0% ont trouvé ce document utile (0 vote)
1 vues23 pages

Super Examen Blanc: Module: Services Et Administration Des Réseaux (SAR)

sar

Transféré par

emine.souissi
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
1 vues23 pages

Super Examen Blanc: Module: Services Et Administration Des Réseaux (SAR)

sar

Transféré par

emine.souissi
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

SUPER EXAMEN BLANC

Module : Services et Administration des Réseaux (SAR)

Nom et Prénom :

Classe :

Date : Durée : 2h30

Documents autorisés : NON Calculatrice : NON

Toutes les parties du cours sont évaluées.


Lisez attentivement les énoncés avant de répondre.
Justifiez toutes vos réponses.

Exercice 1 Exercice 2 Exercice 3 Exercice 4 Exercice 5

/12 /12 /12 /12 /12

Note Totale

/60
SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Contexte global de l’examen

L’entreprise TechNova installe son infrastructure réseau. Elle dispose d’une plage d’adresses
[Link]/24. Voici l’architecture cible :

Web 1
Apache
[Link]

Load Balancer
Postes DHCP
HAProxy
clients [Link]
[Link]

Web 2
Apache
[Link]

Tous chapitres couverts : Ch.1 à Ch.7 2 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Exercice 1 – Notions de base, Modèles OSI/TCP-IP, DHCP (12 pts)


Partie A – Modèles OSI et TCP/IP (4 pts)
Q1. Compléter le tableau suivant décrivant le modèle OSI. (2.5 pts)
N° Nom de la couche Rôle principal Protocoles /
exemples
7

6 Chiffrement/déchiffrement

4 TRANSPORT Connexion
bout-en-bout, contrôle
de flux
3 Adressage logique, IP, ICMP
routage
2 Ethernet, ATM

1 PHYSIQUE

Q2. Donner deux différences et un point commun entre les modèles OSI et TCP/IP.
(1.5 pts)
......................................................................................

Partie B – Ports réseau (2 pts)


Q3. Compléter le tableau des services. (2 pts)
Service Protocole Port(s) Outil serveur
applicatif (exemple)
Web sécurisé

Résolution de BIND9
noms
Envoi de mail Postfix

Annuaire OpenLDAP

Supervision 161 / 162

Partie C – DHCP (3 pts)


Q4. Nommer et décrire les 4 étapes du protocole DHCP (en précisant la nature de chaque
message : unicast ou broadcast) et compléter le schéma ci-dessous. (2 pts)

Tous chapitres couverts : Ch.1 à Ch.7 1 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Client Serveur DHCP


1.

2.

3.

4.

Q5. L’adresse source du premier message DHCP est . Expliquer pourquoi.


(1 pts)
......................................................................................

Partie D – Configuration réseau Linux (3 pts)


Q6. L’administrateur veut configurer statiquement l’interface ens33 du serveur DNS de
TechNova (IP : [Link]/24, passerelle : [Link]). Compléter le fichier ci-
dessous (Ubuntu/Netplan) : (1.5
pts)

/etc/netplan/[Link]
1 network :
2 version : 2
3 ethernets :
4 ens33 :
5 dhcp4 : ________
6 addresses :
7 - ________ / ________
8 gateway4 : ________
9 nameservers :
10 addresses : [ ________ ]

Q7. Citer trois commandes utiles pour tester la connectivité réseau et expliquer briève-
ment le rôle de chacune. (1.5
pts)
......................................................................................

Tous chapitres couverts : Ch.1 à Ch.7 2 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Exercice 2 – Service Web (Apache) et DNS (12 pts)


La société TechNova héberge trois sites web sur le serveur Apache ([Link]) :
— [Link] — site principal, port 80
— [Link] — intranet, port 80
— [Link] — administration, port 8443

Partie A – VirtualHost Apache (5 pts)


Q1. Identifier le type de VirtualHost utilisé pour les sites www et intranet puis pour admin.
Justifier. (1 pts)
......................................................................................

