Architecture réseau: env. 20 sites vers datacenter

Architecture réseau: env. 20 sites vers datacenter - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 05-11-2008 à 22:12:45    

Bonjour,
 
Dans le cadre de refonte de SI je dois me pencher sur une solution type datacenter.
Pour la partie système ça devrait aller par contre c'est au niveau réseau que ça pêche un peu.
Je dois rencontrer les équipes réseaux, mais avant je dois savoir de quoi je parle et avoir fait le tour de la question, histoire d'avoir un oeil critique sur les propales qui pourraient être faites.  
Ceci se fera en interne sans appel à de la prestation externe.
 
Cela concernera pour les sites:
- les accelerateurs de traffic (sûrement nécessaire)
- le type de ligne (surement du mpls Equant Orange) mais quels débits?
- ... ?
 
Pour le datacenter, je ne vois pas trop quoi faire niveau réseau
 
En gros:
Une vingtaine de site de 20 à 100 utilisateurs
Un site centralisé (le datacenter) et un autre site qui servira de site de replis (réplication)
 
Le but est de centraliser:
L'Erp (Dynamics), les données, les serveurs Db, le serveur antivirus/antispam, la messagerie, les appli metiers...
Les accès Internet passeront par le site centralisé où nous disposerons du proxy.
 
Le but étant de supprimer les serveurs sur site.  
Sur quelques sites nous seront obligé de laisser un serveur de fichier pour la CAO (type SolidEdge ou Solidworks) car les utilisateurs travaillent sur des fichiers de plusieurs Go.
 
Pour chaque site nous prendrons 1 ligne + 1 ligne SDSL de secours (chez un autre fournisseur).
Pour l'instant on part la dessus, on verra suivant les offres FAI.
 
Pour le site centralisé il faudra très certainement du lourd.
Pour le site de secours, en plus de la ligne de travail, une ligne dédié à la réplication.
 
En gros, je voudrais avoir des pistes pour l'architecture réseau, le matériel ainsi que des ordres d'idées de tarif et pourquoi pas des liens constructeurs/fournisseurs.
 
Merci
 
PS:
Bien sure, je ne cherche pas la polémique sur le bien fondé de cela et plus particulièrement les risques liés à des coupures réseaux.  
Le coût actuel de cet éclatement informatique est jugé exorbitant (en terme matériel, de ressources, de prestations etc etc). L'architecture actuelle montre trop d'hétérogénité, augmentant les coûts liés à la prestations externes et à l'utilisation des ressources internes.
Les coûts liés aux pertes d'activités à cause des coupures de ligne semble acceptable pour l'instant (hormis une coupure au niveau du datacenter)... cela dépendra des investissements à faire.
Polémiqueur... passe ton chemin :-)


Message édité par akabis le 05-11-2008 à 22:16:54
Reply

Marsh Posté le 05-11-2008 à 22:12:45   

Reply

Marsh Posté le 05-11-2008 à 22:20:18    

Sors un RFP qui détaille ton besoin en réseau :
 
débit / performances
densité de ports
mécanismes d'accélération souhaités...
 
Les mécanismes de réplication; et les archis réseaux sous-jacentes avec le dimensionnement du lien inter site ne sauraient être abordés sur un forum. Sachant qu'en plus il faut élaborer les stratégies de sauvegarde, les process de PRA... (sachant qu'une fois les salles prêtes, il faut tester et recetter le PRA)
 
C'est une étude à part entière ;)
 
Pour la CAO, soit tu laisse les serveurs en distants, soit tu mets en central en mettant des optimisateurs Wan pour accélérer les flux, sinon une solution d'accès via Citrix peut aussi être envisagée

Message cité 1 fois
Message édité par dreamer18 le 05-11-2008 à 22:28:37

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 05-11-2008 à 23:02:15    

dreamer18 a écrit :


 
Les mécanismes de réplication; et les archis réseaux sous-jacentes avec le dimensionnement du lien inter site ne sauraient être abordés sur un forum. Sachant qu'en plus il faut élaborer les stratégies de sauvegarde, les process de PRA... (sachant qu'une fois les salles prêtes, il faut tester et recetter le PRA)
C'est une étude à part entière ;)


Pas de problème pour ce point là, j'ai déjà mis en place plusieurs DRP à cause (ou grace) de la loi SoX.
J'expliquais ça simplement pour préciser le contexte.
Mon pb (niveau connaissance) se situe sur les liaisons site à sites distants en terme de liaison et de dimensionnement de ligne (et matos associé).
Ce n'est pas moi qui m'occuperai de ce point là mais gerant une partie du projet je me dois d'être à même d'évaluer les propales pour la gestion de projet.
 

dreamer18 a écrit :


Pour la CAO, soit tu laisse les serveurs en distants, soit tu mets en central en mettant des optimisateurs Wan pour accélérer les flux, sinon une solution d'accès via Citrix peut aussi être envisagée


Pas de citrix pour la CAO, les stations sont trop puissantes en terme de processeur, Ram et CG (on est sur du Solidworks et Solidedge).  
C'est trop sensible et trop complexe pour entrer dans ce cadre là pour l'instant, c'est déjà assez galère comme ça sur un LAN. Et ça ne concerne que quelques sites.
 
 
Pour les autres points que tu cites, je vais regarder ça
Merci


Message édité par akabis le 05-11-2008 à 23:08:24
Reply

Marsh Posté le 05-11-2008 à 23:33:51    

Peut être voir des boitiers WAFS sur les sites, je sais pas

Reply

Marsh Posté le 05-11-2008 à 23:54:24    

Je@nb a écrit :

Peut être voir des boitiers WAFS sur les sites, je sais pas


En effet, cette solution sera étudiée si ce que l'on souhaite faire n'est pas réalisable.
Le but est de supprimer tous les serveurs (sauf cas CAO pour l'instant) présents sur les sites. Or le wafs impose un serveur de cache en local.
Le but final = aucun admin système (ou prestataire pour tenir ce rôle) sur site distant et un minimum de déplacement si nécessaire (tjrs à cause de la CAO).


Message édité par akabis le 05-11-2008 à 23:57:38
Reply

Marsh Posté le 06-11-2008 à 22:36:27    

Les wafs (cf riverbed) ont un cache, pas besoin de serveurs locaux.
La problématique que tu exprimes, est exactement celle qui est répondu par des boitiers wafs : pas correspondants locaux, pas de serveurs d'agences, applications difficilement centralisables, etc, ...

 

Ensuite il existes des appliances qui font wafs avec des rôles annexes ( dns, AD, impression, firewall, ...) comme le branch repeater de citrix http://www.citrix.com/English/ps2/ [...] =hp_nav_US

 


Message édité par jolebarjo le 06-11-2008 à 22:38:31

---------------
Viendez tous sur : http://www.forum-citrix.com/forum/ <== Un forum francophone Citrix qui l'est bien....
Reply

Marsh Posté le 06-11-2008 à 23:12:30    

oui pour embarquer les services windows tu as le citrix branch repeater ou le windows-on-waas de cisco. Je crois qu'expand embarque aussi le DNS, le DHCP et d'autres trucs dans le boitier en site distant


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 07-11-2008 à 01:47:36    

TRès interessant ce produit, je ne connaissais pas du tout.
Merci pour l'info


Message édité par akabis le 07-11-2008 à 01:49:04
Reply

Marsh Posté le 07-11-2008 à 10:23:28    

dreamer18 a écrit :

oui pour embarquer les services windows tu as le citrix branch repeater ou le windows-on-waas de cisco. Je crois qu'expand embarque aussi le DNS, le DHCP et d'autres trucs dans le boitier en site distant


+1 c'est ce genre de produit dont je parlais

Reply

Marsh Posté le 07-11-2008 à 11:56:50    

J'avais entendu parler de boitier de compression de bande passante. qqun connaitrait une marque et l'efficacité? (je ne parle pas de wafs mais juste de compression de bp).

Reply

Marsh Posté le 07-11-2008 à 11:56:50   

Reply

Marsh Posté le 07-11-2008 à 12:45:14    

lecharcutierdelinux a écrit :

J'avais entendu parler de boitier de compression de bande passante. qqun connaitrait une marque et l'efficacité? (je ne parle pas de wafs mais juste de compression de bp).


merci d'ouvrir ta propre rubrique SVP

Reply

Marsh Posté le 07-11-2008 à 14:56:31    

bluecoat
efficacité : top si tu restes dans le scop (essentiellement file sharing en SMB)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed