<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antoine Benkemoun &#187; Web</title>
	<atom:link href="http://www.antoinebenkemoun.fr/category/web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antoinebenkemoun.fr</link>
	<description>Sécurité informatique, Virtualisation, Administration système et Réseaux</description>
	<lastBuildDate>Wed, 07 Jul 2010 00:11:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Content Delivery Networks : Définition</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-definition/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-definition/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 16:41:35 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1204</guid>
		<description><![CDATA[Après avoir effectué une introduction sur les Content Delivery Networks (CDN), nous allons nous attacher à la définition de leurs spécificités. Nous nous intéresserons également à leur positionnement et aux données qu&#8217;ils vont pouvoir servir. L&#8217;objectif est ici de faire un tour d&#8217;horizon de cette large question.
Définition
Les réseaux de distribution de contenu sont des réseaux [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn.png"><img class="alignleft size-medium wp-image-1198" title="cdn" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn-300x147.png" alt="" width="240" height="118" /></a>Après avoir effectué une <a href="http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/">introduction</a> sur les Content Delivery Networks (CDN), nous allons nous attacher à la définition de leurs spécificités. Nous nous intéresserons également à leur positionnement et aux données qu&#8217;ils vont pouvoir servir. L&#8217;objectif est ici de faire un tour d&#8217;horizon de cette large question.</p>
<h3>Définition</h3>
<p>Les réseaux de distribution de contenu sont des réseaux qui ne ressemblent pas aux réseaux traditionnels. Traditionnellement, un réseau est présent dans un endroit ou dans plusieurs. Pour les réseaux d&#8217;entreprise, ils sont présents sur le siège social, les diverses succursales et éventuellement un centre de données. Dans le cas des réseaux d&#8217;opérateur, ils couvrent un pays ou bien plusieurs avec plusieurs points d&#8217;interconnexions dans le monde.</p>
<p>Les réseaux de distribution de contenu sont éclatés à travers le monde. Leur objectif est d&#8217;être présent dans le plus d&#8217;endroits possibles afin de fournir du contenu au plus proche de l&#8217;utilisateur. Nous avons donc à faire à des réseaux multi-localisés.</p>
<h3>Positionnement stratégique</h3>
<p>L&#8217;intérêt même des réseaux de distribution de contenu est leur présence dans les endroits &laquo;&nbsp;stratégiques&nbsp;&raquo; de l&#8217;Internet. Leur objectif est de réduire les coûts de distribution de contenu en se rapprochant de l&#8217;utilisateur final. Il leur est donc très intéressant de se rapprocher des noeuds d&#8217;interconnexion de l&#8217;Internet mais également des fournisseurs d&#8217;accès à Internet.</p>
<p>Leur présence dans les locaux des fournisseurs d&#8217;accès permet une très forte réduction des coûts de bande passante. Du point de vue du fournisseur d&#8217;accès à Internet, il ne crée pas de trafic supplémentaire avec le reste du monde. C&#8217;est précisément ce type de trafic réseau vers le reste du monde qui est couteux. Le FAI ont donc tout intérêt à intégrer des CDN dans son réseau. Au lieu d&#8217;envoyer n-fois un contenu sur un lien interocéanique, il suffira de l&#8217;envoyer une fois et il sera ensuite redistribué à partir du réseau du FAI.</p>
<p>La proximité géographique n&#8217;est pas forcément synonyme de proximité au niveau de l&#8217;Internet. Les nœuds de l&#8217;Internet ne répondent aux mêmes logiques de proximité que les réseaux routiers. Les grands nœuds d&#8217;interconnexion européens sont Londres et Amsterdam. Il sera donc parfois plus rapide voire nécessaire de router un flux via ces villes pour accéder un pays voisin ce qui est contraire à la simple proximité géographique.</p>
<h3>Données statiques</h3>
<p>Les réseaux de distribution de contenu distribuent essentiellement des données statiques. Par données statiques, j&#8217;entends des données qui ne varient pas dans le temps. La vidéo peut donc être considéré comme un contenu statique dans le cas de vidéos Youtube par exemple. Les CDN ne disposent normalement pas de ressources de calcul de scripts type PHP, ASP ou autre.</p>
<p>L&#8217;exception à cette affirmation est le contenu vidéo diffusé en direct. Les CDN peuvent être utilisés pour diffuser ce type de contenu. Mais il reste invariant du point de vue des utilisateurs. Chaque utilisateur reçoit le même contenu avec un décalage minimal.</p>
<p>Au final, nous avons réussi à faire un tour rapide de la définition des réseaux de distribution de contenu. Il serait possible de s&#8217;étendre longuement sur ce sujet mais ce n&#8217;est pas le but ici. Nous verrons par la suite les techniques d&#8217;accès au contenu et de répartition de charge.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-definition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Content Delivery Networks : Introduction</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 21:38:00 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1191</guid>
		<description><![CDATA[J&#8217;ai récemment effectué un petit projet dans le cadre de mes études dans le cadre de l&#8217;unité de valeur &#171;&#160;Services Réseaux&#160;&#187; traitant des Content Delivery Networks (ou CDN) avec un binôme de choc. Dès que nous avons vu que ce sujet était proposé dans la liste des projets, nous l&#8217;avons immédiatement choisi. Le reste des [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn.png"><img class="alignleft size-medium wp-image-1198" title="cdn" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn-300x147.png" alt="" width="240" height="118" /></a>J&#8217;ai récemment effectué un petit projet dans le cadre de mes études dans le cadre de l&#8217;unité de valeur &laquo;&nbsp;Services Réseaux&nbsp;&raquo; traitant des Content Delivery Networks (ou CDN) avec un <a href="http://www.paulfariello.fr">binôme</a> de choc. Dès que nous avons vu que ce sujet était proposé dans la liste des projets, nous l&#8217;avons immédiatement choisi. Le reste des projets était plus ou moins classique mais ce sujet ressortait du lot. Ce sujet fera l&#8217;objet d&#8217;une série de billets car un unique billet serait bien trop long.</p>
