Ddicaces
A mon pays le Tchad, nagure connu comme pays de guerre, travers ce modeste
travail, que tes frres de la plante terre comprennent que tu es devenu un domaine de
recherche scientifique loin des bruits de bottes. Te servir avec un amour illumin par la
volont de Dieu, sera mon premier souci.
En dpit de tes modestes contributions, tu mas donn les meilleurs atouts de la vie. En
toi, jai apprci le pouvoir de pardonner et de concder sans cesse, sans jamais
attendre en retour, que tu aies t tellement pleine des qualits rares.
Ce travail nest pas la mesure de tous tes sacrifices consentis pour moi. Depuis ta tombe
o tu te reposes auprs de notre seigneur, tu me vois et mentends.
pigraphe
Proverbes 16 :3
Psaume 37 :4
Dieu a tant aim le monde, quil a donn son fils unique, afin que
quiconque croit en lui ne prisse point, mais quil ait la vie ternelle
Jean 3 :16
Deutronome 8 : 2
Remerciements
Au Tchad : Nous remercions notre patrie le Tchad pour avoir investi pour notre
formation et nous avons foi que les annes qui suivent seront prometteuses ;
Au Pr. Balira O. KONFE : Malgr vos nombreuses occupations, vous avez accept de
nous encadrer. Veuillez trouver ici lexpression de notre reconnaissance infinie pour le
grand honneur que vous nous faites. Nous vous demeurons trs profondment
attachs ;
A mes parents : Merci infiniment pour les efforts et sacrifices consentis pour
lducation de base et cette noble formation que vous avez offerte votre fils ;
A tous nos enseignants de lInstitut Africain dInformatique qui ont contribu
notre formation : En signe de reconnaissance pour lenseignement et les conseils
prodigus ;
A tout le personnel de dInformatique Africain dInformatique (IAI) : Notre
profonde reconnaissance pour vos collaborations ;
A son excellence monsieur le ministre des Finances et du Budget, BEBOUMRA
KORDJE : Excellence monsieur le monsieur le ministre, ce travail naurait jamais vu
le jour si vous ne mavez pas accept pour un stage dans votre dpartement
ministriel. Nous vous disons infiniment merci et nous vous serons reconnaissant
toute notre vie ;
Au Coordonnateur du Centre Informatique du MFB, monsieur AHMAT
HAROUN AHMET : Vous mavez accueilli bras ouvert quand je me suis prsent
dans votre service pour passer mon stage. Vous avez t dune amabilit toute
particulire envers moi. Merci pour tout ;
A mes maitres de stage, monsieur MBANASSEM DJELAR Fidele et ADOUM
OKIM BOKA: Votre simplicit, votre disponibilit, votre courage et surtout votre
rigueur scientifique font de vous des matres admir de tous. Vous avez t un grand
guide durant cette priode de stage. Vous tes limage des informaticiens que nous
aimerons avoir ;
La communaut tchadienne de lIAI qui a facilit mon intgration et mon adaptation
au systme acadmique de notre cole ;
A mademoiselle Naomie Gattanghou: Pour mavoir motiv et encourag durant tout
le cycle de cette formation.
Avant-propos
Rsum
Lun des objectifs principaux du Ministre des Finances et du Budget (MFB) est le
renforcement de la bonne gouvernance et la transparence de linformation, son efficacit et
son efficience.
Pour atteindre ces objectifs, le MFB continue par quiper ses diffrents services par des
matriels informatiques (logiciels et ordinateurs) voyant du coup leffectif de son parc
informatique augment du jour en jour et le problme de disposer dun inventaire en temps
rel se pose avec acuit.
En vue de permettre un meilleur suivi de ces matriels, une rigueur dans la gestion simpose
do la ncessit de disposer dun outil de gestion de parc informatique.
Cest dans ce cadre quil nous t soumis pendant notre stage le thme suivant : Etude et
mise en place dune solution dinventaire et de tl-dploiement des applications .
Aujourd'hui le dveloppement d'Internet a profondment modifi la faon de grer les
quipements dun parc informatique et d'installer les applications sur des quipements.
Inventorier manuellement les quipements au sein dun parc informatique et dinstaller les
applications manuellement sur un quipement est aujourd'hui en passe d'tre supplante par la
technologie permettant dinventorier automatiquement les quipements dun par cet
dinstaller des applications distance (tl-dploiement). Lutilisation des outils dinventaire
des parcs informatiques et du tl-dploiement a t motive par le nombre croissant des
quipements au sein dun rseau et limportance de la distance physique qui peut sparer des
quipements dun rseau. On distingue des solutions libres telles quOCS Inventory NG,
Fusion Inventory, GLPI, et Overmon et des solutions propritaire telles quIsilog, Clarilog et
Mandriva Pulse 2.
Les solutions libres sont videmment avantageuses en termes de cot tandis que les solutions
propritaires le sont en termes de qualit de services et de facilit de management. Au sein du
rseau du MFB, nous avons simul cette thmatique l'aide de la solution logicielle open
source : GLPI coupl au Plugin Fusion Inventory. Nous avons test avec succs une
implmentation de la solution dinventaire et de tl-dploiement des applications.
Mots-clefs
OCS Inventory NG, GLPI, Fusion Inventory, SNMP, tl-dploiement, inventaire, gestion de
parc.
Abstract
One of the main objectives of the Ministry of Finance and Budget (MFB) is the strengthening
of good governance and transparency of information, effectiveness and efficiency.
To achieve these objectives, the MFB continues equipping its departments with computer
hardware (computers and software) suddenly seeing the strength of its IT equipment increased
from day to day and the problem of having a real-time inventory acute.
In order to allow better monitoring of these materials, a rigorous management is needed,
hence the need to have an asset management tool.
It is in this context that we submitted during our internship the following theme: "Study and
implementation of an inventory solution and tele-application deployment"
Today the development of the Internet has profoundly changed the way of managing the
facilities of computer equipment and install applications on devices. The technology to
manually inventory the equipment in a computer park and manually install applications on a
device is now about to be supplanted by technology to automatically inventory of equipment
in this install applications remotely (remote deployment). The use of inventory tools of IT
parks and remote deployment was motivated by the growing number of devices within a
network and the importance of physical distance that can separate the equipment of a network.
We distinguish free solutions like OCS Inventory, GLPI and Fusion Inventory.
The free solutions are obviously advantageous in terms of cost while the owners are the
solutions in terms of quality of services and management ease. Within the MFB network, we
simulated this theme using the open source software solution: GLPI coupled Fusion
Inventory. We have successfully tested an implementation of the inventory solution and tele-
application deployment.
