ÉCOLE DE TECHNOLOGIE SUPÉRIEURE DÉPARTEMENT DE GÉNIE DE LA PRODUCTION AUTOMATISÉE GPA-785 Automne 2009 Professeur : Mohamed Chériet Chargé de Laboratoire : Ludovic Felten Laboratoire #2 TÉLÉINFORMATIQUE ET RÉSEAUX PLANIFICATION D UN RÉSEAU D ENTREPRISE OBJECTIFS : Une nouvelle entreprise en démarrage vous contacte pour faire la planification de leur réseau. Le futur président désire profiter des dernières technologies afin de minimiser les coûts de maintenance de l infrastructure technologique. Vous êtes donc son spécialiste TI et votre mission est de faire la meilleure architecture pour les besoins de l entreprise et de planifier la configuration des équipements correspondant à votre architecture. L entreprise sera basée à Montréal et son président désire ouvrir plusieurs sites dans le pays dès le départ. Certains sites seront relativement petits car dédiés à la vente uniquement alors que d autres sites seront plus développés car nécessitant du personnel de gestion et/ou de production. Le service permettant la connectivité longue distance est loué à un fournisseur d accès et sera sécurisée par VPN. En plus de la connectivité réseau classique, on vous demande de mettre en place la configuration nécessaire pour permettre la Voix sur IP. Vous devrez donc faire l architecture complète du réseau aussi bien au niveau local (LAN), qu inter-site (WAN) et présenter la configuration nécessaire pour chaque équipement réseau. GPA785 : laboratoire 2 1
DESCRIPTION DES SITES : L entreprise sera présente initialement dans 4 différentes villes selon la répartition suivante : Montréal Siège social, équipe de développement de produits et services, centre de vente et aussi site principal de l infrastructure réseau. Répartition du personnel dans le bâtiment A: Administration : 150 personnes au départ, augmentation possible jusqu à 200 Ventes : 60 personnes au départ, augmentation possible jusqu à 100 Répartition du personnel dans le bâtiment B: Recherche et développement : 150 personnes au départ, augmentation possible jusqu à 350 Centre de données : Personnel en technologies de l information: vous et 4 autres personnes à recruter dans quelques semaines. 3 serveurs pour la VoIP, 2 passerelles VoIP, 1 serveurs de messagerie vocale, et 30 serveurs d infrastructure diverses (travail collaboratif, bases de données SQL, courriel Exchange, stockage de données, Domain Controller, DHCP, serveurs de backup, etc). Chaque serveur possède 2 cartes réseau. Ces 2 bâtiments sont presque voisins et sont reliés par de la fibre optique. Toronto Équipe de marketing, centre de vente, site redondant de l infrastructure réseau. Répartition du personnel : Administration : 30 personnes au départ, augmentation possible jusqu à 50 Marketing : 100 personnes au départ, augmentation possible jusqu à 150 Ventes : 60 personnes au départ, augmentation possible jusqu à 100 Centre de données : Personnel en technologies de l information : 3 personnes. 2 serveurs pour la VoIP, 1 passerelle VoIP, 1 serveur de messagerie vocale, 15 serveurs d infrastructure diverses (travail collaboratif, bases de données SQL, courriel Exchange, stockage de données, Domain Controller, DHCP, serveurs de backup, etc). Chaque serveur possède 2 cartes réseau. GPA785 : laboratoire 2 2
Ottawa Équipe de vente et équipe de support à la clientèle. Répartition du personnel : Administration : 5 personnes au départ, augmentation possible jusqu à 15 Ventes : 20 personnes au départ, augmentation possible jusqu à 30 Support : 100 personnes au départ, augmentation possible jusqu à 150 Centre de données : Personnel en technologies de l information : 2 personnes et 1 passerelle VoIP Caplan Site de production uniquement. Répartition du personnel : Administration : 10 personnes au départ, augmentation possible jusqu à 15 Production : 200 personnes au départ, augmentation possible jusqu à 300 Centre de données : Personnel en technologies de l information : 2 personnes et 1 passerelle VoIP GPA785 : laboratoire 2 3
