Mise en place du NAT
đŻ Objectif de la mission
Section titled âđŻ Objectif de la missionâLâobjectif de cette intervention Ă©tait dâinterconnecter le rĂ©seau local de lâinfrastructure IMDEO Ă Internet de maniĂšre sĂ©curisĂ©e. Il sâagissait de configurer un routeur Cisco pour partager une adresse IP publique unique avec plusieurs postes internes via la translation dâadresses par port (PAT), tout en appliquant une politique de sĂ©curitĂ© stricte visant Ă isoler spĂ©cifiquement le VLAN dâadministration de tout accĂšs externe.
đ ïž DĂ©roulement des opĂ©rations
Section titled âđ ïž DĂ©roulement des opĂ©rationsâPour mener Ă bien cette mission, lâintervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :
-
DĂ©finition des zones de confiance (Interfaces Inside/Outside) : La premiĂšre Ă©tape a consistĂ© Ă cartographier le flux rĂ©seau sur le routeur. Lâinterface connectĂ©e au rĂ©seau local a Ă©tĂ© dĂ©clarĂ©e comme zone interne (Inside), tandis que lâinterface de sortie vers le Fournisseur dâAccĂšs Internet a Ă©tĂ© dĂ©signĂ©e comme zone publique (Outside). Cela permet au routeur de savoir dans quel sens appliquer la traduction dâadresse.
-
ImplĂ©mentation du filtrage rĂ©seau (ACL) : Afin de sĂ©curiser lâinfrastructure, une liste de contrĂŽle dâaccĂšs (Access Control List) standard a Ă©tĂ© rĂ©digĂ©e. Lâenjeu stratĂ©gique Ă©tait dâinterdire explicitement le routage vers Internet pour le sous-rĂ©seau dâadministration (en utilisant le masque gĂ©nĂ©rique inverse), tout en autorisant le trafic provenant des autres sous-rĂ©seaux opĂ©rationnels (comme le VLAN COM).
-
Activation de la translation dâadresses (PAT / Overload) : Le service de traduction a ensuite Ă©tĂ© activĂ© en liant lâACL prĂ©cĂ©demment créée Ă lâinterface publique du routeur. Lâutilisation du paramĂštre de surcharge (Overload) a Ă©tĂ© configurĂ©e pour activer le PAT (Port Address Translation), permettant ainsi de multiplexer les connexions simultanĂ©es de plusieurs machines internes sur une seule IP publique grĂące Ă lâattribution de ports distincts.
-
Validation et audit des flux : La recette de lâintervention a Ă©tĂ© rĂ©alisĂ©e en gĂ©nĂ©rant du trafic ICMP (ping vers un DNS public) depuis un poste client autorisĂ©. Lâaudit de la table de traduction (
show ip nat translations) et des statistiques globales a permis de confirmer la création dynamique des sessions NAT et le bon comptage des paquets traduits.
â RĂ©sultats
Section titled ââ RĂ©sultatsâLâutilisation du masque gĂ©nĂ©rique (wildcard mask) lors de la crĂ©ation de lâACL requiert une attention particuliĂšre, notamment en plaçant les rĂšgles de refus (deny) avant les rĂšgles dâautorisation (permit) pour garantir lâapplication correcte de la politique de sĂ©curitĂ©.
đ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©es
Section titled âđ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©esâCette intervention technique a permis de mettre en pratique et de valider les compĂ©tences suivantes :
| Compétence globale | Sous-compétence | Actions menées lors de la mission |
|---|---|---|
| 1.1 GĂ©rer le patrimoine informatique | VĂ©rifier les rĂšgles dâutilisation | ImplĂ©mentation dâune politique de filtrage stricte (ACL) pour interdire lâaccĂšs Internet au sous-rĂ©seau dâadministration dâIMDEO. |
| 1.5 Mettre Ă disposition un service | DĂ©ployer un service | Configuration et activation du service NAT/PAT sur lâĂ©quipement de routage Cisco pour permettre la connectivitĂ© externe. |
| 1.5 Mettre Ă disposition un service | RĂ©aliser les tests dâintĂ©gration | VĂ©rification du trafic gĂ©nĂ©rĂ© (ping) et analyse des tables de traduction dynamiques sur le routeur pour valider le fonctionnement. |