10511
Commentaire:
|
8638
|
Texte supprimé. | Texte ajouté. |
Ligne 44: | Ligne 44: |
L'outil de suivi au CNF de Bujumbura, est [[Munin]], installé sur CT servant de DNS. | L'outil de suivi au CNF de Bujumbura, est [[Munin]], installé sur un CT sur le serveur OPENVZ |
Ligne 50: | Ligne 50: |
----------------- | Antenne VSAT | ----------------- | | | | | ------------------- | | | Modem | P300 | | Janux | IP:193.219.212.65 | | Cisco 1701 | IP:193.219.212.66 | | | | | | | | ___________________________ Vision | | | 193.219.212.80 | | | | __|___|_________ |
------------------------------ Switch FibreOptique-Ethernet | ----------------------------- | | | ___________________________ Vision | | 196.2.10.108 | | | ____|_________ |
Ligne 76: | Ligne 64: |
193.219.212.85 eth0 ---------------- | ------------ |Routeur Cisco | ------------- |------| | ____193.219.212.67____| 2509 | | commutateur | | Parefeu | | | | |réseau vpn |_ __eth2___________________| | | ----------------- -------------- 10.24.1.254 ------------ | | | |______________ |eth1: 193.219.212.85 | | |_____ | | | Poole d'adresses 10.24.1.0/20 | | | | de 193.219.212.72 Réseau | | | | à 193.219.212.77 personnel | | | | | | -------------- | | |______ | Commutateur | | 10.24.1.185| | | DMZ |_________________________| --------------------------- | | | |Serveur virtualisé OPENVZ | | --------------- | avec les CT suivans: | | | | - DNS (193.219.212.69) | | | | - VOIP (193.219.212.71) | | 193.219.212.70 | - WEB (193.219.212.86) | | ----|------ | - mail en préparation | | | Serveur | -------------------------- | | Mail | | ----------- | | | 10.24.1.166 ---------------- -- ------------------------ |
196.2.10.101 eth0 | ------------ ------------- |------| | | commutateur | | Parefeu | |réseau vpn |_ __eth2___________________| | -------------- 10.24.1.254 ------------ | | |______________ |eth1: 196.2.10.102 | |_____ | | 10.24.1.0/20 | | | Réseau | | | personnel | | | | | -------------- | |_____ | Commutateur | 10.24.1.185| | | DMZ | -------------------------- | | | |Serveur virtualisé OPENVZ| | --------------- | avec les CT suivans: | | | | - DNS (196.2.10.103) | eth2 | | | - VOIP (193.2.10.106) |-------------------------| | - WEB (192.2.10.104) |pas d'IP| sert de pont pour les machines virtuelles | - SMTP(192.168.10.105) | | | - munin (196.2.10.107) | | -------------------------- | | | | | 10.24.1.166 --------------- -- ------------------------ |
Ligne 108: | Ligne 97: |
| |réseau 192.168.40.0/24 | | |réseau 192.168.40.0/24 |
Ligne 123: | Ligne 112: |
RIPE nous a attribué le réseau suivant: | Les IP publiques 8 : |
Ligne 125: | Ligne 114: |
IP: 193.219.212.64/27 | IP Address: 196.2.10.101 to 196.2.10.108 Subnet mask: 255.255.255.0 Default gateway: 196.2.10.10 DNS: DNS1: 196.2.12.50 DNS2: 196.2.12.200 DNS3: 196.2.12.205 |
Ligne 131: | Ligne 133: |
* Le réseau du batiment principal comprend la salle d'autoformation et le cyberespace. Tous les postes clients sont raccordés aux paneaux de brassage. | * Le réseau du bâtiment principal comprend la salle d'autoformation et le cyberespace. Tous les postes clients sont raccordés aux panneaux de brassage. |
Ligne 133: | Ligne 135: |
* Le batiment secondaire heberge la salle de formation, la salle FOAD et la salle de production.Tous les postes clients sont raccordés aux paneaux de brassage. * L'adresse du réseau est: 192.168.40.0/24 |
* Le bâtiment secondaire héberge la salle de formation, la salle FOAD.Tous les postes clients sont raccordés aux panneaux de brassage. | |
Ligne 138: | Ligne 140: |
||193.219.212.64/27|| Réseau|| ||193.219.212.65||Janux|| ||193.219.212.66|| Routeur Cisco 1700 pour réseau publique|| ||193.219.212.67|| Routeur Cisco 2500 pour réseau dial-up (pas de dial-up en ce moment)|| ||193.219.212.68|| Libre|| ||193.219.212.69|| DNS|| ||193.219.212.70|| MAIL|| ||193.219.212.71|| VOIP|| ||193.219.212.72|| Libre|| ||193.219.212.73|| Libre|| ||193.219.212.74|| Libre|| ||193.219.212.75|| Libre|| ||193.219.212.76|| Libre|| ||193.219.212.77|| Libre|| ||193.219.212.78|| Libre|| ||193.219.212.79|| Libre|| ||193.219.212.80|| Vision|| ||193.219.212.81|| Libre || ||193.219.212.82|| Libre || ||193.219.212.83|| Libre|| ||193.219.212.84|| Libre|| ||193.219.212.85|| Parefeu|| ||193.219.212.86|| WEB|| ||193.219.212.87|| MAIL de test|| ||193.219.212.88|| Libre|| ||193.219.212.89|| Libre|| ||193.219.212.90|| Libre|| ||193.219.212.91|| Libre|| ||193.219.212.92|| Libre|| ||193.219.212.93|| Libre|| ||193.219.212.94|| Libre|| ||193.219.212.95|| Broadcast|| |
