Modifications entre les versions 89 et 91 (s'étendant sur 2 versions)
Version 89 à la date du 2012-06-22 13:51:04
Taille: 4761
Éditeur: FrumenceBoroto
Commentaire:
Version 91 à la date du 2014-04-07 14:10:39
Taille: 1190
Éditeur: WillyManga
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 9: Ligne 9:
FrumenceBoroto Rene Galekwa
Ligne 13: Ligne 13:
{{attachment:cnfk201109-2.jpg}} ''A venir''
Ligne 17: Ligne 17:
Équipements de Boucle Locale Radio (BLR) de type Wilax (de Alvarion) avec les spécifités suivante: * Le CNF dispose d'adresses publiques fournies par le CEDESURK dans la plage 196.1.137.0/24. Nous n'avons malheureusement pas de bloc réseau mais nous pouvons obtenir des adresses à la demande.

* La passerelle du CNF est un routeur se trouvant au niveau du CEDESURK.

 * La liaison à l'internet du CEDESURK est un Équipements de Boucle Locale Radio (BLR) de type Wilax (de Alvarion) avec les spécifités suivante:
  * Conçu pour des applications radio à 54 Mbps;
  * Bande de fréquence 5,4 Ghz;

 * Caractéristiques de la connexion :
  * 896/384 kbps
  * NB: Bande dédiée (scpc/scpc).
  * Fournisseur d'accès: Global BroadBand Solution (GBS)

== Les serveurs et les services ==

 * un parefeu
 * L'ensemble des services sont fournies par [[ZAC/Kinshasa/Configuration/mbote| mbote ]]
 * un QNAP
Ligne 20: Ligne 37:
Conçu pour des applications radio à 54 Mbps; <<Include(ZAC/Kinshasa/TableauAllocationIPPubliques)>>
Ligne 22: Ligne 39:
Bande de fréquence 5,4 Ghz;


Caractéristiques de la connexion :

 * 384/640 kbps

NB: Bande dédiée (scpc/scpc).

Fournisseur d'accès: Global BroadBand Solution (GBS)

== Plan d'adressage ==

'''RESEAU PUBLIC'''

||<bgcolor="#E0E0FF">Adresse IP||<bgcolor="#E0E0FF"> Usage||<bgcolor="#E0E0FF">Commentaires||
|| 217.171.93.160/28 || réseau || réseau donné par le FAI||
|| 217.171.93.161|| || Chez le FAI||
|| 217.171.93.166|| Parefeu ||ip publique vers le FAI ||
|| 217.171.93.164|| Visio ||ip Visio ||
|| 217.171.93.165|| Mail et DNS ||ip publique cd.refer.org ||
|| 217.171.93.171|| Web || serveur virtuel pour web ||
|| 217.171.93.169|| NAT|| NAT ||
|| 217.171.93.172|| Mail-DNS Walbru || Mail-DNS et Web ||
|| 217.171.93.173|| Voip || Ovz ||
|| 217.171.93.167|| Catalogue Koha|| Cedesurk ||
|| 217.171.93.174|| Portail eb@le, Cabin || Cedesurk ||
|| 217.171.93.168|| Crgm|| Crgm ||

mask: 255.255.255.240

'''RESEAU PRIVE VIRTUEL'''

||<bgcolor="#E0E0FF">Adresse IP||<bgcolor="#E0E0FF"> Usage||<bgcolor="#E0E0FF">Commentaires||
|| 10.38.1.0/24 || rpv || sur l'interface eth2 du parefeu||
   

'''RESEAU PRIVE (deja corrigé)'''


||<bgcolor="#E0E0FF">Réseau||<bgcolor="#E0E0FF"> Usage||<bgcolor="#E0E0FF">Commentaires||<bgcolor="#E0E0FF">interface du serveur||
|| 10.0.1.x|| Administration Cedesurk || || eth1 ||
|| 10.0.2.x|| CRGM ||Centre de Recherche Géologique et Minier connecté via le CNF || eth2 ||
|| 10.0.3.x|| Salle de formation SF, Salle FOAD, Infothéque, Salle libre accès SW ||.|| eth3 ||
|| 10.0.4.x|| Serveurs Internes || mirroir, NFS, Proxy, etc. || eth4 ||
|| 10.0.5.x|| Salle de lecture SL ||Bibliothèque Cedesurk || eth5 ||
  