Q2. Ci-dessous un fichier de configuration contenant des erreurs. Identifier et corriger


toutes les erreurs (au moins 5 erreurs sont présentes). (2.5 pts)

Fichier erroné – à corriger


1 Listen 443
2
3 NameVirtualHost *:80
4
5 < VirtualHost *:443 >
6 DocumentRoot / var / www / technova / public_html
7 ServerName www . technova . org
8 ErrorLog / etc / www / technova / error . log
9 </ VirtualHost >
10
11 < VirtualHost *:443 >
12 DocumentRoot / var / www / intranet / public_html
13 ServerName intranet . technova . tn
14 ErrorLog / var / www / intranet / error . log
15 </ VirtualHost >
16
17 < VirtualHost *:80 >
18 DocumentRoot / var / www / admin / public_html
19 ServerName admin . technova . tn
20 </ VirtualHost >

Fichier corrigé :
1 Listen ________
2 Listen ________
3
4 < VirtualHost ____ : ____ >
5 DocumentRoot ________
6 ServerName ________
7 ErrorLog ________
8 </ VirtualHost >
9
10 < VirtualHost ____ : ____ >
11 DocumentRoot ________
12 ServerName ________
13 ErrorLog ________
14 </ VirtualHost >
15
16 < VirtualHost ____ : ____ >

Tous chapitres couverts : Ch.1 à Ch.7 3 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

17 DocumentRoot ________
18 ServerName ________
19 </ VirtualHost >

Q3. Donner les commandes Apache pour activer un site, vérifier la syntaxe de la confi-
guration et redémarrer le service. (1.5
pts)
......................................................................................

Partie B – DNS (BIND9) (7 pts)


Q4. Définir les termes suivants : FQDN, Zone DNS, enregistrement MX. (1.5 pts)
......................................................................................

Q5. Compléter le fichier de zone directe ci-dessous pour le domaine [Link] en vous
appuyant sur l’architecture de la page de garde. (2.5 pts)

/etc/bind/[Link]
1 $TTL ________
2 @ IN SOA ________ . technova . tn . root . technova . tn . (
3 ________ ; Serial ( format YYYYMMDDNN )
4 3600 ; Refresh
5 1800 ; Retry
6 604800 ; Expire
7 86400 ) ; Minimum TTL
8
9 ; Serveur de noms
10 @ IN ________ ns . technova . tn .
11

12 ; Adresses des serveurs


13 ns IN ________ [Link]
14 www IN ________ [Link]
15 web2 IN ________ [Link]
16 mail IN ________ [Link]
17 ldap IN ________ [Link]
18 nms IN ________ [Link]
19
20 ; Alias
21 intranet IN CNAME ________
22 admin IN CNAME ________
23

24 ; Serveur de messagerie
25 @ IN ________ 10 ________

Q6. Quel est le résultat des commandes suivantes ? (1.5 pts)


(a) nslookup [Link] ⇒
(b) nslookup [Link] ⇒
(c) dig MX [Link] ⇒

Tous chapitres couverts : Ch.1 à Ch.7 4 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Q7. Écrire la zone inverse pour le réseau [Link]/24 (donner uniquement le nom de
la zone et les enregistrements PTR pour ns, www et mail). (1.5 pts)
......................................................................................

Tous chapitres couverts : Ch.1 à Ch.7 5 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Exercice 3 – Service de Messagerie et Annuaire LDAP (12 pts)


Partie A – Messagerie (SMTP / POP3 / IMAP) (6 pts)
Q1. Définir et distinguer les rôles de : MUA, MTA, MDA, MAA. (2 pts)
......................................................................................

Q2. L’employé alice@[Link] envoie un email à bob@[Link]. Schématiser


en détail le cheminement du message (nommer les protocoles et composants à chaque
étape). (2 pts)

MUA Alice MTA [Link] MTA [Link] MUA Bob

DNS (MX) + SMTP

(Bob récupère le mail)

Q3. Compléter la configuration Postfix du serveur mail de TechNova : (1.5 pts)

/etc/postfix/[Link]
1 myhostname = ________
2 mydomain = ________
3 myorigin = / etc / mailname
4 mydestination = $myhostname , localhost . $mydomain , localhost ,
$mydomain
5 relayhost =
6 mynetworks = [Link]/8 ________
7 m ai lb ox_ si ze _li mi t = 0
8 home_mailbox = ________

Q4. Comparer POP3 et IMAP sur 3 critères : stockage, accès multi-appareils, fonc-
tionnalités. Quel protocole recommandez-vous pour un commercial qui utilise PC +
smartphone ? Justifier. (0.5 pts)
......................................................................................