<p>Avant de rentrer dans le vif du sujet, la présentation que nous avons effectué est disponible sur <a href="http://www.slideshare.net/tekzone/content-delivery-networks-cdn">Slideshare</a>. L&#8217;affichage des animations est quelque peu fastidieux par le biais de la visionneuse Slideshare mais ca reste assez lisible. Il s&#8217;agit d&#8217;une présentation <a href="http://www.apple.com/iwork/keynote/">Keynote</a> contenant assez peu de détails car la plupart du sujet a été traité à l&#8217;oral. Pour le détail, il faudra lire les articles de cette série de billets.</p>
<p>Tout d&#8217;abord, nous pouvons traduire le terme &laquo;&nbsp;Content Delivery Network&nbsp;&raquo; par &laquo;&nbsp;Réseau de distribution de contenu&nbsp;&raquo;. L&#8217;adaptation de ce terme en Français me semble tout à fait satisfaisante. J&#8217;utiliserais ce terme pour la suite des billets et les autres billets à venir. Je ferais une exception pour le titre mais ça c&#8217;est pour l&#8217;indexation Google.</p>
<p>Les réseaux de distribution de contenu ont été conçus pour répondre à des problématiques très concrètes rencontrées sur Internet. Lors de cette introduction, nous nous attacherons à identifier ces problématiques et à les détailler. Nous distinguerons deux types de problématiques : les nouvelles problématiques et les problématiques historiques.</p>
<h3>Nouvelles problématiques</h3>
<p>L&#8217;utilisation de l&#8217;Internet a beaucoup évolué depuis ces dix dernières années et ces évolutions ont amené de nombreuses nouvelles problématiques.</p>
<p>La première grande révolution est l&#8217;introduction de la vidéo dans le navigateur web. Ceci peut paraitre tout à fait &laquo;&nbsp;normal&nbsp;&raquo; aujourd&#8217;hui mais l&#8217;intégration de contenus vidéos était quelque chose de rare il y a une dizaine d&#8217;années. Le lecteur Real Player avait permis de faire les premiers pas vers cette intégration mais son utilisation était exceptionnellement pénible. Ceux qui l&#8217;ont utilisé se souviendront probablement du casse tête entre les version gratuites et payantes ainsi que les publicités associées. Cette révolution a permis au plus grand monde d&#8217;accéder à des quantités de contenu astronomiques.</p>
<p>La seconde révolution est le haut débit par le biais des technologies de transmission ADSL et câble. Chaque utilisateur connecté derrière la box de son fournisseur d&#8217;accès à Internet obtient ainsi la possibilité de récupérer des données à une vitesse particulièrement élevée. Aujourd&#8217;hui, la quasi totalité des accès ADSL/Câble classiques disposent de plusieurs Mégabits de débit.</p>
<p>La troisième révolution a été les réseaux sociaux. Dans l&#8217;absolu, les réseaux sociaux ne sont que des sites comme des autres. Leur particularité réside dans le fait que la quantité de contenu qui y est ajouté chaque heure est colossale. De plus, ces contenus sont consultés de manière régulière par de nombreuses personnes à longueur de journée.</p>
<p>Pour résumer, le contenu distribué sur Internet a largement grossi à cause de la vidéo mais les utilisateurs ont également la possibilité de le récupérer à des vitesses élevés. Au final, il était nécessaire de trouver un solution efficace et le moins cher possible car tous ses contenus sont accessibles gratuitement.</p>
<h3>Problématiques historiques</h3>
<p>Nous venons de voir un certains nombre de facteurs récents qui ont modifié l&#8217;utilisation de l&#8217;Internet. Nous allons maintenant nous intéresser aux problématiques qui ne sont elles pas récentes.</p>
<p>La première problématique est le coût de la mise en place des liaisons transocéaniques et transcontinentales. L&#8217;investissement initial est élevé et la maintenance sur ces câbles est exceptionnellement compliquée. Les procédés de fabrication des fibres ont été améliorés et leur utilisation a été optimisé mais il reste nécessaire de faire traverser l&#8217;océan par un navire câblier ou bien de creuser les trous pour enfouir les fibres. Cette problématique induit le fait que plus le trafic réseau parcourt de la distance, plus les couts sont élevés.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/repart.png"><img class="size-medium wp-image-1200 aligncenter" title="repart" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/repart-300x193.png" alt="" width="300" height="193" /></a></p>
<p>La seconde problématique est la vitesse de la lumière. Transcrit en des termes plus informatiques, la seconde problématique est la latence. Cette dernière est bornée inéluctablement par la vitesse de propagation d&#8217;un signal dans une fibre optique qui dépend de la vitesse de la lumière. Les utilisateurs veulent non seulement du contenu mais le veulent rapidement. La latence peut devenir un problème dans le cas de liaisons transocéaniques. Des chiffres donnés par Akamai évoquent une latence de 1,6 ms pour du contenu situé à 160 Km et une latence de 96 ms pour du contenu situé sur un autre continent.</p>
<p>Au final, ces deux jeux de problématiques s&#8217;additionnent et viennent compliquer la vision traditionnelle de la distribution de contenu sur Internet. Les réseaux de distribution de contenu ont été créé dans l&#8217;objectif de résoudre au mieux à toutes ces problématiques.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le retour d&#8217;expérience d&#8217;OVH en matière d&#8217;infrastructure</title>
		<link>http://www.antoinebenkemoun.fr/2010/03/le-retour-dexperience-dovh-en-matiere-dinfrastructure/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/03/le-retour-dexperience-dovh-en-matiere-dinfrastructure/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 21:58:12 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=976</guid>
		<description><![CDATA[Tout le monde connait sans aucun doute OVH. Nombre d&#8217;entre vous ont probablement déjà eu à faire à eux à travers leurs différentes offres que ce soit de l&#8217;hébergement mutualisé ou bien un serveur dédié. J&#8217;avoues ne pas toujours avoir été un fan de leurs offres.