DESCRIPTION DES SERVICES D INFRASTRUCTURE Il faudra prendre en compte les données suivantes dans l architecture. Voix sur IP Tous les employés devront avoir un téléphone IP à leur bureau. Ces téléphones doivent pouvoir rejoindre les serveurs et passerelles VoIP, messagerie vocale et travail collaboratif. Ce réseau devra cependant être isolé du reste de l infrastructure réseau afin de pouvoir le sécuriser et lui appliquer des paramètres de qualité de service. Les serveurs de VoIP doivent fonctionner en cluster, de même que les serveurs de messagerie vocale et de travail collaboratif et les employés doivent être capables de les rejoindre. Tous ces serveurs doivent être capables de communiquer les uns avec les autres, ainsi qu avec les passerelles VoIP de chaque région. Le codec utilisé est G.711 à 64kbps. Pour des raisons budgétaires, il a été décidé que les téléphones fournis aux employés sont relativement basiques : ils ont une consommation énergétique réduite (de l ordre de 7 Watts) et ils ne fournissent pas de connexion pour les PC ; ainsi chaque téléphone et chaque PC utiliseront un port supplémentaire de switch. Estimation du volume d appels par personne Département Temps d appel / jour Administration et T.I 2 heures Vente 3 heures Support 7 heures Développement 1 heure Marketing 2 heures Production 30 minutes Le temps de connexion à la messagerie vocal est compris dans le temps d appel indiqué. Les appels se répartissent en deux catégories : les appels locaux (qui se font entre deux employés d un même site ou qui sortent sur le PSTN du site de l employé) et les appels longue distance (qui passent sur le réseau WAN afin de terminer à un autre site grâce à la technologie «Tail-End Hop-Off»). 75% des appels émis sont locaux, 25% longue distance et les destinataires de ces derniers sont répartis entre sites proportionnellement à la répartition des employés. Pour simplifier, la charge s étale également au courant de la journée de travail (9 h par jour), et on ne considèrera donc pas les pics d utilisation. GPA785 : laboratoire 2 4
Applications clients-serveurs Tous les employés auront un poste de travail capable de communiquer directement avec tous les autres postes de travail et aussi avec tous les serveurs des centres de données. Estimation du temps de connexion par personne Département Administration Vente Support Développement Marketing Production Temps par serveur d infrastructure 1 heure 15 minutes 30 minutes 30 minutes 1 heure 15 minutes On considère qu un débit de 20 ko/s est nécessaire pour chaque application utilisée et que la charge se répartit également au courant de la journée de travail (9 h par jour). Réplication des données Les serveurs de backup doivent pouvoir obtenir des données de tous les autres serveurs. On ne prend des backups que des serveurs locaux. Les serveurs SQL, Exchange et les serveurs d infrastructure doivent pouvoir se répliquer les uns envers les autres. La quantité de données répliquées dépend du nombre total d employés. Débit constant nécessaire pour la réplication des serveurs d application, pour chaque employé. Exchange SQL Divers infrastructure 400 bps/employé 100 bps/employé 100 bps/employé Pour simplifier, on considère qu un seul flux par application est nécessaire pour la réplication entre les 2 sites. GPA785 : laboratoire 2 5
Redondance Il faudra penser au fait que si les serveurs «primaires» de Montréal tombent horsservice, toutes les connexions se feront entre les clients et les serveurs de Toronto. On prendra aussi en compte la possibilité d une architecture redondante pour les sites principaux : redondance des connectivités avec les serveurs, redondance des liens WAN et redondance du matériel d interconnexion. Vous pourrez proposer plusieurs solutions avec les coûts associés et les risques associés. Gardez tout de même en tête que le coût est un facteur décisionnel important et que le budget est limité. Vous donnerez alors une recommandation pour la solution la plus appropriée. On ne considère pas les coûts d installation et de câblage pour le moment. Adressage Afin de permettre une sécurisation du réseau par département, il faudra choisir des sous-réseaux de taille adaptée à chaque service. On créera aussi un VLAN par sousréseau afin d avoir une segmentation optimale. Le fournisseur d accès met à disposition les adresses IP par blocs de 256 adresses, en commençant à la plage : 142.1.1.0. Ces blocs sont payants, on tâchera donc de ne pas les gâcher. Comme tous les employés doivent avoir accès à Internet directement, on utilisera ces adresses sans NAT. Pour les adresses de gestion