Réseaux! Qu est ce qu un réseau? " C est un ensemble d'équipements (postes de travail, serveurs, imprimantes, téléphones, autres réseaux) reliés entre eux pour échanger des informations
IP : Internet Protocol! Protocole de base des réseaux! Permet l acheminement d un paquet d informations d un équipement à un autre! Protocole dit non fiable : aucune garantie d acheminement, pas d information de perte, asynchrone, risque de doublon! Contrôle et suivi confié à TCP et UDP
Adressage IPv4 et IPv6! IP (Internet Protocol) " Protocole réseau standardisé permettant l échange d information entre appareils connectés " Adressage IPv4 limité (env. 4Md d adresses) " Adressage IPv6 plus récent, plus complexe (env. 667 millions de Md d adresses)! Mise en œuvre " Réseau local : adressage simple " Réseau mondial (Internet) : routeur
Routeurs et firewalls! Routeur " Elément intermédiaire d un réseau informatique assurant le routage des paquets. Il assure la transition des paquets d'une interface réseau vers une autre, selon un ensemble de règles! Firewall (pare-feu) " Agit comme un filtre sur un réseau informatique en autorisant ou non la transmission de certains informations
Exemple
VPN! Virtual Private Network " Un VPN permet d associer des équipements ou des réseaux distants au sein d un réseau privé virtuel en faisant transiter leur communication par le biais d un réseau public (internet)
Exemple
VLAN! Dissociation des réseaux sur un même câblage! Isolation et sécurité
Un parc informatique à jour! Qu est ce qu une faille de sécurité?! En quoi un centre d accueil téléphonique est-il concerné?! Les bonnes pratiques : Mises à jour Windows effectuées (en mode non automatique)
Sauvegardes! Poste à poste! Sur support externe! Sur Datacenter externalisé! En complément d un stockage sécurisé (Raid)
Active Directory?! De quoi s agit il?! Avantages et inconvénients
Antivirus! Qu est ce qu un virus?! Quel mode de diffusion?! Comment un virus arrive sur un ordinateur?! Pourquoi et comment protéger! Son/ses serveurs! Ses postes de travail
L existant
Virtualisation
Plan d accès! Qu est ce que la Virtualisation?! Quelles types d offres existent?! Combien de licences sont disponibles pour la mise en œuvre de la virtualisation sur les différents Os connus?! Par quel(s) moyen(s) peut on administrer des VM ( Virtual Machines )?! Quels sont les avantages et inconvénients de la virtualisation?! Comment planifier une virtualisation?! Comment sécuriser cet environnement virtuel et obtenir des performances optimales?! Quelles sont les limitations de la Virtualisation?! Bilan
Qu est ce que la virtualisation?! La principe de la virtualisation réside dans le fait de faire fonctionner sur un seul ordinateur ou serveur plusieurs systèmes d exploitation comme s ils fonctionnaient sur des ordinateurs distincts en ayant chacun leur propre partition dédiée.
Offres?! HyperV (Microsoft)! VmWare
Quelle offre choisir?! Ce sont deux offres particulièrement abouties et leader sur le marché mais étant donné que la quasi-totalité des serveurs ont un système d exploitation Windows 2008 serveur il est économiquement plus intéressant de choisir l Hyperviseur Microsoft car celui-ci est intégré directement à l 'OS et bénéficie des mêmes fonctionnalités que son concurrent mais a comme gros avantage d être bien moins coûteux (4 à 5 x moins cher).