Keywords
OCS Inventory, GLPI, Fusion Inventory, SNMP, remote deployment, inventory, fleet
management
Liste de Figures
VIVA DOGOSSOU, tudiant en 2me anne MIAGE (IAI 2014-2015). Page vii
Etude et mise en place dune Solution dinventaire et de tl-dploiement des
applications au Ministre des Finances et du Budget du Tchad (Centre Informatique)
VIVA DOGOSSOU, tudiant en 2me anne MIAGE (IAI 2014-2015). Page viii
Etude et mise en place dune Solution dinventaire et de tl-dploiement des
applications au Ministre des Finances et du Budget du Tchad (Centre Informatique)
Glossaire
ACRONYME SIGNIFICATION
ADSL Asymmetric Digital Subscriber Line
AP Analyste-Programmeur
ASDAV Application de Suivi des Documents Viser
BLR Boucle Local Radio
CI Centre Informatique
CID Circuit Informatis de Dpense
CIGI Circuit Informatis de Gestion des Impts
CSMA/CA Carrier Sense Mutiple Access/ Collision Avoidance
CSMA/CD Carrier Sense Mutiple Access/ Collision Detection
DGB Direction Gnrale du Budget
DGDDI Direction Gnrale des Douanes et Droits Indirects
DGI Direction Gnrale des Impts
DGTCP Direction Gnrale du Trsor et de la Comptabilit Publique
DHCP Dynamic Host Configuration Protocol
DNS Domaine Name System
FAQ Frequently Asked Question
FI4G Fusion Inventory for GLPI
FTP File Transfer Protocol
GLPI Gestion Libre de Parc Informatique
GPI Gestion des Parcs Informatiques
GPL General Public Licence
TD Tl-dploiement
HTTP HyperText Transfert Protocol
HTTPS HyperText Transfert Protocol security
IAI Institut Africain dInformatique
ID Identifiant
IETF Internet Engineering Task Force
IGF Inspection Gnrale des Finances
IP Internet Protocol
ITIL Information Technology Infrastructure Library
Ddicaces .................................................................................................................................... i
pigraphe ................................................................................................................................... ii
Avant-propos ............................................................................................................................. iv
Rsum ....................................................................................................................................... v
Abstract ..................................................................................................................................... vi
Glossaire .................................................................................................................................... ix
1. Prsentation du sujet........................................................................................... 15
5. Objectif du Sujet................................................................................................. 18
Chapitre 4 : Etudes des diffrentes technologies existantes pour la GPI & TD ....................... 32
VIVA DOGOSSOU, tudiant en 2me anne MIAGE (IAI 2014-2015). Page xii
Etude et mise en place dune Solution dinventaire et de tl-dploiement des
applications au Ministre des Finances et du Budget du Tchad (Centre Informatique)
2. GLPI ................................................................................................................... 36
4. Overmon ............................................................................................................. 41
3. Clarilog ............................................................................................................... 45
4. GIMI ................................................................................................................... 46
VIVA DOGOSSOU, tudiant en 2me anne MIAGE (IAI 2014-2015). Page xiii
Etude et mise en place dune Solution dinventaire et de tl-dploiement des
applications au Ministre des Finances et du Budget du Tchad (Centre Informatique)
VIVA DOGOSSOU, tudiant en 2me anne MIAGE (IAI 2014-2015). Page xiv
Etude et mise en place dune Solution dinventaire et de tl-dploiement des
applications au Ministre des Finances et du Budget du Tchad (Centre Informatique)
INTRODUCTION GENERALE
Il est important pour toute entreprise d'avoir un inventaire complet et dtaill de son parc
informatique. Certaines vont plus loin en conservant un suivi des incidents survenus sur leur
matriel, leur permettant ainsi de connatre en temps rel l'tat de sant de leur parc.
Enfin, les entreprises de HelpDesk ont besoin de solutions pour grer et suivre les demandes
des clients. Il existe de nombreuses solutions de gestion de parc informatique et HelpDesk,
plus ou moins performantes et plus ou moins coteuse. Il existe notamment quelques
programmes gratuits ou sous licence GPL (General Public Licence). Pour tester les diffrentes
fonctionnalits les plus rpandues des programmes de gestion de parc, nous allons mettre en
place une solution entirement gratuite.
Dans le cadre de notre mmoire de fin dtudes en cycle Maitrise en Informatique Applique
la Gestion des Entreprises (MIAGE) lInstitut Africain dInformatique, les responsable du
centre informatique en accord avec le ministre des finances et du budget nous ont demander
de mener une rflexion scientifique sur cette technologie et de proposer ses conclusions en
tenant compte du MFB dans son ensemble. Le thme choisi pour ce mmoire est : Etude et
mise en place dune solution dinventaire et de tl-dploiement des applications .
Pour raliser ce projet, nous allons scinder ce mmoire en six principaux chapitres rpartis
selon lordre suivant : la prsentation de la structure daccueil, Intrts et Problmatique du
sujet, la prsentation des concepts du tl-dploiement, la prsentation des rseaux existants,
les tudes des diffrentes technologies existantes, la mise en uvre dune solution
dinventaire et du tl-dploiement et le bilan du projet.
Dans cette partie, nous allons faire la prsentation du MFB puis la prsentation du sujet, ses
intrts et problmatique.
2. LAdministration Centrale
Le Secrtariat Gnral ;
Les Structures rattaches au Ministre.
Lorganisation et les attributions du Secrtariat Gnrale sont celles dfinies par le dcret n
333/PR/PM/2002 du 26 juillet 2002 savoir :
Coordonner, animer et suivre les toutes activits des Directions Gnrales et services
rattachs ;
Faire laborer les projets de lois, rglements, instructions et directives concernant
lorganisation, le fonctionnement et les attributions du Ministre et des directions qui y
sont rattaches et dy apposer son visa ;
Faire laborer le budget du Ministre, le faire excuter et en assurer le contrle ;
Organiser les runions de coordination avec les Directeur de service ;
Contrler la lgalit, la conformit aux directives gouvernementales et aux rgles de
bonne gouvernance de tous les actes rglementaires ;
Etudier les correspondances et les documents soumis la signature du Ministre ;
Examiner les courriers et les projets dactes officiels, et dy apposer son visa lorsque
cela est ncessaire ;
Proposer au Ministre toutes les mesures concernant la gestion du personnel (notations,
rcompenses, sanctions, avancements etc.), dans la limite des pouvoirs dlgus au
Ministre en la matire ;
Centraliser lensemble des archives du dpartement et veiller leur conservation.
Elles sont places sous lautorit directe du Ministre des Finances et du Budget.
Ministre
Direction de
Cabinet
Centre
Direction des Direction des Direction de la Informatique
Direction des Micro
Etudes, de la Surveillance et de
Grandes et Moyennes
Rpression de la
Entreprises Entreprises Lgislation
Douanire et du Fraude
Contentieux
Direction des
Centre de
Etudes, de la
Formation et de
Lgislation et du Direction des Direction du
Perfectionnement
Contentieux Affaires Ddouanement du
Ptrolires Btail
Direction des
Recherches et Direction de la
Vrifications Direction de la
Comptabilit et des Formation et du
Statistiques du Perfectionnement
Commerce
Extrieur
Direction Gnrale
du Trsor et de la
Comptabilit
Publique
Direction de la Direction de la
Comptabilit Dette
3. Le Centre Informatique
Il est plac sous lautorit dun Coordonnateur ayant rang de Directeur de service et dun
Adjoint. Le Centre Informatique comprend une structure rattache, des services centraux et
des services dconcentrs.
3.3.1 La Structure rattache au centre informatique
La structure rattache au centre est :
Un Secrtariat.
Le Secrtariat est charg de la rception, du dpouillement, du classement des archives et de
lexpdition du courrier. Il soccupe de lorganisation de lagenda du Coordonnateur du CI et
de son Adjoint.
Place sous lautorit dun Chef de Division, la division infrastructure TIC est compose de
quatre (04) services :
Infrastructures rseaux ;
Infrastructures de scurit ;
Infrastructures systmes ;
Maintenance des quipements.
Le Service des Infrastructures Rseaux
Place sous lautorit dun Chef de service, le service infrastructures rseaux est charg de :
Planifier, concevoir, dployer, mettre en opration les infrastructures des rseaux et en
assumer le bon fonctionnement ;
Assurer la disponibilit, la performance et la continuit de fonctionnement des rseaux
locaux et ainsi que des interconnexions ;
Elaborer et mettre en place les volutions des architectures rseaux ;
Elaborer les termes de rfrence relatifs aux rseaux et participer aux DAO y
affrents ;
Assurer la veille en matire des rseaux.
Le service infrastructures rseaux est compos de deux sections :
Section Rseaux Informatiques ;
Section Infrastructures Tlcoms.
Service Infrastructures de Scurit
Ce service est charg de planifier, concevoir et dployer les systmes (DNS, WINS, DHCP,
FTP, Active Directory, etc.) ; de mettre en place un systme de tl-dploiement des logiciels
(tldistribution des mises jour systmes, antivirus et autres) et de gestion des
configurations des postes clients etc.
Ce service est charg dassurer la gestion du parc informatique ; de rparer les quipements
informatiques et tlcoms dfectueux ; etc. Ce service est constitu de deux sections :
cette division tudie les besoins et gre les projets applicatifs, conoit, dveloppe, teste,
maintient et intgre les applications du ministre. Elle est subdivise en deux services :
Service Etudes des Projets Applicatifs ;
Service Dveloppement et Intgration des Applications.
Service Etudes des Projets Applicatifs
Ce service est charg de mener les tudes de faisabilit des projets raliser ; de participer
lidentification et la prise en compte des besoins dinformatisation des directions mtiers ;
etc.
