vlan

8
BTS SIO 2013 Galaxy Swiss-Bourdin 1 Découpage des réseaux selon les services et besoins Vlan

Upload: quentinvery

Post on 21-Jun-2015

492 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

1

Découpage des réseaux selon les services et besoins

Vlan

Page 2: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

2

Fiche de présentation de la situation professionnelle établie par l’étudiant.

BTS Service informatiques aux organisations

Session 2013

E4 – Conception et maintenance de solutions informatiques Coefficient 4

DESCRIPTION D’UNE SITUATION PROFESSIONNELLE

Épreuve ponctuelle contrôle en cour de formation

Parcours SISR Parcours SLAM

NOM et prénom du candidat : VERY Quentin N° candidat : M326080325

Contexte de la situation professionnelle : Entreprise GSB.

Le laboratoire Galaxy Swiss Bourdin (GSB) est issu de la fusion entre le géant américain Galaxy

(spécialisé dans le secteur des maladies virales dont le SIDA et les hépatites) et le conglomérat européen

Swiss Bourdin (travaillant sur des médicaments plus conventionnels), lui même déjà union de trois petits

laboratoires.

En 2009, les deux géants pharmaceutiques ont uni leurs forces pour créer un leader de ce secteur

industriel. L'entité Galaxy Swiss Bourdin Europe a établi son siège administratif à Paris.

Intitulé de la situation professionnelle Mise en œuvre d'une solution permettant la séparation des services selon les besoins au sein de

l'entreprise GSB.

Période de réalisation : du 4 février au 8 mars Lieu : ICOGES école BTS en PPE

Modalité : Seul - e En équipe

Principale(s) activité(s) concernée(s) :

A3.1.1 Proposition d’une solution d’infrastructure

- C3.1.1.1 Lister les composants matériels et logiciels nécessaires à la prise en

charge des processus, des flux d’information et de leur rôle

- C3.1.1.2 Caractériser les éléments d’interconnexion, les services, les serveurs

et les équipements terminaux nécessaires

- C3.1.1.3 Caractériser les éléments permettant d’assurer la qualité et la sécurité

des services

- C3.1.1.4 Recenser les modifications et/ou les acquisitions nécessaires à la

mise en place d’une solution d’infrastructure compatible avec le budget et le

planning prévisionnels

- C3.1.1.5 Caractériser les solutions d’interconnexion utilisées entre un réseau

et d’autres réseaux internes ou externes à l’organisation

A 3.1.2 Maquettage et prototypage d’une solution d’infrastructure

- C3.1.2.1 Concevoir une maquette de la solution

- C3.1.2.2 Construire un prototype de la solution

- C3.1.2.3 Préparer l’intégration d’un composant d’infrastructure

Page 3: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

3

Conditions de réalisation : (ressources fournies, résultats attendus) Ressources : Contexte GSB

Résultats attendus : L’objectif de ce PPE est de pouvoir séparer tous les éléments selons les services

présents dans le contexte GSB. Cette séparation va permettre d’augmenter la sécurité ainsi que le

rassemblement des postes selon les services ce qui va optimiser le trafique des pacquets .

L’administrateur doit pouvoir être tenu au courant de chaque évolution du système informatique.

Productions associées Tests faits dans un environnement de test à l’aide de machines virtuelles VmWare avant la mise en

production. : En CCF, de l’étudiant

: Conformément au référentiel du BTS SIO, le contexte doit être conforme au cahier des charges national en matière

d’environnement technologique dans le domaine de spécialité correspondant au parcours du ou de la candidat(e)

: En référence à la description des activités des processus prévue dans le référentiel de certification.

Page 4: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

4

Modalités d’accès aux productions : La commission peut accéder à l'ensemble des productions numériques à disposition à

l'emplacement suivant : http://veryquentinportfolio.wordpress.com/

: Conformément au référentiel du BTS SIO « Dans tous les cas, les candidats doivent se munir des outils et ressources techniques

nécessaires au déroulement de l’épreuve. Ils sont seuls responsables de la disponibilité et de la mise en oeuvre de ces outils et

ressources. Les candidats qui n’en sont pas munis sont pénalisés dans les limites prévues par la grille d’aide à l’évaluation proposée

par la circulaire nationale d’organisation. ». Il s’agit par exemple des identifiant, mot de passe, URL d’un espace de stockage et de la

présentation de l’organisation du stockage.

