Taille: 4761
Commentaire:
|
Taille: 1190
Commentaire:
|
Texte supprimé. | Texte ajouté. |
Ligne 9: | Ligne 9: |
FrumenceBoroto | Rene Galekwa |
Ligne 13: | Ligne 13: |
{{attachment:cnfk201109-2.jpg}} | ''A venir'' |
Ligne 17: | Ligne 17: |
Équipements de Boucle Locale Radio (BLR) de type Wilax (de Alvarion) avec les spécifités suivante: | * Le CNF dispose d'adresses publiques fournies par le CEDESURK dans la plage 196.1.137.0/24. Nous n'avons malheureusement pas de bloc réseau mais nous pouvons obtenir des adresses à la demande. * La passerelle du CNF est un routeur se trouvant au niveau du CEDESURK. * La liaison à l'internet du CEDESURK est un Équipements de Boucle Locale Radio (BLR) de type Wilax (de Alvarion) avec les spécifités suivante: * Conçu pour des applications radio à 54 Mbps; * Bande de fréquence 5,4 Ghz; * Caractéristiques de la connexion : * 896/384 kbps * NB: Bande dédiée (scpc/scpc). * Fournisseur d'accès: Global BroadBand Solution (GBS) == Les serveurs et les services == * un parefeu * L'ensemble des services sont fournies par [[ZAC/Kinshasa/Configuration/mbote| mbote ]] * un QNAP |
Ligne 20: | Ligne 37: |
Conçu pour des applications radio à 54 Mbps; | <<Include(ZAC/Kinshasa/TableauAllocationIPPubliques)>> |
Ligne 22: | Ligne 39: |
Bande de fréquence 5,4 Ghz; Caractéristiques de la connexion : * 384/640 kbps NB: Bande dédiée (scpc/scpc). Fournisseur d'accès: Global BroadBand Solution (GBS) == Plan d'adressage == '''RESEAU PUBLIC''' ||<bgcolor="#E0E0FF">Adresse IP||<bgcolor="#E0E0FF"> Usage||<bgcolor="#E0E0FF">Commentaires|| || 217.171.93.160/28 || réseau || réseau donné par le FAI|| || 217.171.93.161|| || Chez le FAI|| || 217.171.93.166|| Parefeu ||ip publique vers le FAI || || 217.171.93.164|| Visio ||ip Visio || || 217.171.93.165|| Mail et DNS ||ip publique cd.refer.org || || 217.171.93.171|| Web || serveur virtuel pour web || || 217.171.93.169|| NAT|| NAT || || 217.171.93.172|| Mail-DNS Walbru || Mail-DNS et Web || || 217.171.93.173|| Voip || Ovz || || 217.171.93.167|| Catalogue Koha|| Cedesurk || || 217.171.93.174|| Portail eb@le, Cabin || Cedesurk || || 217.171.93.168|| Crgm|| Crgm || mask: 255.255.255.240 '''RESEAU PRIVE VIRTUEL''' ||<bgcolor="#E0E0FF">Adresse IP||<bgcolor="#E0E0FF"> Usage||<bgcolor="#E0E0FF">Commentaires|| || 10.38.1.0/24 || rpv || sur l'interface eth2 du parefeu|| '''RESEAU PRIVE (deja corrigé)''' ||<bgcolor="#E0E0FF">Réseau||<bgcolor="#E0E0FF"> Usage||<bgcolor="#E0E0FF">Commentaires||<bgcolor="#E0E0FF">interface du serveur|| || 10.0.1.x|| Administration Cedesurk || || eth1 || || 10.0.2.x|| CRGM ||Centre de Recherche Géologique et Minier connecté via le CNF || eth2 || || 10.0.3.x|| Salle de formation SF, Salle FOAD, Infothéque, Salle libre accès SW ||.