Super Examen Blanc: Module: Services Et Administration Des Réseaux (SAR)
Super Examen Blanc: Module: Services Et Administration Des Réseaux (SAR)
Nom et Prénom :
Classe :
Note Totale
/60
SAR – Super Examen Module Services et Administration des Réseaux 4ème Année
L’entreprise TechNova installe son infrastructure réseau. Elle dispose d’une plage d’adresses
[Link]/24. Voici l’architecture cible :
Web 1
Apache
[Link]
Load Balancer
Postes DHCP
HAProxy
clients [Link]
[Link]
Web 2
Apache
[Link]
6 Chiffrement/déchiffrement
4 TRANSPORT Connexion
bout-en-bout, contrôle
de flux
3 Adressage logique, IP, ICMP
routage
2 Ethernet, ATM
1 PHYSIQUE
Q2. Donner deux différences et un point commun entre les modèles OSI et TCP/IP.
(1.5 pts)
......................................................................................
Résolution de BIND9
noms
Envoi de mail Postfix
Annuaire OpenLDAP
2.
3.
4.
/etc/netplan/[Link]
1 network :
2 version : 2
3 ethernets :
4 ens33 :
5 dhcp4 : ________
6 addresses :
7 - ________ / ________
8 gateway4 : ________
9 nameservers :
10 addresses : [ ________ ]
Q7. Citer trois commandes utiles pour tester la connectivité réseau et expliquer briève-
ment le rôle de chacune. (1.5
pts)
......................................................................................
Fichier corrigé :
1 Listen ________
2 Listen ________
3
4 < VirtualHost ____ : ____ >
5 DocumentRoot ________
6 ServerName ________
7 ErrorLog ________
8 </ VirtualHost >
9
10 < VirtualHost ____ : ____ >
11 DocumentRoot ________
12 ServerName ________
13 ErrorLog ________
14 </ VirtualHost >
15
16 < VirtualHost ____ : ____ >
17 DocumentRoot ________
18 ServerName ________
19 </ VirtualHost >
Q3. Donner les commandes Apache pour activer un site, vérifier la syntaxe de la confi-
guration et redémarrer le service. (1.5
pts)
......................................................................................
Q5. Compléter le fichier de zone directe ci-dessous pour le domaine [Link] en vous
appuyant sur l’architecture de la page de garde. (2.5 pts)
/etc/bind/[Link]
1 $TTL ________
2 @ IN SOA ________ . technova . tn . root . technova . tn . (
3 ________ ; Serial ( format YYYYMMDDNN )
4 3600 ; Refresh
5 1800 ; Retry
6 604800 ; Expire
7 86400 ) ; Minimum TTL
8
9 ; Serveur de noms
10 @ IN ________ ns . technova . tn .
11
24 ; Serveur de messagerie
25 @ IN ________ 10 ________
Q7. Écrire la zone inverse pour le réseau [Link]/24 (donner uniquement le nom de
la zone et les enregistrements PTR pour ns, www et mail). (1.5 pts)
......................................................................................
/etc/postfix/[Link]
1 myhostname = ________
2 mydomain = ________
3 myorigin = / etc / mailname
4 mydestination = $myhostname , localhost . $mydomain , localhost ,
$mydomain
5 relayhost =
6 mynetworks = [Link]/8 ________
7 m ai lb ox_ si ze _li mi t = 0
8 home_mailbox = ________
Q4. Comparer POP3 et IMAP sur 3 critères : stockage, accès multi-appareils, fonc-
tionnalités. Quel protocole recommandez-vous pour un commercial qui utilise PC +
smartphone ? Justifier. (0.5 pts)
......................................................................................
(b) Donner deux avantages de ce service par rapport à une gestion locale. (0.5 pts)
......................................................................................
DN de Alice Moreau : . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
DN de Leila Ben Ali : . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Q8. Écrire le fichier LDIF pour ajouter l’utilisateur Alice Moreau avec : uid=alice,
email=alice@[Link], mot de passe alice2024. (1.5 pts)
ajout_alice.ldif
1 dn : ________
2 objectClass : ________
3 cn : ________
4 sn : ________
5 givenName : ________
6 uid : ________
7 mail : ________
8 userPassword : ________
Q9. Donner la commande LDAP pour rechercher tous les utilisateurs du département Devs.
(1 pts)
......................................................................................
Flux 3 :
Composant C
(à nommer)
Q3. Expliquer la différence entre le mécanisme de polling et celui de trap. Donner le port
associé à chacun. (1.5 pts)
......................................................................................