Service Dveloppement et Intgration des Applications
Ce service est charg de lanalyse, la conception, le dveloppement, les tests unitaires, la
recette, la maintenance et lintgration des applications existantes ou dvelopper. Il assure la
scurisation et larchivage des codes sources et des documentations techniques des projets
applicatifs. Il assure galement la veille technologique en matire doutils et de technologies
de dveloppement des applications. Ce service est subdivis en deux sections :
Section Dveloppement des applications Mtiers ;
Section Dveloppement des Portails.
Une Division Exploitation et Support
Place sous lautorit dun chef de division, elle assure le bon fonctionnement quotidien de
toutes les applications informatiques du ministre afin de garantir leur disponibilit
permanente. Elle est compose de deux services savoir :
Service Exploitation ;
Service Formation et Support.
Service Exploitation
Ce service est charg dadministrer et optimiser les systmes (OS, SGBDR) ; de suivre les
sauvegardes et les restaurations des donnes ; de prononcer le dmarrage et la mise en
production des applications ; etc.
Service Formation et Support
Ce service est charg de coordonner les actions de formation informatique au sein du
ministre et de recyclage des personnels informaticiens ; dlaborer la politique de formation
informatique ; dinstaller et configurer les applications ; dassister les utilisateurs ; etc. Ce
service est compos de deux sections :
Section Formation ;
Section Support.
Le centre Informatique du ministre des Finance et du Budget est encore ses dbuts mais
dj bien quip et fonctionnel. Il dispose dun data Center o sont loges et gres quelques
applications utilises dans les diffrentes directions et services du ministre. Cependant, le
processus dinterconnexion des diffrents sites dpartementaux (NDjamena) et rgionaux
tant encore en cours, les autres directions comme le Trsor, la Douane, les Impts,ont
leurs propres data center mais qui sont grs par les agents du centre Informatique affects
ces directions. Le rseau de tout le ministre est en construction. Toutefois plusieurs
directions et services sont dj interconnects et lobjectif dici 2016 est dinterconnecter tous
les sites dpartementaux et rgionaux.
Le ministre utilise part les suites bureautiques, plusieurs autres applications conues
uniquement pour ses diffrentes tches. Nous pouvons citer :
La SISTAC/SYGMA dveloppe sous PLSQL de Oracle et utilise la Direction du
Trsor et de la Comptabilit pour les transactions bancaires internes et externes ;
CIGI (Circuit Informatis de Gestion des Impts) est utilis par la Direction Gnrales
des Impts et Taxes pour la gestions des fichiers des impts et taxes ;
SIGASPE (Systme Intgr de Gestion Administrative et Salariale des Personnels de
lEtat) utilis pour le traitement administratif (Fonction Publique) et salarial (Direction
de la Solde) des dossiers des agents de lEtat a t dvelopp sous PLSQL de Oracle ;
SYDONIA (Systme Ddouan Automatis) est utilise par la Direction Gnrales
des Douanes et Droits indirects pour lenregistrement des produits imports et
exports et la taxation des frais de ddouanement. Cette application a t dveloppe
Ambassade du
Soudan
ROND-
POINT
GLOBE
TERRESTR
E
Ministre de
m
lAgriculture
Direction du domaine
INPECTIO MINISTERE
DIRECTIO
N DES
N
GENERALE FINANCES
GENERALE
DES ET DU
DE LA
FINANCES BUDGET
SOLDE
1. Prsentation du sujet
Dans le cadre notre stage acadmique, le travail demand est intitul : Etude et mise en
place dune solution dinventaire et de tl-dploiement des applications. Il consiste
faire:
Cest ainsi que les premires entrevues avec mes encadreurs nous ont permises de bien cerner
le sujet dans son contexte et de dgager la problmatique et les objectifs viss. Une fois que la
vision sur le projet sest claircie, il nous a t possible dnumrer les fonctionnalits et de
dfinir la mthodologie de travail et de faire la version prliminaire du projet et par la suite la
version finale.
2. Contexte du sujet
Linstitut Africain dInformatique forme les informaticiens dans diffrents cycles (AP,
MIAGE, Ingnieur et Master). Ltudiant en Maitrise dInformatique et de Gestion des
Entreprises est tenu passer un stage dau moins quatre mois au sein dune entreprise ou dune
administration afin de confronter les connaissances thoriques apprises lcole aux ralits
des entreprises et des administrations. Cest dans ce cadre nous sommes admis au sein du
MFB du Tchad pour y passer notre stage de fin de formation o il nous a t demand de
travailler sur une solution dinventaire et de tl-dploiement des applications. Le MFB
disposant dj de son propre rseau informatique voulait dsormais pouvoir inventorier
automatique les quipements et tl-dployer les applications (installation et configuration
distance). Notre stage se passe au centre informatique du MFB et doit durer quatre mois et ses
conclusions doivent prendre en compte toute les directions et services du MFB.
L'origine de ce dcoupage provient du constat que les erreurs ont un cot d'autant plus lev
qu'elles sont dtectes tardivement dans le processus de ralisation. Le cycle de vie permet de
dtecter les erreurs au plus tt et ainsi de matriser la qualit du logiciel, les dlais de sa
ralisation et les cots associs
3. Intrt du Sujet
L'objectif de ce sujet est de simuler, dans le centre informatique, une solution dinventaire et
de tl-dploiement des applications depuis la collecte automatise d'lments en passant par
la gestion de ces lments pour terminer par l'assistance aux utilisateurs via le tl-
dploiement.
Pour atteindre cet objectif, on est appel suivre les tapes suivantes :
Il sagit du recueil et de la formalisation des besoins du client selon mon encadrent dans le
ministre des finances et du budget (MFB) et de l'ensemble des contraintes ;
Nous avons lu pas mal des articles sur les parcs informatiques comment ils fonctionnent, les
principaux composants . Et aussi jai fait du benchmarking sur les solutions libres et
propritaires des logiciels de gestion de parc informatique afin de les adapter au contexte du
MFB et de choisir la solution optimale;
Dploiement :
Pour valider lensemble des spcifications de la solution dploye, un test de validation est
requis, aussi la mise en place de la solution rpondant au cahier des charges dfini.
4. La Problmatique du Sujet
Le MFB dispose plusieurs services et directions repartis sur plusieurs sites. Etant ses dbuts
dans linformatisation des services, les dirigeants du CI sont confronts des problmes au
sein du parc. Ces problmes sont entre autre la mauvaise gestion des matriels informatiques
ou logiciels, le manque de suivi du stock etc. Compte tenu de tous ces problmes, le sujet qui
nous a t soumis soulve donc quelques questions :
Quelles solutions proposes aux problmes rencontrs avec la gestion actuelle du parc
informatique ?
Comment peut-on inventorier les matriels informatiques, les utilisateurs et les
logiciels ?
Telles sont les questions auxquelles doit rpondre notre systme. Il est donc question de
mettre sur pied une application de gestion de parc informatique.
Cependant cette solution doit rpondre certaines contraintes et quelques objectifs que nous
numrerons dans la partie suivante.
5. Objectif du Sujet
Lobjectif de notre projet est de fournir au Centre Informatique du MFB une plateforme
logicielle dinventaire lui permettant de connaitre et maitriser les outils informatiques de
toutes sortes dont il dispose et de suivre leurs volutions et de tl-dployer les applications.
Ce qui permettra au centre de suivre en temps rel le patrimoine informatique, matriel et
logiciel du MFB.
6. Contrainte du sujet
La contrainte majeure qui simpose ce projet est le manque de financement. En effet, depuis
la chute du prix de baril de ptrole, le Tchad en gnral et le ministre des finances et du
budget en particulier traverse une crise financire sans prcdent. La solution que nous allons
proposer doit rpondre aux besoins et spcification techniques et cot le moins que possible.
Conclusion : dans ce chapitre, nous avons dcrit le contexte gnral dans lequel sinscrit le
projet. En premier lieu, nous avons prsent le centre daccueil ensuite nous avons dtermin
les problmatiques, les objectifs et les contraintes lis au pro
Dans ce chapitre, nous allons nous consacrer ltude des protocoles associs la gestion des
parcs informatiques aprs avoir prsent sommairement des rseaux informatiques. Cette
tude va nous permettre par la suite de mener bien et de cerner le contour du projet.
