Examens et Contrôles en Télécommunications 2017
Examens et Contrôles en Télécommunications 2017
CHEMIN DE LA VALIDATION
CORRECTION DES ANCIENNES EPREUVES
CYCLE INGENIEUR DES TRAVAUX
SEMESTRE 4
NIVEAU 2
EDITION 2017-2018
2
CONTACT : 694688897/698414093/670010199
SOMMAIRE
EDITION 2017-2018
3
CONTACT : 694688897/698414093/670010199
EXAMEN ARCHITECTURE (PARTIE 1) 2017 FORMATION CLASSIQUE
1) Schéma du réseau standard :
EDITION 2017-2018
4
CONTACT : 694688897/698414093/670010199
b) La différence :
Dans la première représentation , l’abonnée est connecté en distribution direct sans être
passé par le sous répartiteur.
Par contre dans la deuxième représentation l’abonné est relié du répartiteur d’entrée
jusqu’au point de concentration en passant par le sous répartiteur.
Pour repérer un abonne en allant de chez lui, on identifie premièrement les couleurs de
la paire de fils téléphonique ensuite le numéro de l’amorce dans laquelle elle est
contenue enfin le numéro de la distribution au niveau du sous-répartiteur.
3) La constitution des quartes des câbles suivants :
paire quarte 1 2 3 4 5 6 7 8 9 10 11 12 13 14
P1 Fil a G G G G G G G O O O O O O O
Fil b Ba J N Ve Be M R Ba J N Ve Be M R
P2 Fil a I I I I I I I Vi Vi Vi Vi Vi Vi Vi
Fil b Be M R Ba J N Ve Be M R Ba J N Ve
EDITION 2017-2018
5
CONTACT : 694688897/698414093/670010199
Le dernier faisceau de base de filin de reconnaissance marron, contient les 14 dernières
quartes pour un total de 56 quartes ; nous concluons donc que le câble de 112p n’abrite
pas la 57ieme quarte ; ou encore que la 57ieme quarte ne fait pas partie du câble de 112p.
97ieme quarte d’un 078 224 4 : dans ce cas, la capacité du câble est de 224p.
La formule s’écrit cette fois si : 224p=4(A+B) quarte en appliquant le même principe que
précédemment, nous constaterons que la 97ieme quarte est l’avant dernière quarte du faisceau de
base de filin de reconnaissance vert c’est-à-dire la treizième quarte de ce faisceau ayant pour
paires : l’orange, marron (O, M) et le violet, noir (Vi,N).
EDITION 2017-2018
6
CONTACT : 694688897/698414093/670010199
CONTRÔLE CONTINU ARCHITECTURE (PARTIE 1)
EXERCICE 1
1. Architecture du GSM
EIR
BSC A E
MSC GMSC
OMC
Abis
Um C B
MS
HLR D VLR
BTS
H
OPERATION and
BASE STATION AUC NETWORK MAINTENANCE
SUB-SYSTEM SWITCHING SUB- CENTER (OMC)
SYSTEM
(BSS)
EDITION 2017-2018
7
CONTACT : 694688897/698414093/670010199
2. Evolution des réseaux
3. Le HandOver
Le Handover est un Processus au cours duquel un mobile en cours de communication change de
TRX, de
Cellule, de BTS, de BSC et/ou de MSC sans interruption de la communication.
Quand :
RXQUAL mauvais.
RXLEV faible.
Distance MS-BTS très grande.
Meilleure bilan de liaison sur une cellule voisine.
Cellule serveuse surchargée
EDITION 2017-2018
8
CONTACT : 694688897/698414093/670010199
Où :
À la frontière de la cellule serveuse ou à l’intérieur de la cellule serveuse.
4. Avantage du GPRS par rapport GSM
Débit
Accès WAP (internet allégé).
Connexion permanente possible.
Meilleure qualité de service.
RNC Iu MSC E
GMSC
OMC
Iub
Uu C B
UE
HLR D VLR
Gb
NODE B H
Gr
AUC OPERATION and
UTRAN (Universal Gs Gd MAINTENANCE
Terrestrial Radio CENTER (OMC)
Access Network) SGSN GGSN
Gn
NETWORK SUB-
SYSTEM
EDITION 2017-2018
9
CONTACT : 694688897/698414093/670010199
6. Difference entre Soft et Hard Handover.
Le soft Handover est le processus de transfert vers une autre cellule voisine dans lequel la MS/UE
est encore connectée/liée à la cellule serveuse initiale. Tandisque le Hard Handover s’effectue
avec rupture immédiate de la cellule serveuse initiale.
7. Pourquoi passer de IPv4 à IPv6
L’adressage IPv4 est en pénurie d’adresses d’où la nécessité de passer en IPv6.
