Contrainte réseau informatique scolaire

Fermé
Adminréso - 3 févr. 2012 à 18:55
 Utilisateur anonyme - 4 févr. 2012 à 08:16
Bonjour,

Je travaille dans un lycée et devant la taille du réseau (environ 250 périphériques connectés), je souhaiterais séparer l'architecture en 2 réseau : un pédagogique et un administratif.

Mon problème : Un professeur d'informatique, ayant en charge l'administration du réseau (je suis en alternance en bac +4 responsable administrateur réseau d'entreprise dans le lycée), se prenant pour un ingénieur réseau alors qu'il connait que Word et Excel (et encore) me dit que c'est trop compliqué et peu fiable, or j'ai vu que dans un environnement scolaire il y'avait des contraintes pour l'architecture réseau qui implique la mise en place d'un réseau administratif et un autre pédagogique, tout deux séparés et un filtrage DNS des sites "Adultes".

Ma question :

Ou pourrais je trouver des documents expliquant ces contraintes ou alors il y'a t'il des administrateurs d'établissement scolaire qui pourrait me confirmer ces contraintes afin que je puisse faire pression sur le soi-disant "responsable du réseau" et la direction pour pouvoir mettre en place cette séparation.

PS : Nous avons actuellement tous nos pc administratifs et élèves sur la même plage d'IP, sur la même architecture réseau, la seule barriere qu'il y a entre les eleves et les documents sensible de l'administration c'est les droits NTFS (et quelques GPO).

A voir également:

2 réponses

ctxlp2002 Messages postés 4500 Date d'inscription jeudi 21 avril 2005 Statut Contributeur Dernière intervention 31 janvier 2021 1 178
3 févr. 2012 à 19:00
bonsoir,
faites une recherche sur l'architecture SambaEdu3, ce système est employé dans beaucoup d'académie et en particulier celle de Caen.

bonne lecture.
1
C'est bien les permissions de partage et les droits NTFS sur un sytème mais si les réseaux ne sont pas séparés toutes sortes d'attaques sont possible notamment le man in the middle pour voir passer tout ce qui n'est pas chiffré sur le réseau, injection de données et prise de controle en jouant avec tcp, décryptage de mot de passe pour les plus faibles, déni de service...

Une solution très simple : faire des VLAN au niveau du switch pour séparer les 2 réseaux
1
"Le protocole ARP a été conçu sans souci particulier de sécurité. Il est vulnérable à des attaques locales sur le segment reposant principalement sur l'envoi de messages ARP erronés à un ou plusieurs ordinateurs. Elles sont regroupées sous l'appellation ARP poisoning (pollution de cache ARP).

Ces attaques peuvent permettre une écoute des communications entre deux machines (attaque de l'homme du milieu), le vol de connexion, une surcharge des commutateurs servant de structure au réseau informatique ou un déni de service (il suffit de faire une attaque de type MITM puis de refuser les paquets). "
voir arp, arp poisoning
0
Et aussi, le filtrage par DNS ne sert quasiment à rien
0
Bjr,

Je confirme que la plupart des lycées utilisent des switchs vlan (programmables, et qui permettent "physiquement" de séparer les réseaux... mais financièrement, ce n'est pas donné). A partir de là, il faut un serveur péda, un serveur admin, un serveur web en DMZ (si on a un logiciel de notes à proposer aux parents). Pour bien faire, à chacun, on adjoint un serveur secondaire : on est déjà au moins à 5.

Comme tout ce petit monde veut aller sur Internet, il faut une machine passerelle, qui va servir de proxy, de firewall et qui contiendra tous les éléments de filtrage.

Ajoute un serveur Intranet et un serveur d'applications, et ta salle des serveurs, une fois climatisée, et sécurisée par des onduleurs, est prête.

Voilà en gros ce vers quoi un réseau d'école doit tendre. Dans tous les cas, ton administrateur et ta direction sont TRES IMPRUDENTS de laisser les deux réseaux dans la même architecture.
0