13 Mar 2010

Comprendre et mettre en place un réseau de base

Introduction

Lorsqu’on possède une entreprise avec quelques ordinateurs, il convient de mettre en place quelques règles afin d’éviter les pertes de données. Ces règles pourtant élémentaires peuvent parfois vous faire éviter le pire, car la plupart du temps, les catastrophes peuvent largement être évitées.

Dans ce guide, vous trouverez toutes les bonnes pratiques pour l’installation d’un réseau dans une petite entreprise. Comment choisir son ordinateur, son serveur et comment bien les configurer.

Bien choisir son ordinateur de travail

N’ayons pas peur des mots, choisir un ordinateur aujourd’hui tient tout simplement du défi. Il existe bon nombre de modèles, il est alors très difficile de les comparer entre eux. Nous allons tenter d’éliminer déjà ce qui est à éviter absolument.

Eviter les ordinateurs de grandes surfaces

Les ordinateurs de grandes surfaces sont des ordinateurs “Grand public”, c’est à dire qu’ils peuvent largement convenir à un usage personnel pour une ou deux heures d’utilisations par jour, mais ils ne sont pas du tout adaptés pour un usage professionnel, en voici quelques raisons :

  • Ils sont installés avec Windows édition Familiale : en effet, cette édition ne permet pas la jonction de l’ordinateur dans un domaine d’entreprise. Il faudra donc “bricoler” un système pour permettre l’accès au serveur, ce n’est pas l’idéal.
  • Ils sont souvent assez bruyants : quoi de plus énervant qu’une soufflerie d’ordinateur, désagréable pour un travail efficace.
  • Les fabricants les testent beaucoup moins : en effet, un prix plus abordable découle souvent de phases de tests et de fabrication plus courts, ce qui a pour conséquence un vieillissement plus rapide, et des pannes plus fréquentes.
  • Ils ne sont pas fabriqués pour fonctionner dix heures par jour : les fabricants tiennent compte d’une usure moyenne des composants, ceux utilisés dans des ordinateurs grand public sont donc de moins bonne qualité.
  • Garanties ne sont pas constructeur : devoir ramener son ordinateur pour une panne au magasin n’est pas une très bonne option, il faut souvent attendre bien une quinzaine de jour pour une réparation même anodine.

Eviter les caractéristiques trop faibles

Dans une entreprise, le temps, c’est de l’argent. Rajouter une centaine d’euro pour une meilleure configuration sera vite rentabilisé par un travail plus rapide. Voici les caractéristiques minimum à choisir qu’il faudra bien entendu adapter suivant vos besoins :

  • Un processeur double coeur.
  • Deux Gigaoctets de mémoire vive (RAM).
  • Disque dur de 160Go 7200 tour minutes (RPM).
  • Carte réseau filaire 100MB/s ou 1GB/s.

Eviter les PC montés

Monter soit même un PC avec des pièces achetées séparément peut sembler économique, mais sachez que les pièces que vous allez assembler n’ont pas été testées pour fonctionner ensemble. Vous pourriez dans certains cas vous retrouver avec des bugs inconnus, du matériel n’étant pas détecté correctement ou un vieillissement prématuré de votre ordinateur.

Prenez des modèles avec une bonne durée de vie

Dans un parc informatique, il est recommandé de garder les mêmes modèles au fur et à mesure de vos investissements. En prenant des gammes avec une durée de vie trop courte, vous devrez à chaque fois choisir un autre modèle d’ordinateur, ce qui va en plus compliquer la vie du mainteneur (drivers différents, pas de possibilité de faire des images systèmes, etc…). Un bon modèle est un modèle qui reste au moins un an et demi en vente dans le marché.

Prenez des grandes marques

Les grandes marques sont généralement très bien testées et sont souvent très simple à maintenir. HP ou Dell proposent par exemple un système simple de démontage de leur ordinateur. Vous aurez ainsi plus de facilité à faire un diagnostic en cas de panne. De plus, ils proposent des services techniques par téléphone des plus efficace, notamment lorsque vous avez opté pour une extension de garantie.

