Etude de cas Le Centre Européen de la Céramique. Le Centre européen de la céramique ouvre enfin ses portes

Documents pareils
Votre Réseau est-il prêt?

Fiche d identité produit

Fiche d identité produit

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Pare-feu VPN sans fil N Cisco RV120W

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

Commutateur sûr, efficace et intelligent pour petites entreprises

RECTORATC / AC

Fonctionnalités de la mise en réseau virtuelle du commutateur réparti VMware vsphere et des commutateurs de la gamme Cisco Nexus 1000V

Smart Switches ProSAFE Gigabit PoE/PoE+

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Solutions réseaux pour. la vidéosurveillance ip

Les réseaux de campus. F. Nolot

Switches ProSAFE Plus Gigabit

Switches Gigabit ProSAFE Plus

Lantech -Switch EN50155

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Contrôle d accès Centralisé Multi-sites

CAHIER DES CLAUSES TECHNIQUES

Jean-Luc Archimbaud. Sensibilisation à la sécurité informatique.

Retour sur les déploiements eduroam et Fédération Éducation/Recherche

Chapitre 11 : Le Multicast sur IP

UCOPIA EXPRESS SOLUTION

FORMATION CN01a CITRIX NETSCALER

Commutateurs ProCurve 2900

Serveur Appliance IPAM et Services Réseaux

Cisco Identity Services Engine

Le Multicast. A Guyancourt le

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

10 choses à savoir sur le 10 Gigabit Ethernet

LES RESEAUX VIRTUELS VLAN

UCOPIA SOLUTION EXPRESS

Compte-rendu du TP n o 2

ROUTEURS CISCO, PERFECTIONNEMENT

HUAWEI TECHNOLOGIES CO., LTD. channelroad. A better way. Together.

Refonte des infrastructures du Système d Information Cahier des Charges pour l évolution du réseau d interconnexion du Centre Hélène Borel

Solutions réseaux pour. la Voix sur IP (VoIP)

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Le service IPv4 multicast pour les sites RAP

Notes de mise à jour. 4D v11 SQL Release 3 (11.3) Notes de mise à jour

Alcatel OmniStack LS 6200

Protégez-vous du vol de données en renforçant la sécurité de vos procédures d identification lors des connexions distantes

Configuration des VLAN

ADMINISTRATION DE ADOBE LIVECYCLE MOSAIC 9.5

ZENworks de Novell Gestion des technologies mobiles

Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

Routeur VPN Wireless-N Cisco RV215W

Mise en œuvre et résultats des tests de transfert de la voix sur le Protocole Internet V.o.I.P

Guide de démarrage du système modulaire Sun Blade 6000

Qualité du service et VoiP:

Positionnement produit Dernière mise à jour : janvier 2011

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

文 档 密 级 : 机 密 华 为 机 密, 未 经 许 可 不 得 扩 散

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

Principe de fonctionnement. Les avantages des Lignes Fixes de Réseaux Info

Vers l Internet Synthèse Bibliographique -

Commutateurs de la gamme Cisco 200 Cisco Small Business

Internet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2)

Gamme d appliances de sécurité gérées dans le cloud

ClickShare. La magie d un clic unique

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation

VTP. LAN Switching and Wireless Chapitre 4

NOTIONS DE RESEAUX INFORMATIQUES

alarme incendie (feu non maîtrisable)

DIFF AVANCÉE. Samy.

Configuration du matériel Cisco. Florian Duraffourg

Solutions de téléphonie VoIP en petite entreprise

Plateforme de management de liens multi-opérateurs multi-supports VISP. (VIrtual Services Provider) Contact :

Quadra Entreprise On Demand

Le protocole IPv6 sur le Réseau Académique Parisien

MASTER RECHERCHE RESEAUX DE TELECOMMUNICATIONS

WIFI sécurisé en entreprise (sur un Active Directory 2008)

La Solution Crypto et les accès distants

Agrégation de liens xdsl sur un réseau radio

Partie N 1 pour Windows VISTA

LIVRE BLANC. La garantie de la meilleure performance réseau pour les applications Cloud

Article I. DÉFINITIONS

Solutions logicielles temps réel Supervision et business intelligence pour l industrie

PPE 01 BTS SIO - SISR. Dossier d étude : KOS INFORMATIQUE : ENTITE M2L : INTRODUCTION CLOUD COMPUTING

Dominique ASTIER. Président AXIONE

Cours n 12. Technologies WAN 2nd partie

Cahier des Clauses Techniques Particulières

Système de Stockage Sécurisé et Distribué

Sécurité des réseaux sans fil

! "# Exposé de «Nouvelles Technologies Réseaux»

Dr Rim Belhassine-Cherif Directeur de Développement de Produits et Services.

