Vous êtes sur la page 1sur 99

Introduction à l’Administration

des systèmes informatiques

60 Heures (30h Théoriques + 30h pratiques)


L2 Réseaux et Administration Système

Par Derick Khon


Master 2 : Réseaux et Mobilité, ESIS 2019
Bac + 5 : Informatique de gestion, option conception des systèmes informatiques, ISC L’shi 2016
Bac + 3 : Technologies et Réseaux, ESIS 2011
Senior System Administrator (10 ans de carrière)

Tél : 099 10 59 100


Email : derick.khon@esisalama.org, derick.khon@gmail.com

!!! Reproduction ou Exploitation interdite sans l’aval préalable de l’auteur


Introduction à l’Administration
des systèmes informatiques

Objectifs du Cours
Objectifs du Cours

A l’issu de ce cours, l’étudiant devrait être capable de :

• Bien assimiler les concepts clés de l’administration des systèmes informatiques


• Connaitre les principes d’administration réseau selon le standard international
• Maitriser les protocoles de gestion d’un réseau
• Mettre en place un canevas d’une bonne administration réseau
• Opérer un choix efficace des technologies à utiliser pour une bonne
administration
• Connaitre les principes de gestion et de supervision d’un réseau
• Connaitre le rôle des différents services nécessaires dans un réseau
• Faire un dépannage réseau de 1er niveau
PLAN SOMMAIRE

CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION RESEAU


CHAP. II. ISO ET L’ADMINISTGRATION RESEAU
CHAP. III. ADMINISTRATION ET PRAGMATISME
CHAP. IV. QUELQUES SERVICES DANS UN RESEAU

TRAVAUX EN ATELIERS
DETAILS DU PLAN

CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION RESEAU

1. Introduction
2. Terminologies & Définitions
3. Enjeux de l’administration Réseau
• Qualité de Service
• Disponibilité des Services
• Gestion des Coûts
4. Rôles d’un administrateur réseau
DETAILS DU PLAN
CHAP. II. ISO ET L’ADMINISTRATION RESEAU

1. Modèles d’administration selon ISO


2. Fonctionnalités de l’administration réseau

a) Gestion des anomalies


b) Gestion de la configuration
c) Gestion de performance
d) Gestion de la Sécurité
e) Gestion de la Comptabilité

3. Architecture de l’administration réseau


4. La Télé-administration
• Le Monitoring Réseau
• L’infogérance
DETAILS DU PLAN
CHAP. II. ISO ET L’ADMINISTRATION RESEAU

1. Protocoles de Gestion des Réseaux

a) CMIP/CMIS
b) Netflow
c) SNMP

• Présentation de SNMP
• Principe de fonctionnement
• Structure d’un paquet SNMP
• Versions de SNMP
2. Eléments de gestion d’informations

a) Base d’Informations de Gestion (MIB)


b) Structure de Gestion d’Informations (SMI)
DETAILS DU PLAN
CHAP. III. QUELQUES SERVICES DANS UN RESEAU

1. Annuaire LDAP
2. Service de domaine (DNS et LLMR)
3. Service de configuration automatique d’adresses IP (DHCP)
4. Service de messagerie (SMTP, IMAP, POP)
5. Service Web (HTTP)
6. Service des Fichiers (SMB, FTP)
7. Service de déploiement des système d’exploitation et d’applications (WDS)
8. Service de documents et d’impression
9. Service de Stratégies et d’Accès Réseau
10. Service de Mise à Jour Système Automatique (WSUS)
DETAILS DU PLAN
CHAP. IV. ADMINISTRATION ET PRAGMATISME

1. Tâches quotidiennes
2. Clients réseau
3. Datacenter
4. Identifications d’un parc informatique
5. Sécurité
a) Réseau
b) Système
6. Diagnostic
7. Communication avec les utilisateurs
8. Les traceurs réseaux
• Network Monitor
• Message Analyser
DETAILS DU PLAN