Afin de comprendre les mcanismes lis la gestion des parcs informatique et du tl-
dploiement des applications, il est crucial de prsenter au pralable les concepts et
techniques de base sur les rseaux informatiques. Nous prsentons plus particulirement le
mode de fonctionnement des rseaux IP.
1. Notion de base
Le modle OSI est un modle thorique, exposant les principales problmatiques rsoudre
pour linterconnexion de systmes. Il dcompose tout problme rseau en 7 couches (voir ci-
dessous), traitant chacune une partie de la problmatique dinterconnexion. Les quipements
(des routeurs, passerelles, commutateurs, etc.) se basent sur ce modle pour traiter les
interconnexions. Il sert galement de rfrence pour les protocoles rseau de qualit de
service et leur implmentation.
Routage et commutation
Un rseau IP est constitu de rseaux indpendants connects entre eux par des passerelles
(routeurs) qui sont en charge de faire passer le trafic (paquets) dun sous-rseau un autre
grce un adressage des quipements en prsence. La fonction de routage, lie au niveau 3 du
modle OSI est dans la pratique mise en uvre dans les routeurs de faon distribue. Cest
dire que chaque routeur dispose de sa propre capacit dterminer la route emprunter. Le
routeur met jour sa table de routage selon le protocole de routage utilis. On possde ainsi
une vue de linterconnexion au niveau 3 du modle OSI (dans notre cas une vue IP). Le
routage niveau 3 est par nature sans connexion et lacheminement est ralis paquet par
paquet. Dans un contexte de routage distribu, lobjectif dun protocole de routage est de
renseigner et mettre jour les tables de routage qui contiennent les informations permettant
dacheminer les paquets jusqu leur destination finale.
Un protocole de routage doit permettre de :
Dterminer le plus court chemin vers une destination et construire une table de routage
en consquence, indiquant le routeur suivant emprunter (prochain saut ou next hop);
Ragir aux changements topologiques du rseau (perte dun lien, panne dun routeur,
etc.).
Les protocoles de routages les plus courants sont : RIP, EIGRP, OSPF, IS-IS.
La pile de protocole TCP/IP nest pas une norme ISO. Cest un standard de lIETF (Internet
Engineering Task Force). Cependant, il est possible de mettre en correspondance la pile de
protocole TCP/IP et la modlisation en couches de lISO voque prcdemment.
un service sans connexion (les paquets sont traits indpendamment les uns des autres,
do lventuelle rception de paquets dsynchroniss) ;
un service en best effort (pas de qualit de service, les conditions de traverse du rseau
sont alatoires et dpendent de la disponibilit du matriel, de la congestion, etc.).
Ladressage IP
Tout priphrique rseau possde une adresse IP (32 bits pour IP version 4) qui lidentifie de
manire unique sur le rseau.
Nous avons vu que le routage consiste acheminer un paquet selon ladresse de destination
contenue dans la table de routage. Si le rseau est de petite taille, ce processus est adapt.
Sinon, (cas : Internet), il nest pas possible denvisager que les routeurs connaissent
lensemble des rseaux de destination. Cela conduirait des tables de routage gigantesques.
Afin de rsoudre ce problme, il est ncessaire dintroduire une hirarchie dans ladressage IP
tel que le systme postal.
Les paquets seront achemins sans possder une connaissance exacte du rseau de destination
final.
Ladressage IP (sur 32 bits, 4 jeux dun octet) se compose de trois classes reparti comme suit :
La couche TCP
Le TCP est un protocole de transport fiable, en mode connect. On considre un flot de
donnes TCP comme une suite doctets divise en segments. Un segment TCP est alors
transmis dans un datagramme IP. La couche TCP dfinit un service fiable de transport de
niveau 4 (couche transport du modle OSI).
La couche UDP
La couche UDP est un protocole de datagramme sans connexion et moins fiable que TCP.
Contrairement TCP, elle ne ralise pas de contrle derreurs, ni de contrle de flux.
UDP permet gnralement de transmettre des donnes en faible quantit, pour lesquelles le
cot de la cration dune connexion TCP et son maintien seraient suprieurs la
retransmission des donnes en cas derreur. UDP est galement utilis dans des applications
conformes un mode requte/rponse, o la rponse fait office daccus de rception. Enfin,
UDP convient aux applications isochrones (Voix sur IP, visioconfrence) pour lesquelles une
rmission des paquets perdus (non-respect de lisochronisme) na pas de sens. Il est donc
souvent utilis dans un contexte de qualit de service multimdia.
2. Le Protocole DHCP
Le DHCP permet un client qui se connecte sur un rseau dobtenir dynamiquement (cest--
dire sans intervention particulire) sa configuration. Le but principal est de simplifier
ladministration du rseau et la configuration automatique des terminaux et systmes qui y
sont relis.
3. NAT / PAT / NAPT
On regroupe sous ces termes deux mcanismes qui permettent de modifier les valeurs des
champs adresses/ports source et destination dans les paquets IP. Le mcanisme de traduction
dadresses (Network Adress Translation ou NAT) a t dfini pour rpondre court terme la
pnurie dadresses de lInternet et viter la renumrotation de sites lors de leur connexion
lInternet. Il sappuie sur le principe que seul, un sous-ensemble de machines dun rseau de
site ncessite un accs lInternet.
NAT fonctionne en tablissant une correspondance entre des adresses publiques et des
adresses prives. Le routeur maintient une table dquivalence (table de translation) entre
ladresse prive dune machine, son adresse IP locale interne et cette adresse telle quelle
apparat lextrieur, son adresse IP globale interne.
Les mcanismes NAPT (Network Address and Port Translation) et PAT (Port Address
Translation) modifient galement les numros de ports (TCP/UDP) source et destination.
NAT doit parfois rcrire partiellement des paquets pour certains protocoles ou applications.
Tout paquet traversant le routeur NAT subit une traduction qui peut-tre plus ou moins
complexe suivant le protocole :
Ladresse IP dans len-tte IP est traduite et remplace par la nouvelle adresse ;
Le checksum IP doit tre recalcul ;
Le checksum TCP, est aussi recalcul dans le cas de NAPT et PAT.
4. Domain Name Service (DNS)
Les ordinateurs sont identifis sur Internet par une adresse IP qui est squence de 32 bits pour
lIpv4 et 48 bits pour Ipv6. Cela montre la difficult pour un homme mmoriser et utiliser
plusieurs adresses. On leur associe donc des noms de domaine (par exemple :
serveur.finances.gouv.td).
Le Domain Name Service attribue un serveur les tables de correspondance dun certain type
de noms de domaine. La recherche dune adresse IP nest pas oriente vers un serveur central
contenant une norme table, mais vers le serveur spcialis dans le type de nom de domaine
recherch. Les requtes sont alors rorientes par un serveur de nom au serveur de nom qui lui
est immdiatement suprieur, et ainsi de suite jusqu ce que le serveur hbergeant le domaine
soit joignable grce son adresse IP.
Cette tude des principes de base dun rseau commutation de paquets montre quune
infrastructure IP existante nest pas suffisante pour assurer une qualit de service ncessaire
au transport des paquets (application dployer). Un nouveau mcanisme doit tre introduit
pour conserver tout au long de la route une notion de priorit (assurant la qualit dans un
rseau correctement dimensionn) et de scurit.
II. Le Parc Informatique
Avant dnumrer les avantages dune gestion efficace dun parc, commenons par constater
qu lheure actuelle le systme informatique est loutil de travail principal de lagent
administratif. Toute perturbation de cet outil entraine des effets ngatifs sur son travail. Il peut
sagir de petites perturbations comme une impression qui doit se faire ailleurs car une
cartouche dencre nest plus en stock (et comment peut-on imprimer sur limprimante du
voisin ?) mais parfois aussi de perturbations plus graves comme un cran qui ne fonctionne
plus et que lon pensait remplacer par un cran de rserve qui, lui, a disparu du stock. Les
situations durgence de ce genre entrainent bien souvent des solutions de secours peu idales
dans une perspective long terme. Le risque dune gestion en urgence est que le matriel
devienne encore plus disparate et la gestion qui en dcoule encore plus complique.