Qu&#8217;on apprécie OVH ou non, le nombre de serveurs qu&#8217;ils [...]]]></description>
			<content:encoded><![CDATA[<p>Tout le monde connait sans aucun doute OVH. Nombre d&#8217;entre vous ont probablement déjà eu à faire à eux à travers leurs différentes offres que ce soit de l&#8217;hébergement mutualisé ou bien un serveur dédié. J&#8217;avoues ne pas toujours avoir été un fan de leurs offres.</p>
<p>Qu&#8217;on apprécie OVH ou non, le nombre de serveurs qu&#8217;ils hébergent est réellement impressionant. Selon leurs dires, ils hébergeraient pas moins de 70.000 serveurs aujourd&#8217;hui et visent 100.000 d&#8217;ici à la fin de l&#8217;année. Selon <a href="http://fr.wikipedia.org/wiki/OVH">Wikipedia</a>, il s&#8217;agirait même du 5ème hébergeur mondial en terme de quantité de serveurs.</p>
<p>Leur succès est lié à leurs prix qui défient toute concurrence sur le marché des serveurs dédiés. Je ne connaissais absolument pas l&#8217;histoire d&#8217;OVH et ce qui faisait leur succès. La présentation suivante est une présentation faite par deux responsables d&#8217;OVH qui retrace l&#8217;histoire de leur société. Elle est particulièrement intéressante car elle détaille toutes les &laquo;&nbsp;astuces&nbsp;&raquo; qu&#8217;ils ont utilisé afin de pouvoir grandir au fur et à mesure. Vous y apprendrez par exemple que la quasi totalité des serveurs OVH sont refroidis par un système à eau.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="282" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.dailymotion.com/swf/xbvver" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="282" src="http://www.dailymotion.com/swf/xbvver" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<strong><a href="http://www.dailymotion.com/video/xbvver_frnog-15-comment-héberger-70000-ser_tech">FRnOG 15 &#8211; Comment héberger 70000 serveurs ? (part 1)</a></strong></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="282" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.dailymotion.com/swf/xbvvew" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="282" src="http://www.dailymotion.com/swf/xbvvew" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<strong><a href="http://www.dailymotion.com/video/xbvvew_frnog-15-comment-héberger-70000-ser_tech">FRnOG 15 &#8211; Comment héberger 70000 serveurs ? (part 2)</a></strong></p>
<p>Cette présentation est un bel exposé d&#8217;audacité et d&#8217;ingéniosité comme il en faudrait, surement, plus souvent. Il y a en tout une bonne heure de vidéo. Ceci est extrait d&#8217;une conférence <a href="http://www.frnog.org/">FRnOG</a> qui regroupe tous les grands opérateurs Français.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/03/le-retour-dexperience-dovh-en-matiere-dinfrastructure/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Quelques outils de diagnostic DNS</title>
		<link>http://www.antoinebenkemoun.fr/2010/02/quelques-outils-de-diagnostic-dns/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/02/quelques-outils-de-diagnostic-dns/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 09:29:02 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Entraide]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=937</guid>
		<description><![CDATA[Le DNS (Domain Name System) est un service exceptionnellement critique de n&#8217;importe quel réseau et de l&#8217;Internet. Cette semaine, j&#8217;ai eu l&#8217;occasion de plancher sur de nombreuses problématiques DNS dans le cadre de la fusion de deux serveurs DNS assez conséquents.
Dans cet article, je parlerais uniquement de BIND car il s&#8217;agit de la référence en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/02/site_internet.jpg"><img class="alignleft size-medium wp-image-947" title="site_internet" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/02/site_internet-300x225.jpg" alt="" width="180" height="135" /></a>Le DNS (Domain Name System) est un service exceptionnellement critique de n&#8217;importe quel réseau et de l&#8217;Internet. Cette semaine, j&#8217;ai eu l&#8217;occasion de plancher sur de nombreuses problématiques DNS dans le cadre de la fusion de deux serveurs DNS assez conséquents.</p>
<p>Dans cet article, je parlerais uniquement de BIND car il s&#8217;agit de la référence en terme de serveurs DNS. Je supposerais également que vous utilisez Linux. Et oui, BIND ça fonctionne également sous Windows. Je l&#8217;ai même déjà en production sur du Windows&#8230; Cela fait un petit pincement au coeur je vous assure.</p>
<h3>dig</h3>
<p>Le premier outil totalement indispensable est la commande dig. Elle permet d&#8217;interroger sélectivement des serveurs DNS. De plus, elle affiche une bonne quantité d&#8217;information quant à la requête effectuée. Cette commande sera donc particulièrement utile pour vérifier le bon fonctionnement de votre serveur DNS.</p>
<blockquote><p>antoine@ks:~$ dig @ns0.infoclip.fr www.infoclip.fr<br />
; &lt;&lt;&gt;&gt; DiG 9.3.4-P1.2 &lt;&lt;&gt;&gt; @ns0.infoclip.fr www.infoclip.fr<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 47195<br />
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3<br />
;; QUESTION SECTION:<br />
;www.infoclip.fr.               IN      A<br />
;; ANSWER SECTION:<br />
www.infoclip.fr.        86400   IN      A       217.25.177.18<br />
;; AUTHORITY SECTION:<br />
infoclip.fr.            86400   IN      NS      ns0.infoclip.fr.<br />
infoclip.fr.            86400   IN      NS      ns1.infoclip.fr.<br />
;; ADDITIONAL SECTION:<br />
ns0.infoclip.fr.        86400   IN      A       217.25.176.28<br />
ns0.infoclip.fr.        86400   IN      AAAA    2001:1650:0:1001::2<br />
ns1.infoclip.fr.        86400   IN      A       194.29.206.67<br />
;; Query time: 5 msec<br />
;; SERVER: 217.25.176.28#53(217.25.176.28)<br />
;; WHEN: Fri Feb 12 10:23:54 2010<br />
;; MSG SIZE  rcvd: 145</p></blockquote>
<h3>host</h3>
<p>La commande host est un outil particulièrement utile pour créer des scripts utilisant des informations DNS. Elle permet d&#8217;afficher très simplement des informations en rapport avec un nom de domaine telles que les serveurs DNS d&#8217;autorité, les MX ou le SOA.</p>
<blockquote><p>antoine@ks:~$ host -t MX lemonde.fr</p>
<p>lemonde.fr mail is handled by 5 smtp0.lemonde.fr.</p>
<p>lemonde.fr mail is handled by 10 smtp1.lemonde.fr.</p>
<p>antoine@ks:~$ host -t ns lemonde.fr</p>