TRAVAUX EN ATELIERS
CHAPITRE PREMIER

PRINCIPES FONDAMENTAUX DE
L’ADMINISTRATION RESEAU
CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION
RESEAU

1. Introduction
2. Terminologies & Définitions
3. Enjeux de l’administration Réseau
• Qualité de Service
• Disponibilité des Services
• Gestion des Coûts
4. Rôles d’un administrateur réseau
CHAPITRE Ier | 1. INTRODUCATION

Un paradoxe

L’administration réseau, tout


comme l’administration système,
est une discipline qui ne
s’enseigne pas.
On ne peut pas la dominer de la
tête jusqu’aux pieds
CHAPITRE Ier | 1. INTRODUCATION

Par contre…

L’administration réseau & Système


s’apprend
CHAPITRE Ier |1. INTRODUCTION

Pourquoi l’administration (réseau &


système) ne s’enseigne-t-elle pas ???
CHAPITRE Ier |1. INTRODUCTION

Pourquoi l’administration réseau ne s’enseigne-


t-elle pas ???

 Domaine trop vaste


CHAPITRE Ier |1. INTRODUCTION

Pourquoi l’administration (réseau & Système)


ne s’enseigne-t-elle pas ???

Domaine trop évolutif


CHAPITRE Ier |1. INTRODUCTION

Pourquoi l’administration réseau ne s’enseigne-t-


elle pas ???

Multiplicité des matériels et


des technologies

Choix libre des matériels et des technologies par les entreprises


CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION
RESEAU

1. Introduction
2. Terminologies & Définitions
3. Enjeux de l’administration Réseau
• Qualité de Service
• Disponibilité des Services
• Gestion des Coûts
4. Rôles d’un administrateur de systèmes informatiques
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Infrastructure informatique

• Ensemble des équipements matériels (serveurs, routeurs, postes de travail,


périphériques…) et des logiciels (ERP, CRM, messagerie, …) d’une entreprise.
• Elle représente l’agencement entre : les différentes applications, le service de
stockage et le réseau d’entreprise. Tous ces éléments, qui sont connectés
entre eux, forment l’infrastructure informatique. On parle également
de système informatique (terme que nous adopterons).
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Infrastructure informatique

Le rôle d’un système informatique est de donner aux


collaborateurs et aux collaboratrices d’une entreprise
un accès aisé (qualité), continu (disponibilité) et
sécurisé aux applications et aux données de l’entreprise.
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Administrateur [des] Système [s]


[informatique] (IT System Administrator)

La personne chargée de la gestion de l’infrastructure


informatique (ordinateurs, équipements, serveurs,
etc.). Cette gestion est faite en vue de satisfaire les
besoins des utilisateurs. Il a la responsabilité de
maintenir le système fonctionnel dans sa
globalité et ce de manière permanente.
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Administration Réseau ???

L’administration réseau, comme métier, désigne plus


spécifiquement les opérations de contrôle du
réseau avec la gestion des liaisons réseaux (cuivre,
hertziennes, optiques) et des configurations des
équipements réseau (routeur, switch, parefeux,
antennes, points d’accès, etc.) et de sécurité.
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Administrer un système
informatique, pour quelle finalité ?

• Offrir aux utilisateurs une certaine qualité de service;


• Permettre l'évolution du système en incluant de
nouvelles fonctionnalités;
• Rendre opérationnel le système
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Domaines d’opération de l’Administration


des systèmes informatiques :

 Le réseau
 Serveurs
 Utilisateurs
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

L’administration des systèmes informatiques


visible sous trois formes

Infrastructure réseau :

• Les opérations de réseau


• La liste des incidents réseaux par la mise en place de protocoles
de détection et de correction
• Les performances fournies par le réseau
• Les coûts, afin de pouvoir les mesurer
• La configuration des équipements
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Administration des systèmes


informatiques visible sous trois formes :
Infrastructure réseau :

• L'inventaire
• L'évolution et les changements
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Administration des Systèmes


informatiques visible sous trois formes :

Les serveurs (System Administration)

• La Mise en place des services


• La Connexion et la Distribution des applications
• La Gestion et la Distribution des données
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Administration des systèmes


informatiques visible sous trois formes :

Les utilisateurs :

• Accessibilité et Connectivité aux applications


• La Confidentialité et la Sécurité
• La Qualité de service fourni à l'utilisateur
CHAPITRE Ier | 2. TERMINOLOGIES & DEFINITIONS

Quel que soit le domaine d’opération


de l’admin, une sécurité minimale est à
envisager.
CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION
RESEAU

1. Introduction
2. Terminologies & Définitions
3. Enjeux de l’administration Réseau
• Qualité de Service
• Disponibilité des Services
• Gestion des Coûts
4. Rôles d’un administrateur réseau
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS (Quality of Service, Qualité de


Service) ???

