Infrastructure/Chantiers
La mairie de Saint Cyr relie ses implantations par VPN
Comment sécuriser des connexions ADSL gérant les échanges entre différents sites ? Retour d'expérience. (Mardi 15 juillet 2003)
     
En savoir plus
Centre technique municipal, maison de la petite enfance, halte garderie, centre culturel, police municipale, etc. Les services dépendant de la Mairie de Saint Cyr s'étendent sur une quinzaine de sites. En 2000, quatre d'entre eux sont raccordés par le biais de liaisons spécialisées (sous contrat mensuel Transpac) ou de connexions Numéris (France Télécom). Des solutions jugées onéreuses qui, à l'époque, affichent des débits relativement peu élevés - de l'ordre de 74kb/s...

"L'entrée en fonction d'une infrastructure ADSL (Asymetric Digital Subscriber Line) sur Saint Cyr a changé la donne, explique la responsable informatique de la mairie. Cette technologie permettait en effet de réduire nos coûts de communication tout en bénéficiant de débits plus important (jusqu'à 512kb/s). Mais également d'envisager le déploiement d'un système de gestion centralisée des accès à Internet." Elle ajoute : "il est vrai qu'un projet de réseau privé communal existait. Cependant, cette boucle locale optique ne devait pas excéder sept sites." Reste alors cinq implantations à intégrer : un besoin pour lequel l'ADSL paraît tout à fait approprié.

Réseau privé virtuel et pare feu
Nerim est retenu comme fournisseur d'accès à Internet en vue d'activer les liaisons nécessaires. Afin de sécuriser le nouveau dispositif, la mairie de Saint Cyr décide de se doter d'un réseau privé virtuel (VPN) couplé à un pare feu. Les rôles alloués à ces deux briques ? Classiquement, la première a pour but de chiffrer les flux de données mis en oeuvre entre le site central et les différents points de raccordement. Quant à la seconde, elle doit gérer le filtrage des communications en provenance d'Internet pour l'ensemble du réseau ainsi que l'authentification des personnes internes habilitées à accéder au Web.

La Mairie de Saint Cyr opte pour les produits de VPN et de pare feu de NetScreen (NetScreen-5 et NetScreen-25). Ce constructeur est retenu pour "les prix attractifs liés à une gamme étendue de produit en fonction des besoins". La société de services Interdata est chargée de son côté de déployer la brique principale du réseau (NetScreen-25) ainsi que les premières connexions.

Un transfert de compétences
"Nous avons bénéficié d'un transfert de compétences de la part de Interdata qui nous permet dès lors d'assurer directement l'installation d'une nouvelle implantation, que ce soit sous forme d'un simple client PC ou d'un véritable réseau local (par le biais de NetScreen-5)", commente t-on à la mairie de Saint Cyr. Qu'en est-il en cas de trop forte montée en charge ? Le service ADSL de Nerim serait suffisamment flexible pour prendre en compte une modification de débits en quasi temps réel, et de même lors de l'adjonction d'un nouveau flux IP.

En savoir plus

La mise en place du nouveau système aurait contribué à réduire les frais d'abonnement de la municipalité de près de 73% sur le terrain de ses liaisons inter-sites. "Notre infrastructure réseau, en touchant nos principaux centres de travail, constitue la première étape d'un projet d'intranet... qui devrait notamment donner lieu à la mise en service d'une messagerie", confie pour finir la responsable informatique de la mairie de Saint Cyr.

 

[Antoine Crochet-Damais, JDNet]
 
Accueil | Haut de page
 
 

  Nouvelles offres d'emploi   sur Emploi Center
Auralog - Tellmemore | Publicis Modem | L'Internaute / Journal du Net / Copainsdavant | Isobar | MEDIASTAY

Voir un exemple

Voir un exemple

Voir un exemple

Voir un exemple

Voir un exemple

Toutes nos newsletters