wiki:Realisations/2010-2011/Projet/Entreprise2/Evolution

Idées d'Evolutions

Ajouter des services :

  • Ajouter un serveur Mail dans l'AS
  • Ajouter la compatibilité IP Mobile
  • Maintenir des connexions VPN (Etudier l'intérêt ...)

Port trunking :

  • Seul 3/5 ports sont utilisés sur les firewalls. Il pourrait être intéressant d'utiliser les deux derniers pour obtenir un débit 2 fois plus important sur une zone.

Load balancing :

  • Actuellement, un LoadBalancing bête et méchant est utilisé. Le LB envoie le trafic un coup à gauche, un coup à droite. Il pourrait être mis un place un système qui vérifie la charge des liens avant de forwarder le trafic.

Mettre à jour les équipements :

  • Notamment les SSG20. Ils disposent d'un des premières version de ScreenOS compatible IPv6. Nombres de fonctionnalités ne sont pas prise en charge (Oblige à faire tourne BGP pour IPv6 sur les Gateway par exemple)

Simulateur de traffic :

  • Afin de pouvoir faire des tests sur des cas d'utilisations réels, il serait bien de mettre en place des PC générant du trafic propre aux entreprises en activité (Mail, Facebook, MSN, Jeux en ligne, ...)

Réseau Microsoft :

  • Si un(e) passionné(e) de l'administration Microsoft, installer des machines Windows dans l'AS (Voir pour avoir des licences MSDNA ...)

Mise en place de sonde(s) :

  • Il serrait bien de pouvoir visualiser quelques infos sur le trafic au sein de l'AS comme :
    • Par qui arrive le trafic dans la DMZ ?
    • Qui dans le LAN génère du trafic ?
    • Quel est le FAI le plus utilisé en entrée ? en sortie ?
    • Détecter des goulots d'étranglement.

Nagios :

  • Actuellement, Nagios est exécuté sur une machine du LAN. Sa configuration est plus que sommaire et permet de visualiser le strict minimum : "Est-ce que l'hôte répond au ping ?" et parfois "Quel est ton uptime ?".

Il pourrait être étudié une configuration plus pro et un monitoring plus poussé.

Last modified 14 years ago Last modified on May 19, 2011, 4:35:36 PM