JULIEN METENIER INSTALLATION ET CONFIGURATION D'UN SERVEUR PROJET GHOSUP Réseau de l hôpital Joffre DE PERTUNY Secteur Bleu Banc n 3
SOMMAIRE : Fiche d activité......page 04 Mise en situation.........page 05 Schéma de la topologie......page 06 Plan d'adressage du groupe hospitalier.....page 07 Mission........Page 08 TACHE 1 : préparation et évaluation des caractéristiques des équipements.page 09 TACHE 2 : Installation du système d'exploitation FreeNAS 9,3 et préparation du Serveur......Page 10 3
FICHE D'ACTIVITE : Contexte GHOSUP Situation professionnelle - Installation et configuration d'un service de stockage de type NAS avec FREENAS Activité - A3.2.1 Installation et configuration d éléments d infrastructure - A3.3.2 Planification des sauvegardes et gestion des restaurations Pré-requis - TCP/IP, DHCP, FTP, WBAdmin, Service d'annuaire (Active Directory) Compétences - Lister les composants matériels et logiciels nécessaires à la prise en charge des processus, des flux d informations et de leur rôle - Caractériser les éléments d interconnexion, les services, les serveurs et les équipements terminaux nécessaires - Caractériser les solutions d interconnexion utilisées entre un réseau et d autres réseaux interne ou externe à l organisation Ressources fournies Résultats attendus - Cahier des charges Spécifications fonctionnelles et techniques - Description de l infrastructure existante - Plan d adressage et de nommage - Caractéristiques des matériels et logiciels - Description détaillée de la solution d infrastructure - Description des matériels et logiciels - Coût des équipements et planification des tâches - L'administrateur peut effectuer les sauvegardes de l'état du serveur sur un serveur de sauvegarde 4
MISE EN SITUATION : Suite au plan hôpital 2007, les hôpitaux du Sud de Paris se doivent de se réorganiser autour d un seul et même hôpital, celui d Henri DORMON. Ceci implique une évolution de l infrastructure des systèmes informatiques et une réorganisation complète des centres hospitaliers des différents sites du GHOSUP. Afin de répondre aux exigences imposées par l'évolution des systèmes d'exploitation et des machines serveurs, chaque centre hospitalier doit virtualiser son infrastructure informatique et migrer leur services d'annuaires sous le système d'exploitation Windows Server 2008 R2 et les stations clientes sous Windows 7. Pour certains pôles d'activités, des clients légers seront utilisés. Tous les serveurs d'infrastructures devront se trouver dans le VLAN 200. Le serveur d'infrastructure principale a l'adresse IP suivante : 172.X.200.10 / 24, avec X représentant le numéro du centre hospitalier. 5
SCHEMA DE LA TOPOLOGIE : 6
PLAN D'ADRESSAGE DU GROUPE HOSPITALIER : ADRESSES RESEAUX CENTRE HOSPITALIER VILLE 172.20.0.0/24 Réseau de l hôpital Henri DORMON Créteil (94) 172.22.0.0/24 Réseau de l hôpital Albert ECHERVINE Créteil (94) 172.24.0.0/24 Réseau de l hôpital Emile ORUX Limeil- Brévannes (94) 172.26.0.0/24 Réseau de l hôpital Paul SOUBERS Villejuif (94) 172.28.0.0/24 Réseau de l hôpital Joffre DE PERTUNY Draveil (91) 172.30.0.0/24 Réseau de l hôpital Georges CLAUMECEEN Champcueil (91) 7
MISSIONS : En tant que technicien du secteur DSI 1 «Infrastructures techniques» (systèmes, base de données), vous êtes chargé par l administrateur réseau de mettre en place la topologie ci dessus afin d effectuer les tâches suivantes : Etude d'une solution de sauvegarde de type NAS Choix d'une solution (matériel et logiciel) Assemblage d'une solution de type NAS, avec un RAID 1 Installation de la solution Configuration et sécurisation de la solution Création des comptes utilisateurs 8