Licences Windows 2008 R2 et HyperV! Détail des licences Windows Server 2008 Standard! 1 Licence physique + 2 virtuelles Windows Server 2008 Enterprise! 1 Licence physique + 4 virtuelles Windows Server 2008 Datacenter! 1 Licence physique + Licences illimitées
Administrer une Machine Virtuelle! Le Rôle Hyper-V! Hyper-V est un rôle de Windows Server 2008 Les rôles définissent généralement une fonction d un serveur dans l environnement! Les rôles peuvent être installés avec : Le Gestionnaire de serveur ( Server Manager ) - Interface utilisateur graphique! Plus qu une simple installation de logiciel Modifie radicalement le fonctionnement de Windows Server 2008 Hyper-V contrôle votre matériel
Administrer une Machine Virtuelle! Hyper-V Manager (suite)! L interface de gestion la plus courante pour Hyper-V est Hyper-V Manager Création et configuration des machines virtuelles ( CPU, Ram, Bios ) Contrôle à distance des machines virtuelles ( RDP )! Hyper-V Manager Interface graphique Pas de capacités d automatisation et de gestion centralisée! L accès console aux machines virtuelles s obtient via la Virtual machine Connection Lancement externe à Hyper-V Manager Contient des boutons pour les commandes simples ( mise sous tension, arrêt, connexion)
Démonstration visuelle Ajout du rôle Hyper-V depuis le gestionnaire de Serveur
! Gestionnaire Hyper-V permettant l administration de vos VM! Création/Suppression de machine virtuelle, modification
! Création d une machine virtuelle à partir du Gestionnaire Hyper-V
! Assistant de création de notre nouvelle Machine Virtuelle
! Début de la création de notre Machine virtuelle que nous allons nommer Nouvel ordinateur virtuel
! Nous allons dès à présent affecter à notre VM la taille de sa RAM ( mémoire )
! Nous allons maintenant spécifier le réseau qu utilisera par la suite notre VM ( nous avons dans le cas présent choisit v_lan)
! L assistant de configuration nous demande de préciser le nom que portera notre VM, l emplacement ou celle-ci sera sauvegardée et également la taille de la partition qui lui sera dédiée.
! Nous allons maintenant via l assistant de configuration lui préciser par quelle méthode nous souhaitons effectuer l installation de l OS de notre future VM et sélectionner ensuite le chemin d accès du fichier source (Windows 7, Windows Xp, Windows 2008 serveur )
! L assistant de configuration nous affiche un récapitulatif des informations relatives à la machine virtuelle que nous souhaitons créer puis après vérification des informations appuyer sur Terminer afin de valider notre installation
! Comme nous pouvons le constater, notre VM nommée Nouvel ordinateur virtuel est bien présente au niveau de l Hyper-V Manager
! La dernière étape du processus de création notre machine virtuelle consiste à installer le système d exploitation sur notre afin que par la suite celle-ci fonctionne de manière optimale et prête à l emploi
Bureaux à distances! Protocole RDP! Remote Desktop Protocol (RDP) est un protocole qui permet à un utilisateur de se connecter à une machine (physique ou virtuelle) fonctionnant sous Windows XP (pro et sup), vista (pro et sup), 7 (pro et sup), Windows 200x Server ou un serveur Microsoft Terminal Service ou Remote Desktop Service (RDS). Des clients existent pour la quasitotalité des versions de Windows, et pour d'autres systèmes d'exploitation, comme Linux, MacOS, Android, Ios... Au fil du temps de nombreuses fonctionnalités ont été incrémentées à RDP : impression sur les imprimantes locales une amélioration de l'utilisation de la bande passante réseau la prise en charge du son ainsi que des couleurs 24-bits l'utilisation de ressources locales. Terminal services (RDS ex TSE)
RDP local et distant! Prise en main à distance via l IP public ou nom de domaine! Prise en main à distance via l IP local (ou via un VPN)
