Mise en place de l'infrastructure réseau
🎯 Objectif de la mission
Section titled “🎯 Objectif de la mission”L’objectif de cette intervention est de concevoir, déployer et sécuriser l’infrastructure réseau de l’environnement MilleNuits. Le besoin initial imposait la segmentation logique des différents services (VLANs), la garantie d’un routage fluide entre ces réseaux (Router-on-a-stick), ainsi que l’accès sécurisé vers l’extérieur (NAT). En complément, la mission intègre la sécurisation des accès administratifs (SSH, VLAN Management) et la mise en œuvre d’une politique de sauvegarde centralisée et versionnée des configurations matérielles.
🛠️ Déroulement des opérations
Section titled “🛠️ Déroulement des opérations”Pour mener à bien cette mission, l’intervention a été découpée en plusieurs phases clés :
-
Conception et prototypage du cœur de réseau : L’adressage IP a été structuré selon un plan de nommage strict. L’isolation des flux a été réalisée en créant des VLANs dédiés par service (Production, Administratif, Logistique, etc.) sur les commutateurs d’accès et le commutateur cœur de réseau. Les liaisons entre ces équipements ont été configurées en mode Trunk (802.1Q) pour transporter l’ensemble des réseaux virtuels.
-
Configuration du routage et de l’accès WAN : Le routeur principal a été paramétré avec des sous-interfaces logiques servant de passerelles par défaut pour chaque VLAN. Pour permettre l’accès à Internet, le protocole NAT (Network Address Translation) en mode surcharge (PAT) a été configuré sur les routeurs, accompagné de listes de contrôle d’accès (ACL) définissant les réseaux autorisés à communiquer vers l’extérieur.
-
Sécurisation des accès administratifs : Les protocoles non chiffrés (Telnet) ont été bloqués au profit du protocole SSH. Cette étape a impliqué la création d’un domaine local, la génération de clés asymétriques RSA (2048 bits) et la définition de comptes administrateurs locaux fortement chiffrés. L’administration a été isolée dans un réseau dédié (VLAN 99 Management).
-
Mise en place de la stratégie de sauvegarde : Une centralisation des configurations a été déployée via un serveur TFTP local. Les configurations actives (
running-config) des routeurs et les bases de données VLAN (vlan.dat) des commutateurs ont été extraites, standardisées par renommage, puis archivées et versionnées sur le dépôt Git de l’infrastructure pour assurer la traçabilité. -
Tests d’intégration et recette : Une validation rigoureuse a été menée selon un cahier de recette technique : vérification physique des liens, tests de connectivité ICMP sur les passerelles locales, validation des couches réseau et applicative vers l’extérieur (Ping et requêtes HTTP via cURL), et contrôle des tables de translation NAT sur le routeur.
✅ Résultats
Section titled “✅ Résultats”L’utilisation du protocole TFTP pour les sauvegardes impliquant un transfert en clair, le processus a été strictement cantonné au VLAN de management localement pour annuler tout risque d’interception sur le réseau public.
🎓 Compétences BTS SIO (Épreuve E4) mobilisées
Section titled “🎓 Compétences BTS SIO (Épreuve E4) mobilisées”Cette intervention technique a permis de mettre en pratique et de valider les compétences suivantes :
| Compétence globale | Sous-compétence | Actions menées lors de la mission |
|---|---|---|
| 1.5 Mettre à disposition un service | Déployer un service | Implémentation du routage inter-VLAN, configuration des commutateurs (Access/Trunk) et paramétrage de la translation d’adresses (NAT) sur les routeurs Cisco. |
| 1.5 Mettre à disposition un service | Réaliser les tests d’intégration | Exécution du plan de recette réseau : vérification des liens physiques, tests ICMP locaux/distants et requêtes cURL pour valider l’accès Internet L7. |
| 1.1 Gérer le patrimoine informatique | Mettre en place les habilitations | Isolement des flux d’administration (VLAN 99) et sécurisation des accès CLI via le déploiement du protocole SSH (clés RSA 2048 bits, comptes locaux). |
| 1.1 Gérer le patrimoine informatique | Gérer des sauvegardes | Extraction des configurations (running-config et vlan.dat) via TFTP et mise en place d’un versioning continu sur le dépôt Git du projet. |
| 1.1 Gérer le patrimoine informatique | Exploiter des référentiels, normes et standards | Application stricte du plan d’adressage IP et de la convention de nommage définie pour l’entreprise MilleNuits lors de l’archivage. |