GROUPE OCPPÔLE MINES DIRECTION PHOSBOUCRAÂ Rapport de stage d’initiation EST-FES_ Réseau et Télécommunications -1- Réalisé par : Encadré par : MEHDAOUI Oumaima Durée du stage : DU 01/08/2013 à 31/08/2013 Année Universitaire 2012/2013 Remerciement Mes vif remerciements vont au directeur technique de la société OCP pour m’avoir accepté au sein de l’entreprise et m’avoir assuré tous les conditions afin que je puisse effectuer ce stage dans les meilleurs conditions. Je le remercie particulièrement pour son encadrement, sa disponibilité et l’intérêt qu’il a porté à mon travaille. EST-FES_ Réseau et Télécommunications -2- Merci également à toute l’équipe du service réseaux informatique de L’OCP aux secrétaires et surtout au technicien de l’atelier de réseaux pour leur sollicitude à me faire découvrir leurs activités et qui ont toujours été très ouverts et accueillants ; je voulais leur dire que j’ai passé en leur présence quatre semaines très enrichissantes et sympathiques et qu’ils ont contribué à la réussite de ce stage . Je tiens bien sur à remercier amplement tous le cadre proffessoral d’ EST-fes pour la formation de qualité qu’ils nous assurent. Je souhaite que le travaille réalisé soit à la hauteur de leurs espérances. Merci EST-FES_ Réseau et Télécommunications -3- Sommaire EST-FES_ Réseau et Télécommunications -4- Sommaire EST-FES_ Réseau et Télécommunications -5- . Ces dernières doivent être de plus en plus fiables et sécurisées tout en supportant une montée de charge sans cesse croissante (utilisateurs. EST-FES_ Réseau et Télécommunications -6- . applicatifs. surtout avec l’avancée réalisée au niveau des technologies de traitement de l’information et des outils de communication. Toutefois.Introduction Le Système d’Information présente une dimension stratégique pour toute entreprise. ce Système d’Information ne peut être performant si les infrastructures réseau lui servant de support ne lui offrent pas le cadre d’exploitation adéquat. Chapitre I : présentation de l’organisme d’accueil I. Pour ce faire. nous avons d’abord effectué une étude sur les infrastructures de réseau et de télécommunication de la zone de Phosboucraa. En effet. etc. de disponibilité. toujours plus consommatrice en ressources réseau. de protection.systèmes. de fiabilité. l’étude des performances et des problèmes liés à la sécurité physique du réseau est devenue une nécessité objective permettant d’assurer aux utilisateurs un cadre de travail répondant à leurs exigences en termes de continuité de service. Ainsi.). etc. avec la croissance d’utilisation des moyens réseau et de télécommunication au niveau de la zone de Phosboucraa.1 Présentation de l’Office Chérifien de Phosphate : EST-FES_ Réseau et Télécommunications -7- . une étude de l’existant est indispensable pour maîtriser le réseau de la zone et identifier ses points sensibles. la guerre mondiale éclate et les relations commerciales avec un grand nombre de pays sont rompues. Les premières traces de phosphate ont été découvertes au Maroc en 1912.1Historique : Le phosphate du Maroc provient de la décomposition des animaux de mer. car les mers et les océans ont été recouvrait une grande partie de continent depuis presque 75 millions d’années. 