Client Léger RDP! Les clients légers RDP ont un accès direct et instantané aux différentes applications de l entreprise via le serveur, sans réécriture ni téléchargement d applications.! Ils permettent également un accès direct à Internet ainsi qu aux applications grâce à l intégration en local d un navigateur et d émulation de terminaux! Il en résulte une amélioration de l efficacité dans le déploiement de toute application d entreprise, une meilleure rentabilité des investissements informatiques (postes, réseaux, applications) ainsi qu une optimisation de fonctionnement (mise à jour, maintenance)! Un client léger RDP se différencie principalement d un PC par : " L absence d applications locales (tout est traité sur le serveur) " Un faible encombrement " Un environnement totalement silencieux (pas de ventilateur) " Une FORTE réduction des coûts de maintenance (absence de pièce mobiles) " Un niveau de sécurité optimum (pas de propagation de virus) " Une facilité d administration à distance " Une démonstration représentative du client léger RDP va vous être présenté par notre équipe technique
Remote Desktop Server (RDS ex TSE) RDS est un composant de Microsoft Windows (dans les versions serveurs) qui permet à un utilisateur d'accéder à des applications et des données sur un ordinateur distant, via n'importe quel type de réseau. Le serveur RDS offre aux utilisateurs distants un espace de travail individualisé sur un serveur unique. Son utilisation est optimisée sur des réseaux locaux (LAN), fournissant des meilleurs latences et débits que des réseaux plus large comme Internet. RDS utilisant le protocole RDP, seule l'interface utilisateur d'une application est présentée au poste client. Chaque opération (clavier/souris) est redirigée au travers du réseau vers le serveur où les actions sont exécutées. RemoteApp est une surcouche d RDS proposant l exécution d application stockées sur un serveur central et dont seul le contenu est diffusé sur les postes clients.
Architecture
Avantages et inconvénients de la Virtualisation! Quels peuvent être les avantages de la virtualisation avec Hyper-V pour :! Les Financiers?! Les Administrateurs Système?! Les Managers et Superviseurs?! Les Utilisateurs finaux?
Avantages de la virtualisation (Partie 1)! Financiers! Réduction des coûts en matériels! Moins de marchés à passer! Moins de dépenses de ventilation et de climatisation! Moins d espace à construire/louer/entretenir pour héberger les équipements! Administration système! Moins de matériel à entretenir et réparer! Simplification des mises à niveau des matériels! Souplesse pour transférer la charge des applications au matériel approprié! La réduction des coûts initiaux permet d acquérir du matériel supplémentaire pour la tolérance aux pannes, avec un budget global moins important! Centralisation de l administration
Avantages de la virtualisation (Partie 2)! Management! Amélioration des délais de réalisation des projets due à l élimination de l acquisition du matériel! Meilleure image de l entreprise en termes de respect de l environnement! Réduction de la consommation d énergie! Moins de batteries de secours et autres équipements à éliminer! Tests plus exhaustifs, les serveurs virtuels étant très disponibles et faciles à déployer! Utilisateurs finaux! Les réductions de coûts profitent à tout le monde! La disponibilité des applications est améliorée! La réduction des dépenses de matériel permet souvent d acheter des équipements plus robustes! Les applications peuvent être isolées pour les arrêts temporaires et la maintenance! En cas de dysfonctionnement il est possible à tout moment de revenir en arrière
Inconvénients potentiels! De nombreux obstacles peuvent entraver votre déploiement d Hyper-V! Performance! Pris en charge des applications! Politiques de sécurité et réseau! Expériences vécues ou transmises! Sur un Matériel identique, des machines virtualisées fonctionneront légèrement moins vite! Surcharge due à la virtualisation! Ressources partagées! En général, les problèmes de performance peuvent être surmontés! Acquérir du matériel plus robuste grâce aux économies réalisées sur les coûts initiaux! Planifier et déployer des charges de travail complémentaires! Surveiller et optimiser les partitions (VM)
Planifier une Virtualisation! Inventaire des matériels! Collecter les mesures de performance! Mappage virtuel-physique! Prérequis logiciels! Prérequis matériels
