Réseau de campus de l USTL



Documents pareils
Retour sur les déploiements eduroam et Fédération Éducation/Recherche

CONVENTION AVEC LES MAITRES D OUVRAGES DES RESEAUX DE COLLECTE

Les réseaux de campus. F. Nolot

Groupe Eyrolles, 2000, 2004, ISBN :

CAHIER DES CLAUSES TECHNIQUES

Ingénierie des réseaux

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Vers l Internet Synthèse Bibliographique -

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Offre d interconnexion

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

Spécialiste Systèmes et Réseaux

Evolution de l infrastructure transport

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Administration de Réseaux d Entreprises

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

/HV*,; *OREDO,QWHUQHWH;FKDQJH

Le protocole IPv6 sur le Réseau Académique Parisien

Projet Sécurité des SI

Introduction aux Technologies de l Internet

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Licence professionnelle Réseaux et Sécurité Projets tutorés

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Programme formation pfsense Mars 2011 Cript Bretagne

INGENIERIE ET DEPLOIEMENT DE RESEAUX COMPLEXES WiMAX - INTERNET - VoIP

2. DIFFÉRENTS TYPES DE RÉSEAUX

UCOPIA EXPRESS SOLUTION

Connect FH. La connectivité Très-Haut Débit par faisceaux hertziens

Présentation et portée du cours : CCNA Exploration v4.0

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseau CNAS pour le. M. AKKA ABDELHAKIM Chef Département Systèmes et Réseaux Informatiques

Contrôle d accès Centralisé Multi-sites

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Département Réseaux et Télécoms

Licence professionnelle Réseaux et Sécurité Projets tutorés

Fonctions Réseau et Télécom. Haute Disponibilité

Description des UE s du M2

Administration Avancée de Réseaux d Entreprises (A2RE)

Chapitre 11 : Le Multicast sur IP

Demande d'ap informatique 2012

Fiche descriptive de module

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Cahier des charges "Formation à la téléphonie sur IP"

Cahier des Clauses Techniques Particulières

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Informations Techniques Clic & Surf V 2.62

Transmission ADSL. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

W I-FI SECURISE ARUBA. Performances/support de bornes radio

L3 informatique Réseaux : Configuration d une interface réseau

Le rôle Serveur NPS et Protection d accès réseau

Pare-feu VPN sans fil N Cisco RV120W

Migration vers la téléphonie sur IP Etude pour l'université Pierre et Marie CURIE Campus JUSSIEU, PARIS

Annuaire LDAP, SSO-CAS, ESUP Portail...

NOTIONS DE RESEAUX INFORMATIQUES

La gamme express UCOPIA.

ProCurve Access Control Server 745wl

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

I. Description de la solution cible

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

LAB : Schéma. Compagnie C / /24 NETASQ

20/09/11. Réseaux et Protocoles. L3 Informatique UdS. L3 Réseaux et Protocoles. Objectifs du cours. Bibliographie

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

International Master of Science System and Networks Architect

Cours n 12. Technologies WAN 2nd partie

Licence professionnelle Réseaux et Sécurité Projets tutorés

Plateforme de management de liens multi-opérateurs multi-supports VISP. (VIrtual Services Provider) Contact :

Manuel d installation UCOPIA Advance

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

Fourniture et mise en œuvre d'une plate-forme de téléphonie IP MARCHÉ N Cahier des Clauses Techniques Particulières

Mise en place du réseau métropolitain grenoblois TIGRE

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

Fiche d identité produit

DIFF AVANCÉE. Samy.

Charte d installation des réseaux sans-fils à l INSA de Lyon

Objectifs des cours 3 et 4

Présentation et portée du cours : CCNA Exploration v4.0

Plan de cours. Fabien Soucy Bureau C3513

PROJET ARCHI WINDOWS SERVER

Visioconférence CNDP/CRDP/Canopé. Créer une nouvelle visioconférence en utilisant le pont RENATER 1

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Référentiel ASUR. UE 1 : Enseignement général (132h) MCang = Anglais 30h Session 1 à 4 Anglais technique (en groupe de niveaux) TD 2h

Présentation du GIX NAP

MARCHE PUBLIC CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Pré-requis techniques

Cisco Network Admission Control

Sécurité des réseaux sans fil

Des moyens techniques 5 salles de formation à disposition. 1 station par stagiaire reliée aux services en réseau de Quadri-Concept.

