CAS START GMSI 2016 Dany Sabos Florence Villon Vivien Bombled Abdel Rani 15/02/2017
←
→
Transcription du contenu de la page
Si votre navigateur ne rend pas la page correctement, lisez s'il vous plaît le contenu de la page ci-dessous
SOMMAIRE Table des matières CHARTE GRAPHIQUE .................................................................................................................. 2 PRÉSENTATION DE L’ENTREPRISE .............................................................................................. 3 Qui sommes-nous ? ................................................................................................................ 3 Projet de l’entreprise .............................................................................................................. 4 Cahier des charges .................................................................................................................. 5 Répartition des taches ............................................................................................................ 5 CARTE TOPOLOGIQUE DE NOTRE RÉSEAU ................................................................................. 6 CHOIX DES LOCAUX TECHNIQUE ............................................................................................ 9 Choix du local pour le Bâtiment principale : ........................................................................ 10 Choix du local pour l’aile Est : ............................................................................................... 12 Choix du local pour l’aile OUEST :......................................................................................... 14 CABLAGE METRAGE.................................................................................................................. 15 Nommage des prises Ethernet ............................................................................................. 19 Estimations du nombre de SWITCH requis. ............................................................................. 22 Choisir le switch .................................................................................................................... 23 Adressage IP.......................................................................................................................... 25 Baie de brassage ................................................................................................................... 26 ONDULEUR ............................................................................................................................... 27 Qu’est-ce qu’un onduleur ? .................................................................................................. 27 Plusieurs types d’onduleurs ? ............................................................................................... 27 NAS ........................................................................................................................................... 29 1 L’utilité d’un NAS ? ............................................................................................................ 29 2 Le choix du NAS ?............................................................................................................... 30 HARDWARE CLIENT .................................................................................................................. 36 1
CHARTE GRAPHIQUE LOGO : POLICE : CALIBRI : Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed dignissim vestibulum ultricies. Duis sit amet pellentesque enim, vel convallis nisl. Sed egestas cursus risus, at porta lectus congue sed. Ut vel pellentesque lorem, at facilisis urna. Sed nec augue arcu. Morbi et ligula sodales, lacinia enim vitae, elementum nibh. Vivamus eget felis ante. Donec pharetra urna nec diam accumsan fermentum. Donec at aliquet ex, vitae sagittis urna. Nulla bibendum mattis dolor sit amet suscipit. Sed a ornare justo. La police CALIBRI sera utilisée pour l’intégralité des documents écrit par tous les membres de l’entreprise FSociety. 2
PRÉSENTATION DE L’ENTREPRISE Qui sommes-nous ? Fsociety est une importante distribution d'instruments de musique et d'équipements de musique. Vous pouvez acheter du matériel de musique allant d'instruments d'orchestre à ceux étant plus rock'n'roll, incluant des guitares, batteries, pianos numériques, saxophones et violoncelles, ainsi que du matériel de pointe pour studio d'enregistrement, logiciels de MAO, VST, VSTi, synthétiseurs, claviers midi. Depuis des années Fsociety donne aux musiciens amateurs ou professionnels un accès constant aux innovations musicales. Retrouvez notre savoir-faire dans tous nos magasins en France. Des guitares pour débutant aux microphones professionnels, la boutique Fsociety possède une vaste gamme de matériels de musique disponibles. 3
Projet de l’entreprise Fsociety a décidé de s’offrir des nouveaux locaux afin de développer son activité. Cet emplacement est composé de trois bâtiments sur étages. Cette configuration va permettre à cette nouvelle structure de profiter d’une meilleure répartition des services. Bien qu’assez désuet des postes informatiques sont déjà présents dans les locaux mais il n’y aucun câblage et aucune structure réseau. Le service informatique va donc prendre en charge la mise en place du réseau informatique ainsi que la mise à niveau des ordinateurs déjà présent. Directeur Général Assistante Responsable Responsable Directeur Responsable Produit Produit Administratif et SAV financier 1 2 Service Produit 1 Service produit 2 Service Administratif Assistante 40 Personnes 30 personnes 10 personnes Service Informatique 3 personnes 4