|| eth3 || || 10.0.4.x|| Serveurs Internes || mirroir, NFS, Proxy, etc. || eth4 || || 10.0.5.x|| Salle de lecture SL ||Bibliothèque Cedesurk || eth5 || == Notes == * ||Miroir.cd.refer.org|| '''Debian i386/amd64''' {{{ deb http://miroir.cd.refer.org/debian squeeze main contrib deb http://miroir.cd.refer.org/debian-security squeeze/updates main contrib }}} '''Ubuntu i386/amd64''' {{{ deb http://miroir.cd.refer.org/ubuntu/ lucid main restricted deb http://miroir.cd.refer.org/ubuntu/ lucid-updates main restricted deb http://miroir.cd.refer.org/ubuntu/ lucid universe deb http://miroir.cd.refer.org/ubuntu/ lucid-updates universe deb http://miroir.cd.refer.org/ubuntu/ lucid multiverse deb http://miroir.cd.refer.org/ubuntu/ lucid-updates multiverse deb http://miroir.cd.refer.org/ubuntu lucid-security main restricted deb http://miroir.cd.refer.org/ubuntu lucid-security universe deb http://miroir.cd.refer.org/ubuntu lucid-security multiverse }}} {{{ deb http://miroir.cd.refer.org/ubuntu/ precise main restricted deb http://miroir.cd.refer.org/ubuntu/ precise-updates main restricted deb http://miroir.cd.refer.org/ubuntu/ precise universe deb http://miroir.cd.refer.org/ubuntu/ precise-updates universe deb http://miroir.cd.refer.org/ubuntu/ precise multiverse deb http://miroir.cd.refer.org/ubuntu/ precise-updates multiverse deb http://miroir.cd.refer.org/ubuntu precise-security main restricted deb http://miroir.cd.refer.org/ubuntu precise-security universe deb http://miroir.cd.refer.org/ubuntu precise-security multiverse }}} == sites web actifs à ce jour == || '''Alias''' || '''Emplacement sur le serveur''' || '''Responsable''' || '''A jour?''' || '''commentaire''' || || www.cd.refer.org || /srv/www/cnfkin || Responsable CNFK+stagiaires web || oui spip || Site publique du cnf || || www.cedesurk.refer.org ||/srv/www/cedesurk1 || cedesurk || oui (joomla :-( ) || site publique du cedesurk || || www.cedesurk.refer.org/mail || || Adm réseau || oui || roundcube || || www.cedesurk.refer.org/moodle || || Adm réseau || oui || plateforme enseignement à distance CNFKIN || /!\ Nettoyage de l'arborescence des sites à faire, des répertoires servant de stockage de fichiers utilisant beaucoup d'espace disque. (fait) == Sauvegarde == Liste des machines et leur sauvegarde via BackupPC || '''Non de la Machine (Serveur)''' || '''Adresse IP (Interne)''' || '''Etat''' || '''Observation''' || || Pare-feu || 172.16.0.1 || Backup OK || || || DHCP-NAT || 172.16.0.2 || Backup OK || || || VoIP || 172.16.0.3 || Backup OK || || || Mail-DNS || 172.16.0.4 || Backup OK || || || Web || 172.16.0.5 || Backup OK || || ([[ZAC/Kinshasa/Projets]]) <<Include(ZAC/Kinshasa/Projets)>> |
<<Include(ZAC/Kinshasa/TableauAllocationIPPrivées)>> |
Kinshasa : Campus Numérique Francophone
Sommaire
Equipe
Responsable Technique local: Rene Galekwa
Schéma de principe du réseau
A venir
Informations
* Le CNF dispose d'adresses publiques fournies par le CEDESURK dans la plage 196.1.137.0/24. Nous n'avons malheureusement pas de bloc réseau mais nous pouvons obtenir des adresses à la demande.
* La passerelle du CNF est un routeur se trouvant au niveau du CEDESURK.
- La liaison à l'internet du CEDESURK est un Équipements de Boucle Locale Radio (BLR) de type Wilax (de Alvarion) avec les spécifités suivante:
- Conçu pour des applications radio à 54 Mbps;
- Bande de fréquence 5,4 Ghz;
- Caractéristiques de la connexion :
- 896/384 kbps
- NB: Bande dédiée (scpc/scpc).