des équipements réseau, on utilisera des adresses privées dans le domaine 192.168.1.0/24 pour ne pas gaspiller d adresse publique. L infrastructure de voix sur IP utilisera un adressage privé dans le domaine 10.10.0.0/16 pour ne pas gaspiller d adresse publique. On utilisera un routage statique plutôt que dynamique. Quand cela semblera approprié, on adoptera une architecture réseau en couches (cœur-distribution-accès) suivant les meilleures pratiques dans le domaine. On utilisera 2 adresses IP pour les serveurs quand cela sera jugé nécessaire. Internet L utilisation moyenne d Internet par employé est de 56 kbps en téléchargement et 5,6 kbps en émission, tout au long de la journée de travail. On veut avoir au minimum 1 Mbps de capacité total de téléchargement sur chaque site. GPA785 : laboratoire 2 6
CONNECTIVITÉS DISPONIBLES Équipements réseau suggérés Équipement Modèle Ports Vitesse PoE Prix ($) Cisco 4503E chassis & Superviseur II & 24 ports ethernet & 2 uplink WS-C4503 WS-X4013 WS-X4424-GB WS-X4302-GB 24 2 10/100/1000 1000 (fibre) Non 700 4000 2400 700 Cisco 3750E WS-C 3750E-48TD 48 10/100/1000 Non 13200 Cisco 3750E WS-C 3750E-24TD 24 10/100/1000 Non 6600 Cisco 2960G WS-C 2960G-48TC-L 48 10/100/1000 Non 3500 Cisco 2960 WS-C 2960-48PST-S 48 10/100 Oui 2400 Cisco 2960 WS-C 2960-48TC-S 48 10/100 Non 1500 Cisco 2960G WS-C 2960G-24TC-L 24 10/100/1000 Non 2000 Cisco 2960 WS-C 2960-24PC-S 24 10/100 Oui 1800 Cisco 2960 WS-C 2960-24TC-S 24 10/100 Non 900 Liens WAN Débit (Mbps) Technologie Prix mensuel 1 / 0.6 ADSL 40 6 / 0.8 ADSL 60 8 / 1 ADSL 90 16 / 1 ADSL 160 10 MPLS 1200 20 MPLS 1600 50 MPLS 2500 100 MPLS 3500 GPA785 : laboratoire 2 7
COMMANDES UTILES Global Interface hostname ip route ip classless ip routing ip address ip helper-address description speed duplex switchport switchport mode switchport access switchport trunk shutdown RÉFÉRENCES Architecture réseau en couches : http://www.edrawsoft.com/hierarchical-network-design.php Architectures WAN : http://www.angelfire.com/mech/phattony/wan_topologies.htm Routage entre VLANs : http://www.cisco.com/univercd/cc/td/doc/product/software/ios113ed/113ed_cr/swit ch_c/xcvlan.htm Configuration des VLANs : http://www.cisco.com/en/us/docs/switches/lan/catalyst3560/software/release/12.2_ 20_se/configuration/guide/swvlan.html Configuration des routes statiques : http://www.cisco.com/en/us/tech/tk365/technologies_tech_note09186a00800ef7b2.shtml Configurations diverses des équipements réseau : http://www.cisco.com GPA785 : laboratoire 2 8
TRAVAIL DEMANDÉ Architecture réseau local : - Connectivité des postes et serveurs aux équipements réseau - Choix des sous-réseaux et VLAN - Association des IP pour chaque poste et serveur - Estimation du coût des équipements et connexions - Configuration des ports et du routage Architecture du réseau inter-site : - Estimation de la capacité nécessaire entre chaque site - Choix des connectivités - Propositions de plusieurs solutions et recommandation de la meilleure solution - Configuration du routage pour la solution recommandée On ne s occupera pas de la configuration des passerelles VoIP en dehors de leur adressage IP et la configuration du VPN ne fait pas partie des livrables à ce stade. Options (pour points bonis) : Configuration (et justification) de la qualité de service pour les équipements de voix sur IP, aussi bien pour le cluster de serveurs que pour la connectivité entre les téléphones et les serveurs. LIVRABLES : - Rapport 10 à 15 pages - Configuration des équipements CONTENU DU RAPPORT : - Page titre - Introduction - Objectifs et buts - Méthodologie - Proposition de solutions WAN et recommandation - Diagrammes d architecture réseau - Discussion - Conclusion - Configuration des équipements GPA785 : laboratoire 2 9
BARÈME DE CORRECTION Rapport (10 points) Forme, Présentation, Cohérence, /1 Introduction /1 Méthodologie /2 Architectures LAN et WAN /2 Diversité et pertinence des solutions proposées /1 Diagrammes /2 Discussion (problèmes rencontrés) /0,5 Conclusion /0,5 Configuration des équipements (5 points) LAN /3 WAN /1 Commentaires et forme de la configuration /1 /15 Points Boni (Option) /3 Des points seront retirés pour les travaux en retard. Dates de remise : Remise du rapport et de la configuration le 4 décembre GPA785 : laboratoire 2 10