Les réseaux de campus. F. Nolot 2008 1



Documents pareils
Les Virtual LAN. F. Nolot 2008

Cours n 12. Technologies WAN 2nd partie

Colt VoIP Access Colt Technology Services Group Limited. Tous droits réservés.

ROUTEURS CISCO, PERFECTIONNEMENT

Administration Avancée de Réseaux d Entreprises (A2RE)

Dr Rim Belhassine-Cherif Directeur de Développement de Produits et Services.

Mettre en oeuvre Cisco Data Center Unified Fabric

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

NOTIONS DE RESEAUX INFORMATIQUES

Pare-feu VPN sans fil N Cisco RV110W

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

International Master of Science System and Networks Architect

Pare-feu VPN sans fil N Cisco RV120W

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Evoluez au rythme de la technologie

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

LES RESEAUX VIRTUELS VLAN

TOPOLOGIES des RESEAUX D ADMINISTRATION

Fonctions Réseau et Télécom. Haute Disponibilité

Votre Réseau est-il prêt?

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Documentation : Réseau

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

1 PfSense 1. Qu est-ce que c est

Notre offre Réseaux

TABLE DES MATIERES. Page 1/17

Figure 1a. Réseau intranet avec pare feu et NAT.

CAHIER DES CLAUSES TECHNIQUES

Evoluez au rythme de la technologie

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Fiche d identité produit

Fiche descriptive de module

Vers un nouveau modèle de sécurisation

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Cahier des charges "Formation à la téléphonie sur IP"

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

DIFF AVANCÉE. Samy.

Guide Commutation Optimisez votre réseau local

FORMATION CN01a CITRIX NETSCALER

Parcours en deuxième année

Administration des ressources informatiques

Organisation du parcours M2 IR Les unités d enseignements (UE) affichées dans la partie tronc commun sont toutes obligatoires, ainsi que le stage et

Modélisation Hiérarchique du Réseau. F. Nolot

Architecture de Réseaux Redondants

Routeur VPN Wireless-N Cisco RV215W

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Cas d une Administration Algérienne

Plan de cours. Fabien Soucy Bureau C3513

SOLUTION DE RÉSEAU DE CAMPUS CONVERGÉ. Offrir une expérience utilisateur homogène et de haute qualité, simplifier l'exploitation et réduire les coûts

SOLUTIONS DE COMMUNICATION POUR PME

La Solution Crypto et les accès distants

Optimisation WAN de classe Centre de Données

Mise en place des réseaux LAN interconnectés en

Administration de Réseaux d Entreprises

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Architecture de Réseaux Redondants

Le Multicast. A Guyancourt le

Architecture Mobile Virtual Enterprise : Commutateur d'accès à la mobilité S3500 Aruba

La surveillance centralisée dans les systèmes distribués

Étendez les capacités de vos points de vente & sécurisez vos transactions.

Présentation et portée du cours : CCNA Exploration v4.0

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Gamme d appliances de sécurité gérées dans le cloud

Hypervision et pilotage temps réel des réseaux IP/MPLS

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

Configurer ma Livebox Pro pour utiliser un serveur VPN

Spécialiste Systèmes et Réseaux

2. DIFFÉRENTS TYPES DE RÉSEAUX

ECTS CM TD TP. 1er semestre (S3)

PROGRAMME DU CONCOURS DE RÉDACTEUR INFORMATICIEN

Description des UE s du M2

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

Cisco CCVP. Configuration de CUCM

Au sens Referens : Administrateur des systèmes informatiques, réseaux et télécommunications

Infrastructure RDS 2012

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

La qualité de service (QoS)

1. Introduction à la distribution des traitements et des données

Groupe Eyrolles, 2000, 2004, ISBN :

Flex Multipath Routing

Internet et Programmation!