Cahier des charges « Nous avons 5 mois afin de réaliser notre projet. » -Bilan de l'état -Répartion des -Déploiment des Planification Analyse Mise en oeuvre actuel des locaux. taches dans le infrastructure -Determiner les service. -Achats des besoins. -Instauration composants d'une time-line - Mise en place de - l'architecture Répartition des taches Nous avons fait appel à 2 sociétés externes pour la réalisation des tranchées et le câblage de la fibre optique ainsi que pour la pose des chemins de câbles et mise en place des câbles Ethernet. 5
CARTE TOPOLOGIQUE DE NOTRE RÉSEAU Routeur Switch Fibre optique Bâtiment Bâtiment EST OUEST Bâtiment Principal La topologie physique décrit comment les nœuds du réseau sont interconnectées matériellement entre eux tandis que la topologie logique est une vue de l'esprit servant à décrire le mode de fonctionnement de ces interconnexions. 6
Topologie en Bus Un seul câble relie toutes les machines. C'est le cas des réseaux Ethernet "10Base2" aussi appelé thinnet qui utilisent un câble coaxial fin (thin) raccordé à une carte réseau de chaque PC par un raccord en 'T'. Toutes les transmissions se font donc par un seul lien sur lequel un seul ordinateur a le droit d'émettre des données à la fois. Des terminateurs ou " bouchons " sont placés aux extrémités du câble pour y amortir le signal et éviter que son écho ne vienne perturber les signaux suivants. L'avantage de ce type de réseau est sa simplicité. A part les cartes réseau, il n'est pas nécessaire d'utiliser d'autres équipements. L'inconvénient est que ce type de liaison est assez fragile car tout le réseau est affecté dès qu'une connexion quelconque est défectueuse. Topologie en Anneau Le " token ring " est un système inventé et utilisé par IBM. 7
Le câble qui relie les ordinateurs forme une boucle fermée, un anneau. Des informations (le jeton - token) y circulent pour désigner l'ordinateur qui a le droit d'émettre. Les ordinateurs s'emparent du jeton où le passe au suivant selon qu'ils ont des données à transmettre ou qu'ils peuvent passer leur tour. Cette organisation permet d'éviter les collisions. Il permet des transferts allant jusqu'à 16 Mbits par seconde. L'inconvénient de ce type de réseau est qu'il n'est pratiquement plus employé que par IBM et que les équipements Token ring sont assez coûteux. Topologie en Etoile Au lieu d'avoir comme dans les deux configurations précédentes un câble qui passe d'un ordinateur à l'autre, chaque machine est connectée à un concentrateur (HUB) situé au centre de "l'étoile". Ce HUB augmente un peu le coût du réseau mais le rend plus fiable puisque cette fois, s'il y a une interruption de la connexion vers une machine, celle-ci sera la seule à être déconnectée. Le reste du réseau continue de fonctionner normalement. 8
CHOIX DES LOCAUX TECHNIQUE Locaux Techniques A B C D E F Bâtiment Principal Principal Principal Principal Principal Principal Etage RDC RDC RDC RDC RDC RDC Verrouillage Porte ? Non Oui Oui Oui Oui Oui Sens Ouverture Intérieur Intérieur Extérieur Extérieur Extérieur Extérieur Eclairage Fluorescent Fluorescent Incandescent Incandescent Incandescent Incandescent Interrupteur Intérieur Intérieur Intérieur Intérieur Intérieur Intérieur Non Plafond Suspendu Suspendu Non Suspendu Non Suspendu Non Suspendu Suspendu Canalisations ? Oui 9
Murs Parpaings Parpaings Parpaings Parpaings Parpaings Parpaings Peinture Ignifuge Ignifuge Ignifuge Ignifuge Ignifuge Ignifuge Prises Elec 0 2 4 4 3 4 Autres POP POP Locaux Techniques 1er G H I J K Bâtiment Principal Principal Principal Principal Principal Etage 1er 1er 1er 1er 1er Verrouillage Porte ? Non Oui Oui Non Oui Sens Ouverture Intérieur Extérieur Extérieur Intérieur Extérieur Eclairage Incandescent Fluorescent Incandescent Fluorescent Interrupteur Intérieur Intérieur Intérieur Extérieur Intérieur Plafond Suspendu Non Suspendu Non Suspendu Suspendu Non Suspendu Canalisations ? Plafond et Mur Murs Parpaings Parpaings Parpaings Parpaings Parpaings Peinture Ignifuge Ignifuge Ignifuge Ignifuge Ignifuge Prises Elec 4 5 6 2 1 Accès Difficile, Produits Autres chimiques Choix du local pour le Bâtiment principale : Suite à notre comparatif nous avons choisi d’utiliser le local technique H pour en faire le local technique central. Bien qu’il se situe à l’étage, le local est de loin le plus sécurisé, aucune canalisation d’eau, il dispose d’une porte s’ouvrant vers l’extérieur et disposant d’un verrou. L’éclairage est de type fluorescent avec un l’interrupteur disposé à l’intérieur et non à l’extérieur comme pour la pièce J. Pour le passage de câble nous allons utiliser la proximité de la pièce C situé à l’étage du dessous. Disposant de la même configuration mais d’un système de 10
lumière type incandescent, elle sera bien assez efficace afin d’y entreposer les outillages nécessaires au câblage du LT-H. Locaux Techniques L M N Bâtiment Est Est Est Etage RDC RDC RDC Verrouillage Porte ? Oui Non Oui Sens Ouverture Extérieur Extérieur Extérieur Eclairage Incandescent Fluorescent Incandescent Interrupteur Intérieur Extérieur Intérieur Plafond Non Suspendu Non Suspendu Non Suspendu Canalisations ? Oui Murs Parpaings Parpaings Parpaings Peinture Ignifuge Ignifuge Ignifuge Prises Elec 3 2 4 Alimentation Secteur Autres Principale 11
Locaux Techniques O P Q Bâtiment Est Est Est Etage 1er 1er 1er Verrouillage Porte ? Oui Oui Oui Sens Ouverture Extérieur Extérieur Extérieur Eclairage Incandescent Fluorescent Incandescent Interrupteur Intérieur Intérieur Intérieur Plafond Non Suspendu Canalisations ? Oui Murs Parpaings Parpaings Parpaings Peinture Ignifuge Ignifuge Ignifuge Prises Elec 4 4 4 Choix du local pour l’aile Est : 12
Nous utiliserons le local P pour ce bâtiment, comme pour le Local H il respecte les normes souhaitées afin d’y amener les armoires qui s’occuperont de fournir le réseau à toute la zone EST. Locaux Techniques R S T Bâtiment Ouest Ouest Ouest Etage RDC RDC RDC Verrouillage Porte ? Oui Oui Oui Sens Ouverture Extérieur Extérieur Extérieur Eclairage Incandescent Incandescent Incandescent Interrupteur Intérieur Extérieur Intérieur Plafond Non Suspendu Suspendu Non Suspendu Canalisations ? Oui Murs Parpaings Parpaings Parpaings Peinture Ignifuge Ignifuge Ignifuge Prises Elec 4 3 4 Alimentation Secteur Autres Principale 13
