Laboratoire #2 TÉLÉINFORMATIQUE ET RÉSEAUX PLANIFICATION D UN RÉSEAU D ENTREPRISE



Documents pareils
VoIP/ToIP Etude de cas

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Conférence : Intégration ToIP au sein d une Entreprise. Module N 2 : La TOIP au sein d une Entreprise

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

Les réseaux de campus. F. Nolot

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

NOTIONS DE RESEAUX INFORMATIQUES

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

Un équipement (clé USB, disque dur, imprimante, etc.) est connecté au port USB.

Les réseaux /24 et x0.0/29 sont considérés comme publics

CAHIER DES CLAUSES TECHNIQUES

Olympiades canadiennes des métiers et des technologies

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Les solutions centre de données virtuel et Infrastructure-service de Bell

Configuration de l adressage IP sur le réseau local LAN

Dominos Fixes et Mobiles

Dr Rim Belhassine-Cherif Directeur de Développement de Produits et Services.

Le catalogue TIC. Solutions. pour les. Professionnels

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Contrôleur de communications réseau. Guide de configuration rapide DN

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Portfolio ADSL VDSL LTE

La qualité de service (QoS)

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Train & Métro. Solutions de communication WiFi durcies pour applications ferroviaires au sol et en embarqué

FILIÈRE TRAVAIL COLLABORATIF

Aperçu technique Projet «Internet à l école» (SAI)

am2i» est une société Guyanaise spécialisée dans la prestation de services informatiques aux entreprises.

Term Professionnelle Micro informatique & Réseaux Installation et Maintenance Lycée Saint Joseph Vannes

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Administration Avancée de Réseaux d Entreprises (A2RE)

Plateforme de management de liens multi-opérateurs multi-supports VISP. (VIrtual Services Provider) Contact :

QoS et Multimédia SIR / RTS. Introduction / Architecture des applications multimédia communicantes

MARCHE PUBLIC CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

Spécialiste Systèmes et Réseaux

Evoluez au rythme de la technologie

Administration des ressources informatiques

1. Fournir aux Entreprises des outils de télécommunications essentiels mais jusque alors inabordables pour les petites/moyennes structures,

Administration de Réseaux d Entreprises

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SEMINAIRES & ATELIERS EN TÉLÉCOMMUNICATIONS RESEAUX

MIR Intégration. Réponse à appel d offre Intégration Systèmes et Réseaux

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

QU EST-CE QUE LA VOIX SUR IP?

Guide de réseau IP KX-TDE200/KX-TDE600. Pur IP-PBX. N de modèle KX-TDE100

Pare-feu VPN sans fil N Cisco RV120W

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

TP 2 : ANALYSE DE TRAMES VOIP

Le catalogue TIC. Solutions. pour les. Professionnels

INTRUSION SUR INTERNET

Gamme d appliances de sécurité gérées dans le cloud

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Présentation de l IPBX SATURNE

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

PROJET D INTERCONNEXION

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Catalogue des formations 2015

L3 informatique Réseaux : Configuration d une interface réseau

GenIP 30i : Passerelle intelligente dédiée aux applications industrielles les plus critiques

TARMAC.BE TECHNOTE #1

PROJET ARCHI WINDOWS SERVER

CPE. Consultation Réseaux Etendus. Références: Exakis/D2011. Lyon, le 10 octobre Cahier des charges. Projet Télécom

Evoluez au rythme de la technologie

PROGRAMME DU CONCOURS DE RÉDACTEUR INFORMATICIEN

Introduction. Multi Média sur les Réseaux MMIP. Ver

ACCESSNET -T IP Technique système TETRA d Hytera.

(In)sécurité de la Voix sur IP [VoIP]

Colt VoIP Access Colt Technology Services Group Limited. Tous droits réservés.

Table des matières Nouveau Plan d adressage... 3

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Plan de cours. Fabien Soucy Bureau C3513

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Service Centralisé de Visioconférence et de Collaboration (SCVC) POUR VOS TÉLÉCOMMUNICATIONS

WMS 2.0. Guide Rapide

Cahier des charges pour la mise en place de l infrastructure informatique

Nerim Trunk SIP Mai 2013

Nerim VoIP Centrex en Marque Blanche

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

LAB : Schéma. Compagnie C / /24 NETASQ

Cours n 12. Technologies WAN 2nd partie

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk

Votre Réseau est-il prêt?

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Câblage des réseaux WAN.

Calcul de la bande passante réelle consommée par appel suivant le codec utilisé

SOLUTION POUR CENTRE D'APPEL

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

IP-PBX innovants. sans licence jusqu à 500 utilisateurs. MyPBX. tiptel

SOLUTIONS DE COMMUNICATION POUR PME

Transcription:

ÉCOLE DE TECHNOLOGIE SUPÉRIEURE DÉPARTEMENT DE GÉNIE DE LA PRODUCTION AUTOMATISÉE GPA-785 Automne 2009 Professeur : Mohamed Chériet Chargé de Laboratoire : Ludovic Felten Laboratoire #2 TÉLÉINFORMATIQUE ET RÉSEAUX PLANIFICATION D UN RÉSEAU D ENTREPRISE OBJECTIFS : Une nouvelle entreprise en démarrage vous contacte pour faire la planification de leur réseau. Le futur président désire profiter des dernières technologies afin de minimiser les coûts de maintenance de l infrastructure technologique. Vous êtes donc son spécialiste TI et votre mission est de faire la meilleure architecture pour les besoins de l entreprise et de planifier la configuration des équipements correspondant à votre architecture. L entreprise sera basée à Montréal et son président désire ouvrir plusieurs sites dans le pays dès le départ. Certains sites seront relativement petits car dédiés à la vente uniquement alors que d autres sites seront plus développés car nécessitant du personnel de gestion et/ou de production. Le service permettant la connectivité longue distance est loué à un fournisseur d accès et sera sécurisée par VPN. En plus de la connectivité réseau classique, on vous demande de mettre en place la configuration nécessaire pour permettre la Voix sur IP. Vous devrez donc faire l architecture complète du réseau aussi bien au niveau local (LAN), qu inter-site (WAN) et présenter la configuration nécessaire pour chaque équipement réseau. GPA785 : laboratoire 2 1

DESCRIPTION DES SITES : L entreprise sera présente initialement dans 4 différentes villes selon la répartition suivante : Montréal Siège social, équipe de développement de produits et services, centre de vente et aussi site principal de l infrastructure réseau. Répartition du personnel dans le bâtiment A: Administration : 150 personnes au départ, augmentation possible jusqu à 200 Ventes : 60 personnes au départ, augmentation possible jusqu à 100 Répartition du personnel dans le bâtiment B: Recherche et développement : 150 personnes au départ, augmentation possible jusqu à 350 Centre de données : Personnel en technologies de l information: vous et 4 autres personnes à recruter dans quelques semaines. 3 serveurs pour la VoIP, 2 passerelles VoIP, 1 serveurs de messagerie vocale, et 30 serveurs d infrastructure diverses (travail collaboratif, bases de données SQL, courriel Exchange, stockage de données, Domain Controller, DHCP, serveurs de backup, etc). Chaque serveur possède 2 cartes réseau. Ces 2 bâtiments sont presque voisins et sont reliés par de la fibre optique. Toronto Équipe de marketing, centre de vente, site redondant de l infrastructure réseau. Répartition du personnel : Administration : 30 personnes au départ, augmentation possible jusqu à 50 Marketing : 100 personnes au départ, augmentation possible jusqu à 150 Ventes : 60 personnes au départ, augmentation possible jusqu à 100 Centre de données : Personnel en technologies de l information : 3 personnes. 2 serveurs pour la VoIP, 1 passerelle VoIP, 1 serveur de messagerie vocale, 15 serveurs d infrastructure diverses (travail collaboratif, bases de données SQL, courriel Exchange, stockage de données, Domain Controller, DHCP, serveurs de backup, etc). Chaque serveur possède 2 cartes réseau. GPA785 : laboratoire 2 2

Ottawa Équipe de vente et équipe de support à la clientèle. Répartition du personnel : Administration : 5 personnes au départ, augmentation possible jusqu à 15 Ventes : 20 personnes au départ, augmentation possible jusqu à 30 Support : 100 personnes au départ, augmentation possible jusqu à 150 Centre de données : Personnel en technologies de l information : 2 personnes et 1 passerelle VoIP Caplan Site de production uniquement. Répartition du personnel : Administration : 10 personnes au départ, augmentation possible jusqu à 15 Production : 200 personnes au départ, augmentation possible jusqu à 300 Centre de données : Personnel en technologies de l information : 2 personnes et 1 passerelle VoIP GPA785 : laboratoire 2 3