Capacité à fournir un service conformément à des


exigences en matière de temps de réponse et de
bande passante.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS - Problématique

Contrairement aux réseaux à commutation de circuits, tels que les

réseaux téléphoniques commutés, où un circuit de communication

est dédié pendant toute la durée de la communication, il est

quasi-impossible dans un réseau IP, de prédire le chemin

emprunté par les différents paquets qui y transitent.


CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS - Problématique
Les routeurs par exemple sont positionnés entre deux réseaux ,
LAN et WAN, si le premier est rapide, le second est plutôt lent.
Pendant que l’interface WAN plus lente est occupée à envoyer
les paquets en attente dans le routeur, des centaines, voire des
milliers de paquets IP supplémentaires pourraient arriver dans
les interfaces LAN, tous devant être transférés vers cette même
interface WAN.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Problématique
Que doit faire le routeur ?

Les envoyer tous, dans le même ordre dans lequel ils sont
arrivés ? Prioriser les paquets, en envoyer certains plus tôt que
d'autres, en préférant un type de trafic à un autre ? Supprimer
certains des paquets lorsque le nombre de paquets en attente
de sortie du routeur devient trop important ?
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS (Quality of Service : Qualité de Service) ???

La Qualité de Service fait référence aux outils pouvant être

utilisés par les équipements réseau afin de gérer différentes

caractéristiques liées au comportement d'un paquet

lorsqu'il transite sur un réseau.


CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS (Quality of Service, Qualité de Service) ???

Ainsi, rien ne garantit qu'une communication nécessitant une

régularité du débit puisse avoir lieu sans encombre. C'est pourquoi

il existe des mécanismes, dits mécanismes de QoS, permettant de

différencier les différents flux réseau et réserver une partie de la

bande passante pour les utilisateurs finaux ou les applications

nécessitant un service continu, sans coupures.


CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS

À l'aide d'IPQoS, il est possible de


fournir des niveaux de service
homogènes aux utilisateurs de
réseau (voix, textes, VoD, streaming,
etc.)
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Critères d’appréciation


Les mécanismes QoS se basent sur 4 caractéristiques d’un trafic réseau :
• Bande passante (BP) / débit : Le débit fait référence à la vitesse
d'un lien, en bits par seconde (bps), alors que la BP, elle peut être
considérée comme la capacité du lien, en termes de nombre de bits
par seconde pouvant être envoyés sur le lien.
• Latence, délai ou temps de réponse (en anglais delay) : fait
référence au temps unidirectionnel (one way trip) ou aller-retour
(round trip) que met un paquet pour atteindre sa destination. ( Usage
de l’utilitaire Ping)
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Critères d’appréciation


Les mécanismes QoS se basent sur 4 caractéristiques d’un trafic réseau

• Perte de paquet (en anglais packet lost): elle correspond à la non-


délivrance d'un paquet de données, la plupart du temps dûe à un
encombrement du réseau. Elle se voit souvent être exprimée en %.

• Gigue (en anglais jitter) : fait référence à la variation du délai entre


plusieurs paquets envoyés consécutivement par un même expéditeu
(application).
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Critères d’appréciation


Les mécanismes QoS se basent sur 4 caractéristiques d’un trafic réseau

• Perte de paquet (en anglais packet lost): elle correspond à la non-


délivrance d'un paquet de données, la plupart du temps dûe à un
encombrement du réseau. Elle se voit souvent être exprimée en %.