Partie B – Service Annuaire LDAP (6 pts)


Q5. L’entreprise TechNova veut centraliser les comptes utilisateurs.
(a) Quel service et quel protocole sont utilisés ? Donner le numéro de port. (0.5 pts)

Tous chapitres couverts : Ch.1 à Ch.7 6 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

(b) Donner deux avantages de ce service par rapport à une gestion locale. (0.5 pts)
......................................................................................

Q6. Expliquer la différence entre DN et RDN. (0.5 pts)


......................................................................................

Q7. À partir des informations suivantes, dessiner l’arborescence DIT et écrire le DN


complet de chaque utilisateur : (2 pts)
— Domaine : [Link]
— Unités organisationnelles : Employes, Machines
— Sous Employes : Devs, RH
— Utilisateurs sous Devs : Alice Moreau, Carlos Perez
— Utilisateur sous RH : Leila Ben Ali
Dessiner l’arborescence ici

DN de Alice Moreau : . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
DN de Leila Ben Ali : . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Q8. Écrire le fichier LDIF pour ajouter l’utilisateur Alice Moreau avec : uid=alice,
email=alice@[Link], mot de passe alice2024. (1.5 pts)

ajout_alice.ldif
1 dn : ________
2 objectClass : ________
3 cn : ________
4 sn : ________
5 givenName : ________
6 uid : ________
7 mail : ________
8 userPassword : ________

Q9. Donner la commande LDAP pour rechercher tous les utilisateurs du département Devs.
(1 pts)

Tous chapitres couverts : Ch.1 à Ch.7 7 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

......................................................................................

Tous chapitres couverts : Ch.1 à Ch.7 8 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Exercice 4 – Service de Supervision SNMP / Nagios (12 pts)


Partie A – Protocole SNMP (7 pts)
Q1. Définir SNMP et donner ses deux ports associés avec leurs rôles respectifs. (1 pts)
......................................................................................

Q2. Représenter l’architecture SNMP en complétant le schéma (nommer chaque composant


et indiquer les flux) : (2 pts)
Composant A Flux 1 : Composant B
(à nommer) Flux 2 : (à nommer)

Flux 3 :

Composant C
(à nommer)

Q3. Expliquer la différence entre le mécanisme de polling et celui de trap. Donner le port
associé à chacun. (1.5 pts)
......................................................................................

Q4. Compléter le tableau des requêtes SNMP : (2 pts)


Requête Émetteur Description
GetRequest

GetNextRequest

GetBulkRequest

SetRequest

Trap

GetResponse

Q5. Donner les 3 versions de SNMP en précisant l’amélioration principale apportée par
chaque version par rapport à la précédente. (0.5 pts)
......................................................................................

Partie B – Domaines de gestion réseau (3 pts)


Q6. Citer et expliquer les 5 domaines de la gestion réseau selon la norme OSI (mémo :
FCAPS). (2 pts)

Tous chapitres couverts : Ch.1 à Ch.7 9 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Lettre Domaine Description


F

Q7. Vrai ou Faux ? Justifier chaque réponse. (1 pts)


(a) « Déployer Nagios suffit à garantir la haute disponibilité du serveur web. »
— ....................................................................

(b) « SNMPv3 est moins sécurisé que SNMPv1 car il est plus récent. »
— ....................................................................

(c) « L’OID permet d’identifier un objet unique dans la MIB. »


— ....................................................................

(d) « Le manager SNMP écoute sur le port 161. »


— ....................................................................

Partie C – MIB et OID (2 pts)


Q8. Définir MIB et OID. Donner un exemple d’OID sous forme décimale et sous forme
textuelle. (1 pts)
......................................................................................

Q9. L’administrateur envoie une commande GetRequest pour l’OID [Link].[Link].0


(sysDescr). Décrire les étapes qui se produisent entre le Manager et l’Agent. (1 pts)
......................................................................................

Tous chapitres couverts : Ch.1 à Ch.7 10 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Exercice 5 – Haute Disponibilité, Load Balancing et Synthèse (12 pts)


Partie A – Concepts de Haute Disponibilité (5 pts)
Q1. Donner la formule de disponibilité, définir MTBF et MTTR, et calculer la disponibilité
d’un système avec : MTBF = 720h et MTTR = 8h. (1.5 pts)
......................................................................................