Tout sur les Réseaux et Internet

Le catalogue TIC. Solutions. pour les. Professionnels

PACK SKeeper Multi = 1 SKeeper et des SKubes

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

Référentiel ISVD Prévisionnel

L utilisation du réseau ISTIC / ESIR

MULTITEL, votre partenaire de recherche et d innovation

Transcription:

Réseau de campus de l USTL Le réseau de campus est commun aux 5 établissements du DUSVA (Domaine Universitaire Scientifique de Villeneuve d'ascq): - USTL - ENIC - ENSCL - EC-Lille - IEMN Quelques chiffres: - 61 bâtiments dont 57 pour l USTL - 50 km de fibres optiques - 9000 postes de travail connectés - 2700 personnels (enseignants, chercheurs, AITOS) plus de 24000 étudiants en formation initiale et 17000 en formation continue - 43 laboratoires CRI-USTL/GT 1 Octobre 2006

Différentes étapes: réseau Ethernet optique du campus en 1989 déploiement d'un backbone ATM (Asynchronous Transfer Mode) 155 Mb/s en 1996 et 1997 déploiement d'un backbone Gigabit Ethernet à partir de fin 2001 Réseau du Campus Gigabit Ethernet Principaux objectifs et fonctionnalités recherchées: Augmentation de la bande passante Poursuite de la politique de VLANs (IEEE 801.1Q) Possibilité de gestion de priorité des flux (IEEE 802.1p) Routage intégré dans certains commutateurs Ethernet (L3 switching) Possibilité de migration progressive en IPv6 CRI-USTL/GT 2 Octobre 2006

La sécurité Elle se situe à plusieurs niveaux. Au niveau des utilisateurs Changer son mot de passe régulièrement et ne pas le communiquer Faire les mises à jour de l antivirus et du système d exploitation Ne pas installer de logiciels peer to peer sur les postes de travail (risque pour les systèmes d exploitation, risque de prise de contrôle à distance, ). Au niveau des serveurs Appliquer les correctifs de sécurité du système d exploitation des serveurs. Au niveau du réseau Listes d'accès sur le routeur de site : filtrage en entrée toutes les machines et ouverture en cas de besoin machine par machine et port par port (demande-filtrage@univ-lille1.fr) CRI-USTL/GT 3 Octobre 2006

Le relais de messagerie est doté d'un antivirus différent de celui des postes de travail. Accès VPN Utilisable depuis une connexion Internet distante : ADSL, autres universités,. La connexion étant authentifiée et cryptée (tunnel SSL) vous serez considéré comme étant physiquement connecté sur le réseau interne du campus. Conditions d utilisation du réseau VPN : être personnel de l université de Lille 1 être authentifié sur le site du portail de l université avoir lu et approuvé la charte d utilisation des ressources informatiques de l université avoir un système d exploitation, ainsi qu un anti-virus mis à jour CRI-USTL/GT 4 Octobre 2006

Utilisation : installation d un client VPN sur votre ordinateur (Linux, Windows 2000/XP, MacOSX) lancez la connexion sécurisée et authentifiée depuis le client VPN Adressage IP Tranches IP gérés par les correspondants réseaux au niveau : d un bâtiment d un laboratoire d une UFR Demande à faire via demande-ip@univ-lille1.fr CRI-USTL/GT 5 Octobre 2006

Objectifs au niveau infrastructure D ici la fin du contrat : chaque machine connectée sur un port dédié du réseau de campus administré par le CRI pour pouvoir isoler seulement une machine perturbant le réseau (scan, ). plus de commutateurs (ou mini commutateurs) non gérés par le CRI pour éviter : - les risques de boucle - l isolation de plusieurs machines en cas de problème CRI-USTL/GT 6 Octobre 2006

RENATER NOROPALE Réseau Gigabit Ethernet du Campus de l'université des Sciences et Technologie de Lille Catalyst 3750G Piles de Catalyst 2950 repartis dans chaque bâtiment d'un secteur Campus de l'u.s.t.l. secteur Physique - - - - CISCO 7206 VXR - - - - secteur Chimie, ENSCL et Sciences Humaines - - - - secteur IUT - - - - secteur EUDIL CUEEP IEMN EC-LiLLE - - - - - - - - - - - - secteur Sciences Naturelles, Géographie et BU C.R.I. CATALYST 6509 Commutateur Gigabit Ethernet niveau 3 (L3 Switching) secteur A3 secteur Mathématique USTL - CRI /GT/ 10 2003 CRI-USTL/GT 7 Octobre 2006