• Gigue (en anglais jitter) : fait référence à la variation du délai entre


plusieurs paquets envoyés consécutivement par un même expéditeu
(application).
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Exigences de certains types de trafic

• Les applications multimédia (voix et vidéo) interactives requierent plus


d’attention en termes de QoS,
• Les données ordinaires tolèrent plus de latence, de jigue et de perte de
paquets alors que la voix et la vidéo en tolèrent de moins en moins.
• Si un appel vocal requiert moins de bande passante qu’une donnée ordinaire,
la vidéo en streaming quant à elle requiert beaucoup plus de bande
passante.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Exigences de certains types de trafic

Vidéo
Voix
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Sur les routeurs et switches, comment ça


marche ?

• Classification et marquage
• Souvent appelé simplement marquage (marking), ceci fait référence au type de
mécanisme de QoS qui permet de classifier les paquets en fonction du contenu de l’en-
tête, et par la suite marque le paquet en modifiant quelques bits dans un en-tête
spécifique. Le marquage permet, ainsi d’identifier le type de trafic.

• Les mécanismes de QoS sont appliqués sur une interface de routeur/switch et dans une
direction bien précise (trafic entrant ou sortant)

• La classification est appliquée dans le but de permettre au routeur/switch de prendre une


décision sur l’action QoS à appliquer.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Sur les routeurs et switches, comment ça


marche ?

• marquage (IP DSCP et Cos Ethernet)


• La QoS est basée sur la création de types de trafics mis dans des « classes » de trafics

• Ces classes subissent un certain traitement selon la stratégie QoS à y appliquer.


• Ce plan indiquerait comment classer les paquets dans chaque classification et les valeurs
qui doivent être marquées sur les paquets, étiquetant essentiellement chaque paquet
avec un numéro pour l'associer à cette classe.
• Par exemple, ce plan peut indiquer ce qui suit :
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Sur les routeurs et switches, comment ça


marche ?

• marquage (IP DSCP et Cos Ethernet)


• Classifier tout le trafic de type voix comme IP DSCP EF et CoS 5

• Classifier tous le trafics vidéo avec comme IP DSCP AF41 et CoS 4

• Classifier tous le trafics de données critiques avec comme IP DSCP AF31 et CoS 2
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS - Niveau de Service

Best effort : ne fournissant aucune différenciation


entre plusieurs flux réseaux et ne permettant aucune
garantie. Ce niveau de service est ainsi parfois appelé
lack of QoS. L’équipement envoie le paquet du mieux
qu’il peut.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS - Niveau de Service

Diffserv - Service différencié (en anglais


differenciated service ou soft QoS), permettant de
définir des niveaux de priorité aux différents flux
réseau sans toutefois fournir une garantie stricte.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Diffserv - EF
• Diffserv définit la valeur EF DSCP (Expedited
Forwarding), une valeur unique utilisée pour les
paquets necessitant une faible latence, faible
gigue, et faible perte de paquets.
• valeur DSCP (46 décimaux) a une equivalence en
nom. La config Cisco accepte les 2 (valeur et nom)
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Diffserv - AF
• L'utilisateur choisit une des 4 classes AF pour chaque flux.
(tous les paquets d'un même flux appartiennent à la même classe)
• Chaque classe obtient une quantité différente de ressources dans les
routeurs/switches.
• A l'intérieur de chaque classe, un algorithme de rejet sélectif différencie
entre 3 niveaux de priorité.
• En cas de congestion dans une des classes AF, les paquets de basse
priorité sont rejetés en premier.
• Garantie de service assuré
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Diffserv - AF
• Assured Forwarding définit le nom
du texte et la valeur décimale
équivalente de AF DSCP.
• Ce texte a le format AFXY : X réfère
à la file d’attente (de 1 à 4) et Y lui
réfère à la priorité de rejet de
paquets (de 1 à 3)
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Valeurs de marquage DSCP

• DSCP EF: paquet de type voix


• AF4x: Interactive video (videoconferencing par ex.)
• AF3x: Streaming video
• AF2x: donnée à haute priorité (low latency)
• CS0: donnée standard
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
QoS – Traffic Shapping (Mise en forme du trafic)
• Ce mécanisme fait allusion à des dispositions mises en place afin de
s'assurer que le trafic ne dépasse jamais certaines valeurs
prédéterminées. Pratiquement, cette contrainte s'applique en délayant
certains paquets pour forcer un certain trafic, selon divers algorithmes.