Inventaire des matériels! Il est nécessaire d inventorier les matériels pour créer un plan de migration! Identifier ceux qui sont susceptibles de devenir des hôtes Hyper-V! Combiner avec des mesures de performance pour planifier le placement des machines virtuelles! Éléments à inventorier! Unité centrale! Vitesse et nombre! Mémoire! Disque! Espace et sous-systèmes! Interfaces réseau! Nombre, vitesse et fonctionnalités d amélioration des performances
Collecter les mesures de performance! Recueillir les mesures de performance! Utilisation du CPU (Processeurs)! Utilisation de la mémoire (RAM)! Utilisation de l espace disque! Utilisation de la bande passante réseau
Mappage virtuel-physique! Hyper-V permet à plusieurs charges de travail de partager des ressources! Les ressources peuvent être rapidement surchargées si le partage des taches n est pas planifié correctement! Utiliser l inventaire et les mesures de performance pour grouper les VM qui ne surchargeront aucun composant physique! Une application gourmande en mémoire et une application gourmande en CPU! Plusieurs applications gourmandes en mémoire qui n excèdent pas les limites en mémoire de la machine physique! Eviter de grouper plusieurs instances de services à tolérance de panne! Contrôleurs de domaine! Serveurs DHCP! Nœuds d un même cluster
Prérequis logiciels! Système d exploitation! Windows Server 2008 Standard! Windows Server 2008 Enterprise! Windows Server 2008 Datacenter! Mises à jour Windows quotidiennes! Pour garantir la sécurité de la partition parente ( Host )
Prérequis matériels! Système d exploitation! 64-bits (X64)! Suffisamment de Mémoire! autant que la quantité de mémoire allouée à toutes les VM! Un serveur ayant! Un processeur vous permettant d effectuer de la virtualisation (AMD, Intel)! AMD et Intel ont des outils téléchargeables sur leur site vous permettant de déterminer si le processeur de votre machine physique ( Hôte ) supporte la virtualisation! Les outils se nomment! AMD : AMD Hyper-V Compability Check Utility! Intel : Intel Processor Identification Utility
Outils AMD et Intel
Sécurité et tolérance de pannes! Stockage (SAN, NAS)! Réseaux! Serveurs
Stockage! SAN ( Storage Area Network ) Le SAN est un système de stockage situé à l extérieur du serveur. Il assure de façon autonome la sécurité des données et leurs optimisations. Il peut gérer les redondances électriques (double alimentations) et disques (Raid 0, 1, 5, 10.)
Stockage ( suite )! SAN ( Architecture ) Les SAN sont construits dans le but de fournir de l'espace disque rapide et fiable. La technologie la plus répandue pour y parvenir est l'utilisation du protocole iscsi. Le SAN est relié au serveur en Fiber Channel ou en Ethernet. Cette technologie induit la mise en œuvre de switch.
Stockage (suite)! NAS (Network Attached Storage)! En plus d assurer des fonctions de SAN, le NAS permet l utilisation de fonctions avancées :! Partage de fichiers! Serveur d applications variées (mail, web.)! De par son caractère plus généraliste, il est moins pointu que le SAN dans ses fonctions de gestion de disques.! Cependant, les clients peuvent accéder aux mêmes informations et les partager même s'ils utilisent différents systèmes d'exploitation. Les serveurs NAS sont également capables de partager une instance de données entre plusieurs serveurs d'applications, offrant ainsi des capacités de collaboration entre plates-formes.
SAN/NAS lequel choisir?! Les solutions NAS ou SAN ouvrent des perspectives nouvelles et font du réseau un acteur prépondérant dans le service des données. Mais stocker un volume important n est pas la seule question. Le réel enjeu se situe au niveau des services associés à ces données : les temps de réponse, la disponibilité et la sécurité.! L architecture NAS, proche du concept de serveur de fichiers, s intègre sans bouleversement dans une configuration existante, même de petite taille. Les serveurs NAS se démocratisent ; leur succès réside dans leur souplesse d utilisation et leur faible coût.! L architecture SAN impose une transformation du réseau (configuration serveurs). Les coûts plus élevés compense les attraits en terme de performances.! En conclusion :! Si la performances est le principal critère de choix, le SAN reste la solution la plus pérenne.! Bien que moins efficace, le NAS reste une excellente alternative en terme d économie et de simplicité.