10 millions de tonnes. Au lendemain de la deuxième guerre mondiale. province de Khouribga. La mise en exploitation de ce minerai coïncide avec la crise économique mondial de 1920 qui provoque un brusque abaissement de la demande de phosphate qui demeurait jusqu’à la seconde guerre mondiale. c’était la création de l’Office Chérifien des Phosphates. la restauration des sols et la restructuration du secteur agricole des pays européens exigent des quantités croissantes d’engrais et les exportations de l’OCP repartent en flèche pour dépasser en 1964. dans la région d’Oulad Abdoune.I. En août 1921.1. EST-FES_ Réseau et Télécommunications -8- . En septembre 1939. pour commencer l’exploitation des phosphates en 1921. I.1. elle consiste à enlever le EST-FES_ Réseau et Télécommunications -9- . selon des opérations schématisées dans la figure : e x t r t r a i t r a n v e n a t c e i m s t t p o n e o n r t t e Figure 1: activités de l’entreprise L’extraction : c’est la première opération qui se fait en découvert (ciel ouvert).2 Rôle et activités : Le rôle de l’OCP est de gérer les réserves du pays en matière de phosphate. 3 Sites de phosphate : Le sous-sol marocain renferme les trois quarts des ressources mondiales en phosphate. Ces ressources localisées dans 4 bassins sont évaluées à 85.1.le reste qui est en état brut.phosphate de la terre suivant quatre cycle : forage. il est transporté vers les ports de Casablanca. Transport : une fois le phosphate traité. Vente : le phosphate extrait est traité en grande partie dans des usines chimiques avant d’être exporté avec . décapage et dé fruitage.35 109 m3 Gantour (Benguerir & Youssoufia) : 31.09 109 m3 EST-FES_ Réseau et Télécommunications -10- . Safi. El Jadida pout son exportation vers les différents pays du monde.5 milliards de mètres cubes répartis comme suit : Ouled Abdoun (Khouribga) : 37. sautage. Traitement : cette opération est nécessaire en vue de purifier le phosphate de tout résidu et d’améliorer sa qualité minière. I. vers de nombreux client. 4 Filiales de groupe OCP : EST-FES_ Réseau et Télécommunications -11- . 11 109 m3 Bassins Ouled Abdoun Gantour Meskala Boucraa Figure 2 : bassins de phosphate au Maroc I.1. 95 109 m3 Boucrâa (Laayoune) : 1. Meskala (Marrakech) : 15. Cette entité est totalement intégrée dans l'organisation du Groupe OCP. SMESI : Société Marocaine d'Etudes Spéciales et Industrielles (100% OCP) : Une importante société d'ingénierie. PHOSBOUCRAA (100% OCP) : Exploitation de phosphate à Boucraâ/Laâyoune. STAR : Société de Transports et d'Affrètements Réunis (100% OCP): EST-FES_ Réseau et Télécommunications -12- . MARPHOCEAN (100% Maroc Phosphore): Un des plus grands transporteurs d'acide phosphorique au monde.Le Groupe OCP regroupe plusieurs filiales sont présentées comme suit : MAROC PHOSPHORE (100% OCP) : Production d'acide phosphorique et d'engrais à Safi et à Jorf Lasfar. d'études et de réalisations industrielles au Maroc. Elle participe aux affrètements des navires pour les exportations du Groupe OCP et pour ses importations de matières premières. CERPHOS : Centre d'Etudes et de Recherches des Phosphates Minéraux (100% OCP) : Un centre de recherches pour la maîtrise des techniques et des technologies de valorisation des minerais et un laboratoire d'analyses accrédité COFRAC. Elle dispose pour cela d'une importante flotte d'autocars. EST-FES_ Réseau et Télécommunications -13- . SOTREG : Société de Transports Régionaux (100% OCP) : La SOTREG assure le transport du personnel du Groupe OCP. IPSE : Institut de Promotion Socio Educative : C’est un institut chargé du coté social. ses travaux incluent tout ce qui dépend de l’éducation des enfants et leur scolarisation. 1 Présentation : EST-FES_ Réseau et Télécommunications -14- I P S E G r o u p e O C P .2.S M T S A A M R R P E H S O I C E A N S O TP RH EO GS B O U C R A A C E R M aP H r O oS c a: Diagramme des filiales d’OCP I.2 La Filiale PHOSBOUCRAA: I. Extraction à BOUCRAA : La division Extraction se situe à 100 Km au Sud–Est de Laâyoune ville. créée en 4 juillet 1962 et joue un rôle primordial dans le développement économique et social des provinces sahariennes. Elle est menée par une équipe d'ingénieurs. techniciens agents de maîtrise et cadres administratif (TAMCA) et aussi des ouvriers et employés (OE). dans une région appelé