Rapport de Stage Reseaux Informatique
Rapport de Stage Reseaux Informatique
com
Je
Jedédié
dédiécecemodeste
modestetravail
travailààmes
mes
chers
chersparents
parentspour
pourleurs
leursaffections,
affections,leur
leur
amour
amouretetlelesoutien
soutienmatériel
matérieletetmoral
moral
qu’ils
qu’ilsm’ont
m’ontapportés
apportésnon
nonseulement
seulement
pour
pourles
lesdeux
deuxannées
annéesdedeformation,
formation,mais
mais
durant
duranttoute
toutemamacarrière
carrièrescolaire.
scolaire.
Je
Jene
nesaurais
sauraispaspasoublier
oublierbien
biensûr
sûr
de
deleledédier
dédieraussi,
aussi,comme
commesigne
signede
de
remerciement
remerciementetetde dereconnaissance,
reconnaissance,àà
tous
tousmes
mesamis,
amis,mesmesproches
prochesetetmes
mes
formateurs
formateursqui quin’ont
n’ontpas
pascessés
cessésde
denous
nous
stimuler
stimulerdans
danslelebut
butdedesurmonter
surmonterles
les
difficultés
difficultésetetatteindre
atteindremes
mesobjectifs
objectifs
prévus.
prévus.
3/3
6
[Link]
Je
Jetiens
tiensààprésenter
présentermes mesremerciements
remerciements
les
lesplus
plussincères,
sincères,ààtoustousles
lesresponsables
responsables
qui
quiont
ontveillé
veilléààceceque
quemon
monstage
stagesese
déroule
dérouledans
dansdes
desbonnes
bonnesconditions
conditionsetet
dans
dansununclimat
climatde defraternité.
fraternité.
Je
Jeprofite
profitede
decette
cettemême
mêmeoccasion
occasionpour
pour
présenter
présentermes
mesremerciements
remerciementsles lesplus
plus
profonds
profondsetetmon
monrespect
respectààtout
toutlele
personnel
personneldedel’Institut
l’InstitutSupérieur
Supérieurde de
Technologie
TechnologieAppliquer
AppliquerSidi SidiMaarouf
Maaroufqui qui
m’a
m’abien
bienfacilité
facilitélalatache
tacheenenme
meréservant
réservant
une
uneambiance
ambianceexceptionnelle
exceptionnelled’étude
d’étudeetet
de
deformation.
formation.
3/3
6
[Link]
Le stage est une épreuve qui permet au stagiaire de mettre en valeur les
connaissances acquises au cours de deux ans de formation à l’Institut et de faciliter son
intégration au milieu du travail et dans l’autre coté il permet à l’établissement d’établir
des relations étroites avec son environnement économique en vue de chercher la
meilleure adaptation entre la formation et les besoins de l’emploi.
Ainsi, j’ai eu la possibilité d’effectuer mon stage de fin de formation dans une
grande entreprise qui opère dans le secteur commercial à savoir Fenie Brossette.
3/3
6
[Link]
Chapitre I :
Présentation, de la société
1- Historique
FENIE BROSSETTE est une société Anonyme qui a été crée 1962 par la
fusion entre la Société Marocaine des établissements BROSSETTE et la Société de
Vente de produits Métallurgiques Paul FENIE.
2- Activités de l’entreprise
D’une activité qui reposait sur le négoce des produits métallurgiques, la société
FENIE BROSSETTE a mis en place une stratégie de diversification multisectorielle
basé sur la fourniture de :
- Tube et accessoires
- Robinetterie, Tuyauterie, Pompes
- Sanitaire, chauffage et climatisation
- Métaux Ferreux et non ferreux
3/3
6
[Link]
- Rayonnage pour stockage, engin de levage et Manutention
- Engins de bâtiment et travaux publics
- Engins de concassage et foration
- Eclairage public, industriel et décoratif
- Electricité industrielle
- Télécommunications
3- Administration
3/3
6
[Link]
Forme juridique :
Société Anonyme.
Capital :
20 497 000 Dh.
Surface :
Siège, stockage, magasins et bureaux (8200 m2 : Boulevard Mohamed V).
Dépôt Ain Sebaa (5 200 m2).
Dépôt Tit Mellil (17 000 m2).
Activités :
Matériels et fournitures pour l’industrie, Bâtiment et travaux publics.
Effectifs :
260 personnes.
