HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
1242 research outputs found
Sort by
Osiris 3, du backbone jusqu'à la prise
**Contexte**Osiris, le réseau métropolitain des établissements de l'enseignement supérieur et de la recherche strasbourgeois a fait peau neuve en 2010 pour répondre aux besoins toujours croissants des établissements en terme de débit, de fiabilité et de sécurité. Par ailleurs, le premier janvier 2009, l'université de Strasbourg (UdS) a vu le jour. Cette fusion a modifié considérablement le périmètre du domaine d'intervention des services informatiques. Ainsi, d'un réseau de collecte irriguant plus de 100 bâtiments (pour plus de 60.000 machines), Osiris arrive maintenant jusqu'à la prise de l'utilisateur final (plus de 20.000 prises).**Contenu de la présentation** * Présentation du projet Osiris 3 * Phase d'étude * Appel d'offres * Déploiement (méthodologie, points durs etc.) * Exploitation du coeur de réseau jusqu'à la prise * Supervision * Gestion du matériel hétérogène (Cisco, HP, Juniper) et des configurations associées * Gestion du brassage et délégation de l'affectation des VLAN sur les ports * Évolution du raccordement réseau des salles serveurs * Perspectives * Virtualisation des commutateurs de concentration Juniper * Massification de la TOIP * Projet de DataCenter à l'Université de Strasbourg * Raccordement d'équipements domotiques au réseau (barrières, caméras etc.
Un plugin Thunderbird de signalement de faux négatifs
Le filtrage du spam, quelque soit la solution utilisée, est imparfait. Il est donc source de faux positifs (messages injustement traités comme étant du spam) et de faux négatifs (spams délivrés comme étant du ham). Le traitement à postériori de ces messages est difficile mais indispensable pour évaluer la qualité du service de filtrage et alimenter le moteur d'apprentissage de celui-ci. .//reportspam// est un plugin pour Thunderbird permettant de signaler les faux négatifs et les faux positifs d'un clic. Le signalement est envoyé soit en HTTP soit en SMTP. Les adresses ou URL utilisées pour le signalement ainsi que quelques options sont configurables dans les préférences du plugin. La configuration par défaut du plugin permet l'utilisation de celui-ci dans le contexte du service antispam de Renater sans aucun aménagement. Le plugin est disponible sur le serveur de plugin de la fondation Mozilla. Vous pouvez en outre en décliner une version spécifique à votre établissement en éditant avant téléchargement les préférences par défauts au moyen du formulaire présent sur http://www.cru.fr/activites/spamLe serveur de collecte des signalements de RENATER transmet immédiatement ce qu'il reçoit au prestataire du service de filtrage. L'adresse IP de provenance de chaque message est notée dans une entête ajoutée par le serveur antispam. En cas de signalement, cette donnée est exploitée pour alimenter blacklist et whiltelist
Gérer son Système d'Information Réseau avec Netmagis
Netmagis (pour Network Management Information System) est un nouveau logiciel, basé sur WebDNS déjà présenté lors de précédents JRES et maintenant sous licence CeCILL-B. Netmagis est destiné à faciliter différentes facettes de la gestion d'un réseau.Netmagis permet de déléguer simplement des opérations sur le "système d'information réseau" à des correspondants : gestion IPv4 et IPv6, DNS, DHCP, routage de messagerie, gestion des exceptions dans un environnement SMTP authentifié, vision de la topologie réseau, configuration de ports d'équipements réseau multi-constructeurs (Cisco, Juniper et HP), métrologie, etc.Ce logiciel a été conçu pour fonctionner sur de petits comme sur de grands réseaux. À titre d'exemple, Netmagis est utilisé sur le réseau métropolitain strasbourgeois Osiris pour gérer plus de 400 sous-réseaux et près de 1500 équipements, délégués à environ 200 correspondants réseau.La gestion du référentiel réseau est au coeur de Netmagis. Il contient l'ensemble des données du système d'information réseau (réseaux, adressage, vlan, etc.) et permet notamment de visualiser la disponibilités des blocs d'adresses. Il maintient de manière