LOMBE NYEMBO Grace le 02/03/2026
L4As
TP
Introduction à la sécurité
EXERCICE 2
Une institution souhaite restructurer son réseau composé actuellement d'un seul LAN. Le
projet prévoit :
● Un réseau pour les postes utilisateurs,
● Un réseau pour les serveurs applicatifs,
● Un réseau pour les services d'administration,
Un accès distant pour les administrateurs.
Le routage entre ces réseaux doit être contrôlé et supervisé.
1. Quels domaines de sécurité sont impliqués dans cette architecture ? Pourquoi ?
Le domaine principal impliqué dans cette architecture est la sécurité des réseaux. En effet,
l’entreprise passe d’un réseau unique à une architecture segmentée composée de plusieurs
sous-réseaux distincts : un réseau pour les utilisateurs, un réseau pour les serveurs et un
réseau pour l’administration. Cette séparation vise à limiter les communications directes entre
les différents groupes d’équipements. Dans un réseau non segmenté, tous les appareils
peuvent communiquer librement, ce qui augmente le risque de propagation d’attaques. En
segmentant le réseau, les échanges entre les différents segments doivent passer par un
équipement de routage qui applique des règles de contrôle. Cela permet de filtrer le trafic et
d’autoriser uniquement les communications nécessaires. Cette démarche relève directement
de la sécurité réseau, car elle consiste à contrôler et protéger la circulation des données à
l’intérieur de l’infrastructure.
En plus de la sécurité réseau, cette architecture touche également la sécurité des systèmes. En
isolant les serveurs dans un réseau séparé, on réduit le risque qu’un poste utilisateur
compromis puisse accéder directement aux ressources critiques. Si un ordinateur utilisateur
est infecté par un logiciel malveillant, la segmentation empêche l’attaque de se propager
facilement vers les serveurs. Les systèmes sensibles sont donc mieux protégés grâce à cette
séparation logique.
Enfin, la sécurité des identités et des accès est aussi concernée, notamment avec la mise en
place d’un réseau dédié à l’administration et d’un accès distant sécurisé. Seuls les
administrateurs autorisés doivent pouvoir accéder aux équipements critiques. Il est donc
nécessaire de contrôler les comptes, les droits d’accès et les connexions distantes. Cela
permet de garantir que seules les personnes autorisées peuvent effectuer des actions sensibles
sur le réseau.
2. En quoi la segmentation modifie-t-elle la conception du réseau ?
La segmentation modifie profondément la manière dont le réseau est conçu. Dans un réseau
unique, tous les équipements sont placés dans le même environnement de communication.
Cette approche est simple à mettre en place, mais elle présente un risque important, car une
attaque peut se propager rapidement à l’ensemble du système.
Avec la segmentation, le réseau est divisé en plusieurs parties ayant chacune un rôle
spécifique. Le réseau des utilisateurs est réservé aux postes de travail. Le réseau des serveurs
héberge les services essentiels de l’entreprise. Le réseau d’administration est destiné à la
gestion des équipements et des systèmes. Cette organisation impose une structure plus
rigoureuse. Il faut définir des sous-réseaux, organiser les adresses IP et mettre en place des
mécanismes de routage entre les segments.
La communication entre les réseaux n’est plus automatique. Elle doit être autorisée selon des
règles précises. Cela signifie que la sécurité est intégrée dès la conception du réseau. On ne se
contente plus de connecter les équipements entre eux ; on réfléchit à qui doit communiquer
avec qui, et dans quelles conditions. Le réseau devient donc plus structuré, plus contrôlé et
plus sécurisé.
3. Quelles responsabilités nouvelles incombent à l’administrateur réseau ?
La mise en place d’une architecture segmentée augmente les responsabilités de
l’administrateur réseau. Il ne doit plus seulement assurer la connectivité entre les
équipements, mais aussi concevoir et sécuriser l’architecture.
Tout d’abord, il doit planifier la segmentation en définissant les différents réseaux et en
organisant le plan d’adressage IP. Ensuite, il doit configurer les équipements de manière à
permettre un routage sécurisé entre les segments. Il doit également définir des règles de
filtrage pour autoriser uniquement les communications nécessaires et bloquer celles qui
présentent un risque.
L’administrateur doit aussi sécuriser le réseau d’administration et l’accès distant, afin d’éviter
toute intrusion externe. Enfin, il doit surveiller le réseau en permanence pour détecter les
anomalies ou les tentatives d’attaque. La segmentation facilite l’isolement d’un problème,
mais elle exige une gestion attentive et continue.