3/3
6
[Link]
DIRECTION GENERALE
Métaux Stockage
levage
3/3
6
[Link]
différentes. Les deux autres hubs se trouvent, au niveau du service commercial dont un
de 16 ports et l’autre de 24 ports qui sont tous deux reliés à travers un port UP-LINK
car c’est dans cette direction ou se trouve le maximum de stations.
L’entreprise dispose de deux (2) serveurs AS400 qui gèrent ses propres
utilisateurs au travers de terminaux AS400. Ces terminaux sont reliés aux serveurs par
des contrôleurs AS400 qui peuvent branchés jusqu'à sept terminaux par port chacun,
les serveurs AS400 supportent également les autres ordinateurs du réseau par
l’intermédiaire d’un émulateur terminal AS400 (Client AS400 pour Windows). Des
sauvegardes quotidiennes sont effectuées au niveau des AS400 au moyen de support
de stockage de grande capacité (Bandes magnétique de 2,5 à 5 Giga bit).
3/3
6
[Link]
3/3
6
[Link]
L’entreprise a besoin d’établir une interconnexion bout au bout avec son site
(dépôt) et de faire connecter les deux LAN entre eux d’une façon sécurisée qui
permet de protéger leurs données, sur une infrastructure de réseau public.
L’Internet ne donne aucune garantie sur la confidentialité ou l’intégrité des
données qui y circulent.
Pour mettre en place une solution assurant une sécurité globale, il est nécessaire
de bien évaluer les risques internes et externes liés à l’utilisation d’Internet.
Les besoins de toute entreprise en matière de sécurité de son réseau interne
résident dans le contrôle de tous les flux entrants et sortants d’Internet.
Ainsi, le système global cible doit être en mesure de :
La solution adaptée avec les besoins de la société est de créer un réseau privé virtuel
sécurisé autrement dit un VPN
Mais alors pourquoi réseau virtuel privé. Virtuel simplement parce que le VPN relie
deux réseaux physiques LAN par une liaison qui n'est pas réellement sûre et surtout
pas dédiée à cet usage.
Et privé parce que les données sont encryptées et que seuls les deux réseaux se
voient mais ne sont pas vus de l'extérieur.
Chapitre II :
3/3
6
[Link]
A. Notion VPN :
1. Introduction VPN :
Un VPN (Virtual Private Network) est une liaison sécurisé qui relie deux réseaux
distants à travers Internet. Très souvent, les entreprises ont besoin de communiquer
avec leurs clients, des filiales voir même leurs employés géographiquement éloignées
par Internet. Or ce dernier n'assure pas la confidentialité des données. D'autres part,
peu d'entreprises ont les moyens d'avoir une lignes spécialisé ce qui constituerait un
solution adéquate. C'est pourquoi les VPN ont vu le jour. Ils assurent la sécurité des
données passant par Internet, en construit un "tunnel" virtuel entre deux extrémité d'un
réseau. Le seul défaut du VPN, c'est qu'il n'assure pas autant de qualité de service
qu'une ligne spécialisée.
Nous verrons ici quelles sont les principales caractéristiques des VPN à travers un
certain nombre d'utilisation type. Nous nous intéresserons ensuite aux protocoles
permettant leur mise en place.
3/3
6
[Link]
2. Principe de fonctionnement :
3 Types de VPN :
3/3
6
[Link]
VPN accès
Le VPN d'accès est utilisé pour permettre à des utilisateurs itinérants d'accéder
au réseau privé. L'utilisateur se sert d'une connexion Internet pour établir la connexion
VPN. Il existe deux cas:
3/3
6
[Link]
L 'in tra n e t V P N
L'intranet VPN est utilisé pour relier au moins deux intranets entre eux. Ce type
de réseau est particulièrement utile au sein d'une entreprise possédant plusieurs sites
distants. Le plus important dans Ce type de réseau est de garantir la sécurité et
l'intégrité des données.
L 'e x tra n e t V P N
3/3
6
[Link]
Une entreprise peut utiliser le VPN pour communiquer avec ses clients et ses
partenaires. Elle ouvre alors son réseau local à ces derniers. Dans Ce cadre, il est
fondamental que l'administrateur du VPN puisse tracer les clients sur le réseau et gérer
les droits de chacun sur celui-ci.
Il existe en réalité trois protocoles de niveau 2 permettant de réaliser des VPN : PPTP
(de Microsoft), L2F (développé par CISCO) et enfin L2tp. Nous n'évoquerons dans
cette étude que PPTP et L2tp : le protocole L2F ayant aujourd'hui quasiment disparut..
