prsidence : Amina KHARBACH, Sara KOULALI, Dounia ZIANI, Ahmed
Amine NEZZAGHI et Halima MOULOUD
Rapporteur :
Mounir
GRARI
Avec lassistance de Mr Fouad
MEHDAOUI
Date : du 7 au 31 mars
2014
2
3
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Plan :
Contexte
Mthodologie
Conclusion
2
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
CONTEXTE :
Dans le cadre de la mise niveau du rseau de l'Universit Mohammed Premier, et suite
la requte formule par Monsieur le Prsident, une quipe rseau constitue des ingnieurs et
techniciens de l'ESTO et la Prsidence s'est runie pour raliser un audit approfondi sur les
dfaillances actuelles du rseau et les possibilits d'amnagement et de r-exploitation.
METHODOLOGIE :
Suite de nombreuses runions ayant induites des plans d'action bien dfinies, l'audit
rseau s'est lanc se basant sur des visites de terrain, des enqutes, des inventaires tablis par chaque
entits de l'Universit.
Descriptif des architectures, des lments passifs et actifs, des configurations et des
paramtrages sur le rseau.
Apprciation globale de ladquation entre les besoins rels et le rseau actuel.
Examen des mthodes de gestion et dorganisation.
Apprciation de la qualit du service, de laccs, usage et de la disponibilit du
matriel.
3
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
2- Remarques organisationnelles :
Indtermination dun interlocuteur officiel et responsable du rseau UMP.
Manque de communication entre l'administrateur et ses collaborateurs ("contacts,
carnet d'adresses...)
Absence de charte et de procdure de configuration pour les administrateurs rseau.
Absence des rapports dtat des lieux
3- Remarques Techniques :
Un upgrade du rseau interne une vitesse 10 fois plus rapide est possible depuis
dj plusieurs anne avec l'installation actuelle.
Ngligence du nud et du rseau physique.
La non exploitation au maximum des fibres optique existante en terme de brins
Lemplacement du serveur de rsolution de noms primaires (DNS1) est non justifi
(et rend le rseau sensible)
Divers problmes lectriques entranant la rupture du service.
Absence des onduleurs dans les nuds de quelques tablissements.
Absence de maintenance & entretien.
Absence doutils de supervision (Dashboard) et de diagnostic.
La distribution non quilibre des adresses ip rels entre les tablissements.
Le rseau sans fil est fait anarchiquement.
Pas d'optimisation du matriel informatique existant (voir partie II section
armoire et lments actifs).
LUMP dispose actuellement dun rseau fibre optique de 2900 m.
6/7 tablissements connects avec 100Mbps
1/7 tablissements connects avec 1000Mbps (voir partie II section le rseau
fibre optique).
Non exploitation des dbits possibles du rseau actuel.
Non exploitation de la fonctionnalit manageable des Switchs.
4
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
4- Recommandations Organisationnelles :
Dsigner officiellement un administrateur et une quipe responsables du rseau UMP.
Elaborer un schma directeur de ladministration rseau UMP.
Distinguer les travaux effectuer sur le rseau actuel en vue d'amlioration, par rapport
un ventuel rseau futur.
Dfinition des stratgies de suivi.
Une planification dtaille du projet de dveloppement du
rseau.
5- Recommandations Techniques :
1- Mise a niveau du rseau actuel :
2- Prparation dun CPS pour un rseau nouvelle gnration avec des socits
de
consulting, rpondant aux normes et aux attentes des projets futures
5
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
1- Rseau Physique:
1.1 Carte du rseau Gnie civil
Linfrastructure Gnie Civile reprsente une partie primordiale qui doit tre normalise
dans une installation rseau. Le schma ci-dessous reprsente larchitecture actuelle de la
canalisation rseau (tuyaux et regards) :
6
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Les segments en bleu gauche qui relie les 3 facults vers le nouveau centre
CRI peuvent tre r-exploits pour tirer de nouvelles fibres.
Les segments en bleu droite qui relie les 3 coles et la prsidence lancien
nud UMP sont dans un tat dgradable.
Le segment en rouge qui contient la fibre vers (FSO, FLO et FDO) est
inexploitable (la construction du CRI a dj caus une cassure de quelque fibre,
les fibres sont laire libre: la scurit physique de linfrastructure nest pas
assure).
7
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Remarques Technique :
Le tableau suivant dtaille les caractristiques des regards constituant le rseau Gnie Civil.