Utilisation des fonctionnalités de VLAN Les VLAN (Virtual LAN IEEE 802.1Q) permettre d avoir plusieurs réseaux logiques (virtuels) indépendants sur une même infrastructure physique. La mise en œuvre sur des réseaux Ethernet se fait par un marquage des trames pour chaque réseau virtuel (IEEE 802.3ac). Cela permet : de limiter le trafic de broadcast et de multicast d améliorer la sécurité en regroupant des populations d utilisateurs dans les mêmes VLANs et en limitant ou interdisant les communications inter VLANs de regrouper éventuellement des services (WEB, DNS, relais de messagerie, FTP, NEWS, ) dans un VLAN spécifique CRI-USTL/GT 8 Octobre 2006

NOROPALE RENATER INTERNET VLAN de machines de service (relais de messagerie, DNS, News, proxy/cache WEB,...) VLANs recherche et administration Serveur de ressources pédagogiques du SEMM VLANs généralistes étudiants Serveur authentification étudiants VLAN étudiants SEMM Organisation générale des réseaux virtuels de l USTL CRI-USTL/GT 9 Octobre 2006

Serveur Radius Réseau du Campus Portable étudiant 802.1X 802.1Q Commutateur Ethernet Serveur LDAP Portable personnel USTL Borne WiFi 802.1Q VLAN pour WiFi personnels VLAN pour WIFi étudiants Authentification Affectation VLAN CRI-USTL/GT 10 Octobre 2006

RENATER-4 Réseau National de télécommunications pour la Technologie, l'enseignement et la Recherche Structure administrative crée en 1993: GIP (Groupement d'intérêt Public) structure juridique adaptée aux spécificités administratives et comptables des organismes publics. Organismes membres du GIP Le ministère en charge de l'éducation de la recherche CNRS (Centre National de la Recherche Scientifique) CEA (Commissariat à l'energie Atomique) INRIA (Institut National de Recherche en Informatique et Automatique) CNES (Centre National d'etudes Spatiales) INRA (Institut National de la Recherche Agronomique) CRI-USTL/GT 11 Octobre 2006

INSERM (Institut National de la Santé et de la Recherche Médicale) CIRAD (Centre de Coopération Internationale en Recherche Agronomique pour le Développement) CEMAGREF (Institut de Recherche pour l'ingénierie de l'agriculture et de l'environnement) IRD (Institut de Recherche pour le Développement) BRGM (Bureau de recherches géologiques et minières) Quelques autres partenaires : CNET, EDF, IFREMER, Institut Pasteur, ONERA, Météo France, Ministère de la Culture,... CRI-USTL/GT 12 Octobre 2006

Services fournis Service IP IPv4 et IPv6 natif, unicast et multicast Supervisé 24h/24 Interconnexions des réseaux régionaux Liaisons entre NRs (Nœuds Régionaux) sur lesquels sont connectés les réseaux régionaux. C'est un réseau maillé DWDM (Dense Wavelength Division Multiplexing) à 2,5 Gb/s. CRI-USTL/GT 13 Octobre 2006

Infrastructures : les liaisons opérateurs CRI-USTL/GT 14 Octobre 2006

CRI-USTL/GT 15 Octobre 2006

CRI-USTL/GT 16 Octobre 2006

CRI-USTL/GT 17 Octobre 2006

CRI-USTL/GT 18 Octobre 2006

SFINX (Service for French INternet exchange) Service créé en 1995 par le GIP RENATER qui est maître d ouvrage C est un GIX (Global Internet exchange), point d'échange de trafic Internet français entre ISP (Internet Service Provider) ou opérateurs sans passer par des infrastructures internationales. Les échanges de trafic sont basés sur des accords de "peering" entre prestataires. Aujourd hui, il y a 2 nœuds situés à Paris et Aubervilliers. Ils sont interconnectés par une liaison 10 Gigabit Ethernet. Autres services Classification de flux (QoS) Développement de la visioconférence H323 Administration d'une partie du "top level domain".fr et fourniture de réseaux IPv4 (classe C) et IPv6 aux utilisateurs de RENATER Pour plus d'information : http://www.renater.fr CRI-USTL/GT 19 Octobre 2006

CRI-USRL/GT 20 Octobre 2006

Nœud Régional RENATER CATALYST 4506 CISCO 12404 Architecture RENATER-NOROPALE RENATER Paris10Gb/s RENATER Paris (DWDM 2,5 Gb/s) RENATER via Compiègne (DWDM 2,5 Gb/s) USTL (raccordement direct) GRID 5000 CISCO 7606 ICARE 15 sites de la Métropole Lilloise 10 sites principaux et secondaires hors Métropole Lilloise Liaison Ethernet Equipements de supervision Ethernet des opérateurs Routeur ou commutateur opérateur du lot IP Routeur de sites clients CRI-USRL/GT 21 Octobre 2006