||196.2.10.101|| parefeu eth0|| ||196.2.10.102||parefeu eth1|| ||196.2.10.103|| DNS|| ||196.2.10.105|| MAIL|| ||196.2.10.106|| VOIP|| ||196.2.10.107|| (munin)|| ||196.2.10.108|| Vision|| ||196.2.10.104|| WEB|| |
Sommaire
Contacts
- Campus Numérique Francophone
- Email : info-At-bi.refer.org
- Tél. : +257 2224 1638
- Fax. : +257 2224 2643
- Contact technique
- Tél. : +257 2224 1639
- Email. : claudine.mosozi-At-auf.org
Parc informatique & Configuration des différents services
Parc bureautique & informatique
Parc bureautique & informatique
Gestion des sauvegardes
Le logiciel utilisé est BackupPC. Une machine a été installée et fait office de de serveur de sauvegardes, tournant sur Debian squeeze, liste des machines sauvegardées pour le moment :
Serveur Web, mail, & DNS
- serveur NFS
- Poste de Travail de la comptable
- Poste de Travail du responsable des formations
- Poste de Travail de la receptionniste
- Laptop du Directeur de l'antenne
- Poste de Travail de la Documentaliste
- Poste de Travail de la responsable technique locale
Postes client
L'authentification centralisée est déployé sur tous les postes publics.
- Questions à résoudre :
- - Dans la salle de formation : comment faire pour créer les utilisateurs pour chaque session de formation (???) : un seul compte causant des problème de sessions multiples surtout sous mozilla - comment faire des statistiques mensuels sur les utilisateurs qui se connectent sur certains sites specifiques?
Tous les postes clients sont installés sous Lucid lynx.
Voix sur IP
Type de téléphones utilisés :Thomson ST3020(cfr le tuto du wiki de JC : http://wiki.auf.org/wikiteki/ZAP/Configuration/VoIP ), pour leur configuration
- la version d'asterisk est la 1.8 sur un CT wheezy
Outil de suivi
L'outil de suivi au CNF de Bujumbura, est Munin, installé sur un CT sur le serveur OPENVZ Le suivi des logs est aussi assuré par logcheck, il est installé sur le serveur mail.
Schéma de principe du réseau
------------------------------ Switch FibreOptique-Ethernet | ----------------------------- | | | ___________________________ Vision | | 196.2.10.108 | | | ____|_________ | | Commutateur | -------------------------| Réseau Public | ---------------- | | 196.2.10.101 eth0 | ------------ ------------- |------| | | commutateur | | Parefeu | |réseau vpn |_ __eth2___________________| | -------------- 10.24.1.254 ------------ | | |______________ |eth1: 196.2.10.102 | |_____ | | 10.24.1.0/20 | | | Réseau | | | personnel | | | | | -------------- | |_____ | Commutateur | 10.24.1.185| | | DMZ | -------------------------- | | | |Serveur virtualisé OPENVZ| | --------------- | avec les CT suivans: | | | | - DNS (196.2.10.103) | eth2 | | | - VOIP (193.2.10.106) |-------------------------| | - WEB (192.2.10.104) |pas d'IP| sert de pont pour les machines virtuelles | - SMTP(192.168.10.105) | | | - munin (196.2.10.107) | | -------------------------- | | | | | 10.24.1.166 --------------- -- ------------------------ | serveur NFS | | | | |__192.168.40.10___________________|switch réseau campus | ----------------- | | | |192.168.50.10 ------------------------ | |réseau 192.168.40.0/24 | | --------------- | | Switch CAI | ___________________________ --------------- | | | Réseau 192.168.50.0/24 salle Foad salle formation espace IFADEM | | __________|___________ | | Cyberespace Autoformation
Plan d'adressage
Les IP publiques 8 :
IP Address: 196.2.10.101 to 196.2.10.108
Subnet mask: 255.255.255.0
Default gateway: 196.2.10.10
DNS: DNS1: 196.2.12.50
DNS2: 196.2.12.200
DNS3: 196.2.12.205
En ce qui concerne la partie privée, elle est séparée en trois réseaux différents :
- Le réseau du personnel. Tous les postes sont connectés à un switch étiqueté INTRANET.
- L'adresse du réseau est: Réseau: 10.24.1.0/24
- Un serveur DHCP attribue automatiquement les adresses (le firewall).
- Le réseau du bâtiment principal comprend la salle d'autoformation et le cyberespace. Tous les postes clients sont raccordés aux panneaux de brassage.
- L'adresse du réseau est: Réseau: 192.168.50.0/24
- Le bâtiment secondaire héberge la salle de formation, la salle FOAD.Tous les postes clients sont raccordés aux panneaux de brassage. |
Adresse IP |
Utilisation |
196.2.10.101 |
parefeu eth0 |
196.2.10.102 |
parefeu eth1 |
196.2.10.103 |
DNS |
196.2.10.105 |
|
196.2.10.106 |
VOIP |
196.2.10.107 |
(munin) |
196.2.10.108 |
Vision |
196.2.10.104 |
WEB |