Pour viter cela, une gestion efficace du parc est ncessaire. Une telle gestion offre de
nombreux avantages :
Elle permet danticiper les problmes et de prendre des dcisions proactives. En
anticipant, on vite que les problmes ne surviennent, on gagne donc du temps et on
vite lutilisateur de devoir se passer momentanment de son PC. une telle gestion
proactive entraine gnralement des rductions de couts et une amlioration de la
qualit gnrale de loutil informatique ;
Elle permet dviter lachat de matriel dj existant et parfois oubli ;
Elle permet de dtecter plus facilement les correspondances de panne (tel composant
est dj tomb en panne sur plusieurs appareils) mais aussi de faciliter la recherche de
problmes logiciels lis des configurations spcifiques ;
Elle rend possible une gestion rigoureuse des licences logicielles (souvent oublies) ou
de location de matriel ;
Enfin, elle permet dtre plus critique par rapport aux propositions proposes par le
fournisseur.
Exemple : Les besoins en termes de partage de ressources, les besoins en termes de mobilit,
besoins en termes de distribution dimage
Laudit permet dtablir un tat des lieux exhaustif du systme dinformation. Les audits
rseaux sont le plus souvent ddis rsoudre les problmes de performances, de
disfonctionnement dont les raisons nont pas ts diagnostiques ou mettre en uvre une
migration majeur du systme.
1. Rseaux informatique
Dans cette partie, nous allons prsenter les rseaux informatiques et les tudier.
Commentaire :
Au premier plan, nous avons un switch de niveau 3 (Core switch) qui permet de faire le
routage entre les diffrents sites, relis au rseau du Ministre soit par des cbles torsads
(switch daccs), soit par la fibre optique ou par la Boucle Locale Radio.
Au deuxime niveau nous avons les rseaux daccs constitus dabord des switchs qui
fournissent entre autre laccs aux diffrents services. Ces switchs sont relis au rseau du
MFB par des liens Ethernet.
Interconnexion par Boucle Locale Radio (BLR) des Ministres et institutions de lEtat
suivants : La Prsidence de la Rpublique, la Sant Publique, le Ptrole et de lEnergie, la
Fonction Publique et du Travail, la CESRAP.
Laccs vers lextrieur de la Banque se fait partir dune liaison VSAT, ayant un dbit de 4
Mo/s fournie par SOTEL, utilise pour les services Internet (Web, la navigation par tous les
Centres, la messagerie, la Certification et la connexion des services extrieurs).
Le VLAN est le rseau local qui regroupe un ensemble de machines de faon logique et non
physique. En effet, dans un rseau local, la communication entre les diffrentes machines est
rgie par larchitecture physique. Ainsi, grce aux rseaux virtuels, il est possible de
saffranchir des limitations de larchitecture physique (gographiques, dadressage, ) en
dfinissant une segmentation logique base sur un regroupement de machines grce certains
critres (adresses MAC, numros de port, protocole, etc.).
Pour bnficier de tous ces points, les diffrents rseaux locaux de la banque sont subdiviss
en des VLAN. Ces rseaux virtuels ont t rpartis quitablement sur les liaisons de baie.
Chaque liaison principale pour un ensemble de rseaux virtuels est aussi la liaison de secours
de lautre ensemble et inversement. L galement, on a une redondance et un partage de
charge.
La communication entre les diffrents sous-rseaux est contrle par les commutateurs de
cur du rseau qui assurent le routage entre les vlans. Cette fonctionnalit est importante
puisquelle permet, dun point de vue de ladministration rseau, de contrler le trafic dans le
rseau et par consquent, dautoriser ou dinterdire le trafic inter-vlans. Les switchs de cur
du rseau assurent galement la communication entre les diffrents sous rseaux IP internes et
lextrieur via les quipements dinterconnexion (firewall, routeurs, etc.).
Le systme VSAT (Very Small Aperture Terminal) est un systme bas sur des satellites
gostationnaires et permettant lmission et la rception de donnes partir dun terminal de
petite dimension. Le systme VSAT est asymtrique. En effet, le dbit offert par les VSAT
peut aller de 19,2 Kbits/s jusqu 10 Mbits/s. Dautres caractristiques des systmes VSAT
sont galement intressantes comme par exemple le prix invariant selon la distance et le
nombre de connexions.
Cette technologie consomme des bandes de frquences de type Ku (bande 12,5-14,25 GHz),
en Europe ou aux Etats-Unis avec lutilisation de petites antennes, ou de type C (bande 3400-
6650 MHz), en Asie, Afrique et en Amrique du sud avec lutilisation des antennes de plus
grandes tailles.
Le rseau WAN du ministre des Finances et du Budget est un rseau VSAT. Le rseau priv
du ministre des Finances et du Budget permet une interconnexion par satellite de ses cinq
(05) directions gnrale. Il est gr conjointement par des quipes des techniciens et
ingnieurs internes et par lassistance contractuelle de la socit SOTEL qui est en mme
temps fournisseur de la solution VSAT.
Le rseau de tlcommunications est bas sur deux architectures, lune toile pour les
transmissions de donnes et lautre maille pour le rseau tlphonique priv. Chaque
Direction Gnrale communique avec les autres travers le hub des Services Centraux.
Pour des raisons de haute disponibilit, chacune des directions dispose de dun lien VSAT.
Il sagit de :
Le succs remarquable observ dans le domaine de la tlphonie sur IP est due en grande
partie la rude concurrence que se livre le monde des logiciels libres aux solutions
propritaires. Ainsi, avons-nous entre autres :
1. OSC Inventory NG
sous licence GNU GPL, donc peu coteuse mettre en place. Lapplication est compose de
deux parties :
Un agent install sur les machines clientes qui ralise linventaire matriel et logiciel.
Lagent peut tre install manuellement sur les postes clients mais peut galement tre
diffus sur tous les postes du rseau et install automatiquement. Les utilisateurs ne
doivent effectuer aucune opration particulire ;
Un serveur (management server) qui centralise les rsultats dinventaire et propose
leur affichage ainsi que la cration des paquets de dploiement. Le serveur est une
machine centrale, sur laquelle est install le logiciel principal (le serveur de gestion),
hberge la base de donnes et fournit linterface de gestion. Un module, appel agent,
est install sur chaque ordinateur et ralise linventaire de ce dernier. Les informations
collectes sont alors envoyes (via un protocole standard) au serveur de gestion, qui
met jour les donnes dans sa base de donnes.
Ces 4 lments peuvent tre installs sur un seul ordinateur ou sur plusieurs afin dquilibrer
la charge ; le site officiel prconise lutilisation de deux machines partir de 10000
ordinateurs inventoris.
HTTP/HTTPS. Les donnes sont formates en XML et compresses avec Zlib pour rduire
lutilisation de la bande passante du rseau.
Grce la fonctionnalit de dcouverte IP, OCS peut dcouvrir tous les matriels connects
au rseau, mme ceux pour lesquels aucun agent nest install (imprimantes rseaux,
commutateurs, routeurs, etc.). Nous nutiliserons pas cette fonctionnalit ici, car nous
effectuerons cette dcouverte via un plugin de GLPI offrant davantage de fonctionnalits.
Dans un premier temps, le module de recherche par IP dtecte les matriels sur le rseau,
mme pourvu dun pare-feu. Une fois quun agent a reu lordre de procder la dcouverte
de son sous-rseau, il identifie la premire interface rseau utiliser. Il essaie ensuite de
rsoudre par ARP toutes les adresses IP qui rpondront sur son segment. Tous les matriels
rpondant la requte sont stocks dans linventaire final (format XML) envoy au serveur.
Dans un second temps, des scans SNMP (fonctionnalit implmente dans OCS Inventory
NG 2.0) permettront daffiner les donnes recueillies par la dcouverte par IP. En utilisant les
scans SNMP, vous serez en mesure de rcuprer diffrentes informations sur les priphriques
rseau : copieurs, commutateurs, ordinateurs qui nont pas dagent, routeurs, etc.
Cette fonctionnalit est disponible uniquement sur lagent Unix unifi. Elle sera implmente
dans lagent Windows pour la version 2.1 dOCS Inventory NG.
Par exemple, vous pouvez crer un paquet zipp incluant un excutable dun lecteur mdia
classique, un sous rpertoire incluant plusieurs fichiers MP3 et une liste de lecture pour le
lecteur mdia qui fait rfrence ces MP3 .Une commande associe appellera le lecteur
mdia et lancera la liste de lecture passe en paramtre. Une fois ce paquet tlcharg par les
ordinateurs clients, Les utilisateurs verront le lecteur mdia se lancer et le premier MP3 de la
liste dmarrer. Magnifique, nest ce pas).