Page 5: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

5

Vlan

Contexte:

L’entreprise Gsb a besoin d’isoler ces services et sécuriser son réseau

Problématique: Le réseau doit être découpé en plusieurs sous réseaux avec la possibilité de sortir du sous

réseau pour permettre une communication avec d’autres services ou internet.

Résultats attendus:

Découpage des réseaux selon les services et besoins de l’entreprise sans pour autant réaliser

des achats supplémentaires ou de déplacer physiquement les employés.

Contraintes:

Les différents services internes de l’entreprise, les visiteurs, l’accueil, la comptabilité et ses

besoins Serveur, DMZ et sortie (internet) sont tous les VLAN nécessaires au bon

fonctionnement du réseau. Les VLAN séparent le réseau interne de la société GSB et le

réseau destiné aux personnes venant de l’extérieur.

Diagramme de Gantt prévisionnel:

Mise en œuvre de la solution:

La mise en place des Vlan nécessite l’utilisation de switch de niveau 2 compatible avec le

protocole 802.1q et d’au moins un routeur ou un switch de niveau 3.

Avant la mise en place des VLAN il faut analyser le réseau actuel afin de pouvoir mettre

place les VLAN sans perturber le réseau.

Préparer le nouveau schéma en prenant en compte l’ajout de nouveaux sous réseaux et de

leurs passerelles et masques (schémas annexe 1 et 3).

Préparer le nouveau schéma qui va prendre en compte l’ajout d’un Nas unique pour les 2

contextes (annexe 2 et 3).

Une fois les schémas et leur VLAN prévu il faut procéder au test via un logiciel comme cisco

packet tracer.

Puis mettre en place les VLAN sans perturber la production.

Page 6: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

6

Annexe 1: schémas du contexte

Annexe 2 : Schémas des 2 contextes

Vlan 10 : DMZ Vlan 300 : serveur

Vlan 100 : accueil Vlan 400 : sortie

Vlan 150 : visiteur Vlan 500 : Nas

Vlan 30 : Comptabilité

Page 7: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

7

Annexe 3 : Configuration IP du schémas

Contexte Gsb 1

Vlan Nom Reseau

10 DMZ 172.18.0.0/27

30 Comptabilité 192.168.30.0 /24

100 Accueil 192.168.100.0 /24

150 Visiteur 192.168.150.0 /24

300 Serveur 172.16.0.0/27

400 Sortie 172.18.0.0 /29

500 Nas 172.20.0.0/29

36 Déploiement 192.168.36.0/24

Contexte Gsb 2

Vlan Nom Reseau

11 DMZ 172.18.1.0/27

31 Comptabilité 192.168.31.0 /24

101 Accueil 192.168.101.0 /24

151 Visiteur 192.168.151.0 /24

301 Serveur 172.16.1.0/27

401 Sortie 172.18.1.0 /29

500 Nas 172.20.0.0/29

37 Déploiement 192.168.37.0/24

Page 8: Vlan

BTS SIO 2013

Galaxy Swiss-Bourdin

8

Annexe 4 : Configuration des Switchs par contexte

Vlan context Gsb 1

SwC1

Vlan Nom Vlan Port

Passerelle Swc1

trunk 1 et 2 Nom Vlan Passerelle

300 Serveur 3 à 10 Comptabilité 192.168.30.254 /24

500 Nas 11 à 15 nas 172.20.0.6/29

30 comptabilite 16 à 20 Serveurs 172.16.0.14 /28

400 sorite 21 à 24 Sortie 172.18.0.6 /29

deploiement 192.168.36.254/24

Sw1

150 visiteur 1 à 12

100 accueil 13 à 24

trunk gi1 et gi2

Sw2

36 deploiement 1 à 12

30 comptabilite 13 à 24

trunk 1

Vlan context Gsb 2

SwC2

Vlan Nom Vlan Port

Passerelle Swc2

trunk 1 et 2 Nom Vlan Passerelle

301 Serveur 3 à 10 Comptabilité 192.168.31.254 /24

500 Nas 11 à 15 nas 172.20.0.5/29

31 comptabilite 16 à 20 Serveurs 172.16.1.14 /28

401 sorite 21 à 24 Sortie 172.18.1.6 /29

deploiement 192.168.37.254/24

Sw4

151 visiteur 1 à 12

101 accueil 13 à 24

trunk gi1 et gi2

Sw3

37 deploiement 2 à 12

31 comptabilite 13 à 24

trunk 1