DESCRIPTION DES SERVICES D INFRASTRUCTURE Il faudra prendre en compte les données suivantes dans l architecture. Voix sur IP Tous les employés devront avoir un téléphone IP à leur bureau. Ces téléphones doivent pouvoir rejoindre les serveurs et passerelles VoIP, messagerie vocale et travail collaboratif. Ce réseau devra cependant être isolé du reste de l infrastructure réseau afin de pouvoir le sécuriser et lui appliquer des paramètres de qualité de service. Les serveurs de VoIP doivent fonctionner en cluster, de même que les serveurs de messagerie vocale et de travail collaboratif et les employés doivent être capables de les rejoindre. Tous ces serveurs doivent être capables de communiquer les uns avec les autres, ainsi qu avec les passerelles VoIP de chaque région. Le codec utilisé est G.711 à 64kbps. Pour des raisons budgétaires, il a été décidé que les téléphones fournis aux employés sont relativement basiques : ils ont une consommation énergétique réduite (de l ordre de 7 Watts) et ils ne fournissent pas de connexion pour les PC ; ainsi chaque téléphone et chaque PC utiliseront un port supplémentaire de switch. Estimation du volume d appels par personne Département Temps d appel / jour Administration et T.I 2 heures Vente 3 heures Support 7 heures Développement 1 heure Marketing 2 heures Production 30 minutes Le temps de connexion à la messagerie vocal est compris dans le temps d appel indiqué. Les appels se répartissent en deux catégories : les appels locaux (qui se font entre deux employés d un même site ou qui sortent sur le PSTN du site de l employé) et les appels longue distance (qui passent sur le réseau WAN afin de terminer à un autre site grâce à la technologie «Tail-End Hop-Off»). 75% des appels émis sont locaux, 25% longue distance et les destinataires de ces derniers sont répartis entre sites proportionnellement à la répartition des employés. Pour simplifier, la charge s étale également au courant de la journée de travail (9 h par jour), et on ne considèrera donc pas les pics d utilisation. GPA785 : laboratoire 2 4

Applications clients-serveurs Tous les employés auront un poste de travail capable de communiquer directement avec tous les autres postes de travail et aussi avec tous les serveurs des centres de données. Estimation du temps de connexion par personne Département Administration Vente Support Développement Marketing Production Temps par serveur d infrastructure 1 heure 15 minutes 30 minutes 30 minutes 1 heure 15 minutes On considère qu un débit de 20 ko/s est nécessaire pour chaque application utilisée et que la charge se répartit également au courant de la journée de travail (9 h par jour). Réplication des données Les serveurs de backup doivent pouvoir obtenir des données de tous les autres serveurs. On ne prend des backups que des serveurs locaux. Les serveurs SQL, Exchange et les serveurs d infrastructure doivent pouvoir se répliquer les uns envers les autres. La quantité de données répliquées dépend du nombre total d employés. Débit constant nécessaire pour la réplication des serveurs d application, pour chaque employé. Exchange SQL Divers infrastructure 400 bps/employé 100 bps/employé 100 bps/employé Pour simplifier, on considère qu un seul flux par application est nécessaire pour la réplication entre les 2 sites. GPA785 : laboratoire 2 5

Redondance Il faudra penser au fait que si les serveurs «primaires» de Montréal tombent horsservice, toutes les connexions se feront entre les clients et les serveurs de Toronto. On prendra aussi en compte la possibilité d une architecture redondante pour les sites principaux : redondance des connectivités avec les serveurs, redondance des liens WAN et redondance du matériel d interconnexion. Vous pourrez proposer plusieurs solutions avec les coûts associés et les risques associés. Gardez tout de même en tête que le coût est un facteur décisionnel important et que le budget est limité. Vous donnerez alors une recommandation pour la solution la plus appropriée. On ne considère pas les coûts d installation et de câblage pour le moment. Adressage Afin de permettre une sécurisation du réseau par département, il faudra choisir des sous-réseaux de taille adaptée à chaque service. On créera aussi un VLAN par sousréseau afin d avoir une segmentation optimale. Le fournisseur d accès met à disposition les adresses IP par blocs de 256 adresses, en commençant à la plage : 142.1.1.0. Ces blocs sont payants, on tâchera donc de ne pas les gâcher. Comme tous les employés doivent avoir accès à Internet directement, on utilisera ces adresses sans NAT. Pour les adresses de gestion des équipements réseau, on utilisera des adresses privées dans le domaine 192.168.1.0/24 pour ne pas gaspiller d adresse publique. L infrastructure de voix sur IP utilisera un adressage privé dans le domaine 10.10.0.0/16 pour ne pas gaspiller d adresse publique. On utilisera un routage statique plutôt que dynamique. Quand cela semblera approprié, on adoptera une architecture réseau en couches (cœur-distribution-accès) suivant les meilleures pratiques dans le domaine. On utilisera 2 adresses IP pour les serveurs quand cela sera jugé nécessaire. Internet L utilisation moyenne d Internet par employé est de 56 kbps en téléchargement et 5,6 kbps en émission, tout au long de la journée de travail. On veut avoir au minimum 1 Mbps de capacité total de téléchargement sur chaque site. GPA785 : laboratoire 2 6

