La mise en oeuvre d'un système complexe comme celui-ci nécessite une préparation rigoureuse pour ne pas commettre d'erreur. Une procédure de déploiement a été préparée. Elle doit appliquée dans l'ordre pour chaque nouveau laboratoire à raccorder.
En pré-requis au déploiement, il est nécessaire d'installer les différents serveurs :
- Serveur d'authentification Radius en central,
- Serveur de VPN,
- Portail captif.
La mise en place de VMPS dans chaque laboratoire doit être organisée en trois phases.
Avant la bascule :
- Vérifier et compléter le DNS pour les plages IP à ouvrir
- Configurer les machines clientes pour utiliser le DNS (imprimantes, serveurs)
- Préparer le fichier de configuration pour le routeur et pour les commutateurs
- Vérifier les ACL (Access Control List, à savoir les filtres de sécurité) de Rt-CNRS et préparer les correctifs
- Installer le serveur VMPS et le serveur DHCP
- Vérifier qu'il n'y ait pas d'incohérence au niveau VLAN
- Créer les VLAN sur Rt-CNRS
- Changer le DHCP pour avoir des baux courts
Au moment de la bascule :
- Mettre à jour les commutateurs et le routeur avec les dernières versions d'IOS
- Mettre les commutateurs et le routeur en mode trunk (en commençant par les commutateurs les plus éloignés dans la cascade)
- Définir les ports des commutateurs en mode access dans le nouveau VLAN interne
- Vérifier si la connexion fonctionne
- Mettre le routeur et les commutateurs en VTP client avec le mot de passe et vérifier la propagation des VLAN
- Mettre en place les ACL sur la DMZ à partir du fichier de configuration préparé
- Mettre les serveurs dans la DMZ à partir du fichier de configuration préparé
- Mettre en place les ACL en entrée de département à partir du fichier de configuration préparé
- Changer l'adresse externe du routeur et les routes dans Rt-CNRS
- Vérifier si la connexion fonctionne
- Définir les ports des commutateurs en mode VMPS
- Vérifier si les machines se placent correctement dans le bon VLAN et ont la connexion
- Mettre en place les ACL en sortie de département
- Vérifier si la connexion fonctionne
Une fois la bascule terminée :
- Mettre le DHCP avec des baux longs
Cette procédure peut être synthétisée par le diagramme d'activités de la figure ci-dessous.
CNRS / Centre Réseau et Informatique Commun (CRIC) - Dernière modification : 26/06/2019.
Mail : CRIC @ grenoble.cnrs.fr (sans les espaces)