Modifications entre les versions 20 et 21
Version 20 à la date du 2015-05-20 09:05:54
Taille: 3718
Éditeur: KoyeDansaibo
Commentaire:
Version 21 à la date du 2015-09-17 15:10:43
Taille: 3759
Éditeur: WillyManga
Commentaire: Bogue avec l'apostrophe
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
## page was renamed from ZAC/N'djaména

N'Djaména : Campus Numérique Francophone

Equipe

Responsable Technique local: KoyeDansaibo

Schéma de principe du réseau

                                                  INTERNET
                                                  --------
                                                      |
                                                      |
                                                      |
                                                      |
                                                  -----------
                                                  | iDIRECT |
                                                  -----------
                                                      |
                                                  ----------
                                                  |PAREFEU |
                                                  ----------  
                                                      |
                                                      |
                                                      | 
                                          
                          ----------------------       -----------------------        ------------------------     ------------------       --------------------

Commentaires sur le schema réseau

  • Réseau serveurs internes pas en 10.204.0.0/24?

Le trafic sortant des réseaux publiques (192.168.20-60.0/24) sort sur Internet via le réseaux 192.168.10.0/24. Je ne veux pas que ce soit un réseau ayant accès à l'intranet! Vaut mieux pas.

  • mail et dns couplés ou séparés?

Je fais ainsi pour deux raisons: il semble que c'est la pratique à l'AUF et de plus, effectivement ces deux services sont très liés. Et entre nous, c'est plus facile de gérer un serveur plutot que deux, surtout quand c'est pas absolument nécessaire d'en avoir deux.

  • pourquoi deux dmz publique?

Pour le trafic entre internet et les équipements de visio , il n'y a aucune restriction. On accepte tout, on transmet tout. Par contre, pour l'autre dmz abritant les différents services aux usagers, seuls le trafic autorisé pour ces services là est accepté. Il est difficile de satisfaire ces deux contraintes dans un même réseau.

Informations

Les serveurs sont éteinds la nuit, le courant viens du générateur de l'université, pas d'onduleur, et des plaques solaires peuvent prendre le relais lors d'une coupure. Mais il y a une coupure, le temps de faire le changement. Il y a néanmoins de moins en moins de coupure d'électricité, donc de plus en plus, nous laissons les serveurs tourner même la nuit (ca me permet de reconstruire mes miroirs par exemple

Description des équipements satellitaires

  • VSAT 2,4 m
  • Liaison internet 512/256 kbt/s
  • FAI: TAIDE (Norvège)
  • Modem satellite iDIRECT X3 : 77.70.182.9
  • adresse IP: 77.70.182.225-77.70.1822.235

Serveurs

  • parefeu
  • serveur de fichiers
  • serveur openvz
  • Postes Clients

VLAN

VID

Nom

Untagged ports

Tagged ports

1

ADMIN

20

2

PERSONNEL

01,03

02,21-22

3

VISIO

15,16

21

4

CISCONET

17,18

21,24

5

CISCOLAN

19

21

6

SERVPUB

-

04,21,23

7

SERVPRIV

-

21,22,23

20

INFOTECH

05,06

22

30

PFORMATION

07,08

22,24

40

GFORMATION

09,10

22

50

INCUBATEUR

11,12

22

60

SALLEAUX

13,14

22

100

IPV6

-

02,24

(ZAC/N'djaména/Projets)

<<Include(ZAC/N'djaména/Projets)>

ZAC/Ndjaména (dernière édition le 2018-01-09 10:05:19 par WillyManga)