Voici quelques modèles actuels (2011) qui nous ont satisfait :

Ordinateur de bureau :

  • HP Compaq 8000 Elite : Ordinateur très silencieux et parfait pour la bureautique.
  • Apple iMac : Ordinateur très silencieux, tout en un et au design très épuré.
  • Dell Optiplex 780 : Ordinateur hautement personnalisable et performant.

Ordinateur portable :

  • ThinkPad X1: Ordinateur très transportable et résistant aux éclaboussures d’eau.
  • HP Elitebook 8440p : Ordinateur très robuste et résistant aux éclaboussures d’eau.

Choix et installation de la partie physique de votre réseau.

Une fois vos ordinateur achetés, il faut les connecter dans ce qu’on appelle un réseau. Un réseau, ça n’est rien d’autre que plusieurs ordinateurs et autres équipements connectés entre eux via des câbles réseaux ou éventuellement en wifi. On retrouvera couramment :

  • Un parc de plusieurs ordinateurs de travail.
  • Un switch : appareil permettant de connecter les ordinateurs en réseau entre eux.
  • Un routeur : appareil qui permet l’accès à internet. Ce dernier peut se nommer aussi un modem-routeur lorsqu’on possède une connexion ADSL.
  • Un serveur : c’est un ordinateur qui permet de facilement centraliser les données des différents ordinateurs de travail.

Réseau classique

Achat du switch

[[img:switch_gigabit.png preview:300px align:right]] Le switch, ou en bon français un commutateur, est une sorte de multiprise réseau qui permet à votre ordinateur de communiquer avec le reste du réseau. Il existe plusieurs modèles de switch et on peut dire que tous pourrons convenir dans notre réseau. Il conviendra toute fois de choisir un switch avec assez de port réseau pour pouvoir y connecter tous les équipements. On trouve quatres caractéristiques principales pour un switch :
  • Le nombre de port réseau : plus il y a de ports disponible, plus le switch est cher. Généralement, on trouve des switch avec 8, 16, 24, 32 ou 48 ports. N’hésitez pas à prendre bien plus de port que vous n’avez d’ordinateur, vous serez étonné de tout ce qu’on peut vouloir brancher une fois un réseau installé.
  • La vitesse : on trouve des switch 100MB ou 1GB (1GB = 1000MB). Il est recommandé aujourd’hui d’avoir un réseau 1GB (ou Gigabit) mais un réseau 100MB fera toute fois très bien l’affaire pour un travail de bureau traditionnel.
  • La configuration : certains switch sont dit “manageable” c’est à dire qu’on peut leur fournir une configuration, mais dans notre réseau ici, cette fonctionnalité n’est absolument pas nécessaire.
  • Le montage : certains switch sont dit “rackable” c’est à dire qu’ils peuvent être montés dans des armoires informatiques facilitant ainsi les rangements de câbles réseaux.

Enfin d’autres switch possèdent des ports supplémentaires permettant des les cascader avec des fibres optiques, nous n’allons pas parler de cette fonctionnalité réservées plutôt aux moyennes entreprises.

Achat du routeur

Routeur Linksys Le routeur qu’on peut nommer passerelle est un appareil qui permet à plusieurs ordinateurs de pouvoir simultanément partager la même connexion Internet. Cet élément est capital pour plusieurs raisons :

  • Il fournit les adresses IP : généralement, on configure le réseau pour que le routeur donne les informations de connexion aux ordinateur du réseau. C’est ce qu’on appelle le DHCP, le principe est que lorsque vous connectez un ordinateur au réseau, ce dernier envoie à tous les appareils du réseau (broadcast) une information spéciale et reçoit ensuite du routeur ce qu’il à besoin pour communiquer avec les autres appareils du réseau (aller sur Internet, imprimer, etc…).

  • Il permet d’aller sur Internet : sans cet équipement, impossible pour les ordinateurs d’accéder à internet. Lorsque vous ouvrez par exemple un site web, l’ordinateur envoi au routeur le site qu’il souhaite voir, le routeur effectue une série d’information, puis il renvoi le contenu de la page à l’ordinateur.