GetNextRequest
GetBulkRequest
SetRequest
Trap
GetResponse
Q5. Donner les 3 versions de SNMP en précisant l’amélioration principale apportée par
chaque version par rapport à la précédente. (0.5 pts)
......................................................................................
(b) « SNMPv3 est moins sécurisé que SNMPv1 car il est plus récent. »
— ....................................................................
Q2. Qu’est-ce qu’un SPOF (Single Point of Failure) ? Donner deux exemples dans l’ar-
chitecture TechNova et proposer une solution pour chacun. (1.5
pts)
......................................................................................
15 backend webservers
16 balance ________ # Algorithme : serveurs identiques
17 option ________ # Verification HTTP
18 option forwardfor # Transmettre IP client reelle
Q5. TechNova décide d’ajouter un troisième serveur web ([Link]) deux fois plus
puissant que les deux premiers. Quel algorithme et quelle configuration HAProxy faut-
il utiliser ? (1
pts)
......................................................................................
Q7. Définir la différence entre un Load Balancer et un Reverse Proxy. Peut-on dire que
HAProxy joue les deux rôles ? (1 pts)
......................................................................................
Étape 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Étape 3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Étape 4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Étape 5 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Étape 6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Q9. L’administrateur veut configurer l’authentification centralisée pour le service mail via
LDAP.
(a) Quel est l’intérêt de cette intégration ? (0.25 pts)
(b) Donner le port utilisé et le nom du protocole sécurisé associé (LDAP chiffré).
(0.25 pts)
CORRIGÉ DÉTAILLÉ
Ne pas distribuer en même temps que le sujet
0 1 Exercice
1 – Corrigé
Corrigé
Q1 – Modèle OSI
N° Couche Rôle Protocoles
7 APPLICATION Accès aux services HTTP, FTP, DNS,
réseau pour les applis SMTP, DHCP
6 PRÉSENTATION Chiffrement/déchiffrement,SSL/TLS
compression
5 SESSION Synchronisation, NetBIOS
gestion des sessions
4 TRANSPORT Connexion TCP, UDP
bout-en-bout, contrôle
de flux
3 RÉSEAU Adressage logique, IP, ICMP
routage
2 LIAISON DE Contrôle erreurs, Ethernet, ATM
DONNÉES adressage physique
1 PHYSIQUE Transmission bits sur le Câbles, ondes, fibres
support
Q2 – OSI vs TCP/IP :
— Différences : (1) OSI = 7 couches, TCP/IP = 4 couches ; (2) OSI est un modèle
théorique/référence, TCP/IP est le modèle pratique utilisé sur Internet.
— Point commun : Architecture en couches (encapsulation des données à l’émission,
désencapsulation à la réception).
Q3 – Tableau des services :
Web sécurisé HTTPS 443 Apache, IIS
Résolution de noms DNS 53 (UDP/TCP) BIND9
Envoi de mail SMTP 25 (465 SSL) Postfix
Annuaire LDAP/LDAPS 389 / 636 OpenLDAP
Supervision SNMP 161 (poll) / 162 (trap) Nagios, Zabbix
Q4 – DHCP (DORA) :
1. DHCPDISCOVER — broadcast (src : [Link], dst : [Link]) — le client
cherche un serveur DHCP
2. DHCPOFFER — broadcast ou unicast — le serveur propose une IP + masque + bail
+ GW
3. DHCPREQUEST — broadcast — le client accepte l’offre (choisit le premier serveur)
4. DHCPACK — unicast — le serveur confirme et enregistre le bail
Q5 – Adresse source : [Link] — le client n’a pas encore d’adresse IP, il utilise donc
l’adresse non attribuée [Link] comme source.
Q6 – Netplan :
1 network :
2 version : 2
3 ethernets :
4 ens33 :
5 dhcp4 : false
6 addresses :
7 - [Link]/24
8 gateway4 : [Link]
9 nameservers :
10 addresses : [[Link]]
0 1 Exercice
2 – Corrigé
Corrigé
Q1 – Types de VirtualHost :
— www et intranet : même IP ([Link]), même port 80 ⇒ VirtualHost par nom
— admin : même IP mais port différent (8443) ⇒ VirtualHost par port
Q2 – Erreurs dans le fichier :
1. Listen 443 → Listen 80 / Listen 8443 (mauvais ports)
2. NameVirtualHost *:80 → à supprimer (directive obsolète depuis Apache 2.4)
3. <VirtualHost *:443> → <VirtualHost * :80> (mauvais port)