• Le contrôle du trafic peut-être utile pour limiter l'engorgement et


assurer une latence correcte. Par ailleurs, des limitations de débits
séparément aux trafics permettent en contrepartie de leur assurer en
permanence un débit minimum
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Ordonnancement

• La méthode par défaut gérant l'ordre de départ des paquets est


définie selon le principe de "Premier arrivé, premier servi" ( "First In,
First Out" (FIFO). Celle-ci n'appose aucune priorité sur les paquets, et
ceux-ci sont transmis dans l'ordre où ils sont reçus.

• L'ordonnancement désigne l'ensemble des méthodes visant à modifier


cet ordre.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Ordonnancement - LLQ


• Le Low Latency Queuing concentre son action sur le trafic sensible
au délai. Il rend les priorités plus strictes. Cette méthode est
particulièrement adaptée à l'usage de VOIP et de visiophonie.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

QoS – Activités

• Déléguer des niveaux de service à différents groupes (clients ou services


d'une entreprise, par exemple) ;
• Définir la priorité des services réseau attribuée à certains groupes ou à
certaines applications ;
• Discerner et éliminer les goulets d'étranglement ou toute autre forme de
congestion ;
• Contrôler les performances réseau et fournir des statistiques sur les
performances ;
• Réguler la bande passante au vu des ressources réseau.
CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION
RESEAU

1. Introduction
2. Terminologies & Définitions
3. Enjeux de l’administration Réseau
• Qualité de Service
• Disponibilité des Services
• Gestion des Coûts
4. Rôles d’un administrateur réseau
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service
Le réseau est le principal facteur de productivité des entreprises
actuelles.
Il contrôle la chaîne d’approvisionnement de l’entreprise, simplifie le
travail des ressources humaines, facilite la gestion de la paie, des
avantages sociaux et de la formation, Grâce à la téléphonie IP, les
appels téléphoniques partagent l’infrastructure du réseau de données.
Dans un tel environnement, il serait incapable de travailler sans un
réseau opérationnel et dont les services ne sont pas disponibles quand
les utilisateurs en ont besoin.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service - Définitions


• Disponibilité : désigne la probabilité qu'un service soit en bon
état de fonctionnement à un instant donné.

• Fiabilité : parfois également utilisé, désigne la probabilité qu'un


système soit en fonctionnement normal sur une période donnée.
On parle ainsi de « continuité de service ».
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service - Définitions


Le terme « sûreté de fonctionnement » caractérise le
niveau de confiance d'un système informatique
Quel que soit le service rendu par un système
informatique, il est essentiel que les utilisateurs aient
confiance en son fonctionnement pour pouvoir l'utiliser
dans de bonnes conditions.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service - Définitions


• Une défaillance correspond à un dysfonctionnement du
service, c'est-à-dire un état de fonctionnement anormal
ou plus exactement non conforme aux spécifications.
• Du point de vue de l'utilisateur, un service possède
deux états :

• Service approprié, c'est-à-dire conforme aux attentes ;


• Service inapproprié, c'est-à-dire non conforme aux attentes.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service - Définitions

On appelle « haute disponibilité » (en anglais « high


availability ») toutes les dispositions visant à garantir la
disponibilité d'un service d’une manière permanente, c'est-
à-dire assurer le bon fonctionnement d'un service 24H/24,
7J/J et 365J/365.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Limitations des défaillances


Plusieurs moyens existent pour limiter les défaillances d’un service
• La prévention des fautes consistant à éviter les fautes en les
anticipant.
• La tolérance aux fautes dont l'objectif est de fournir un service
conforme aux spécifications malgré les fautes en introduisant une
redondance.
• L'élimination des fautes visant à réduire le nombre de fautes grâce à
des actions correctives.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Mesure de disponibilité

La disponibilité s'exprime la plupart du temps sous la forme


de taux de disponibilité, exprimé en pourcentage, en ramenant le
temps de disponibilité sur le temps total.