Boucraâ.PHOSBOUCRAA est une société anonyme. Elle se compose de trois divisions : PBB P ol ol uaua cgcg rere aa aa Figure 4 : les divisions de Phosboucraa A. l’extraction et l’exploitation des phosphates se réalisent EST-FES_ Réseau et Télécommunications -15- . Service Finances et Comptabilité. les ateliers. C. cette division est constituée par : la mine. Service Médical. Service Habitats et Social. le traiter et l’exporter à travers les moyens de transport maritime. Service Administration Personnel. ayant des performances pour le faire dans des conditions convenables.5 Millions de Tonnes par an.en utilisant du matériel adéquat. B. Administrative/Social à LAAYOUNE : Cette dernière regroupe les services suivants: Service Achats et Marchés. Sa tâche se résume à ramener le phosphate brut de Boucraâ par des bandes transporteuses. Sa capacité de production est à peu prêt 2. Service Juridique. le parc matériel. EST-FES_ Réseau et Télécommunications -16- . Traitement à la plage : La Division Traitement se situe environ de 35Km au sud-ouest de Laâyoune ville. et le campement où réside le personnel. 2 Organigramme de PHOSBOUCRAA : EST-FES_ Réseau et Télécommunications -17- . Section Informatique : Permet de lier Phosboucrâa avec le centre de l’OCP à Casablanca. E. des tests concernant le travail ou test de compétence.2. I.D. Section Formation et Perfectionnement : Périodiquement Cette section joue le rôle de formateur des agents de la société OCP. et de fournir tous les services concernant les équipements informatiques de la société. SACJF evmFGCDcuaéeiv reiohc vHaPiens ibnotdCc ctPeimnAi eSotqITmE Mieun eCfanxaéd driots icvreae cimvchP aélei lsetnH qtO uS e B O U C i ed o i n s v e ne s e ti o r ni en an o r n o al i l r e n i i t c i a i on tt e d p t t e o ii t t l r r in r r n r t cn ei b r n o a m t t e f s e e r t i i R A A Chapitre II : Service informatique : EST-FES_ Réseau et Télécommunications -18- e a m c t t i i . 2 les sections du service informatique : sCS e eh c r e vr f é i c dt ea e r Dis a e E t r S v K i c e EST-FES_ Réseau et Télécommunications -19- .II. Il est en relation permanente avec la direction générale pour décrire le déroulement des actions réalisées. II. Aujourd’hui chaque filiale est munie d’un service informatique facilitant des tâches d’exploitation.1 présentation du service informatique : Ce service supervise la totalité des activités des autres services. La création de ce service est imposée suite à un trafic intensif. II. fournir un support de haute qualité correspondant aux attentes de l'entreprise . en permanence.la standardisation des règles de gestion.3 Application et services offerts par le service informatique : Projet NETPHOS : Le projet NETPHOS est basé sur de nouveaux concepts et des nouvelles technologies : système d’exploitation UNIX. système de gestion de base de données ORACLE. Criston : EST-FES_ Réseau et Télécommunications -20- . la satisfaction des insuffisances du système actuel. le niveau du service offert.ORACLE). faciliter le rétablissement des services informatiques défectueux . Service Desk : Cette solution vient dans le cadre de l’amélioration des prestations informatiques offertes aux usagers du système d’information du groupe OCP. technologie Web Client/serveur. améliorer. Il a comme objectif .il permet de : fournir un point de contact unique pour toutes les demandes . il permet aussi l’adaptation et l’ouverture vers de nouvelles technologies web et la réduction du coût de la maintenance du système existant par l’utilisation des systèmes ouverts comme (UNIX. F-Secure Anti-virus apporte à l’administrateur réseau une gamme complète de fonctions dédiées à la gestion de la sécurité et une architecture à trois niveaux capable de gérer aussi bien un réseau local