1 :
Le rseau informatique du laboratoire GSB
BELLAZAAR RAYANE
DU BOISHAMON ARNAUD
CORIZZI LUCAS
PICO ALEXANDRE
Groupe n3
Introduction
Suite la migration de la base de donne ralis par notre quipe spcialis dans ce
domaine, le laboratoire pharmaceutique Galaxy Swiss Bourdin fait de nouveau appel nos
services afin de leur proposer et de mettre en uvre une solution technique concernant
l'architecture de leur rseau informatique.
C'est sur un projet s'tendant sur une dure d'un mois que notre quipe mis en place une
nouvelle solution afin de concevoir le rseau du laboratoire pharmaceutique en prenant en
comptes toutes les contraintes lies au nombre d'utilisateurs et la distance qui spare chaque
tage du 6me tage ou sera situ le cur du rseau.
Avant de concevoir le rseau de la socit Galaxy Swiss Bourdin, nous avons organis un
brainstorming durant lequel nous avons expos l'ensemble de nos ides, les solutions ainsi que les
problmatiques que nous allions rencontrer au cours de la ralisation du projet.
Pour mener bien cette tache, nous nous somme appuy sur une norme fondamentale que l'on
nomme 802.1Q mais aussi, sur un protocole qui permettra de mettre en place une gestion
automatis de l'ensemble des VLANS. Ce protocole ce nomme le VTP.
Nous vous prsenterons dans ce dossier, notre solution technique ainsi que toutes les tapes
concernant la configuration des quipements.
I.
Topologie en toile
Topologie en chaine
(Daisy chain)
Mettre en uvre une architecture en toile, permettra aux switchs clients davoir leur propre
chemin jusquau switch fdrateur ce qui apportera lentreprise une scurit mais aussi un gain
de performance. En revanche, de lautre extrmit nous avons mis en place une architecture en
chaine (Daisy chain) pour les switchs que nous avons rajouts par la suite. Cette dernire solution
apportera lentreprise un gain de cot.
En ce qui concerne le type de liaison, nous avons pris la dcision de mettre en place une solution
cuivre en supposant que la distance entre tous les tages nexcdera pas les 100 mtres.
Nanmoins, une solution de type fibre peut tre envisag ce qui apporterai une garantit en cas de
problme de distance entre les tages. De plus, cest une solution prenne qui est moins sensibles
aux perturbations lectromagntiques. Enfin, cette solution impose aucune restriction en ce qui
concerne le choix du dbit ce qui est un avantage lorsquune entreprise possde de nombreux
utilisateurs.
Enfin, concernant le choix du type de connexion, nous avons pris la dcision de mettre en place
entre les switchs clients et le switch fdrateur une solution en Gigabit Ethernet car celle-ci offrira
une meilleur performance en terme de rapidit.
b) Liste des quipements
Etages
Nombre(s) de switch
Ports
1 * 48 et 1*24
1 (Fdrateur)
48
48
48
48
48
48
RDC
48
Type(s) de ports
GigabitEthernet
+
FastEthernet
GigabitEthernet
GigabitEthernet
+
FastEthernet
GigabitEthernet
+
FastEthernet
GigabitEthernet
+
FastEthernet
GigabitEthernet
+
FastEthernet
GigabitEthernet
+
FastEthernet
GigabitEthernet
+
FastEthernet
Nous envisagerons par la suite de mettre en place des bornes wifi dans certains tages afin de
permettre aux visiteurs mdicaux de se connecter en WIFI mais aussi, des switchs
supplmentaires pour les salles de runions qui seront raccord des ports en mode access sur le
vlan adquate.
II.
a) Le plan dadressage IP
Ayant un rseau constitu autour de diffrents vlans, GSB nous a demand de mettre au point un
plan dadressage IP en prenant en compte la contrainte concernant le nombre dutilisateurs
compris dans chaque vlans.
Ce plan dadressage IP se base sur deux types de rseaux : Un rseau de classe C pour les postes
clients et un rseau de classe B pour les serveurs.
