Projet de mise en réseau d'entreprise

Résolu/Fermé
HELIOOTE - 5 févr. 2003 à 19:15
 amsen - 21 déc. 2011 à 13:25
Je dois faire un projet de mise en place d un reseau au sein d une entreprise ayant plusieurs batiments a des lieux differents. Je souhaite avoir votre avis sur une solution technique.
DESCRIPTION :
1 societe souhaite implanter un reseau local ds chacun de ses batiments, interconnecter les batiments entre eux, interconnecter ses differents sites et permettre à ses ingenieurs technico commerciaux circulant sur l ensemble du territoire francais d acceder aux info stockees sur le serveur central de l entreprise.
Elle souhaite egalement mettre en place un INTRANET pour le CE. Un acces INTERNET depuis ts les postes.

SITE CENTRAL :
BAT 1 = 1 niveau de 15m sur 30 avec 1 couloir central + 6 bureaux (2PC par bureau) + 1 salle de reunion + 1 salle du personnel + 1 salle machine (15 serveurs, de calcul, d impression, de bases de donnees, de stockage, de sauvegarde, d acces) + 1 salle telecom avec baie de brassage, PABX, equipements actif.
BAT 2 = 15m sur 16 avec couloir central, 7 bureaux (2pc) + 1 salle photocopieur.

3 SITES DISTANTS
Situes a 200Km du site central, ayant meme configuration :
1 bat 15m/20 + couloir central + 5 bureau (2PC) + 1 salle reunion + 1 salle arrivees tetes de ligne operateur, photocopieur et telecopieur.

Je dois faire l architecture reseau par batiment, inter batiment et inter site + une solution d acces distant pour le personnel en deplacement + plan d adressage.

Si vous avez des tuyaux pour que je realise ce projet, ou bien une adresse de site ou je pourrais trouver un exemple de dossier traitant ce genre de projet, alors je vous en remercie d avance.
Salutations.

20 réponses

Salut,

Manager un projet n'est pas une chose facile

Tu ne parles que de technique alors que ton projet inclue les dimensions techniques, économiques et humaines.

Ton rôle est d'être chef de projet tu dois donc

- proposer l'équipe projet (seul tu risques de te planter)
- évaluer les facteurs de risques et les gérer à tout moment
- affecter les travaux à réaliser
- suivre l'avancement des travaux
- formailser les documents intermédiaires et finaux
- arbitrer les conflits entre les acteurs de l'équipe projet
- suivre les budgets et les délais
- faire remonter à tes supérieurs les décisions de ton ressort
- de rendre compte de l'avancement du projet à tes supérieurs

Tu l'as compris l'équipe projet est important, elle sera composée de quelques personnes (5 ou 6), des principaux acteurs de la sociétés (agent de maintenance, d'un élément des services importants d'un expert en câblage...)

Je te conseille ces 2 petits fascicules
LE MANAGEMENT D'UN PROJET "Les éditions d'organisation"
le management des risques édition AFNOR

Et ce livre de 500 pages avec 8 études de cas détaillées
La pratique des réseaux d'entreprise de Jean-Luc MONTAGNER édition EYROLLES
9
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
10 févr. 2003 à 14:03
Pour répondre à ta question le schéma serait plutôt du style suivant :

LAN------------FW--------Routeur-----Internet-------Nomades
|
|
DMZ

Là je dessines en texte je ne sais pas si ça va passer.... si tu veux file moi une adresse et je t'envoie des images.

Pour la VoIP, j'avais dit qu'on atteignait la limite de mes connaissances et là on l'a franchit, je ne peux pas t'aider à ce niveau.

pour le fax j'imagine que c'est comme un téléphone donc sur le PABX... Pour la qualité de service en fait c'est une mise à jour logiciel d'un équipement réseau (routeur, switch,...)
5
Nitch, si tu as en effet des schémas à envoyer, je suis preneur.
Mon adresse email est "helioote@aol.com"
merci d'avance.
0
caspion2 Messages postés 20 Date d'inscription lundi 3 février 2003 Statut Membre Dernière intervention 7 février 2003 2
6 févr. 2003 à 10:14
Slt
Une petite question en plus peuts-tu nous dire quelle est l'existant actuel?
2
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
10 févr. 2003 à 09:58
LA voix sur IP, tu remarqueras le grand LA comme pour marquer une certaine importance au phénomène de société qu'est LA voix sur IP.