EDITION 2017-2018
10
CONTACT : 694688897/698414093/670010199
EXAMEN ARCHITECTURE (PARTIE 1) 2017 FORMATION CLASSIQUE
1. Signification de EPS
EPS ( Evolved Packet System) , renvoie au l’architecture globale du réseau de télécommunication
4G
EPS = LTE (Long Time Evolution) + EPC (Evolved Packet Core)
2. Inconvenient de l’EPS
Pollution électromagnétique à travers l’utilisation et l’abondance des
antennes puissantes qui impactent sur la santé humaine.
Couts plus élevés par rapport aux autres générations de réseau.
3. Principe du WDM
Le WDM (Wavelength Division Multiplexing) est une hiérarchie de multiplexage basée sur la
répartition à longueur d’onde des services.
Service 1
Service 1
1 1
1+ 2+⋯+
2 MUX(WDM) DEMUX(
Service 2 2 Service 2
WDM)
Service n Service n
Avantages :
EDITION 2017-2018
11
CONTACT : 694688897/698414093/670010199
4. Architecture d’une liaison par fibre optique
MODULATEUR/ DEMODULATEUR/
CODEUR DECODEUR
MULTEPLEXUER DEMULTEPLEXUER
(DEL ou (PHOTODIODE)
LASER)
EDITION 2017-2018
12
CONTACT : 694688897/698414093/670010199
6. Architecture en couche du réseau NGN
LA COUCHE CONTRÔLE
LA COUCHE ACCES
EDITION 2017-2018
13
CONTACT : 694688897/698414093/670010199
EXAMEN ARCHITECTURE ET FONCTIONS DES RESEAUX DES
TELECOMMUNICATIONS 2017
PARTIE 1
Présentez avec schéma à l’appui l’évolution des réseaux mobiles de chaque technologie de la 2G à la 4G
en termes de caractéristiques, d’architectures, de services et inconvénients.
A. Réseau 2G
a. ARCHITECTURE
EIR
BSC A E
MSC GMSC
OMC
Abis
Um C B
MS
HLR D VLR
BTS
H
OPERATION and
BASE STATION AUC NETWORK MAINTENANCE
SUB-SYSTEM SWITCHING SUB- CENTER (OMC)
SYSTEM
(BSS)
EDITION 2017-2018
14
CONTACT : 694688897/698414093/670010199
b. CARACTERISTIQUE
Bande de fréquences : 800 et 1800 Mhz
Multiplexage : FDMA
Modulation: GMSK (Gaussian Modulation Shift Keying)
c. SERVICES
Voix, Messages écrits courts (SMS).
d. INCONVENIENTS
Débit faible
Epuisement des ressources fréquentielles
EDITION 2017-2018
15
CONTACT : 694688897/698414093/670010199
B. RESEAU (GPRS/EDGE) / (2.5/2.75 G)
a. ARCHITECTURE
EIR
BSC A E
MSC GMSC
OMC
Abis
Um C B
MS
HLR D VLR
BTS Gb
H
Gr
Gd AUC OPERATION and
BASE STATION Gs MAINTENANCE
SUB-SYSTEM CENTER (OMC)
SGSN GGSN
(BSS) Gn
NETWORK
SGSN: Serving Gateway Support Node SWITCHING SUB-
SYSTEM
GGSN: Gateway GPRS Support Node
e. CARACTERISTIQUE
Bande de fréquences : 800 et 1800 Mhz
Multiplexage : TDMA
Modulation: 8PSK (8 Phase Shift Keying)
f. SERVICES
Voix, Messages écrits cours (SMS), MMS
Internet via WAP (Wireless Application Part)
g. AVANTAGES
Débit moyen, plus élevé que celui du GSM
Introduction du réseau paquet
EDITION 2017-2018
16
CONTACT : 694688897/698414093/670010199
C. RESEAU 3G
a) ARCHITECTURE
EIR
RNC Iu MSC E
GMSC
OMC
Iub
Uu C B
UE
HLR D VLR
Gb
NODE B H
Gr
AUC OPERATION and
UTRAN (Universal Gs Gd MAINTENANCE
Terrestrial Radio CENTER (OMC)
Access Network) SGSN GGSN
Gn
NETWORK SUB-
SYSTEM
EDITION 2017-2018
17
CONTACT : 694688897/698414093/670010199
h. CARACTERISTIQUE
i. SERVICES
j. INCONVENIENTS
Coûteux
Changement d’équipements
D. RESEAU 4G
a) ARCHITECTURE
S5 P-GW
EDITION 2017-2018
18
CONTACT : 694688897/698414093/670010199
k. CARACTERISTIQUE
l. SERVICES
Web mobile, téléphonie IP, visioconférence, télévision mobile, cloud computing, télévision 3D.