Q2. Qu’est-ce qu’un SPOF (Single Point of Failure) ? Donner deux exemples dans l’ar-
chitecture TechNova et proposer une solution pour chacun. (1.5
pts)
......................................................................................

Q3. Comparer Cluster Active-Passive et Cluster Active-Active sur 3 critères (complé-


ter le tableau). (2
pts)
Critère Active-Passive Active-Active
Nombre de serveurs
actifs
Utilisation des
ressources
Basculement en cas
de panne

Partie B – Load Balancing et HAProxy (5 pts)


Q4. TechNova utilise HAProxy devant ses deux serveurs web. Compléter le fichier de confi-
guration : (2.5
pts)
/etc/haproxy/[Link]
1 global
2 log / dev / log local0
3 maxconn ________
4
5 defaults
6 mode ________
7 timeout connect ________
8 timeout client ________
9 timeout server ________
10
11 frontend http_front
12 bind *: ________
13 default_backend ________
14

15 backend webservers
16 balance ________ # Algorithme : serveurs identiques
17 option ________ # Verification HTTP
18 option forwardfor # Transmettre IP client reelle

Tous chapitres couverts : Ch.1 à Ch.7 11 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

19 server web1 ________ :80 check


20 server web2 ________ :80 check

Q5. TechNova décide d’ajouter un troisième serveur web ([Link]) deux fois plus
puissant que les deux premiers. Quel algorithme et quelle configuration HAProxy faut-
il utiliser ? (1
pts)
......................................................................................

Q6. Donner un avantage et un inconvénient de l’algorithme Round Robin. (0.5 pts)


......................................................................................

Q7. Définir la différence entre un Load Balancer et un Reverse Proxy. Peut-on dire que
HAProxy joue les deux rôles ? (1 pts)
......................................................................................

Partie C – Synthèse et intégration des services (2 pts)


Q8. Un employé de TechNova tape [Link] dans son navigateur. Décrire
en 6 étapes ordonnées ce qui se passe depuis la requête DNS jusqu’à l’affichage de
la page. (1.5 pts)
Étape 1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Étape 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Étape 3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Étape 4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Étape 5 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Étape 6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Q9. L’administrateur veut configurer l’authentification centralisée pour le service mail via
LDAP.
(a) Quel est l’intérêt de cette intégration ? (0.25 pts)

(b) Donner le port utilisé et le nom du protocole sécurisé associé (LDAP chiffré).
(0.25 pts)

Tous chapitres couverts : Ch.1 à Ch.7 12 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

CORRIGÉ DÉTAILLÉ
Ne pas distribuer en même temps que le sujet

0 1 Exercice
1 – Corrigé

Corrigé
Q1 – Modèle OSI
N° Couche Rôle Protocoles
7 APPLICATION Accès aux services HTTP, FTP, DNS,
réseau pour les applis SMTP, DHCP
6 PRÉSENTATION Chiffrement/déchiffrement,SSL/TLS
compression
5 SESSION Synchronisation, NetBIOS
gestion des sessions
4 TRANSPORT Connexion TCP, UDP
bout-en-bout, contrôle
de flux
3 RÉSEAU Adressage logique, IP, ICMP
routage
2 LIAISON DE Contrôle erreurs, Ethernet, ATM
DONNÉES adressage physique
1 PHYSIQUE Transmission bits sur le Câbles, ondes, fibres
support
Q2 – OSI vs TCP/IP :
— Différences : (1) OSI = 7 couches, TCP/IP = 4 couches ; (2) OSI est un modèle
théorique/référence, TCP/IP est le modèle pratique utilisé sur Internet.
— Point commun : Architecture en couches (encapsulation des données à l’émission,
désencapsulation à la réception).
Q3 – Tableau des services :
Web sécurisé HTTPS 443 Apache, IIS
Résolution de noms DNS 53 (UDP/TCP) BIND9
Envoi de mail SMTP 25 (465 SSL) Postfix
Annuaire LDAP/LDAPS 389 / 636 OpenLDAP
Supervision SNMP 161 (poll) / 162 (trap) Nagios, Zabbix
Q4 – DHCP (DORA) :
1. DHCPDISCOVER — broadcast (src : [Link], dst : [Link]) — le client
cherche un serveur DHCP
2. DHCPOFFER — broadcast ou unicast — le serveur propose une IP + masque + bail
+ GW
3. DHCPREQUEST — broadcast — le client accepte l’offre (choisit le premier serveur)
4. DHCPACK — unicast — le serveur confirme et enregistre le bail
Q5 – Adresse source : [Link] — le client n’a pas encore d’adresse IP, il utilise donc
l’adresse non attribuée [Link] comme source.
Q6 – Netplan :
1 network :

