Rapport de stage
Transcription
Rapport de stage
Frédéric BAZIN BTS Services Informatiques aux Organisations Rapport de stage Configuration d’une solution réseau de secours Stage effectué à ProNatura Provence 754 Av. Pierre Grand MIN – BP107 FR - 84303 Cavaillon Cedex Sous la direction de Luc Reynaud en qualité d’Administrateur des Systèmes et Réseaux Du 29 mai au 29 juin 2012 Observations Sommaire Remerciements ......................................................... p. 4 Présentation de l’entreprise ........................................ p. 5 Présentation du projet ............................................... p. 7 Les autres missions ................................................... p. 10 Conclusion ............................................................... p. 11 Annexe 1 [Procédure] Switch Cisco Secours (Bretagne) ................ p. 12 Annexe 2 [Documentation] Configuration Switch Cisco ................. p. 13 Glossaire ................................................................. p. 15 Configuration d’une solution réseau de secours Remerciements Je remercie Henri de Pazzis et toute la Direction de ProNatura, pour m’avoir permis d’effectuer ce stage, et m’avoir accueilli dans la bonne humeur. L’équipe ProNatura, pour son accueil chaleureux. Le service informatique, pour leur sympathie et leur accueil qui a facilité mon intégration au sein de l’équipe. Luc Reynaud, pour sa disponibilité et l’intérêt qu’il a porté à mon projet. Frédéric BAZIN – Rapport de stage BTS SIO Page 1 sur 15 Configuration d’une solution réseau de secours Présentation de l’entreprise Nom : ProNatura Provence Adresse : 754 Av. Pierre Grand, MIN – BP107, FR – 84303 Cavaillon Cedex Activité : Distribution de fruits et légumes biologiques en Europe Effectifs : 212 (au 31 déc. 2009) Historique Créée en 1987 par Henri de Pazzis, ProNatura est l’un des principaux distributeurs de fruits et légumes biologiques en Europe. 1996 Création de ProNatura Maroc. 1998 ProNatura atteint 10 millions d’euros de chiffre d’affaire. 2001 Construction du nouvel entrepôt à Cavaillon, selon la norme Haute Qualité Environnementale (HQE). 2002 Acquisition de la Via Bio, spécialiste du service à la grande distribution en France. 2003 - Acquisition des Maraîchers Bretons, devenus ProNatura Bretagne. - Extension du bâtiment de ProNatura Provence avec notamment la création de 3 chambres de murissage de bananes. 2005 Création de ProNatura West Africa Togo. 2007 - Acquisition de Bioprim (devenu ProNatura spécialiste des fruits et légumes bio d’Espagne. Méditerranée) ; - Création d’une station ProNatura West Africa. d’ananas 2008 de conditionnement pour Aménagement de la plateforme de ProNatura Méditerranée. Frédéric BAZIN – Rapport de stage BTS SIO Page 2 sur 15 Configuration d’une solution réseau de secours 2009 Création d’une plateforme logistique et de commercialisation basée à Orly. 2010 Extension de l’entrepôt de ProNatura Bretagne. Sites de commercialisation et sites de production France : Quatre établissements - - ProNatura Provence à Cavaillon, siège social et site de commercialisation répondant à la norme HQE (Haute Qualité Environnementale). ProNatura Bretagne à Plouha, relais de la production bretonne. ProNatura Méditerranée à Perpignan, rachetée en 2007, ce site de commercialisation est tourné principalement vers la péninsule ibérique. ProNatura Ile de France à Orly. Site de commercialisation créé en 2009. Maroc : ProNatura Marrakech. Maroc, filiale créée en 1996, située à Togo : ProNatura West Africa, filiale créée en 2005, située à Lomé. Frédéric BAZIN – Rapport de stage BTS SIO Page 3 sur 15 Configuration d’une solution réseau de secours Présentation du projet Introduction L’apparition d’un événement a un impact sur l’activité de l’entreprise. Un scénario de