m. INCONVENIENTS
Très Coûteux
Pollution électromagnétique (cancers…)
EDITION 2017-2018
19
CONTACT : 694688897/698414093/670010199
CONTROLE CONTINU ASSERVISSEMENT 2017
EXERCICE 1 :
−3 + 20 − 27
( )= = + +
( − 1)( − 2) ( − 2) ( − 2) ( − 1)
= ( − 2) ( ) = 2, =1
= [( − 2) ( )] = 2, =7
= ( − 1) ( ) = 1, = −10
1 7 10
( )= + −
( − 2) −2 −1
2) Schéma équivalent
L1P
Ve(P) R Vs(P)
L2P
EDITION 2017-2018
20
CONTACT : 694688897/698414093/670010199
1. Fonction de transfert
( ) ( + )
( )= ( )= ( )
( ) ( + )+
( ) ( + ) 1+( )
=> = = = ( )
( ) ( + )+ +
1+( )
1+( )
( )=
+
1+( )
=1, = =
EDITION 2017-2018
21
CONTACT : 694688897/698414093/670010199
EDITION 2017-2018
22
CONTACT : 694688897/698414093/670010199
Exercice 4
Représentation dans les plans les fonctions de transfert ci-dessous :
1. ( )=
( )( )
2. ( )=
( ) ( )
2
( )=
+6 +9 +4
2 2(4 − 6 − (− + 9 ))
<=> ( )= =
( ) + 6( ) + 9 +4 (4 − 6 ) + (− +9 )
EDITION 2017-2018
23
CONTACT : 694688897/698414093/670010199
∎ é :
( ) = 0 => − +9 =0 =0 = −3 =3
1
(3 ) = − (0) = 0.5
25
∎ :
2 2
( ) = 0 => 4 − 6 =0 = =−
3 3
= −0.29 − = 0.29
EDITION 2017-2018
24
CONTACT : 694688897/698414093/670010199
EXAMEN 2017 ASSERVISSEMENT ET REGULATION
Exercice1 :
Partie A :
1)Système Asservi : c’est un système bouclé, c'est-à-dire possédant une contre réaction de la
sortie sur l’entrée.
2) L’asservissement est la poursuite par la sortie d’une consigne variable dans le temps alors que
la régulation est la compensation de l’effet de perturbation variables sur la sortie.
3) Les critères de performances d’un système asservi sont :
-la rapidité -la stabilité -la précision
4)Un système asservi est stable si abandonné à lui-même à partir des conditions initiales
quelconques il revient à son état d’équilibre.
5) Exemple : l’Autocommutateur
Partie B :
1) Etude de la stabilité (critère de ROUTH HURWITZ)
G(p)=
EDITION 2017-2018
25
CONTACT : 694688897/698414093/670010199
2) Code MATLAB permettant de visualiser le diagramme de Bode
N=[1 5 6] ;
D=[1 6 14 21 13 6] ;
H=tf(N,D) ;
Bode(H)
Exercice
G3
E(P) + + + + S(P)
G1 G4 G2
- +
R1
R2
+ S(P)
E(P) +
G1*G4 G2+G3
- +
R1
R2
S(P)
E(P) +
G2+G3
-
R2
EDITION 2017-2018
26
CONTACT : 694688897/698414093/670010199
S(P)
E(P) + (G2+G3)
R2
( )
S(P)
E(P)
( )
Exercice3 :
S(P)
E(P) +
G(P)
C(P)
-
T(P)
( )∗ ( )
H(P)= ( )∗ ( )∗ ( )
EDITION 2017-2018
27
CONTACT : 694688897/698414093/670010199
( )
2.2) Déterminons G(P)=
( )
On a : +5 ( ) =2 ( ) PS(P)+5S(P)=2V(P)
S(P)(P+5) =2V(P)
( )
G(P)= =
( )
Gain statique k=
Constante de temps Ʈ =
( ) ( )
H(P)= = ( ) =
( )
( )
Déterminons S(P)
( )
Nous savons que H(p)= ( )
i.e S(P)=H(P)*E(P)
S(P)= ( )( )
S(P)=
( )( )
EDITION 2017-2018
28
CONTACT : 694688897/698414093/670010199
2.4) Déterminons l’original s(t).
On a S(P)= ( )( )
S(P)=( − + )
S(t)=( - + )u(t-2)
1 2 1 2
lim ( ) = lim − + ( − 2) = − 1+ =0
3 3 3 3
1 2 1
lim ( ) = lim − + ( − 2) =
3 3 3
D’où les résultats sont vérifiés.
Exercice4 :
R L
Ve(t) C Vs(t)
R LP
1
Ve(t) Vs(t)
Vs(P)= ( )= ( )= ( )
( ) .
