Projet Wood Lot2 2017
Projet Wood Lot2 2017
Projet Wood Lot2 2017
Projet TWIST
Lot 2
Infrastructure
Réseau LAN/WAN
RISR 16.1
Bruno MAURICRACE – Abderrahmane SOUILEK
-Jaouad RADY
Sommaire
I. Introduction ..…………………………………………………………………………………………………..2
Le Groupe Wood a été créé en 1990, il est spécialisé dans la production de constructions
en bois pour les particuliers (chalets, terrasses, extensions de maison …) et pour les
collectivités (abris de bus, mobiliers urbains, aires de jeux …). Récemment le groupe a
développé son activité en s’orientant sur la construction de maisons modulaires et
écologiques en bois respectant la norme HQE (Haute Qualité Environnementale).
Cette nouvelle activité est censée devenir l’activité phare du groupe, lui permettant ainsi
d’augmenter son chiffre d’affaire et de gagner des parts de marché sur ses concurrents
européens, avec pour objectif de devenir numéro un sur le marché des constructions en
bois.
Le Groupe Wood compte plus de 300 employés et a réalisé un chiffre d’affaire de 200
millions d’euros en 2015.
- Brest (magasin)
- Mâcon (magasin)
A. Carte d’identité
Dans le but de faire évoluer son infrastructure système et réseau, la direction du groupe
WOOD a décidé en 2015 de lancer le projet WOODSI2016 divisé en plusieurs lots.
Une enveloppe de 500 K€ a été validée pour l’ensemble des lots du projet (investissement,
1 an de charge, coûts internes et externes, réserves de contingences et de management et
5 ans de location en cas d’externalisation dans le cloud).
B. Besoins du projet
Infrastructure Réseau :
o Améliorer et fiabiliser le débit du réseau LAN,
o Faciliter la communication entre les différents services,
o Mettre en place un réseau performant et évolutif.
Infrastructure WAN :
o Améliorer et fiabiliser le débit du réseau WAN,
o Faciliter la communication entre les différents sites.
Téléphonie IP souhaitée
Infrastructure Réseau :
- La possibilité de travailler en réseau avec d'autres utilisateurs depuis un autre
emplacement, site de l’entreprise.
Infrastructure WAN :
- Ouvrir un fichier d’un autre site en quelques secondes (15 secondes maxi),
- La possibilité de se connecter aux logiciels de l’entreprise depuis mon PC portable
(dans un hôtel, à la maison),
- Pouvoir se connecter à internet, à mes fichiers lors de mes déplacements à
l’extérieur de la société.
D. Périmètre
Le projet concerne les 5 sites de l’entreprise Wood répartis sur le territoire français :
- Lille (siège social, site de production),
- Dax (site de production),
- Annecy (site de production),
- 2 magasins.
- Mise en place d’une solution pour l’interconnexion des différents sites du groupe (WAN),
- Conception d’une nouvelle infrastructure réseau (LAN),
- Mise en place et configuration des nouveaux équipements réseaux (LAN),
- Câblage des locaux (LAN),
- Proposer une solution de téléphonie IP.
E. Enjeux
L’infrastructure mise en place ne permet pas à l’entreprise d’évoluer dans des conditions
favorables. Le Système d’Information actuel est un frein pour les ambitions du groupe
dans le cadre de sa nouvelle activité phare.
F. Les contraintes
Le projet devra être piloté par les risques et mené en utilisant une méthodologie ou un
référentiel.
L’assurance qualité des processus projet et les contrôles qualité des livrables devront être
planifiés et réalisés tout au long du projet.
Un Comité de Pilotage sera mis en place pour validation des solutions et acceptation des
livrables.
o Financières :
Les solutions techniques les plus coûteuses ne pourront être retenues que si elles
apportent un gain substantiel à l’entreprise.
G. Délai du projet
H. Coût du projet
I. Parties prenantes
Ce diagramme de GANTT reprend toutes les tâches de notre WBS et nous permet de
planifier celles-ci. À ce jour 100% des tâches planifiées ont été réalisées.
Par le biais de cette matrice, nous avons identifiés différents risques liés à la réalisation
de notre projet.