3/3
6
[Link]
Le protocole PPTP est un protocole développé par Ascend, Microsoft, 3COM,
ECI, Telematics et U.S. Robotics.
Ce protocole permet d’établir des connexions PPP (Point-to-Point Protocol) au
travers de connexion IP en créant un réseau virtuel privé (VPN).
PPTP est une extension du protocole PPP qui s'appuie sur les mécanismes
d'authentification, de compression et de cryptage de ce dernier. Grâce au nouveau
protocole EAP (Extensible Authentication Protocol), le transfert des données à travers
un réseau privé virtuel compatible PPTP est autant sûr que dans un réseau local d'une
entreprise
Il permet les opérations suivantes :
L'authentification se fait par le protocole MS-CHAP (Challenge
Handshake Authentification Protocol) version 2 ou avec le protocole PAP
(Password Authentification Protocol)
L'encryption se fait par le procotole MPPE (Microsoft Point-to-Point
Encryption). Cela crée un tunnel de niveau 3 (Réseau) géré par le protocole
GRE (Generic Routing Encapsulation).
La compression peut se faire avec le protocole MPPC (Microsoft Point to
Point Compression)
On peut ajouter autant de protocole que l'on veut dans le protocole PPTP
pour l'encryption et la compression des données
Le principe du protocole PPTP est de créer des trames avec le protocole PPP et
de les crypter puis de les encapsuler dans un paquet IP.
3/3
6
[Link]
Cela permet de relier les deux réseaux par une connexion point-à-point
virtuelle acheminée par une connexion IP sur Internet. Cela fait croire aux
deux réseaux qu'ils sont reliés par une ligne directe.
2 - Le protocole L2tp :
3/3
6
[Link]
Il est responsable de l'identification et construit le tunnel vers les LNS. Il se
trouve obligatoirement dans l'infrastructure du FAI de chaque utilisateur du VPN.
Cela est donc très lourd (et cher) à mettre en place dans la mesure où il faut
louer une place dans un serveur de connexion du FAI.
L2TP est encapsulé dans des paquets UDP entre le LAC et le LNS et
utilise le port 1701.
C'est un protocole développé en partie par Cisco pour faciliter le routage IP par
les commutateurs. Il est assez peu employé. Il repose sur la commutation de Label
(ce qui n'a rien de particulier au VPN).
Le principe est de mettre un entier (le label) entre les couches 2 (liaison) et 3
(réseau) qui évite au routeur de remonter plus haut qu'il n'en a besoin. Ainsi, il a une
table pour lui dire « si je reçois un paquet avec le numéro n je le réémet sur ma sortie
3/3
6
[Link]
S avec le label m ». Ceci évite d'avoir besoin de lire l'entête IP et de consulter sa
table de routage IP.
Cette technique de commutation par labels est appelée Label Swapping. Mpls
permet de définir des piles de labels, dont l'intérêt apparaîtra avec les Vpn. Les
routeurs réalisant les opérations de label swapping sont appelés Lsr pour Label Switch
Routers.
Les routeurs MPLS situés à la périphérie du réseau (Edge Lsr), qui possèdent à
la fois des interfaces IP traditionnelles et des interfaces connectées au backbone
Mpls, sont chargés d'imposer ou de retirer les labels des paquets IP qui les traversent.
3/3
6
[Link]
Les routeurs d'entrée, qui imposent les labels, sont appelés Ingress LSR, tandis
que les routeurs de sortie, qui retirent les labels, sont appelés Egress Lsr.
3/3
6
[Link]
4. Le protocole IPsec
IPSec est un protocole défini par l'IETF permettant de sécuriser les échanges au
niveau de la couche réseau. Il s'agit en fait d'un protocole apportant des améliorations
au niveau de la sécurité au protocole IP afin de garantir la confidentialité, l'intégrité et
l'authentification des échanges.
Il propose ainsi plusieurs choix et options qui lui permettent de répondre de
façon adaptée aux besoins des entreprises, nomades, extranets, particuliers, etc...