Accompagner nos clients vers.cloud. Nicolas Luneau Business Development Manager Symantec.cloud

DMZ... as Architecture des Systèmes d Information

PAR_ _09543_EUR DATE: 17/12/2014. Suite à l'avis PAR_ _08654_EUR

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

Table des matières Page 1

Le catalogue TIC. Solutions. pour les. Professionnels

TERMES DE REFERENCE POUR L INSTALLATION D UN SYSTEME DE VIDEO SURVEILLANCE ET DE CONTROLE D ACCES AU SIEGE DE L OAPI

Pour les PME. Solutions de vidéosurveillance sur IP Cisco

Menaces et sécurité préventive

Service On Line : Gestion des Incidents

Transcription:

Etude de cas Le Centre Européen de la Céramique Le Centre européen de la céramique ouvre enfin ses portes

Etude de cas Le Centre Européen de la Céramique Installé sur le parc d'ester Technopole près de Limoges, le Centre Européen de la Céramique accueille un vaste espace moderne de 14 000 m²: l Ecole Nationale Supérieure de la Céramique Industrielle (ENSCI) Le laboratoire mixte Université-CNRS SPCTS (Science des Procédés Céramiques et Traitements de Surfaces) Le laboratoire GEMH (Groupe d'etudes des Matériaux Hétérogènes) de l'ensci Les formations dans les domaines Matériaux et Céramiques de la Faculté des Sciences et Techniques de l'université Le CEC fait partie intégrante du Pôle Européen de la Céramique qui est l un des 71 pôles de compétitivité Français. Y sont couverts les aspects recherche et enseignement supérieur, en partenariat avec les industriels membres du pôle. Le CEC a été livré mi Mai 2010 à ses deux occupants : L ENSCI et l'université L'ENSCI y a effectué sa rentrée en Septembre 2010 et les laboratoires de recherche sont en cours d'installation. Cet établissement accueillera prochainement : 500 chercheurs, enseignants et enseignants-chercheurs 900 étudiants 150 membres du personnel administratif et techniques L'exploitation du Centre est assurée par les personnels de l'université et de l'ensci. Le CEC en quelques mots Le Centre Européen de la Céramique Ouverture : Septembre 2010 Les formations :» BTS Arts Céramiques» Diplôme d'ingénieur de l'ensci» Master Recherche Procédés et Matériaux (Université de Limoges - Faculté des Sciences et Techniques)» Doctorat spécialité Matériaux Céramiques et Traitements de Surface (Université de Limoges)» Doctorat Sciences et Ingénierie en Matériaux, Mécanique, Energétique et Aéronautique (commun à l'ensma, l'université de Poitiers et l'université de Limoges) Site : 1 Bâtiment de 14 000m2 sur la technopole Ester 1 Laboratoire de recherche : SPCTS (Science des procédés céramiques et traitements de surface) 1 Laboratoire de recherche GEMH (Groupe d Etudes des Matériaux Hétérogènes) Effectifs : 500 chercheurs, 150 personnels, 900 étudiants 2 Allied Telesis Etude de cas: Le Centre Européen de la Céramique www.alliedtelesis.com

Les besoins En tant que centre de compétitivité leader dans le domaine des céramiques, le Centre Européen de la Céramique voulait se doter d un système d information du plus haut niveau s appuyant sur une infrastructure réseau intégrant les technologies de dernière génération. Le réseau devant transporter des services critiques de données, de téléphonie et de mobilité, il devait impérativement offrir un très haut niveau de disponibilité ainsi que des possibilités avancées de gestion de trafic. Le cloisonnement des différentes population par le biais de réseaux virtuels devait être possible afin d assurer un niveau de sécurité et de confidentialité adéquat pour ce type d établissement. L utilisation de vidéo à des fins éducative imposait une prise en charge adéquat de ce type de flux par le réseau. Pourquoi Allied Telesis? Le Service Commun Informatique de l'université, qui assure la gestion de l'ensemble du réseau universitaire sur la Ville de Limoges et l'ecole de la Céramique, ont retenu d'un commun accord la solution Allied Telesis proposée par leur prestataire SPIE Communications. Une solution performante La solution Allied Telesis était seule à répondre aux besoins exprimés tout en garantissant un coup opérationnel compatible avec leur budget. Une solution performante pérenne De par sa modularité, la solution Allied Telesis présente un haut niveau de flexibilité permettant d envisager des évolutions à long terme. Serveurs x900-24xs Internet 8000GS Liens de stack Gigabit 10/100 Agrégation de liens www.alliedtelesis.com Allied Telesis Etude de cas: Le Centre Européen de la Céramique 3

