Le Ministère de l'Agriculture opte pour un réseau homogène non Cisco

le 15/06/2009, par reseaux-telecoms.net, Infrastructure, 594 mots

Le Ministère de l'Agriculture et de la Pêche a procédé à une refonte complète du réseau de son administration centrale, placée sous les signes de la redondance, de la qualité de service, de la sécurité et, malgré un choix non Cisco, de l'homogénéité.

Jusqu'en 2006, le réseau de l'administration centrale du Ministère de l'Agriculture et de la Pêche était non administré et composé d'équipements disparates pour la plupart non maintenus. Le Ministère choisit alors de déployer une infrastructure entièrement nouvelle et parfaitement homogène afin de simplifier le travail d'administration. Principales contraintes techniques et applicatives : - besoins variés en termes de connectique, avec un mélange de fibres optiques qui relient le coeur aux commutateurs d'agrégation, et de cuivre pour relier les utilisateurs et les commutateurs d'accès aux équipements d'agrégation. - deux liens WAN au sein de chacun des deux sites centraux parisiens sont en place, l'un reliant les différents sites parisiens, l'autre permettant la connexion au réseau national et fournissant l'accès à l'Internet. - la visioconférence et le partage de fichiers sont utilisés aux niveaux parisien et national, à travers les liaisons WAN. - nécessité de mettre en place des Access Control Lists afin de restreindre les communications de certaines applications et mieux contrôler les usages des ressources. Pour répondre à ces contraintes, les équipements proposés devaient permettre : - une configuration via une interface de type ligne de commande et via une interface graphique. - une administration et une supervision centralisée permettant de surveiller l'ensemble de l'infrastructure réseau et d'accéder ponctuellement à la configuration individuelle de chaque équipement. - un support des mécanismes de qualité de Service pour garantir un acheminement ininterrompu des flux de visioconférence. - une redondance de routage. - une protection contre les tempêtes de Broadcast/Multicast pour la protection du réseau contre le trafic indésirable. Une architecture redondantes à tous les niveaux Suite à un appel d'offres public, le Ministère a finalement opté pour une solution signée Allied Telesis. Les deux sites parisiens principaux reposent désormais sur une architecture commune. Plus de 70 commutateurs sont utilisés sur chaque site, dont un gros commutateur au coeur de chacun des deux sites princpaux. Ces derniers disposent chacun de 2 liens WAN. L'un raccorde chaque site aux autres bureaux parisiens par le biais d'une liaison Ethernet directe en fibre optique. L'autre fournit la connectivité vers Internet et vers tous les autres sites du Ministère en France. Le trafic est routé de manière statique par le biais d'une liaison louée. Une architecture hautement résiliente apporte désormais, grâce à une double redondance matérielle et logicielle, une disponibilité maximale des applications réseau et des ressources. Ainsi, les commutateurs du coeur bénéficient d'une double redondance des cartes contrôleurs et des blocs d'alimentation. La haute disponibilité est renforcée par l'utilisation de RSTP (Rapid Spanning Tree Protocol) et de VRRP (Virtual Router Redundancy Protocol). Le premier permet l'utilisation de chemins redondants au sein du réseau, de sorte que les flux sont toujours acheminés en cas de défaillance d'un chemin ou d'un équipement. La convergence rapide du réseau, le cas échéant, garantit une interruption de trafic minimale. Quant à VRRP, il apporte un degré de redondance supplémentaire en fournissant une sortie WAN de secours sur chacun des deux sites. La connectivité Internet et l'accès au réseau national sont ainsi toujours disponibles. A très court terme, le Ministère envisage le déploiement de l'authentification 802.1X couplée à l'assignation dynamique de VLAN sur tous les commutateurs d'extrémité, permettant ainsi de s'assurer que seuls les utilisateurs autorisés ont un accès au réseau, et qu'ils sont automatiquement positionnés dans le bon VLAN, indépendamment de leur emplacement géographique.

Kneron vise l'ermbarqué avec sa puce KL730 taillée pour l'IA

Axée sur l'image, la puce d'intelligence artificielle KL730 de Kneron devrait permettre de nombreuses améliorations dans les domaines de l'edge computing, de la sécurité et de l'automobile. Dénommée KL730,...

le 22/08/2023, par Jon Gold / Network World (adaptation Jean Elyan), 533 mots

Volumez repense le stockage cloud en misant sur la performance...

Fondé par des vétérans dans l'industrie du stockage, Volumez promeut un logiciel d'orchestration du stockage qui exploite des ressources Linux pour exécuter des charges de travail exigeantes en utilisant une...

le 23/06/2023, par Serge LEBLAL, 939 mots

Des serveurs Lenovo edge pour l'IA et le traitement des données

Les serveurs Lenovo ThinkEdge offriront une plus grande capacité de traitement là où les données sont générées et permettront aux entreprises d'effectuer de l'inférence en temps réel à la périphérie. Au cours...

le 20/06/2023, par Andy Patrizio, IDG NS (adapté par Jean Elyan), 565 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...