SlideShare une entreprise Scribd logo
1  sur  8
Télécharger pour lire hors ligne
BTS SIO 2013
Galaxy Swiss-Bourdin
1
Découpage des réseaux selon les services et besoins
Vlan
BTS SIO 2013
Galaxy Swiss-Bourdin
2
Fiche de présentation de la situation professionnelle établie par l’étudiant.
BTS Service informatiques aux organisations
Session 2013
E4 – Conception et maintenance de solutions informatiques Coefficient 4
DESCRIPTION D’UNE SITUATION PROFESSIONNELLE
Épreuve ponctuelle  contrôle en cour de formation 
Parcours SISR  Parcours SLAM 
NOM et prénom du candidat : VERY Quentin N° candidat : M326080325
Contexte de la situation professionnelle :
Entreprise GSB.
Le laboratoire Galaxy Swiss Bourdin (GSB) est issu de la fusion entre le géant américain Galaxy
(spécialisé dans le secteur des maladies virales dont le SIDA et les hépatites) et le conglomérat européen
Swiss Bourdin (travaillant sur des médicaments plus conventionnels), lui même déjà union de trois petits
laboratoires.
En 2009, les deux géants pharmaceutiques ont uni leurs forces pour créer un leader de ce secteur
industriel. L'entité Galaxy Swiss Bourdin Europe a établi son siège administratif à Paris.
Intitulé de la situation professionnelle
Mise en œuvre d'une solution permettant la séparation des services selon les besoins au sein de
l'entreprise GSB.
Période de réalisation : du 4 février au 8 mars Lieu : ICOGES école BTS en PPE
Modalité :  Seul - e  En équipe
Principale(s) activité(s) concernée(s) :
A3.1.1 Proposition d’une solution d’infrastructure
- C3.1.1.1 Lister les composants matériels et logiciels nécessaires à la prise en
charge des processus, des flux d’information et de leur rôle
- C3.1.1.2 Caractériser les éléments d’interconnexion, les services, les serveurs
et les équipements terminaux nécessaires
- C3.1.1.3 Caractériser les éléments permettant d’assurer la qualité et la sécurité
des services
- C3.1.1.4 Recenser les modifications et/ou les acquisitions nécessaires à la
mise en place d’une solution d’infrastructure compatible avec le budget et le
planning prévisionnels
- C3.1.1.5 Caractériser les solutions d’interconnexion utilisées entre un réseau
et d’autres réseaux internes ou externes à l’organisation
A 3.1.2 Maquettage et prototypage d’une solution d’infrastructure
- C3.1.2.1 Concevoir une maquette de la solution
- C3.1.2.2 Construire un prototype de la solution
- C3.1.2.3 Préparer l’intégration d’un composant d’infrastructure
BTS SIO 2013
Galaxy Swiss-Bourdin
3
Conditions de réalisation : (ressources fournies, résultats attendus)
Ressources : Contexte GSB
Résultats attendus : L’objectif de ce PPE est de pouvoir séparer tous les éléments selons les services
présents dans le contexte GSB. Cette séparation va permettre d’augmenter la sécurité ainsi que le
rassemblement des postes selon les services ce qui va optimiser le trafique des pacquets .
L’administrateur doit pouvoir être tenu au courant de chaque évolution du système informatique.
Productions associées
Tests faits dans un environnement de test à l’aide de machines virtuelles VmWare avant la mise en
production.
: En CCF, de l’étudiant
: Conformément au référentiel du BTS SIO, le contexte doit être conforme au cahier des charges national en matière
d’environnement technologique dans le domaine de spécialité correspondant au parcours du ou de la candidat(e)
: En référence à la description des activités des processus prévue dans le référentiel de certification.
BTS SIO 2013
Galaxy Swiss-Bourdin
4
Modalités d’accès aux productions :
La commission peut accéder à l'ensemble des productions numériques à disposition à
l'emplacement suivant : http://veryquentinportfolio.wordpress.com/
: Conformément au référentiel du BTS SIO « Dans tous les cas, les candidats doivent se munir des outils et ressources techniques