Ci-dessous les mesures qui ont été, ou seront prises, en cas d’apparition d’un risque critique identifié :
Risque identifié Mesure(s)
Risque de coupure Mettre en place une alimentation de secours
électrique
Conflits Nécessité de bien définir/reformuler le besoin du client et de bien délimiter le périmètre.
Évolution exigence client -Ajout de clauses au contrat
- Pour que les investissements déjà réalisés soient à la charge du client si jugés inutiles après changement des exigences
client
-Reformulation du besoin, nouvelle étude, revalidation avec le Client et définition de nouveaux délais
Risques Gestion de l'infrastructure depuis un autre site (mise en place d'une infrastructure redondée)
environnementaux
Sous-estimation du Faire une étude technique des besoins client
budget de la part du client
Objectif
Échange de
Nouvelle fichiers
Infrastructure
réseau
FC1
FC2
Société Réinstallation
WOOD FP de poste
Système
rapide
FC2
FC3
FC4
Redémarrage
Pas de
facile après
coupure >
panne
2h
Dans celui-ci nous répertorions les fonctions principales et contraintes qui nous sont imposées.
Fonction Principale
- Fonction Principale : le système doit permettre à la société WOOD d’avoir une
nouvelle infrastructure réseau performante.
Fonctions Contraintes
- Fonction Contrainte 1 : le système doit permettre d’échanger des fichiers avec
des utilisateurs d’autres sites du groupe (entre 10Ko et 15Mo),
A. Implémentation réseau
Sur chaque site de l’entreprise la configuration réseau respectera une méthodologie similaire,
le réseau comportera un routeur Stella Télécom permettant l’accès aux différents sites du
Groupe Wood via un lien privé (MPLS) et un accès à internet distinct. Sous ce routeur se trouve
le réseau interne sécurisé et redondé par une topologie en « trois couches ».
Sur les sites de Lille, Annecy et Dax nous implémenterons la nouvelle infrastructure réseau dans
les baies informatiques existantes. Ces baies installées dans des salles informatiques
climatisées et sécurisées contiennent les équipements systèmes de l’entreprise et devront
accueillir les nouveaux équipements réseaux. L’achat des baies informatiques, des onduleurs
ainsi que leur mise en place ont déjà été réalisés dans le lot précédent.
B. Topologie réseau
Les ordinateurs, imprimantes et autres périphériques réseaux seront connectés entre eux à
l’aide de switches et de câbles RJ45. Cette solution est appelée « Topologie en étoile » l’avantage
de cette solution est qu’elle permet de s’adapter à la croissance de l’entreprise et de déployer
progressivement le réseau. Si le nombre de salariés augmente, un switch est mis en place au
niveau de la couche d’accès et on connecte les nouveaux postes client dessus. Il suffit d’ajouter
autant de switch que nécessaire en fonction du nombre de postes.
Un autre intérêt de ce type de topologie est qu’en cas de défaillance d’un équipement actif seul
les postes raccordés sur cet équipement sont coupés du réseau. Afin d’assurer la redondance,
les switches d’accès ainsi que les liens (prises) vers les utilisateurs ont été doublés pour réduire
l’impact.
Le modèle hiérarchique en trois couches a été inventé et diffusé par Cisco. Le principe est
simple : créer un design réseau structuré en trois couches, chacune ayant un rôle précis
impliquant des différences de matériels, performances et outils. La redondance est apportée
par les liens multiples, en plus du doublage des routeurs et switches.
Couche cœur
C’est la couche supérieure. Son rôle est de relier entre eux les différents sites du groupe. Les
besoins en performance et débit sont conséquents, nous placerons à ce niveau des routeurs
Cisco 1941.
Couche distribution
Son rôle est de filtrer, router, autoriser ou non les paquets. Nous sommes entre la couche cœur
et la couche accès, c’est-à-dire entre la partie « liaison » et la partie « utilisateurs ». Ici on divise
le réseau en segment en ajoutant plusieurs switches de distribution, chacun étant connecté à la
couche cœur d’un côté et à la couche accès de l’autre. Ici nous placerons les switches de
distribution SG 500X-24 de Cisco, ils vont s’occuper de router (envoyer sur le bon chemin les
paquets), d’appliquer des ACLs (autorisation d’accès), d’assurer la tolérance de panne et de
délimiter les domaines.