CONNECTIVITÉS DISPONIBLES Équipements réseau suggérés Équipement Modèle Ports Vitesse PoE Prix ($) Cisco 4503E chassis & Superviseur II & 24 ports ethernet & 2 uplink WS-C4503 WS-X4013 WS-X4424-GB WS-X4302-GB 24 2 10/100/1000 1000 (fibre) Non 700 4000 2400 700 Cisco 3750E WS-C 3750E-48TD 48 10/100/1000 Non 13200 Cisco 3750E WS-C 3750E-24TD 24 10/100/1000 Non 6600 Cisco 2960G WS-C 2960G-48TC-L 48 10/100/1000 Non 3500 Cisco 2960 WS-C 2960-48PST-S 48 10/100 Oui 2400 Cisco 2960 WS-C 2960-48TC-S 48 10/100 Non 1500 Cisco 2960G WS-C 2960G-24TC-L 24 10/100/1000 Non 2000 Cisco 2960 WS-C 2960-24PC-S 24 10/100 Oui 1800 Cisco 2960 WS-C 2960-24TC-S 24 10/100 Non 900 Liens WAN Débit (Mbps) Technologie Prix mensuel 1 / 0.6 ADSL 40 6 / 0.8 ADSL 60 8 / 1 ADSL 90 16 / 1 ADSL 160 10 MPLS 1200 20 MPLS 1600 50 MPLS 2500 100 MPLS 3500 GPA785 : laboratoire 2 7

COMMANDES UTILES Global Interface hostname ip route ip classless ip routing ip address ip helper-address description speed duplex switchport switchport mode switchport access switchport trunk shutdown RÉFÉRENCES Architecture réseau en couches : http://www.edrawsoft.com/hierarchical-network-design.php Architectures WAN : http://www.angelfire.com/mech/phattony/wan_topologies.htm Routage entre VLANs : http://www.cisco.com/univercd/cc/td/doc/product/software/ios113ed/113ed_cr/swit ch_c/xcvlan.htm Configuration des VLANs : http://www.cisco.com/en/us/docs/switches/lan/catalyst3560/software/release/12.2_ 20_se/configuration/guide/swvlan.html Configuration des routes statiques : http://www.cisco.com/en/us/tech/tk365/technologies_tech_note09186a00800ef7b2.shtml Configurations diverses des équipements réseau : http://www.cisco.com GPA785 : laboratoire 2 8

TRAVAIL DEMANDÉ Architecture réseau local : - Connectivité des postes et serveurs aux équipements réseau - Choix des sous-réseaux et VLAN - Association des IP pour chaque poste et serveur - Estimation du coût des équipements et connexions - Configuration des ports et du routage Architecture du réseau inter-site : - Estimation de la capacité nécessaire entre chaque site - Choix des connectivités - Propositions de plusieurs solutions et recommandation de la meilleure solution - Configuration du routage pour la solution recommandée On ne s occupera pas de la configuration des passerelles VoIP en dehors de leur adressage IP et la configuration du VPN ne fait pas partie des livrables à ce stade. Options (pour points bonis) : Configuration (et justification) de la qualité de service pour les équipements de voix sur IP, aussi bien pour le cluster de serveurs que pour la connectivité entre les téléphones et les serveurs. LIVRABLES : - Rapport 10 à 15 pages - Configuration des équipements CONTENU DU RAPPORT : - Page titre - Introduction - Objectifs et buts - Méthodologie - Proposition de solutions WAN et recommandation - Diagrammes d architecture réseau - Discussion - Conclusion - Configuration des équipements GPA785 : laboratoire 2 9

BARÈME DE CORRECTION Rapport (10 points) Forme, Présentation, Cohérence, /1 Introduction /1 Méthodologie /2 Architectures LAN et WAN /2 Diversité et pertinence des solutions proposées /1 Diagrammes /2 Discussion (problèmes rencontrés) /0,5 Conclusion /0,5 Configuration des équipements (5 points) LAN /3 WAN /1 Commentaires et forme de la configuration /1 /15 Points Boni (Option) /3 Des points seront retirés pour les travaux en retard. Dates de remise : Remise du rapport et de la configuration le 4 décembre GPA785 : laboratoire 2 10