Locaux Techniques U V W Bâtiment Ouest Ouest Ouest Etage 1er 1er 1er Verrouillage Porte ? Oui Oui Oui Sens Ouverture Extérieur Extérieur Extérieur Eclairage Fluorescent Incandescent Incandescent Interrupteur Intérieur Intérieur Intérieur Plafond Suspendu Suspendu Canalisations ? Oui Murs Amiante Amiante Parpaings Peinture Ignifuge Prises Elec 4 4 2 Autres Choix du local pour l’aile OUEST : La zone ouest et le seul bâtiment disponible qui ne réunit pas toutes les conditions souhaitées. De ce fait, nous avons choisis la pièce la plus optimisée au sein du bâtiment. Ici la T correspond le plus à nos attentes. 14
CÂBLAGE MÉTRAGE Nous mettons en place deux liens fibres pour l’arrivée et la connexion entre les bâtiments jusqu’au routeur du bâtiment central. Si un lien est coupé, le second prendra alors le relais. Nous connectons les prises réseau des utilisateurs en câble réseau cuivre classique catégorie 6. Des tranchées seront réalisé de l’entrée de fibre jusqu’au bâtiment principal, ainsi que du bâtiment principal aux deux ailes secondaires. Pour une question de protection (humidité, animaux nuisibles comme les rongeurs, mouvement du sol sur le long terme) et de repérage. Les fibres seront placées au préalable dans un tube PVC de couleur vert. FIBRE OPTIQUE Quel type de fibre ? Il existe deux types de fibre optique, la monomode ainsi que la multimode. La multimode est la plus ancienne, elle transporte plusieurs signaux lumineux. Son signal n’est pas le plus stable. La monomode n’en transporte qu’un seul, sa réactivité est plus rapide (son signal). Elle est plus souvent utilisée pour de longues distances, car son signal ne s’atténue qu’au bout d’une certaine distance. Selon la bande de fréquence et le protocole sur laquelle elle sera utilisée. Comme ci-dessous sur le tableau. 15
16
Figure 1Vue complète du site avec connexion fibre Nous aurons besoin de 380 mètres de Fibre Monomode pour réaliser ce plan. Les connexions seront réalisées au routeur et switchs des bâtiments via des connecteurs SFP. Pour cela nous contacterons le fournisseur CableMatic qui nous propose une bobine de 500 mètres pour le prix de 873€HT. Il va falloir creuser des tranchées afin de passer les fibres. Nous aurons besoin de 8 modules transmetteurs SFP pour faire reconnaître les fibres sur les arrivées des switchs. 93 € HT Pour connecter les fibres, il faudra 8 connecteurs LC 16 € HT 17
CABLAGE CUIVRE Concernant le câblage cuivré. Il concernera le déploiement des switchs jusqu’aux prises réseaux dans l’enceinte du bâtiment. Nous avons choisi du catégorie 6. Pour le besoin nous prendrons 5 bobines de 300 mètres sur LDLC PRO.Pour un total de 1500 mètres, nous avons une petite marge d’erreur. Le câble nous revient alors à 1675€ HT Il faudra alors tous les connecteurs RJ45 cat 6 compatibles avec ce type de câble, afin d’assurer un fonctionnement optimal. Il nous en faudra 408, nous en commandons 22 de plus en cas de besoin (casse, mauvais repérage, défaut fabrication) ce qui nous amène à 430. Toujours sur LDLC PRO Il nous faut 408 prises RJ45 au total. Ici nous avons un modèle double. Nous en commandons donc 205 qui nous en fait 410. Sur Conrad Pro, Goobay 43548 : 2460 € HT 18
Nous aurons besoin de 480 connecteurs mâles afin de pouvoir connecter le câble cat 6 aux switchs. Pour rappel, il y a 8 switchs de 48 ports et 4 switchs de 24 ports. (8*48)+(4*24)=480 Sur LDLC Pro, il y a un modèle (pack de 10) avec les manchons fournis à 14€ HT = 14*48 = 672 € HT CONNEXION DES POSTES AUX PRISES RESEAU Pour que les utilisateurs puissent être connectés au réseau local. Nous commandons des câbles pré-sertis auprès de notre fournisseur (LDLC PRO) Ces câbles sont de catégorie 6 (en liaison à notre infrastructure) et mesurent 5 mètres Il y a un besoin de 90 câbles utilisateurs, 11 câbles imprimantes, et 4 câbles pour les copieurs. Donc une besoin de 105 câbles, mais nous en commanderont 120. Pour des raisons pratiques (spare, défaut fabrication) Le prix unitaire est de 8 € HT, ce qui nous donne : 120*8 = 960 € HT Le Budget total s’élève à 6749 € HT pour la partie câblage réseau. Nommage des prises Ethernet Maintenant que nous avons défini les locaux techniques, il est temps d’utiliser ces informations afin de procéder au nommage des futures prises Ethernet de nos locaux. 19
Afin d’être dans des conditions optimales, nous avons décidé de fournir pas moins de 4 prises Ethernet par bureaux. Pourquoi un tel choix ? Certains bureaux sont assez grand pour y contenir plusieurs employées. D’autres aurons très certainement besoin d’outils connectés en plus de leurs unités centrales et de la téléphonie. Pour rappel, bien que nous ne gérions pas la téléphonie, nous nous basons sur le fait que les PC et la téléphonie utiliserons le même port Ethernet. Voilà pourquoi nous proposons des prises en plus afin de 20