La solution proposée Haute disponibilité Redondance des commutateurs Empilage avancé VCStack (Virtuel Chassis Stacking)» Association de plusieurs commutateurs en un châssis virtuel joignable par une seule adresse simplifiant ainsi l administration du réseau» Connexions très haut débit entre les commutateurs par le biais d interfaces dédiées» Reprise sur incident automatique. Si l une des unités à une défaillance, il ya une reconfiguration automatique de la pile» Simplification la configuration et augmentation de la disponibilité toutes les fonctions sont disponibles au travers de la pile telles que l agrégation de liens, les VLAN ou la recopie de port» Le retrait et l ajout d unité dans une pile peut s opérer à chaud ce qui minimise les temps d indisponibilité et facilité la maintenance Redondance des liens et répartition de charge Agrégation de liens IEEE 802.3ad LACP» L agrégation de liens consiste à associer plusieurs liens physique pour définir un seul lien logique» Reconfiguration automatique en moins d une seconde si un lien physique est retiré ou ajouté à l agrégat» Répartition de charge automatique sur l ensemble des liens conduisant à une augmentation de débit entre les commutateurs» Sur un châssis virtuel VCS, les ports associés dans l agrégat peuvent être sur des unités différentes de la pile apportant ainsi un avantage considérable pour la disponibilité du système d information Sécurité Réseau virtuel et contrôle des communications Réalisation de VLAN (Virual Local Area Network)» Pour cloisonner les différents groupes d utilisateurs en les empêchant de communiquer au niveau 2» Isolation des différents services tel que la téléphonie» Isolation des serveurs et autres ressources partagées» Hiérarchisation de réseau facilitant les évolutions Contrôle des communication par le biais de liste de filtrage» Communication entre VLAN possible au niveau 3 mais strictement contrôlée par le biais de règles de communication Contrôle d accèss Authentification IEEE 802.1x et MAC based pour accéder au réseau» L accès au réseau nécessite une authentification par nom d utilisateur et mot de passe (IEEE 802.1x, EAP-PEAP)» Les équipements plus ancien ne pouvant être authentifiés par cette méthode le sont par leur adresse MAC» Une assignation dynamique du VLAN basé sur l authentification est envisagée Cette approche présente les bénéfices suivants:» Strict contrôle des accès à l infrastructure» Réduction des tâches administratives, l association d une interface à un VLAN est automatique en fonction de l utilisateur authentifié 4 Allied Telesis Etude de cas: Le Centre Européen de la Céramique www.alliedtelesis.com

Gestion des flux Qualité de services QoS La présence de téléphonie sur IP impose le traitement préférentiel de ce type de flux par le réseau La prise en charge des signalisations IEEE 802.1p et DiffServ permet une identification simple et précise des flux devant être traités de manière prioritaire Une bande passante garantie peut être allouée aux applications critiques Avec les applications les plus sensibles (voix, vidéo), on a la certitude que le ressenti utilisateur sera toujours optimal QoS et VLAN automatique Reconnaissance des téléphones IP par le réseau LLDP-MED (Link Layer Discovery Protocol Media Endpoint Discovery) permet d instaurer un dialogue entre le téléphone IP et le commutateur d accès Le commutateur d accès peut indiquer au téléphone quel VLAN il doit utiliser pour la voix ou la signalisation ainsi que le type de signalisation de QoS à utiliser Le commutateur peut également indiquer au téléphone sa localisation géographique. Ce point est particulièrement important avec les numéro d urgence (pompier, police ) Gestion de la vidéo La vidéo est souvent véhiculée par des flux multicast Ce type de flux nécessite un traitement particulier dans le réseau Le réseau doit avoir des fonctionnalités particulières pour traiter ce type de flux Au niveau 2» IGMP Snooping sur tous les commutateurs» Rejet des flux vidéo non demandé (Multicast non enregistré)» Mécanisme permettant une reprise sur incident très rapide (Query Sollicit)» Filtrage des multicast (ACL) Au niveau 3» Protocole de routage tel que PIM www.alliedtelesis.com Allied Telesis Etude de cas: Le Centre Européen de la Céramique 5