centralisée les différents acteurs (client, correspondants) et les informations et les ressources qui leur sont associées (réseau, adresses, etc.).Une partie du référentiel est constituée par une modélisation du réseau sous forme de graphe, dérivé automatiquement des configurations des équipements (commutateurs, routeurs). Par exemple, sur Osiris, de simples commentaires de l'administrateur réseau dans les équipements génèrent automatiquement plus de 15000 sondes interrogées périodiquement.Grâce à la cohérence du référentiel, à la délégation d'opérations et à l'automatisation de nombreuses tâches, Netmagis est l'outil indispensable pour une gestion rigoureuse et efficace du réseau
Des hommes, des serveurs, une planète : vers une infrastructure mutualisée éco-responsable
International audience« Invisibles pour les utilisateurs, les centres de données représentent pourtant 23% de la facture électrique du système d’information de l’entreprise».Les laboratoires de recherche et les universités n’échappent pas à cette tendance. En effet, avec l’augmentation des volumes de données à traiter et des simulations numériques à effectuer, on constate une explosion des puissances de calcul et de stockage. Si les nouvelles technologies ont permis d’apporter des solutions à ces besoins, elles ont également généré de nouvelles problématiques.Or, les sites Grenoblois se caractérisent par des réalisations humaines et techniques qui prennent tout leur intérêt dans les nécessaires transformations à venir : Plus de 10 années de mutualisation de moyens humains au sein du mésocentre CIMENT, plusieurs années de recul sur une solution de refroidissement à l’air direct (free-cooling) au LPSC, des réalisations techniques innovantes et un travail de fond sur l’inventaire des centres d’hébergement existants au sein de l’Université. Dans ce contexte, la possibilité de déployer une véritable infrastructure d’hébergement mutualisé éco-responsable devient réaliste. Quelques jalons de ce projet ont d’ores et déjà été posés par la DSI de l’UJF, en accord avec plusieurs gros laboratoires. Nous focaliserons notre exposé sur la convergence entre la mise en œuvre de techniques très économes en énergie et les efforts de mutualisation d’hébergement et de serveurs selon un modèle innovant. Cette convergence pourrait marquer un tournant dans l’organisation des ressources, selon une direction, non seulement plus économe, mais surtout plus adaptée aux besoins de la recherche, ancrée dans les réalités locales et résolument plus soutenable sur le plan environnemental
Les frameworks de développement web : comment enrichir rapidement et efficacement le système d’information de votre établissement
National audiencePour de nombreuses raisons (disponibilité, facilité d’administration, nomadisme), les systèmes d’informations des entreprises sont de plus en plus composés de multiples applications web, au détriment d’applications lourdes à installer sur les postes de travail. Cette évolution ouvre de nouvelles perspectives en matière d’enrichissement de système d’information et les web services se multiplient. La possibilité de répondre à des besoins spécifiques par la réalisation d’applications web dédiées venant se greffer au système d’information existant est un enjeu de taille pour les architectes des systèmes d’informations d’aujourd’hui. Ces dernières années, la généralisation des langages orientés objet, les méthodes agiles et l’apparition des frameworks pour le développement des applications web ont fait évoluer les méthodologies de développement.Cette présentation est un retour d’expériences sur l’utilisation de trois frameworks (Ruby on Rails, Django, Symfony) basés sur trois langages (Ruby, Python, Php) dans des contextes comprenant des maitrises d'ouvrages et des utilisateurs finaux très différents. Les trois applications métiers réalisées sont venues s'interconnecter dans le système d'information existant de l'institut à différents niveau. Nous expliquerons ainsi comment il est aujourd’hui possible de diminuer le coût d’enrichissement du système d’information d'un établissement, en misant sur un investissement initial qui n’est pas à sous-estimer.Nous aborderons la problématique du choix d’un framework en analysant les similitudes et les principales différences des trois solutions précitées. Nous détaillerons également la complexité de prise en main et de mise en œuvre en soulignant quelques pièges à éviter, ainsi que la description d’outils annexes utiles au développement collaboratif et au déploiement
