Modifications entre les versions 17 et 42 (s'étendant sur 25 versions)
Version 17 à la date du 2006-09-19 13:07:24
Taille: 2824
Éditeur: SékouDiall
Commentaire:
Version 42 à la date du 2009-09-28 08:35:48
Taille: 3715
Éditeur: SékouDiall
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
## page was renamed from BAO/Bamako
Ligne 5: Ligne 6:
     1. ["Equipe"]
     1. ["Schéma de principe du réseau"]
     1. ["Liste des services offerts et logiciels associés"]
     1. ["Particularités"]
     1. ["Adresses IP"]
     1. ["Matériel"]

<<TableOfContents(2)>>

== Equipe ==
Réseau geré par :

 1. [[Diall]]
== Schéma de principe du réseau ==
{{{
              

         BACKUP ORANGE-MALI/2Mbts EN FH +---VISIO/POLYCOM/V500
           | | |
           | eth4 +--WWW/DNS-BKO
           | | |
  RPV------+----eth3---PareFeu--eth1-------DMZ-----+ +-----INFOTHEQUE
           | | | |
           | eth2 +--NFS-BKO-|-----FORMATION
           | | | |
       CLIENTS RPV WIFI/CHILLISPOT | +-----FOAD/PROF
                                                   |
                                                   +--MAIL-BKO
}}}
== Liste des services offerts et logiciels associés ==
 * Hebergement,Messagerie et Liste de diffusion avec anti-virus et anti-spam
 * Système d'authentification des comptes basés sur Mysql ( libnss-mysql )
 * Partage des espaces disque par le système NFS
''Note : on indique les logiciels s'ils ne sont pas "classiques".''
 
== Deploiement du protocole IPV6 ==
   * plan d'adressage ipv6

Préfixe attribué par Orange : 2001:42C0:3::/48

CNF Badalabugou : 2001:42C0:3:C0::/56

||Subnet||Usage||'taire||
||:C000::/60||Serveurs en général||
||:C000::/64||DMZ actuelle||
||:C010::/60||RPV||
||:C010::/64||Serveurs RPV||Inclus les clients pour le moment (même réseau ethernet)||
||:C011::/64||Clients RPV||
||:C020::/60||Réseaux externes||Les aliens en général||
||:C020::/64||Wifi||
||:C040::/59||Salles du CNF||:C040:: à :C05F::||
||:C040::/64||Infothèque||
||:C041::/64||Centre de ressource||
||:C042::/64||FOAD||
||:C043::/64||Cybercafé||
||:C044::/64||Salle réunion+visio||
Ligne 13: Ligne 58:
== DNS et adresses IP ==
Ligne 14: Ligne 60:
== Equipe ==  * Zones DNS : `ml.auf.org`, `ml.refer.org`
Ligne 16: Ligne 62:
 1. ["Diall"]
== Schéma de principe du réseau ==
{{{
             INTERNET TECHNOLOGIE WIMAX (IKATEL)
 * Subnet 196.200.90.96/27 (type "FH" :-( )
Ligne 21: Ligne 64:
                   IKANET1 IKANET2 +-- Visio/Polycom V500
                        | | |
                      eth4 eth0 +--SERVEUR (DNS,MESSAGERIE,WEB)
                        | | |
   SERVEUR RPV----eth3--PareFeu--eth1---- -DMZ-----+ +----INFOTHEQUE
           | | | |
           | eth2 +--CNFB--|----FORMATION
           | | |
       CLIENTS RPV RAS/CISCO +----CYBER-ETUDIANT
}}}
== Liste des services offerts et logiciels associés ==
 * Messagerie avec anti-virus et anti-spam
 * Annuaire des utilisateurs NIS
 * Partage de fichiers NFS
''Note : on indique les logiciels s'ils ne sont pas "classiques".''
 * 1 connexion à 2Mbit/s
Ligne 37: Ligne 66:
== Particularités ==
Deux installations parallèles chacune de 512 Kbts.
||hôte||adresse||commentaire||
||gateway "Orange"||196.200.90.97||
||serveur mail-bamako||196.200.90.99||
||visio-bamako||196.200.90.105||
||serveur nfs-bamako||196.200.90.100||
||parefeu||196.200.90.98(sur eth4)||
||interne ||10.137.1.2||
||Backup||10.137.1.3||
Ligne 40: Ligne 75:
 * connexion 1
  * parefeu : 196.200.88.146
  * serveur : 196.200.88.147
  * gateway : 196.200.88.145
 * connexion 2
  * parfeu : 196.200.88.154
  * gateway : 196.200.88.145
== DNS et adresses IP ==
Zones DNS : `ml.auf.org`, `ml.refer.org`
Ligne 50: Ligne 76:
 * Adresses IP : 196.200.88.146/28
 * DMZ publique : 192.168.128.1
Ligne 53: Ligne 77:
Ligne 57: Ligne 82:
Ligne 64: Ligne 90:
   * 1 Serveur pour le backup ( backup )
Ligne 67: Ligne 94:
   * 5 machines pour le personnel du cnf    *  5 machines pour le personnel du cnf
Ligne 71: Ligne 98:
   * 8 modems us robotics et olitec
  * switchs
     * switchs
Ligne 76: Ligne 102:
  * système visioconférence: polycom V500
Ligne 77: Ligne 104:
  * groupe électrogène   * groupe électrogène de 15 KVA
Ligne 84: Ligne 111:

= Projets =
([[Projets]])

<<Include(/Projets)>>

BAMAKO : Campus Numérique Francophone

Sommaire

Equipe

Réseau geré par :

  1. Diall

Schéma de principe du réseau

         BACKUP      ORANGE-MALI/2Mbts EN FH      +---VISIO/POLYCOM/V500
           |              |                        |
           |             eth4                      +--WWW/DNS-BKO
           |              |                        |
  RPV------+----eth3---PareFeu--eth1-------DMZ-----+          +-----INFOTHEQUE
           |              |                        |          |
           |            eth2                       +--NFS-BKO-|-----FORMATION
           |              |                        |          |
       CLIENTS RPV    WIFI/CHILLISPOT              |          +-----FOAD/PROF
                                                   | 
                                                   +--MAIL-BKO

Liste des services offerts et logiciels associés

  • Hebergement,Messagerie et Liste de diffusion avec anti-virus et anti-spam
  • Système d'authentification des comptes basés sur Mysql ( libnss-mysql )
  • Partage des espaces disque par le système NFS

Note : on indique les logiciels s'ils ne sont pas "classiques".

Deploiement du protocole IPV6

  • plan d'adressage ipv6

Préfixe attribué par Orange : 2001:42C0:3::/48

CNF Badalabugou : 2001:42C0:3:C0::/56

Subnet

Usage

'taire

:C000::/60

Serveurs en général

:C000::/64

DMZ actuelle

:C010::/60

RPV

:C010::/64

Serveurs RPV

Inclus les clients pour le moment (même réseau ethernet)

:C011::/64

Clients RPV

:C020::/60

Réseaux externes

Les aliens en général

:C020::/64

Wifi

:C040::/59

Salles du CNF

:C040:: à :C05F::

:C040::/64

Infothèque

:C041::/64

Centre de ressource

:C042::/64

FOAD

:C043::/64

Cybercafé

:C044::/64

Salle réunion+visio

DNS et adresses IP

  • Zones DNS : ml.auf.org, ml.refer.org

  • Subnet 196.200.90.96/27 (type "FH" :-( )

  • 1 connexion à 2Mbit/s

hôte

adresse

commentaire

gateway "Orange"

196.200.90.97

serveur mail-bamako

196.200.90.99

visio-bamako

196.200.90.105

serveur nfs-bamako

196.200.90.100

parefeu

196.200.90.98(sur eth4)

interne

10.137.1.2

Backup

10.137.1.3

  • RPV : 10.137.1.0/24
  • zones privées :
    • 192.168.1.0/24 pour la salle de formation et foad
    • 192.168.2.0/24 pour la salle infothèque
    • 192.168.3.0/24 pour la salle Cyber Etudiant

Materiel

  • Parc informatique
    • serveurs
      • 1 PareFeu ( routeur )

      • 1 Serveur principal ( serveur )
      • 1 Serveur pour les abonnés ( cnfb )
      • 1 Serveur pour le personnel ( interne )
      • 1 Serveur pour le backup ( backup )
    • postes clients
      • 20 machines et 1 portable pour la salle de formation
      • 13 machines pour la salle infothèque
      • 5 machines pour le personnel du cnf
  • Equipement Réseau
    • routeurs
      • 1 routeur cisco 2500 pour les connexions via le RTC
        • switchs
      • 2 switchs pour les deux salles
      • 1 switch pour la DMZ
      • 1 switch pour le réseau RPV
    • système visioconférence: polycom V500
    Equipement de protection électrique
    • groupe électrogène de 15 KVA
    • stabilisateurs
    • onduleurs
      • 3 de 1500 VA pour serveurs
      • 5 de 1080 VA pour postes clients
      • 4 de 1500 VA pour postes clients
      • 15 de 750 VA pour postes clients

Projets

(Projets)

quelques petits chantiers de travaux au cnf de Bamako

Experimentation de Openvz sur un serveur de test

Passage au vlan pour le reseau local

Achever l'installation des nouvelles salles

Renforcement de la sécurité physique du cnfb

  • renforcer les grilles des fenêres du cnfb
  • prévoir un lieu de dépot des affaires des abonnés avant d'accéder aux salles

Mission au cai de l'ensup pour quelques travaux

  • changement de la partition du /home vers une nouvelle partition en lvm, plus souple en terme de gestion
  • passage à la dernière version des postes client
  • revoir la configuration de sudo, enregistrement le gestionnaire.
  • désactiver la connexion root à distance
  • installation et configuration de nut si l'onduleur le supporte.
  • revoir la conf de dsh pour améliorer la gestion du parc
  • faire des tests au niveau du poste VoIP après passage à 1.4 de l'asterisk
  • Revoir les régles de filtrage iptables au niveau du parefeu et autres problèmes semblant être liés.

Renforcement des régles de sécurité au niveau IPv6

Etude de mise en place du serveur Africa@home


ZAO/Bamako (dernière édition le 2018-02-07 14:29:18 par MoussaNombre)