Création du plan d'adressage
🎯 Objectif de la mission
Section titled “🎯 Objectif de la mission”L’objectif de cette intervention pour l’infrastructure IMDEO était de concevoir une architecture réseau logique segmentée, sécurisée et évolutive. Le besoin initial consistait à isoler les différents flux métiers (Ressources Humaines, Direction, Comptabilité, Serveurs, etc.) pour limiter les domaines de diffusion et préparer la mise en place d’un routage inter-VLAN sécurisé. L’enjeu technique majeur était d’optimiser l’espace d’adressage IPv4 en utilisant la méthode VLSM (Variable Length Subnet Mask) afin d’attribuer à chaque service un bloc réseau correspondant exactement à son besoin en nombre d’hôtes, tout en évitant le gaspillage d’adresses.
🛠️ Déroulement des opérations
Section titled “🛠️ Déroulement des opérations”Pour mener à bien cette mission, la conception du plan d’adressage a été découpée en plusieurs phases analytiques et logiques :
-
Recensement des ressources et dimensionnement (VLSM) : Analyse des besoins capacitifs pour chaque service de l’entreprise IMDEO (de 2 hôtes pour le lien FAI à 30 hôtes pour les salles de réunion). Le découpage logique a été réalisé sur la plage privée
192.168.1.0en appliquant des masques de sous-réseaux à taille variable (allant du/27pour les grands services au/30pour l’interconnexion FAI), garantissant une allocation stricte et sans chevauchement. -
Segmentation par VLAN et isolation des flux : Attribution d’identifiants VLAN uniques (802.1Q) pour chaque département. Une démarcation claire a été établie entre les postes clients (VLANs 2, 3, 4, 5, 6, 9, situés dans les blocs
192.168.x.x) et l’infrastructure d’hébergement. Les serveurs ont été isolés dans un VLAN dédié (VLAN 51) sur une classe d’adressage distincte (172.16.51.0/24), facilitant ainsi le futur filtrage applicatif (firewalling) et limitant la surface d’attaque. -
Définition des limites de plages et des passerelles : Pour chaque sous-réseau, calcul précis des adresses réseau, des adresses de diffusion (broadcast) et des plages d’adresses IP utilisables pour l’attribution statique ou DHCP. Par convention d’architecture, la dernière adresse IP disponible de chaque plage a été désignée comme passerelle par défaut (Gateway) pour les équipements du sous-réseau (ex:
192.168.1.30pour le réseau COM).
✅ Résultats
Section titled “✅ Résultats”L’usage d’un réseau distinct (192.168.2.0/27) pour le service REUNION et d’une classe B (172.16.51.0/24) pour les SERVEURS permet d’anticiper une forte scalabilité et simplifiera la lecture des logs de sécurité lors des audits de trafic.
🎓 Compétences BTS SIO (Épreuve E4) mobilisées
Section titled “🎓 Compétences BTS SIO (Épreuve E4) mobilisées”Cette intervention technique a permis de mettre en pratique et de valider les compétences suivantes :
| Compétence globale | Sous-compétence | Actions menées lors de la mission |
|---|---|---|
| 1.1 Gérer le patrimoine informatique | Recenser et identifier les ressources | Analyse des besoins en nombre d’hôtes pour chaque département d’IMDEO afin de préparer le découpage réseau. |
| 1.1 Gérer le patrimoine informatique | Exploiter des référentiels, normes et standards | Application rigoureuse de la méthode VLSM (RFC 1812) et de la norme d’encapsulation 802.1Q (VLANs) pour la segmentation. |
| 1.4 Travailler en mode projet | Analyser les objectifs | Conception d’une matrice IP répondant directement à un besoin d’isolation de sécurité et de hiérarchisation des flux d’entreprise. |