C’est la dernière couche de notre modèle. Son rôle est simple mais très important : connecter
les périphériques « end-users » au réseau. Mais aussi, assurer la sécurité. À ce niveau des
switches seront implémentés.
Afin de permettre une meilleure mobilité des salariés il a été décidé de distribuer le réseau de
l’entreprise à l’aide du wifi sur toutes les agences. Ainsi au moins une borne wifi sera installée
dans chaque bâtiment cela comprend également les magasins de Brest et Macon cela permettra
aux commerciaux en déplacement d’utiliser ces accès pour se connecter à la messagerie ou à
l’ERP de la société.
Existant
Les locaux du groupe sont câblés en catégorie 3, ce câblage est en partie la cause des
performances réseaux actuelles. Le débit est très faible et de nombreux engorgements réseau
sont constatés.
Sur chaque site de Lille, Annecy et Dax les bâtiments sont interconnectés par la fibre optique.
Cette technologie est assez récente et répond à nos besoins de performance, nous
n’interviendrons donc pas sur ce câblage extérieur.
Câblage
Nous choisirons de mettre en place un câble de catégories 6 afin de garantir le débit de 1 Gb/s
sur 100 mètres, de plus le câble de catégorie 6 étant blindé, il permettra d’atténuer les
perturbations électromagnétiques.
Câble de catégorie 6 :
À comparer des catégories de câbles 5 et 5E, le Cat 6 est plus avancé et fournit de meilleures
performances. C’est un câble avec des capacités bien supérieures aux précédents. En effet grâce
à une différence structurelle : un séparateur longitudinal. Ce séparateur permet d’isoler
chacune des quatre paires de fil de cuivre qui le compose, des autres ce qui réduit la diaphonie
et permet le transfert de données accéléré. Ce type de câble fait deux fois la largeur du Cat 5. Il
est idéal pour supporter une capacité de 10 Gigabit Ethernet et opère dans une bande de 250
MHz. L'avenir du câble de catégorie 6 est sûr dorénavant, il est également rétro-compatible avec
tous les câbles déjà existants (Cat 5, Cat 5e et Cat 3) trouvés dans les anciennes installations.
Prises :
Nous avons choisi de mettre 2 prises murales par poste de travail et 2 prises pour chaque
antenne Wi-Fi (représenté en rouge sur notre plan). Nous avons choisi de doubler les prises
pour pouvoir changer rapidement de prises en cas de pannes ou de coupure du câble. Plans des
bâtiments ci-dessous.
a) Lille
b) Dax
c) Annecy
104 102 40 5 5
68 52 34 5 5
7 5 5 1 1
164 130 90 12 12
Les employés du département R&D seront identifiés dans le VLAN par l’adresse MAC.
MSR Computing s’engage à mettre en place le réseau le plus efficace et optimal pour le Groupe
WOOD, respectant performances, coût, tolérance de panne, rapidité des échanges.
A. Existant
Aujourd’hui l’ensemble des sites du groupe dispose d’une liaison ADSL (débit non garanti de
512Kb/s à 20Mb/s) et chaque site est relié aux autres depuis internet par l’intermédiaire d’un
VPN IP sec, cette solution crypte les données qui circulent sur internet et donc consomment de
la bande passante supplémentaire.
Topologie actuelle
INTERNET
Lien MPLS :
Le MPLS est une connexion privée mise en place par un opérateur, aucun échange entre les sites
de l’entreprise ne transite par internet, ce qui empêche tout tiers d’intercepter les données
échangées. Tous les sites de l’entreprise communiquent entre eux sans restriction et sans
passer par le site central (gain de bande passante). MPLS permet l’utilisation de certaines
options comme la QoS (priorisation des flux) ou la supervision des flux. Le lien MPLS est plus
couteux qu’un lien IP Sec car nous payons un abonnement opérateur pour une ligne spécialisée.
Mais en contrepartie le débit est fiable et garanti jusqu’à 99,95 % par l’opérateur. Pour la mise
en place de votre réseau privé nous préconisons l’opérateur CELESTE.
