PROJET Création d un nouveau Vlan



Documents pareils
Rapport PPE 3.2 Création d un nouveau VLAN

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Table des matières Nouveau Plan d adressage... 3

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

P R O J E T P E R S O N N A L I S E E N C A D R E

PROJET ARCHI WINDOWS SERVER

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Olympiades canadiennes des métiers et des technologies

A5.2.3, Repérage des compléments de formation ou d'autoformation

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

La Martinière Duchère DEVOUASSOUX Côme Année PPE3 Mission 9. Mission 9. 0) Préambule : Configuration des postes virtuels + actifs réseaux :

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Cahier des charges Galaxy Swiss Bourdin

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Spécialiste Systèmes et Réseaux

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Installation d'un serveur DHCP sous Windows 2000 Serveur

1. Présentation du TP

PROJET D INTERCONNEXION

Description de l implantation dans le centre d examen (nom du service ou de l outil et caractéristiques techniques)

SIO Solutions informatiques aux organisations

Dispositif sur budget fédéral

Configuration de l adressage IP sur le réseau local LAN

LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk

Installation d un serveur DHCP sous Gnu/Linux

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Documentation : Réseau

L3 informatique Réseaux : Configuration d une interface réseau

Catalogue & Programme des formations 2015

TEKINFO. PROJET Evolution

Cisco Certified Network Associate

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Zemma Mery BTS SIO SISR. Session Projets Personnels Encadrés

Figure 1a. Réseau intranet avec pare feu et NAT.

RAPPORT TP ACTIVE DIRECTORY

Contrôleur de communications réseau. Guide de configuration rapide DN

Référentiel ASUR. UE 1 : Enseignement général (132h) MCang = Anglais 30h Session 1 à 4 Anglais technique (en groupe de niveaux) TD 2h

Administration Réseau sous Ubuntu SERVER Serveur DHCP

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Le rôle Serveur NPS et Protection d accès réseau

ultisites S.A. module «services»

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier 1. Installation de Windows Server 2003 Standard Edition (pour le serveur)

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

SYSTEMES ELECTRONIQUES NUMERIQUES

APPEL D OFFRE A PROCEDURE ADAPTEE MIGRATION SERVEURS WINDOWS. Cahier des Charges

Documentation «Swiss-galaxy»

A111, A112, A113, A121, A124, A131, A132, A134, A141, A143, A221, A223, A232, A311, A312, A321, A323, A331, A419

Cahier d exploitation

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Gestion des utilisateurs : Active Directory

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

Exercice : configuration de base de DHCP et NAT

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

SQL Server, MySQL, Toad (client MySQL), PowerAMC (modélisation) Proxy SLIS

Eléments techniques tome I Installation Serveur Windows 2012

System Center Data Protection Manager 2010 (DPM2010) Mettre en œuvre un réseau de backup

Dynamic Host Configuration Protocol

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Mise en place d un cluster NLB (v1.12)

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Présentation et portée du cours : CCNA Exploration v4.0

Installation DNS, AD, DHCP

Transmission de données

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

EVOLUTION ACTIVE DIRECTORY Windows 2012R2

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

PROJET PERSONNALISÉ ENCADRÉ : N 6

FICHE CONFIGURATION SERVICE DHCP

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Le Protocole DHCP. Module détaillé

Security and privacy in network - TP

DIFF AVANCÉE. Samy.

Configuration automatique

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Configurer l adressage des serveurs et des clients

Windows Serveur 2012 : DHCP. Installation et mise en place

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Installation d un serveur AmonEcole

PROJET DASOËB AFTEC SIO 2. Bouthier Christophe. Dumonteil Georges. Jérémy Saumon. Alex Drouet. Présentation du plan de description. 0.