<p>lemonde.fr name server nsc.bookmyname.com.</p>
<p>lemonde.fr name server nsa.bookmyname.com.</p>
<p>lemonde.fr name server nsb.bookmyname.com.</p>
<p>antoine@ks:~$ host -t soa lemonde.fr</p>
<p>lemonde.fr has SOA record nsa.bookmyname.com. hostmaster.bookmyname.com. 1265963399 43200 3600 604800 3600</p></blockquote>
<h3>named-checkconf</h3>
<p>L&#8217;outil named-checkconf est fourni avec BIND par défaut mais semble relativement peu connu. Cet utilitaire permet de vérifier la syntaxe d&#8217;un fichier de configuration. En sachant que BIND est assez peu tolérant des erreurs, cet outil vous évitera quelques mauvaises surprises.</p>
<blockquote><p>named-checkconf /etc/named.conf</p></blockquote>
<h3>named-checkzone</h3>
<p>Une fois que la configuration de BIND est correcte, il est intéressant de vérifier les zones. Je pense que cette vérification doit être périodique car les erreurs passent facilement inaperçue dans les zones. Cet utilitaire va vérifier la syntaxe de vos zones.</p>
<blockquote><p>named-checkzone domaine.tld /var/named/domaine.tld</p></blockquote>
<p>Au final, je pense que ces quelques outils devraient vous permettre de pouvoir mieux diagnostiquer d&#8217;éventuels soucis de résolutions de noms de domaine.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/02/quelques-outils-de-diagnostic-dns/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Les technologies du Cloud Computing</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 23:01:45 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Types]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=902</guid>
		<description><![CDATA[Les vacances sont finies et les affaires reprennent avec plus d&#8217;open source et de cloud computing. Lors d&#8217;un précédent article, nous avons essayé de trouver une définition à peu près convenable du cloud computing de manière générale. Ceci s&#8217;est avéré relativement complexe et hasardeux. J&#8217;ai finalement choisi de conserver la définition proposée par Wikipedia en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-full wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg" alt="" width="137" height="216" /></a>Les vacances sont finies et les affaires reprennent avec plus d&#8217;open source et de cloud computing. Lors d&#8217;un <a href="http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/">précédent article</a>, nous avons essayé de trouver une définition à peu près convenable du cloud computing de manière générale. Ceci s&#8217;est avéré relativement complexe et hasardeux. J&#8217;ai finalement choisi de conserver la définition proposée par <a href="http://en.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> en Anglais.</p>
<p>A défaut de réussir à définir conceptuellement le cloud computing, nous allons essayer de le définir technologiquement. Cet exercice devrait être largement plus simple que le précédent car les ressources abondent sur ce plan. Comme vous vous en doutez déjà, il existe de nombreux types d&#8217;infrastructures physiques et applicatives placées sous la dénomination de cloud computing. Nous essayerons de faire une sélection des technologies réccurentes.</p>
<h3>La virtualisation</h3>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignright size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="174" height="155" /></a>Lorsqu&#8217;est évoqué la notion de cloud computing, la notion de virtualisation n&#8217;est pas bien loin. La montée en popularité du cloud computing coïncide largement avec la monte en popularité des plate-formes de virtualisation. Bien qu&#8217;il existe de nombreux <a href="http://www.antoinebenkemoun.fr/2009/10/classification-des-types-de-virtualisation-mise-a-jour/">types de virtualisation</a>, la virtualisation de systèmes d&#8217;exploitation est la plus fréquente, de loin. Nous pouvons affirmer de manière relativement sûre que la base essentielle du cloud computing est la virtualisation de systèmes d&#8217;exploitation.</p>
<p>La virtualisation de système d&#8217;exploitation n&#8217;est cependant pas un phénomène récent. Les premières applications de VMWare datent de 1998. L&#8217;amélioration des processeurs x86 n&#8217;est certainement pas étranger à ce phénomène avec la multiplication et la densification des coeurs de calcul. La montée du cloud computing est sans aucun doute liée avec la montée en puissance des applications d&#8217;automatisation des plate-formes de virtualisation. Cette automatisation permet une flexibilité exceptionnelle et une réactivité dans l&#8217;évolution du cloud.</p>
<h3>La place de l&#8217;open source</h3>
<p>Alors que l&#8217;on pourrait croire que l&#8217;acteur le plus populaire dans ce domaine est VMWare, la réalité ne confirme pas cette intuition. L&#8217;open source joue un rôle essentiel dans le domaine du cloud computing à travers l&#8217;hyperviseur <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">Xen</a>. Le cloud publique d&#8217;Amazon est basé sur le projet Xen tout comme l&#8217;offre de serveur virtuel privé de Gandi. Cette adoption massive peut probablement s&#8217;expliquer par la nature open source de l&#8217;hyperviseur ayant permis le développement des outils d&#8217;automatisation mais aussi par la faible perte de performance. Bien que le projet KVM ait été intégré dans le noyau Linux et choisi par différentes distributions, ceci signifie en aucun cas la fin du projet Xen.</p>
<p>Dans le cas du déploiement de grands clouds publiques, l&#8217;utilisation des plate-formes de virtualisation propriétaires telles que VMWare ou Hyper-V ne semblent pas viables financièrement. Les licences VMWare sont exceptionnellement coûteuses, de même pour les licences Windows 2008 Server. Un grand cloud public basé sur ces technologies rendrait l&#8217;offre particulièrement peu compétitive. De plus, l&#8217;hébergeur dépendrait totalement de l&#8217;éditeur pour les fonctionnalités qu&#8217;il peut implémenter et n&#8217;aura que peu de marge pour innover. L&#8217;utilisation des outils propriétaires peut être viable financièrement dans le cadre de clouds privés de taille modeste bien que la gratuité de <a href="http://www.citrix.com/English/ps2/products/feature.asp?contentID=1686939">XenServer</a> de Citrix ne facilite pas l&#8217;adoption.</p>
<h3>La mise en réseau du stockage</h3>