Tx
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Evaluation des risques

• La panne d'un système informatique peut causer une perte de


productivité et d'argent, voire des pertes matérielles ou
humaines dans certains cas critiques. Il est ainsi essentiel
d'évaluer les risques liés à un dysfonctionnement (faute) d'une
des composantes du système d'information et de prévoir des
moyens et mesures permettant d'éviter ou de rétablir dans des
temps acceptables tout incident.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques astuces

Puisqu'il est impossible d'empêcher totalement les


pannes, certaines solutions consistent à mettre en place
des mécanismes pouvant minimiser les risques
d’indisponibilité des services dans un réseau.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


• Tolérance aux pannes (fault tolerance)
La capacité d'un système à fonctionner malgré une
défaillance d'une de ses composantes est
appelée tolérance aux pannes (parfois
nommée tolérance aux fautes », en anglais fault
tolerance).
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


• Tolérance aux pannes (fault tolerance)
Lorsqu'une des ressources tombent en panne, les autres
ressources prennent le relais afin de laisser le temps aux
administrateurs système de remédier à l'avarie. En anglais
le terme de « Fail-Over Service » (noté FOS) est ainsi
utilisé.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


• Configuration à chaud
Idéalement, dans le cas d'une panne matérielle, les
éléments matériels fautifs devront pouvoir être
« extractibles à chaud » (en anglais « hot swappable »),
c'est-à-dire pouvoir être extraits puis remplacés, pendant
que l’équipement fonctionne et donc, sans interruption de
service.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


• La sauvegarde
La mise en place d'une architecture redondante ne permet que
de s'assurer de la disponibilité des données d'un système mais
ne permet pas de protéger les données contre les erreurs de
manipulation des utilisateurs ou contre des catastrophes
naturelles telles qu'un incendie, une inondation ou encore un
tremblement de terre.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


• La sauvegarde
Il est donc nécessaire de prévoir des mécanismes de sauvegardes,
idéalement sur des sites distants, afin de garantir la pérennité des
données.

Par ailleurs, un mécanisme de sauvegarde permet d'assurer une fonction


d'archivage, c'est-à-dire de conserver les données dans un état
correspondant à une date donnée.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Types de sauvegarde : non exhaustifs


La sauvegarde complète (ou totale)
La sauvegarde complète ou totale permet de sauvegarder toutes les données,
les répertoires et les sous répertoires sélectionnés. C'est le type de sauvegarde
le plus simple et le plus précis pour restaurer les données sans erreurs.
Cependant, les sauvegardes complètes prennent beaucoup de temps pour de
gros volumes de données, elles ne sont pas effectuées quotidiennement car
elles seraient trop longues à réaliser.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Types de sauvegarde : Incrémentale


La sauvegarde incrémentale permet de sauvegarder les données qui ont été modifiées
ou ajoutées depuis la dernière sauvegarde complète ou incrémentale. La sauvegarde
incrémentale permet de sauvegarder les dernières modifications sur les fichiers plus
rapidement qu'avec une sauvegarde complète.

Inconvénients : le temps, la complexité, et la fiabilité de la restauration des données.


En effet pour restaurer les données du jour J il faut déjà restaurer la dernière
sauvegarde complète, puis restaurer les unes après les autres les sauvegardes
incrémentales jusqu'au jour J.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Types de sauvegarde : Différentielle


Elle permet de sauvegarder les données qui ont été modifiées ou ajoutées
depuis la dernière sauvegarde complète. La sauvegarde différentielle
permet comme la sauvegarde incrémentale de sauvegarder les données
plus rapidement qu'avec une sauvegarde complète, mais prend plus de
temps qu'une sauvegarde incrémentale. Cependant, ce type de sauvegarde
possède moins d'inconvénients que la sauvegarde incrémentale.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Types de sauvegarde : Différentielle


En effet, pour restaurer les données du jour J il faudra restaurer la dernière
sauvegarde complète puis la sauvegarde différentielle du jour J, procédé
plus rapide que celui de la sauvegarde incrémentale.