4. DocumentRoot /var/www/technova /public_html → sans espace :
/var/www/technova/public_html
5. ServerName [Link] → [Link] (mauvais domaine)
6. ErrorLog /etc/www/... → /var/log/apache2/... (mauvais répertoire)
7. Le troisième VirtualHost utilise le port 80 pour admin au lieu de 8443.
Fichier corrigé :
1 Listen 80
2 Listen 8443
3
4 < VirtualHost *:80 >
5 DocumentRoot / var / www / technova / public_html
6 ServerName www . technova . tn
7 ErrorLog / var / log / apache2 / technova_error . log
8 </ VirtualHost >
9
10 < VirtualHost *:80 >
11 DocumentRoot / var / www / intranet / public_html
12 ServerName intranet . technova . tn
13 ErrorLog / var / log / apache2 / intranet_error . log
14 </ VirtualHost >
15
16 < VirtualHost *:8443 >
Q3 – Commandes Apache :
1 sudo a2ensite technova . conf # Activer
2 sudo apache2ctl configtest # Verifier syntaxe
3 sudo systemctl restart apache2 # Redemarrer
Q4 – Définitions :
— FQDN : Fully Qualified Domain Name — nom de domaine complet indiquant la posi-
tion exacte dans l’arborescence DNS ([Link].)
— Zone DNS : portion de l’espace de noms gérée par un administrateur spécifique et
décrite dans un fichier de zone
— MX : Mail eXchanger — enregistrement indiquant le(s) serveur(s) de messagerie res-
ponsable(s) d’un domaine
Q5 – Fichier de zone :
1 $TTL 86400
2 @ IN SOA ns . technova . tn . root . technova . tn . (
3 2024010101 ; Serial
4 3600 ; Refresh
5 1800 ; Retry
6 604800 ; Expire
7 86400 ) ; Minimum TTL
8
9 @ IN NS ns . technova . tn .
10
11 ns IN A [Link]
12 www IN A [Link]
13 web2 IN A [Link]
14 mail IN A [Link]
15 ldap IN A [Link]
16 nms IN A [Link]
17
18 intranet IN CNAME www . technova . tn .
19 admin IN CNAME www . technova . tn .
20
21 @ IN MX 10 mail . technova . tn .
Q6 – Résultats nslookup/dig :
— nslookup [Link] ⇒ [Link] (CNAME → www → A)
— nslookup [Link] ⇒ [Link]
— dig MX [Link] ⇒ 10 [Link]. (priorité 10)
Q7 – Zone inverse :
1 ; Nom de la zone : 50.168.192. in - addr . arpa
2 $TTL 86400
3 @ IN SOA ns . technova . tn . root . technova . tn . ( 2024010101 3600 1800
604800 86400 )
4 @ IN NS ns . technova . tn .
5 30 IN PTR ns . technova . tn .
6 20 IN PTR www . technova . tn .
7 40 IN PTR mail . technova . tn .
0 1 Exercice
3 – Corrigé
Corrigé
Q1 – Agents de messagerie :
— MUA (Mail User Agent) : client de messagerie utilisé pour rédiger, envoyer et lire les
emails (ex : Thunderbird, Outlook)
— MTA (Mail Transfer Agent) : serveur qui achemine les emails d’un domaine à l’autre
via SMTP (ex : Postfix)
— MDA (Mail Delivery Agent) : dépose le message dans la boîte locale du destinataire
— MAA (Mail Access Agent) : permet à l’utilisateur de consulter sa boîte via POP3 ou
IMAP (ex : Dovecot)
Q2 – Cheminement alice → bob :
SMTP :25
— MUA Alice −−−−−−→ MTA [Link] (Postfix)
— MTA [Link] consulte DNS (enregistrement MX de [Link]) puis
SMTP :25
−−−−−−→ MTA [Link]
— MTA [Link] → MDA (dépose dans la boîte de Bob)
IMAP :143 ou POP3 :110
— MUA Bob ←−−−−−−−−−−−−−−−− boîte de Bob
Q3 – Configuration Postfix :
1 myhostname = mail . technova . tn
2 mydomain = technova . tn
3 myorigin = / etc / mailname
4 mydestination = $myhostname , localhost . $mydomain , localhost , $mydomain
5 relayhost =
6 mynetworks = [Link]/8 [Link]/24
7 m ai lb ox_si ze _li mi t = 0
8 home_mailbox = Maildir /
Q4 – POP3 vs IMAP :
Critère POP3 IMAP
Stockage Local (supprime du serveur) Serveur (synchronisé)
Multi-appareils Non idéal Idéal
Fonctionnalités Basiques Avancées (dossiers, lu/non lu)
Recommandation : IMAP — car le commercial utilise plusieurs appareils ; IMAP synchro-
nise les emails sur tous les terminaux.