== Notes ==
 *
||Miroir.cd.refer.org||

'''Debian i386/amd64'''

{{{
deb http://miroir.cd.refer.org/debian squeeze main contrib
deb http://miroir.cd.refer.org/debian-security squeeze/updates main contrib
}}}

'''Ubuntu i386/amd64'''

{{{
deb http://miroir.cd.refer.org/ubuntu/ lucid main restricted
deb http://miroir.cd.refer.org/ubuntu/ lucid-updates main restricted
deb http://miroir.cd.refer.org/ubuntu/ lucid universe
deb http://miroir.cd.refer.org/ubuntu/ lucid-updates universe
deb http://miroir.cd.refer.org/ubuntu/ lucid multiverse
deb http://miroir.cd.refer.org/ubuntu/ lucid-updates multiverse
deb http://miroir.cd.refer.org/ubuntu lucid-security main restricted
deb http://miroir.cd.refer.org/ubuntu lucid-security universe
deb http://miroir.cd.refer.org/ubuntu lucid-security multiverse
}}}


{{{
deb http://miroir.cd.refer.org/ubuntu/ precise main restricted
deb http://miroir.cd.refer.org/ubuntu/ precise-updates main restricted
deb http://miroir.cd.refer.org/ubuntu/ precise universe
deb http://miroir.cd.refer.org/ubuntu/ precise-updates universe
deb http://miroir.cd.refer.org/ubuntu/ precise multiverse
deb http://miroir.cd.refer.org/ubuntu/ precise-updates multiverse
deb http://miroir.cd.refer.org/ubuntu precise-security main restricted
deb http://miroir.cd.refer.org/ubuntu precise-security universe
deb http://miroir.cd.refer.org/ubuntu precise-security multiverse
}}}

== sites web actifs à ce jour ==

|| '''Alias''' || '''Emplacement sur le serveur''' || '''Responsable''' || '''A jour?''' || '''commentaire''' ||
|| www.cd.refer.org || /srv/www/cnfkin || Responsable CNFK+stagiaires web || oui spip || Site publique du cnf ||
|| www.cedesurk.refer.org ||/srv/www/cedesurk1 || cedesurk || oui (joomla :-( ) || site publique du cedesurk ||
|| www.cedesurk.refer.org/mail || || Adm réseau || oui || roundcube ||
|| www.cedesurk.refer.org/moodle || || Adm réseau || oui || plateforme enseignement à distance CNFKIN ||

/!\ Nettoyage de l'arborescence des sites à faire, des répertoires servant de stockage de fichiers utilisant beaucoup d'espace disque. (fait)

== Sauvegarde ==

Liste des machines et leur sauvegarde via BackupPC

|| '''Non de la Machine (Serveur)''' || '''Adresse IP (Interne)''' || '''Etat''' || '''Observation''' ||
|| Pare-feu || 172.16.0.1 || Backup OK || ||
|| DHCP-NAT || 172.16.0.2 || Backup OK || ||
|| VoIP || 172.16.0.3 || Backup OK || ||
|| Mail-DNS || 172.16.0.4 || Backup OK || ||
|| Web || 172.16.0.5 || Backup OK || ||

([[ZAC/Kinshasa/Projets]])

<<Include(ZAC/Kinshasa/Projets)>>
<<Include(ZAC/Kinshasa/TableauAllocationIPPrivées)>>

Kinshasa : Campus Numérique Francophone

Equipe

Responsable Technique local: Rene Galekwa

Schéma de principe du réseau

A venir

Informations

* Le CNF dispose d'adresses publiques fournies par le CEDESURK dans la plage 196.1.137.0/24. Nous n'avons malheureusement pas de bloc réseau mais nous pouvons obtenir des adresses à la demande.

