Problème à Résoudre (Cas Concret Réseau)

Fermé
Lo_13 Messages postés 5 Date d'inscription lundi 26 juillet 2004 Statut Membre Dernière intervention 4 août 2004 - 4 août 2004 à 11:49
 begx0923 - 14 oct. 2007 à 17:21
Ci-dessous je vous expose le problème à résoudre.

1) Mr Pierre a une entreprise sur 3 pôles différents :
- Un pôle à Coudoux qui possède 420 ordinateurs répartis en 4 secteurs égaux dont 3 sont indépendants et regroupés entre eux ;
- un pôle à Saint-Etienne possède 8 ordinateurs ;
- un pôle 3 à Laval représente 1422 ordinateurs répartis en 2 groupes séparés 12 et 1410.

2) Question :

- Meilleure proposition topologique du réseau ;
- Matériels utilisé ;
- Par quel moyen isoler les pôles ;
- La rapidité du réseau ;
- l’avantage de la solution proposée ;
- Quel sécurité faut il prévoir ?


Par quel méthode on pourrait séparer en assurant la sécurité le pôle 3 à Laval sans doubler le câblage et le matériel actifs et sur quelle séparation logique serait-elle paramétrée ?

2) Calcule réseau :
l’adressage d’ip pour cette entreprise
les masques de sous réseau
le réseau

5 réponses

Tu donne pas assez d'info ... pk t'as des groupes separés sur chaque site ?
quelle est le type et la vitesse de connection entre les site ?
quel est le taux d'utilisation des lignes ?
securité requise ? si oui quelle type ?
etc .. etc ... etc ...
0
A ce niveau là, et suivant tes besoins de communications entre les différents pôles, l'internet couplé au VPN et souvent une bonne solution.
Il te faurdra sur chaque site un accès suffisant à internet (2Mbits ou plus suivant tes besoins...)..
des routeurs/firewall/modems ADSL (genre boite boite qui fait tout) supportant le VPN (là on est un peu dans le haut de gamme)... le choix est large... CISCO...ou autre...
A prendre en compte les licences des clients VPN.. mais y a des forfait qui dans ton cas devrait convenir..
Moi je te recommande de commencer à discuter avec des gens comme ça.. ils ont de l'expérience et leur conseils pourra surement t'être utiles.

- Meilleure proposition topologique du réseau ;
Internet + VPN + réseau interne (malheureusement autour de stations et serveurs sur système Microsoft... je pense)

- Matériels utilisé ;
Voir CISCO ou autre concurrents

- Par quel moyen isoler les pôles ;
VPN en IPSEC = grande sécurité
Création de domaine et gestion de comptes adéquates

- La rapidité du réseau ;
en internet pas de problème, en externe : dépendante de ta connexion internet (donc à adapter)

- l’avantage de la solution proposée ;
..ça marche et ça reste configurable sans devenir fou

- Quel sécurité faut il prévoir ?
ben, les domaines, les comptes et groupes, les encryptages (le VPN offre différentes possibilités)

Je rentre pas dans le détails parce qu'il faudrait que j'y passe du temps et que j'étudie ton problème de plus près... et c'est pas actuellement mon boulot... :)) ;)

Donc mon dernier conseil...
Fait jouer la concurrence... CISCO contre d'autres... écoutent les proposition des pros... laisse les étudier le truc... montre leur que tu prend conseil aussi avec d'autre concurrent... ne va pas trop vite.. prend ton temps.. ca évitera les conneries et fera monter la pression chez les intéressés (CISCO...ou autres)..
Etudie toujours toutes les propositions... fais toi toujours expliquer ce que tu comprends pas... et valide une proposition à la fin....

Bonne chance
0
Lo_13 Messages postés 5 Date d'inscription lundi 26 juillet 2004 Statut Membre Dernière intervention 4 août 2004
4 août 2004 à 12:29
Merci Fabien pour les différentes solutions que tu proposes si t'as encore des idées d'hésites pas
0
Lo_13 Messages postés 5 Date d'inscription lundi 26 juillet 2004 Statut Membre Dernière intervention 4 août 2004
4 août 2004 à 12:16
Justement je peux pas donner plus d'infos si les groupes sont séparés c'est parce qu'il y a plusieurs activités différentes dans l'entreprise (comptabilité, ingénierie...)
La vitesse de connexion est a déterminer les entreprises sont ouvertes de 8h à 20 h sur chaque pôle la sécurité est à déterminer
0
erf c'est po simple ca ...

bon bah une bonne soluition consiste en 1 domaine w2k / 2k3 avec configuration de site et un DC au min / site
0
Ben oui, ça c'est le minimum... et la difficulté, elle n'est pas là.

La dififculté, c'est l'inter-connexion des différents pôles et là 2 choix :

- soit en les sécurisants au moindre coût (internet + VPN).

- soit en les sécurisants plus facilement mais pour plus cher car alors tu ne passera pas internet (donc pas d'ouverture extérieur succeptible de mettre en danger ton réseau) mais par des lignes spécialisés qui te coûteront la peau des fesses...
(evidement tu pourra dans chaque pole mettre une machine pour accéder à l'internet et le partager derrière... mais là tu réouvre une porte... donc le risque revient pareil qu'avec du VPN... non ? avec un coup plus omportant me semble-t-il..)