Q5 – LDAP :
(a) Service annuaire, protocole LDAP, port 389 (LDAPS : 636)
(b) Avantages : (1) gestion centralisée des comptes, (2) authentification unique (SSO) pour
tous les services (mail, FTP, web, etc.)
Q6 – DN vs RDN :
— DN (Distinguished Name) : chemin complet et unique d’un objet dans l’arbre LDAP.
Ex. : cn=Alice,ou=Devs,ou=Employes,dc=technova,dc=tn
— RDN (Relative DN) : partie du DN relative au parent direct. Ex. : cn=Alice
Q7 – DIT TechNova :
dc=technova,dc=tn
ou=Employes ou=Machines
ou=Devs ou=RH
Q9 – Commande ldapsearch :
1 ldapsearch -x -H ldap ://[Link] \
2 -b " ou = Devs , ou = Employes , dc = technova , dc = tn " \
3 " ( objectClass = inetOrgPerson ) "
0 1 Exercice
4 – Corrigé
Corrigé
Q1 – SNMP :
SNMP (Simple Network Management Protocol) : protocole de supervision réseau permettant
de surveiller, contrôler et configurer les équipements réseau.
— Port 161 (UDP) : reçoit les requêtes de polling du Manager
— Port 162 (UDP) : reçoit les traps (alertes spontanées) envoyées par l’Agent
Q2 – Architecture SNMP :
— Composant A : Manager (NMS) — envoie les requêtes, reçoit les réponses et traps
— Composant B : Agent SNMP — répond aux requêtes, envoie des traps
— Composant C : MIB — base de données des objets sur l’équipement
— Flux 1 : Requêtes SNMP (Get/Set) vers port 161
— Flux 2 : Réponses (GetResponse)
— Flux 3 : Traps vers port 162 (alertes autonomes de l’agent)
Q3 – Polling vs Trap :
— Polling (port 161) : le Manager interroge régulièrement l’Agent pour obtenir des
données
— Trap (port 162) : l’Agent notifie spontanément le Manager lors d’un incident (ne
0 1 Exercice
5 – Corrigé
Corrigé
Q1 – Formule et calcul :
M T BF 720 720
Disponibilité = = = ≈ 98,9%
M T BF + M T T R 720 + 8 728
— MTBF : temps moyen entre deux pannes consécutives
— MTTR : temps moyen nécessaire pour réparer une panne
Avec 98,9% ≈ 99%, le temps d’indisponibilité est d’environ 3,5 jours/an.
Q2 – SPOF dans TechNova :
— SPOF 1 : Le Load Balancer HAProxy est unique. Solution : déployer deux HAProxy
en Active-Passive avec VRRP/Keepalived.
— SPOF 2 : Le serveur DNS (unique). Solution : déployer un serveur DNS secondaire
(esclave) qui synchronise via transfert de zone.
Q3 – Active-Passive vs Active-Active :
Serveurs actifs 1 seul Tous simultanément
Ressources Gaspillées (serveur passif en attente) Pleinement exploitées
Basculement Automatique en cas de panne Transparent (redistribution)
Q4 – HAProxy corrigé :
1 global
2 log / dev / log local0
3 maxconn 4096
4
5 defaults
6 mode http
7 timeout connect 5 s
8 timeout client 50 s
9 timeout server 50 s
10
11 frontend http_front
12 bind *:80
13 default_backend webservers
14
15 backend webservers
16 balance roundrobin
17 option httpchk
18 option forwardfor
19 server web1 [Link]:80 check
20 server web2 [Link]:80 check
Q6 – Round Robin :
— Avantage : simple à configurer et équitable pour des serveurs de même capacité
— Inconvénient : ne tient pas compte de la charge réelle ni des capacités de chaque
serveur
Q7 – Load Balancer vs Reverse Proxy :
Barème récapitulatif
Remarque / Conseil
Conseils pour l’examen final :
1. Mémoriser le tableau des ports (p.1 du résumé) — présent dans 100% des examens.
2. Savoir corriger un fichier Apache (erreurs de ports, espaces, chemins).
3. Savoir compléter un fichier de zone DNS (SOA, NS, A, MX, CNAME, PTR).
4. Pour LDAP : construire un arbre DIT + écrire un DN complet.
5. Pour SNMP : distinguer polling/trap, Manager/Agent, MIB/OID.
6. Pour HA : calculer la disponibilité avec MTBF/MTTR.
7. La supervision seule ne garantit pas la haute disponibilité — toujours justifier.