ROUTEUR « Les routeurs à services intégrés Cisco 3900 bénéficient de plus de 25 années d'innovation et de leadership Cisco dans le domaine du routage et de la commutation. » Leur architecture étant conçue afin de prendre en charge la phase suivante de l'évolution des sites distants, en proposant des services de virtualisation et de collaboration multimédia tout en optimisant les coûts d'exploitation, se lancer directement dans la série 3900 nous offrent la possibilité d’avoir un composant qui assurera dans le temps. Notre but premier est d’instaurer les bases afin de pouvoir être capable de subvenir aux futurs besoins de l’entreprises. Anticiper et acheter un composant dernière génération nous permets d’éviter un changement d’infrastructure pour nos futurs projets. Les routeurs à services intégrés de deuxième génération sont parés pour l'avenir grâce à des processeurs multi-cœurs, le support de DSP (" Digital Signal Processor " - Processeurs de Signal Numérique) à forte capacité supportant dans le futur des fonctionnalités vidéo avancées, des modules de services très performant avec un niveau de haute disponibilité accru, la commutation Gigabit Ethernet avec PoE amélioré et de nouvelles fonctionnalités de contrôle et de surveillance des consommations énergétiques tout en améliorant les performances globales. Nous nous orienterons donc sur le 3945. Pour plus d’informations sur le modem ses caractéristiques sont disponible dans l’annexe . pouvoir définir des exceptions en cas de besoins (brasage spéciale pour des prises analogique ? Port disposant d’une configuration pour une utilisation spécifique ?) 21
Nombre de Nombre de [Prises- Étiquettes de lignes [Pièces] Ethernet] 1er EST 15 60 1ER OUEST 14 56 1er principale RDC 20 80 Principale RDC 23 92 RDC EST 15 60 RDC OUEST 15 60 Total général 102 408 Nous avons donc un total de 408 prises Ethernet. Estimations du nombre de SWITCH requis. Les switches peuvent contenir de 2 à 48 ports et même 64 ou 128 pour les grandes infrastructures réseaux. Le nombre de ports dépend donc du nombre de machines qui y seront reliés. Disposant d’un parc informatique composé d’environ 90 machines, sans oublier les futurs périphériques tels que les imprimantes ou scanner. 22
Prises Ethernet Nombres de Ports SWITCH Bâtiment principal 172 192 Ouest 116 144 Est 120 144 Pour le bâtiment principal nous allons donc choisir 4 switch 48 ports. Les ailes EST et OUEST quant à elles disposeront de 2 switches 48 ports et 2 autres switches 24 ports. Au total nous avons 8 switches 48 ports et 4 switches 24 ports. Choisir son infrastructure réseau Ayant un partenariat et des connaissances nos choix vont se concentrer sur cette marque. Cisco dispose d’un parc assez complet et varié. Nos choix et nos décisions en termes de routeur et de switch vont sembler assez couteux, mais notre volonté d’assurer un service qui dur dans le temps, et qui ne se retrouve pas dépassé par l’ajout de nouvelle infrastructure nous apportera un bénéfice considérable dans le temps. Le routeur « Les routeurs à services intégrés Cisco 3900 bénéficient de plus de 25 années d'innovation et de leadership Cisco dans le domaine du routage et de la commutation. » Leur architecture étant conçue afin de prendre en charge la phase suivante de l'évolution des sites distants, en proposant des services de virtualisation et de collaboration multimédia tout en optimisant les coûts d'exploitation, se lancer 23
directement dans la série 3900 nous offrent la possibilité d’avoir un composant qui assurera dans le temps. Notre but premier est d’instaurer les bases afin de pouvoir être capable de subvenir aux futurs besoins de l’entreprises. Anticiper et acheter un composant dernière génération nous permets d’éviter un changement d’infrastructure pour nos futurs projets. Les routeurs à services intégrés de deuxième génération sont parés pour l'avenir grâce à des processeurs multi-cœurs, le support de DSP (" Digital Signal Processor " - Processeurs de Signal Numérique) à forte capacité supportant dans le futur des fonctionnalités vidéo avancées, des modules de services très performant avec un niveau de haute disponibilité accru, la commutation Gigabit Ethernet avec PoE amélioré et de nouvelles fonctionnalités de contrôle et de surveillance des consommations énergétiques tout en améliorant les performances globales. Nous nous orienterons donc sur le 3945. Pour plus d’informations sur le modem ses caractéristiques sont disponible dans l’annexe . Maintenant nous avons les prérequis afin de choisir notre switch. Afin d’anticiper les futures attentes de l’entreprise, nos switches devront intégrer une technologie spécifique pour la téléphonie sous IP : Le POE « Power Over Ethernet » Cette technologie nous permet d’alimenter nos périphériques compatibles par l’Ethernet. Ayant fait le choix d’un Routeur Cisco 3945, nous allons opter pour des switches provenant du même constructeur. 24
Cela nous permet d’assurer une compatibilité optimale, et une simplicité d’utilisation. Notre choix se porte donc sur la version WS-C3650. Voir Annexe WS-C3650(p51) pour les caractéristiques Adressage IP Pour notre adressage IP nous avons choisi la classe B. Cette classe dispose de deux octets pour identifier le réseau et de deux autres octets pour identifier les machines sur ce réseau. Un réseau de c lasse B peut comporter jusqu'à 65 534 hôtes et 16384 réseaux. Le premier octet d'une adresse IP de classe B commence toujours par la séquence de bit 10, il est donc compris entre 128 et 191. Adresse du réseau 128.1.0.0 /16 Nous utilisons un DHCP sur notre routeur afin de gérer automatiquement l’adressage IP. Afin de rester sur le même réseau et de garantir des adresses disponibles nous avons décidé de réserver certaines plage IP. De ce fait la plage 128.1.20.0/ 128.1.20.254 sera réservé aux imprimantes. Et la plage 128.1.0.1/128.1.9.255 sera utilisé pour des interfaces particulières (Le NAS par exemple). Adresse Masque Début Fin Equipements Nb Hotes 128.1.0.0 /16 128.1.0.1 128.1.255.254 Tous 65234 128.1.0.0 /16 128.1.0.1 128.1.9.255 Switch / 254 Routeur 128.1.10.0 /16 128.1.10.1 128.1.19.255 Postes de 4094 Travail 128.1.20.0 /16 128.1.20.1 128.1.20.254 Imprimantes 25
Baie de brassage Notre choix se porte sur Armoire baie de brassage 19" LogiLink D32S88B noir. Nous utiliserons une armoire et non un coffret de brassage. Ayant décidé de n’utiliser qu’un seul LT par bâtiment, la taille fournit par un coffret n’est pas assez efficace dans ce cas de figure. Bâtiment principal Bâtiment EST-OUEST 32 U 32 U 32 U 32 U 5U 2U 2U 2U 2U 2U 2U 2U 4U 3U 2U 1U 1U . Armoire baie de brassage 19" LogiLink D32S88B noir (RAL 9005) - x 800 mm x 800 mm 32 U 699€ Il nous en faut 6, ce qui nous fait un total de 4,194 € 26