Tous chapitres couverts : Ch.1 à Ch.7 13 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

2 version : 2
3 ethernets :
4 ens33 :
5 dhcp4 : false
6 addresses :
7 - [Link]/24
8 gateway4 : [Link]
9 nameservers :
10 addresses : [[Link]]

Appliquer avec : sudo netplan apply


Q7 – Commandes de test :
— ping @IP — teste la connectivité ICMP (joignabilité de l’hôte)
— traceroute @IP — affiche le chemin (sauts) jusqu’à la destination
— nslookup nom / dig nom — teste la résolution DNS
— netstat -tulpn / ss -lnptu — liste les ports en écoute

0 1 Exercice
2 – Corrigé

Corrigé
Q1 – Types de VirtualHost :
— www et intranet : même IP ([Link]), même port 80 ⇒ VirtualHost par nom
— admin : même IP mais port différent (8443) ⇒ VirtualHost par port
Q2 – Erreurs dans le fichier :
1. Listen 443 → Listen 80 / Listen 8443 (mauvais ports)
2. NameVirtualHost *:80 → à supprimer (directive obsolète depuis Apache 2.4)
3. <VirtualHost *:443> → <VirtualHost * :80> (mauvais port)
4. DocumentRoot /var/www/technova /public_html → sans espace :
/var/www/technova/public_html
5. ServerName [Link] → [Link] (mauvais domaine)
6. ErrorLog /etc/www/... → /var/log/apache2/... (mauvais répertoire)
7. Le troisième VirtualHost utilise le port 80 pour admin au lieu de 8443.
Fichier corrigé :
1 Listen 80
2 Listen 8443
3
4 < VirtualHost *:80 >
5 DocumentRoot / var / www / technova / public_html
6 ServerName www . technova . tn
7 ErrorLog / var / log / apache2 / technova_error . log
8 </ VirtualHost >
9
10 < VirtualHost *:80 >
11 DocumentRoot / var / www / intranet / public_html
12 ServerName intranet . technova . tn
13 ErrorLog / var / log / apache2 / intranet_error . log
14 </ VirtualHost >
15
16 < VirtualHost *:8443 >

Tous chapitres couverts : Ch.1 à Ch.7 14 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

17 DocumentRoot / var / www / admin / public_html


18 ServerName admin . technova . tn
19 </ VirtualHost >

Q3 – Commandes Apache :
1 sudo a2ensite technova . conf # Activer
2 sudo apache2ctl configtest # Verifier syntaxe
3 sudo systemctl restart apache2 # Redemarrer

Q4 – Définitions :
— FQDN : Fully Qualified Domain Name — nom de domaine complet indiquant la posi-
tion exacte dans l’arborescence DNS ([Link].)
— Zone DNS : portion de l’espace de noms gérée par un administrateur spécifique et
décrite dans un fichier de zone
— MX : Mail eXchanger — enregistrement indiquant le(s) serveur(s) de messagerie res-
ponsable(s) d’un domaine
Q5 – Fichier de zone :
1 $TTL 86400
2 @ IN SOA ns . technova . tn . root . technova . tn . (
3 2024010101 ; Serial
4 3600 ; Refresh
5 1800 ; Retry
6 604800 ; Expire
7 86400 ) ; Minimum TTL
8
9 @ IN NS ns . technova . tn .
10
11 ns IN A [Link]
12 www IN A [Link]
13 web2 IN A [Link]
14 mail IN A [Link]
15 ldap IN A [Link]
16 nms IN A [Link]
17
18 intranet IN CNAME www . technova . tn .
19 admin IN CNAME www . technova . tn .
20
21 @ IN MX 10 mail . technova . tn .