Vlan
Adresse rseau
Dernire
adresse
Passerelle
10
192.168.10.0
255.255.255.192
192.168.10.1
192.168.10.62
192.168.10.62
20
192.168.20.0
255.255.255.224
192.168.20.1
192.168.20.30
192.168.20.30
30
192.168.30.0
255.255.255.192
192.168.30.1
192.168.30.62
192.168.30.62
40
192.168.40.0
255.255.255.224
192.168.40.1
192.168.40.30
192.168.40.30
50
192.168.50.0
255.255.255.192
192.168.50.1
192.168.50.62
192.168.50.62
60
192.168.60.0
255.255.255.192
192.168.60.1
192.168.60.62
192.168.60.62
70
192.168.70.0
255.255.255.224
192.168.70.1
192.168.70.30
192.168.70.30
80
192.168.80.0
255.255.255.240
192.168.80.1
192.168.80.14
192.168.80.14
100
192.168.100.0
255.255.255.240
192.168.100.1 192.168.100.14
150
192.168.150.0
255.255.255.0
200
192.168.200.0
255.255.255.224
192.168.200.1 192.168.200.30
192.168.200.30
300
172.16.3.0
255.255.255.224
172.16.3.1
172.16.3.30
172.16.3.30
400
172.18.0.0
255.255.255.252
172.18.0.1
172.18.0.2
172.18.0.1
192.168.100.14
Ce plan dadressage IP, est un lment essentiel qui doit tre dfinie avant de procder la
configuration des quipements.
b) Rgle de nommage
Pour faciliter la comprhension de la maquette concernant le rseau GSB, nous avons dcid de
renommer les quipements en fonction de la rgle de nommage que nous avons mis en place :
Pour le switch Fdrateur :
SW_FED_ETAGE_X
SW_ETAGE_XX
Pour le routeur :
Routeur_GSB_XXX
PCX_VLAN_XX
Pour les serveurs :
SRV_XXX_PARIS
Ensembles
des vlans
Switch Fdrateur
Avant de relier les Switch sur le rseau, il est important quils aient une configuration par dfaut,
cest--dire que leur numro de rvision soit 0 et que le nom de domaine soit NULL.
Pour procder la configuration nous utiliserons deux modes de configuration : Le mode client
pour les switchs qui se trouve dans les tages et le mode serveur pour le Switch fdrateur sur
lequel nous mettrons en place le VTP.
Remarque : Avant de procder la configuration il est impratif que les switchs ne soient pas
raccords au rseau.
Dans un premier temps vrifier que tous les switchs ont une configuration par dfaut en entrant la
commande suivante :
Entrer en mode privilgi (Enable)
Show vtp status
RESULTAT :
Une fois le VTP mis en place et configur, vous pouvez procder la cration des diffrents VLAN
composant le rseau GSB sur le switch Fdrateur.
Dans le cadre de notre projet, nous avons crs 11 Vlans sur le switch fdrateur. Les deux
derniers vlan concernant la sortie et les serveurs seront crer sur 2 autres switchs qui seront
connects deux nouvelles interfaces physiques que nous ajouterons par la suite sur le routeur.
Liste des vlans :
VLAN
NOM
ETAGES
10
20
Direction / DSI
30
5, 4, 1
40
RH / Compta / Juridique /
Secrtariat Administratif
Communication / Rdaction
50
Dveloppement
60
Commercial
70
Labo-Recherche
80
Caftria
RDC
100
Accueil / Scurit
RDC
150
Visiteurs
ALL
200
Dmonstration
RDC
300
Serveurs
400
Sortie
Switch
Fdrateur
Switchs en mode
Access raccords
deux autres
interfaces
physiques
Pour procder la cration des VLANS, connectez-vous au mode de configuration sur le switch
fdrateur puis saisissez les commandes suivantes :
Configuration terminal (conf t)
Vlan le numro de vlan
Name Le nom du vlan
Il faudra effectuer la mme manipulation sur les deux autres switchs qui regrouperont les Vlans
pour les serveurs et la Sortie.