TACHE 1 - PRÉPARATION ET ÉVALUATION DES CARACTÉRISTIQUES DES ÉQUIPEMENTS: 1 - Caractéristiques : Processeur : Intel @ 1,61GHZ RAM : 2 Go Disque Dur : 2 * 80 Go en Sata Réseau : Port Ethernet Gigabit intégré 2 - Compatibilité : Extrait du site de FREENAS concernant la configuration minimum requise. Source : freenas.org/hardware-requirements/ Notre machine est donc compatible, cependant le manque de mémoire (seulement 2go) vive risque de ralentir le système. 9
3 Intégration matériel Le serveur sera connecté sur le commutateur SW1 présent sur le banc sur un port Fastethernet intégré dans le Vlan dédié aux serveurs (200). Voir schéma de la topologie. TACHE 2 INSTALLATION DU SYSTÈME D'EXPLOITATION FREENAS 9.3 ET PRÉPARATION DU SERVEUR Étape 1 : Installer le logiciel FreeNAS Version 9.3 : Le logiciel FreeNAS est installé à l'aide du CD-Rom Fourni. Une fois l'installation terminé, la gestion du NAS se fait par l'interface graphique accessible par un navigateur web à l'adresse suivante : http://172.28.200.50/account/login/? next=/ Étape 2 : Configuration TCP/IP : Le serveur reçoit l'adresse IP 172.28.200.50 conformément aux consignes le réglage se fait dans le menu : réseau interface eth0 Étape 3 : Renommer le serveur de stockage : Une fois authentification effectuée, sur l'ecran principal figure les informations système. Pour changer de nom cliquer sur modifier, inscrire le nom le choisi puis ok 10
Nom d'hôte une fois modifié. Étape 4 : Sécuriser l'accès : Afin d'améliorer la sécurité du serveur NAS, il est nécessaire de changer le mot de passe «Root». Pour ce faire cliquer sur compte une nouvelle interface apparaît,choisir utilisateurs : Une fois dans cette nouvelle interface, cliquer sur l'id root. 11
Une fois accédé à l'interface de modification, modifier le mot de passe (le mot de passe utilisé sera «ghosup» conformément aux instructions.) Puis, cliquer sur ok. Étape 5 : Créer un volume de type RAID 1 : 1/Cliquer sur stockage puis volume manager. Renseigner le nom du volume 2/Ajouter les deux disques de 80 Go 3/Selectionner Mirror (RAID1) 4/Ajouter un volume 12
Rappel : Le RAID 1 consiste en l'utilisation de disques redondants (avec ), chaque disque de la grappe contenant à tout moment exactement les mêmes données, d'où l'utilisation du mot «miroir» (mirroring en anglais). Source : Wikipédia Une fois l'opération terminée, le volume apparaît Étape 6 : Créer les dossiers : Dans le menu gauche, cliquer sur stockage, puis cliquer sur Create Dataset sous le volume /mnt/pertunny : Une fois le nom ajouté, cliquer sur ajouter un jeu de données. 13
Une fois créé le volume doit apparaître. Étape 7 : Créer des comptes utilisateurs : Pour faciliter la gestion des partages, nous allons créer un groupe d'utilisateur nommé DSI1 qui regroupera les comptes de la DSI. Compte Groupe add group Entrer le nom du groupe puis ok Ajout d'utilisateur : Compte Utilisateur add utilisateur Renseigner le nom, le mot de passe, l'jouter dans le groupe puis ok 14
Afin d'avoir accès aux dossiers créés depuis les machines du domaine, il est nécessaire d'activer le partage : Dans le menu partage Windows cliquer sur add Partage Windows (CIFS) Rechercher le chemin du fichier à partager Donner un nom au partage cliquer sur ok en bas de la fenêtre Ensuite, il faut attribuer les permissions aux comptes créés qui permettront l'accès aux fichier après authentification. Dans le menus à gauche : stockage chemin du fichier choisi modifier les permissions Sélectionner : l'utilisateur le groupe Attribuer les Droits Valider en cliquant sur changer L'opération peut être répéter pour n'importe quel utilisateur. 15