Q6 – Résultats nslookup/dig :
— nslookup [Link] ⇒ [Link] (CNAME → www → A)
— nslookup [Link] ⇒ [Link]
— dig MX [Link] ⇒ 10 [Link]. (priorité 10)
Q7 – Zone inverse :
1 ; Nom de la zone : 50.168.192. in - addr . arpa
2 $TTL 86400
3 @ IN SOA ns . technova . tn . root . technova . tn . ( 2024010101 3600 1800
604800 86400 )
4 @ IN NS ns . technova . tn .
5 30 IN PTR ns . technova . tn .
6 20 IN PTR www . technova . tn .
7 40 IN PTR mail . technova . tn .

Tous chapitres couverts : Ch.1 à Ch.7 15 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

0 1 Exercice
3 – Corrigé

Corrigé
Q1 – Agents de messagerie :
— MUA (Mail User Agent) : client de messagerie utilisé pour rédiger, envoyer et lire les
emails (ex : Thunderbird, Outlook)
— MTA (Mail Transfer Agent) : serveur qui achemine les emails d’un domaine à l’autre
via SMTP (ex : Postfix)
— MDA (Mail Delivery Agent) : dépose le message dans la boîte locale du destinataire
— MAA (Mail Access Agent) : permet à l’utilisateur de consulter sa boîte via POP3 ou
IMAP (ex : Dovecot)
Q2 – Cheminement alice → bob :
SMTP :25
— MUA Alice −−−−−−→ MTA [Link] (Postfix)
— MTA [Link] consulte DNS (enregistrement MX de [Link]) puis
SMTP :25
−−−−−−→ MTA [Link]
— MTA [Link] → MDA (dépose dans la boîte de Bob)
IMAP :143 ou POP3 :110
— MUA Bob ←−−−−−−−−−−−−−−−− boîte de Bob
Q3 – Configuration Postfix :
1 myhostname = mail . technova . tn
2 mydomain = technova . tn
3 myorigin = / etc / mailname
4 mydestination = $myhostname , localhost . $mydomain , localhost , $mydomain
5 relayhost =
6 mynetworks = [Link]/8 [Link]/24
7 m ai lb ox_si ze _li mi t = 0
8 home_mailbox = Maildir /

Q4 – POP3 vs IMAP :
Critère POP3 IMAP
Stockage Local (supprime du serveur) Serveur (synchronisé)
Multi-appareils Non idéal Idéal
Fonctionnalités Basiques Avancées (dossiers, lu/non lu)
Recommandation : IMAP — car le commercial utilise plusieurs appareils ; IMAP synchro-
nise les emails sur tous les terminaux.
Q5 – LDAP :
(a) Service annuaire, protocole LDAP, port 389 (LDAPS : 636)
(b) Avantages : (1) gestion centralisée des comptes, (2) authentification unique (SSO) pour
tous les services (mail, FTP, web, etc.)
Q6 – DN vs RDN :
— DN (Distinguished Name) : chemin complet et unique d’un objet dans l’arbre LDAP.
Ex. : cn=Alice,ou=Devs,ou=Employes,dc=technova,dc=tn
— RDN (Relative DN) : partie du DN relative au parent direct. Ex. : cn=Alice
Q7 – DIT TechNova :

Tous chapitres couverts : Ch.1 à Ch.7 16 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

dc=technova,dc=tn

ou=Employes ou=Machines

ou=Devs ou=RH

cn=Alice Moreau cn=Carlos Perez


cn=Leila Ben Ali

— DN Alice : cn=Alice Moreau,ou=Devs,ou=Employes,dc=technova,dc=tn


— DN Leila : cn=Leila Ben Ali,ou=RH,ou=Employes,dc=technova,dc=tn
Q8 – Fichier LDIF Alice :
1 dn : cn = Alice Moreau , ou = Devs , ou = Employes , dc = technova , dc = tn
2 objectClass : inetOrgPerson
3 cn : Alice Moreau
4 sn : Moreau
5 givenName : Alice
6 uid : alice
7 mail : alice@technova . tn
8 userPassword : { SSHA } alice2024_hash

Q9 – Commande ldapsearch :
1 ldapsearch -x -H ldap ://[Link] \
2 -b " ou = Devs , ou = Employes , dc = technova , dc = tn " \
3 " ( objectClass = inetOrgPerson ) "

