Conception
III.1. Introduction
La mise en place des solutions de redondance, gestion et
administration réseau, système d'authentification permettront
d'apporter des améliorations au réseau interne et externe de
CEVITAL.
Ces solutions couvriront les besoins de sécurité
et créeront aussi un nouvel espace permettant d'augmenter la
capacité du réseau.
Dans ce chapitre nous présenterons les solutions qu'on a
mises en place pour répondre aux attentes de cette entreprise en
assurant un réseau fiable et sécurisé.
III.2. Nouvelle topologie réseau
Les solutions mises en oeuvre dans le réseau d'Alger se
font comme indiqué dans les schémas (Voir figure 6) :
4 Réplication du matériel suivant : les 2 routeurs
Cisco 2811 de la LS1 et LS2, le pare-feu Juniper SSG 140 et le Switch de
distribution Cisco Catalyst 4705R.
4 Ajouter des liens en RJ45 entre les routeurs, les pare-feux
et les switchs de distribution, en Fibre optique entre les switchs de
distribution et les switchs d'accès.
4 Mise en place de deux serveurs l'un pour le contrôle
d'accès « ACS » et l'autre pour le
monitoring « LMS » qui seront connectés avec
les anciens serveurs aux nouveaux
switchs Cisco Catalyst 4948 qui seront reliés avec les
deux switchs de distribution. 4 Installation des consoles de contrôle LMS
et ACS sur les postes de contrôle.
4 La configuration du nouveau matériel
installé.
Page | 21
Conception
Figure 6 : schéma montrant le design des solutions mises
en oeuvre
III.3. Présentation des solutions
Dans ce point, Nous allons détailler la conception des
différents composants ajoutés dans la nouvelle topologie du
réseau.
3.1. Solution de redondance
Pour répondre aux objectifs fixés, on mettra
une redondance dans la couche Core et la couche Distribution pour ce faire on
ajoute le matériel suivant comme indiqué dans la figure
précédente (figure N° 6) :
· Deux Routeurs Cisco 2800, chacun pour une LS
· Un Switch Cisco CATALYST 4507R
· Un Pare-feu JUNIPER SSG140
· Quatre Switchs Cisco 4948, deux Switchs pour les serveurs
et deux autres pour les deux lignes spécialisées
· Des câbles fibre optique
· Des câbles RJ45
Bien que la redondance soit une composante importante dans un
réseau qu'on désire rendre disponible en permanence, l'ajout de
ces équipements va créer un problème de boucle lié
au fait que plusieurs chemins dans le réseau mènent vers le
même équipement.
Afin d'automatiser les différents processus de
basculement et aussi résoudre le problème de boucle et simplifier
la tâche à l'administrateur, on a pensé à activer
des protocoles réseau au niveau des Switchs et Routeurs.
|