En somme, si le routeur ne fonctionne plus, c’est le réseau qui risque de ne plus fonctionner correctement. Il est capital donc de prendre un bon routeur. Il faut impérativement éviter les box fourni par les opérateurs car ces dernières ont généralement des problèmes de stabilités (Livebox, Freebox, …).

Choisir son routeur n’est pas forcément chose évidente. Suivants les modèles et les marques, on remarque qu’il existe des différences de stabilité ou d’efficacité. Les règles sont :

  • Prendre des grandes marques : Linksys, Zyxel, Bewan ou Netgear sont généralement un bon choix.

  • Ne pas lésiner sur le prix : Plusieurs prix sont possibles, généralement, un bon routeur ne situe pas à moins de 100€.

  • Vérifiez bien les fonctionnalités : Prenez garde à bien prendre un modem et routeur lorsque vous possédez une connexion ADSL, la fonctionnalité modem permet la connexion à une ligne France Telecom.

Il semble que tous les routeurs possèdent la fonctionnalité pare-feu. Vérifiez malgré tout dans ses fonctionnalités qu’il en possède bien un.

Achat et installation de câbles réseaux.

Routeur Linksys Les câbles réseaux sont les vaisseaux sanguin de votre réseau. Sans eux, le réseau ne fonctionnera pas. Suivant l’étendue de votre réseau, il sera sans doute recommandé et nécessaire d’installer des prises murales. Pour cette tâche, faite appel à un technicien qualifié car cette partie est relativement technique et nécessite une certaine habitude.

Ensuite, le câblage est simple, si tout va bien, vous avez des numéros sur chaque prise que vous retrouverez dans un point central souvent monté dans ce qu’on appelle une baie de brassage, qui n’est rien d’autre qu’une armoire informatique (citée déjà plus haut pour le switch) permettant de ranger tous vos équipements.

Conseils d’installation de vos câbles :

  • Évitez les câbles détériorés car ils risquent de ne pas transmettre l’information correctement.
  • Achetez des câbles de la bonne longueur afin de garder une armoire et des installations propres.
  • Évitez les câbles qui n’ont plus la languette de maintient du connecteur car vous risquez des problèmes de contact. Au moment de connecter le câble, vous devez entendre un dé-clique.

Astuce : lorsque vous connectez un câble réseau sur un équipement, vous devez en principe avoir une LED allumé sur la prise correspondante au switch. Par exemple en branchant un routeur sur le port 2 du switch, la LED 2 du switch devrait s’allumer (sous réserve que le routeur est bien allumé).

Allez on branche !

Sample Patching

Maintenant que vous avez achetez tous ces équipements, procédez par étape :

  • Si vous possédez une armoire de brassage et des équipements rackables, vissez ces équipements dans votre armoire.

  • Pour les équipements non rackable, il est recommandé de les poser sur un plateau (cf: schéma plus haut).

  • Connectez un câble réseau entre le switch et un port “LAN” de votre routeur afin qu’ils communiquer. Si votre routeur possède plusieurs port LAN (le plus souvent 4), vous pouvez prendre n’importe lequel.

Note : Certaines Livebox ont des prises LAN de couleur qui permettent de brancher des équipements spéciaux tel qu’un décodeur TV (prises rouges ou jaunes). Ne branchez rien sur ces prises, pour plus d’informations, référez vous au guide fourni avec la Livebox.

  • Repérez toutes les prises murales où vous aurez besoin d’un ordinateur et branchez un câble réseau (nommé aussi patch dans ce cas de figure) entre les ports du switch et les numéros de prises murales correspondantes de l’armoire.

  • Enfin connectez un câble réseau entre la prise murale et les ordinateurs.

  • Connectez électriquement tous les appareils et vérifiez que chaque connexion réseau à sa LED allumée.

Attention : Si vous possédez un switch et un routeur d’un certain age, il est possible que vous devez utiliser un câble réseau croisé. En effet, les switch et routeur ont les connecteurs inversés afin de pouvoir utiliser des câbles droits pour connecter des ordinateurs. La plupart des équipements modernes possèdent une fonctionnalité nommée Auto MDI/MDI-X qui détecte si l’équipement à besoin de croiser ou non les connecteurs de manière logicielle.

