0% ont trouvé ce document utile (0 vote)
3 vues31 pages

SNET 2 Elements

Le document traite de l'administration et de la sécurisation des réseaux, en abordant divers éléments constitutifs tels que les pare-feu, les serveurs, et les services comme DHCP, DNS et Active Directory. Il explore également des concepts de virtualisation, de stockage de données, et de solutions cloud, en détaillant les avantages et inconvénients de chaque technologie. Enfin, il présente les différents types de services cloud, notamment IaaS, PaaS et SaaS, ainsi que leurs implications pour les organisations.

Transféré par

manubodjet19
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues31 pages

SNET 2 Elements

Le document traite de l'administration et de la sécurisation des réseaux, en abordant divers éléments constitutifs tels que les pare-feu, les serveurs, et les services comme DHCP, DNS et Active Directory. Il explore également des concepts de virtualisation, de stockage de données, et de solutions cloud, en détaillant les avantages et inconvénients de chaque technologie. Enfin, il présente les différents types de services cloud, notamment IaaS, PaaS et SaaS, ainsi que leurs implications pour les organisations.

Transféré par

manubodjet19
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Administration et sécurisation

des réseaux
BACHELIER EN INFORMATIQUE DE
GESTION - SNET
EPFC - Nicolas Loriau
ELÉMENTS CONSTITUTIFS D’UN
RÉSEAU (COUCHE SUPÉRIEURE)
Pare-feu
• Contrôle le trafic entre différentes zones
• Typiquement Internet/DMZ/LAN
• Peut aussi faire office de routeur…
• … et plus (DHCP, DNS, VPN gateway,...)
Pare-feu
• Peuvent fonctionner à plusieurs niveaux

Source: [Link]
Pare-feu
Serveurs et services
• Serveur = Machine (physique ou virtuelle)
• Service = rôle joué par un serveur
• Un serveur peut avoir plusieurs rôles/services
Service DHCP
• Permet la configuration automatique d’une
adresse IP sur un hôte
Service DNS
• Domain Name System
• Récursif vs Autoritaire
• Rôle
– Récursif: trouver l’adresse IP d’un serveur sur base
de son nom.
– Autoritaire: Répondre aux requêtes récursives et
donné l’IP d’un serveur.
– Forwarder: transmettre les requêtes vers un
server récursif.
Service d’annuaire
• LDAP (Lightweight Directory Access Protocol)
• AD (Active Directory)
• Rôle
– Identity and access management (IAM)
– Permet d’authentifier les utilisateurs et de définir
leurs droits sur le réseau
AD - Règles de stratégie GPO
• Règles centralisées qui permettent de définir
des stratégies de groupes pour des machines
hôtes et/ou pour les utilisateurs
• Exemples:
– Empêcher l’accès au panneau de configuration
– Pousser l’installation d’un MSI
– Pousser la configuration du navigateur
– Désactiver l’accès aux ports USB

• Ce rôle est joué par l’AD


Service de partage de fichiers
• SMB, CIFS, NFS
• FTP (file transfer protocol)
• Rôle
– Permettre le partage de fichiers et de gérer l’accès
(sur base de droits locaux ou de l’annuaire)
Service WEB
• Rôle: Fournir l’accès à des pages web en
utilisant les protocoles HTTP ou HTTPS.
Solution Multi-Tiers
• Serveur WEB

• PHP

• SQL DB
HTTPS
• Comme nous le verrons, nous pouvons
sécurisé HTTP
– En utilisant SSL
– httpS

• Chiffrement de la connexion (évite de pouvoir


lire les mots de passe ou informations
envoyées par formulaire)
Serveur Mandataire
• Serveur Mandataire (Proxy)
– Pour sécuriser les accès vers internet
– Blacklisting
– Antivirus
Serveur Mandataire
Service de messagerie électronique
• Gérer l’envoi et la réception de courriers électroniques
• MTA (Mail Transport Agent)
– SMTP
• MDA (Mail Delivery Agent)
– Exchange
– Pop3
– Imap
• MTA et MDA peuvent être sur un seul ou sur plusieurs
serveurs.
• MUA (Mail User Agent) = client courrier électronique
• Antispam / antivirus
– Via un smtp relay par exemple
Service de messagerie électronique
Service Radius
• RADIUS (Remote Authentication Dial-In User Service)
• protocole client-serveur permettant de centraliser
des données d'authentification
• (Wifi, VPN,…)
• ! N’est pas un base de données, mais permet un lien
vers une base de données !
• Rôle:
– Autorisation (Access)
– Comptabilisation (Accounting)
Service Radius
• Extensions de RADIUS
– EAP (Extensible Authentication Protocol) est un
protocole conçu pour étendre les fonctions du
protocole Radius à des types d'identification plus
complexes (nous l’utiliseront pour le wifi)
– 802.1X est un protocole assurant l'identification
par port pour l'accès à un réseau
Stockage de données
DAS vs NAS vs SAN

CIFS
NFS
SMB
iSCSI
FC

[Link]
Virtualisation
• Types:
– Hyperviseur Type 1 ou « bare-metal » (VMware
vSphere, HyperV, XEN Citrix…)
– Hyperviseur Type 2 (VirtualBox, VMware player,..)
– Container (ne sera pas vu durant ce cours)
(Docker, OpenVZ, LXC…)
Virtualisation
• Pourquoi virtualiser des serveurs?
– Economie
• Utilisation optimale des ressources
• Matériel, espace, électricité
• Maintenance
– Gestion centralisée
• Une interface, accès à distance en console
– Flexibilité
• Migration d’un serveur
• Allocation de ressources
– Sauvegarde aisée
Virtualisation
• Pourquoi ne pas virtualiser des serveurs?
– Défaillance du serveur hôte
• = défaillance de toutes les machines virtuelles

– Manque de connaissances au sein de l’entreprise


• Changement de mentalité

– Elément critique au fonctionnement du réseau


• Firewall
Virtualisation

Apps Apps Apps

Guest Guest Guest


Apps Apps Apps
OS OS OS

Contain Contain Contain


Apps Hypervisor
er er er

Host OS Host OS Host OS

Hardware Hardware Hardware

Serveur Virtualisation Containers


Le cloud
• En résumé = application ou infrastructure
virtuelle joignable par internet.

• Exemples:
• Cloud Storage = stockage accessible depuis
l’internet (nfs/ iSCSI /file sync & share)
• Cloud computing = utilisation de ressources
de calcul depuis l’internet (instances/vm)
Le cloud
• IaaS:
• Infrastructure as a service
• Mise à disposition d’instance (machine virtuelle)
• Ex: Amazon EC2, Microsoft Azure,…
• PaaS:
• Platform as a Service
• Mise à disposition d’une instance et de l’OS
• Ex: Amazon EC2, Microsoft Azure,…
• SaaS:
• Software as a Service
• Mise à disposition d’une instance, de l’OS et des applications
• Google mail, drive,… , Microsoft office 365, [Link]
Le cloud
Les services que l’on peut trouver:
Le cloud
•Private:
Infrastructure cloud hostée sur le réseau propre d’une organisation
Réservé à cette seule organisation

•Public:
Infrastructure cloud hostée par un fournisseur.
Ouvert à toute organisation désireuse de s’y connecter

•Community:
Infrastructure cloud hostée par une organisation ou un fournisseur.
Destiné à un groupe bien définit d’utilisateurs (communauté)
Le cloud
Pourquoi utiliser des solutions dans le « cloud »
Flexibilité accrue

Economie d’échelle

Outsourcer
une partie de son infrastructure
La gestion d’applications

Résilience, back-up, Disaster recovery


Le cloud
Pourquoi ne pas utiliser le cloud?
Confidentialité

Applications trop spécifiques

Vous aimerez peut-être aussi