Petits conseils sur la voix sur IP:
Pour faire de la voix sur IP, il faut un PABX qui le fait (cela parait logique pour un ingénieur télécoms mais pas forcément pour les autres). Aujourd'hui il y a plein d'offre de PABX qui gère la VoIP et à des prix intéressants mais ce qu'on oublie souvent c'est la notion de Qualité de Service (QoS) qui vient derrière pas question de faire de la VoIP avec le rendement (pertes de paquets/nombre de paquets total transmis) du protocole IP. Cela implique Service QoS sur tous les routeurs, sur tous les switchs... Et là ça coûte la peau du cul (pardonnez moi l'expression). Je connais quelqu'un qui a fait une
grosse étude pour sa boîte, je peux toujours va ce que je peux faire pour te transmettre plus d'infos sur le sujet...

Pour les nomades (facile):
Tu as donc choisis d'installer des FW gérant le VPN et bien pour compléter l'architecture tu investis dans des clients mobiles VPN (compatibles avec tes FW), c'est juste des logiciels qui s'installent sur ton poste nomade et qui créent un VPN via internet, voili voilou...
De la même façon, il n'y a pas trop de pb pour trouver ce genre de techno sur le marché.

Pour l'intranet :
On peut trouver de très bons prestataires sur ce sujet. Je ne sais pas de quelle région tu es mais dans le nord il y a une société qui s'appelle CE.net qui se spécialise dans la réalisation d'intranet pour CE.

Voilà pour répondre à Tom-Tom il est vrai que toutes les vérités que tu as enoncé sont importantes mais il ne s'agit ici que de pistes pour des réponses à des questions qui peuvent se poser effectivement dans une phase d'évaluation des besoins.

Voilà je reste à dispo biensûr.
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
si je comprend bien, selon ton architecture, le routeur principal est identique au routeur des usagers externes( travailleurs nomades)?
Ceci dit, est ce que ce schéma te parait cohérent:

LAN -> FW -> DMZ (avec router pr usagers ext) -> nomades
- > FW ->routeur VPN&fibre -> Internet, sites distants

Q'en penses-tu?

***en ce qui concerne le LAN, avec VoIP:
[Serveur (mess, stackage,applicat) ]
[PC(s)-->terminal tel IP--> Switch ]
--> [gatekeeper, passerelle IP/RTC]--> RTC
[ ]--> FW --> sortie (liaison externe cooresspondant au 1er schéma)

Ps1: à quel niveau situerais-tu un fax ( au niveau du PAbx(ou IpBX...), ou du switch?)
Ps2: La QoS (qualité de service) s'effectue au niveau logiciel ou matériel (si oui:lequel ---> gatekeeper, passerelle, autre!)
2
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
10 févr. 2003 à 15:17
Le schéma que je t'ai envoyé ne correspond pas forcément à ce que tu as besoin
toi mais cela te donne une idée de ce qu'il est possible de faire...
2
Je recherche un routeur (de préférence Cisco) acceptant du ATM, la voix sur IP, et un port fibre optique permettant d'interconnecter les 2 batiments proches de 50 m, et des port 100baseTX.(c'est à dire un routeur correspondant à l'offre multiLAN de FT: réseau ATM 100Mb/s)
Puis au cas ou on opte pr une solution VPN classiq, quel routeur Cisco conviendrait (tjs nécessité de ports fibre et 100baseTX et VoIP))
2
Dworf Messages postés 627 Date d'inscription lundi 2 juillet 2001 Statut Membre Dernière intervention 21 novembre 2005 17
6 févr. 2003 à 08:18
C'est un sacré projet tout ça.
Mais tout dépend du buget dont tu disposes et des perfomaneces que désirent la société. Ils existent pas mal de solutions.
Peux tu nous renseigner un peu plus sur les moyens que tu possèdent pour mener à bien ce projet?
Commence à regarder els prix de france telecom pour els liaisons louées et les prix des fournisseurs de matériel.
0
En réponse, c'est un projet neuf.
Le budget, ils ne n'ont pas l'idée je dois leur proposer une enveloppe.
Quand à la qualité du réseau, il doit être moyen ++
Ils véhiculeraient bcp de données et qlqes fichiers images
Je dois prévoir des secours.
Salutations
0
ton projet a beau être imposant, il est typique des entreprises actuelles. Multisites, forte bande passante, nomades et tout et tout.
A priori pour mener a bien un tel projet tu occupes une bonne position dans l'entreprise et tu maitrises forcément les techno télécoms.