Retour d'expérience autour de la réalisation de la PSSI de l'ISIR
International audienceDans le cadre d'une coopération entre l'UPMC (Université Pierre et Marie Curie) et la DR2 du CNRS (Direction Régionale 2, Centre National de Recherche Scientifique), les directeurs d'unités ont été incités à mettre en place une PSSI (Politique de Sécurité des Systèmes d’Information). Grâce à la nomination d'un CSSI (Correspondant Sécurité du Système d'Information) ce projet, sous l'égide de la direction et avec le concours des RSSI des tutelles, a pu être mené dans plusieurs unités mixtes.Dans cet article, nous évaluerons, à travers un retour d'expérience, l’adéquation entre les outils proposés par un groupe de travail formé par l'UPMC et la DR2 CNRS et la réalité du terrain. Cette évaluation à l’appui, nous mettrons en évidence l'existence de nombreux aspects communs aux unités de recherche indépendamment de leurs domaines d’activités.En s'appuyant sur des objectifs de sécurité exprimés en termes de Confidentialité, Intégrité et Disponibilité, et en disposant d’une méthodologie de travail, nous partagerons ce retour d’expérience en montrant comment mettre en place cette démarche. Nous rappellerons, d'autre part, que l’implication des différents acteurs (groupe projet, direction, CSSI) aux différentes étapes du projet de PSSI – de l’ébauche à son application - est primordiale pour la bonne conduite de ce projet
INTEGRATION TOIP DANS LE SYSTEME D’INFORMATION
Cette présentation décrit notre méthode d’intégration des différents composants de la téléphonie sur IP dans le système d’information de notre université.Après deux années de travail, nous avons publié un appel d'offre ayant pour but le changement de notre téléphonie par un système de téléphonie sur IP. L'objectif de celui-ci était l'uniformisation de la téléphonie au sein de notre université.L'intégration de cette nouvelle téléphonie dans notre système d'information était un des éléments essentiels de ce projet. En effet, jusqu'à présent, la création ou la modification des abonnées nécessitait une saisie des données, et donc un risque d'erreur par rapport aux données déjà existantes. Nous ne voulions plus saisir de données existantes, mais les synchroniser avec notre système d'information.Bien que l'ensemble de la solution, à l'exception de la taxation, provienne du même constructeur, cette intégration ne fut pas chose aisée. Outre les problème logiciels, nous avons rencontré de nombreux problèmes humains et organisationnels chez les trois acteurs du projet (constructeur, intégrateur et nous, client final).Même si notre objectif initial n'est pas totalement atteint ,ce projet est au final une réussite grâce à l'adhésion de l'ensemble des composantes du service informatique (développement, réseau, système)
PETALE - Archive OAI de la production scientifique des universités de Lorraine
International audienceLa plateforme Pétale http://petale.univ-lorraine.fr donne accès à une part de la production scientifique des universités de Lorraine (les universités nancéiennes Henri-Poincaré et Nancy 2, l´Institut National Polytechnique de Lorraine, et l´université Paul-Verlaine de Metz). Ce projet poursuit trois objectifs principaux :- valoriser le travail de recherche et d’enseignement en augmentant la visibilité de ces documents sur Internet ;- participer au mouvement international de diffusion en libre accès de l’information scientifique (Open Access) et des documents pédagogiques (en particulier dans le cadre des Universités Numériques Thématiques) ;- disposer d’une vue exhaustive de la production des établissements permettant, à terme, la constitution d’indicateurs de suivi bibliométrique.A ce jour l'archive contient plus de 4500 thèses et quelques centaines de mémoires.Pétale utilise le logiciel libre ORI-OAI qui a été développé par un consortium d´établissements universitaires français (universités de Rennes 1 et de Valenciennes, INSA de Lyon et INP de Toulouse) avec le soutien financier d´UNIT et du Ministère de l'enseignement supérieur. Cette archive est le fruit d'une étroite collaboration des universités de lorraine et du groupe projet ORI-OAI
