Cachan Réseau @ Normale Sup Présentation du réseau. Mercredi 1er octobre 2008



Documents pareils
La gamme express UCOPIA.

Présentation du logiciel Free-EOS Server

Projet Sécurité des SI

Spécialiste Systèmes et Réseaux

Tour des Unités du C.I.A.M. Tour des Unités du C.I.A.M. Maurice Baudry Laboratoire Statistique & Génome, Évry.

Présentation du ResEl

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

UCOPIA EXPRESS SOLUTION

Présentation du Serveur SME 6000

Demande d'ap informatique 2012

Contrôle d accès Centralisé Multi-sites

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

IUPB x. Projet Master 2 n 17 Année universitaire 2007 / Ouvrez-vous vers un monde plus large

Licence professionnelle Réseaux et Sécurité Projets tutorés

Quelques propositions pour une organisation des ressources réseaux prenant en compte les besoins du LACL

Informations Techniques Clic & Surf V 2.62

Manuel d installation UCOPIA Advance

Surveillance et corrélation de flux réseaux via sondes applicatives embarquées

UCOPIA SOLUTION EXPRESS

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

CAHIER DES CLAUSES TECHNIQUES

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

TP 6 : Wifi Sécurité

face à la sinistralité

Retour d expérience en grande entreprise : Sécurité & logiciels libres, des projets novateurs et rentables Convention Sécurité 2005

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

MANUEL D INSTALLATION D UN PROXY

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Le filtrage de niveau IP

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

L utilisation du réseau ISTIC / ESIR

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

INFO CLIENT. si pas de code UCM: veuillez joindre une confirmation du prestataire luxembourgeois de la relation

Linux sécurité des réseaux

Administration de Réseaux d Entreprises

Catalogue «Intégration de solutions»

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

AR FD Administrateur réseautique Bilingue PROFIL EXPERIENCE PROFESSIONNELLE

Licence professionnelle Réseaux et Sécurité Projets tutorés

Services Réseaux - Couche Application. TODARO Cédric

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

ProCurve Access Control Server 745wl

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Dr.Web Les Fonctionnalités

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Commission informatique du 29 janvier Activités 2001 et plan d action 2002 A. Mokeddem

Dossier d analyse et de comparaison 2012

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x

Accès distant Freebox v6 Configuration

«clustering» et «load balancing» avec Zope et ZEO

LES OFFRES DE NOTRE DATA CENTER

CONFIGURATION DE BASE

Technologies du Web. Créer et héberger un site Web. Pierre Senellart. Page 1 / 26 Licence de droits d usage

Sécurité en MAC OS X [Nom du professeur]

Forfaits de gestion iweb Listes des services et des logiciels pris en charge

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Étendez les capacités de vos points de vente & sécurisez vos transactions.

Présentation d'un Réseau Eole +

Logiciel 7.0. Système de Base TELMATWEB 7.0 Logiciel Telmatweb V7.0 comprenant les fonctionnalités suivantes en standard : TARIFS PUBLICS

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

LA PLATE-FORME D'ALTERN C

WIFI (WIreless FIdelity)

ADF Reverse Proxy. Thierry DOSTES

Sécurité Moteur de sécurisation Stream Scanning sur les appliances ProSecure

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

Point de situation et plan d'action du SITEL 04/ /2001

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Offre de services de la DSI

Zemma Mery BTS SIO SISR. Session Projets Personnels Encadrés

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

1 LE L S S ERV R EURS Si 5

Architecture de serveurs virtualisés pour la communauté mathématique

Projet Système & Réseau

Ex Nihilo Denis Ensminger

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

LOGICIELS LIBRES POUR TPE & PME

Compétences informatiques

Squid. Olivier Aubert 1/19

La solution ucopia advance La solution ucopia express

Point de situation et plan d'action du SITEL. Présentation de A. Mokeddem, devant la Commission informatique le 2 octobre 2000

07/03/2014 SECURISATION DMZ

Livre blanc UCOPIA. La mobilité à la hauteur des exigences professionnelles

Des postes Des OS (Win/Linux) et logiciels Un réseau Un identifiant + un mot de passe Un compte personnel Une adresse électronique Un espace web Des

ADMINISTRATION DE RESEAUX SOUS LOGICIEL «OPEN SOURCE»

Sébastien Geiger IPHC Strasbourg

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

CONFIGURATION DE BASE

Ingénieur Généraliste Spécialité Informatique

VPN. Réseau privé virtuel Usages :

Réseau Privé d entreprise

Transcription:

Cachan Réseau @ Normale Sup Présentation du réseau Mercredi 1er octobre 2008

Sommaire

Sommaire

Connexion avec l extérieur Trois réseaux entre nous et Internet : l ENS (DSI) Rubis (Val de Bièvre) Renater (Education Recherche National)

Notre réseau Un routeur/firewall : komaz Entre chaque bâtiment : fibres en gigabit Dans chaque bâtiment : switchs manageables Dans chaque chambre : 100Mb Un serveur de secours dans un datacenter d Ovh (Ovh)

Notre réseau Plan du réseau

Le wifi Utilisation de bornes Linksys WRT-54G Pas cher Fiable Avec Linux embarqué Couverture étendue Env. 70 bornes sur le campus Couverture de la résidence ARPEJ Extension prévue en extérieur Points techniques OpenWRT IPsec (bientôt le WPA2) Antennes

Le wifi Plan du wifi

Sommaire

Le DHCP Permet la configuration automatique des machines sur le réseau Présent sur Rouge pour les machines fixes et sur Ragnarok pour le wifi

Le DNS Permet la résolution des noms en IP et inversement Exemple : zamok.crans.org 138.231.136.1 Gestion des zones crans.org, crans.ens-cachan.fr, clubs.ens-cachan.fr Sous-domaines : adm, wifi, ferme, tv Gestion des IP de 138.231.136.0 à 138.231.151.255 Plusieurs serveurs : Rouge (maître), Sila, sable, titanic, Ovh et Ragnarok (wifi uniquement)

Stockage des données Mails Pages personnelles Compte ssh sur Zamok Impression Compte à vie (ou presque)

Stockage des données Espace disque : env. 500 Mo (dont 100 Mo réservés exclusivement aux mails) Centralisation sur une seule machine : Vert Distribution des fichiers par NFS Authentification grâce à une base LDAP (avec réplicats sur Sable et Pegase)

La gestion des mails Utilisation exclusive de Postfix Filtrage anti-virus par Amavis/Clamav Utilisation d une greylist pour réduire le spam Serveur principal : Rouge Livraison des mails par Zamok Possibilité aux adhérents d utiliser Procmail et Spamassasin Serveurs secondaires : Freebox (titanic) et Ovh (forwardent uniquement les mails à Rouge) Pour lire ses mails : POP/IMAP (dovecot), Webmails (horde et roundcube)

Les pages perso Utilisation d apache2 Sites perso et de clubs servis par zamok, PHP disponible (mais restrictions) Autres sites de l association sur rouge

L impression Impression laser couleur Imprimante : HP Laserjet 9500 hdn Facturation : coût réél (en cours de réévaluation), compte prépayé Bac de sortie : séparation des travaux, agrafage Accès par digicode (génération aléatoire de code) vigile

Le wiki Site web collaboratif Première source d informations pour tout ce qui concerne le campus Pages publiques (accessibles sur http ://www.crans.org) Utilisation de MoinMoin

Les news Serveur installé sur un domu de fx, news Utilisation d Inn

La TV Trois serveurs de diffusion : Canard, Lapin et Oie Un serveur pour les vignettes : Mouton 5 cartes TNT, 11 cartes Satellite Diffusion en multicast Utilisation de MumuDvb développé par une nounou

Le proxy 50% des requêtes sont prises dans le cache Permet également de mettre en place des restrictions pour certains adhérents Les requêtes portant sur des fichiers présents sur le ftp local sont redirigées grâce à jesred Filtrage des pubs disponible avec privoxy En cas de coupure par l ENS passage par le réseau Free Proxy transparent Utilisation de squid sur Sable

Divers services Messagerie Jabber Listes de diffusion (mailman) FTP public (miroir Videolan, OpenBSD, images ISO de différentes distributions) Nombreux logiciels disponibles sur zamok (aussi à la demande) Serveur de temps (ntp.crans.org) Intranet (gestion de son compte et accès au service d impression) Paypal (rechargement des comptes impression)

Sommaire

Sécurité Sauvegarde quotidienne des serveurs sur Pégase Filtrage MAC sur toutes les prises des bâtiments (serveurs Radius) Nombreux services disponibles en SSL Cinq sous réseaux séparés (VLans) réseau filaire (adhérents) réseau WiFi réseau serveurs (transit des données d administration) réseau gratuit (inscrits) réseau d accueil (pas encore inscrits)

Surveillance Surveillance du traffic sortant (upload, p2p, virus...) Surveillance de l état des services : munin, monit, autostatus Surveillance des locaux sensibles par caméras et enregistrement Conservation de certains fichiers de journalisation conformément aux lois en vigueur.

Questions?