Le réseau du lycée 1. Mise en évidence de la complexité du réseau Le réseau vu par les utilisateurs Le réseau vu par le technicien 2. «Architecture matérielle» du réseau Topologie Le switch, élément central 3. Présentation générale des serveurs Définition Distinction client-serveur 4. Quelques services 5. Contrôler et sécuriser le réseau Serveur Proxy Firewall Antivirus Il compte environ 800 ordinateurs Il compte environ 60 imprimantes Chaque ordinateur possède un suite de logiciels communs (OpenOffice, Kaspersky ) mais aussi un ensemble de logiciels propres à la discipline (Physique, SVT, Maths ) Chaque entité possède forcément son adresse IP, un nom de poste, une adresse MAC Mise à disposition de l intranet et de l internet Vue Nagios Vue Nagios 1
Un exemple de manipulation avec Nagios (visualisation de l état d un switch, d un PC ) Expliquer l usage de Nagios Voici des adresses IP et masques des 2 réseaux du lycée : 10.60.21.73 172.16.2.102 255.255.255.0 10.60.21.73 172.16.3.226 255.255.0.0 Regrouper les adresses IP par réseau et leur associer leur masque de sous-réseau Donner l adresse réseau des 2 réseaux Réseau administratif : IP : 10.60.21.73 IP : 10.60.21.73 Masque : 255.255.255.0 Adresse réseau : 10.60.21.0 Réseau pédagogique : IP : 172.16.3.226 IP : 172.16.2.102 Masque : 255.255.0.0 Adresse réseau : 172.16.0.0 Tous les utilisateurs du réseau n ont pas les mêmes droits : Compte élève Compte professeur Compte administration Compte administrateur (du réseau) Le réseau du lycée est donc un réseau complexe - par son étendu géographique, - par son nombre d entités, - par la nature des différents utilisateurs, - par la nature des données stockées, - par l obligation de la continuité de service Ce type de réseau nécessite donc une attention particulière et une maintenance constante. 2
Chaque entité est reliée au réseau par l intermédiaire de câbles et de switchs (manageable ou non) Il y a donc le switch au centre et les entités autour Topologie type étoile Il peut y avoir plusieurs dizaines de mètres entre chaque switch Nombre de switchs manageables : environ 40 Nombre de switchs : environ 30 Rôle du switch manageable : - Possède une adresse IP - Génére des statistiques - Configuration de ports - Switch Manageable Au bout de chaque câble, un switch ou une entité du réseau Différents types de câble : Orange : fibre optique Bleu : administration Vert : vidéo surveillance Jaune : éducatif Convertisseur Optique/Electrique Des câbles du switch manageable parviennent aux switchs présents dans les salles de classe qui eux-mêmes sont reliés aux ordinateurs Des problèmes inhérents au réseau : Un câble se rompt Un switch, un PC qui tombe en panne Un ordinateur qui «rame» Une nouvelle salle à informatiser Un logiciel particulier à installer Surveillance du réseau (serveur, antivirus) Dès lors, les réseaux deviennent impossibles à gérer «à la main» Une gestion automatisée des postes est rendue nécessaire. Cette gestion va être réalisée par les serveurs Les serveurs vont mettre à disposition des services UN TECHNICIEN RÉSEAU EST DONC INDISPENSABLE. 3
Permettent non seulement d automatiser certaines tâches. Gestion des adresses IP, MAC et nom de poste Installation de logiciels Mais rendent également des services qui n existaient pas sur les réseaux jusqu alors Création de comptes utilisateurs Partage d imprimantes, Partage de fichiers Un serveur informatique est une machine sur laquelle est installée un (ou des) programme(s) qui rende(nt) des services Les (postes) clients se connectent au serveur du réseau pour obtenir ses services C est donc un élément central du réseau C est en général une machine spécifique Poste Serveur Client Application Serveur Client Dans le cas d une PME, un seul ordinateur peut mettre à disposition tous les services. Dans ce cas, les postes clients envoient leurs requêtes à cet ordinateur par l intermédiaire d une application client Les choses sont un peu plus complexes Le nombre de postes est important Le nombre de requêtes est très important Un simple ordinateur ne parviendrait pas à répondre à la demande Il y a donc plusieurs machines, plusieurs serveurs 4
Ordinateur rangé Sur cette machine : 6 HDD de 750Go 3 HDD 73 Go 5
Serveur Pronote! Serveur Proxy Mais aussi : Un serveur d annuaire Un serveur DHCP Un serveur DNS Un serveur Nagios Un serveur FOG Gestion des comptes utilisateurs Active directory : «L'objectif principal d'active Directory est de fournir des services centralisés d'identification et d'authentification à un réseau d'ordinateurs utilisant le système Windows.» «Un serveur informatique hébergeant l'annuaire Active Directory est appelé contrôleur de domaine». Wikipédia Un exemple de manipulation avec Active Directory Expliquer l usage de Active Directory Dynamic Host Configuration Protocol Il permet d affecter à un ordinateur une adresse IP automatique L ordinateur se connecte au réseau, cherche le serveur DHCP qui lui affecte une adresse IP pour une durée déterminée Le DHCP fournit également au client un certain nombre d information sur le réseau 6
Expliquer l usage de Active Directory Domain Name System Il permet de faire correspondre une adresse IP à un nom et inversement Expliquer l usage de FOG Hé oui! Google n existe pas réellement! Possibilité de faire un ping sur «google.com» Un grand nombre d individus utilise le réseau L objectif du réseau est avant tout éducatif! Méthodes de contrôle : Le filtrage (académique) Le filtrage (Lycée) Contrôler en temps réel le réseau Contrôler l historique des consultations internet 7
LanSchool version professeur : «L enseignant dispose d un outil pour visualiser en direct l activité des postes informatiques d une salle de classe.» Montrer LanSchool LanSchool version Administrateur «L administrateur dispose d un outil pour visualiser en direct l activité de tous les postes informatiques du lycée.» Méthode - L antivirus (Kaspersky) - Le Proxy (Fonctions de filtrage des sites ) - Firewall - Sécuriser les données (sauvegarde ) Expliquer l usage de Kaspersky 8
C est une application qui filtre les activités du réseau Il peut interdire ou autoriser les requêtes Il existe des boîtiers firewall : ce sont simplement des «ordinateurs» équipés du logiciel firewall Rôles principaux : - Lien entre réseau local et internet - Cache des pages web - Filtrage publicités - Filtrage sites interdits 9