de quelques postes qu’un réseau global constitué de centaines de milliers de postes et de sites répartis à travers le monde. Toutes les fonctions principales de F-Secure Anti-virus sont transparentes pour l’utilisateur. ce qui réduit les coûts de maintenance.il est caractérisé par sa multiplateformes. multi bases de données. Associé à F-Secure Back Web permet constamment mettre à jour les bases de données. F-Secure : F-Secure Corporation protège des consommateurs et des entreprises contre des virus d'ordinateurs et d'autres menaces contre l'Internet et les réseaux mobiles. il permet la gestion centralisée de quelques certaines à plusieurs dizaines de milliers de postes sur les multiples sites. permettant aux administrateurs de se connecter aux postes utilisateurs pour Accéder à distance aux ordinateurs clients. EST-FES_ Réseau et Télécommunications -21- .C’est un outil de supervision. GANTOUR . SAFI . Architecture WAN générale : Le réseau du groupe OCP (figure 1) est une topologie en étoile centrée au niveau du siège de Casablanca et dont les branches sont les cinq centres : KHOURIBGA .1 Schémas et topologies réseau OCP : A. JORF LASFAR . EST-FES_ Réseau et Télécommunications -22- du . LAAYOUNE.Chapitre III : Etude de l’existant : III. EST-FES_ Réseau et Télécommunications -23- . Chaque secteur dispose de son propre réseau local.Chacun de ces centres est constitué d’un site central représentant le nœud central de la zone entourée par un ensemble de secteurs qui représentent les branches de la topologie en étoile. Un endroit WAN avec Casa : qui utilise deux modems assurant la communication avec le routeur Cisco de Casa. Un endroit WAN avec Khouribga : c’est l’endroit de secours (Backup) si en cas de panne de communication avec Casa. chacun des deux divisions dispose de deux modems reliés entre eux par un routeur Cisco. Le faite d’utiliser deux liaisons c’est de minimiser le taux de panne des deux ensembles et centraliser l’information. mais les deux lignes sont assurées par Maroc Telecom car l’OCP ne peut pas gérer sa propre ligne en raison de cout et des compétences atteintes au niveau de réseau. deux modems offerts pour le tel fonctionnement avec jointure EST-FES_ Réseau et Télécommunications -24- .5 km làoù se trouve la pylône radio qui envoi aux autres pylônes de la Plage qui est loin de 25 km et Boucraâ qui est loin de 100 km de la Plage afin d’assurer la fiabilité de débit on trouve qu’on a un autre pylône entre la Plage et Boucraâ à distance de 50 km retransmit le signale aux destinations. Phosboucraâ utilise trois endroits de communication : Un endroit MAN : deux modems à la direction commutent avec deux autres qui se trouvent au station des véhicules loin de la direction de 1. Khouribga voit comme passerelle. pour cela on trouve deux liaisons au routeur de Casa l’un de 2 Mbps et l’autre de 512 Kbps. ainsi qu’ils assurent la répartition de la charge du trafic réseau B. Liaison Intra-WAN : Entrant dans le détail.Figure 1 : Réseau du Groupe OCP Pour centraliser l’information. Phosboucraâ a besoin d’une façon de communication avec Casablanca. on trouve : EST-FES_ Réseau et Télécommunications -25- .RNIS qui est vue comme un RTC autorisant une bonne qualité et permettent une vitesse qui peut atteindre jusqu'à 2 Mbps. Liaisons Intra-LAN : -LAN Laâyoune : Analysant la salle des serveurs qui se trouve dans la direction. Figure 2:Infrastructure réseau de la zone de Laâyoune C. DNS. F-Secure…) qu’on va analyser après -Un pare-feu pour sécuriser l’accès internet via le routeur Cisco -Un accélérateur se trouvant entre le routeur et le réseau de Casa (augmente la bande passante du réseau pour bénéficier la performance de téléchargement toute en minimisant le trafic transmis et sécurisant le trafic par un chiffrement