A. Présentation. LanScanner2006

Expérience professionnelle

Transcription:

PROJET Création d un nouveau Vlan Intitulé Propriétés Présentation Rapide Délai à respecter Création d un nouveau VLAN Description Un nouveau service vient de s ouvrir, il faut créer un nouveau VLAN pour y installer les postes client et gérer les comptes des utilisateurs dans l'active Directory. 3 semaines Compétences Les compétences mobilisées : à compléter par l équipe : Notions EDM Documents joints Modalités de réception SI Contexte de l entreprise, cahier des charges ci dessous Système opérationnel, documentation, jeu de tests Équipes Par équipe de... 2 x 3 4 1

CAHIER DES CHARGES Définition du besoin Suite à la fusion et pour harmoniser les pratiques, un service qualité est créé. Sa première mission sera de mettre en place un manuel des procédures, permettant une intégration plus rapide des nouveaux arrivants, un meilleur respect des normes en vigueur, une qualité améliorée des produits, des documentations et des services associés. Ce service Qualité est donc organisé en cinq équipes : équipe procédures, équipe normes, équipe qualité des produits, équipe qualité des services et équipe qualité de la documentation. Physiquement ce nouveau service qualité est implanté au troisième étage du site parisien. Les postes informatiques sont intégrés dans le VLAN 80. Votre mission est de mettre en place ce VLAN 80 au sein de l'infrastructure de GSB. Les postes informatiques seront adressés en dynamique et pourront accéder à l'internet et au Vlan serveurs. Les utilisateurs posséderont tous un compte sur l'active Directory (domaine gsb.local) du site parisien. Ces comptes seront crées dans l'ou Qualité. Chaque personne possèdera un répertoire personnel. Chaque équipe aura un répertoire de partage où les fichiers et répertoires ne pourront être supprimés que par leurs propriétaires. Chaque équipe aura un accès en lecture au répertoire partagé des autres équipes. Ces répertoires réseau seront automatiquement connectés à l'ouverture de session des utilisateurs. Annexe 1 : Liste des utilisateurs à créer NOM Prénom équipe BARRATIN Ludovic Procédures BAUDINOT Florian Procédures BESSILOT Vincent Procédures BROPOUT Nicolas Procédures COQUILLETTE Maxime Procédures DAGIBUS Maxime Normes DURANOU Benjamin Normes FERRITINE Henri Normes GAUDUCHE Kévin Normes GRECOT Mickaël Normes HENVILAT Kilian Normes KISSAMAREK Thibault Produits KOWAMALY Johanna Produits LECAMERA Michel Produits LERAYONSOL Gaël Produits LEGRAND Joseph Produits LECELIB Simon Produits MACRAME Julien Produits MARINGOT Thomas Services MASSUS Steve Services 2

MAUSSIVUR Teddy Services MIKADO Mathias Services PERRENE Mylène Services PRESTATION Jérémy Services SAKAVIN Patrick Documentation SIMOREG Joris Documentation SURRATOUT Estelle Documentation TADOUSSAC Jordan Documentation TIRAUFLAN Florian Documentation TISSEROND Bertrand Documentation Annexe 2 : Script Powershell retrouvé par hasard # lecture des utilisateurs $rep = Read-Host "Saisissez le nom du répertoire" # définir la connexion $connexion = [ADSI]"LDAP://OU=Artistes,OU=Departements,DC=delamare,DC=local" if (Test-Path $rep) # le répertoire existe bien $nomfichier = Read-Host "Donnez le nom du fichier contenant les comptes utilisateurs à créer" # former le nom complet du fichier $nomcomplet = $rep + "\" + $nomfichier $listeutilisateurs = Get-Content $nomcomplet ForEach ($utilisateur in $listeutilisateurs) $donneesutilisateur = $utilisateur.split(";") $compte = $donneesutilisateur[1].substring(0,1) + $donneesutilisateur[0] $nomentier = $donneesutilisateur[0] + " " + $donneesutilisateur[1] $cn = "CN=" + $nomentier $objectutilisateur = $connexion.create('user',$cn) $objectutilisateur.put('givenname',$donneesutilisateur[1]) $objectutilisateur.put('sn',$donneesutilisateur[0]) $objectutilisateur.put('displayname',$nomentier) $objectutilisateur.put('telephonenumber',$donneesutilisateur[2]) $objectutilisateur.put('userprincipalname',$compte) $objectutilisateur.setinfo() $objectutilisateur.setpassword('p@ssword') $objectutilisateur.psbase.invokeset('accountdisabled',$false) $objectutilisateur.setinfo() else Write-Host "Le répertoire" $rep "n'existe pas!" Exemple de ligne du fichier des utilisateurs : toto;titi;02 40 56 78 12;1; Annexe 3 : Article trouvé sur le NET au sujet des serveurs DHCP Extrait wikipédia 3