L’opérateur va créer de nouvelles lignes sans toucher celles existantes. Les coûts de création,
d’activation et d’installation sont inclus dans les frais de mise en service du lien MPLS.
L’installation sera réalisée de bout en bout, sur chacun de vos sites l’opérateur installera un
routeur. Entre le routeur opérateur et le réseau local de chaque site nous installerons un
routeur spécifique afin d’optimiser votre réseau pour une parfaite qualité de service grâce à la
gestion de la priorisation de la bande passante.
Pour un trafic optimal en termes de rapidité d’échanges et de sécurité, les débits des
interconnexions sont à prendre en compte mais également la gestion et la sécurité des flux.
Si la plupart des applications métiers nécessitent peu de bande passante (ERP, réplication
serveurs), le surf sur internet, l’envoi d’emails et de fichiers volumineux sont eux extrêmement
gourmands. Ainsi, toute la bande passante est utilisée, les autres applications devant patienter.
L’installation d’un routeur (QoS) qui gère la priorisation des flux permet de configurer
simplement la classification de vos différents flux afin d’éviter que des applications moins
prioritaires viennent perturber les performances du réseau. Cette classification des flux se fait
de façon symétrique (dans les deux sens) ce qui vous confère une parfaite qualité sur l’ensemble
du réseau MPLS.
Compte tenu de vos exigences de performance et de haute disponibilité, nous vous proposons
une solution d’interconnexion de vos sites en VPN MPLS chez l’opérateur CELESTE.
CELESTE est un opérateur national créé en 2001, il est spécialiste de la fibre optique pour les
entreprises. Vous serez connectés en direct au réseau CELESTE dont il est propriétaire, la fibre
optique de CELESTE est construite en point à point depuis les points de présence (pop
CELESTE) jusqu’au client.
Son réseau principal fait le tour de la France pour une distance de plus de 4000 kms, et passe
par les principales agglomérations. Ce réseau est évolutif en fonction du nombre de client et a
une capacité de débit de 8Tb/s.
Compte tenu de vos besoins et de la problématique rencontrée, MSR Computing préconise pour
chacun des sites de production (Lille, Dax et Annecy) la mise en place d’une liaison fibre de
100M.
Les magasins situés en zone commerciale (Brest et Mâcon) disposeront quant à eux d’une
liaison EFM à 5M.
- Une disponibilité de 99.95% de ses liaisons, toutefois nous prévoyons de souscrire aux
offres de connexion de secours qui utilisent des liaisons différentes en cas
d’indisponibilité,
Ci-dessous le coût annuel des abonnements avec une durée d'engagement de 12 mois :
Ci-dessous le coût annuel des abonnements avec une durée d'engagement de 36 mois :
L’équipe projet étant formée sur environnement Cisco nous avons privilégié la mise en place
d’équipements Cisco.
De plus, le fait de rester dans la même gamme de produit, outre assurer la compatibilité des
équipements et l’homogénéité de l’infrastructure réseau, permettra d’en faciliter
l’administration.
Cela permettra également, en amont, une modélisation de l’infrastructure réseau sous Packet
Tracer.
A. Switches
- Modularité,
- Empilable,
- Manageable.
Tous les switches seront configurés en mode stack : seul le nombre d’équipement par pile
variera en fonction du site.
Exemple de stacking
L'opérateur et le reste du réseau voient une pile de switches 3750 comme un seul et même
commutateur, ce qui facilite la gestion et la configuration.
Pour des raisons de résilience, des appareils tels que des serveurs, des switches en aval ou
d'autres périphériques importants peuvent être connectés à la pile, via la technologie
EtherChannel, avec des ports EtherChannel répartis sur plusieurs switches de la pile. Lorsqu'un
commutateur de la pile tombe en panne, cette configuration permet une interruption de
transmission minimale. Tous les hôtes connectés restent actifs et la seule répercussion est une
perte de performance.
Médias combinés
Dans les environnements où un mélange de ports cuivre et fibre est requis, l'empilement
permet d'accéder facilement au port voulu sans avoir à recourir à un commutateur basé sur un
châssis.