3/3
6
[Link]
L'inconvénient de ce mode réside dans le fait que l'en-tête extérieur est produit
par la couche IP c'est-à-dire sans masquage d'adresse
Le mode tunnel :
3/3
6
[Link]
3/3
6
[Link]
AH (Authentification Header) :
Il permet de garantir :
3/3
6
[Link]
l’authentification de l’origine des datagrammes IP sans chiffrement (pas de
confidentialité des données)
l'authentification pour s'assurer que l'émetteur est bien celui qu'il dit être
3/3
6
[Link]
En mode transport :
Il assure :
Confidentialité : les données du datagramme IP encapsulé sont cryptées
Authentification : on s'assure que les paquets viennent bien de l'hôte avec lequel
on communique (qui doit connaître la clé associée à la communication ESP
pour s'authentifier)
3/3
6
[Link]
En mode tunnel : c'est l'ensemble du datagramme IP encapsulé dans ESP qui est
crypté et subit les vérifications suivantes.
3/3
6
[Link]
Le protocole IPsec se repose sur des algorithmes cryptographiques et utilise
donc un système à clef. Il propose des échanges de clefs automatiques grâce à IKE ou
à d’autre algorithme mais aussi « manuelle ». La gestion automatique des clefs est
jugée plus sûr que la gestion manuelle.
L'identité est toutefois protégée dans le cas d'une négociation IKE authentifiée à
l'aide de signatures à clef publique.
Il existe deux manières, très utilisés, d’échanger les clefs : les clefs pré-
partagées, et les certificats X.509. Ces deux manières permettent de protéger les
échanges entre deux hôtes d’adresse inconnue initialement.
Chapitre III
3/3
6
[Link]
Propositions
L'intranet VPN
Ce type de VPN répond a le besoin d’entreprise de réaliser un VPN entre elle est son
site et permettant de concevoir un accès fiable et sécurisé, ce VPN pouvoir mettre en
œuvre les fonctionnalités suivantes :
Gestion des adresses :chaque client sur le réseau doit avoir une adresse
[Link] adresse doit rester confidentielle. Un nouveau client doit pouvoir
se connecter facilement au réseau et recevoir une adresse.
Cryptage des données : lors de leurs transports sur le réseau public les
données doivent être protégées par un cryptage efficace.
Gestion des clés : les clés de cryptage pour le client et le serveur doivent
pouvoir être générées et régénérées.
Prise en charge Multiprotocole : la solution VPN doit supporter les
protocoles les plus utilisés sur les réseaux publics en particulier IP.
3/3
6
[Link]
Schéma Proposé
S0 X1.Y1.Z1.n /24
Eth0
FENIE BROSSETTE
Siège Eth0
Principal
S0
X1.Y1.Z1.n /24
3/3
6
[Link]
-une Serial « S0 » connectée au l’extérieure avec une adresse IP publique
(X1.Y1.Z1.n masque [Link]).
Dans ce par partie on cite les avantages et les inconvénients de les différents
protocoles VPN avec une petite comparaison des ces protocoles.
MPLS/IPsec
MPLS Ipsec
3/3
6
[Link]
IPsec /PPTP
IPsec PPTP
3/3
6
[Link]
MD5 ; SHA1 Windows NT (plus fort) ou
Algorithme de hachage LAN Manager (plus faible)
Authentification AH ; ESP PAP; CHAP; Ms-CHAP ;
Encapsulation Meilleur Assez bien
3/3
6
[Link]
PPTP
Inconvénients :
Faiblesse de l’authentification (attaques facile par force brute)
Mauvaise gestion des mots de passe dans les environnements mixtes Windows 95/NT
Identification des paquets non implémentée (vulnérabilité à la mascarade d’adresse)
Avantage :
Facile à installer sur Windows
Utilise l’authentification Radius des Windows
Il est largement disponible et facile à installer. PPTP appuie également une variété de
formes de différentes mesures de sécurité telles que l'authentification, le cryptage et le
filtrage de paquets.
VPN IPSec
Avantage :
Tous les protocoles IP sont supportés (par exemple ICMP, VoIP, SQL*Net, Citrix
ICA).
3/3
6
[Link]
IPsec a pour objectif de développer quelque chose avec le système d'exploitation à
Layer3 ce qui signifie qu'aucune modification ne soit nécessaire à des applications
pour assurer la sécurité des divers protocoles. Aussi, il n'est pas affecté par la
baisse des données au niveau de l'exécution des protocoles et des applications de
niveau supérieur.
IPsec n'est pas limitée à des applications spécifiques, mais l'application est
indépendante. Quelle que soit l'application, les données traversent le réseau,
acheminés par IP rendant compatible IPSec.
Les pare-feu sont préconfigurés et règles IPsec crypte de ces règles dans le paquet
qui va à l'encontre du but d'un pare-feu. Une solution à cela pourrait être avec un
pare-feu le long de la passerelle IPsec.
3/3
6
[Link]
3/3
6