Installation du routeur

Le routeur permet comme expliqué précédemment de partager vers plusieurs ordinateurs une seule et même connexion Internet. Le routeur donne également les informations aux ordinateurs pour communiquer avec le reste du réseau. Le routeur est toujours pré-installé, c’est à dire qu’il est prêt à donner les adresses aux ordinateurs. Il n’y a donc en principe pas de configuration à faire de ce coté. Pour une connexion ADSL, il est par contre nécessaire de donner les identifiants et mot de passe fourni par le fournisseur d’accès internet.

Installation physique

Routeur to phone Comme vu précédemment, utilisez un câble réseau classique et branchez un coté sur votre switch, et l’autre sur un port LAN de votre routeur.

  • Connectez un filtre ADSL sur la prise téléphonique murale. Connectez un câble RJ11 sous le filtre (il doit y avoir la mention ADSL) et l’autre bout du câble doit être connecté sur le routeur (prise téléphone).

  • Enfin branchez le bloc d’alimentation sur la prise secteur.

Installation logicielle

  • Suivant le modèle de routeur, utilisez l’adresse http://192.168.0.1/ ou http://192.168.1.1/ (si ça ne marche pas, référez vous au manuel).

  • Si un CD-ROM est fourni avec le routeur, inutile de le mettre, vous n’avez besoin que de votre navigateur internet pour la configuration.

  • Entrez l’identifiant et le mot de passe par défaut : admin/admin (nombreux routeurs), ou bewan/bewan (routeur bewan) ou admin/password (routeurs netgear) ou encore 1234 (routeur zyxel). Si aucun ne fonctionne, référez vous au manuel).

  • Ensuite, tout dépend de votre routeur, mais généralement, un assistant se charge de vous demander les mots de passe.

  • Une fois terminé, le mot de passe est enregistré dans le routeur. Même si ce denier est éteint, il est mémorisé dedans.

Installation d’un serveur

Serveur sample Maintenant que nous avons tout ce beau monde sur le réseau, il est nécessaire d’organiser l’information. Pas question d’avoir des données rangées n’importes où car le risque est trop grand de ne plus retrouver ses petits. L’idéal est donc l’utilisation d’un serveur.

Un serveur, mais à quoi ça sert?

Le serveur est l’élément central de vos documents et autres données. Lorsque vous créez un document texte, vous allez le ranger sur ce fameux serveur. C’est en quelque sorte un disque dur auquel tout le monde peut accéder simultanément. Voici notamment ses avantages :

  • Les documents sont centralisés : ne cherchez plus sur quel ordinateur et qui a travaillé le dernier sur un document. Ranger un document sur le serveur permet de n’avoir qu’une seule version en un seul point de stockage.
  • Facilité de sauvegarde : tous les documents étant stockés au même endroit, il est donc facile de configurer une sauvegarde automatisée qui va copier tous les fichiers sur une unité de sauvegarde amovible.
  • Continuité du travail : si votre ordinateur ne démarre plus, il est facile de prendre un autre ordinateur du réseau et de continuer le travail comme si de rien n’était.
  • Sécurité des données : avec un serveur, vous avez la possibilité de choisir qui a accès à quoi. De plus, tous les accès serveurs sont verrouillés par un mot de passe.

Enfin il existe de nombreux services qui peuvent être installés sur un serveur, en voici une liste non exhaustive :

  • Stockage des mails : Ne recevez plus les mails sur votre ordinateur car ils ne sont pas sauvegardés, stockez les sur votre serveur grâce à un service de mail dédié.
  • Site intranet : Pourquoi ne pas s’installer un petit intranet ou vous stockerez différentes informations de votre entreprise sous forme de pages facilement accessible? Utilisez également de nombreux logiciels accessible sous formes de pages web disponibles gratuitement sur Internet.
  • Base de données : certains logiciels ERP peuvent nécessiter une base de données spécifique qui peut être installé sur le serveur. N’oubliez pas de configurer la sauvegarde en conséquence.

Un serveur est la pièce maîtresse pour votre réseau. Il doit être fiable car sans lui, vous n’aurez plus accès à vos documents. Cependant, prenez bien soin de sauvegarder tous vos documents dessus afin que la sauvegarde puisse ensuite faire son travail.