ONDULEUR Qu’est-ce qu’un onduleur ? Cet appareil fonctionne comme une « batterie ». Il permet de stocker du courant électrique afin de le fournir en sortie à d’autres appareils, en cas de coupure de courant générale. Cela donne la possibilité de sauvegarder les données de travail et de fermer les applications, éteindre les machines en toute sécurité. Signal propre L’onduleur fourni un signal électrique parfait, ce qui n’est pas toujours le cas sur le réseau EDF qui subit plusieurs perturbations. -Parasites -Variations de tension -Variations de fréquence - Micro coupures L’onduleur est un véritable organe de secours, qui peut éviter une perte d’argent en cas d’incident technique lié à l’alimentation électrique. On considère la mise en place d’un (ou plusieurs) onduleur indispensable lors d’un projet tel que le nôtre. Plusieurs types d’onduleurs ? 27
Off-Line Onduleurs de première génération, ne sont plus produits. Il commute directement sur un circuit de secours lorsqu’une chute de tension est détectée. Ce type d’onduleur n’est pas équipé par le système permettant de réguler la tension, il ne se limite souvent qu’au filtrage de parasites. 2)In-Line Les onduleurs de ce type sont de type « à commutation », on les considère comme« intelligents ». Un onduleur InLine dispose d’un système commandé par micro-processeur dont le but est de diminuer le temps de commutation ( >2ms) et de réguler la tension de manière à créer une onde parfaite en sortie. Ils sont équipés d’un booster qui évite de trop solliciter les batteries pendant une chute de tension. 3)On-Line Un onduleur On-Line régule la tension en continu car ses batteries sont installées en série entre un chargeur et un redresseur. Il n’y a plus de commutation (0 ms), la réactivité est alors quasi parfaite à 100%. La protection en sortie de circuit (pour les postes, serveurs etc..) est optimale. C’est le type d’onduleur qu’il est recommandé d’installer au sein d’une infrastructure réseau professionnelle bien que son coût soit plus onéreux. Notre choix se porte sur le FSP Fortron UPS On-Line - KNIGHT Rack 3K 799,90€ TTC . Placement facile dans un Rack Autonomie conséquente Technologie de gestion batterie : On-line double conversion Puissance en Watts : 2400 W Puissance en Volts Ampères : 3000 VA 28
NAS Qu’est-ce qu’un NAS ? Est-ce utile ? Le choix du NAS ? Choix du Produit. Configuration et répartition des accès au NAS. 1 L’utilité d’un NAS ? Un NAS, de l’anglais Network Attached Storage, est un serveur de fichiers autonome. Relié à un réseau, il permet de proposer un emplacement de stockage supplémentaire et sécurisé à n’importe quel utilisateur connecté et autorisé sur le réseau. Fsociety n’ayant pas d’accès serveur, pour le moment, proposer un emplacement conséquent et sécurisé offrira à nos employées un confort de travail supplémentaire. En effet, l’utilisation du NAS dans un premier temps servira à stocker les données liées à la politique de l’entreprise. Les fichiers nécessaires à l’activité commune y seront indexés. Un NASi de base peut intégrer plusieurs Disques durs, cela favorise la sécurisation des données. Un RAID permet de créer un schéma de récupération en cas de panne du disque de stockage. Chaque section y disposera d’un accès commun afin d’y stocker les données en rapport avec leurs secteurs d’activités. 29
Administration NAS Secteur Secteur d'activité d'activité 1 2 Figure 2 Exemple d'une répartition d'un NAS 2 Le choix du NAS ? Il existe de nombreux constructeurs sur le marché, Asustor, Netgear, Qnap Seagate, Synology, Thecus , WD… Etc. Certains des constructeurs, disposant d’une gamme dite « professionnel », sont néanmoins faits la plupart du temps développé pour les particuliers. L’entreprise n’aura pas les mêmes besoins qu’un usager utilisant son NAS pour la maison. Une entreprise aura besoin de compter sur une sécurisation optimisée de ses données, un accès rapide et performant pour ses utilisateurs, et des solutions de sauvegardes, mais aussi de secours en cas de panne quelconque. Afin d’optimiser les connections, mais aussi de proposer un stockage physique de notre NAS plus sécurisé en fonction de notre infrastructure, nous avons opté pour les NAS adaptès pour un support dit « rack » qui s’intègre facilement dans une armoire. Pour ce cas, nous avons retenu deux marques, en prenant conseil sur les tendances actuelles. Et les tests menés par différents groupes. 30
Figure 3 NAS de type Rack Qnap (Quality Network Appliance Provider) Systems, Inc. (Ou Qnap) est un constructeur informatique basé à Taïwan et spécialisé dans les solutions de stockage réseau pour les particuliers et les entreprises. Synology Inc. est une entreprise taïwanaise fondée en avril 2000 et spécialisée dans les serveurs Network Attached Storage (NAS). Elle est implantée dans la ville de Taipei, à Taïwan. Synology propose des produits qui se concentrent sur quatre segments de marché : • Usage domestique et utilisation dans un cadre d'autoentrepreneur ou artisanal. • Particuliers et TPE. • Petites et moyennes entreprises. • Grandes entreprises. Les modèles de NAS Synology se répartissent en 2 grandes catégories : Les modèles en coffret plastique que l'on pose sur une surface plane et les modèles en rack qui s'intègrent dans une armoire. Pour chaque catégorie, il existe plusieurs gammes de modèles de NAS en fonction du nombre de disques durs maximal que peut embarquer la NAS. Ensuite, dans chacune de ces gammes on va y trouver plusieurs séries où les modèles sont regroupés par année de sortie. 31
