Taille: 2750
Commentaire:
|
← Version 56 à la date du 2018-02-07 14:29:18 ⇥
Taille: 6315
Commentaire: Un vrai sommaire
|
Texte supprimé. | Texte ajouté. |
Ligne 1: | Ligne 1: |
#format wiki #language fr |
|
Ligne 4: | Ligne 2: |
<<TableOfContents()>> |
|
Ligne 5: | Ligne 6: |
1. Diall | Réseau geré par : 1. [[Diall]] |
Ligne 8: | Ligne 11: |
INTERNET TECHNOLOGIE WIMAX (IKATEL) | ORANGE-MALI/2Mbts EN FH (196.100.88.141) | +----- VISIO/POLYCOM QDX 6000 (.106) | | |\| | BACKUP-BKO (.3) | +------VISIO/POLYCOM/V500 (.105) | | | | orange(196.200.88.142) +--WWW/DNS-BKO | | | .99 +---- --------------------rpv--------PareFeu---------dmz---------------------| +----Salle-Infotheque 192.168.2.0/24 | (10.137.1.1) | (196.200.90.98) | | | wifi +--NFS-BKO------|----Salle-Formation 192.168.1.0/24 | (192.168.129.1) | .100 | CLIENTS RPV | | +----Salle-Foad/Prof 192.168.3.0/24 WIFI/CHILLISPOT | +--MAIL-BKO | .101 +-----MySQL-BKO | | .5 +--VZ-BKO-------| | .110 +-----WEBMAIL-BKO 172.16.0.0/16 | .3 | +-----SPIP-BKO | .4 | +-----OJS-BKO .6 }}} == Liste des services offerts et logiciels associés == * Hebergement,Messagerie et Liste de diffusion avec anti-virus et anti-spam * Système d'authentification des comptes basés sur Mysql ( libnss-mysql ) * Partage des espaces disque par le système NFS ''Note : on indique les logiciels s'ils ne sont pas "classiques".'' |
Ligne 10: | Ligne 48: |
== Deploiement du protocole IPV6 == * plan d'adressage ipv6 |
|
Ligne 11: | Ligne 51: |
IKANET1 IKANET2 +-- Visio/Polycom V500 | | | eth4 eth0 +--SERVEUR (DNS,MESSAGERIE,WEB) | | | SERVEUR RPV----eth3--PareFeu--eth1---- -DMZ-----+ +----INFOTHEQUE | | | | | eth2 +--CNFB--|----FORMATION | | | CLIENTS RPV RAS/CISCO +----CYBER-ETUDIANT }}} == Liste des services offerts et logiciels associés == * Messagerie avec anti-virus et anti-spam * Annuaire des utilisateurs NIS * Partage de fichiers NFS ''Note : on indique les logiciels s'ils ne sont pas "classiques".'' |
Préfixe attribué par Orange : 2001:42C0:3::/48 |
Ligne 27: | Ligne 53: |
== Particularités == Deux installations parallèles chacune de 512 Kbts. * connexion 1 * parefeu : 196.200.88.146 * serveur : 196.200.88.147 * gateway : 196.200.88.145 * connexion 2 * parfeu : 196.200.88.154 * gateway : 196.200.88.145 == DNS et adresses IP == Zones DNS : `ml.auf.org`, `ml.refer.org` Adresses IP : 196.200.88.146/28 |
CNF Badalabugou : 2001:42C0:3:C0::/56 |
Ligne 39: | Ligne 55: |
* DMZ publique : 192.168.128.1 * RPV : 10.137.1.0/24 * zones privées : * 192.168.1.0/24 pour la salle de formation et foad * 192.168.2.0/24 pour la salle infothèque * 192.168.3.0/24 pour la salle Cyber Etudiant == Materiel == Parc informatique * serveurs * 1 PareFeu ( routeur ) * 1 Serveur principal ( serveur ) * 1 Serveur pour les abonnés ( cnfb ) * 1 Serveur pour le personnel ( interne ) * postes clients * 20 machines et 1 portable pour la salle de formation * 13 machines pour la salle infothèque * 5 machines pour le personnel du cnf Equipement Réseau * routeurs * 1 routeur cisco 2500 pour les connexions via le RTC * 8 modems us robotics et olitec * switchs * 2 switchs pour les deux salles * 1 switch pour la DMZ * 1 switch pour le réseau RPV Equipement de protection électrique * groupe électrogène * stabilisateurs * onduleurs * 3 de 1500 VA pour serveurs * 5 de 1080 VA pour postes clients * 4 de 1500 VA pour postes clients *15 de 750 VA pour postes clients |
||Subnet||Usage||'taire|| ||:C000::/60||Serveurs en général|| ||:C000::/64||DMZ actuelle|| ||:C010::/60||RPV|| ||:C010::/64||Serveurs RPV||Inclus les clients pour le moment (même réseau ethernet)|| ||:C011::/64||Clients RPV|| ||:C020::/60||Réseaux externes||Les aliens en général|| ||:C020::/64||Wifi|| ||:C040::/59||Salles du CNF||:C040:: à :C05F::|| ||:C040::/64||Infothèque|| ||:C041::/64||Centre de ressource|| ||:C042::/64||FOAD|| ||:C043::/64||Cybercafé|| ||:C044::/64||Salle réunion+visio|| |