0 1 Exercice
4 – Corrigé

Corrigé
Q1 – SNMP :
SNMP (Simple Network Management Protocol) : protocole de supervision réseau permettant
de surveiller, contrôler et configurer les équipements réseau.
— Port 161 (UDP) : reçoit les requêtes de polling du Manager
— Port 162 (UDP) : reçoit les traps (alertes spontanées) envoyées par l’Agent
Q2 – Architecture SNMP :
— Composant A : Manager (NMS) — envoie les requêtes, reçoit les réponses et traps
— Composant B : Agent SNMP — répond aux requêtes, envoie des traps
— Composant C : MIB — base de données des objets sur l’équipement
— Flux 1 : Requêtes SNMP (Get/Set) vers port 161
— Flux 2 : Réponses (GetResponse)
— Flux 3 : Traps vers port 162 (alertes autonomes de l’agent)
Q3 – Polling vs Trap :
— Polling (port 161) : le Manager interroge régulièrement l’Agent pour obtenir des
données
— Trap (port 162) : l’Agent notifie spontanément le Manager lors d’un incident (ne

Tous chapitres couverts : Ch.1 à Ch.7 17 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

nécessite pas de requête préalable)


Q4 – Requêtes SNMP :
GetRequest Manager Lire la valeur d’une variable
GetNextRequest Manager Lire la variable suivante dans la MIB
GetBulkRequest Manager Lire un groupe de variables (SNMPv2+)
SetRequest Manager Modifier la valeur d’une variable
Trap Agent Alerte spontanée (incident détecté)
GetResponse Agent Réponse aux requêtes Get/Set
Q5 – Versions SNMP :
— SNMPv1 (1989) : première version, community string en clair
— SNMPv2c : améliore les opérations (GetBulk), toujours community string
— SNMPv3 : ajoute authentification, chiffrement et contrôle d’accès (sécurité)
Q6 – FCAPS :
F Fault (Pannes) Détection, isolation et correction des ano-
malies
C Configuration Gestion des paramètres des équipements
réseau
A Accounting (Comptabilité) Calcul des coûts, facturation des res-
sources utilisées
P Performance Surveillance des métriques, optimisation
du trafic
S Security (Sécurité) Protection contre les accès non autorisés,
attaques
Q7 – Vrai/Faux :
(a) FAUX — Nagios ne fait que détecter les pannes ; pour la haute disponibilité, il faut
également de la redondance (cluster, load balancer).
(b) FAUX — SNMPv3 est plus sécurisé que SNMPv1 : il ajoute authentification + chif-
frement.
(c) VRAI — L’OID (Object Identifier) identifie de manière unique chaque objet dans la
MIB.
(d) FAUX — Le Manager (NMS) envoie les requêtes. L’Agent écoute sur le port 161.
Q8 – MIB et OID :
— MIB (Management Information Base) : base de données hiérarchique (arborescente)
contenant les informations des objets gérés sur un équipement réseau.
— OID (Object Identifier) : identifiant unique d’un objet dans la MIB.
Ex. décimal : [Link].[Link].0
Ex. textuel : [Link].0
Q9 – Étapes GetRequest sysDescr :
1. Le Manager envoie GetRequest(OID=[Link].[Link].0) à l’Agent via UDP port 161.
2. L’Agent reçoit la requête et consulte sa MIB locale.
3. L’Agent trouve la valeur de sysDescr (description du système).
4. L’Agent renvoie GetResponse(valeur="Linux technova-srv 5.15...").
5. Le Manager affiche la valeur pour l’administrateur.

Tous chapitres couverts : Ch.1 à Ch.7 18 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