crise trouve son origine dans un événement déclencheur : incendie, inondation, panne, malveillance, … La sécurité absolue ne peut pas être garantie. L’élaboration d’une solution réseau de secours devra donc permettre : - D’assurer la continuité des activités critiques - Minimiser les conséquences de tout type de crise - Revenir à une situation normale aussi vite que possible Les besoins de ProNatura en solution réseau de secours Le service informatique de ProNatura est situé à Cavaillon d’où la supervision des sites distants se fait. Mais pour ce qui est du matériel, seules les personnes présentes sur les sites distants peuvent intervenir rapidement en cas de panne. La problématique qui m’a été demandée fut de configurer une solution réseau de secours pouvant faire face à une panne dans les quatre établissements. La solution retenue La solution technique retenue a été de mettre en place des VLAN des Switch (2). (1) en utilisant Après avoir effectué un inventaire des équipements nécessaires et une analyse des différents VLAN existants, nous avons pu définir le nombre de Switch à acheter. Le nombre de VLAN a permis de quantifier le nombre de ports à choisir pour chaque Switch. Suite à cette étude, il a fallu faire un choix quant aux équipements à commander. Pour ce faire, nous sommes entrés en relation avec l’un de nos fournisseurs inmac-wbstore avec qui une relation de confiance est établie. Nous avons demandé plusieurs devis sur des marques différentes telles que Netgear, HP, Cisco. Après un comparatif réalisé, notre choix s’est porté sur le modèle Cisco pour sa fiabilité et son rapport qualité/prix. Frédéric BAZIN – Rapport de stage BTS SIO Page 4 sur 15 Configuration d’une solution réseau de secours La répartition des Switch s’est découpée de la manière suivante : - Cavaillon : Cisco Small Business, 52 ports Gigabit/Ethernet Plouha : Cisco Small Business, 48 ports Fast/Ethernet Perpignan : Cisco Small Business, 48 ports Fast/Ethernet Orly : Cisco Small Business, 48 ports Fast/Ethernet Réalisation du projet Inventaire Dans un premier temps, j’ai dû faire l’inventaire des VLAN des quatre établissements. Ensuite, j’ai pu calculer le nombre de ports nécessaires par Switch pour chaque site en fonction du nombre de VLAN. Commande A partir de là, des devis ont été faits pour commander des Switch auprès du fournisseur winmac-wstore. Configuration A la réception du matériel, j’ai pu commencer à configurer un premier Switch. J’ai utilisé un ordinateur portable et je me suis connecté au Port Série du Switch. Ensuite, j’ai utilisé le logiciel PuTTY pour accéder à l’interface console d’administration du Switch. Problèmes rencontrés Les commandes Cisco sont différentes des autres commandes utilisées que sur des Switch HP par exemple. J’ai donc dû faire des recherches sur Internet pour parer à quelques difficultés. Contraintes L’étiquetage des Switch avec la contrainte de nommage suivante : SW-SEC-BRE (par exemple pour le switch de Bretagne). Frédéric BAZIN – Rapport de stage BTS SIO Page 5 sur 15 Configuration d’une solution réseau de secours Documents réalisés Après avoir terminé la configuration des Switch, il m’a été demandé de fournir une procédure explicative et illustrée pour chacun des sites distants (Annexe 1). Dans cette annexe est présentée la procédure de secours pour le site de Plouha (Bretagne). Une procédure a aussi été réalisée pour les autres sites distants, à savoir Perpignan et Orly. Rappelons que le service informatique est situé à Cavaillon et que par conséquent il n’y a pas d’informaticiens présents sur les autres établissements. L’objectif de cette procédure est donc d’expliquer de manière simple à un utilisateur lambda la marche à suivre en cas de problème pour remettre le système opérationnel. Au fur et à mesure de mon