Sur les sites de n'importe quel constructeur tu peux trouver des solutions pour ton projet. Voici une liste non exhaustive : CISCO, Checkpoint, Netscreen, Arkoon, NetASQ, Watchguard... Pour des slolutions basées sur des firewalls et VPN.

Et tu peux toujours allé voir FT pour une solution "global intranet". Un conseil, les liaisons louées sont trop chères par rapport à ce qu'on peut faire aujourd'hui en VPN.
0
Salut Nitch,

et tu maitrises forcément les techno télécoms

Pas forcément, les qualités d'un ingénieur sont en autre "savoir bien s'entourer".
Un ingénieur généraliste peut tout à fait mener ce projet à son terme.
La partie management est la clé de voute du projet. Il doit composer un équipe hétérogène, certes avec un expert télécom.
0
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
7 févr. 2003 à 17:17
Bon d'accord j'oubliais qu'il n'y avait pas que des ingénieurs en télécom. Mille excuses.

Alors faisons semblant d'en être un.

Ce que je te propose c'est un firewall bien puissant sur le site central avec des firewalls satellites pour toutes les entités. Chacun de ces firewalls supportent le VPN.

Les FW sont connectés à l'Internet par ADSL.

Les connexions inter sites sont assurées par des tunnels VPN FW à FW le tout via internet. Ainsi les coûts engendrés par les communications se limitent au forfait Internet cool non ?

Un serveur LDAP externe ou interne au firewall pour l'authentification, le must étant la PKI...

Pour le réseau internet quelquechose de très banal. Un bon switch 10/100 Mbps central sur chaque site (voire gigabits suivant les moyens), un petit hub dans les bureaux...

Mes conseils :
- Eviter France T sauf si peu de connaissances en interne pour gérer le réseau.
- Eviter le Wi Fi même si on entend partout dire que c'est bien

Voilà sinon je suis dispo pour tout autre information
0
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
7 févr. 2003 à 17:19
euh petite faute de phrase :
remplacer "pour le réseau internet" par "pour le réseau interne"
0
Déjà merci pour ces débuts de réponse. En faite, c'est la première fois que je dois gérer ce genre de projet, disons aussi important (pour moi), donc je prend note de tous vous conseils.
Maintenant j'avais l'intention de proposer de la VoIP, mais pas trop d'expérience sur ce point. Qu'en pensez-vous, et comment feriez vous ?
Pour les nomades quelle(s) solution(s) envisageriez vous ?
Et votre avis sur un intranet ?
A bientôt.
0
Trop de parametres sont a prendre en compte ...
As tu des connaissances en reseau ? si oui a quel niveau ?
es tu seul sur ce projet ?
a quel echelle va etre ton reseau ?
nombre de postes ?
nombre de services dans la boite ?
le traffic reseau va t'il etre important ?
budget ?
est-ce que qqch existe deja ?
confidentialité des données ?
...???

ca fait beaucoup de questions, mais pour gerer ton projet il va falloir isoler chaque besoin, etablir des priorités, se demander pourquoi l'entreprise a besoin de ce reseau...
A mon avis il faut commencer par prendre un peu de recul et se poser les bonnes questions et ne commencer qu'une fois le projet bien reperé avec toutes ces dependances .

Ce n'est pas facile pour un premier projet, et je te souhaite beaucoup de courage pour ce projet très interressant ...