B. Switches d’accès
Les prérequis matériels retenus pour les switches de la couche d’accès sont les suivants :
- Connexion GB,
- 2 ports Fibre minimum,
- Full POE afin de pouvoir alimenter téléphones et bornes wifi,
- Nombre de ports minimum de 24 pour les magasins et 28 pour les sites de
production.
Nous avons décidé d’utiliser le même modèle de switch pour l’ensemble des sites et des
bâtiments afin d’en faciliter l’administration, la gestion, et permettra également d’assurer
l’évolutivité de l’infrastructure.
Les ports restants libres seront bloqués administrativement et affectés à un vlan spécifique : ils
serviront à raccorder de nouveaux utilisateurs, bornes ou téléphones (câblage à faire, non pris
en compte dans les prises).
C. Switches de distribution
Les prérequis matériels retenus pour les switches de la couche de distribution sont les
suivants :
- Connexion GB,
- 3 ports Fibre minimum,
- Vitesse de commutation élevée.
Nous avons décidé d’utiliser le même modèle de switch pour l’ensemble des sites et des
bâtiments, toujours dans le but d’en faciliter l’administration, la gestion, et d’assurer
l’évolutivité de l’infrastructure.
Les switches de distribution étant reliés en fibre aux switches de la couche d’accès et aux
routeurs de la couche cœur, l’ensemble des ports (24 ports) sera configuré en agrégation de
liens.
Notre choix s’est porté sur le modèles SG 500X-24 de Cisco. Voir description détaillée en annexe.
Seuls les sites de production disposeront de routeurs. Selon la même logique, le même modèle
sera utilisé pour l’ensemble des sites.
Notre choix s’est porté sur le modèle Cisco 1941. Voir description détaillée en annexe.
E. Bornes Wifi
Les prérequis matériels retenus pour les bornes wifi de la couche d’accès sont les suivants :
- Alimentation Poe,
- Protocole IEEE 802.11n,
- Débit de transfert de données supérieur ou égal à 1Gb,
- Contrôleur Wifi intégré,
- Fixation plafond.
Le même modèle de borne Wifi sera utilisé sur l’ensemble des sites et des bâtiments afin d’en
faciliter l’administration et la gestion.
Notre choix s’est porté sur le modèles Aironet AP1832I de Cisco. Voir description détaillée en
annexe.
Les équipements des bâtiments de type magasin, atelier et stock seront placés dans une baie de
6 U.
Une baie sera également placée au rez-de-chaussée du site de production de Lille à des fins de
brassage.
G. Équipement Opérateur
Pour répondre à votre souhait de mettre en place une solution de téléphonie IP pour votre
entreprise, nous vous proposons la solution TELEPHONIE HAUTE DEFINITION fournie par
l’opérateur CELESTE (descriptif complet en annexe). La téléphonie gérée par l'opérateur
CELESTE présente plusieurs avantages, à savoir :
- Réduction de l'investissement,
- Administration déléguée à l'opérateur,
- Matériel récent et garanti.
Cette offre comprend la mise à disposition des équipements téléphoniques. Sur l’ensemble des
sites le modèle CISCO SPA 525G sera déployé.
Pour assurer les connexions au réseau de l’entreprise avec un PC portable depuis l’extérieur, la
solution proposée est le client VPN Forticlient.
Il sera déployé sur les ordinateurs portables de chaque utilisateur nomade et leur permettra
d’accéder aux ressources dont ils ont besoin, comme s’ils étaient dans les locaux de l’entreprise.
Tirage de câbles
Le câblage des différents locaux sera réalisé de bout en bout. Depuis la salle informatique, plus
précisément depuis la baie de brassage implémenté dans l’armoire informatique jusqu’aux
prises réseaux dans les bureaux. Chaque prise réseau sera identifiée et connecté à un module
de connexion de la baie de brassage par l’intermédiaire d’un câble RJ45 de catégorie 6.
Le tirage des câbles réseau nécessitera plus de temps que l’installation et la configuration des
équipements réseaux. Ce sera également la partie la plus visible pour les utilisateurs.
LAN
Dans un premier temps, nous mettrons en place la nouvelle infrastructure du réseau LAN sur
tous les sites sans déconnecter l’existant. Nous réaliserons des premiers tests en interne de
bout en bout.