Client et serveur sur des segments différents Lorsque le serveur DHCP et le client ne figurent pas sur le même segment ethernet, les diffusions émises par ce dernier ne parviennent pas au serveur parce que les routeurs ne transmettent pas les diffusions générales (broadcast). Dans ce cas, on utilise un agent de relais DHCP. Cet hôte particulier est configuré avec une adresse IP statique, et connaît l adresse d un serveur DHCP auquel il transmet les découvertes DHCP qui lui parviennent sur le port 67 (écouté par le programme agent de relais). Il diffuse sur son segment (qui est aussi celui du client) les réponses qu il reçoit du serveur DHCP. Configuration du serveur DHCP Pour qu un serveur DHCP puisse servir des adresses IP, il est nécessaire de lui donner un «réservoir» d adresses dans lequel il pourra puiser : c est la plage d adresses (address range). Il est possible de définir plusieurs plages, disjointes ou contiguës. Les adresses du segment qui ne figurent dans aucune plage mise à la disposition du serveur DHCP ne seront en aucun cas distribuées, et peuvent faire l objet d affectations statiques (couramment : pour les serveurs nécessitant une adresse IP fixe, les routeurs, les imprimantes réseau ). Il est également possible d exclure pour un usage en adressage statique par exemple, des adresses ou blocs d adresses compris dans une plage. Enfin, on peut effectuer des réservations d adresses en limitant la possibilité d octroi de cette adresse au client possédant une adresse physique donnée. Lors de l utilisation sur un même segment de plusieurs serveurs DHCP, l intersection des plages d adresses des différents serveurs doit être vide, sous peine d ambiguïté dans les affectations et les renouvellements. En effet, les serveurs DHCP n échangent aucune information relative aux baux qu ils octroient. Contraintes D'un point de vue matériel, l équipe utilisera son IPCOP, un commutateur CISCO 2960 et un routeur CISCO 2901. L'Active directory et le serveur DHCP seront installés sur la même machine virtuelle (Windows 2008 R2) hébergée dans notre ferme de serveur. Le numéro du VLAN serveur sera donc adapté à notre environnement et le nom du domaine à chaque équipe (équipe A gsba.local, équipe B gsbb.local, équipe C gsbc.local, équipe D gsbd.local, équipe E gsbe.local).. Le Vlan 80 sera représenté par un poste SEVEN physique du labo SISR. Ce numéro de Vlan sera adapté pour chaque équipe de la manière suivante équipe A vlan 80 192.168.80.0/24, équipe B vlan 81 192.168.81.0/24, équipe C vlan 82 192.168.82.0/24, équipe D vlan 83 192.168.83.0/24, équipe E vlan 84 192.168.84.0/24). Un inter-réseau entre IPCOP et le routeur 2901 sera crée et adressé conformément au plan général du réseau GSB fourni dans la description du contexte (on changera l'adresse pour chaque groupe de la manière suivante équipe A 172.31.1.1/30, équipe B 172.31.2.1/30, équipe C 172.31.3.1/30, équipe D 172.31.4.1/30, équipe E 172.31.5.1/30). La carte internet de l'ipcop sera brassée sur le commutateur 2960RG2 VLAN 402 (ports 18 à 22). On n'implante pas les ACL. Documentation attendue L équipe présentera un diagramme de GANTT de l organisation du projet avec un découpage en tâche et une répartition claire sur les membres de l équipe. Le plan du réseau final sera élaboré sur Visio ainsi qu'un diagramme de déploiement. Les fichiers de configuration des matériels comme des logiciels seront remis commentés. 4

Un jeu d essai sera remis par l équipe pour justifier du fonctionnement de la solution mise en place. Une présentation Powerpoint permettra de justifier du planning, des choix effectués, du réseau proposé et des paramétrages mis en place. Cette présentation sera commentée par l équipe devant la DSI (représentée par moi et les autres étudiants). Tout PPE rendu sans la documentation ne sera pas validé. 5