Choix d’un serveur

Pour cette partie, il n’existe pas de règle absolue. Un serveur doit être choisi en fonction de ses besoins et des ses logiciels déjà existant. Nous allons décrire ici les principales différences entre différents systèmes existants.

Le matériel

Choisissez un serveur comme vous le feriez pour un ordinateur. Les caractéristiques les plus importantes étant la place du stockage disponible et le système de sauvegarde choisi.

  • Le disque dur : le disque dur contient toutes les données de votre serveur. Plus ce dernier est grand, plus vous pourrez stocker de fichiers. Attention cependant à avoir un système de sauvegarde proportionné au disque dur choisi.
  • Le système RAID : c’est un système qui permet quand vous possédez plusieurs disques dur de faire une copie de vos données à la volée. Lorsque vous sauvegardez un document sur votre serveur, celui ci est instantanément copié une seconde fois sur un autre disque dur. Attention, ceci ne remplace pas une sauvegarde sur média amovible.
  • Le système de sauvegarde : il s’agit le plus couramment de cassettes (bandes ou disques dur) qui s’insèrent dans le serveur avant la sauvegarde et qui peuvent être transportées avec soit une fois que la sauvegarde est stockées dessus. Attention à bien prendre un système suffisant pour stocker la totalité des données.
  • Le processeur : il n’est pas forcément utile de prendre un gros processeur pour un serveur. Ce dernier ne fait en effet pas beaucoup de calcul car il se contente de stocker des fichiers.
  • La mémoire vive : comme le processeur, il n’est pas nécessaire d’avoir énormément de mémoire vive, le stockage n’est pas gourmand en ressource. Un serveur avec 512Mo de mémoire vive peut très bien faire l’affaire dans certains cas.

Les logiciels

Contrairement à un ordinateur classique, un serveur arrive dans la plupart des cas sans système d’exploitation. Il faut donc installer quelque chose dessus qui permettra de faire le travail voulu.

Un système d’exploitation : Il existe sur le marché une multitude de système possible, on dégagera cependant deux possibilités :

  • Système propriétaire basé sur Microsoft : Il est possible d’utiliser Microsoft 2008 Server afin de répondre à certaines exigences. Parfois, un logiciel en particulier nécessite l’utilisation de système Microsoft sur un serveur. Attention toute fois à son achat assez onéreux et les limitations de ses licences.
  • Systèmes libre basé sur Linux : Ce choix peut s’appliquer dans de nombreuses situations aussi bien dans les petites entreprises que dans les organisations importantes. Vous vous abstenez ainsi de dépenser des prix exorbitant de licence. Attention toute fois, il faut parfois faire des compromis sur certaines fonctionnalités en optant pour ces systèmes.

Serveur sample

Un logiciel de sauvegarde : Le logiciel est un choix déterminant, il faut qu’il soit simple d’utilisation, et qu’il permette de facilement vous avertir en cas de problème. A quoi sert d’investir dans un système de sauvegarde si on ne sait pas s’il fonctionne?

Installation de votre serveur

Nous n’allons malheureusement pas décrire l’installation de votre serveur ici car celà dépendra de la configuration que vous souhaitez et du système d’exploitation choisi. Néanmoins, nous allons vous donner quelques conseils pour bien installer votre serveur.

  • Serveur sample L’installation physique : placez votre serveur dans un endroit à l’abris de la poussière et de la chaleur, évitez de le placer dans un endroit avec trop de passage. Le serveur étant allumé en permanence, il est préférable également de lui mettre un onduleur, qui n’est rien d’autre qu’une batterie pouvant alimenter le serveur en cas de coupure de courant. Si votre serveur rentre dans votre armoire, vérifiez que ce dernier ne chauffe pas trop, laissez ouvert l’armoire le cas échéant. Ne placez surtout pas votre serveur en plein soleil (au même titre que n’importe quel ordinateur).