H(P)= =
( ) . .
EDITION 2017-2018
29
CONTACT : 694688897/698414093/670010199
4.2) Déduction
a) Gain statique du système : K=1,
Pseudo période
Ta= => Ta= => Ta=0.14s
ɯ .
EDITION 2017-2018
30
CONTACT : 694688897/698414093/670010199
CONTROLE CONTINU ELECTRONIQUE DES TELECOMS 2016-2017
Exercice 1
1. Définition
Electronique des télécoms : C’est l’étude de l’électronique des grands modules d’un système de
télécommunication.
Amplificateur : c’est un système électronique augmentant la tension et/ou l’intensité d’un signal
électrique.
Oscillateur : C’est un circuit autonome sans signal d’entrée, qui génère spontanément en sortie, un signal
répétitif dès la mise sous tension.
Exercice 2
Transistor en BF
EDITION 2017-2018
31
CONTACT : 694688897/698414093/670010199
EXAMEN D’ELECTRONIQUE DES TELECOMS 2017
Exercice 1
1. Définitions
Electronique des Télécoms : C’est l’étude de l’électronique des grands modules d’un système de
télécommunication.
Amplificateur : est un système électronique augmentant la tension et/ou l’intensité d’un signal électrique.
Oscillateur : C’est un circuit autonome sans signal d’entrée, qui génère spontanément en sortie, un signal
répétitif dès la mise sous tension.
Condition 1 : La tension de sortie Vr(t) et la tension d’entrée Ve(t) doivent être en phase et impose
que la fonction de transfert du système K > 0.
Exercice 2
1. Type de réseau de réaction à utiliser pour la construction d’un oscillateur haute fréquence :
Ce réseau de réaction est constitué d’une partie active(amplificatrice) régit par un amplificateur
opérationnel et une partie passive servant de filtre.
EDITION 2017-2018
32
CONTACT : 694688897/698414093/670010199
3. Oscillateur de Clapp
a. Schéma de l’oscillateur de Clapp
+ + + =0
=≫ − + + =0
=≫ − + + =0
=≫ − ( ) =0
1
( − 1) = 0 = ( é , , é )
1 1 1
+ +
=
1
=
2
EDITION 2017-2018
33
CONTACT : 694688897/698414093/670010199
5. L’oscillateur de clapp est utilisé dans :
Les Radios AM et FM
Les Terminaux mobiles à haute fréquence
Exercice 3
1. Les deux types d’adaptation d’impédance
Adaptation en L
Adaptation en ∏
2. L’adaptation en L est appropriée dans les mesures d’instrumentations ou les impédances
d’entrées des appareils de mesures sont beaucoup plus élevées que les impédances de
soties des générateurs de fonctions (GBF).
3. Schéma de l’adaptation d’impédance
Zg Zc Vc
Ve E
= ∗ = ( )
+
5. Condition de transfert maximal de puissance :
= ∗ = ∗( )
+
= −2 ( + ) =0
( + )
=> =2 ( + ) <=> + =2 =
( + )
= = ∗ =
4 2
EDITION 2017-2018
34
CONTACT : 694688897/698414093/670010199
EXAMEN D’ELECTRONIQUE DES TELECOMS 2017 FORMATION
CLASSIQUE
Exercice 1
4. Définitions
Electronique des Télécoms : C’est l’étude de l’électronique des grands modules d’un système de
télécommunication.
Amplificateur : est un système électronique augmentant la tension et/ou l’intensité d’un signal
électrique.
Oscillateur : C’est un circuit autonome sans signal d’entrée, qui génère spontanément en sortie, un
signal répétitif dès la mise sous tension.
Condition 1 : La tension de sortie Vr(t) et la tension d’entrée Ve(t) doivent être en phase et impose
que la fonction de transfert du système K > 0.
Exercice 2
1. Type de réseau de réaction à utiliser pour la construction d’un oscillateur haute fréquence :
Ce réseau de réaction est constitué d’une partie active(amplificatrice) régit par un amplificateur
opérationnel et une partie passive servant de filtre.
EDITION 2017-2018
35
CONTACT : 694688897/698414093/670010199
3. Oscillateur de Wien
a) Schéma de l’oscillateur de Wien
: = =0
= 1 => = =1+
1+ 2
( )
= = è ( )
( )
1
= , ( )= , = :
1+ + +
( )=
( )
EDITION 2017-2018
36
CONTACT : 694688897/698414093/670010199
6. Détermination de la pulsation d’oscillation et déduction de la résistance de rétroaction.
è ℎ , =1 ∶
( ) =0 − =0 = = 1/
Résistance de rétroaction
Le système produira des oscillations de fréquence = 1/2 or ( ) ( ) = 1
1
1+ =1 =2
3
Exercice 3
6. Les deux types d’adaptation d’impédance
Adaptation en L
Adaptation en ∏
7. L’adaptation en L est appropriée dans les mesures d’instrumentations ou les impédances
d’entrées des appareils de mesures sont beaucoup plus élevées que les impédances de
soties des générateurs de fonctions (GBF).