Nous allons maintenant comparer deux produits proposés par nos constructeurs : Nom IBQ-R871-i34 IBSY-R815RP Constructeur Qnap Synology Séries 19"Rack NAS 4-Bay RackStation NAS Model TVS-871U-RP-i3-4G RS815RP+ Type 8-Bay, 2U, RAID 0/1/5/6 (4GB RAM, Core i3) SATA HD, RAID 0/1/5/6 Cache 4Gb 2Gb Processeur Dual-core Intel® Core i3-4150 3.5 GHz Intel Atom C2538 Quad Core 2.4GHz Emplacement de 8 4 disques RAID 0:1:5:6:JBOD: 0:1:5:6: RAID levels Single Disk, JBOD, RAID 0, 1, 5, 6, 10 Synology Hybrid RAID, Basic, JBOD, RAID 0, RAID 1, RAID 5, RAID 6, RAID 10 Vitesses 6Gb/s to Gigabit Ethernet (1,000 Mbit/s) 6Gb/s SATA to Gigabit Ethernet (1,000 Mbit/s) Ports Disponibles PORTS SUMMARY 1X eSATA (host) 4X LAN 4X LAN 1X PCIe Internal 4x 4X SATA 7-pin Discrete with Power 1X PCIe Internal 8x 2X USB3 type A (host) 8X SATA 7-pin Discrete with Power 4X USB2 type A (host) 4X USB3 type A (host) Tarifs 1 995,95 € 1 399,95 € Nous pouvons voir grâce à notre tableau comparatif que les deux racks ont des propriétés intéressantes. Premièrement le QNAP offre un stockage disposant d’une mémoire cache deux fois plus élevée que notre Synology (4Go pour 2Go). Disposant de 8 baies supplémentaires et d’un processeur I3 cadencé à 3.5 ghz le TVS de chez QNAP est clairement plus puissant que le Synology qui lui offre un 4 baies avec un processeur Intel Atom cadencé à 2.4Ghz. 32
Pour les disques dur nous avons choisi de nous orienté sur du 4To de chez Western digital. Capacité : 4 To x 4 (16000 Go) Interface : SATA 3 (6 Gb/s) Vitesse de rotation : 5400 trs/min Est-il utile d’avoir un tel NAS au sein de notre entreprise ? Un NAS de 4 Baies suffiraient amplement à nous fournir un espace de travail efficace au sein de Fsociety. Pour le rappel, notre serveur NAS n’aura pas une utilisation excessive. Il servira d’emplacement de sauvegarde afin de partager quelques dossiers au sein de notre entreprise. Les personnes ayant les droits d’écritures ne seront pas nombreuses. Et l’accès en lecture n’atteindra jamais les limites de la bande passante attribuée. Le RS815RP+ serait un choix judicieux, il reste moins couteux, et réponds à nos attentes. De plus Synology offre des solutions de gestion efficace et simple d’accès grâce à son software : « Diskstation Manager ». L'acronyme RAID a été défini en 1987 par l'Université de Berkeley, dans un article nommé A Case for Redundant Arrays of Inexpensive Disks (RAID), soit « regroupement redondant de disques peu onéreux ». 33
SOFTWARE LINUX Il était nécessaire de prendre deux postes en Linux, nous avons dû étudier deux distributions. Debian et Ubuntu. Ces deux distributions se ressemblent mais sont aussi très différentes. Nous avons choisi Ubuntu pour ces deux postes Linux. Ubuntu est un excellent système d’exploitation. Il est l’OS Linux le plus utilisé pour une utilisation simple. La fréquence des sorties des nouvelles versions sont élevés. Par conséquent les paquets d’Ubuntu sont plus récents que ceux de Debian. L’installateur est facile et intuitif. Le support hardware est meilleur. 34
WINDOWS Le système d’exploitation ne doit pas être trop jeune, et avoir atteint une certaine maturité. Le support du système d’exploitation doit être garanti pour les 5 prochaines années au minimum. Nous devrons aussi prendre en compte la facilité d’utilisation de l’OS. Windows 7 Windows 8 Windows 10 Date de Sortie 22 octobre 2009 26 octobre 2012 29 juillet 2015 MaJ Service Pack 1 Windows 8.1 Fin du support 13 janvier 2015 9 janvier 2018 13 octobre 2020 standard Fin du support étendu 14 janvier 2020 10 janvier 2023 14 octobre 2025 Le choix du système d’exploitation se portera donc sur Windows 10. Il s’agit de la dernière version de Windows, il commence à atteindre une bonne maturité (stabilité, sécurité,…). L’expérience utilisateur, bien que très différentes de Windows 7, a été bien mieux travaillée que sur Windows 8. Pour finir il s’agit de la version qui bénéficie du support Microsoft à plus long terme. 35
HARDWARE CLIENT Le matériel disponible étant obsolète, nous optons pour le renouvellement complet du parc informatique. Nous comparons à présent les types de machines dédiées à la bureautique ainsi qu’au service technique. Des ordinateurs portables sont prévus pour la direction ainsi que les responsables de service, utiles en cas de déplacements. Pour des présentations lors de rencontres avec de futurs partenaires commerciaux par exemple. Le matériel sera acheté chez un des deux fournisseurs mondiaux les plus connus, Hewlett Packard ou DELL. Selon le matériel que les entreprises fabriquent aujourd’hui et les performances toujours en hausse, nous avons décidé d’installer des machines disposant d’une puissance conséquente pour la durabilité. Ces machines s’adapteront facilement aux futurs systèmes ainsi qu’aux applications. 36
Marque HP DELL Modèle PRODESK 400 G3 (T9S92ET) OPTIPLEX 7040 CPU Intel Core i5 6500 Intel Core i5 6500 Quad Core 3.6 GHz Quad Core 3.6 GHz 6 Mo 6 Mo RAM 8 Go DDR4-2133 8 Go DDR4-2133 Stockage SSHD 1 To (8Go mémoire flash) HDD 500 Go 7200 TPM Format Mini Tour Mini Tour Affichage HP 21.5" LED - PRODISPLAY DELL 18.5 pouces E1916H P222VA (K7X30AT) Garantie 3 ans sur site intervention J+1 HP 3 ans de service ProSupport Plus et CARE PACK d‘intervention sur site le jour ouvré suivant Prix total 828 € 1017 € HT Clavier – souris inclus Clavier et souris inclus 37
Ces PC sont légèrement surdimensionnés pour une utilisation bureautique classique. Mais beaucoup d’utilisateurs en environnement professionnel se plaignent de « ralentissements » de leurs machines. Avec ce type de configuration, les users pourront faire du multi-tasking sans la moindre contrainte grâce aux temps d’accès très courts des différents composants. Nous décidons de choisir la proposition d’Hewlett Packard. Qui propose une configuration semblable à Dell. L’offre inclus un service de maintenance à l’identique, utilisé par de grandes entreprises comme Nestlé, qui par exemple, travaille avec HP depuis environ 5 ans et vient de signer un prolongement supplémentaire. Le tarif pour 88 postes (85 + 3 spares de dépannage en cas d’urgence) = 72 864 € HT Nous avons décidé d’équiper certains utilisateurs de portables, pour renforcer la dynamique de l’entreprise et leur permettre de travailler dans toutes les conditions, aussi bien au bureau, qu’à la maison, ou en déplacement. Les techniciens disposeront aussi d’un laptop, pour intervenir en toute liberté au sein de l’entreprise. 38
