1. MiNET et ses services
Maisel INT NETwork par définition
28 Septembre 2010
2. Bienvenue
✤ Architecture physique
✤ Architecture logique
✤ Services en pagaille
✤ Et si on cassait tout ?
3. Architecture physique
✤ 700 chambres reliées en ethernet dans des salles de brassage (une
dans chaque batîment)
✤ 6+1 batîments reliés à un routeur en fibre optique
✤ 1 salle serveurs avec 20 lames Sun (Dual Opteron/2Go/60Go)
✤ 2 serveurs TV au U6
4.
5. Architecture logique
✤ DISI nous donne 157.159.40.x jusqu’à 157.159.47.255 (2048 IPs)
✤ Diviser pour règner : chaque batîment Ui se voit attribué la plage
157.159.4i.0 à 157.159.4i.255
✤ Protéger les services : créer un réseau interne pour les administrer
(192.168.1.0 par exemple)
✤ Mettre du WIFI (172.16.x.x), etc..
7. Rangement en VLAN
✤ VLAN, pour Virtual LAN
✤ Dans le routeur on définit des sous-réseaux qui seront
automatiquement propagés aux autres équipements
✤ On définit sur le switch ensuite vers quel VLAN orienté l’ordinateur
connecté sur un port
8. Il habite à l’U4 donc VLAN 44
Il est connecté sur le
port 42 du RCOM 1
10. interface Vlan44
ip address 157.159.44.1 255.255.255.0
ip helper-address 192.168.1.3
ip helper-address 192.168.1.5
ip wccp web-cache redirect in
ip pim version 1
ip pim sparse-mode
ip sap listen
end
11. Et d’autres VLANs
!
interface Vlan100
description Admin
ip address 192.168.1.1 255.255.255.0
ip access-group vlan_admin in
ip access-group vlan_admin out
no ip redirects
no ip unreachables
no ip proxy-arp
no ip route-cache cef
no ip route-cache
no ip mroute-cache
end
!
interface Vlan10
description Vlan WiFi
no ip address
ip pim version 1
ip pim sparse-mode
ip sap listen
end
!
qui ne sont pas routés sur Internet
29. Il n’y a plus qu’à se connecter sur cette IP pour obtenir ma page.
Comme elle n’appartient pas à mon réseau, pour l’atteindre,
je passe par la passerelle par défaut.