EDITION 2017-2018
37
CONTACT : 694688897/698414093/670010199
8. Schéma de l’adaptation d’impédance
I
Zg Zc Vc
Ve E
= ∗ = ( )
+
10. Condition de transfert maximal de puissance :
= ∗ = ∗( )
+
= −2 ( + ) =0
( + )
=> =2 ( + ) <=> + =2 =
( + )
= = ∗ =
4 2
EDITION 2017-2018
38
CONTACT : 694688897/698414093/670010199
CONTROLE CONTINU 2017 BASES DE LA SECURITE DES RESEAUX
INFORMATIQUES
EXERCICE 1
1. Approche de la gestion et du classement des risques de la sécurité informatique.
Les risques liés à la sécurité informatique se définissent par rapport à l'importance des différents
types de systèmes informatiques dans le fonctionnement de l'entreprise.
a. Classement des risques
Les risques sur la pérennité des données
Il s’agit ici des risques liés à la disponibilité, l’intégrité et la confidentialité des
données (les virus et programmes malveillants, les emails frauduleux, le piratage,
l’espionnage industriel, la malversation, la perte d'information confidentielles,
l’erreur de manipulation). Tous le système d’information de l’entreprise est
informatisé. Ces risques sont donc à prendre en considération pour toutes
entreprises, parce qu'ils peuvent entraîner une rupture dans la continuité de
l'activité.
Les risques d’image
Il s’agit ici des risques liés à l’attaque sur le système informatique des grandes
entreprises pouvant altérer leur image.
Les risques externes
Il s’agit ici des risques liés à l’environnement de l’entreprise, son activité, son
marché, ses concurrents, les réglementations, etc.
Les risques internes
Il s’agit ici des risques liés à l’organisation de l’entreprise, son management, ses
processus, ses systèmes d’information, etc.
Les risques de pilotage
Il s’agit des risques liés aux informations nécessaires pour prendre les bonnes
décisions.
EDITION 2017-2018
39
CONTACT : 694688897/698414093/670010199
b. Gestion des risques
La gestion des risques de la sécurité informatique passe par l’audit des systèmes, la correction des
vulnérabilités du système et la définition d’une politique de prévention des risques.
Elle s’effectue à travers les étapes suivantes :
Percevoir le risque.
Mesurer la gravité de chaque risque.
Qualifier sa potentialité.
Définir le capteur.
Calculer la criticité.
Hiérarchiser les risques
Développer le plan de gestion des risques
2. Technique d’attaque
Il s’agit d’une attaque par déni de service (DOS : Denial of Service), consistant à saturer un
serveur par l’envoie multiple de fausse requêtes.
a) Failles DNS
Le DNS (Domain Name System) est un système de translation d’addresse ip en
nom de domaine. Il présente les failles suivantes :
En mode Transport, l'en-tête extérieur détermine la stratégie IP sec qui protège le paquet
IP interne.
En mode Tunnel, le paquet IP interne détermine la stratégie IP sec qui protège son
contenu.
Dans le mode transport, ce sont uniquement les données transférées (la partie payload du
paquet IP) qui sont chiffrées et/ou authentifiées. Le reste du paquet IP est inchangé et de ce fait
le routage des paquets n’est pas modifié. Tant disque en mode tunnel, c’est la totalité du paquet
IP qui est chiffré et/ou authentifié. Le paquet est ensuite encapsulé dans un nouveau paquet IP
avec une nouvelle en-tête IP.
EDITION 2017-2018
41
CONTACT : 694688897/698414093/670010199
6. Différentes possibilités d’authentification de connexion ssh
Authentification par mot de passe
Authentification par clé
Clé publique pour les hôtes
Clé privée pour les serveurs
Une passphrase pour sécuriser la clé privée
EDITION 2017-2018
42
CONTACT : 694688897/698414093/670010199
Il faut conditionner l’accès au site non pas via un seul et même serveur mais via un
réseau de serveurs. Si l’attaque est concentrée sur un serveur du réseau, les autres
serveurs peuvent assurer la disponibilité du site. Si l’attaque est menée contre
l’ensemble du réseau, la charge à absorber est distribuée entre les différents
serveurs. Si ces réseaux ne contrent pas les DDos (Distributed Dos), ils peuvent
assurer une meilleure résistance. Cette couche supplémentaire est
appelée Content Delivery Network(CDN).