Donc quelques petites idées :
-les batiments devraient etre reliés en fibre optique(pas de paire torsadée a l'exterieur).
-Pour avoir internet sur tous les postes, une bonne connexion adsl voir plus en fonction des besoins.Qui te permetra de faire du VPN:les utilisateurs en deplacement pouront acceder au reseau local s'ils sont eux aussi connectés a internet.
-Si possible, separer les services de la boite et mettre des routeurs,avec des adresses reseau differentes.
-pour les boites a 200km,voir si les données sont volumineuses et/ou sensibles,si les faire passer par internet suffit ou si il faut utilisé des lignes specialisées comme TRANSPAC.
-faire attention a la confidentialité, firewall avec une DMZ pour ce qui doit etre vu deopuis internet, la messagerie ...

Ce ne sont que des idées, elles peuvent etre trop ou pas assez importantes par rapport a tes besoins ... Evalue bien tous les besoins et regarde ce qui se fait dans les autres boites, essaie de prendre contact avec d'autres personnes utilisant le meme type de reseau que toi, qu'il t'explique leur methodologie, les points faibles et forts de leur reseau ..

Bon courage !
0
Bien, le projet avance bien, je me suis entouré d'une autre personne. Où j'en suis aujourd'hui :
-Réseaux locaux : Ethernet, 100BaseT
-Liaison Fibre entre les 2 batiment (prix de 50m de fibre optiq?)
-connexion VPN entre les différents sites (quel routeur existe ayant un port fibre et permettant le VPN?dispose t il d1 firewall ou est ce séparé?)( je désire du matériel de qualité!)
- solution VoIP (matériel: gatekeeper, passerelle IP/RTC) (quel PABX et Gatekeeper choisir?)
- Existence d'une DMZ pr les travailleurs nomades (faut il un routeur pr les usagers externes?, ou est il identique au routeur d'entée VPN?)
- Quel connexion choisir ( débit DSL?) sachant qu'il y aura de la VoIP et qu'il y aura des partages d'application entre les differents sites? ( avez vous des idées sur la qtité de flux sachant qu'au total il y aura une 50aine d'utilisateurs sur le réseau?)
- Ps : l'enveloppe devrait être assez conséquente, l'entreprise désire se doter d'un équipement fiable et dernier cri)
- connaissez vous un site ou récupérer des schémas de ce type d'architecture?
Merci d'avances, et vous salue pr l'intérêt que vous portez à ce projet.
Helioote
0
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
10 févr. 2003 à 12:00
Bon bon bon, on dirait que cela avance vite !!!

Pour les fibres je ne peux pas t'aider, je maîtrise "Quedal", quant à la VoIP on atteindra bientôt mes limites. Voilà toujours ce que je peux te dire.

A priori n'importe quel équipement accepte les fibres. Pkoi ? Parce qu'en réalité il s'agit d'une carte à insérer dans l'équipement, il suffit que le constructeur supporte une carte fibre et le tour est joué...

Pour ce qui est du routeur et du firewall, je te conseille de séparer les deux. En effet en matière de sécurité on a coutume de dire qu'un FW ne doit faire qu'un boulot de FW...

Pour le VPN c'est le FW qui doit gérer et aujourd'hui tout constructeur qui se respecte fait du VPN. Y en a même qui font des boîtiers qui font exclusivement du VPN ce qui permet notamment de centraliser la politique de filtrage du réseau.

Pour la VoIP il ne faut pas se borner au PABX, il ne faut pas oublier la QoS sur tous les équipements réseau par lesquels transiteront laVoIP. Donc comme cela coûte très cher, je n'ai jamais expérimenté et c'est là que s'arrête mes connaissances :-( mais je peux voir pour te transférer certains documents qui pourrait t'aider.

Pour les nomades, l'architecture de base serait de placer ton firewall derrière ton routeur et donc les nomades pourrait accéder à la dmz en passant par un seul routeur, tout en étant filtré par le FW.

Pour le débit, je pense que deux liens à 800k plus une fibre pour les gros débits pourrait faire l'affaire.

Voilà
0
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
10 févr. 2003 à 14:03
Effectivement le schéma a merdé la dmz est au niveau du FW....
0
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
10 févr. 2003 à 15:25
Euh j'aurai un peu de retard sur le schéma mon serveur a du mal...
0
j'ai une projet mais pour les nomades on nous interdit d'utilisé vpn qu'elle autre solution peut t'on proposé autre que vpn?
0