Dploiement par tapes :
OCS Inventory NG est une application destine aider ladministrateur rseau ou systme a
possder un tat de la configuration des ordinateurs et des logiciels en place sur son rseau.
Diffrentes informations sont collectes. Ci dessous, quelques unes dentre elles.
Le Gestionnaire Libre de Parc Informatique (raccourci en GLPI ) est une solution open-
source et se prsente en tant quinterface Web de gestion de parc informatique et de
systme puisquils pourront rutiliser lidentifiant qui leur sert se connecter sur le
rseau informatique ;
GLPI sadapte parfaitement aux choix des utilisateurs et permet une configuration
personnalise des affichages (choix des colonnes ou des intituls) ainsi que des
recherches suivant de multiples critres ;
GLPI permet dutiliser ses donnes dans dautres systmes puisquil est possible
dexporter en PDF et en format SLK pour les tableurs Excel ou Open Office ;
Un module de sauvegarde/restauration de la base de donnes au format SQL permet
dassurer une sauvegarde des donnes et une exportation ventuelle vers un autre
systme ;
Des plugins additionnels peuvent tre rajouts afin de pouvoir grer des aspects
particuliers.
GLPI est une application fonctionnant totalement sur un site Web qui permet de grer
lensemble dun parc informatique, de linventaire matriel ou logiciel jusqu lassistance
aux utilisateurs, qui nest pas toujours une mince affaire non plus.
GLPI fonctionne sur un serveur Web quip de PHP et MySQL. PHP et MySQL sont
disponibles sur toutes les plateformes utilises couramment.
GLPI est un logiciel trs complet et simple dutilisation qui incorpore un trs grand nombre de
fonctionnalits et permet daller mme plus loin en donnant la possibilit dajouter des
fiches matrielles ou logiciel.
3. Fusion Inventory
Fusion Inventory est un plugin qui se synchronise avec GLPI pour faire linventaire et le tl-
dploiement des applications. Fusion Inventory est n du projet OCS Inventory en changeant
son architecture de fonctionnement : il ny a plus de serveur central qui rcupre les
remontes dinventaire des agents dploys sur les postes mais cest directement GLPI qui se
charge de cette tche. Fusion Inventory se dcompose donc en 2 lments : le plugin qui
sintgre GLPI et les agents dployer sur les postes. Fusion Inventory dispose de ce fait
davantages importants par rapport OCS : tout est centralis dans GLPI et il ne peut y avoir
La solution Fusion Inventory est compose de deux lments : un agent dployer sur les
postes clients, et un plugin pour GLPI.
Lagent Fusion Inventory est bien entendu multi plate-formes et multi-OS. Il est constitu de
plusieurs modules : inventaire des machines, dcouverte du rseau, inventaire SNMP,
inventaire ESX, relais WOL et tl-dploiement.
Le plugin Fusion Inventory for GLPI (FI4G) est quant lui la partie serveur de la solution. Il
va dialoguer avec les agents et alimenter les bases GLPI en fonction des modules actifs sur les
machines. Le serveur agit sur les machines et leur environnement uniquement via les agents
dploys, jamais en direct.
FI4G sappuie sur tous les mcanismes propres GLPI, notamment en ce qui concerne la
gestion des entits et des droits daccs : on peut ainsi utiliser la structure en entits et les
droits associs de GLPI pour des fonctions de dploiement et dinventaire quivalentes
celles dOCS.
Toutes les actions des agents sont disponibles partir de linterface FI4G, et peuvent tre
excutes sur le rsultat dune requte sur les bases GLPI.
Un autre apport est la possibilit dutiliser le protocole P2P pour distribuer les fichiers et ainsi
allger lutilisation de la bande passante lors du tl-dploiement sur un grand nombre de
machines.
La gestion des paquets intgre aussi la gestion des codes de retour permettant une information
complmentaire.
Il est trs facile installer, manuellement ou par script. Il peut mme tre dploy par OCS
dans le cas o ce systme est dj en place. Un grand nombre doptions est disponible pour le
paramtrer et permettre dactiver les diffrents modules.
On trouve les paramtres de configuration dans la base de registre pour les postes sous MS
Windows, et dans le fichier agent.cfg pour les autres systmes dexploitation.
Lagent communique avec le ou les serveurs FI4G et excute les ordres donns par celui-ci en
fonction des modules activs.
Fusion Inventory fournit les fonctionnalits centrales :
Communication avec les agents dinventaire et de dcouverte ;
Gestion et planifications des tches ;
Wake on lan (rveil des ordinateurs) ;
Rgles centralises pour ces plugins dimport de matriel ;
Gestion du matriel inconnu (zone tampon entre vos matriels grs dans GLPI et
ceux prsents rellement sur le rseau).
Le module Fusion Inventory Inventory donne la possibilit:
Inventaire local des ordinateurs (matriel, logiciel, antivirus) ;
Prise en charge et mise jour des ordinateurs dj dans GLPI.
Le module Fusion Inventory SNMP la possibilit:
Dcouverte rseau avec gestion des matriels inconnus ;
Inventaire distant des switchs et imprimantes (grce au protocole SNMP) ;
Rcupration des informations sur les ports, les VLANs et liaison entre ports des
switchs et matriels prsents dans GLPI (ordinateurs, imprimantes rseau, switchs...) ;
Historique des changements sur chaque port de switch et rapports ;
Niveau des cartouches des imprimantes, relev journalier des compteurs de pages et
rapports ;
4. Overmon
Overmon est n dun constat simple. Lorsquune entreprise cherche se doter dune gestion
de parc informatique, deux choix soffrent elle :
Elle sadresse aux acteurs traditionnels du secteur et acquiert auprs deux les
solutions ncessaires.
Leurs offres sont compltes et laccompagnement propos est solide.
Toutefois, le cot de ces produits est trs lev. Dans bien des cas, ces solutions ne sont donc
rserves quaux grandes entreprises, qui seules, peuvent amortir ce volume de dpenses.
Elle se tourne vers le monde de lopen-source.
Les communauts ont bien volu ces dernires annes, et se sont structures pour offrir des
solutions qui nont plus rougir dune comparaison avec les produits traditionnels .
Dans ce cas, les cots de licences deviennent nuls.
Mais derrire cette gratuit apparente se cache en fait des cots masqus : formation des
collaborateurs, dploiement manuels des outils sur le parc de machines, gestion des mises
jour des outils, gnrent en gnral un cot rel dont le DSI ne se rend compte que bien tard
Overmon se prsente comme une troisime voie : le meilleur des solutions open-source, pr-
install, intgr, enrichi par nos soins, et que nous vous proposons sous une forme prte
lemploi !
Lobjectif de Overmon est de couvrir lensemble des besoins IT de lentreprise, en terme de
gestion de parc, incluant le helpdesk, la supervision, linventaire automatique, et bien
dautres ! Overmon est distribu sous la forme de deux composants :
Overmon Server (OVS) : Une appliance Vmware regroupant les outils suivants :
Nagios : Supervision
Centreon : Front-end volu pour Nagios
Fusion Inventory : Inventaire automatique
Nagvis : Cartographie
GLPI : Gestion de parc
Mediawiki : Gestion documentaire
Overmon Admin Tools (OAT) : Complment de Overmon Server, il permet :
une administration aise de la solution
un dploiement facilit des agents de supervision et dinventaire, ainsi que des sondes
une supervision simple mettre en place pour vos bases de donnes
une supervision des sites web, incluant authentification et parcours fonctionnel
Outre le fait quovermon Server offre en natif une installation complte et fonctionnelle de
tous ces composants, il apporte galement une intgration pertinente entre chacun dentre eux.
Loffre en supervision open source est aujourdhui riche, et robuste. A titre dexemple,
Nagios revendique plus de 250 000 utilisateurs dans le monde.
Nombreux sont les projets alternatifs, type EON ou FAN, qui vous proposent une appliance
contenant les lments ncessaires.
Mais le problme est toujours le mme : Le choix de ces outils implique une charge humaine
considrable, lie notamment aux phases de dploiement et de customisation de la solution.