<p>Tandis que les deux premières technologies sont visibles par les utilisateurs des clouds, le troisième l&#8217;est nettement moins. Traditionnellement, les unités de stockage de masse sont connectées directement sur les serveurs. Concrètement, cela se traduit par la connexion des disques dur directement sur le bus ATA ou SCSI de chaque serveur. Cette forme de stockage a comme avantage d&#8217;être particulièrement simple mais a comme désavantage d&#8217;être très peu flexible.</p>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png"><img class="alignleft size-full wp-image-909" title="openstorage" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png" alt="" width="166" height="189" /></a>La mise en réseau des éléments de stockage à travers le SAN (Storage Area Network) a permis de s&#8217;affranchir de nombreuses contraintes. Cette flexibilité exceptionnelle a permis aux clouds de pouvoir s&#8217;automatiser rapidement avec notament l&#8217;utilisation des techniques de snapshots ou de déduplication. De plus, le réseau de stockage a permis d&#8217;augmenter massivement les performances des IO permettant de pouvoir centraliser les données. Cette centralisation a rendu possible les techniques de migration automatique à chaud et de répartition de charge dynamique entre différents hyerviseurs.</p>
<p>Au final, les technologies du cloud computing sont plus simples à cibler que le concept global. J&#8217;aurais l&#8217;occasion d&#8217;évoquer et de traiter les réseaux de stockage en détail ultérieurement. Ces trois technologies sont des technologies &laquo;&nbsp;centrales&nbsp;&raquo; autour desquelles peuvent en orbiter de nombreuses autres.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Définition du &#171;&#160;Cloud Computing&#160;&#187;</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 12:42:28 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=876</guid>
		<description><![CDATA[Je profite de cette journée de vacances pour prendre le temps de blogger sur un sujet d&#8217;actualité mais surtout particulièrement à la mode. Certains préfèreront le terme &#171;&#160;trendy&#160;&#187; mais je trouve que ca fait peut être un peu beaucoup pour une technique informatique. J&#8217;aurais l&#8217;occasion de revenir sur le sujet du cloud computing plus d&#8217;une [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-full wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg" alt="" width="137" height="216" /></a>Je profite de cette journée de vacances pour prendre le temps de blogger sur un sujet d&#8217;actualité mais surtout particulièrement à la mode. Certains préfèreront le terme &laquo;&nbsp;trendy&nbsp;&raquo; mais je trouve que ca fait peut être un peu beaucoup pour une technique informatique. J&#8217;aurais l&#8217;occasion de revenir sur le sujet du cloud computing plus d&#8217;une fois. Je ne ferais cependant pas une série d&#8217;articles liés mais différents aspects à visée plus ou moins objective.</p>
<p>L&#8217;objectif de cet article est de présenter les différentes définitions du cloud computing que l&#8217;on peut trouver sur le web et de les comparer. Afin d&#8217;avoir un premier élément de définition, nous pouvons nous rendre sur <a href="http://fr.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> qui définit le cloud computing comme suit.</p>
<blockquote><p>L&#8217;informatique dans les nuages (en anglais, cloud computing) est un concept majeur faisant référence à l&#8217;utilisation de la mémoire et des capacités de calcul des ordinateurs et des serveurs répartis dans le monde entier et liés par un réseau, tel Internet (principe de la grille informatique).</p></blockquote>
<p>Tout d&#8217;abord, Wikipedia France traduit cloud computing par le terme informatique dans les nuages. Cette traduction est une traduction très littérale qui, selon moi, s&#8217;adapte relativement mal en Français. A défaut d&#8217;une meilleure traduction, je continuerais à utiliser le terme anglais beaucoup plus répandu.</p>
<p>Ensuite, intéressons-nous à la définition proposée par Wikipedia. Cette définition ressemble beaucoup plus à un slogan marketing qu&#8217;à une véritable définition d&#8217;un concept informatique. Elle commence par préciser qu&#8217;il s&#8217;agit d&#8217;un concept majeur. Cette affirmation est soutenue par un <a href="http://www.gartner.com/it/page.jsp?id=707508">rapport</a> Gartner cité en bas de page. Sans questionner le point de vue de ces analystes, cette définition s&#8217;attache en premier lieu à définir la taille de ce concept avant même d&#8217;avoir précisé de quoi il s&#8217;agissait.</p>
<p>De plus, l&#8217;utilisation de capacités de calcul et de mémoire d&#8217;ordinateurs via Internet est loin d&#8217;être quelque chose de récent ni de propre au cloud computing. Une application web est une utilisation de capacité de calcul via Internet et ce n&#8217;est pas pour autant qu&#8217;il s&#8217;agit d&#8217;une nouveauté ou bien même de cloud computing. La fin de la définition fait allusion au grid computing qui est une technique bien différente du cloud computing du fait qu&#8217;elle soit conçue pour effectuer du calcul distribué.</p>
<p>Nous pouvon ensuite nous tourner vers la définition proposée par Wikipedia en Anglais en espérant obtenir un résultat plus probant.</p>
<blockquote><p>In concept, it is a paradigm shift whereby details are abstracted from the users who no longer need<sup> </sup>knowledge of, expertise in, or control over the technology infrastructure &laquo;&nbsp;in the cloud&nbsp;&raquo; that supports them.<span> </span>Cloud computing describes a new supplement, consumption and delivery model for IT services based on Internet, and it typically involves the provision of dynamically scalable and often virtualized resources as a service over the Internet.</p></blockquote>
<p>Pour les francophones, voici la traduction &laquo;&nbsp;best effort&nbsp;&raquo; que je propose de cette définition.</p>
<blockquote><p>Conceptuellement, il s&#8217;agit d&#8217;un changement fondamental se traduisant par une abstraction de l&#8217;infrastructure technologique désormais transposée &laquo;&nbsp;dans les nuages&nbsp;&raquo;. Ce changement fondamental implique que les utilisateurs n&#8217;aient plus besoin d&#8217;une connaissance ou d&#8217;une maitrise de l&#8217;infrastructure technologique. Le cloud computing est un technique basée sur un nouveau modèle de consommation et d&#8217;utilisation des TIC basées sur Internet. Typiquement, cela inclut la mise à disposition de ressources extensible à la volée et, souvent, virtualisées par le biais d&#8217;Internet.</p></blockquote>
<p>Cette définition semble convenir bien mieux à l&#8217;idée du cloud computing qui est traitée régulièrement sur Internet. Je trouve que cela décrit beaucoup mieux le concept et la pratique du cloud computing. Nous remarquons également que la page <a href="http://en.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> en Anglais sur le cloud computing précise bien que ce n&#8217;est pas la même chose que le grid computing. Promis, je ne l&#8217;avais pas vu avant.</p>
<p>Au final, la définition du cloud computing est relativement compliquée à poser étant donné la jeunesse de la technique. De plus, le succès de cette technique incite tous les vendeurs de solutions informatiques à se mettre à l&#8217;heure du cloud computing moyennant une définition approximative de ce concept. Dans un prochain article, nous essayerons de trouver une définition plus pratique du cloud computing.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Quelques favoris qui pourraient être utiles</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/quelques-favoris-qui-pourraient-etre-utile/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/quelques-favoris-qui-pourraient-etre-utile/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 14:17:01 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Inclassable]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Humeur]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=859</guid>
		<description><![CDATA[L&#8217;activité sur ce blog se fait discrète en ce moment, je vous l&#8217;accorde. Pour la fin du mois de Décembre et le début du mois de Janvier, j&#8217;avais l&#8217;excuse des fêtes de fin d&#8217;année. Nous en sommes désormais relativement loin. J&#8217;avoues que la motivation se fait plus rare en ce moment mais elle devrait revenir.
A [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/signets-favoris-etoile-icone-8879-96.png"><img class="alignleft size-full wp-image-861" title="signets-favoris-etoile-icone-8879-96" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/signets-favoris-etoile-icone-8879-96.png" alt="" width="96" height="96" /></a>L&#8217;activité sur ce blog se fait discrète en ce moment, je vous l&#8217;accorde. Pour la fin du mois de Décembre et le début du mois de Janvier, j&#8217;avais l&#8217;excuse des fêtes de fin d&#8217;année. Nous en sommes désormais relativement loin. J&#8217;avoues que la motivation se fait plus rare en ce moment mais elle devrait revenir.</p>
<p>A travers ce rapide article, je souhaiterais partager avec vous une sélection de pages web que j&#8217;ai eu l&#8217;occasion de rencontrer. Ceci vous permettra peut être de découvrir de nouveaux sites ou bien d&#8217;en redécouvrir d&#8217;anciens. Certains de ces liens sont peut être un peu datés mais ils devraient toujours être utiles.</p>
<p><strong>Configurer Ubuntu en tant que routeur Wifi (<a href="http://ubuntuforums.org/showthread.php?t=376283">lien</a>) : </strong>Un petit tutoriel qui vous expliquera comment configurer une Ubuntu en tant que routeur wifi. Ca peut paraitre simple mais ca ne l&#8217;est pas forcément.</p>
<p><strong>Installation d&#8217;un &laquo;&nbsp;pack&nbsp;&raquo; de détection d&#8217;intrusion (<a href="http://www.howtoforge.com/snort-ossec-prelude-on-ubuntu-gutsy-gibbon">lien</a>) : </strong>Tutoriel vous expliquant l&#8217;installation de Snort, OSSEC, Prelude sur une Ubuntu. Fonctionne sur Debian également.</p>
<p><strong>Interview du Lt. Col. John Bircher sur la cybersécurité (<a href="http://interviews.slashdot.org/article.pl?sid=08/07/03/1913245&amp;from=rss">lien</a>) : </strong>Interview d&#8217;un officier chargé de la cybersécurité dans l&#8217;armée américaine.</p>
<p><strong>Tableau de bord de la sécurité réseau (<a href="http://www.eyrolles.com/Informatique/Livre/tableaux-de-bord-de-la-securite-reseau-9782212119732">lien</a>) : </strong>Excellent livre traitant de nombreux aspects de la sécurité informatique.</p>
<p><strong>Configuration de Xen dans le cas de domaines HVM (<a href="http://en.opensuse.org/Xen_Full_Virtualization_Example" class="broken_link" rel="nofollow">lien</a>) : </strong>Article extrait de la documentation SuSe explicitant la configuration et l&#8217;utilisation d&#8217;un domaine HVM sous Xen. Tout à fait applicable à n&#8217;importe quelle installation Xen.</p>
<p><strong>Croix Rouge Française de Paris 9ème (<a href="http://paris09.croix-rouge.fr/sec-reseau.htm">lien</a>) : </strong>Site de la délégation locale Croix Rouge où je suis bénévole.</p>
<p><strong>Configuration des quotas sous Debian (<a href="http://www.debian-administration.org/articles/47">lien</a>)</strong></p>
<p><strong>Optimisation de performances Postfix (<a href="http://www.postfix.org/TUNING_README.html#rope">lien</a>) : </strong>Page de la documentation détaillant l&#8217;optimisation des performances d&#8217;un serveur Postfix.</p>
<p><strong>Installation de grsec sur un noyau Linux (<a href="http://www.howtoforge.com/hardening-the-linux-kernel-with-grsecurity-debian">lien</a>)</strong></p>
<p><strong>La gestion des services sous Solaris (<a href="http://www.sunwizard.net/html/articles/tl001.html#creation_service">lien</a>) : </strong>Article de documentation détaillant le fonctionnement du SMF de Solaris 10 de la gestion à la création de services.</p>
<p><strong>Installation de Wireshark sur MacOS X (<a href="http://josephhall.org/nqb2/index.php/2009/07/21/wrshrkinstll">lien</a>) : </strong>Documentation indispensable pour pouvoir installer Wireshark sur MacOS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/quelques-favoris-qui-pourraient-etre-utile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blog Orange Business Services Virtualisation (MàJ)</title>
		<link>http://www.antoinebenkemoun.fr/2009/09/orange-business-services-virtualisation/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/09/orange-business-services-virtualisation/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 09:02:05 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=573</guid>
		<description><![CDATA[EDIT : Mon article a été publié ce matin. Vous pouvez le consulter en cliquant ici.