Sensibiliser l’entreprise sur ce type d’attaque.
Stocker ces données sur un cloud sécurisée Anti-DOS (Exemple : Kona Site
Defender). Cette solution souvent couteuse.
6. Serveur à contacter :
Il faut contacter le serveur DNS (Domain Name System) qui s’occupe de la translation
d’adresse IP en nom de domaine.
7. Vulnérabilité : Empoisonnement de cache du DNS ou DNS SPOOFING (par le DNS ID
Spoofing et DNS Cache poisonning). (C’est une vulnérabilité qui permet d’introduire des
données dans le cache du DNS forçant ainsi le serveur à retourner une adresse IP invalide,
enfin de détourner le trafic vers la machine du pirate).
8. Se protéger :
Mettre à jour les serveurs DNS (pour éviter la prédictibilité des numéros
d'identification et les failles permettant de prendre le contrôle du serveur)
Configurer le serveur DNS pour qu'il ne résolve directement que les noms des
machines du domaine sur lequel il a autorité.
Limiter le cache et vérifier qu'il ne garde pas les enregistrements additionnels.
Utiliser pour ce cas DNS BLAST (l’Appliance cache la plus rapide du monde).
Ne pas baser de systèmes d'authentifications par le nom de domaine : Cela n'est
pas fiable du tout.
Installer les logiciels anti DNS Spoofing : Safe DNS, Open NIC.
Faire appel aux solutions DNS tel que DNS Guardian (Solution DNS sécurisée, très
fiable), Hybrid DNS Engine (une réponse contre les vulnérabilités DNS Zéro Day),
DNS cloud (Solution anti Dos).
EDITION 2017-2018
43
CONTACT : 694688897/698414093/670010199
Exercice 3 : Le cryptage Informatique
EDITION 2017-2018
44
CONTACT : 694688897/698414093/670010199
MOT T E X T E S E C R E T A D E C O D E R
CLE C R Y P T O C R Y P T O C R Y P T O C
CRYPTOGRAMM V V V I X G G T P T M O F V A D W S T
E
MOT T E X T E S E C R E T A D E C O D E R
CLE N O U S N O U S N O U S N O U S N O U
CRYPTOGRAMM C S R L R G Y U E S N S Q S W G Q S L
E
EDITION 2017-2018
45
CONTACT : 694688897/698414093/670010199
Exercice 4 : Les sauvegardes
1. Sauvegardes à utiliser
EDITION 2017-2018
46
CONTACT : 694688897/698414093/670010199
EXAMEN DE SECURITE DES RESEAUX INFORMATIQUE 2017
A. QCM
Questions 1 2 3 4 5 6 7 8 9 10
Reponses b c c a,c c c b b d b
B. QUESTION DE COURS
1. Différence entre virus et ver
Un virus est un fragment de code qui se propage à l’aide d’autres programmes alors
qu’un ver est un programme autonome.
2. Cas ou les vers sont plus dangereux que les virus
L’efficacité des programmes malveillants repose essentiellement à notre époque sur
leur capacité à se propager rapidement, en utilisant les réseaux. De par son autonomie,
un ver aura donc plus de facilité à se propager.
3. 5 principaux services de sécurité
La disponibilité : c’est la garantie à l'accès aux services et ressources installées avec le
temps de réponse attendu et l’espace quelconque.
L'intégrité : c’est la non altération de façon fortuite, illicite ou malveillante des données
transmises. En clair, les données doivent être exactes et complètes.
La confidentialité : Service permettant aux personnes autorisées l’accès aux informations
qui leurs sont destinées.
L'authentification : Méthode consistant à identifier les utilisateurs légitimes pour valider
l’échange des données.
La non-répudiation : c’est la non contestation des opérations réalisées dans le cadre des
actions autorisées.
4. La cryptographie est un ensemble des services mettant en œuvre les principes, moyens et
méthodes de transformation de données dans le but, de cacher leur contenu sémantique,
d’établir leur authenticité, d’empêcher que leur modification passe inaperçue, de prévenir
leur répudiation et d’empêcher leur utilisation non autorisée .
EDITION 2017-2018
47
CONTACT : 694688897/698414093/670010199
b. Différence entre clé publique et clé privée
La clé publique est utilisée pour chiffrer les informations tandis que la clé privée est utilisée pour
déchiffrer les informations chiffrées à partir de la clé publique.
EXERCICE 2 : Les attaques réseaux
9. Il s’agit d’une attaque indirecte par rebond, passive et à ingénierie sociale.
10. La technique d’attaque utilisée : injection d’un Trojan (Cheval de Troie) pour effectuer un
DOS (Denial of service) enfin de saturé le réseau de ladite entreprise.