Branch on Demand pour détaillants

Conférence : Intégration ToIP au sein d une Entreprise. Module N 2 : La TOIP au sein d une Entreprise

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Intitulé du poste : Ingénieur Réseau et télécommunication, chef de projet

Configuration de Serveur 2003 en Routeur

FILIÈRE TRAVAIL COLLABORATIF

Cisco Certified Network Associate

MIR Intégration. Réponse à appel d offre Intégration Systèmes et Réseaux

MARCHE PUBLIC CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Chap.9: SNMP: Simple Network Management Protocol

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

W I-FI SECURISE ARUBA. Performances/support de bornes radio

VoIP/ToIP Etude de cas

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

Transcription:

Les réseaux de campus F. Nolot 2008 1

Les réseaux de campus Les architectures F. Nolot 2008 2

Les types d'architectures L'architecture physique d'un réseau de campus doit maintenant répondre à certains impératifs L'adaptabilité aux topologies changeant rapidement La redondance en cas de failles réseaux L'agrandissement du réseau La centralisation des serveurs et applications pour simplifier l'administration Le support de plusieurs protocoles routables et commutables F. Nolot 2008 3

Intelligent Information Network (IIN) L'objectif est de créer un réseau «intelligent» Intégrer les technologies jusqu'à maintenant extérieur aux réseaux Vidéo Téléphonie Possibilité d'étendre les fonctionnalités du réseau Possibilité de surveiller, administrer et optimiser les services du réseaux Les 3 phases pour construire un IIN Protocole de transport unique Services partagés, mis en commun et/ou virtualisés Technologie réseau orienté application Les architectures réseaux s'orientent maintenant vers des architectures orientées services : les Service-Oriented Network Architecture (SONA) F. Nolot 2008 4

SONA Framework Layers Comment s'orienter vers le IIN? Comment intégrer tous les services dans un réseau intelligent complètement «convergé»? Comment avoir un réseau plus performant? F. Nolot 2008 5

Cisco Network Model F. Nolot 2008 6

Campus Offre l'infrastructure de commutation et de routage pour toute l'entreprise Matériel redondant, procédure de reconfiguration en cas de crash, optimisation de trafic par multicast et QoS Sécurité d'accès avec 802.1x, IPSec, VPN, MPLS, VLAN,... F. Nolot 2008 7

Data center Permettre la consolidation des serveurs Permettre la redondance par backup entre data center Offrir un équilibrage de charge pour maximiser les performances F. Nolot 2008 8

Branch architecture Augmenter et étendre les capacités de l'entreprise Pouvoir offrir de la ToIP ou VoIP, assurer la sécurité entre les site distant Optimiser les flux sur le WAN et le LAN pour réduire le trafic Pouvoir déployer de nouveaux services sans acheter de nouveaux équipements F. Nolot 2008 9

Teleworker Sécuriser les échanges données et voix avec les téléworkers à travers le réseau de communication WAN classiques (ADSL, SDSL,... ) Augmenter la productivité en limitant les déplacements Possibilité d'ajouter des téléphones IP, caméra,... et s'orienter vers la communication unifié F. Nolot 2008 10

Le WAN Permettre la convergence Voix, Données, Vidéos Couvrir une grande zone géographique Mise en place de solution de cryptographie et QoS pour la sécurité et qualité Ce cours développe les méthodes de déploiement du réseau de campus F. Nolot 2008 11

Réseaux non hiérarchique Architecture dite «à plat» car tout le trafic est visible par tout le monde (utilisation de hub) Domaine de collision trop grand Domaine de broadcast trop grand Difficulté pour résoudre les éventuelles pannes Délai d'acheminement trop important Impossible à agrandir Solution satisfaisante uniquement pour de très petite architecture. Très peu coûteux F. Nolot 2008 12

Layer 2 Switching Domaine de collision réduit Le domaine de broadcast peut être segmenté par des VLAN Mais le trafic ne peut être véhiculé entre les VLANs sans routeur! Si besoin d'agrandir le réseau, risque de générer des boucles de commutation F. Nolot 2008 13