Marque HP DELL Modèle ELITEBOOK 850 G3 LATTITUDE 5580 (T9X18EA) CPU Intel Core i5-6200U Intel Core i5-7300U Dual Core 2.8 GHz Dual Core 2,6 GHz 3 Mo 3 Mo RAM 4 Go DDR4-2133 4 Go DDR3L-1600 Stockage HDD 500 Go HDD 500 Go Station d’accueil UltraSlim HP DELL WD15 2013(D9Y32AA) (295€ HT) (153 € HT) Ecran déporté HP V213A (83 € HT) DELL E2216H (174 €) Batterie Autonomie de plus de 8 Environ 10 Heures Heures d’autonomie Affichage Ecran intégré anti-reflets Ecran intégré 15.6 pouces 15.6 pouces Sortie HDMI Sortie HDMI Sortie VGA Sortie VGA Garantie HP CARE PACK (UK703A) 3 ans de service Extension de garantie à 3 ProSupport Plus et ans sur site intervention d‘intervention sur site le J+1 jour ouvré suivant Prix total HT 1198 € 1 640 € 39
Le modèle d’HP conviendrait parfaitement à l’utilisation. Nous commanderons donc 9 pièces (1 pour le service IT, 5 pour les responsables, 3 spares) = 10 782 € HT + 6 pack clavier souris : Microsoft Wired Desktop 600 for Business = 10782 + 126 = 10 908 € HT Nous pouvons conclure que pour le matériel hardware, HP sera notre favori. Les solutions proposées sont moins coûteuses, mais autant qualitatives que celles proposées par DELL pour des caractéristiques et performances équivalentes. Notre fournisseur principal pour le matériel sera LDLC-PRO, nous commanderons les stations d’accueil pour PC portables directement auprès d’Hewlett Packard car non disponibles chez LDLC-PRO. 40
IMPRESSION L’impression au laser est moins coûteuse que la technologie type jet d’encre. En effet, malgré le fait que le matériel soit plus onéreux, le coût d’impression d’une page avec une imprimante laser revient moins cher. Le laser est la technologie la plus précise, l’impression est claire et nette. Nous allons comparer deux imprimantes chez nos deux fabricants d’imprimantes qui sont HP et Brother. Nous étudierons le coût de maintenance, le coût d’impression (€/page), le coût des consommables (toners, rouleaux de transfert), vitesse d’impression. 41
Nous retenons donc la machine de Brother. Le coup d’impression est nettement inférieur à celui de la HP.Brother tient une réputation très fiable pour ses solutions d’impression. Compte tenu du fait que nous sommes en 2017, la gestion de l’impression au sein d’une entreprise est primordiale pour des raisons économiques, mais aussi bien écologiques. MARQUE Brother HP MODELE HL-L6400DW Laser Jet Enterprise M604N Pages par Minute 50 50 Interfaces USB 2.0 – Ethernet 10/100 – USB 2.0 – Ethernet WiFi b/g/n - NFC 10/100/1000 Compatibilité Windows – Mac – Linux Windows – Mac – Linux Magasin papier 520 feuilles en entrée / 250 feuilles en sortie Recto Verso Oui Oui Prix Imprimante HT 490€ 460€ Toner TN-3520 (+- 20Kpages) LaserJet 81A (+- 10500 pages) Prix Toner HT 155€ 212€ Prix total HT 645€ 672€ Selon l’organigramme de FSociety nous installerons les imprimantes de cette façon. 1 Direction (Directeur + Assistance) 4 Produit 1 (Responsable + 40 employés) 42
3 Produit 2 (Responsable + 30 employés) 1 SAV (Responsable + Assistance) 2 Administratif (Responsable + 10 employés) (Besoin d’impression plus important que les autres secteurs) 1 Informatique (3 employés) Nous sommes donc à un total de 11 Imprimantes à installer : Toners de réserve = 1705 € HT Imprimantes = 5390 € HT Imprimantes + Toners = 7095 € HT Pour des raisons pratiques, nous avons décidé d’installer un copieur à chaque étage de chaque bâtiment. Nous installerons donc 6 copieurs HP COLOR LASERJET ENTERPRISE M750XH 43
• Imprimante laser couleur à 30 ppm (N&B + couleur) • Impression recto/verso automatique • Bac d'entéede 2350 feuilles • Ports USB 2.0 haut débit (hôte et périphérique) • Port réseau Gigabit Ethernet 10/100/1000T intégré • Ecran LCD 4 LIGNES • Garantie 1 an sur site PROTECTION SYSTEM Pour une protection maximale, nous installerons un logiciel antivirus sur chaque poste afin de prévenir d’éventuelles infections par des logiciels malveillants, susceptibles de récupérer des informations sur la société. Nous avons fait un comparatif via le site https://www.av-test.org . C’est un site indépendant qui compare les antivirus, tant sur le niveau sécurité, que fonctionnalités ou tarifs. 44
Selon AV Test le top 3 est constitué de : Bitdefender Endpoint Security 6.2 F-Secure Client Security 12.0 Kaspersky Lab Endpoint Security 10 Ce classement est défini sur la préférence de Protection du système. Ces trois programmes offrent une protection système quasiment parfaite, la perfection étant impossible en sachant que les pirates évoluent leurs programmes chaque jour, chaque heure, voir chaque minute qui passe. Bitdefender GravityZone Business Security Le tarif est de 5538€ HT (pour 100 postes) et offre une protection pendant 3 ans sur 100 postes. Cette offre inclue toutes les mises à jour de bases de données virales ainsi que les mises à jour du software que vend Bitdefender. 45
