Skip to content

Mise en place du NAT

L’objectif de cette intervention Ă©tait d’interconnecter le rĂ©seau local de l’infrastructure IMDEO Ă  Internet de maniĂšre sĂ©curisĂ©e. Il s’agissait de configurer un routeur Cisco pour partager une adresse IP publique unique avec plusieurs postes internes via la translation d’adresses par port (PAT), tout en appliquant une politique de sĂ©curitĂ© stricte visant Ă  isoler spĂ©cifiquement le VLAN d’administration de tout accĂšs externe.

Pour mener Ă  bien cette mission, l’intervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :

  1. DĂ©finition des zones de confiance (Interfaces Inside/Outside) : La premiĂšre Ă©tape a consistĂ© Ă  cartographier le flux rĂ©seau sur le routeur. L’interface connectĂ©e au rĂ©seau local a Ă©tĂ© dĂ©clarĂ©e comme zone interne (Inside), tandis que l’interface de sortie vers le Fournisseur d’AccĂšs Internet a Ă©tĂ© dĂ©signĂ©e comme zone publique (Outside). Cela permet au routeur de savoir dans quel sens appliquer la traduction d’adresse.

  2. ImplĂ©mentation du filtrage rĂ©seau (ACL) : Afin de sĂ©curiser l’infrastructure, une liste de contrĂŽle d’accĂšs (Access Control List) standard a Ă©tĂ© rĂ©digĂ©e. L’enjeu stratĂ©gique Ă©tait d’interdire explicitement le routage vers Internet pour le sous-rĂ©seau d’administration (en utilisant le masque gĂ©nĂ©rique inverse), tout en autorisant le trafic provenant des autres sous-rĂ©seaux opĂ©rationnels (comme le VLAN COM).

  3. Activation de la translation d’adresses (PAT / Overload) : Le service de traduction a ensuite Ă©tĂ© activĂ© en liant l’ACL prĂ©cĂ©demment créée Ă  l’interface publique du routeur. L’utilisation du paramĂštre de surcharge (Overload) a Ă©tĂ© configurĂ©e pour activer le PAT (Port Address Translation), permettant ainsi de multiplexer les connexions simultanĂ©es de plusieurs machines internes sur une seule IP publique grĂące Ă  l’attribution de ports distincts.

  4. Validation et audit des flux : La recette de l’intervention a Ă©tĂ© rĂ©alisĂ©e en gĂ©nĂ©rant du trafic ICMP (ping vers un DNS public) depuis un poste client autorisĂ©. L’audit de la table de traduction (show ip nat translations) et des statistiques globales a permis de confirmer la crĂ©ation dynamique des sessions NAT et le bon comptage des paquets traduits.

L’utilisation du masque gĂ©nĂ©rique (wildcard mask) lors de la crĂ©ation de l’ACL requiert une attention particuliĂšre, notamment en plaçant les rĂšgles de refus (deny) avant les rĂšgles d’autorisation (permit) pour garantir l’application correcte de la politique de sĂ©curitĂ©.

🎓 CompĂ©tences BTS SIO (Épreuve E4) mobilisĂ©es

Section titled “🎓 CompĂ©tences BTS SIO (Épreuve E4) mobilisĂ©es”

Cette intervention technique a permis de mettre en pratique et de valider les compétences suivantes :

Compétence globale Sous-compétence Actions menées lors de la mission
1.1 GĂ©rer le patrimoine informatique VĂ©rifier les rĂšgles d’utilisation ImplĂ©mentation d’une politique de filtrage stricte (ACL) pour interdire l’accĂšs Internet au sous-rĂ©seau d’administration d’IMDEO.
1.5 Mettre Ă  disposition un service DĂ©ployer un service Configuration et activation du service NAT/PAT sur l’équipement de routage Cisco pour permettre la connectivitĂ© externe.
1.5 Mettre Ă  disposition un service RĂ©aliser les tests d’intĂ©gration VĂ©rification du trafic gĂ©nĂ©rĂ© (ping) et analyse des tables de traduction dynamiques sur le routeur pour valider le fonctionnement.