Ligne 77: | Ligne 71: |
== DNS et adresses IP == | |
Ligne 78: | Ligne 73: |
* Zones DNS : `ml.auf.org`, `ml.refer.org` * Subnet 196.200.90.96/27 (type "FH" :-( ) * 1 connexion à 2Mbit/s ||hôte||adresse||commentaire|| ||GATEWAY"Orange"||196.200.90.97|| RAS|| ||FW-BKO||196.200.90.98(sur eth4)||RAS|| ||WWW/DNS||196.200.90.99||hebergement, dns, asterisk || ||MAIL-BKO||196.200.90.101||Uniquement le mail || || VZ-BKO || 196.200.90.110 ||Quelques serveurs virtuels ( MySQL-BKO, Webmail-BKO,SPIP-BKO,OJS-BKO)|| ||VISIO-BKO1||196.200.90.105||RAS|| ||VISIO-BKO2||196.200.90.106||RAS|| ||NFS-BKO||196.200.90.100||pour les abonnés au cnf|| ||BACKUP-BKO||10.137.1.3||serveur de backup|| * RPV : 10.137.1.0/24 * zones privées : * 192.168.1.0/24 pour la salle de FORMATION * 192.168.2.0/24 pour la salle de INFOTECQUE * 192.168.3.0/24 pour les salles de FOAD et PROF == Materiel == . Parc informatique * serveurs * 1 Serveur pour le parefeu (FW-BKO) * 1 Serveur pour le mail ( MAIL-BKO) * 1 Serveur principal ( WWW/DNS ) * 1 Serveur pour les abonnés (NFS-BKO ) * 1 Serveur pour les machines virtuelles (VZ-BKO) * 1 Serveur pour le backup et le personnel ( BACKUP-BKO / RPV ) * postes clients * 14 PC TRANSTEC + 3 PC ASUS BAREBONE ( SALLE DE FORMATION) * 17 PC TRANSTEC/UNIKA (SALLE INFOTHEQUE) * 9 PC TRANSTEC (SALLE PROF) * 5 PC TRANSTEC (SALLE FOAD) * 1 PC TRANSTEC + 4 PORTABLES pour le personnel du cnf . Equipement Réseau * routeurs * 5 switchs pour les trois salles dont 1 en GB * 1 switch pour le réseau RPV et la DMZ (en Vlan) * système visioconférence: polycom V500 Equipement de protection électrique * groupe électrogène de 15 KVA * stabilisateurs * onduleurs * 3 de 1500 VA pour serveurs * 5 de 1080 VA pour postes clients * 4 de 1500 VA pour postes clients * 15 de 750 VA pour postes clients = Projets = ([[Projets]]) <<Include(/Projets)>> |
BAMAKO : Campus Numérique Francophone
Sommaire
- BAMAKO : Campus Numérique Francophone
-
Projets
-
quelques petits chantiers de travaux au cnf de Bamako
- Experimentation de Openvz sur un serveur de test
- Passage au vlan pour le reseau local
- Achever l'installation des nouvelles salles
- Renforcement de la sécurité physique du cnfb
- Mission au cai de l'ensup pour quelques travaux
- Renforcement des régles de sécurité au niveau IPv6
- Etude de mise en place du serveur Africa@home
-
quelques petits chantiers de travaux au cnf de Bamako
Equipe
Réseau geré par :
Schéma de principe du réseau
ORANGE-MALI/2Mbts EN FH (196.100.88.141) | +----- VISIO/POLYCOM QDX 6000 (.106) | | |\| | BACKUP-BKO (.3) | +------VISIO/POLYCOM/V500 (.105) | | | | orange(196.200.88.142) +--WWW/DNS-BKO | | | .99 +---- --------------------rpv--------PareFeu---------dmz---------------------| +----Salle-Infotheque 192.168.2.0/24 | (10.137.1.1) | (196.200.90.98) | | | wifi +--NFS-BKO------|----Salle-Formation 192.168.1.0/24 | (192.168.129.1) | .100 | CLIENTS RPV | | +----Salle-Foad/Prof 192.168.3.0/24 WIFI/CHILLISPOT | +--MAIL-BKO | .101 +-----MySQL-BKO | | .5 +--VZ-BKO-------| | .110 +-----WEBMAIL-BKO 172.16.0.0/16 | .3 | +-----SPIP-BKO | .4 | +-----OJS-BKO .6
Liste des services offerts et logiciels associés
- Hebergement,Messagerie et Liste de diffusion avec anti-virus et anti-spam
- Système d'authentification des comptes basés sur Mysql ( libnss-mysql )
- Partage des espaces disque par le système NFS
Note : on indique les logiciels s'ils ne sont pas "classiques".