avancement dans la configuration des Switch, j’ai gardé une trace écrite des commandes utilisées. J’ai pu synthétiser tout cela dans une documentation pour configurer un switch Cisco (Annexe 2). Tous mes documents réalisés ont été mis à disposition sur l’Intranet de ProNatura afin d’être accessibles à tous les employés. Frédéric BAZIN – Rapport de stage BTS SIO Page 6 sur 15 Configuration d’une solution réseau de secours Les autres missions Au cours de mon stage, j’ai été amené à réaliser d’autres tâches aussi bien sur le plan matériel que logiciel en parallèle avec mon projet. Mission 1 Test d’une connexion en PoE entre un Wyse, un téléphone IP et un Switch Netgear. Résultat : Echec, la connexion en PoE ne peut être effectuée avec ce type d’équipement. Mission 2 Création d’un VLAN. Connexion de deux ordinateurs portables à un Switch AT. Configuration du VLAN avec la console PuTTY, connexion Port Série. Résultat : Succès, le VLAN est reconnu et les deux ordinateurs communiquent bien entre eux. Mission 3 Test du routage sur un Switch. Résultat : Echec, le Switch ne sait pas faire de routage. Mission 4 Installation Comptabilité. d’un poste informatique avec Citrix au service Mission 5 Démontage de deux routeurs dans le local serveur pour faire un retour fournisseur. Mission 6 Installation de Windows Server 2008 R2 SP1 DataCenter sur un serveur Dell. Mission 7 Remplacement d’un écran 19’’ par un écran 22’’ au service Transport. Mission 8 Retour constructeur d’un téléphone portable défectueux. Mission 9 Installation d’un poste informatique avec Citrix au service Commerce. Mission 10 Installation et configuration de l’outil de supervision Microsoft Windows Center Operations Manager 2012 sur un serveur. Frédéric BAZIN – Rapport de stage BTS SIO Page 7 sur 15 Configuration d’une solution réseau de secours Conclusion Ce stage au sein du pôle informatique de l'entreprise ProNatura Provence m’a été très bénéfique ; il m'a permis de développer des compétences sur l’architecture Cisco et sur la création de VLAN. J'ai dû configurer des Switch, ce qui m'a demandé un travail de documentation sur les commandes Cisco. Ce stage a parfaitement répondu à mes attentes. En effet, cette expérience m’a permis de conforter mon choix pour mon futur métier d’informaticien et mon orientation professionnelle dans le secteur informatique. J'ai vraiment apprécié d'être au milieu de professionnels et de disposer de leurs conseils, leurs connaissances et leurs savoir-faire. Les bases acquises cette année en cours ont eu une importance capitale au bon déroulement de mon stage pour m’intégrer aux projets de l’entreprise. Ces quatre semaines ont ainsi été très constructives. J'ai pu découvrir le métier d’administrateur systèmes et réseaux. Il m’a été confié plusieurs tâches qui m’ont permis de toucher à divers domaines, que je connaissais très peu, et surtout de me rendre compte des difficultés que je pourrais rencontrer à toutes les étapes d’un projet. J’ai bénéficié de très bonnes conditions de travail et d’outils comme de nouveaux logiciels. Enfin, j’ai constaté que ce stage m’a permis d’affirmer mes connaissances en informatique et m’a donné une plus grande confiance en moi et en mon travail. Frédéric BAZIN – Rapport de stage BTS SIO Page 8 sur 15 Configuration d’une solution réseau de secours Annexe 1 [Procédure] Switch Cisco Secours (Bretagne) Schéma du Switch Cisco de Secours 1 2 PC PC 25 26 PC 3 27 4 5 6 7 8 9 10 11 12 PC PC PC PC PC PC 34 35 36 28 29 30 31 32 33 PC PC PC PC PC PC 13 14 15 16 17 18 19 20 21 22 23 24 37 38 39 40 41 42 43 44 45 46 47 48 Etiquetage 3 WAN JAGUAR 4 VISIO 5 FORTI 2 VISIO 6 FORTI 1 VISIO 26 CISCO ALT 27 FORTI 1 LAN 34 FORTI 2 LAN 35 FORTI 2 WAN 36 FORTI 1 WAN Non Câblé PC Procédure à suivre en cas de panne : 1. Brancher l'alimentation du Switch Cisco de secours. 2. Attendre que la LED verte en façade arrête de clignoter et passe au vert fixe. 3. Débranchez les câbles un par un. 4. Une fois que vous avez débranché un câble suivez l'étiquetage et référezvous au schéma ci-dessus pour effectuer la transition entre les deux switch. 5. Si le câble n'est pas étiqueté, libre à vous de choisir l'un des emplacements PC encore disponible. 6. Les emplacements Non Câblé ne doivent pas être utilisés. Télécharger la configuration : Frédéric BAZIN – Rapport de stage BTS SIO cfg-sw-sec-bre Page 9 sur 15 Configuration d’une solution réseau de secours Annexe 2 [Documentation] Configuration Switch Cisco 1. Configuration initiale Login par défaut : cisco Mot de passe par défaut : cisco Par défaut le commutateur est en Layer 2. Pour passer en Layer 3 il faut l’activer dans l’invite de commande en tapant la commande ‘menu’ puis choisir ‘System mode’. 2. Configuration du commutateur Changer le nom du commutateur conf t hostname "Nom du switch" Restriction des mots de passe à 6 au lieu de 8 par défaut conf t passwords complexity min-length 6 Durée de vie du mot de passe conf t passwords aging "0" Créer un utilisateur avec les droits d’administrateur (15) conf t username "Nom d'utilisateur" password "Mot de passe" privilege 15 Ajouter la route par défaut conf t ip default-gateway "Adresse IP" Ajouter les DHCP Helper conf t ip dhcp relay address "Adresse IP" Enregistrer la configuration active dans la configuration de démarrage copy running-config startup-config ou avec la commande write memory Frédéric BAZIN – Rapport de stage BTS SIO Page 10 sur 15 Configuration d’une solution réseau de secours Activer le mode SSH conf t ip ssh server 3. Configuration des VLAN Créer un VLAN conf t vlan database vlan "Numéro VLAN" Renommer un VLAN conf t interface vlan "Numéro VLAN" name "Nom VLAN" Ajouter une adresse IP et un masque à un VLAN conf t interface vlan "Numéro VLAN" ip address "Adresse IP" "Masque" Identifier un VLAN en Voice conf t voice vlan id "Numéro VLAN" 4. Configuration des groupes Attribution des ports au groupe conf t interface [range] FastEthernet "Numéro interface" channel-group number mode auto exit Attribution d’un groupe à un VLAN conf t interface Port-Channel "Numéro groupe" switchport mode trunk switchport trunk allowed vlan add "Numéro VLAN" Vérification show interfaces Port-Channel [number] Frédéric BAZIN – Rapport de stage BTS SIO Page 11 sur 15 Configuration d’une solution réseau de secours 5. Configuration des ports Ajouter une description à un port conf t int FastEthernet "Numéro interface" description "Description" Créer un port « untagged » (mode access) conf t interface FastEthernet "Numéro interface" switchport mode access switchport access vlan "Numéro VLAN" Créer un port « tagged » (mode trunk) conf t interface FastEthernet "number" switchport mode trunk switchport trunk {allowed/native} vlan add "number" Supprimer un port « tagged » (mode trunk) conf t interface FastEthernet "Numéro interface" switchport mode trunk switchport trunk allowed vlan remove "Numéro VLAN" Supprimer le PoE sur une interface conf t interface FastEthernet "Numéro interface" power inline never Glossaire VLAN (Virtual LAN) est un réseau informatique logique indépendant. De nombreux VLANs peuvent coexister sur un même commutateur réseau (switch). Les VLAN autorisent sur un même réseau physique la réalisation de plusieurs réseaux logiques indépendants les uns des autres. (1) Switch désigne un commutateur réseau, un équipement qui permet l'interconnexion d'entités réseau appartenant à un même réseau physique. Contrairement au concentrateur (ou HUB : multiprise réseau), il fractionne le réseau en domaines de collision indépendants. (2) Frédéric BAZIN – Rapport de stage BTS SIO Page 12 sur 15