WAN
Suite à la mise en place de votre réseau privé MPLS par l’opérateur CELESTE, nous effectuerons
des tests de connexion entre vos différents sites ainsi que depuis et vers l’extérieur.
Après la réalisation des tests de mise en situation, qui répondent à vos exigences et la validation
de votre part, nous mettrons en production votre nouvelle infrastructure réseau LAN /WAN.
MSR Computing vous recommande la souscription des abonnements sur une durée de 36 mois
dans le but d’obtenir de meilleurs tarifs grâce à des abonnements moins élevés et à des frais de
mise en service réduits.
Investissement :
o Matériel :
Site Quantité Prix Unitaire Total HT
HT
Annecy 1 20 038,59 20 038,59
Brest 1 2 732,60 2 732,60
Dax 1 21 014,74 21 014,74
Lille 1 25 499,87 25 499,87
Mâcon 1 2 732,60 2 732,60
72 018,39
Abonnements
o WAN :
Item Site Libellé Quantité Prix Total HT
Unitaire
HT
Accès Firewall Cloud dédié managé par le client 12 299,00 3 588,00
internet
Accès Firewall Cloud dédié : Accès distant IP Sec et 12 620,00 7 440,00
internet Forticlient - pack de 5*
Backup Annecy Sécurisation Duo (répartition des flux, secours 12 25,00 300,00
dynamique)
Backup Annecy EFM 9 Mbps 12 176,00 2 112,00
Backup Brest Extension de GTR SDSL/EFM 24/7 12 70,00 840,00
Backup Brest Sécurisation Duo (répartition des flux, secours 12 25,00 300,00
dynamique)
Backup Brest EFM 5 Mbps 12 105,00 1 260,00
Backup Dax Extension de GTR fibre optique 24/7 12 150,00 1 800,00
Backup Dax Extension de GTR fibre optique 24/7 12 150,00 1 800,00
Backup Dax Sécurisation Duo (répartition des flux, secours 12 25,00 300,00
dynamique)
Backup Dax EFM 9 Mbps 12 176,00 2 112,00
Backup Lille Extension de GTR fibre optique 24/7 12 150,00 1 800,00
o Téléphonie :
Libellé Quantité Prix Total HT
Unitaire
HT
Pack HD utilisateur – Tout illimité ! - 1 SDA 12 2 952,00 35 424,00
nouveau ou porté inclus
Pack HD manager – Tout illimité ! - 1 SDA 12 120,00 1 440,00
nouveau ou porté inclus
Remise 1 -4 779,00 -4 779,00
32 085,00
Main d’œuvre
Abonnements
o WAN :
Item Site Libellé Quantité Prix Total HT
Unitaire
HT
Accès Firewall Cloud dédié managé par le client 12 299,00 3 588,00
internet
Accès Firewall Cloud dédié : Accès distant IP Sec et 12 620,00 7 440,00
internet Forticlient - pack de 5*
Backup Annecy Sécurisation Duo (répartition des flux, secours 12 25,00 300,00
dynamique)
Backup Annecy EFM 9 Mbps 12 176,00 2 112,00
o Téléphonie :
Libellé Quantité Marge Prix Total HT
Unitaire
HT
Pack HD utilisateur – Tout illimité ! - 1 SDA 12 0 2 952,00 35 424,00
nouveau ou porté inclus
Pack HD manager – Tout illimité ! - 1 SDA 12 0 120,00 1 440,00
nouveau ou porté inclus
36 864,00
Néanmoins, si vous ne souhaitez pas vous engager sur une durée de 36 mois, vous avez la
possibilité de souscrire aux abonnements sur une durée de 12 mois. Vous trouverez ci-dessous
nos estimations pour un tel cas de figure.
En conclusion de ce second lot, nous pouvons retenir que nous avons pu respecter les
contraintes qui nous avaient été imposées, en termes de : délais, coûts, exigences et qualité.
Tout cela grâce à une bonne planification et une coopération de tous les membres de l’équipe
projet.
L’acceptation de notre proposition pour ce lot va nous permettre de mettre en œuvre la solution
technique voulue et répondre par la suite à vos attentes concernant le lot 3 pour ainsi finaliser
la refonte de votre Système d’Information.
Lille