Définition de la gestion d'identité au sein du ministère de l'éducation nationale et état des lieux
La gestion des identités dans le Système d'Information de l'Education Nationale est un projet dont les bases ont été posées à la fin des années 90 avec //@melouvert//, visant à fournir à tous les personnels une adresse de courriel, et donc un couple identifiant/mot de passe. Le passage des principales applications de gestion (//Sconet//, //Be1d//) du mode client-serveur, installées dans chaque établissement, au web, mutualisées au niveau académique, a ensuite rendu indispensable une réflexion poussée sur la gestion des identités. Les objectifs étaient d'élever le niveau général de sécurité, de masquer la complexité du SI du point de vue utilisateur, et d'uniformiser l'implémentation et l'administration des politiques d'accès aux applications.La prise en compte de ces problématiques ne pouvait être que globale, pérenne, et comprise par toutes les parties prenantes du SI : maîtrises d'ouvrages, maîtrises d'oeuvres, équipes de développements, équipes de production et utilisateurs. Dans une organisation à la fois très centralisée et très hétérogène (un ministère, 30 académies, 65000 établissements scolaires, un million d'agents), une démarche aussi structurante ne pouvait s'envisager qu'en s'appuyant sur des choix organisationnels et techniques forts. Pour cela, l'effort a porté sur la standardisation à tous les niveaux : référentiels, technologies, infrastructures, méthodes.Cette démarche a permis d'intégrer progressivement SSO, authentification forte, et fédération. Mais pensé et mis en oeuvre dans un périmètre interne, le projet doit aujourd'hui évoluer pour faire face à un nouveau défi : celui de l'ouverture à des publics dont les identités ne sont plus entièrement maîtrisées par l'Education Nationale, tels que parents, élèves, collectivités locales, ou prestataires privés
Services ToIP dans RENATER
La ToIP est une technologie de plus en plus déployée au sein des établissements connectés à RENATER. Dans ce contexte, RENATER a lancé un service pilote fin 2009 permettant de mettre en relation les établissements ayant déployé cette technologie. Aujourd'hui, environ 15 sites sont raccordés et 25000 numéros de téléphone sont routés sur cette plateforme. Les statistiques d'appels, disponibles par établissement, montrent un usage croissant du service. Un forum et une FAQ permettent aux nouveaux établissements de bénéficier des divers retours d'expérience.Dans la continuité de ce service, des études ont été entreprises pour mutualiser les accès RTC des établissements RENATER qui le souhaitent, avec pour objectif principal la réduction de la facture téléphonique : *Le trunk SIP opérateur apparait comme la solution la plus appropriée pour réaliser cette mutualisation. *La participation d'une centrale d'achat permettrait de simplifier la partie réglementaire et administrative. *Une enquête menée auprès de quelques établissements a permis de connaitre les tarifs et volumes de trafic téléphonique, éléments indispensables pour une comparaison avec les futures offres opérateurs. *Des rencontres avec les opérateurs ont permis de mieux comprendre les offres de trunk SIP et évaluer leur maturité.Ainsi, les conclusions positives de ces études et des réunions avec le Ministre de l'Education Nationale ont abouti au lancement d'un appel d'offres avec l'UGAP pour la fourniture d'un trunk SIP opérateur. En parallèle, un marché pour l'achat d'équipements SBC (Session Border Controller), équipement d'interface avec un opérateur de téléphonie, a également été lancé.Le démarrage d'un service de téléphonie est envisagé pour début 2012 avec quelques sites pilote