  • L’installation logicielle : installez le serveur le plus simplement possible, avec le maximum de configuration standard. Il n’en sera que plus simple à réinstaller en cas de besoin. Prenez le soin de bien documenter les mots de passe utilisés et de noter toutes les configurations spéciales que vous faites. Ainsi, si un jour vous ou quelqu’un doit modifier une configuration, il sera plus simple de comprendre ce qui à été fait et pourquoi ça a été fait.

  • Les comptes utilisateurs : créez des comptes pour chacun de vos collègues avec les droits nécessaires. Ne travaillez jamais sur le serveur avec le droits administrateurs pour des opérations normales (ou uniquement ni nécessaire). Demandez à chacun de vos collègues de se créer un mot de passe de leur choix. Si le serveur est accessible par Internet, vérifiez à ce que les mots de passe aient une complexité suffisante.

  • Les sauvegardes : créez des sauvegardes simples, évitez de placer une sauvegarde sur plusieurs cassettes. Il est recommandé donc d’avoir sur une cassette au moins l’intégralité des données du serveur et éventuellement un historique différentiel, c’est à dire un ou plusieurs jours de sauvegarde en arrière. Habituez vous à changer la cassette tous les jours.

Les sauvegardes sont un point fondamental pour votre informatique. Il est important de programmer une sauvegarde au moins une fois par jour et de se donner un moyen de vérification simple (mail, message,…) pour s’assurer que tout fonctionne bien.

Configuration d’un domaine

La configuration d’un domaine permet d’éviter de créer des comptes utilisateurs sur les ordinateurs eux-même. Ainsi, lorsque vous créez un compte sur le serveur, ce compte pourra être utilisé sur chacun des ordinateurs eux-même. L’avantage est ainsi de n’avoir qu’un seul mot de passe centralisé sur le serveur pour chaque personne, et également que chaque profils soit sauvegardé sur le serveur.

Encore une fois, nous n’allons pas ici détailler la mise en place des ordinateurs dans le domaine. Vous trouverez plein de documentation sur Internet en fonction de votre configuration.

Voici quelques conseils maintenant pour ceux qui utilisent un domaine :

  • Ne stocker pas trop de document sur le bureau. En effet, l’ordinateur copie tous les fichiers contenu sur le bureau ainsi que dans “Mes documents” sur le serveur lorsque vous l’éteignez. Avoir trop de documents peut réduire considérablement les phases de connexion et de déconnexion du profil. Stockez tous vos documents sur le serveur et privilégiez des raccourcis.

  • Ne travaillez pas en tant qu’administrateur car ce mode est en principe prévu pour l’installation de logiciel uniquement. Vous êtes plus sujet à casser votre système d’exploitation si vous travaillez avec le compte administrateur. Imaginez, vous ouvrez un virus qui tente de supprimer des fichiers sur votre ordinateur, ce virus ne pourra pas supprimer de fichier système car vous l’avez lancé par mégarde depuis votre compte qui est restreint et ne peut donc (normalement) pas casser votre système.

Configuration de vos comptes

Maintenant que vos ordinateurs sont reliés à votre domaine, il faut créer des comptes pour que vos employés puissent accéder au serveur. Toute fois, il convient de respecter quelques règles :

  • Créez un compte pour chaque employé, ainsi vous aurez un meilleur contrôle de qui accède à quoi.

  • Pour l’identifiant, utilisez une même règle, par exemple “prénom de l’employé” + “première lettre du prénom”. Ainsi Paul Dupont recevra “pauld” comme identifiant.

  • Laissez vos employés choisir leur propre mot de passe. S’ils l’oublient, l’administrateur peut dans tous les cas réinitialiser ce mot de passe.

  • Si votre serveur est accessible depuis Internet, veillez à avoir des mots de passe compliqués, de préférence de au moins 8 caractères.

  • Restreignez chaque employé au stricte minimum, créez des partages spécifiques avec des droits d’accès particulier.

En respectant ces règles de bases, vous donnez à votre réseau un certain niveau de sécurité appréciable.

Conclusion

Félicitation, si vous avez accompli l’installation de votre réseau en suivant les règles énoncées, vous avez un réseau suffisamment sécurisé pour travailler dans de bonnes conditions.

Serveur sample


Tags: