Manuel de Travaux Pratiques

Module « Administration Système en réseau »

Philippe Latu

inetdoc.net
Enseignant
IUT / UPSSITECH / STRI - Université Toulouse 3

Résumé

Ce document présente la série de travaux pratiques du module sur l'administration système en réseau en première année de Master mention Réseaux et télécommunication de l'Université Paul Sabatier. Il se concentre sur deux aspects principaux : le stockage réseau et la gestion d'identité dans le contexte du « cloud privé » de la formation.

La première partie du document est consacrée aux technologies de stockage réseau : iSCSI et NFS.

iSCSI (Internet Small Computer System Interface) est un protocole de stockage en réseau qui caractérise les réseaux SAN (Storage Area Network). Il permet d'accéder à des unités de stockage distantes comme si elles étaient directement connectées au système local, en encapsulant des commandes SCSI dans des paquets IP. iSCSI établit une relation « 1 vers 1 » entre les rôles target (fournisseur de stockage) et initiator (consommateur de stockage).

NFS (Network File System), quant à lui, est caractéristique des réseaux NAS (Network Attached Storage). Il établit une relation « 1 vers n » entre un serveur NFS et plusieurs clients. NFS permet le partage de systèmes de fichiers sur un réseau, offrant aux clients un accès transparent aux fichiers et répertoires stockés sur le serveur comme s'ils étaient locaux.

La seconde partie du document se concentre sur la gestion d'identité à l'aide des annuaires LDAP (Lightweight Directory Access Protocol). Elle présente les principes de base des annuaires LDAP et guide les étudiants dans la configuration d'un serveur OpenLDAP. Les travaux pratiques incluent la création et la gestion d'un annuaire LDAP, la configuration de l'accès client, et l'intégration de LDAP avec d'autres services réseau tels que NFSv4 et autofs pour l'automontage des répertoires utilisateurs.

Toutes ces manipulations offrent une approche pratique et approfondie de l'administration système en réseau, combinant des technologies essentielles pour la gestion du stockage et des identités dans un environnement réseau moderne. Il permet aux étudiants d'acquérir des compétences concrètes et une compréhension approfondie des concepts clés de l'administration système distribuée.


Table des matières

Introduction aux réseaux de stockage iSCSI
1. Topologie, scénario et plan d'adressage
2. Technologie iSCSI
3. Préparer une unité de stockage
3.1. Afficher la liste des unité de stockage
3.2. Détruire la table des partitions
3.3. Créer une table des partitions et formater
3.4. Monter manuellement un volume de stockage
4. Configurer le système initiator
4.1. Sélectionner le paquet et lancer le service
4.2. Accéder aux volumes de stockage réseau iSCSI
4.3. Réinitialiser la session iSCSI
4.4. Configuration système permanente
5. Configuration du système target
5.1. Installation de l'outil de paramétrage du rôle target
5.2. Configuration du rôle target
6. Configuration de l'authentification CHAP
7. Configuration d'une unité logique RAID1
7.1. Sélection du paquet et création de l'unité de stockage
7.2. Manipulations sur l'unité de stockage RAID1
8. Configuration d'un volume logique et de sa sauvegarde
9. Perte d'une unité de disque du tableau RAID1
10. Évaluation des performances
11. Documents de référence
Introduction au système de fichiers réseau NFSv4
1. Topologie, scénario et plan d'adressage
2. Protocole NFS
3. Configuration commune au client et au serveur NFS
3.1. Gestion des appels RPC
3.2. Gestion des paquets NFS
4. Configuration du serveur NFS
5. Configuration du client NFS
5.1. Opérations manuelles de (montage|démontage) NFS
5.2. Opérations automatisées de (montage|démontage) NFS
6. Gestion des droits sur le système de fichiers NFS
7. Documents de référence
Introduction aux annuaires LDAP avec OpenLDAP
1. Principes d'un annuaire LDAP
2. Configuration du serveur LDAP
2.1. Installation du serveur LDAP
2.2. Analyse de la configuration du service LDAP
2.3. Réinitialisation de la base de l'annuaire LDAP
2.4. Composition d'un nouvel annuaire LDAP
3. Configuration de l'accès client au serveur LDAP
3.1. Interrogation à distance de l'annuaire LDAP
3.2. Configuration Name Service Switch
4. accès à l'annuaire LDAP depuis un service web
5. Sécurisation des échanges avec TLS
5.1. Génération des certificats avec easyrsa
6. documents de référence
Association LDAP, NFSv4 et autofs
1. Mise en œuvre de l'annuaire LDAP
2. Mise en œuvre de l'exportation NFS
2.1. Service NFS
2.2. Montage local sur le serveur
2.3. Création automatique du répertoire utilisateur
3. Configuration de l'automontage avec le service LDAP
4. Accès aux ressources LDAP & NFS depuis le client
4.1. Configuration LDAP
4.2. Configuration NFS avec automontage
5. Documents de référence