nécessaires au déroulement de l’épreuve. Ils sont seuls responsables de la disponibilité et de la mise en oeuvre de ces outils et
ressources. Les candidats qui n’en sont pas munis sont pénalisés dans les limites prévues par la grille d’aide à l’évaluation proposée
par la circulaire nationale d’organisation. ». Il s’agit par exemple des identifiant, mot de passe, URL d’un espace de stockage et de la
présentation de l’organisation du stockage.
BTS SIO 2013
Galaxy Swiss-Bourdin
5
Vlan
Contexte:
L’entreprise Gsb a besoin d’isoler ces services et sécuriser son réseau
Problématique:
Le réseau doit être découpé en plusieurs sous réseaux avec la possibilité de sortir du sous
réseau pour permettre une communication avec d’autres services ou internet.
Résultats attendus:
Découpage des réseaux selon les services et besoins de l’entreprise sans pour autant réaliser
des achats supplémentaires ou de déplacer physiquement les employés.
Contraintes:
Les différents services internes de l’entreprise, les visiteurs, l’accueil, la comptabilité et ses
besoins Serveur, DMZ et sortie (internet) sont tous les VLAN nécessaires au bon
fonctionnement du réseau. Les VLAN séparent le réseau interne de la société GSB et le
réseau destiné aux personnes venant de l’extérieur.
Diagramme de Gantt prévisionnel:
Mise en œuvre de la solution:
La mise en place des Vlan nécessite l’utilisation de switch de niveau 2 compatible avec le
protocole 802.1q et d’au moins un routeur ou un switch de niveau 3.
Avant la mise en place des VLAN il faut analyser le réseau actuel afin de pouvoir mettre
place les VLAN sans perturber le réseau.
Préparer le nouveau schéma en prenant en compte l’ajout de nouveaux sous réseaux et de
leurs passerelles et masques (schémas annexe 1 et 3).
Préparer le nouveau schéma qui va prendre en compte l’ajout d’un Nas unique pour les 2
contextes (annexe 2 et 3).
Une fois les schémas et leur VLAN prévu il faut procéder au test via un logiciel comme cisco
packet tracer.
Puis mettre en place les VLAN sans perturber la production.
BTS SIO 2013
Galaxy Swiss-Bourdin
6
Annexe 1: schémas du contexte
Annexe 2 : Schémas des 2 contextes
Vlan 10 : DMZ Vlan 300 : serveur
Vlan 100 : accueil Vlan 400 : sortie
Vlan 150 : visiteur Vlan 500 : Nas
Vlan 30 : Comptabilité
BTS SIO 2013
Galaxy Swiss-Bourdin
7
Annexe 3 : Configuration IP du schémas
Contexte Gsb 1
Vlan Nom Reseau
10 DMZ 172.18.0.0/27
30 Comptabilité 192.168.30.0 /24
100 Accueil 192.168.100.0 /24
150 Visiteur 192.168.150.0 /24
300 Serveur 172.16.0.0/27
400 Sortie 172.18.0.0 /29
500 Nas 172.20.0.0/29
36 Déploiement 192.168.36.0/24
Contexte Gsb 2
Vlan Nom Reseau
11 DMZ 172.18.1.0/27
31 Comptabilité 192.168.31.0 /24
101 Accueil 192.168.101.0 /24
151 Visiteur 192.168.151.0 /24
301 Serveur 172.16.1.0/27
401 Sortie 172.18.1.0 /29
500 Nas 172.20.0.0/29
37 Déploiement 192.168.37.0/24
BTS SIO 2013
Galaxy Swiss-Bourdin
8
Annexe 4 : Configuration des Switchs par contexte
Vlan context Gsb 1
SwC1
Vlan Nom Vlan Port Passerelle Swc1
trunk 1 et 2 Nom Vlan Passerelle
300 Serveur 3 à 10 Comptabilité 192.168.30.254 /24
500 Nas 11 à 15 nas 172.20.0.6/29
30 comptabilite 16 à 20 Serveurs 172.16.0.14 /28
400 sorite 21 à 24 Sortie 172.18.0.6 /29
deploiement 192.168.36.254/24
Sw1
150 visiteur 1 à 12
100 accueil 13 à 24
trunk gi1 et gi2
Sw2
36 deploiement 1 à 12
30 comptabilite 13 à 24
trunk 1
Vlan context Gsb 2
SwC2
Vlan Nom Vlan Port Passerelle Swc2
trunk 1 et 2 Nom Vlan Passerelle
301 Serveur 3 à 10 Comptabilité 192.168.31.254 /24
500 Nas 11 à 15 nas 172.20.0.5/29
31 comptabilite 16 à 20 Serveurs 172.16.1.14 /28
401 sorite 21 à 24 Sortie 172.18.1.6 /29
deploiement 192.168.37.254/24
Sw4
151 visiteur 1 à 12
101 accueil 13 à 24
trunk gi1 et gi2
Sw3
37 deploiement 2 à 12
31 comptabilite 13 à 24
trunk 1

