WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Conception et déploiement d?une architecture réseau sécurisée : cas de SUPEMIR

( Télécharger le fichier original )
par Angeline Kone
SUPEMIR - Ingénieur 2011
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

CHAPITRE V : MISE EN PLACE D'UN RESEAU SOLIDE

I. CARACTERISTIQUES D'UN RESEAU FIABLE

Qui dit réseau solide dit un réseau qui offre une certaine :

Ø Disponibilité, autrement dit la capacité à être près à fournir un service (la probabilité qu'un service soit en bon état de fonctionnement à un instant donné). Dans un réseau, la disponibilité est plus qu'un but ou une vision abstraite. Si le réseau venait à être inaccessible, la communication et la collaboration s'arrêteront, ainsi la productivité de des utilisateurs se verrait réduite. L'importance de maintenir un réseau constant et fiable ne doit donc pas être sous-estimée car la disponibilité du réseau est essentielle. La disponibilité touche les aspects tels que :

· Les liaisons avec le réseau public : chaque contrat avec un opérateur doit garantir par exemple un certain délai de rétablissement du lien en cas de dysfonctionnement. Ce même principe doit être définit en interne.

· Les équipements matériels d'interconnexion : il est important de conclure des contrats de maintenance avec des entreprises sous-traitantes pour le dépannage des équipements en cas de panne, et d'obtenir une garantie lors de l'achat du matériel. Une sous-estimation de ces aspects peut engendrer de graves conséquences sur la productivité d'une entreprise.

Ø Tolérance aux pannes : les pannes sont des éléments perturbateurs mettant en cause la sécurité des données confiées aux serveurs ou encore le bon fonctionnement des liaisons avec le réseau public. Qu'elles soient permanentes (dommages physiques, erreur de conception du matériel ou du logiciel), transitoires (perturbations électriques, électromagnétiques ou de température), ou intermittentes, elles peuvent avoir de multiples causes. Tout dispositif technique permettant de palier à ces différentes pannes sans interrompre la bonne marche du système peut être considérée comme tolérant les pannes. En pratique, cela implique presque toujours une redondance du matériel, gérée par un dispositif soft ou hard et assurant la transition active de l'élément défectueux vers celui de réserve. Autrement dit, le matériel est systématiquement remplacé par un autre aux fonctionnalités équivalentes, sans affecter durablement la productivité globale du système. Quelques solutions envisageables dans ce domaine seraient :

· Redondance des liaisons c'est-à-dire existence de deux points d'arrivé des liaisons externes différentes.

· Routage dynamique : il est utilisé dans un réseau maillé de routeurs pour permettre de basculer d'un chemin à un autre sans intervention manuelle. Il consiste à établir plusieurs chemins différents pour une destination mais avec des poids différents.

· Serveurs secondaires : pour les services (DNS, messagerie, web,...) implémentés dans le réseau local, on peut également déployer des serveurs relais qui sont de fournir les mêmes services en cas d'indisponibilité des serveurs primaires.

Ø Sécurité : les problèmes liés à la sécurité, souvent très onéreux, peuvent être l'indisponibilité des serveurs, du réseau, les vols d `information, des attaques qui viennent parfois du réseau local. Les outils pour y remédier sont tellement disparates (un peu à tous les niveaux) et ne colmatent qu'une partie des failles du fait des nouvelles sorties. De plus le protocole réseau IP qui n'assure aucune fiabilité ne rend pas cette tâche facile. Vue l'importance de la sécurité, il s'avère utile de coupler plusieurs outils et mécanismes pour au moins s'assurer une meilleure protection.

Ø Qualité de service : qui dit qualité de service dit la capacité à véhiculer dans de bonnes conditions un type de trafic donné, en termes de débit, latence (délai de transmission), taux de perte de paquets, gigue (variation de la latence). Ce problème ne se pose pas quand la bande passante est à profusion, c'est le cas généralement des LAN. Par contre le besoin d'assurer une qualité de service s'impose quand la bande passante est limitée et chère, c'est le cas dans les WAN ; la difficulté augmente avec la présence d'un ou de plusieurs opérateurs. L'utilisation des mécanismes tels que Diffserv (classification du trafic) ou RSVP (réservation de ressources) serait autant de solution pour pallier au problème de la QOS.

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Et il n'est rien de plus beau que l'instant qui précède le voyage, l'instant ou l'horizon de demain vient nous rendre visite et nous dire ses promesses"   Milan Kundera