Overmon traite ce problme en vous proposant des fonctionnalits indites jusque l :
Dploiement en un clic des agents de supervision et dinventaire ;
Les scripts dinstallation des agents peuvent prendre en compte les contraintes de
votre entreprise ;
Simplification lextrme de la mise sous surveillance de vos bases de donnes et
sites web ;
Possibilit de dployer massivement des sondes nagios issues de nimporte quel
market ;
Assistance au dveloppement de sondes nagios spcifiques ;
Intgration smart des lments. Exemple : le dclenchement dune alarme
Centreon peut, votre convenance, crer automatiquement un ticket dincident dans
GLP.
Base sur un socle Linux (Debian Squeeze), Overmon Server (OVS) hberge entre autres les
dernires versions stables des produits suivants : centreon-2.3.9, centreon-clapi-1.3.1,
fusioninventory-for-glpi-metapackage_0.83_1.0-RC2, glpi-0.83.4, glpi-accounts-1.8.1, glpi-
additionalalerts-1.5.1, glpi-appliances-1.8.0, glpi-databases-1.5.1, glpi-pdf-0.83, glpi-projet-
1.3.0, glpi-reports-1.6.0, glpi-webapplications-1.8.1, glpi-webservices-1.3.0, mediawiki-
1.19.0, nagios-3.4.1, nagios-plugins-1.4.15, nagvis-1.6.6, ndoutils-1.4b9, nrpe-2.13, oracle-
instantclient11.2-basic_11.2.0.3.0-2_i386, webinject-1.41.src, wmi-1.3.16.tarI.
II. LES TECHNOLOGIES PROPRIETAIRES
Isilog est une socit ditrice de progiciels. Cre en 1996 Paris, Isilog dveloppe des
systmes de gestion.
La solution de gestion de parc informatique Isilog Web System sappuie sur une architecture
client-serveur. En effet un serveur Isilog Web System collecte les informations transmises par
lagent de scan install sur chaque poste.
Le logiciel install sur le serveur permet de classer et organiser les informations remontes.
Pour pouvoir utiliser Isilog Web System, il faut sacquitter dune licence annuelle de plus de 5
000 . La garantie et le support sont pris en charge par Isilog, le cot inhrent tant intgr
la licence.
Le module Isiscan, composant dIsilog Web System, permet de relever automatiquement les
diffrents composants matriels des ordinateurs, des imprimantes, les logiciels et leurs
licences.
Les possibilits dvolution de cette solution sont trs bonnes, mais le cot des modules
complmentaire mettre en place est trs lev. Ce cot est du au fait que seul Isilog a le droit
de dvelopper de nouveaux modules pour Isilog Web System.
La mise en place de cette solution est assez complique, puisquil faut crer et administrer
compltement le serveur de base de donnes sur lequel sappuiera le serveur Isilog. Le prix
est trs lev, puisque daprs le commercial la formule la plus basique requiert le paiement
dune licence annuelle de plus de 8000 HT. La consultation des donnes est accessible, mais
il faudra un temps dadaptation avant de maitriser linterface.
2. Mandriva Pulse 2
Mandriva Pulse 2 est un module de Mandriva serveur. Pulse2 existe depuis 2006, date de
sortie de la premire prversion (version alpha).
Ce module est ddi la collecte dinformations dun parc informatique, dans le but
dautomatiser la fonction dinventaire. Ainsi, aprs le dploiement du programme de scan des
postes de travail, la base de donnes est remplie automatiquement par les valeurs releves lors
de linventaire.
La communaut dutilisateurs de Pulse 2 est assez rduite, de plus, le support technique est
payant (100/an).
3. Clarilog
Cette application a t cre par lentreprise Clarilog France. Lapplication dveloppe par
Clarilog permet dinventorier et de grer des postes disposant uniquement de systmes
dexploitation de type Windows (de Windows 95 Windows 10). Les systmes MacOS ou
bien Linux ne peuvent pas tre inventoris. Par consquent, ils ne peuvent pas recevoir les
modules du logiciel permettant laccs la gestion du parc ou mme au helpdesk permettant
de soumettre une demande dintervention ou un problme.
La brochure fournie par Clarilog parle dun module Web, nanmoins la version dvaluation
ne semble pas prsager que la version complte puisse assurer une gestion via le Web. Ainsi,
lenvoi de-mails ne semble pas tre possible.
En ce qui concerne lattribution et la restriction des droits, Clarilog ne permet pas vraiment la
configuration par ladministrateur. Le logiciel offre daffecter un statut au poste de travail,
savoir poste gestionnaire de parc ou bien poste utilisateur du parc.
GIMI est une suite modulaire intgre comportant les modules de Gestion de parc,
Administration de parc, Green IT et Service Desk dtaills dans le schma gnral des
modules ci-aprs :
Portail Service
Demandes paramtrables, demandes dachats, dmnagements, cration, dpart utilisateurs
Workflow de validation interne ;
Aprs analyse de ces diffrentes et multiples solutions libres et propritaires proposes pour
faire linventaire dun parc informatique et le tl-dploiement des applications, conscient que
le MFB est le premier responsable de la gestion des finances du Tchad et au regard des
rseaux existants, notre choix prenant en compte des aspects techniques, conomiques et
scuritaires porte sur une solution libre.
En effet, nous lavons choisie parmi les solutions libres car le MFB, pour des raisons
conomiques et financires, souhaiterai minimiser les couts, sintresse aux solutions venant
du monde libre. Cest ainsi que nous avons men une tude pousse sur les solutions libre et
avons choisi la synchronisation de GLPI et Fusion Inventory.
Nous avons justifi le choix de GLPI synchronis avec Fusion Inventory pour les raisons
suivantes :
GLPI dispose dun mode plugin qui permet dajouter le plugin Fusion Inventory.
Cette fonctionnalit est implmente dans linterface dadministration de GLPI en
natif. GLPI synchronis avec un logiciel de gestion de parc informatique comme
loutil open source Fusion Inventory, vous obtiendrez un inventaire complet et un outil
de gestion vous permettant de mettre jour vos configurations clientes, grer les
licences, de proposer un helpdesk, et plus encore ;
Le serveur GLPI sappuie sur les agents Fusion Inventory pour la remonte
automatise des lments et lui apporte une valeur ajoute considrable au niveau de
la gestion de ces lments ;
Une interface de gestion des lments plus complte:
Gestion des documents lis aux lments dinventaires (contrats, rapports, etc.)
Des droits daccs aux donnes plus complets avec une gestion de profil
Cration de statistiques
Les autres solutions ont t rejetes aux motifs quelles nintgrent pas la fois les points sus
mentionns.
Parmi les solutions libres proposes, nous tions tents de proposer une solution base sur la
synchronisation dOCS Inventory NG et GPLI mais elle est trs rapidement balaye du fait
que chaque serveur aura sa propre base des donnes (celle dOCS et celle GLPI). Avoir
simultanment linterface dOCS et de GLPI alourdi le travail de ladministrateur.
Pour mettre terme cette section, prsentons brivement les principales tapes dinstallation
et de configuration de GLPI, du Plugin Fusion Inventory et de lagent Fusion Inventory afin
davoir la solution dinventaire et de tl-dploiement des applications.
Aprs avoir prsent les outils implmentation et larchitecture de notre systme, nous
prsentons successivement linstallation de GLPI, du Plugin Fusion Inventory et de lagent
Fusion Inventory, les configurations basique et avance du serveur. Nous disposons de trois
postes est prfrable1 :
Apache :
Cest un logiciel de serveur HTTP, dvelopp par lApache Software Foundation. Il est
distribu selon les termes de la licence Apache. Cest actuellement le serveur HTTP le plus
populaire du Web. Cest un
logiciel libre faisant partie du
quatuor WAMP (le systme
dexploitation Windows, le serveur Apache, la base de donnes MySQL et lexcuteur de
script PHP). Apache gagne aussi sur les fonctionnalits ; les logs du serveur Apache sont trs
compltes et peuvent tre facilement configurs pour se connecter laide des adresses IP et
URL de provenance et dautres donnes qui sont ncessaires au site ou lapplication web.