Contenu connexe

En vedette

Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...fabricemeillon
 
Virtualisation
VirtualisationVirtualisation
VirtualisationTsubichi
 
Tp routage inter vlan
Tp routage inter vlanTp routage inter vlan
Tp routage inter vlanChris Dogny
 
Présentation de VLAN / 7Dimanche
Présentation de VLAN / 7DimanchePrésentation de VLAN / 7Dimanche
Présentation de VLAN / 7DimancheRomuald Laurent
 
Openfire + Active Directory sur Windows 2008 R2
Openfire + Active Directory sur  Windows 2008 R2Openfire + Active Directory sur  Windows 2008 R2
Openfire + Active Directory sur Windows 2008 R2Dimitri LEMBOKOLO
 
Installation cisco call manager 6.0
Installation cisco call manager 6.0Installation cisco call manager 6.0
Installation cisco call manager 6.0Dimitri LEMBOKOLO
 
Windows server 2008 R2 : Services de Bureau Distant
Windows server 2008 R2 : Services de Bureau DistantWindows server 2008 R2 : Services de Bureau Distant
Windows server 2008 R2 : Services de Bureau DistantMicrosoft Technet France
 
Sécurité des systèmes d'information
Sécurité des systèmes d'informationSécurité des systèmes d'information
Sécurité des systèmes d'informationFranck Franchin
 
VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)Sirine Ibrahim
 
Windows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFTWindows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFTgroupe_hisoft
 
Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Ayoub Rouzi
 
Techdays 2009 - La virtualisation de machines avec Hyper-V
Techdays 2009 - La virtualisation de machines avec Hyper-VTechdays 2009 - La virtualisation de machines avec Hyper-V
Techdays 2009 - La virtualisation de machines avec Hyper-Vfabricemeillon
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuelsMohamed Keita
 
Active Directory Sur Windows 2008 R2
Active  Directory Sur  Windows 2008  R2Active  Directory Sur  Windows 2008  R2
Active Directory Sur Windows 2008 R2SIMOES AUGUSTO
 
Gestion des dépendances dans un projet PHP - Forum PHP 2012
Gestion des dépendances dans un projet PHP - Forum PHP 2012Gestion des dépendances dans un projet PHP - Forum PHP 2012
Gestion des dépendances dans un projet PHP - Forum PHP 2012Jean-Marc Fontaine
 

En vedette (20)

Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
 
Virtualisation
VirtualisationVirtualisation
Virtualisation
 
Tp routage inter vlan
Tp routage inter vlanTp routage inter vlan
Tp routage inter vlan
 
Virtualisation
VirtualisationVirtualisation
Virtualisation
 
Présentation de VLAN / 7Dimanche
Présentation de VLAN / 7DimanchePrésentation de VLAN / 7Dimanche
Présentation de VLAN / 7Dimanche
 
Openfire + Active Directory sur Windows 2008 R2
Openfire + Active Directory sur  Windows 2008 R2Openfire + Active Directory sur  Windows 2008 R2
Openfire + Active Directory sur Windows 2008 R2
 
Installation cisco call manager 6.0
Installation cisco call manager 6.0Installation cisco call manager 6.0
Installation cisco call manager 6.0
 
Windows server 2008 R2 : Services de Bureau Distant
Windows server 2008 R2 : Services de Bureau DistantWindows server 2008 R2 : Services de Bureau Distant
Windows server 2008 R2 : Services de Bureau Distant
 
Sécurité des systèmes d'information
Sécurité des systèmes d'informationSécurité des systèmes d'information
Sécurité des systèmes d'information
 
VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)
 
Windows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFTWindows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFT
 
Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"
 
Techdays 2009 - La virtualisation de machines avec Hyper-V
Techdays 2009 - La virtualisation de machines avec Hyper-VTechdays 2009 - La virtualisation de machines avec Hyper-V
Techdays 2009 - La virtualisation de machines avec Hyper-V
 
Vlan int
Vlan intVlan int
Vlan int
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuels
 
TP vlan pod4
TP vlan pod4TP vlan pod4
TP vlan pod4
 
Cours 10 vlan
Cours 10 vlanCours 10 vlan
Cours 10 vlan
 
Ad
AdAd
Ad
 
Active Directory Sur Windows 2008 R2
Active  Directory Sur  Windows 2008  R2Active  Directory Sur  Windows 2008  R2
Active Directory Sur Windows 2008 R2
 
Gestion des dépendances dans un projet PHP - Forum PHP 2012
Gestion des dépendances dans un projet PHP - Forum PHP 2012Gestion des dépendances dans un projet PHP - Forum PHP 2012
Gestion des dépendances dans un projet PHP - Forum PHP 2012
 

Similaire à Vlan

Ensemble complet-eon
Ensemble complet-eonEnsemble complet-eon
Ensemble complet-eonhayet nasri
 
Câblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfCâblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfmia884611
 
Bts services informatiques aux organisations 2
Bts services informatiques aux organisations 2Bts services informatiques aux organisations 2
Bts services informatiques aux organisations 2liguad1
 
Presentation DMZ - GUERITEY
Presentation DMZ - GUERITEYPresentation DMZ - GUERITEY
Presentation DMZ - GUERITEYSbastienGuritey
 
Rapport de stage CSC ghazala
Rapport de stage CSC ghazala Rapport de stage CSC ghazala
Rapport de stage CSC ghazala Ibtissem oueslati
 
2020-05-BilanCaviardé.pdf
2020-05-BilanCaviardé.pdf2020-05-BilanCaviardé.pdf
2020-05-BilanCaviardé.pdfJean-Marc Henry
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aJulien Genon
 
MD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDA
MD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDAMD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDA
MD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDAGrégory Weinbach
 
Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011mabrouk
 
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : ArchitectureAlphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : ArchitectureAlphorm
 
Catalogue formation Tunnel-IT 2019
Catalogue formation Tunnel-IT  2019Catalogue formation Tunnel-IT  2019
Catalogue formation Tunnel-IT 2019Tunnel-IT
 
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »Hitachi Data Systems France
 
Acl maintenance
Acl maintenanceAcl maintenance
Acl maintenanceNerdDev
 
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...CERTyou Formation
 
20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...
20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...
20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...LeClubQualiteLogicielle
 
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...Microsoft Technet France
 
Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...
Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...
Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...Nouh Droussi
 
Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...
Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...
Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...Nouh Droussi
 

Similaire à Vlan (20)

Ensemble complet-eon
Ensemble complet-eonEnsemble complet-eon
Ensemble complet-eon
 
Câblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfCâblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdf
 
Bts services informatiques aux organisations 2
Bts services informatiques aux organisations 2Bts services informatiques aux organisations 2
Bts services informatiques aux organisations 2
 
Presentation DMZ - GUERITEY
Presentation DMZ - GUERITEYPresentation DMZ - GUERITEY
Presentation DMZ - GUERITEY
 
Rapport de stage CSC ghazala
Rapport de stage CSC ghazala Rapport de stage CSC ghazala
Rapport de stage CSC ghazala
 
2020-05-BilanCaviardé.pdf
2020-05-BilanCaviardé.pdf2020-05-BilanCaviardé.pdf
2020-05-BilanCaviardé.pdf
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41a
 
MD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDA
MD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDAMD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDA
MD Day 2009 - Du Client/Serveur au Web - Moderniser son SI grâce au MDA
 
Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011
 
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : ArchitectureAlphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
 
Catalogue formation Tunnel-IT 2019
Catalogue formation Tunnel-IT  2019Catalogue formation Tunnel-IT  2019
Catalogue formation Tunnel-IT 2019
 
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
 
Acl maintenance
Acl maintenanceAcl maintenance
Acl maintenance
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
Senss formation-mettre-en-oeuvre-les-solutions-cisco-pour-securiser-son-resea...
 
20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...
20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...
20131210 - Rex Bouygues Telecom - Integration et inspection continue avec RTC...
 
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
Architecture Réseau des clouds privés avec Hyper-V et System Center Virtual M...
 
Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...
Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...
Travail pour augmenter la sécurité en Cloud Computing : Implémentation de la ...
 
Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...
Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...
Implémentation de la norme PCI DSS dans le Cloud (PFE Master Faculté des scie...
 