Deploiement du protocole IPV6
- plan d'adressage ipv6
Préfixe attribué par Orange : 2001:42C0:3::/48
CNF Badalabugou : 2001:42C0:3:C0::/56
Subnet |
Usage |
'taire |
:C000::/60 |
Serveurs en général |
|
:C000::/64 |
DMZ actuelle |
|
:C010::/60 |
RPV |
|
:C010::/64 |
Serveurs RPV |
Inclus les clients pour le moment (même réseau ethernet) |
:C011::/64 |
Clients RPV |
|
:C020::/60 |
Réseaux externes |
Les aliens en général |
:C020::/64 |
Wifi |
|
:C040::/59 |
Salles du CNF |
:C040:: à :C05F:: |
:C040::/64 |
Infothèque |
|
:C041::/64 |
Centre de ressource |
|
:C042::/64 |
FOAD |
|
:C043::/64 |
Cybercafé |
|
:C044::/64 |
Salle réunion+visio |
DNS et adresses IP
Zones DNS : ml.auf.org, ml.refer.org
Subnet 196.200.90.96/27 (type "FH"
)
- 1 connexion à 2Mbit/s
hôte |
adresse |
commentaire |
GATEWAY"Orange" |
196.200.90.97 |
RAS |
FW-BKO |
196.200.90.98(sur eth4) |
RAS |
WWW/DNS |
196.200.90.99 |
hebergement, dns, asterisk |
MAIL-BKO |
196.200.90.101 |
Uniquement le mail |
VZ-BKO |
196.200.90.110 |
Quelques serveurs virtuels ( MySQL-BKO, Webmail-BKO,SPIP-BKO,OJS-BKO) |
VISIO-BKO1 |
196.200.90.105 |
RAS |
VISIO-BKO2 |
196.200.90.106 |
RAS |
NFS-BKO |
196.200.90.100 |
pour les abonnés au cnf |
BACKUP-BKO |
10.137.1.3 |
serveur de backup |
- RPV : 10.137.1.0/24
- zones privées :
- 192.168.1.0/24 pour la salle de FORMATION
- 192.168.2.0/24 pour la salle de INFOTECQUE
- 192.168.3.0/24 pour les salles de FOAD et PROF
Materiel
- Parc informatique
- serveurs
- 1 Serveur pour le parefeu (FW-BKO)
- 1 Serveur pour le mail ( MAIL-BKO)
- 1 Serveur principal ( WWW/DNS )
- 1 Serveur pour les abonnés (NFS-BKO )
- 1 Serveur pour les machines virtuelles (VZ-BKO)
- 1 Serveur pour le backup et le personnel ( BACKUP-BKO / RPV )
- postes clients
- 14 PC TRANSTEC + 3 PC ASUS BAREBONE ( SALLE DE FORMATION)
- 17 PC TRANSTEC/UNIKA (SALLE INFOTHEQUE)
- 9 PC TRANSTEC (SALLE PROF)
- 5 PC TRANSTEC (SALLE FOAD)
- 1 PC TRANSTEC + 4 PORTABLES pour le personnel du cnf
- serveurs
- Equipement Réseau
- routeurs
- 5 switchs pour les trois salles dont 1 en GB
- 1 switch pour le réseau RPV et la DMZ (en Vlan)
- système visioconférence: polycom V500
- groupe électrogène de 15 KVA
- stabilisateurs
- onduleurs
- 3 de 1500 VA pour serveurs
- 5 de 1080 VA pour postes clients
- 4 de 1500 VA pour postes clients
- 15 de 750 VA pour postes clients
Projets
(Projets)
quelques petits chantiers de travaux au cnf de Bamako
Experimentation de Openvz sur un serveur de test
Passage au vlan pour le reseau local
Achever l'installation des nouvelles salles
Renforcement de la sécurité physique du cnfb
- renforcer les grilles des fenêres du cnfb
- prévoir un lieu de dépot des affaires des abonnés avant d'accéder aux salles
Mission au cai de l'ensup pour quelques travaux
- changement de la partition du /home vers une nouvelle partition en lvm, plus souple en terme de gestion
- passage à la dernière version des postes client
- revoir la configuration de sudo, enregistrement le gestionnaire.
- désactiver la connexion root à distance
- installation et configuration de nut si l'onduleur le supporte.
- revoir la conf de dsh pour améliorer la gestion du parc
- faire des tests au niveau du poste VoIP après passage à 1.4 de l'asterisk
- Revoir les régles de filtrage iptables au niveau du parefeu et autres problèmes semblant être liés.
Renforcement des régles de sécurité au niveau IPv6
Etude de mise en place du serveur Africa@home