Cours Administration système en réseau en PDF (Avancé)
Travaux Pratiques Administration Système en réseau : Ce qu'il faut savoir. Manuel de travaux pratiques focalisé sur l'administration système sous GNU/Linux appliquée aux services réseau et au stockage distribué. Le document couvre la mise en œuvre d'iSCSI, de NFSv4, d'OpenLDAP, d'autofs et de DNS dans des topologies réalistes et inclut des scénarios, tests et procédures opérationnelles. Téléchargez le PDF gratuit pour accéder aux fiches TP et aux exercices pas-à-pas.
🎯 Ce que vous allez apprendre
- Configuration iSCSI (initiator/target) et gestion du stockage SAN — maîtrise des notions d'initiator et de target, encapsulation SCSI on TCP/IP et implications opérationnelles. L'étudiant saura configurer un target logiciel, connecter un initiator, tester les sessions iSCSI et vérifier la persistance des volumes.
- Sécurisation et sessions iSCSI avec CHAP — compréhension du mécanisme d'authentification CHAP et de son rôle pour limiter les accès aux cibles iSCSI. À l'issue, l'étudiant pourra activer CHAP, gérer les identifiants côté target et initiator et diagnostiquer les erreurs d'authentification.
- RAID1 et préparation d'unités de stockage sous Linux — manipulation de tables de partitions, formatage et création d'unités RAID1 à l'aide des outils du noyau Linux. Cela permettra de mettre en œuvre une redondance de niveau 1 et d'effectuer des opérations de maintenance et de récupération sur volumes locaux ou images de disque.
- Administration NFSv4 client/serveur et options de montage — maîtrise des RPC, des appels NFS et des options de montage manuelles et automatiques. L'étudiant sera capable de configurer un serveur NFSv4, monter des exports côté client, automatiser les montages et raisonner sur les problématiques de sécurité et de droits.
- Annuaire LDAP avec OpenLDAP et gestion via phpLDAPadmin — principes d'un annuaire LDAP, création et réinitialisation d'une base, indexation et interrogation à distance. Compétences visées : composer un annuaire, configurer l'accès client (NSS/Name Service Switch) et analyser les transactions LDAP sur le réseau.
- Intégration LDAP + NFS + autofs et services réseau (DNS) — orchestration d'un accès centralisé aux home directories à l'aide d'autofs et d'un annuaire LDAP, puis résolution et délégation de zones DNS. L'étudiant saura déployer l'association LDAP/NFS, configurer l'automontage et administrer des zones DNS primaire/secondaire et la délégation de sous-zones.
📑 Sommaire du document
- Introduction au réseau de stockage iSCSI
- Introduction au système de fichiers réseau NFSv4
- Introduction aux annuaires LDAP avec OpenLDAP
- Association LDAP, NFSv4 et autofs
- Introduction au service DNS
💡 Pourquoi choisir ce cours ?
Ce manuel de Philippe Latu est conçu pour des séances de travaux pratiques structurées autour de topologies opérationnelles et de cas concrets (iSCSI, NFS, LDAP, DNS). L'approche privilégie les manipulations répétés, la validation par tests de fonctionnement et l'analyse des performances, ce qui facilite l'apprentissage des bonnes pratiques d'exploitation. Le document rassemble procédures détaillées, outils d'analyse réseau (RPC/NFS, transactions LDAP) et exercices de mise en situation pour renforcer les compétences opérationnelles.
👤 À qui s'adresse ce cours ?
- Public cible : étudiants en administration système et réseaux (licence/master), ingénieurs junior en exploitation et administrateurs système souhaitant renforcer leurs compétences sur iSCSI, NFSv4, OpenLDAP, autofs et DNS.
- Prérequis : maîtrise de l'administration de base sous GNU/Linux (ligne de commande, partitionnement, montage), connaissances TCP/IP et VLAN, et familiarité avec la virtualisation ou les environnements de machines virtuelles pour reproduire les TP.
❓ Foire Aux Questions (FAQ)
Comment iSCSI gère-t-il la perte ou le réordonnancement des paquets IP ? Le protocole iSCSI encapsule les commandes SCSI dans des PDU sur TCP, qui garantit la livraison et l'ordre via ses mécanismes de séquence. En pratique on supervise les sessions, on vérifie les files d'attente SCSI et l'état des connexions TCP, et on peut activer des solutions d'agrégation (bonding/802.3ad) ou multipath pour résilience et débit.
Comment centraliser les home directories avec LDAP, NFSv4 et autofs ? L'annuaire OpenLDAP stocke les attributs d'identité et les chemins d'accès, le serveur NFSv4 exporte les données et autofs monte automatiquement les partages côté client. La configuration implique NSS/Name Service Switch côté client, des exports NFS avec droits cohérents et la liaison entre entrées LDAP et points d'automontage.