Layer 3 Routing Problème du modèle Layer 2, impossible de faire des sousréseaux car absence d'équipement niveau 3! Un seul domaine de broadcast par interface Possibilité d'appliquer des ACL Problèmes : Coût élevé par port Délai d'acheminement plus élevé qu'en niveau 2 uniquement Traitement soft des trames F. Nolot 2008 14

Switch multi-couche Un switch multilayer Combine les fonctionnalités des couches 2, 3 et 4 Faible délai d'acheminement car analyse faite par des ASIC et plus en soft Réseaux facilement et rapidement agrandissable Support de la QoS Support de la VoIP F. Nolot 2008 15

Multilayer switching in a Nonhierarchical Network Point de faiblesse unique Sous utilisation du matériel si simplement utilisé en remplacement d'un routeur en architecture «plate» Le spanning tree risque de rendre le réseau non actif pendant l'établissement des chemins dans une architecture à plat F. Nolot 2008 16

Enterprise Composite Network Model F. Nolot 2008 17

Enterprise Composite Network Model Building access layer : Point de connexion des utilisateurs au réseau Building distribution layer : Interconnecte les switchs/hub de l'access layer Utilise des switchs pour segmenter les zone de travail Building core layer : C'est le backbone de l'entreprise Communication très rapide Doit être avec une forte redondance et doit pouvoir s'adapter aux modifications rapidement F. Nolot 2008 18

Enterprise Composite Network Model Ce modèle définie également des réseaux virtuels, connectés au backbone pour assurer les fonctions suivantes : Enterprise campus Contient tous les éléments de l'architecture hierarchique Doit être performant, disponible et permettre son agrandissement Ne doit pas contenir de connections distantes ou d'accès à Internet F. Nolot 2008 19

Enterprise Composite Network Model Enterprise edge Inter connecte les ressources extérieures aux réseaux de l'entreprise Le trafic est obligatoirement filtré car provenant de l'extérieur Contient tous les éléments de sécurité entre l' Enterprise campus et les accès extérieurs (remote users, internet, remote locations,...) Cela remplace la DMZ de nombreux réseaux Service provider edge Représente les connections aux ressources externes au campus Facilite la communication au WAN et à l'isp F. Nolot 2008 20

Enterprise Composite Model Functional Areas F. Nolot 2008 21

Enterprise Composite Network Model F. Nolot 2008 22

Enterprise Composite Network Model Permet de délimiter clairement les zones Permet aux administrateurs de savoir avec exactitude la localisation des flux Permet d'avoir une meilleure scalabilité Permet d'ajouter de nouveaux services sans refaire l'architecture du réseau F. Nolot 2008 23

Enterprise Campus F. Nolot 2008 24

Enterprise Campus Enterprise Campus est composé de 4 modules Campus Infrastructure module Network Management module : authentification, monitoring, management function,... Server farm module : serveurs e-mail, dns, web,... pour usage interne Edge distribution module : fait la liaison entre le Campus Backbone et les services extérieurs F. Nolot 2008 25

Campus Infrastructure module F. Nolot 2008 26

Building access submodule Connu aussi comme building access layer Contient les workstations des utilisateurs, les téléphones IP, imprimantes,... Equipé de switch niveau 2 Chaque switch peut offrir des services de VLAN et est connecté, par lien redondant au building distribution layer, en lien trunk F. Nolot 2008 27

Building distribution submodule Connu aussi comme building distribution layer Equipé de switch niveau 3 Offre les services de QoS, routage, contrôle d'accès Offre un «fast failure recovery» car maintient un double chemin de même cout pour chaque réseau niveau 3 Lien redondant avec chaque switch du Building core submodule F. Nolot 2008 28

Building core submodule Connu aussi comme building backbone layer Assure la liaison avec le server farm, le edge distribution et les bâtiments La transmission d'information doit se faire le plus possible par des ASIC ACL, routage par processeur doivent être évité F. Nolot 2008 29