spécial) EST-FES_ Réseau et Télécommunications -26- . DHCP..IPS qui protège les serveurs et qui s’intéresse au blocage des activités d’infection -Des serveurs (Impression. Serveur BKP Principal (Serveur de Backup). Concernant la salle de serveurs de LAN Laâyoune est constituée de serveurs suivants : Les Serveurs : Serveur Proxy Oracle Application. il est utilisé à courte distance (l’ordre de Km) et pour un bas débit (inferieur a 1Gbit/s). Serveur Contrôleur de Domaine. EST-FES_ Réseau et Télécommunications -27- .Au-dessous de chaque Switch. Serveur F-Secure AV & WSUS (Anti-virus & Update). -Les tiroirs optiques d’un certain nombre de connecteurs fibres qui permet la communication avec des équipements actifs (Switch. Monomode SMF : dispersion presque nulle. les utilisateurs finaux peuvent s’y connecter avec un type de câblage UTP. il est utilisé à longue distance et pour un haut débit. Serveur Secondaire de Domaine. routeur).Figure 3:Infrastructure LAN Laâyoune -Les fibres optiques qui relient les bâtiments de la direction sont deux types : Multi-mode MMF : à cause de dispersion. Serveur Proxy Internet. Serveur Relais Criston (Numara) & MDT (Microsoft Diplôment Toolkits). Serveur BKP Manager. Serveur OPM 1 (Office of Personnel Management). Autres équipements : IPS (Intrusion Prévention Système) CISCO 4240. Robot de Sauvegarde (DELL POWER VAULT TL 2000 TAPE LIBRARY. Baie de Stockage (EMC) (DELL EMC CX4 – 120). EST-FES_ Réseau et Télécommunications -28- . Les Onduleurs. Serveur SAFCOM (Serveur d’impression). Tiroirs optiques. Convertisseurs. Commutateurs de couche 3. Les équipements réseaux : Routeur (CISCO 3800). Routeur de backup (CISCO 3800). Commutateurs (CISCO CATALYSE 2950 SERIE/CISCO CATALYSE 3750 SERIE/HP PROCURVE 2510-24). Les modem ASCOM (Débit de 512 Kb/s) PATTON 1095 (Débit de 1 Mb/s) KEYMILE (Débit de 2 Mb/s). Serveur OPM 2. Serveur Pare – Feu. Accélérateur de site(RIVERBED). La plage et Boucraâ . La fonctionnalité des Switch de couche 3 ou bien les Switch de multicouche permet le routage entre les VLANs implémentés dans le réseau et l’autorisation l’accès aux différents segments. Panneau de brassage. reliés entre eux par des stations Hertziennes.2 Analyse de l’environnement existant : Après l’analyse des schémas existants. Réseau de Laâyoune ville : La migration du réseau a commencé en 2012. EST-FES_ Réseau et Télécommunications -29- . Ces équipements par leurs fonctions permettent de segmenter des réseaux par la technologie VLAN afin de segmenter le flux. A. le réseau de Phosboucraâ est constitué de trois schémas notamment Laâyoune ville. III. elle consiste à changer les routeurs et Switchs HP par des Switch Cisco de couches 2 et 3. EST-FES_ Réseau et Télécommunications -30- . cette stratégie qui sépare chaque domaine diffusif de plus petite taille afin de gagner plus de bande passante et empêcher la navigation aléatoire du trafic.Domaine de diffusion Commutateur de diffusion Figure 4 : Domaine de diffusion avant les VLANs Phosboucraâ a demandé dernièrement au service informatique de concevoir une stratégie qui donne à son réseau la robustesse voulue. Ces VLANs vont répartir les emplacements logiquement avec souplesse sans les toucher. On a utilisé alors les VLANS pour répondre à ces besoins. Vlan des utilisateurs : accessible par les utilisateurs y destinés.200. EST-FES_ Réseau et Télécommunications -31- .z qui englobe les équipements actifs. Depuis ce schéma et les informations reçus depuis les techniciens du centre informatique nous pouvons déduire que le réseau local de Laâyoune se compose de trois grandes parties de Vlan : VLAN des serveurs : là ou tous les serveurs sont englobés Phosboucraâ.Analysant le schéma des VLANs. Vlan d’administration : sont d’adresses x. on trouve deux Switch