* La passerelle du CNF est un routeur se trouvant au niveau du CEDESURK.

  • La liaison à l'internet du CEDESURK est un Équipements de Boucle Locale Radio (BLR) de type Wilax (de Alvarion) avec les spécifités suivante:
    • Conçu pour des applications radio à 54 Mbps;
    • Bande de fréquence 5,4 Ghz;
  • Caractéristiques de la connexion :
    • 896/384 kbps
    • NB: Bande dédiée (scpc/scpc).
    • Fournisseur d'accès: Global BroadBand Solution (GBS)

Les serveurs et les services

  • un parefeu
  • L'ensemble des services sont fournies par mbote

  • un QNAP

Tableau d'allocation des adresses IP publiques

Légende

n

Adresse IP utilisée

m

Adresse IP non utilisée

p

Adresse IP réservée pour du NAT

x

Adresse réseau ou broadcast

Le tableau

_217.171.94.176/28_

191

177

178

179

180

181

182

183

184

185

186

187

188

189

190

Par serveur

IP

Hostname

Description

217.171.94.177

Routeur

Passerelle-GBS

217.171.94.178

mpomba

Parefeu CNFK

217.171.94.179

---

DNS

217.171.94.180

---

VOIP

217.171.94.181

---

VISIO RCNF

217.171.94.182

---

VISIO CONFERENCE

217.171.94.183

---

SNAT FOAD

217.171.94.184

---

CAMERA

217.171.94.185

---

PUB-NAT

217.171.94.186

---

SNAT FORMATION

217.171.94.187

---

SNAT WEB

217.171.94.188

---

PUB-GSM-GW

217.171.94.189

---

PUB-NAT-RPV

217.171.94.190

---

SNAT PERSONNEL

Tableau d'allocation des adresses IP privées

DMZ

VLAN : 12

IP

Hostname

Description

172.16.0.1

mbote2

fw

172.16.0.247

frontal

frontal web

172.16.0.248

mail

CT mx

172.16.0.249

amavis

CT amavis

172.16.0.250

smtp

CT smtp

172.16.0.251

sql

CT MySQL

172.16.0.252

webmail

CT webmail

172.16.0.253

ns1

dns

RPV

10.38.1.0/24

VLAN : 16

IP

Hostname

Description

10.38.1.2

mbote

serveur de virtualisation (Proxmox)

10.38.1.250

adu

CT squeeze sur auf django User

10.38.1.254

mbote2

fw

10.38.2.0/24

VLAN : 14

IP

Hostname

Description

10.38.2.2

nfs

serveur NFS

10.38.2.[50-100]

ip attribuée

10.38.2.253

dhcpProxy

dhcp

10.38.2.254

mbote2

fw

10.38.3.0/24

VLAN : 22

IP

Hostname

Description

10.38.3.2

nfs

serveur NFS

10.38.3.[50-100]

ip attribuée

10.38.3.253

dhcpProxy

dhcp

10.38.3.254

mbote2

fw

Salle FOAD

VLAN : 9

IP

Hostname

Description

192.168.30.1

mbote2

fw

192.168.30.2

nfs

serveur NFS

192.168.30.3

dhcpProxy

dhcp

192.168.30.[50-200]

ip attribuée

adresses attribuées automatiquement par DHCP

Salle Formation

VLAN : 10

IP

Hostname

Description

192.168.31.1

mbote2

fw

192.168.31.2

nfs

serveur NFS

192.168.31.3

dhcpProxy

dhcp

192.168.31.[50-200]

ip attribuée

adresses attribuées automatiquement par DHCP

Salle Web

VLAN : 15

IP

Hostname

Description

192.168.32.1

mbote2

fw

192.168.32.2

nfs

serveur NFS

192.168.32.3

dhcpProxy

dhcp

192.168.32.[50-200]

ip attribuée

adresses attribuées automatiquement par DHCP

ZAC/Kinshasa (dernière édition le 2017-02-28 08:49:36 par ReneGalekwaNapifongo)