Curriculum vitae - CV
Curriculum vitae - CVCurriculum vitae - CV
Curriculum vitae - CV
 

Vlan

  • 1. BTS SIO 2013 Galaxy Swiss-Bourdin 1 Découpage des réseaux selon les services et besoins Vlan
  • 2. BTS SIO 2013 Galaxy Swiss-Bourdin 2 Fiche de présentation de la situation professionnelle établie par l’étudiant. BTS Service informatiques aux organisations Session 2013 E4 – Conception et maintenance de solutions informatiques Coefficient 4 DESCRIPTION D’UNE SITUATION PROFESSIONNELLE Épreuve ponctuelle  contrôle en cour de formation  Parcours SISR  Parcours SLAM  NOM et prénom du candidat : VERY Quentin N° candidat : M326080325 Contexte de la situation professionnelle : Entreprise GSB. Le laboratoire Galaxy Swiss Bourdin (GSB) est issu de la fusion entre le géant américain Galaxy (spécialisé dans le secteur des maladies virales dont le SIDA et les hépatites) et le conglomérat européen Swiss Bourdin (travaillant sur des médicaments plus conventionnels), lui même déjà union de trois petits laboratoires. En 2009, les deux géants pharmaceutiques ont uni leurs forces pour créer un leader de ce secteur industriel. L'entité Galaxy Swiss Bourdin Europe a établi son siège administratif à Paris. Intitulé de la situation professionnelle Mise en œuvre d'une solution permettant la séparation des services selon les besoins au sein de l'entreprise GSB. Période de réalisation : du 4 février au 8 mars Lieu : ICOGES école BTS en PPE Modalité :  Seul - e  En équipe Principale(s) activité(s) concernée(s) : A3.1.1 Proposition d’une solution d’infrastructure - C3.1.1.1 Lister les composants matériels et logiciels nécessaires à la prise en charge des processus, des flux d’information et de leur rôle - C3.1.1.2 Caractériser les éléments d’interconnexion, les services, les serveurs et les équipements terminaux nécessaires - C3.1.1.3 Caractériser les éléments permettant d’assurer la qualité et la sécurité des services - C3.1.1.4 Recenser les modifications et/ou les acquisitions nécessaires à la mise en place d’une solution d’infrastructure compatible avec le budget et le planning prévisionnels - C3.1.1.5 Caractériser les solutions d’interconnexion utilisées entre un réseau et d’autres réseaux internes ou externes à l’organisation A 3.1.2 Maquettage et prototypage d’une solution d’infrastructure - C3.1.2.1 Concevoir une maquette de la solution - C3.1.2.2 Construire un prototype de la solution - C3.1.2.3 Préparer l’intégration d’un composant d’infrastructure
  • 3. BTS SIO 2013 Galaxy Swiss-Bourdin 3 Conditions de réalisation : (ressources fournies, résultats attendus) Ressources : Contexte GSB Résultats attendus : L’objectif de ce PPE est de pouvoir séparer tous les éléments selons les services présents dans le contexte GSB. Cette séparation va permettre d’augmenter la sécurité ainsi que le rassemblement des postes selon les services ce qui va optimiser le trafique des pacquets . L’administrateur doit pouvoir être tenu au courant de chaque évolution du système informatique. Productions associées Tests faits dans un environnement de test à l’aide de machines virtuelles VmWare avant la mise en production. : En CCF, de l’étudiant : Conformément au référentiel du BTS SIO, le contexte doit être conforme au cahier des charges national en matière d’environnement technologique dans le domaine de spécialité correspondant au parcours du ou de la candidat(e) : En référence à la description des activités des processus prévue dans le référentiel de certification.