Fabien
0
Lo_13 Messages postés 5 Date d'inscription lundi 26 juillet 2004 Statut Membre Dernière intervention 4 août 2004 > Fabien
4 août 2004 à 12:59
Et au niveau du réseau je pensais faire 50/50 fibre optique et wi-fi.

Actuellement ttes les entreprises ont accès à internet et sur chaque poste il est possible de télécharger un tas de choses et d'aller sur ttes sortes de sites à risque à moins d'interdire tt ça comment sécuriser l'accès à internet.

et intranet vous en pensez quoi ?
0
Fabien > Lo_13 Messages postés 5 Date d'inscription lundi 26 juillet 2004 Statut Membre Dernière intervention 4 août 2004
4 août 2004 à 15:13
Bon ben alors ça en fait des questions... moi je veux bien être consultant... :) Et apparement je connais quelqu'un qui en a besoin.. ;)

Bref, question fibre optique.. bon ici on en a...
Sérieux... c'est cher... c'est très cher... et dès que tu dois changer quelque chose (ou déménagement).. ça re-coûte...
Bon, en tous cas, c'est secure puisque fermé.

Le wifi... humm... c'est pas encore très frais.. moi je suis chez moi au top du top du Wifi.. c'est à dire en 108mbits (Super-G) de chez dlink... quelque chose me dit que c'est pas encore ça... des fois le DHCP déconne... ça peut ne pas accroché d'un côté.. alors que de l'autre si... et puis pour être total SUPER-G ,faut que tous les postes reçoivent à fond les ondes radio... Enfin, c'est 108 Mbits.. théorique... en pratique c'est bien en dessous... (diviser par 8 pour avoir une idée en Mo). Je te dis pas les autres solutions en 54Mbits ou moins... débit zéro... c'esnt est presque de la publicité monsengère.... Bizarre que personne n'ait encore réagis sur internet face à ce coup de Marketing WIFI bien pourri....Ouais Ouais... du 108mbits... si tu transmet un fichier de texte brut... c'est sûr... avec une compression à la volé genre LZW... c'est sûr...le 108Mbits ou le 54Mbits.. on l'atteint vite... vaz-y...envoi un fishier genre ZIP.. ou vidéo.. ou... Tu va voir le débit réel... Ah Saleté de machine marketing... qui trompe les gens tout le temps..

Et aussi, après, le problème des distances... Le wifi, ça va pas très loin encore.. surtout que plus tu vas loin.. plus tu pers en vitesse de transmission...
La sécurité.. disons de mieux en mieux...
Le coût bon.
Evidemment ,côté propreté, c'est nickel.. pas de fils.. déménagement plus simple...he he, y a pas que du mauvais tout de même... Et n'oublions pas, que certains hardware sont quelque fois upgradable vers des vitesses supérieurs par simple remplacement du firmware (ça compte quand même), genre passage en SUPER-G pour des cartes qui ne le faisaient pas avant... Donc on peut espérer pour le 802.11h, la même chose..qui sait...
Oui car, évidemment, il prépare le 802.11h... 512Mbits je crois, et là je dirais que ça commence à devenir bon pour une entreprise...


Moi je dis, pour l'instant, dans la mesure du possible, l'ethernet ça reste le meilleur... quitte à passer sur du fibre optique entre les pôles... si c'est ce que tu envisages... Dans tous les cas, c'est bien là ta zone critique (qui te coutera le plus cher sans doute).

Pour ce qui est de l'internet... pour sûr il te faudra un firewall hardware... que ce soit celui qui face aussi vpn ou non... Lors de ton choix, tu veillerais à en prendre un qui te permettent de bloquer certaines url par filtre... genre control parental...
Ca se fait de plus en plus.. tiens regarde, même mon routeur WIFI Dlink DI-624 le fait... C'est commun maintenant.
Tu pourra aussi sans doute bloquer les machines par MAC Address.. histoire de même sélectionner les machines ayant droit à internet... un must contre les gars comme moi qui perdent leur temps de travail à écrire sur un forum... ;) heu.. quoique... ça bien une utilité non ?


Bon, j'espère que ça t'aide un peu et que je suis pas trop loin du sujet.

Fabien
0
Lo_13 > Fabien
4 août 2004 à 18:10
Oui merci Fabien tu m'as aidé à y voir plus clair reste encore pas mal de choses à régler si tu le souhaites on peut discuter sur msn myfck@hotmail.com voilà Thx.
0
Fabien > Lo_13
5 août 2004 à 11:41
ha ok. Je t'ai ajouté. Donc si tu passe "online" on devrait se voir.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour, j'ai acheté une tour acer aspire T180-QB7Z sous vista en juillet 2007, j'ai un soucis de sortie de son, je suis novice dans ce domaine y a t'il une bonne ame qui pourrai pas à pas m'aider à remettre le son sur mon ordinateur. merci par avance de votre aide
au niveau de l'îcone du son il m'est indiquer "aucun prériférique de sortie audio n'est installé"
0