Exemple :
Cration du VLAN 10
Une fois lensemble des VLANS crs, vous pouvez vrifier leur cration en saisissant la
commande suivante :
Mode privilgi (Enable)
Show vlan
Rsultat de lexemple :
Rsultats finals :
Switch Fdrateur (SW_FED_ETAGE_6)
Ports
VLAN(S)
Affectation
GIG 0/1
GIG 1/1
GIG 2/1
GIG 3/1
GIG 4/1
GIG 5/1
GIG 6/1
SW_ETAGE_RDC_1
SW_ETAGE_1.1
SW_ETAGE_2.1
SW_ETAGE_3.1
SW_ETAGE_4.1
SW_ETAGE_5.1
ROUTER_GSB_PARIS
Access /
802.1Q
802.1Q
802.1Q
802.1Q
802.1Q
802.1Q
802.1Q
802.1Q
VLAN(S)
Affectation
Range FA 0/1
0/15
GIG 1/1
300
SERVEURS
Access /
802.1Q
Access
300
ROUTER_GSB_PARIS
Access
VLAN(S)
Affectation
GIG 1/1
GIG 1/2
400
400
ROUTEUR_SORTIE
ROUTEUR_GSB_PARIS
Access /
802.1Q
Access
Access
VLAN(S)
Affectation
Range FA 0/1
0/15
Range FA 0/16
0/24
GIG 1/1
GIG 1/2
20
DIRECTION / DSI
30 (RH)
RESSOURCES
HUMAINES
SW_FED_ETAGE_6
SW_ETAGE_5.2
Access /
802.1Q
Access
Access
802.1Q
802.1Q
VLAN(S)
Affectation
Range FA 0/1
0/7
GIG 1/1
30 (RH)
RESSOURCES
HUMAINES
SW_FED_ETAGE_5.1
Access /
802.1Q
Access
802.1Q
VLAN(S)
Affectation
Range FA 0/1
0/13
Range FA 0/14
0/23
GIG 1/1
GIG 1/2
10
RESEAU &
SYSTEME
COMPTABILITE
30 (COMPTA)
10, 30
10,30
SW_FED_ETAGE_6
SW_ETAGE_4.2
Access /
802.1Q
Access
Access
802.1Q
802.1Q
VLAN(S)
Affectation
Access /
802.1Q
Access
Range FA 0/1
0/12
Range FA 0/13
0/23
GIG 1/1
10
30 (JUR)
RESEAU &
SYSTEME
JURIDIQUE
10, 30
SW_ ETAGE_4.1
802.1Q
Ports
VLAN(S)
Affectation
Range FA 0/1
0/15
GIG 1/1
70
LABO-RECHERCHE
Access /
802.1Q
Access
70, 150
SW_ FED_ETAGE_6
802.1Q
Ports
VLAN(S)
Affectation
Range FA 0/1
0/10
Range FA 0/11
0/19
GIG 1/1
GIG 1/2
50
DEVELOPPEMENT
Access /
802.1Q
Access
60
COMMERCIAL
Access
50, 60,150
50, 60,150
SW_ FED_ETAGE_6
802.1Q
802.1Q
Ports
VLAN(S)
Affectation
Range FA 0/1
0/10
Range FA 0/11
0/18
GIG 1/1
GIG 1/2
50
DEVELOPPEMENT
Access /
802.1Q
Access
60
COMMERCIAL
Access
50, 60,150
50, 60,150
SW_ ETAGE_2.1
802.1Q
802.1Q
Access
SW_ ETAGE_2.2
SW_ ETAGE_2.3
10
VLAN(S)
Affectation
Access / 802.1Q
Range FA 0/1
0/10
Range FA 0/11
0/18
GIG 1/1
50
DEVELOPPEMENT
Access
60
COMMERCIAL
Access
50, 60,150
SW_ ETAGE_2.2
802.1Q
Ports
VLAN(S)
Affectation
Access / 802.1Q
Range FA 0/1
0/20
Range FA 0/21
0/23
GIG 1/1
40
Access
40, 30
COMMUNICATION
/ REDACTION
SECRETARIAT
ADMINISTRATIF
SW_ FED_ETAGE_6
802.1Q
Ports
VLAN(S)
Affectation
Access / 802.1Q
Range FA 0/1
0/6
Range FA 0/7
0/10
Range FA 0/11
0/24
GIG 1/1
GIG 1/2
100
Access
80
ACCUEIL /
SECURITE
CAFETERIAT
200
DEMONSTRATION
Access
SW_ FED_ETAGE_6
SW_ RDC_1.2
802.1Q
802.1Q
Ports
VLAN(S)
Affectation
Access / 802.1Q
Range FA 0/1
0/6
Range FA 0/7
0/11
GIG 1/1
100
Access
80
ACCUEIL /
SECURITE
CAFETERIAT
SW_ RDC_1.1
802.1Q
30 (SECRETARIAT)
Access
Access
Access
11
Pour configurer ces interfaces ils existent deux modes de configuration : Le mode Access et le
mode Trunk.