8
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Nombre de dbit
long dbit actuel
Fibre Type soudure actuel
(m) thorique
Rel
NUMP-ESTO multi 90 0 100Mbs 56Mbps
9
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Les caractristiques des lments actifs (Switch fdrateur des tablissements du rseau
Campus)
10
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Remarque importante :
Le switch fdrateur du nud UMP est le plus lent en terme de capacit de commutation, il
constitue donc un goulot dtranglement
11
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
12
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Points faibles :
13
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
1.2.1 Description :
L'image ci-dessous illustre trs bien l'tat actuel de la fibre optique qui connecte la FDO au
Nud central.
15
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
16
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
2.2.1 Description :
18
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
3. Visite Prsidence
3.2.1 Description:
Le nud de la prsidence :
20
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Outil de supervision.
Gestion via un serveur Nat.
Installation rseau mise niveau rcemment.
Armoire 1 :
Armoire 2 :
21
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Armoire3:
22
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
5.2.1 Description.
Administration
5 Dpartements
Bibliothque et scolarit
Salle multimdia
Bloc de recherche
Rel : 196.200.156.100-196.200.156.139
Local : 8 plages et 12 VLAN (10.3.0.0/16--10.10.0.0/16)
Multiples cascades .
Mal positionnement des btiments.
Pas de scurit rseau.
Anciennet du cblage (blocs physique et biologie).
Nouvelle canalisation.
Migration Cisco.
Cblage catgorie 6.
6.2.1 Description.
1. Bloc A :
11 commutateurs.
3 passerelles.
2 serveurs : web et messagerie.
25
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
2.Bloc B :
Est connect avec le Bloc A en Fibre Optique et Redistribue la connexion vers les
Blocs C et Recherche.
Le Bloc B se Compose de :
3 commutateurs
Panneaux de brassage 6 de 24 ports 1 de 48 ports
Nombre de port 192
104 Ports brasss
96 Ports non brasss
26
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
3. Bloc C :
5 commutateurs
Panneaux de brassage 10 de 24 ports
Nombre de port 216
154 Ports brasss
62 Ports non brasss
27
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Rel: 196.200.156.60-196.200.156.99
Local :
Lemplacement des Armoires : Install dans des endroits publics (couloirs, escaliers,
hall) non climatis.
La redondance : Manque de la redondance entre les grands segments du rseau.
28
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
7. Visite FPN
7.2.1 Description:
L'architecture de la FPN :
29
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Rel : 196.200.156.36;196.200.156.37;196.200.156.38
Local : 172.16.3.0/24 pour FPN dont la passerelle par dfaut est 172.16.3.1
30
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Outil de supervision.
Gestion via un serveur Nat.
31
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Le choix des liaisons VPN a travers Mditel est revoir (par exemple le remplacer par
un lien directe vers Marwan moins cher, avec les mmes fonctionnalits).
Possibilit de connecter la facult de Mdecine et de pharmacie Oujda au
rseau Campus par fibre optique (Prparer un dossier vers la commune Urb aine et
un dossier vers l'ANRT afin de pourvoir tirer une fibre dans les voies publique).
32
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
ESTO-UMP
La liaison entre ESTO et le nud UMP est utilis a 55% de sa capacit thorique.
UMP-prsidence :
33
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Il est clair que le rseau UMP est moins consommateur de dbit que luniversit Cadi
Ayyad, que se soit sur une seule journe ou sur une semaine (le trafic moyen) malgr que
les deux universits ont le mme abonnement Marwan de 100Mbps.
34
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
35
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
La ligne de sortie vers l'oprateur Mditel est porte de main de n'importe qui (une
coupure de ces cbles dconnecte tous les tablissements UMP
36
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
La ligne qui connecte l'ENSAO au rseau UMP (une coupure de ce cble dconnecte l'ENSAO)
37
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
La ligne qui connecte Les 3 facults du rseau Campus au niveau du nouveau btiment
CRI
38
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
Pour plus de dtail voir rapport (Etudes de la scurit informatique l'UMP par Mounir
GRARI)
39
AUDIT INTERNE A LUMP EQUIPES: ESTO/PRESIDENCE
CONCLUSION
Dans cette partie 1 daudit interne du rseau Campus UMP l'quipe audit a :
Elabor un tat des lieux du rseau actuel,
Soulev les problmes organisationnels et techniques
Propos des recommandations aux problmes soulevs
Soulev limportance davoir un schma directeur qui guide lquipe
responsable du rseau Campus UMP
NB: Le schma directeur doit tre labor en concertation avec toutes les personnes concernes
(Les responsables des rseaux et des services informatiques) et valider par le conseil duniversit.
40