0 1 Exercice
5 – Corrigé

Corrigé
Q1 – Formule et calcul :
M T BF 720 720
Disponibilité = = = ≈ 98,9%
M T BF + M T T R 720 + 8 728
— MTBF : temps moyen entre deux pannes consécutives
— MTTR : temps moyen nécessaire pour réparer une panne
Avec 98,9% ≈ 99%, le temps d’indisponibilité est d’environ 3,5 jours/an.
Q2 – SPOF dans TechNova :
— SPOF 1 : Le Load Balancer HAProxy est unique. Solution : déployer deux HAProxy
en Active-Passive avec VRRP/Keepalived.
— SPOF 2 : Le serveur DNS (unique). Solution : déployer un serveur DNS secondaire
(esclave) qui synchronise via transfert de zone.
Q3 – Active-Passive vs Active-Active :
Serveurs actifs 1 seul Tous simultanément
Ressources Gaspillées (serveur passif en attente) Pleinement exploitées
Basculement Automatique en cas de panne Transparent (redistribution)
Q4 – HAProxy corrigé :
1 global
2 log / dev / log local0
3 maxconn 4096
4
5 defaults
6 mode http
7 timeout connect 5 s
8 timeout client 50 s
9 timeout server 50 s
10
11 frontend http_front
12 bind *:80
13 default_backend webservers
14

15 backend webservers
16 balance roundrobin
17 option httpchk
18 option forwardfor
19 server web1 [Link]:80 check
20 server web2 [Link]:80 check

Q5 – Serveur 2x plus puissant : Utiliser l’algorithme Weighted Round Robin (balance


roundrobin avec option weight) :
1 server web1 [Link]:80 check weight 1
2 server web2 [Link]:80 check weight 1
3 server web3 [Link]:80 check weight 2 # 2 x plus de requetes

Q6 – Round Robin :
— Avantage : simple à configurer et équitable pour des serveurs de même capacité
— Inconvénient : ne tient pas compte de la charge réelle ni des capacités de chaque
serveur
Q7 – Load Balancer vs Reverse Proxy :

Tous chapitres couverts : Ch.1 à Ch.7 19 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

— Load Balancer : distribue les requêtes entre plusieurs serveurs backend


— Reverse Proxy : agit au nom des serveurs backend, masque leur existence au client,
peut faire du cache, SSL termination, etc.
— HAProxy joue les deux rôles : il distribue la charge (LB) et se place devant les
serveurs backend en agissant comme proxy (RP).
Q8 – Étapes http ://[Link] :
1. Le navigateur interroge le résolveur DNS local (cache) pour [Link].
2. Si non en cache, le résolveur interroge le serveur DNS racine, puis le TLD .tn, puis
le serveur autoritaire [Link].
3. Le DNS répond avec l’IP du Load Balancer [Link] (si configuré dans la zone).
4. Le navigateur envoie une requête HTTP GET sur le port 80 vers [Link].
5. HAProxy (Load Balancer) reçoit la requête et la transmet à l’un des serveurs web
(web1 ou web2) selon l’algorithme Round Robin.
6. Le serveur Apache renvoie la page HTML au client via HAProxy.
Q9 – Intégration LDAP + Mail :
(a) Intérêt : authentification centralisée — un seul compte LDAP pour tous les services
(mail, FTP, etc.). L’administrateur gère les utilisateurs en un seul endroit.
(b) Port : 389 (LDAP) ou 636 (LDAPS — chiffré via TLS)

Tous chapitres couverts : Ch.1 à Ch.7 20 Note : /60


SAR – Super Examen Module Services et Administration des Réseaux 4ème Année

Barème récapitulatif

Exercice Thèmes Points


Ex.1 OSI, TCP/IP, Ports, DHCP, Config réseau 12
Ex.2 Apache VirtualHost, DNS BIND9, Zones 12
Ex.3 Messagerie SMTP/POP3/IMAP, LDAP, DIT 12
Ex.4 SNMP, MIB, OID, FCAPS, Nagios 12
Ex.5 HA, SPOF, Cluster, HAProxy, Synthèse 12
Total 60

Remarque / Conseil
Conseils pour l’examen final :
1. Mémoriser le tableau des ports (p.1 du résumé) — présent dans 100% des examens.
2. Savoir corriger un fichier Apache (erreurs de ports, espaces, chemins).
3. Savoir compléter un fichier de zone DNS (SOA, NS, A, MX, CNAME, PTR).
4. Pour LDAP : construire un arbre DIT + écrire un DN complet.
5. Pour SNMP : distinguer polling/trap, Manager/Agent, MIB/OID.
6. Pour HA : calculer la disponibilité avec MTBF/MTTR.
7. La supervision seule ne garantit pas la haute disponibilité — toujours justifier.

Tous chapitres couverts : Ch.1 à Ch.7 21 Note : /60

Vous aimerez peut-être aussi