Fonctionnalités : • Désinstallation automatique des solutions concurrentes • Console disponible dès l’inscription au service • Découverte automatique des ordinateurs grâce à la fonction Network Discovery de Windows • Démarrage rapide avec des modèles de politiques de sécurité • Gestion simplifiée pour les utilisateurs ayant peu de compétences réseau et paramétrages granulaires de politiques pour les administrateurs avancés • Solution simple et efficace ne nécessitant pas de serveurs dédiés, de maintenance ou de personnel informatique supplémentaire • Réduction des coûts et gestion centralisée de la sécurité via une console unique, quel que soit le nombre d’utilisateurs • Aucune mise à jour ou de question de sécurité à traiter par les employés grâce à l’administration centralisée • N°1 des tests réalisés par les principaux organismes indépendants : oubliez les problèmes de sécurité • Protection contre les virus, les rootkits, les malwares, le phishing, la perte de données et toutes les autres menaces d’Internet • Détection heuristique de pointe, filtrage Web avancé, technologie Search Advisor analysant les résultats de recherche Web et analyse des ports USB inclus, afin de bloquer tous les points d’entrée des malwares • Mises à jour automatiques Après avoir comparé, nous choisissons cette solution. Simple de paramétrage et d’utilisation, répandue, une solide réputation. Elle fournit une protection complète et autonome. Kaspersky Endpoint for Business Advanced Nous avons contacté un attaché commercial de Kaspersky afin d’obtenir un tarif (les prix sont non affichés au public). Il propose un tarif de 103 € HT par poste et 46
pour 3 ans. Ce qui nous revient à 10300€. • Fonctionnalités étendues de gestion des systèmes • Analyse des vulnérabilités et gestion des correctifs • Sécurité multi-niveaux, y compris par chiffrement • Contrôle du Web, des applications et des périphériques • Sécurité et gestion des appareils mobiles • Gestion centralisée de la sécurité et des systèmes Pour des fonctions similaires, sûreté de fiabilité de protection ainsi qu’un tarif préférentiel. Nous choisirons la solution de Bitdefender. 5538€ HT – 100 postes – 3 ans MASTERISATION ET DEPLOIEMENT Dans le but d’avoir un parc informatique homogène et pour faciliter l’installation des systèmes d’exploitation sur tous les postes de travail, nous allons utiliser l’outil Clonezilla sur des clés USB Bootable. Nous utiliserons au préalable le logiciel Clonezilla pour réaliser nos Images Système. 47
Annexe : Masterisation avec CLONEZILLA Les étapes du Ghost sont les suivantes : Démarrer la machine, puis booter sur la clé USB en appuyant sur la touche F12 Sélectionner « USB Device » Choisir la langue : Choisir le clavier : Rechercher dans la liste complète : French/Same as X11 (latin 9)/Standard 48
Exécuter Clonezilla en cliquant sur « Start Clonezilla » On choisit l’option « Device–Image » qui nous permettra de sélectionner une image système source à installer vers un disque ou une partition. 49
Nos Images Système sont stockées sur notre NAS, on choisit donc le partage de fichier « samba_server » On entre ensuite l’adresse IP du NAS 128.1.0.11 50
On n’entre pas de nom de domaine : Clonezilla nous demande nous demande ensuite l’identifiant et mot de passe pour accéder au partage sur le NAS Login : admin Mot de passe : p@s5w0rD On définit le chemin d’accès du partage : \\128.1.xxx.xxx\ghost\FIXE\xxx \\128.1.xxx.xxx\ghost\PORTABLE\xxx Pour la suite de l’assistant on choisit le mode « beginner » car on garde les options par defaut. Puis on sélectionne le mode « restore-disk » : 51
Sélectionne le nom de l’image à restaurer, on valide puis on confirme deux fois en appuyant sur « y » et la restauration peut commencer. A la fin du processus le PC redémarre. ANNEXE Packet Tracer. Packet tracer Configuration DHCP Afin d’attribuer automatiquement des IP sur notre site, nous allons configurer le routeur. Nous allons donc nous orienter sur le terminal de ce dernier : 52
Router>ena Router#conf t Enter configuration commands, one per line. End with CNTL/Z. #Nous allons paramétrer l’interface 0/0 Router(config)#interface fastEthernet 0/0 Router(config-if)#ip address 128.1.0.1 255.255.0.0 Router(config-if)#no shutdown #Création d’un Pool DHCP Router(config-if)#ip dhcp pool DHCP #Définition du réseau ou le DHCP délivrera les adresses Router(dhcp-config)#network 128.1.0.0 255.255.0.0 #Adresse IP de la passerelle par défaut Router(dhcp-config)#default-router 128.1.0.1 53
Annexe Métrage avec Quoter Plan 54
55
56
Annexe Switch Type de périphérique : Commutateur - 24 ports - C3 - Géré - empilable Type de châssis : Ordinateur de bureau, Montable sur rack 1U Sous-type : Gigabit Ethernet Ports : 24 x 10/100/1000 (PoE+) + 4 x SFP Power Over Ethernet (PoE) : PoE+ Budget PoE : 390 W Performances : Capacité de commutation: 88 Gbps ? Perrformances de transfert: 65,47 Mpps Capacité : Routes IPv4: 24000 ? Entrées NetFlow: 24000 ? Interfaces virtuelles (VLAN): 1000 ? Interfaces virtuelles commutées (SVI): 1000 Taille de la table d'adresses 32 000 entrées MAC : Support de cadre Jumbo : 9198 octets Protocole de Routage : OSPF, RIP-1, RIP-2, routage IP statique, RIPng Protocole de gestion à distance SNMP 1, RMON 1, RMON 2, RMON 3, RMON 9, Telnet, SNMP : 3, SNMP 2c, SSH, CLI Méthode d'authentification : Secure Shell (SSH), RADIUS, TACACS+ Caractéristiques : Layer 2 switching, prise en charge d'ARP, liaisons, prise en charge du réseau local (LAN) virtuel, IGMP snooping, prise en charge du protocole RSTP (Rapid Spanning Tree Protocol), prise en charge du protocole Multiple Spanning Tree Protocol (MSTP), DHCP snooping, assistance Port Aggregation Protocol (PAgP), assistance Access Control List (ACL), qualité de service (QDS), support RADIUS, snooping MLD, Dynamic ARP Inspection (DAI), routage EIGRP Stub, Uni-Directional Link Detection (UDLD), Rapid Per-VLAN Spanning Tree Plus (PVRST+), Link Aggregation Control Protocol (LACP), Remote Switch Port Analyzer (RSPAN), Energy Efficient Ethernet, Flexible NetFlow (FNF) Conformité aux normes : IEEE 802.3, IEEE 802.3u, IEEE 802.3z, IEEE 802.1D, IEEE 802.1Q, IEEE 802.3ab, IEEE 802.1p, IEEE 802.3af, IEEE 802.3x, IEEE 802.3ad (LACP), IEEE 802.1w, IEEE 802.1x, IEEE 802.1s, IEEE 802.1ab (LLDP), IEEE 802.3at RAM : 4 Go Mémoire flash : 2 Go Indicateurs d'état : Vitesse de transmission du port, port mode duplex, système, active, état, PoE 57
Vous pouvez aussi lire