Fournisseur d'accès: Global BroadBand Solution (GBS)
Les serveurs et les services
- un parefeu
L'ensemble des services sont fournies par mbote
- un QNAP
Tableau d'allocation des adresses IP publiques
Légende
n |
Adresse IP utilisée |
m |
Adresse IP non utilisée |
p |
Adresse IP réservée pour du NAT |
x |
Adresse réseau ou broadcast |
Le tableau
_217.171.94.176/28_
191 |
177 |
178 |
179 |
180 |
181 |
182 |
183 |
184 |
185 |
186 |
187 |
188 |
189 |
190 |
Par serveur
IP |
Hostname |
Description |
217.171.94.177 |
Routeur |
Passerelle-GBS |
217.171.94.178 |
mpomba |
Parefeu CNFK |
217.171.94.179 |
--- |
DNS |
217.171.94.180 |
--- |
VOIP |
217.171.94.181 |
--- |
VISIO RCNF |
217.171.94.182 |
--- |
VISIO CONFERENCE |
217.171.94.183 |
--- |
SNAT FOAD |
217.171.94.184 |
--- |
CAMERA |
217.171.94.185 |
--- |
PUB-NAT |
217.171.94.186 |
--- |
SNAT FORMATION |
217.171.94.187 |
--- |
SNAT WEB |
217.171.94.188 |
--- |
PUB-GSM-GW |
217.171.94.189 |
--- |
PUB-NAT-RPV |
217.171.94.190 |
--- |
SNAT PERSONNEL |
Sommaire
Tableau d'allocation des adresses IP privées
DMZ
VLAN : 12
IP |
Hostname |
Description |
172.16.0.1 |
mbote2 |
fw |
172.16.0.247 |
frontal |
frontal web |
172.16.0.248 |
CT mx |
|
172.16.0.249 |
amavis |
CT amavis |
172.16.0.250 |
smtp |
CT smtp |
172.16.0.251 |
sql |
CT MySQL |
172.16.0.252 |
webmail |
CT webmail |
172.16.0.253 |
ns1 |
dns |
RPV
10.38.1.0/24
VLAN : 16
IP |
Hostname |
Description |
10.38.1.2 |
mbote |
serveur de virtualisation (Proxmox) |
10.38.1.250 |
adu |
CT squeeze sur auf django User |
10.38.1.254 |
mbote2 |
fw |
10.38.2.0/24
VLAN : 14
IP |
Hostname |
Description |
10.38.2.2 |
nfs |
serveur NFS |
10.38.2.[50-100] |
ip attribuée |
|
10.38.2.253 |
dhcpProxy |
dhcp |
10.38.2.254 |
mbote2 |
fw |
10.38.3.0/24
VLAN : 22
IP |
Hostname |
Description |
10.38.3.2 |
nfs |
serveur NFS |
10.38.3.[50-100] |
ip attribuée |
|
10.38.3.253 |
dhcpProxy |
dhcp |
10.38.3.254 |
mbote2 |
fw |
Salle FOAD
VLAN : 9
IP |
Hostname |
Description |
192.168.30.1 |
mbote2 |
fw |
192.168.30.2 |
nfs |
serveur NFS |
192.168.30.3 |
dhcpProxy |
dhcp |
192.168.30.[50-200] |
ip attribuée |
adresses attribuées automatiquement par DHCP |
Salle Formation
VLAN : 10
IP |
Hostname |
Description |
192.168.31.1 |
mbote2 |
fw |
192.168.31.2 |
nfs |
serveur NFS |
192.168.31.3 |
dhcpProxy |
dhcp |
192.168.31.[50-200] |
ip attribuée |
adresses attribuées automatiquement par DHCP |
Salle Web
VLAN : 15
IP |
Hostname |
Description |
192.168.32.1 |
mbote2 |
fw |
192.168.32.2 |
nfs |
serveur NFS |
192.168.32.3 |
dhcpProxy |
dhcp |
192.168.32.[50-200] |
ip attribuée |
adresses attribuées automatiquement par DHCP |