  • 4. BTS SIO 2013 Galaxy Swiss-Bourdin 4 Modalités d’accès aux productions : La commission peut accéder à l'ensemble des productions numériques à disposition à l'emplacement suivant : http://veryquentinportfolio.wordpress.com/ : Conformément au référentiel du BTS SIO « Dans tous les cas, les candidats doivent se munir des outils et ressources techniques nécessaires au déroulement de l’épreuve. Ils sont seuls responsables de la disponibilité et de la mise en oeuvre de ces outils et ressources. Les candidats qui n’en sont pas munis sont pénalisés dans les limites prévues par la grille d’aide à l’évaluation proposée par la circulaire nationale d’organisation. ». Il s’agit par exemple des identifiant, mot de passe, URL d’un espace de stockage et de la présentation de l’organisation du stockage.
  • 5. BTS SIO 2013 Galaxy Swiss-Bourdin 5 Vlan Contexte: L’entreprise Gsb a besoin d’isoler ces services et sécuriser son réseau Problématique: Le réseau doit être découpé en plusieurs sous réseaux avec la possibilité de sortir du sous réseau pour permettre une communication avec d’autres services ou internet. Résultats attendus: Découpage des réseaux selon les services et besoins de l’entreprise sans pour autant réaliser des achats supplémentaires ou de déplacer physiquement les employés. Contraintes: Les différents services internes de l’entreprise, les visiteurs, l’accueil, la comptabilité et ses besoins Serveur, DMZ et sortie (internet) sont tous les VLAN nécessaires au bon fonctionnement du réseau. Les VLAN séparent le réseau interne de la société GSB et le réseau destiné aux personnes venant de l’extérieur. Diagramme de Gantt prévisionnel: Mise en œuvre de la solution: La mise en place des Vlan nécessite l’utilisation de switch de niveau 2 compatible avec le protocole 802.1q et d’au moins un routeur ou un switch de niveau 3. Avant la mise en place des VLAN il faut analyser le réseau actuel afin de pouvoir mettre place les VLAN sans perturber le réseau. Préparer le nouveau schéma en prenant en compte l’ajout de nouveaux sous réseaux et de leurs passerelles et masques (schémas annexe 1 et 3). Préparer le nouveau schéma qui va prendre en compte l’ajout d’un Nas unique pour les 2 contextes (annexe 2 et 3). Une fois les schémas et leur VLAN prévu il faut procéder au test via un logiciel comme cisco packet tracer. Puis mettre en place les VLAN sans perturber la production.
  • 6. BTS SIO 2013 Galaxy Swiss-Bourdin 6 Annexe 1: schémas du contexte Annexe 2 : Schémas des 2 contextes Vlan 10 : DMZ Vlan 300 : serveur Vlan 100 : accueil Vlan 400 : sortie Vlan 150 : visiteur Vlan 500 : Nas Vlan 30 : Comptabilité
  • 7. BTS SIO 2013 Galaxy Swiss-Bourdin 7 Annexe 3 : Configuration IP du schémas Contexte Gsb 1 Vlan Nom Reseau 10 DMZ 172.18.0.0/27 30 Comptabilité 192.168.30.0 /24 100 Accueil 192.168.100.0 /24 150 Visiteur 192.168.150.0 /24 300 Serveur 172.16.0.0/27 400 Sortie 172.18.0.0 /29 500 Nas 172.20.0.0/29 36 Déploiement 192.168.36.0/24 Contexte Gsb 2 Vlan Nom Reseau 11 DMZ 172.18.1.0/27 31 Comptabilité 192.168.31.0 /24 101 Accueil 192.168.101.0 /24 151 Visiteur 192.168.151.0 /24 301 Serveur 172.16.1.0/27 401 Sortie 172.18.1.0 /29 500 Nas 172.20.0.0/29 37 Déploiement 192.168.37.0/24
  • 8. BTS SIO 2013 Galaxy Swiss-Bourdin 8 Annexe 4 : Configuration des Switchs par contexte Vlan context Gsb 1 SwC1 Vlan Nom Vlan Port Passerelle Swc1 trunk 1 et 2 Nom Vlan Passerelle 300 Serveur 3 à 10 Comptabilité 192.168.30.254 /24 500 Nas 11 à 15 nas 172.20.0.6/29 30 comptabilite 16 à 20 Serveurs 172.16.0.14 /28 400 sorite 21 à 24 Sortie 172.18.0.6 /29 deploiement 192.168.36.254/24 Sw1 150 visiteur 1 à 12 100 accueil 13 à 24 trunk gi1 et gi2 Sw2 36 deploiement 1 à 12 30 comptabilite 13 à 24 trunk 1 Vlan context Gsb 2 SwC2 Vlan Nom Vlan Port Passerelle Swc2 trunk 1 et 2 Nom Vlan Passerelle 301 Serveur 3 à 10 Comptabilité 192.168.31.254 /24 500 Nas 11 à 15 nas 172.20.0.5/29 31 comptabilite 16 à 20 Serveurs 172.16.1.14 /28 401 sorite 21 à 24 Sortie 172.18.1.6 /29 deploiement 192.168.37.254/24 Sw4 151 visiteur 1 à 12 101 accueil 13 à 24 trunk gi1 et gi2 Sw3 37 deploiement 2 à 12 31 comptabilite 13 à 24 trunk 1