Je n&#8217;ai pas pour habitude de faire la publicité d&#8217;autres blogs mais je vais faire une exception dans ce billet. Je vais également faire une exception car ce billet sera plus court que les autres n&#8217;ayant pas matière à développer [...]]]></description>
			<content:encoded><![CDATA[<p><strong>EDIT : </strong>Mon article a été publié ce matin. Vous pouvez le consulter en cliquant <a href="http://blogs.orange-business.com/virtualisation/2009/09/la-theorie-de-popek-et-goldberg.html">ici</a>.</p>
<p><img class="alignleft size-full wp-image-578" title="orange_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/09/orange_logo.gif" alt="orange_logo" width="140" height="140" /></p>
<p>Je n&#8217;ai pas pour habitude de faire la publicité d&#8217;autres blogs mais je vais faire une exception dans ce billet. Je vais également faire une exception car ce billet sera plus court que les autres n&#8217;ayant pas matière à développer infiniment sur ce sujet.</p>
<p>Tout d&#8217;abord, je suis actuellement en stage dans la filiale virtualisation du groupe Orange Business Services. Si vous voyez donc dans ce billet une publicité déguisée, vous voyez donc juste.</p>
<p>Ensuite, on m&#8217;a proposé de reprendre des billets extraits de ce blog sur le blog virtualisation d&#8217;Orange Business Services. Vous vous doutez bien que j&#8217;ai bien évidemment accepté. Vous allez donc pouvoir  retrouver certains articles de ce blog légèrement remixés sur le blog <a href="http://blogs.orange-business.com/virtualisation/">Orange Business Services Virtualisation</a> que vous pourrez consulter<a href="http://blogs.orange-business.com/virtualisation/"> ici</a>. Les modifications se situent essentiellement au niveau de la mise en forme car le contexte n&#8217;est pas tout à fait le même.</p>
<p>Mon premier article sur ce blog sera donc une reprise du <a href="http://www.antoinebenkemoun.fr/2009/09/la-theorie-de-popek-et-goldberg-les-pre-requis-de-la-virtualisation/">premier article</a> sur la théorie de <a href="http://www.antoinebenkemoun.fr/2009/09/la-theorie-de-popek-et-goldberg-les-pre-requis-de-la-virtualisation/">Popek et Goldberg</a>. La publication est prévue pour le Vendredi 9 Octobre dans la matinée. Pour la suite des événements, je continuerais sans aucun doute à poster des billets ne traitant pas de la virtualisation sur ce blog. Les billets traitant de la virtualisation seront surement postés sur chaque blog.</p>
<p>Je vous invite à consulter ce blog qui a l&#8217;occasion de traiter de nombreux sujets liés à la virtualisation et surtout aux produits de virtualisation d&#8217;application Citrix ainsi qu&#8217;à l&#8217;apport de la virtualisation par rapport à la pandémie.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/09/orange-business-services-virtualisation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Livre sur le High Performance Computing</title>
		<link>http://www.antoinebenkemoun.fr/2009/09/livre-sur-le-high-performance-computing/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/09/livre-sur-le-high-performance-computing/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 09:03:20 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[HPC]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[livre]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=587</guid>
		<description><![CDATA[Je souhaite partager avec vous une petite trouvaille que j&#8217;ai faite dans ma boite mail ce matin. J&#8217;ai plus l&#8217;habitude de parler de virtualisation et de sécurité sur ce blog mais je vais également avoir l&#8217;occasion de vous parler de sujets différents.
Sun met à disposition sur son site Internet un ebook gratuit de la série [...]]]></description>
			<content:encoded><![CDATA[<p>Je souhaite partager avec vous une petite trouvaille que j&#8217;ai faite dans ma boite mail ce matin. J&#8217;ai plus l&#8217;habitude de parler de virtualisation et de sécurité sur ce blog mais je vais également avoir l&#8217;occasion de vous parler de sujets différents.</p>
<p>Sun met à disposition sur son site Internet un ebook gratuit de la série &laquo;&nbsp;For Dummies&nbsp;&raquo; traduites en français par &laquo;&nbsp;pour les nuls&nbsp;&raquo; sur le &laquo;&nbsp;High Performance Computing&nbsp;&raquo; ou HPC. Mais qu&#8217;est ce que le HPC me diriez-vous ? Le HPC se traduit en Français par &laquo;&nbsp;Calcul à Haute Performance&nbsp;&raquo;. Il s&#8217;agit du domaine de l&#8217;informatique qui traite habituellement des superordinateurs dont l&#8217;objectif est d&#8217;effectuer des calculs massivement parallèles. On connait le HPC à travers les superordinateurs <a href="http://www.cray.com/Home.aspx">Cray</a> ou <a href="http://fr.wikipedia.org/wiki/Deep_Blue">Deep Blue</a> d&#8217;<a href="http://www.ibm.com">IBM</a> qui avait battu le champion du monde d&#8217;échecs.</p>
<p style="text-align: center;"><a href="http://www.sun.com/x64/ebooks/hpc_for_dummies.pdf"><img class="size-full wp-image-588 aligncenter" title="hpcdummies" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/09/hpcdummies.jpg" alt="hpcdummies" width="216" height="334" /></a></p>
<p>Vous pouvez vous procurer cet ebook gratuitement sur le site de Sun en cliquant<a href="http://www.sun.com/x64/ebooks/hpc_for_dummies.pdf"> ici.</a></p>
<p>Ce livre fait un tour d&#8217;horizon des technologies de HPC et tente d&#8217;expliquer comment ces technologies fonctionnent. Je ne l&#8217;ai pas encore lu en intégralité mais le peu que j&#8217;en ai lu est particulièrement intéressant. Ce livre est légèrement orienté vers les technologies Sun et AMD mais ce n&#8217;est pas systématique. Si vous n&#8217;êtes pas anglophone, c&#8217;est le moment ou jamais de s&#8217;y mettre.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/09/livre-sur-le-high-performance-computing/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Un peu de QoS avec Pfsense</title>
		<link>http://www.antoinebenkemoun.fr/2009/09/un-peu-de-qos-avec-pfsense/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/09/un-peu-de-qos-avec-pfsense/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 13:10:18 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=555</guid>
		<description><![CDATA[J&#8217;ai déjà eu l&#8217;occasion de vous parler de Pfsense dans un précédent billet. Pour rappel, il s&#8217;agit d&#8217;une distribution basée sur FreeBSD qui a pour objectif de founir différents services réseau. Cette distribution brille par sa simplicité d&#8217;utilisation et par son nombre conséquent de fonctionnalités.