Les équipements déployés Le cœur de réseau Châssis Virtuel VCS constitué par deux AT-x900-24XS Les extrémités AT-8000GS La série x900 La série 8000GS» Chaque AT-x900-24XS offre 24 emplacements SFP. La pile est utilisé comme concentrateur des liaisons optiques desservant en gigabit les locaux techniques de l établissement. Les slots d extension dont ils disposent permettent de raccorder les serveurs en Gigabit et laissent la possibilité d une évolution vers le 10 Gigabit.» De part leur puissance et leur flexibilité, les commutateurs AT-x900 peuvent se positionner en distribution ou en dorsale de réseaux sur lesquels transitent des flux exigeants tels que de la voix ou de la vidéo. De part leur puissance, ils sont également parfaitement adaptés pour constituer des fermes de serveurs.» Les locaux techniques de l école sont équipés de commutateurs Gigabit de niveau 2 de la série AT-8000GS.» Les commutateurs de la gamme AT-8000GS sont des commutateurs Gigabit administrables qui se déclinent en 3 modèles de 24 ou 48 ports 10/100/1000T et une version PoE en 24 ports. Apportant un large éventail de fonctionnalités permettant la sécurisation de l infrastructure et des postes utilisateurs, les commutateurs AT-8000GS trouvent pleinement leur place dans les réseaux nécessitant une haute disponibilité des applicatifs, et en particulier dans les environnements convergents, où données, voix et vidéo doivent respecter des contraintes fortes de qualité de service. 4 Allied Telesis Etude de cas: Le Centre Européen de la Céramique www.alliedtelesis.com

Les avantages de la solution Formation/maquettage sur site Rapidité de livraison Réseau multimédia voix/vidéo/données Haut niveau de performance de la solution Modularité et évolutivité de l infrastructure Haut niveau de disponibilité grâce à la redondance de liens et la redondance des commutateurs Déploiement et maintien en condition opérationnel aisés du système d information Fourniture de documentation en français TEMOIGNAGE «Le SCI est chargé au niveau local d'exploiter à la fois le Réseau de l'université et RELIER (Réseau de Limoges pour l'enseignement et la Recherche qui est le réseau de collecte Renater pour les abonnés du Limousin. Dès les études préparatoires du CEC nous avons été associés, avec les collègues de l'ensci, au projet et anticipé toutes les infrastructures (fourreaux) pour que dès la livraison du bâtiment, celui ci puisse être raccordé en haut débit sur le réseau métropolitain RELIER. Parallèlement nous avons, avec différents constructeurs, étudiés les solutions techniques qui pourraient être mises en œuvre pour la desserte interne du CEC. La maitrise d'ouvrage du réseau interne du CEC ayant été confiée à l'université, le SCI a approfondi l'étude avec l'intégrateur titulaire du marché "réseaux" de l'université. Au final c'est la solution Allied Telesis qui a été retenue pour les principales raisons suivantes :» une forte implication de l'équipe commerciale dans le projet,» une offre qui répondait techniquement aux besoins exprimés par les utilisateurs et qui était compatible avec les contraintes financières,» un accompagnement d'allied Telesis et de SPIE Communications via de la formation in-situ aux équipes réseau chargées du déploiement et de l'exploitation.» Avec le recul de quelques mois que nous avons, nous pouvons dire que la solution retenue répond à nos attentes puisque :» le matériel a été livré quelques semaines après commande, largement dans les délais souhaités.» la formation, dans les locaux du SCI, s'est déroulée fin Mai 2010 sur une maquette représentative du réseau à déployer.» début Juin, une maquette grandeur nature a été configurée au SCI, pour être déployée sur le site du CEC à partir de mi-juin.» livré partiellement mi-mai 2010 par le rectorat aux usagers, le cœur du réseau du CEC était connecté au Réseau RELIER et à Renater des la mi-juin. Le déploiement dans les locaux techniques s'est poursuivi jusqu'à la rentrée de Septembre au fur et à mesure de la mise à disposition la maitrise d'œuvre.» outre une partie de téléphonie traditionnelle, la mise en service de la téléphonie sur IP a pu s'effectuer de manière simple grace aux fonctionnalités présentes sur les commutateurs de distribution. A ce jour aucun dysfonctionnement n'a été constaté.» Marcel GIRY Responsable Réseaux Service Commun Informatique Université de Limoges www.alliedtelesis.com Allied Telesis Etude de cas: Le Centre Européen de la Céramique 5

USA Headquarters 19800 North Creek Parkway Suite 100 Bothell WA 98011 USA T: +1 800 424 4284 F: +1 425 481 3895 European Headquarters Via Motta 24 6830 Chiasso Switzerland T: +41 91 69769.00 F: +41 91 69769.11 Asia-Pacific Headquarters 11 Tai Seng Link Singapore 534182 T: +65 6383 3832 F: +65 6383 3830 www.alliedtelesis.com 2010 Allied Telesis Inc. All rights reserved. Information in this document is subject to change without notice. All company names, logos, and product designs that are trademarks or registered trademarks are the property of their respective owners. EMEA2205 FR