Inconvénient : Pas de rémanence


CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Types de sauvegarde : Comparaison


CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Quelques stratégies de sauvegarde :

Propositions de l’auditoire
Jour Type de Sauvegarde
Lundi
Mardi
Mercredi
Jeudi
Vendredi
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Quelques stratégies de sauvegarde :


Hyposthèse : on considère que la 1ère sauvegarde est déjà effectuée (sauvegarde complète)

Jour Type de Sauvegarde


Lundi Sauvegarde incrémentale
Mardi Sauvegarde incrémentale
Mercredi Sauvegarde incrémentale
Jeudi Sauvegarde incrémentale
Vendredi Sauvegarde complète
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Quelques stratégies de sauvegarde :


Hyposthèse : on considère que la 1ère sauvegarde est déjà effectuée (sauvegarde complète)

Jour Type de Sauvegarde


Lundi Sauvegarde différentielle
Mardi Sauvegarde différentielle
Mercredi Sauvegarde différentielle
Jeudi Sauvegarde différentielle
Vendredi Sauvegarde complète
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Quelques stratégies de sauvegarde :

Plus, Pour les petites entreprises : quantité à sauvegarder réduite

Jour Type de Sauvegarde


Lundi Sauvegarde complète
Mardi Sauvegarde complète
Mercredi Sauvegarde complète
Jeudi Sauvegarde complète
Vendredi Sauvegarde complète
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Snapshot ou Instantané / Fausse sauvegarde


• En informatique, un snapshot est l'état d'un système à un instant
donné, donc une photographie. Le snapshot n’est techniquement
pas un clone du volume original, mais une collection de pointeurs
et de marqueurs permettant de suivre les modifications apportées
à chaque bloc du volume depuis le dernier snapshot. En cas
d’incident ou de mauvaise manipulation, il est possible de
restaurer le volume dans l’état dans lequel il se trouvait au
moment du snapshot.
• Champ d’application : systèmes de fichiers, bases de données, machines virtuelles.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


• Equilibrage de charge : Load Balancing
Le Load Balancing consiste à distribuer une tâche à un pool de
machines ou de périphériques afin :
• De lisser le trafic réseau, c'est-à-dire de répartir la charge globale vers différents
équipements ;
• De s'assurer de la disponibilité des équipements, en n'envoyant des données qu'aux
équipements en mesure de répondre, voire à ceux offrant le meilleur temps de
réponse.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
Equilibrage de charge : Fonctionnement

Ce type de mécanisme s'appuie sur un élément, appelé


répartiteur de charge (en anglais load balancer) chargé de
distribuer le travail entre différentes machines.

Il existe plusieurs façons de mettre en œuvre le load balancing


CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
Equilibrage de charge sans répartiteur

La méthode la plus simple d’opérer une répartition de charge


consiste à dédier des serveurs à des groupes d’utilisateurs
prédéfinis. Si cette méthode est simple à mettre en œuvre pour
un Intranet, elle est très complexe, voire impossible, pour des
serveurs Internet.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
Equilibrage de charge sans répartiteur

Le Serveur DNS

Dans la majorité des cas, la méthode du DNS en rotation (round robin)


est un bon début en matière de répartition de charge. Pour un même nom
de serveur particulier, le serveur DNS dispose de plusieurs adresses IP de
serveurs, qu’il présente à tour de rôle aux clients, dans un ordre cyclique et
ce, d’une manière non visible à l’utilisateur.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
Equilibrage de charge avec répartiteur

Méthode la plus pertinente et efficace lorsqu’il s’agit d’engager une


démarche de répartition de charge d’accès des utilisateurs sur
plusieurs serveurs, voire plusieurs sites. Le répartiteur peut
indifféremment prendre la forme d’un matériel spécifique, d’un logiciel
installé sur un serveur dédié ou sur les serveurs d’application.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
La répartition de charge : Fonctions principales

Nous l’avons vu, un répartiteur peut revêtir plusieurs aspects :


matériel et logiciel. Et travailler à plusieurs niveaux : réseau ou
application. Pourtant, dans sa définition fonctionnelle, un
répartiteur, quel qu’il soit, assumera au moins deux missions
principales : l’équilibrage de charge entre les serveurs et la
surveillance de ces derniers.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

La répartition de charge : Fonctions principales


• Equilibrer dynamiquement la charge sur les serveurs

Complexe mais indispensable, cet aspect permet qu’en cas de défaillance


de l’un des serveurs, toutes les requêtes soient réparties
automatiquement entre les autres serveurs de la ferme. Et ceci, de façon
totalement transparente pour l’utilisateur.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
La répartition de charge : Critères de choix
• Avant de choisir la ou les bonnes solutions, il convient d’analyser ses besoins et ses
attentes d’une solution de load balancing.

