Mise en place d'un nouvel arrivant : Différence entre versions

De Wiki_DR13
Aller à : navigation, rechercher
Ligne 1 : Ligne 1 :
 
   
 
   
 
 
 
* fev 2016 : modif réseau.
 
 
 
 
* me prévenir pour tout nouvel arrivant, nouvel adressage. en 10.19.x.0/24
 
 
 
 
 
'''INCUBATEUR réseau campus CNRS de Montpellier'''
 
  
 
L'incubateur est composé de 10 modules numérotés de 2 à 11, dont 2 peuvent être dédiés à la même société, et d'une salle de réunion.
 
L'incubateur est composé de 10 modules numérotés de 2 à 11, dont 2 peuvent être dédiés à la même société, et d'une salle de réunion.
  
L'adressage réseau de l'incubateur est sur une demi plage C : 193.50.7.128/25. Cette dernière est découpée en 12 vlan numérotés de 400 à 411.
 
 
VLAN 400 : '''ABIVAX (ex-splicos) -- 01/01/2009''' '''MODULES 4 et 5 /  MODULES 6 7 et 8 depuis 1/1/2016'''
 
 
: réseau 193.50.7.128/28, passerelle 193.50.7.129, broadcast 193.50.7.143, masque 255.255.255.240
 
 
: 13 adresses IP disponibles de 193.50.7.130 à 193.50.7.142
 
 
VLAN 401 : '''MEZOA MODULE 9 10 et 11'''
 
 
: réseau 193.50.7.144/28, passerelle 193.50.7.145, broadcast 193.50.7.159, masque 255.255.255.240
 
 
: 13 adresses IP disponibles de 193.50.7.146 à 193.50.7.158
 
 
VLAN 402 : '''ALT SHIFT, module  3  (au 01/09/12)'''
 
 
: réseau 193.50.7.160/28, passerelle 193.50.7.161, broadcast 193.50.7.175, masque 255.255.255.240
 
 
: 13 adresses IP disponibles de 193.50.7.162 à 193.50.7.174
 
 
VLAN 403 : '''LIBRE'''
 
 
: réseau 193.50.7.176/28, passerelle 193.50.7.177, broadcast 193.50.7.191, masque 255.255.255.240
 
 
: 13 adresses IP disponibles de 193.50.7.178 à 193.50.7.190
 
 
VLAN 404 : '''LIBRE'''  '''<s>PICAPOC</s> ''' 
 
 
: réseau 193.50.7.192/29, passerelle 193.50.7.193, broadcast 193.50.7.199, masque 255.255.255.248
 
 
: 5 adresses IP disponibles de 193.50.7.194 à 193.50.7.198
 
 
VLAN 405 : '''BIPHOSPHONATES '''
 
 
: réseau 193.50.7.200/29, passerelle 193.50.7.201, broadcast 193.50.7.207, masque 255.255.255.248
 
 
: 5 adresses IP disponibles de 193.50.7.202 à 193.50.7.206
 
  
  
 +
* fev 2016 : modif réseau.
  
L'affectation d'un VLAN à telle société se fait parmi les VLAN encore disponibles, puis elle est fonction du nombre de machine visible sur le réseau depuis l'extérieur.
+
* serveur dhcp actif sur chaque vlan fournissant adresse serveur dns 193.49.132.1 et passerelle and co
 +
* salle de reunion incubateur en vlan 410
 +
* filtrage dans vdom DIVERS interfaces DIVERS-INCUB-xx sur FW2
  
En effet, la plupart des sociétés n'a qu'un seul serveur accessible, qui joue également le rôle d'un firewall/routeur vers un réseau privé propre à l'incubé, sur lequel il connectera ses postes. Dans ce cas, un petit VLAN de 5 adresses sera suffisant.
 
  
De même, dans le cas d'une société occupant un seul module, en règle générale, un petit VLAN de 5 adresses suffit largement.
+
{| class="wikitable sortable" border="1" cellpadding="4" style="background:LightYellow;font-family:Helvetica,arial;font-size:11px;width:80%;"
 +
! Numéro de VLAN !! class="unsortable"| Nom du VLAN !! Adresses !! class="unsortable"| Nom société | Remarques
 +
|- style="background:Ivory;"
 +
| 400 || incub-0 ||  193.50.7.128/28 || ABIVAX || en attente migration 10.22.0.0/24
 +
|-
 +
| 401 || incub-1 ||  193.50.7.144/28 ||  MEZOA || en attente migration 10.22.1.0/24
 +
|-
 +
| 402 || incub-2 ||  193.50.7.160/28 ||  ALT-SHIFT || en attente migration 10.22.2.0/24
 +
|-
 +
| 403 || incub-3 || 10.22.3.1/24  ||  DISPO || NAT en 193.50.7.240
 +
|-
 +
| 404 || incub-4 || 10.22.4.1/24  ||  DISPO || NAT en 193.50.7.241
 +
|-
 +
| 405 || incub-5 ||  193.50.7.200/29|| BIPHOSPHONATES || en attente migration 10.22.5.0/24
 +
|-
 +
| 406 || incub-6 || 10.22.6.1/24  ||  DISPO || NAT en 193.50.7.243
 +
|-
 +
| 407 || incub-7 || 10.22.7.1/24  ||  DISPO || NAT en 193.50.7.244
 +
|-
 +
| 408 || incub-8 || 10.22.8.1/24  ||  DIPSO || NAT en 193.50.7.245
 +
|-
 +
| 409 || incub-9 || 10.22.9.1/24  ||  DISPO || NAT en 193.50.7.246
 +
|-
 +
| 410 || incub-10 || 10.22.10.1/24  ||  DISPO || NAT en 193.50.7.247
 +
|-
 +
|}
  
  
Attention, le vlan 411 est affecte a la salle de reunion (module 1)
 
  
  
L'adresse du commutateur 1 '''sw0incub''' est '''10.1.7.174'''. (chicot - k72muzik)
 
  
L'adresse du commutateur 2 '''sw1incub''' est '''10.1.7.175'''. (chicot - k72muzik)
+
* L'adresse du commutateur 1 '''sw0incub''' est '''10.1.7.174'''. (chicot - k72muzik)
 +
* L'adresse du commutateur 2 '''sw1incub''' est '''10.1.7.175'''. (chicot - k72muzik)
  
  

Version du 2 mars 2016 à 14:53


L'incubateur est composé de 10 modules numérotés de 2 à 11, dont 2 peuvent être dédiés à la même société, et d'une salle de réunion.


  • fev 2016 : modif réseau.
  • serveur dhcp actif sur chaque vlan fournissant adresse serveur dns 193.49.132.1 et passerelle and co
  • salle de reunion incubateur en vlan 410
  • filtrage dans vdom DIVERS interfaces DIVERS-INCUB-xx sur FW2


Numéro de VLAN Nom du VLAN Adresses Nom société | Remarques
400 incub-0 193.50.7.128/28 ABIVAX en attente migration 10.22.0.0/24
401 incub-1 193.50.7.144/28 MEZOA en attente migration 10.22.1.0/24
402 incub-2 193.50.7.160/28 ALT-SHIFT en attente migration 10.22.2.0/24
403 incub-3 10.22.3.1/24 DISPO NAT en 193.50.7.240
404 incub-4 10.22.4.1/24 DISPO NAT en 193.50.7.241
405 incub-5 193.50.7.200/29 BIPHOSPHONATES en attente migration 10.22.5.0/24
406 incub-6 10.22.6.1/24 DISPO NAT en 193.50.7.243
407 incub-7 10.22.7.1/24 DISPO NAT en 193.50.7.244
408 incub-8 10.22.8.1/24 DIPSO NAT en 193.50.7.245
409 incub-9 10.22.9.1/24 DISPO NAT en 193.50.7.246
410 incub-10 10.22.10.1/24 DISPO NAT en 193.50.7.247



  • L'adresse du commutateur 1 sw0incub est 10.1.7.174. (chicot - k72muzik)
  • L'adresse du commutateur 2 sw1incub est 10.1.7.175. (chicot - k72muzik)


Chaque module comprend deux prises réseau. Leur brassage sur le commutateur swincub0 est le suivant :

module 5 I02 port 1
module 5 I01 port 2
module 3 I20 port 3
module 3 I21 port 4
Module 7 I06 port 8
Module 7 T03 port 5
module 7 I05 port 6
module 8 I08 port 7
module 6 I03 port 9
module 8 I09 port 10
module 6 I04 port 11
port 12
module 9 I10 port 13
module 9 I11 port 14
module 10 I12 port 15
module 10 I13 port 16
module 11 I15 port 17
module 11 I14 port 18
module 2 I18 port 19
module 2 I19 port 20
module 1 I16 port 21
module 1 I17 port 22
module 4 I22 port 23
module 4 I24 port 24


L'entrée d'un nouvel occupant de module consiste donc à :

  • 1/ lui brasser si ce n'est pas fait les prises réseau sur le commutateur
  • 2/ lui attribuer un vlan non utilisé en fonction de sa structure réseau, et en fonction du nombre de machines visibles directement depuis l'extérieur
  • 3/ affecter tous les ports de leur module au bon VLAN
  • 4/ vérifier cette affectation
  • 5/ lui communiquer ses adresses + smtp (mailhost.montp.cnrs.fr) et dns (193.49.132.10)