Core. Chacun que ce soit Cisco ou HP appartient à un VLAN bien spécifié qui a comme nom « LA%SWIT0% » écrit en rouge. ce nom est choisi selon l’emplacement de commutateur et son niveau d’hiérarchie.y. EST-FES_ Réseau et Télécommunications -32- . Core Switch Cisco EST-FES_ Réseau et Télécommunications -33- Switch HP . Figure 6: Domaine de diffusion après l’implémentation des VLANs EST-FES_ Réseau et Télécommunications -34- .Figure 5: Schéma VLANs installés Pour comprendre comment les Vlan installés fonctionnent j’ai fait un schéma qui simplifie le rôle de segmentation de flux de réseau dont chaque couleur indique les limites d’un domaine de diffusion. EST-FES_ Réseau et Télécommunications -35- . EST-FES_ Réseau et Télécommunications -36- . un routeur Cisco qui assure l’acheminement du trafic avant de passer au fédérateur qui répartit le trafic aux autres tiroirs optiques et puis aux commutateurs y liés avec des types de fibres optiques selon la distance et le débit souhaité. En plus d’un accélérateur pour augmenter la bande passante et affiné la fiabilité de communication. Donc chaque panne ou arrêt du réseau vas couter très chère pour l’entreprise et de même pour Boucraâ que je vais le traiter après ce point. il dispose d’un pylône assure la communication avec LAN Laâyoune par deux modems PATTON commuté entre eux. Ce réseau est le plus important pour Phosboucraâ car c’est le point de traitement encore l’exportation de phosphate.Figure 7 : LAN Laâyoune après la virtualisation B. Réseau de la plage En ce qui concerne le réseau local de plage. EST-FES_ Réseau et Télécommunications -37- . Concernant la salle des serveurs en distinguent les équipements suivant : Les Serveurs : Serveur SAFECOM & DHCP plage: Marque : PowerEdge2900 Serveur De Backup Serveur D’impression Equipements Réseau : Commutateurs : Marque : HP 2524.Figure 8 : LAN la Plage Comme LAN Laâyoune. Réseau de Boucraâ EST-FES_ Réseau et Télécommunications -38- . Routeurs : Marque : Cisco 2800. les utilisateurs finaux peuvent se connecter au réseau via les Switchs utilisant les câbles UTP. Autres Equipements: Modem : Marque : Patton Convertisseur (10/100 Base-TX to 100 Base-FX) B. vers trois Switchs en cascade liés au présent pylône puis un autre chemin du pylône qui peut communiquer avec un autre . Passant par un pylône de communication hertzienne avec la direction. EST-FES_ Réseau et Télécommunications -39- . chacun de ces tiroirs liés avec un Switch pour donner la possibilité aux utilisateurs de communiquer au réseau via de câble UTP. il est environ de 100 km de Laâyoune ville. deux modems PATTON pour traduire le signal transmis au routeur Cisco. il donne la possibilité de communiquer au routeur via deux tiroirs optiques y liés.Boucraâ est le point de l’extraction phosphate.Ce dernier pylône transmis le trafic vers des tiroirs optiques en cascade et disposent d’un Switch pour chacun utilisant un câblage de type fibre optique multi-mode à six brins. Pour le fédérateur. Un accélérateur et le fédérateur. chacun de ces tiroirs dispose des autres tiroirs liés en cascade avec des câbles optiques multi-mode a six brins. Figure 9 : LAN Boucraâ EST-FES_ Réseau et Télécommunications -40- . Les collisions importantes à cause de l’existence de plusieurs Switch. EST-FES_ Réseau et Télécommunications -41- . donc au cas d’une panne sur une liaison ou un Switch. Trafic web et messagerie important nécessite l’augmentation de débit des supports de transmission de 1 G à 10 G. Augmentation rapide du nombre d’utilisateurs.L'étude du réseau de Phosboucraâ a permis de définir un nombre importants de contraintes pouvant réduire ses performances : On remarque que les liaisons ne sont pas redonder et même les équipements réseau. Le fonctionnement de réseau sera interrompu.