Dans le cadre de notre projet, nous utiliserons le mode Trunk pour le switch Fdrateur et les
switchs clients faisant partie du domaine VTP et nous utiliserons le mode Access pour les switchs
contenant les vlans 300 pour les serveurs et 400 pour la sortie mais aussi, pour allouer les ports
ncessaires afin de raccorder les machines compris dans chaque vlans.
Voici, les tapes de configuration pour les diffrents modes daffectation des ports :
Le mode Trunk :
Pour configurer une interface en mode Trunk, il vous suffit de saisir les commandes suivantes :
Mode privilgi (Enable)
Mode Configuration (Conf t)
Interfaces xxxxx xxxxx
Switchport mode trunk
Switchport trunk allowed vlan xxx
Exit
Le mode Access :
Pour configurer une interface en mode Access, il vous suffit de saisir les commandes suivantes :
Mode privilgi (Enable)
Mode Configuration (Conf t)
Interfaces xxxxx xxxxx
Switchport mode access
Switchport access vlan xxx
Exit
Il est galement possible daffecter plusieurs ports un mme vlan. Voici comment il faut
procder :
Mode privilgi (Enable)
Mode Configuration (Conf t)
Interfaces range xxxxx xxxxx
Switchport mode access
Switchport access vlan xxx
Exit
f) Mise en place et configuration du serveur DHCP
Pour permettre aux diffrents postes de rcuprer une adresse IP dynamiquement, nous avons
mis en place un serveur DHCP. Ce dernier, se trouve au sixime tage et t configur
manuellement avec ladresse IP suivante : 172.16.3.1 /27
12
Le rseau de GSB tant dcoup en plusieurs sous-ensembles, il nous a fallut configurer le serveur
DHCP en procdant la cration dune tendue pour chaque vlans afin de mettre en place le
mcanisme dattribution dynamique des adresses IP.
Cration des tendues :
Nom
E10
E20
E30
E 40
E50
E60
E70
E80
E100
E150
E200
Adresse rseau
192.168.10.0
192.168.20.0
192.168.30.0
192.168.40.0
192.168.50.0
192.168.60.0
192.168.70.0
192.168.80.0
192.168.100.0
192.168.150.0
192.168.200.0
192.168.10.1
192.168.20.1
192.168.30.1
192.168.40.1
192.168.50.1
192.168.60.1
192.168.70.1
192.168.80.1
192.168.100.1
192.168.150.1
192.168.200.1
Dernire
adresse
Passerelle
192.168.10.62
192.168.20.30
192.168.30.62
192.168.40.30
192.168.50.62
192.168.60.62
192.168.70.30
192.168.80.14
192.168.100.14
192.168.150.254
192.168.200.30
192.168.10.62
192.168.20.30
192.168.30.62
192.168.40.30
192.168.50.62
192.168.60.62
192.168.70.30
192.168.80.14
192.168.100.14
192.168.150.254
192.168.200.30
En ce qui concerne les vlans 300 et 400 concernant les serveurs et la sortie internet nous avons
pris la dcision de configurer les quipements manuellement.
g) Configuration du routeur
Dans le cadre de notre projet, nous avons remplac le switch de niveau 3 par un routeur que nous
avons configur en nous rfrant la norme : 802.1Q.
Cet quipement de niveau 3 va nous permettre de mettre en place le routage inter-vlan et fera
office dagent relais DHCP afin que les requtes DHCP envoy en Broadcast traverse le routeur afin
datteindre le rseau sur lequel se trouve notre serveur DHCP.
