Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
2.1.1 Organisation
Le réseau doit être modulaire, hiérarchique, robuste, performant, évolutif, sécurisé et
hautement disponible. Il devra être constitué en trois couches :
Le cœur réseau qui permettra de se connecter aux fournisseurs de services externes
(CAMTEL, MINFI, BANQUES... ;
Transmission
Chaque étage du bâtiment principalement les étages 4,5 et ray de chaussé, doit avoir une
boucle locale de communication avec une capacité intra site entre 1 - 10 Gigabits (Ethernet
et/ou Fibre Optique), et une couche d’accès d’au moins 1 Gigabits.
Excepté l’accès, toutes les transmissions dans le Backbone devront être en fibre optique,
celle-ci à l’avantage de procurer une haute vitesse de transmission et d’éviter l’atténuation du
signal.
2.1.3 Sécurité
Ce réseau doit allier sécurité (disponibilité, confidentialité, intégrité), performance et
qualité de services. La mise en service des Pare-feu de nouvelle génération (Next Generation
Firewall) permettra techniquement de relever certains défis sécuritaires pouvant menacer ce
réseau.
Par ailleurs, nous recommandons fortement la rédaction et l’implémentation de la Politique de
sécurité de l’institution.
D’un point de vue global, elle permettra d’adresser les trois (03) grands axes du contrôle et de
la maîtrise de la sécurité de l’information, à savoir :
Le plan administratif qui décline la vision sécuritaire du management de
l’administration. Ceci à travers :
• Document de politique de sécurité ;
• Chartes ;
• Procédures ;
• Standard et normes ;
Le plan Technique suivra par l’implémentation sur les technologies de sécurité des
recommandations administratives :
• Pare-feu de nouvelle génération ;
• IDS/IPS ;
• Serveur AntiX ;
Le plan physique qui viendra implémenter le contrôle physique et environnemental
des salles critiques et autres :
• Camera ;
• Contrôle d’accès biométrique ;
• Gardiennage ;
Services et Applications
Le réseau doit aisément transporter tous les services de données, voie, multimédia et
services.
Les classes de service à implémenter ou à transporter sont :
Les services de base du réseau
DHCP (Dynamic Host Configuration Protocol) : permet d’attribuer des adresses IP
aux machines ;
DNS (Domain Name Server) : permet la résolution de nom de Domaine en adresse IP ;
Tout autre service nécessaire à l’intégration et au fonctionnement des machines dans
le réseau.
Les services et applications métiers sont les services nécessaires ou requis pour
effectuer les travaux quotidiens (SSH, Telnet, HTTPS, ICMP, SNMP, etc…).
Les services à valeurs ajoutés (Internet, mail et services collaboratifs).
2.2 Schéma synoptique descriptif de l’architecture cible
L'architecture à mettre en place dans l’implémentation des travaux sollicités doit prendre en
compte un système d’architecture composé de trois (03) couches. De la plus basse vers la plus
élevée nous avons :
La couche d’accès : elle permet aux utilisateurs d’accéder au réseau à partir de leurs
équipements finaux (Ordinateurs, PDA, Tablettes, Smartphones) via les Switch
d’accès déployés à tous les étages sollicités du bâtiment et aussi dans les différentes
salles de réunions.
La couche Distribution : elle est constituée de trois Switch de distribution, (au ray de
chaussés, et aux étages 4 et 5). Cette couche permet de limiter les zones de diffusion,
de router les données entre VLAN, d’éviter le transit de certaines données vers
certains VLAN.
La couche cœur de réseau : le cœur est le Backbone en fibre optique du réseau, il est
chargé de transférer les données le plus rapidement possible. Cette couche est
principalement constituée de deux Pare-feu de nouvelles générations dont un à la salle
serveur et l'autre au niveau de la DSI.
Cette répartition en couche a pour avantage :
L’évolutivité : pouvoir agrandir le réseau de façon simple et en temps voulu ;
La redondance : permet la disponibilité des services et applications 24h/24 ;
La performance : permet d’éviter les goulottes d’étranglement ;
La Sécurité : permet de sécuriser les accès et les données de bout en bout ;
L'administration simplifiée ;
La facilité de maintenance en raison de la modularité du réseau.