• Performances : combien de connexions simultanées l’application concernée


nécessite-t-elle ?

• Fiabilité : Matériel ? Logiciel ? Sur les serveurs Web ? Sur un serveur dédié

• Fonctionnalités : Simple routeur ? Provenance des requêtes ? Besoin d’analyse


des requêtes ? Multi-sites ?
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
La répartition de charge : Critères de choix

Indépendamment, chacune des solutions de load balancing répond à un besoin


particulier. Pour une répartition globale, la meilleure solution est donc la
combinaison multi-niveaux.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
La répartition de charge : Architecture idéale
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Plan de reprise d’Activité (Disaster Recovery Plan)


On pourrait se dire, de prime abord, que le risque d’incendie, de
crash disque, d’endommagement du matériel, d’invasion de Maï
Maï (oups… Je vais loin là), Bref, de tout ce qui pourrait rendre
les données corrompues ou inutilisables est minime !

On entend aussi souvent dire à ce sujet : "ça n'arrive qu'aux autres".


Ce serait sous-estimer le hasard et l'erreur humaine !
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Disponibilité de Service – Quelques techniques


Le Plan de reprise d’Activité Permet d'assurer, en cas de crise majeure ou
importante d'un centre informatique, la reconstruction de son infrastructure
et la remise en route des applications supportant l'activité d'une
organisation.

Le plan de reprise d'activités doit permettre, en cas de sinistre, de basculer


sur un système de relève capable de prendre en charge les besoins
informatiques nécessaires à la survie de l'entreprise.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Sécurisation des données

RAID : (Redundant Array of Inexpensive Disks, parfois Redundant Array of Independent Disks,
traduit comme Ensemble redondant de disques indépendants) :

Permet de constituer une unité de stockage à partir de plusieurs disques durs. L'unité ainsi
créée (appelée grappe) a donc une grande tolérance aux pannes (haute disponibilité), ou
bien une plus grande capacité/vitesse d'écriture. La répartition des données sur plusieurs
disques durs permet donc d'en augmenter la sécurité et de fiabiliser les services associés.
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU
Ce niveau de RAID permet d'augmenter les
performances de lecture/écriture des disques durs.
Le principe est que, chaque donnée est coupée en N
partie (N représentant le nombre de disques durs) puis
chaque partie est mise sur un disque différent.

 Avantages :
Rapidité de lecture/écriture
Pas de redondance donc pas de perte d'espace disque
 Inconvénient : Si un disque crash toutes les données sont perdues
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

On l'appel "mirroring". Le principe est que le disque dur est


entièrement copié vers un autre comme un miroir, ce qui
assure de ne pas perdre les données si un HDD crashe.
Malheureusement, la rapidité d'écriture en est grandement
touché, quant à la lecture elle est accrue.

Avantage : Sécurisation des données

Inconvénient :

 Redondance des disques donc espace divisé par N disque


 Taux de transfert, et la rapidité d'écriture en grande baisse
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Et bien d’autres techniques RAID


(Sujet de recherche)
CHAP. I. PRINCIPES FONDAMENTAUX DE L’ADMINISTRATION
RESEAU

1. Introduction
2. Terminologies & Définitions
3. Enjeux de l’administration Réseau
• Qualité de Service
• Disponibilité des Services
• Gestion des Coûts
4. Notions sur les bibliothèques ITIL
5. Rôles d’un administrateur réseau
CHAPITRE Ier | 3. ENJEUX DE L’ADMINISTRATION
RESEAU

Gestion de Coûts

Parmi les enjeux d’une bonne administration, il y’a


l’aspect relatif aux coûts. Cet aspect est non négligeable
et nécessite beaucoup d’attention selon l’environnement
dans lequel l’on œuvre

Vous aimerez peut-être aussi