Réseaux! Comment remédier aux problèmes de sécurité du réseau?! Serveur et baie de stockage (NAS/SAN) utilise le réseau pour communiquer.! Ce réseau doit être isolé (câblage et adressage spécifique)! Redondance : il est important de prévoir des chemins différents entre le serveur et le stockage! Il est possible d augmenter la performance du réseau en! Répartissant le trafic réseau sur des cartes réseaux supplémentaires! Augmenter la bande passante ( opter pour des switchs 1Gb ou 10Gb )! Utiliser des VLAN (Virtual Local Aréa network) pour isoler le trafic réseau
Serveurs! Sécurité de la machine hôte! Disques redondants! Alimentations redondantes! Sécurité des serveurs! Redondance du serveur : mise en cluster
Exemple
Limitation! Vidéo! La qualité de la vidéo sera nettement moins fluide que sur une machine ou la vidéo est directement projetée! USB! La clé USB sera détecté au niveau de la machine Hôte mais pas de la VM et il faudra donc effectuer un partage réseau de la clé USB pour que le contenu soit visible par la VM! PortCom! Comme pour le(s) périphérique(s) USB, le port COM ne sera pas détecté directement par la VM mais par l Hôte et il faudra donc utiliser des logiciels qui permettent l émulation des ports séries afin que ceux-ci soient reconnus par la VM! Audio! Comme pour la vidéo, la qualité audio sera nettement moins fluide que sur une machine ou la piste est en lecture.
Bilan! Financier! Coût d acquisition des serveurs supérieur! Coût d acquisition des clients réduits! Administration réduite et simplifiée! Energétique! Diminution de la consommation électrique significative : respect de l environnement! TCO
L existant! Qu est ce qu un Pabx! Type de lignes externes (analogique, Rnis) Rtc : ligne simple, mono canal, sans service Rnis : Réseau Numérique à Intégration de Service! Type de postes
La téléphonie sur IP (ToIP)! Offres hybrides (BIV, OneAccess)! Convertissent un T2 sur une liaison IP! SIPTrunk! Remplacent les accès numériques en offrant un service «fullip»! La facturation! Pas (ou peu) de service AOC (Advise Of Charge). Nécessite un recalcul de cout
La voix sur IP (VoIP)! Norme H323 Norme d origine de la voix sur IP. Complexe à mettre en œuvre (réseau).! Norme SIP/RTP (Rfc 3261, 3265)! Type de poste et limitations! Poste sip, softphone (pc, iphone)! Selon le couple Pabx/Poste, les capacités peuvent varier (nombre d appels simultanés, fonctionnalités )! Importance du réseau
Le codage de la voix! Le codec (codeur/décodeur) gère la conversion du format analogique au format numérique de la voix! Le codec est destructeur : plus la voix est comprimée, moins sa qualité est bonne! Il faut trouver le compromis qualité/ efficacité
Les codecs principaux! G711! Utilisé dans les communications numériques (T0/T2), la voix occupe 64kps! G729! Codec plus récent, il est notamment utilisé sur les réseaux UMTS (3G) (ne pas confondre avec le codec GSM). Il utilise en théorie 8kps. La qualité est au rendez-vous au détriment de la charge de travail du matériel (codage/décodage complexe)
En pratique! Quel matériel?! Pabx récent / Ipbx! Serveur/Routeur Vpn (site central)! Routeur Vpn d agence! Poste Sip! Fonctionnalités! Le CTI! CallFlow
Exemple
Quelques postes déportés! Astreinte de nuit! Télé-collaboratrice d appoint! Situations d urgences ou pic d appels
Site de production distant et multiagence! Production Offshore! Multi-agence
Exemple
Exemple
Tribune libre! Questions/Réponses