Apache supporte les modules chargeables, ce qui le rend capable dexcuter presque
nimporte quel langage de script dynamique disponible, y compris Perl, Python, PHP et bien
dautres encore. Nous avons choisi Apache du fait quil est le plus utilis, open source, gratuit
et volutif.
PHP :
Nous lavons choisi cause de sa facilit dutilisation pour la production des applications
Web. Il nous a permis de mettre en uvre nos Web services.
HTML 5 :
Cest le format de donnes conu pour reprsenter les pages web. Cest un langage de
balisage permettant dcrire de lhypertexte, do son nom. HTML
permet galement de structurer smantiquement et de mettre en forme
le contenu des pages, dinclure des ressources multimdias dont des
images, des formulaires de saisie, et des programmes informatiques. Il
permet de crer des documents interoprables avec des quipements
trs varis de manire conforme aux exigences de laccessibilit du web. Il est souvent utilis
conjointement avec des langages de programmation (JavaScript) et des formats de
prsentation (feuilles de style en cascade). HTML est initialement driv du Standard
Generalized Markup Language (SGML). Dans le langage courant, HTML5.
CSS 3:
Les CSS, Cascading Style Sheets (feuilles de styles en cascade), servent mettre en forme des
documents web, type page HTML ou XML. Par l'intermdiaire de proprits d'apparence
(couleurs, bordures, polices, etc.) et de placement (largeur, hauteur, cte cte, dessus-
dessous, etc.), le rendu d'une page web peut tre intgralement modifi sans aucun code
supplmentaire dans la page web. Les feuilles de styles ont
d'ailleurs pour objectif principal de dissocier le contenu de la page
de son apparence visuelle. Ceci permet :
MySQL :
II. Architecture
Nous avons en amont tlcharg GLPI sur http ://www.glpi-project.org/ et Fusion Inventory
sur http ://www.fusioninventory.org/fr/. GLPI et Fusion Inventory sont des fichiers
compresss. Nous avons pris le soin de les dcompresss avant la procdure de linstallation
et configuration.
1me tape :
2me tape :
3me tape :
Dans la fentre ci-dessous, lassistant dinstallation nous demande si nous approuvons ou non
le terme du contrat de licence. Nous avons coch la case indiquant que nous approuvons le
contrat. Nous rappelons que cette licence est libre.
4me tape :
Choisir mise jour pour lancer la mise jour de votre GLPI partir dune version
antrieure
Cest la premire fois que nous installons GLPI, donc nous choisissons la premire option.
5me tape :
6me tape :
7me tape :
8me tape :
Lassistant dinstallation doit excuter un test de connexion la base de donnes. Pour ce fait,
il nous propose deux options :
Nous avons dcid de crer une nouvelle base de donnes que nous appellions glpi.
9me tape :
Nous constatons que notre base de donnes nomme glpi a t cre avec succs.
10me tape :
11me tape :
Nous pouvons maintenant accd GLPI via linterface dauthentification en utilisant lID et
le Mot de passe.
1re etape :
2me etape :
3me tape :
Lassistant dinstallation nous invite accepter le terme du contrat de licence. Nous cochons
la case qui dmontre que nous acceptons le contrat.
4me tape :
Lassistant dinstallation nous demande de slectionner les modules que nous voulions
installer. Nous slectionnons tous les modules, car nous voulons profiter de toutes les
fonctionnalits.
Nous indiquons ladresse IP du serveur (adresse de la machine sur laquelle GLPI est install).
Conclusion : Dans ce chapitre, nous avons install et configur OCS Inventory NG et GLPI,
tous deux du cot serveur. Cela a permis de faire linventaire des quipements du parc
informatique. Sur les quipements client, nous avons install et configur lagent OCS
Inventory NG. Cela a permis de faire le tl-dploiement des applications. Dans le chapitre
suivant, on sintressera au bilan du projet.
Conduire un projet cest prendre un ensemble de mesures pour assurer la bonne fin du projet
en matrisant lensemble des ressources, des cots, des dlais et des rsultats. Nous prsentons
de ce chapitre le projet sous son aspect organisationnel. Nous prsentons dans un premier
temps le dcoupage du projet en activits et en tapes quon peut voir au travers le diagramme
de Gantt prvisionnel, le droulement du stage, et les estimations lies au projet. Nous
mettons terme ce chapitre par un bref expos du bilan global du stage, de ses multiples
apports, des difficults rencontres et des perspectives envisages.
I. Prvisions du projet
Nous avons ralis ce projet en ayant comme guide le diagramme de Gantt prvisionnel ci-
dessous :
Tout au long de ce stage, nous avons chang avec plusieurs personnes surtout sur les phases
de ltude et de la mise en uvre de notre solution dinventaire et de tl-dploiement. Ces
personnes sont :
Nous avons travaill au sein du service infrastructure rseau du centre informatique du MFB
pendant 4 mois dans le cadre stage acadmique. Ce stage nous a permis dans un premier
temps de dcouvrir les ralits du monde professionnel et de comprendre la ncessit et
limportance du travail en quipe. Cest aussi un cadre o nous avons ralis quil est
important de faire preuve dune certaine autonomie face certaines difficults.
Ce projet nous a permis de mettre en pratique notre esprit dtude, danalyse et de critique. De
mettre en application certaines de nos connaissances et notre savoir acquis lors de la priode
de la formation lIAI et de dcouvrir la diffrence entre les projets professionnels et ceux
caractre pdagogique.
Dans un second temps, nous sommes intervenu directement lors de ce stage sur les rseaux
informatiques du MFB.
Nous rappelons que notre projet de fin dtudes avait pour objectif ltude et la mise en place
dune solution dinventaire et de tl-dploiement des applications au sein du ministre
des finances et du Budget. Lanalyse des besoins, le dploiement de la solution optimale, les
tests ont t les phases du cycle de dveloppement de notre projet.
V. Difficults rencontres
Nous prcisons tous ces cots sont estimatifs et donc susceptibles de modifications.
Ds lors ou le nombre des quipements dun parc informatique gr par une solution GLPI
coupl au Plugin Fusion Inventory devient consequent, le systme Windows devient instable.
La plateforme Windows ne fournit pas une scurit 100%. Pour remdier ce problme,
nous comptons migrer la solution dploy sur un serveur UNIX dans un futur proche.
CONCLUSION GENERALE
La solution prsente ici prsente, certes, quelques inconvnients. Sa mise en place demande,
par exemple, quelques notions de gestion de serveur web.
L'interface de GLPI n'est pas non plus trs facile prendre en main, elle manque un peu
d'intuitivit et donc requiert un minimum de formation ou de consultation de la
documentation.
C'est une solution qui ne demande pas de configuration particulire pour tre install en
machine virtuelle. On peut donc l'intgrer sur tous types de machines quelque soit le systme
d'exploitation, ds lors ou cet OS est quip d'un gestionnaire de machines virtuelles.
C'est une solution qui n'est pas trs gourmande en ressources matrielles. Il est toutefois
ncessaire d'adapter la puissance du rseau en fonction de la taille de l'infrastructure. En effet,
plus il faudra grer de poste, plus le serveur devra rpondre des sollicitations rseau.
Cette solution est peu coteuse vu qu'elle n'utilise que des logiciels sous licence GNU GPL.
Que ce modeste travail permet chacun de trouver une valeur ajoute au cours de sa lecture.
Aucune uvre humaine nest parfaite, car lhomme nest jamais parfait. Vos suggestions et
remarques sont les bienvenues, car na-t-on pas lhabitude de dire : Si tu sais que tu ne sais
pas, tu sauras. Mais si tu ne sais pas que tu ne sais pas, tu ne sauras jamais
Ouvrages
Mmoires
http://www.ocsinventory-ng.org/fr/
http://www.glpi-project.org/
http://www.appdeploy.com/packages/
http://www.reseaucerta.org/cotelabo/cotelabo.php?num=585
https://forge.indepnet.net/glpi
http://forge.fusioninventory.org/projects/fusioninventory-for-glpi
http://wiki.ocsinventory-ng.org/index.php?title=Main_Page
http://fr.wikipedia.org/wiki/Gestion_libre_de_parc_informatique
http://wiki.ocsinventory-ng.org/index.php/Documentation:Main/fr
http://www.glpi-project.org/wiki/doku.php
http://www.clarilog.com/FR/solutions/demonstrations-fonctionnelles.html