11. L’objectif de l’attaquant est de saturer le réseau de l’entreprise.
12. Le programme d’infection est un ver (ayant les propriétés du ver MELISSA), injecté à l’aide
d’un trojan (cheval de troie) et qui va se rependre rapidement dans le réseau de
l’entreprise.
13. Solutions utilisées pour se protéger :
Mise à jour des antivirus régulièrement.
Installer un bon pare-feu nouvelle génération (comme NGFW).
Installer les logiciels anti Dos (SpywareBlocker, SpywareBlastter, Spyware Stopper).
Installer les détecteurs d’intrusion(IDS) et les préventions d’intrusion(IPS)
Installer un bon anti-trojan.
Utilisation d'adresses IP virtuelles pour validation de sessions et ACK (contre-
attaques TCP).
Il faut conditionner l’accès au site non pas via un seul et même serveur mais via un
réseau de serveurs. Si l’attaque est concentrée sur un serveur du réseau, les autres
serveurs peuvent assurer la disponibilité du site. Si l’attaque est menée contre
l’ensemble du réseau, la charge à absorber est distribuée entre les différents
serveurs. Si ces réseaux ne contrent pas les DDos (Distributed Dos), ils peuvent
assurer une meilleure résistance. Cette couche supplémentaire est
appelée Content Delivery Network(CDN).
Sensibiliser l’entreprise sur ce type d’attaque.
Stocker ces données sur un cloud sécurisée Anti-DOS (Exemple : Kona Site
Defender). Cette solution souvent couteuse.
EDITION 2017-2018
48
CONTACT : 694688897/698414093/670010199
TECHNIQUE DE COMMUTATION CONTROLE CONTINU 2016
A. QUESTIONS COURANTES
1) Ce dont sert les techniques de commutation dans les réseaux de télécommunication.
Définitions :
Taxation : C’est le recueil des mesures permettant l’établissement de la facture à partir d’un dispositif
électronique appelé « taxeur ».
Adressage : méthode par laquelle l’émetteur d’information désigne le destinataire par de l’information
identifié par le paramètre d’adressage
2) Description du principe de régulation du flux et présentation des méthodes de régulation des flux.
a) Table de commutation
Source A B D G
Destination A la Station 2
A 10 85 188 144
B 68 27 130 86 Nœud d’origine : C
D 117 76 81 37 Les Tables de commutations de
E 123 82 185 141
commutation des autres stations sont
F 122 81 86 32
laissées aux soins de l’étudiant en guise
G 134 93 98 20
d’exercice.
H 137 96 101 23
I 182 141 146 92
J 227 186 191 137
K 203 162 167 113
L 183 142 161 117
M 190 149 168 124
EDITION 2017-2018
49
CONTACT : 694688897/698414093/670010199
b) Table de commutation après rupture des liens
Source D E I
Destination
A 166 152 132
B 129 115 149
C 156 142 122
D 80 164 198
E 184 60 204
F 188 174 90
G 176 162 102
H 337 323 119
I 248 234 30
J 293 279 75
K 269 255 51
M 259 135 279
EDITION 2017-2018
50
CONTACT : 694688897/698414093/670010199
Numéros des circuits et unités de commutations Cross Bar ou sont respectivement raccordées
dans ce réseau les sorties 752 et 2006.
Sachant qu’une unité à 20 points de connexions, or notre commutateur à 2048 sorties ce qui correspond à
512 unités d’où le nombre de points de connexions est : Y=512 X 20 = 10240 points de connexions.
EDITION 2017-2018
51
CONTACT : 694688897/698414093/670010199
TECHNIQUE DE COMMUTATION CONTROLE CONTINU ALT 2017
A. QUESTIONS COURANTES
1) LA CONGESTION
La congestion est la situation selon laquelle les files d’attentes ou les circuits entre nœuds d’un
réseau sont saturées conduisant à la dégradation des performances du réseau.
Les paramètres de la congestion
EDITION 2017-2018
52
CONTACT : 694688897/698414093/670010199
Niveau supérieure
Canaliser le trafic conduisant à des avalanches
2) Principes, Avantages Et Inconvénients Des Types De Routages
EDITION 2017-2018
53
CONTACT : 694688897/698414093/670010199
INCONVENIENTS -Pas de garanti pour le temps Présence d’une table de
de transite des paquets dans routage plus grande
le réseau.
-Pas de séquencement de
paquets dans le réseau
3) Définitions normalisées
TELECOMMUNICATION : Ensemble des techniques et dispositifs mis en œuvre pour
l’acheminement fidèle et fiable d’informations entre deux points quelconques pour un coût
raisonnable.
COMMUTATION : Technique des télécommunications servant à concentrer, traiter et acheminer
les communications électroniques vers une destination précise.
