27
ADMINISTRATION RESEAU P. GUTERL - F. OSTRE Université Louis Pasteur Strasbourg Centre Réseau Communication

ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

Embed Size (px)

Citation preview

Page 1: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

ADMINISTRATION RESEAU

P. GUTERL - F. OSTRE

Université Louis Pasteur Strasbourg

Centre Réseau Communication

Page 2: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

SOMMAIRE

Présentation du réseau Osiris Le Centre Réseau Communication Le service de permanence SVP-OSIRIS L'administration du réseau La politique de sécurité

Page 3: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LE RESEAU OSIRIS

Réseau inter-établissements Enseignement Recherche Administration Réseau ouvert multi-protocoles

Page 4: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LE RESEAU OSIRIS

Page 5: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

Page 6: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LE CENTRE RESEAU COMMUNICATION

Effectifs :– 10 personnes– Personnels temporaires

Missions :– Installation et développement du réseau– Administration du réseau– Services

Page 7: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LE CENTRE RESEAU COMMUNICATION Services :

– Messagerie ( boîtes aux lettres, mailhost)

– DNS

– W3

– News

– Serveur de listes

– Accès RTC

– Annuaire

– Assistance aux utilisateurs

– Sécurité

Page 8: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

SVP - OSIRIS

Objectifs :– Interlocuteur unique pour les utilisateurs et les

prestataires – Maîtrise et suivi des incidents – Optimisation du travail pour le CRC

Page 9: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

CRC

?

SVP - OSIRIS

Page 10: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LES MOYENS

Serveur W3 privé Listes de diffusion Base de données Sybase Programme de gestion des incidents Programmes spécifiques Documentation

Page 11: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LE DNS Gestionnaire du domaine u-strasbg.fr DNS secondaires Procédure :

– Message du correspondant réseau– Saisie ou modification dans la base de données– Génération des fichiers du dns

Envoi automatique de la liste des machines au correspondant réseau

Page 12: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

L’ ASSISTANCE

Conseils Renseignements Dysfonctionnements

– Résolution immédiate possible

…sinon ouverture d’un incident

Page 13: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

BILAN Contraintes pour le CRC: Planification, Formalisme

Apports pour le CRC– Vue d’ensemble des problèmes– Organisation du travail, Gestion des incidents

Apports pour les utilisateurs– Permet d'éviter les non réponses– Gestion des services plus efficace– Résolution plus rapide des problèmes simples

Page 14: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

ADMINISTRATION DU RESEAU OSIRIS

Page 15: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

ADMINISTRATION RESEAU

Organisation matérielle et humaine Quels outils ?

– Outils du système unix– Outils domaine public– Plateforme d'administration

Page 16: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

LES EQUIPEMENTS

30 routeurs 150 hubs 10 serveurs communs à Osiris. Pas de surveillance pour les équipements

"utilisateurs"

Page 17: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

ADMINISTRATION DU RESEAU OSIRIS

Les informations sont envoyées à SVP-OSIRIS Programmes utilisant les outils "standards"

– Disponibilité du backbone et des serveurs – Statistiques sur le trafic – Accounting des routeurs

Programmes utilisant la librairie api snmp– Machines non déclarées– Statistiques sur les lignes séries

Page 18: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

ADMINISTRATION DU RESEAU OSIRIS

Outils utilisant le logiciel SNM– Réseau:

» Traps génériques ou propriétaires

» Requêtes spécifiques

– Machines» Surveillance des paramètres (cpu, espace disque…)

– Gestion des équipements avec Optivity

Page 19: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

BILAN

Informations avec des niveaux d'urgence très différents

Evénements extérieurs Difficulté du diagnostic (effets secondaires) Optivity Expertise humaine primordiale

Page 20: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

Politique de Sécurité sur Osiris

Page 21: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

SECURITE : les critères Recherche Enseignement

Administration Laboratoires

d ’analyses médicales

ouverture internationale

ouverture internationale

confidentialité

confidentialité

Page 22: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

Administratifs EnseignantsChercheursEtudiants

Séparation physique et logique nécessaire pourassurer la sécurité (confidentialité des données)

OSIRIS

Page 23: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

OSIRIS : les filtres Listes d ’ACL sur les routeurs les réseaux administratifs communiquent

entre eux (services IP) certains services TCP et UDP passent du

réseau E/R vers le réseau administratif (messagerie, Web, …) ==> Osisec

aucun service Appletalk ne passe entre les 2 réseaux E/R et administratif

Page 24: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

OSIRIS Administratif : utilisation

fonctionnement en réseau dans l'UFRaccès aux services offerts par le SIIG : comptabilité (Nabuco), scolarité, …messagerie entre personnels administratifs et vers Internet/Renater : Exchangetransfert de données médicales (laboratoires d'analyses médicales)

Page 25: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

OSIRIS et les laboratoires d'analyses

OSIRIS

réseau ADM

réseau E/R

secrétariats UFR+ services généraux

laboratoires d'analyses

Mise en service du dossier médical informatisé des patients

Précautions

Page 26: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

Le réseau des laboratoires d'analyses

R

R

serveur de résultats

passerelle Ms-Mail

vers CRC

réseau MédecineSIS

Réseau OncologieSIS

Réseau Chirurgie ASIS Réseau Institut de

Physique BiologieSIS

SISCRIH

Page 27: ADMINISTRATION RESEAU P. GUTERL - F. OSTRE U niversité L ouis P asteur Strasbourg C entre R éseau C ommunication

P. Guterl - F.Ostré ULP/CRC

Fonctionnalités des passerelles Un point de passage obligé Machine "réseau" inconnue et transparente

pour les utilisateurs Interception automatique de toutes les

communications et application de la politique sécurité définie

Confidentialité des données échangées : identification entre passerelles