Un des grands avantages de Pfsense est de disposer d&#8217;un système [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai déjà eu l&#8217;occasion de vous parler de Pfsense dans un <a href="http://www.antoinebenkemoun.fr/2009/07/pfsense-freebsd-mais-en-bien/">précédent billet</a>. Pour rappel, il s&#8217;agit d&#8217;une distribution basée sur FreeBSD qui a pour objectif de founir différents services réseau. Cette distribution brille par sa simplicité d&#8217;utilisation et par son nombre conséquent de fonctionnalités.</p>
<p style="text-align: center;"><img class="size-full wp-image-141  aligncenter" title="pfsense-logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/pfsense-logo1.jpg" alt="pfsense-logo" width="262" height="74" /></p>
<p style="text-align: left;">Un des grands avantages de Pfsense est de disposer d&#8217;un système de gestion de paquets. Ce système permet de pouvoir facilement rajouter des applications tierces.</p>
<p style="text-align: left;">Dans notre cas, nous avons un LAN qui contient un certain nombre de postes. Le problème de ce LAN est qu&#8217;il a la fâcheuse tendance de consommer toute notre bande passante. Nous allons donc devoir implémenter une solution de QoS. La QoS est un ensemble de techniques qui consiste à mettre une priorité à du trafic et à contrôler la bande passante allouée à ce trafic. Il existe bien sûr de nombreux boitiers commerciaux qui sont capables d&#8217;assurer ces fonctionnalités mais leur prix est pour le moins prohibitif.</p>
<p style="text-align: left;">Le trafic que nous aurons à gérer est essentiellement du trafic web (HTTP et HTTPS). Les contraintes sur la QoS sont qu&#8217;il va être nécessaire de plafonner le débit utilisable à 10Mbit/s et d&#8217;éviter qu&#8217;un utilisateur puisse saturer toute la bande passante.</p>
<p>Squid semble être la solution idéale pour faire ce que nous avons à faire. Etant donné que nous allons traiter que des flux web, le proxy web semble être la meilleure solution. Pfsense est capable de faire de la QoS sur des paquets  mais les options ne sont pas aussi poussées que lors de l&#8217;utilisation d&#8217;un proxy. Avec la QoS standard, nous n&#8217;aurions pas pu garantir qu&#8217;un utilisateur ne puisse pas saturer toute la bande passante par exemple.</p>
<p>On va donc installer le package Squid :</p>
<p style="text-align: center;"><img class="size-full wp-image-561 aligncenter" title="pfsensepackages" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/09/pfsensepackages.jpg" alt="pfsensepackages" width="227" height="240" /></p>
<p>Une fois le package Squid installé, nous allons pouvoir paramétrer le proxy web que nous venons d&#8217;installer. Vous devriez pouvoir y accéder dans le menu services comme illustré dans l&#8217;image suivante :</p>
<p style="text-align: center;"><img class="size-full wp-image-564   aligncenter" title="pfsenseproxy" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/09/pfsenseproxy.jpg" alt="pfsenseproxy" width="180" height="111" /></p>
<p>Dans la page principale de configuration, nous allons pouvoir configurer les différentes options de notre proxy. Il est intéressant de vérifier les interfaces sur lesquelles il va répondre et le port d&#8217;écoute. Il faut ensuite définir les plages d&#8217;IP autorisées à utiliser ce proxy dans l&#8217;onglet &laquo;&nbsp;Access Control&nbsp;&raquo;. Nous allons ensuite pouvoir nous attarder sur la configuration de la QoS.</p>
<p>Tout d&#8217;abord, il faut se rendre dans l&#8217;onglet &laquo;&nbsp;Traffic Management&nbsp;&raquo; dans lequel nous allons pouvoir effectuer tous nos paramétrages. Nous allons pouvoir paramétrer la bande passante maximale utilisable par les utilisateurs de notre proxy en renseignant le champ &laquo;&nbsp;Overall Bandwidth Throttling&nbsp;&raquo;. Afin d&#8217;éviter qu&#8217;un utilisateur puisse consommer toute la bande passante, nous allons donc paramétrer une limitation par utilisateur. Nous allons supposer qu&#8217;il n&#8217;y a jamais plus de 3 utilisateurs qui essayent de consommer beaucoup de bande passante. Nous pouvons donc mettre 3Mbit/s. L&#8217;image suivante résume le paramétrage :</p>
<p style="text-align: center;"><img class="size-full wp-image-567 aligncenter" title="pfsensethrottling" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/09/pfsensethrottling.jpg" alt="pfsensethrottling" width="330" height="131" /></p>
<p>Une fois les paramètres pris en compte, nous aurons un proxy web qui régulera et limitera la bande passante utilisé par nos utilisateurs qui passeront par ce proxy. Nous avons également la possibilité de rajouter des fonctions de filtrage web avec le plugin SquidGuard et une blacklist adaptée. Il est également possible de mettre le proxy web en mode transparent en cochant une option dans les options générales du proxy.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/09/un-peu-de-qos-avec-pfsense/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