Enfin il faudra penser vrifier que le lien entre le switch fdrateur et le routeur soit en mode
trunk pour permettre le passage des diffrents vlans.
Le routage inter-vlan :
Pour permettre aux diffrents vlans de communiquer entre eux, nous avons cr pour chaque
vlans une interface virtuelle sur notre routeur en utilisant lencapsulation DOT1Q
Voici les tapes de la configuration :
Dans le cadre de notre projet, la liaison entre le switch fdrateur et le routeur est tablit par le
biais dun lien Gigabit Ethernet.
Pour crer les interfaces virtuelles, il vous suffit de saisir les commandes suivantes :
Mode privilgi (Enable)
Mode Configuration (Conf t)
Interfaces GigabitEthernet 1/1.xx
Encapsulation dot1q xx
13
Il faudra
Le relais DHCP :
Pour pouvoir rcuprer une adresse IP, les postes clients devront envoyer une requte DHCP en
Broadcast au serveur DHCP ce trouvant sur un rseau distinct. Or, nous sommes immdiatement
confront un problme car comme nous le savons, le routeur ne laisse pas passer le trafic de
type Broadcast.
Comment devons-nous faire pour permettre nos requtes DHCP de traverser notre routeur ?
Pour pallier ce problme engendr par le routeur, il existe une seule solution : le relais DHCP
qui est un mcanisme que lon installe sur un routeur prenant en charge la RFC 1542 et qui une
fois configur, interceptera toutes les requtes envoy en Broadcast afin des les envoys en
Unicast destination du serveur DHCP qui cherchera lexistence dune tendue pour le rseau
concern.
Pour mettre en place le relais DHCP, il vous suffit de vous connecter au routeur et de saisir sur
chaque interface virtuelle les commandes suivantes :
IP helper-address 172.16.3.1
Rsultat final :
14
15
VLAN 300
VLAN 400
Switch n2
(48p)
Lien Gigabit
Ethernet
Serveur(s)
172.18.0.0 /30
VLAN 300
172.16.3.0 /27
VLAN 400
VLAN 400
Routeur
internet
Switch n3 (24p)
Routeur
VLAN 20
192.168.20.0 /27
VLAN 20
Direction/DSI
VLAN 150
VLAN 30
VLAN 30
192.168.30.0 /26
VLAN 150
RH
Visiteurs
VLAN 10
VLAN 10
VLAN 30
192.168.10.0 /26
VLAN 70
VLAN 70
VLAN 30
192.168.30.0 /26
Compta/juridique
VLAN 150
192.168.150.0 /24
192.168.70.0 /27
Visiteurs
Labo-recherche
VLAN 150
192.168.150.0 /24
VLAN 50
VLAN 50
Switch
2me tage
(48p)
192.168.50.0 /26
VLAN 60
Dveloppement
192.168.60.0 /26
VLAN 60
VLAN 150
Commercial
VLAN 150
Switch n2 (48p)
192.168.150.0 /24
Visiteurs
VLAN 40
VLAN 40
192.168.40.0 /27
VLAN 30
Communication/
rdaction
Secrtariat
VLAN100
VLAN 200
VLAN 30
192.168.30.0 /26
VLAN 80
VLAN 80
Switch RDC
(48 p)
VLAN 60
192.168.80.0 /28
Caftria
VLAN 200
192.168.200.0 /27
VLAN 150
VLAN 100
Visiteurs
Accueil / Scurit
Dmonstration
192.168.100.0 /28
VLAN 150
192.168.150.0 /24
16
III.
Conclusion
Pour conclure sur notre projet, voici un aperu de la maquette ralis sur le logiciel Cisco Packet
Tracer :
17
IV.
Organisation du travail
DIAGRAMME DE GANTT
Diagramme de GANTT
Tches
Etude du sujet
Heures consacres
Plan d'adressage IP
Mise en place de la maquette sous visio
Liste des quipements
Maquette Packet Tracer
Diagramme de Gantt
Rdaction du dossier
le 29/01/2014
le 12/02/2014
le 26/02/2014
le 28/02/2014
legendes :
Rayane
Arnaud
Alexandre
Lucas
groupe
18