EDITION 2017-2018
54
CONTACT : 694688897/698414093/670010199
ADRESSAGE : Technique servant à identifier le destinataire d’une information à partir de son
paramètre « adresse ».
SIGNALISATION : Ensemble de messages de services échangés entre les entités d’un réseau pour
effectuer et gérer la communication des usagers.
4) Description des types de commutations
Commutation des circuits
Principe :
La commutation des circuits permet le traitement de la voix, elle fonctionne selon les étapes
suivantes :
1. Connexion ou construction du circuit virtuel
L’abonné demandeur effectue une demande de connexion de l’abonné demandé vers le
commutateur ou le centre de rattachement le plus proche, celui-ci peut effectuer une connexion
vers le commutateur central en fonction de la localisation de l’abonné demandé, puis une
connexion est faite entre les deux abonnés.
2. Transfert des données
La connexion étant établie, ceux-ci peuvent communiquer comme s’il était raccordés
directement.
3. Libération du circuit virtuel
A la fin de la communication un abonné raccroche et tous les équipements ayant participés à la
communication effectuent au fur et mesure une rupture des liaisons : Le circuit virtuel est
rompue.
Avantages
Applications :
EDITION 2017-2018
55
CONTACT : 694688897/698414093/670010199
Réseau Téléphonique commuté(RTC)
EDITION 2017-2018
56
CONTACT : 694688897/698414093/670010199
Applications :
Téléinformatique
RNIS
QUESTIONS D’ANALYSES
1) Architecture d’un commutateur.
Interface des lignes
De transmission
Unité de
commande
Fonction de commande
Fonction d’exploitation
Exploitation et
et de maintenance
maintenance
EDITION 2017-2018
57
CONTACT : 694688897/698414093/670010199
2) Taille du paquet
a. Découpage de l’information
1 Paquet de 2304 octets
2 paquets de 1152 octets
3 paquets de 768 octets
4 paquets de 576 octets
6 paquets de 384 octets
8 paquets de 288 octets
EDITION 2017-2018
58
CONTACT : 694688897/698414093/670010199
EXAMEN PARTIELS 2016
A. QUESTIONS COURANTES
5) Mode d’exploitation des techniques de commutations ATM. Il est proposé pour le RNIS large bande, il
constitue une amélioration de la communication de paquet permettant de mieux exploiter les liens hauts
débits et s’adapter aux exigences de nouvelles applications.
L’ATM orienté connexion présente trois phases pour la mise en œuvre d’une connexion :
Etablissement de la connexion ;
Transfert de données à travers le canal virtuel établi ;
Libération du canal virtuel établi.
Elle permet d’allouer un VCI (Virtual Channel Identifier) et/ou un VPI(Virtual Path Identifier), elle permet
aussi d’allouer les ressources nécessaires pour garantir le débit demandé.
2) Routage Statique
3) Déterminons le nombre de paquet ainsi que la taille pour chaque paquet : (message utile 2304 avec 3
Octets d’en-tête).
Pour une bonne circulation du message dans ce réseau, on doit utiliser 384 paquets de 6 Octets. La taille
totale d’un paquet dans le réseau est : (6+3) Octets= 9 Octets.
EDITION 2017-2018
59
CONTACT : 694688897/698414093/670010199
EXAMEN DE FIN DE SEMESTRE CLASSIQUE (JUILLET 2017)
A. QUESTION DE COURS
3) Le RNIS a été conçu pour associer la voix, les données, la vidéo et toute autre application ou services. Il
fournit des services à faibles débit variant de 64Kbps à 2Mbps.
S T U
TE1 TNA TNL
NT2 TNR
NT1
TE2 TA
R
EDITION 2017-2018
60
CONTACT : 694688897/698414093/670010199
Couche AAL (ATM Adaptation Layer) : elle garantit aux applications utilisateur, la qualité de
services requis par l’application.
Sous Couche SAR (segmentation and reassembly sub layer)
Elle segmente et rassemble les cellules pour les couches supérieures.
Sous couche CS (Convergence sub Layer)
Elle assure la synchronisation des horloges entre l’application et le système de
transmission
Unité d’interface d’abonné : elle permet d’adapter les signaux en provenance des terminaux au reste de
l’autocommutateur.
Unité d’interface de circuit : il transfert ces signaux des circuits vers l’unité de contrôle du central.
Réseau de connexion : il assure la connexion entre une jonction entrante et celle sortante.
EDITION 2017-2018
61
CONTACT : 694688897/698414093/670010199
TECHNIQUES DE COMMUTATIONS EXAMENS PARTIELS 2016
A. Questions courantes
1) Le contrôle de flux permet de réguler les flux à l’intérieur du réseau. Le principe de la
régulation consiste à :
Propager des consignes de régulation en fonction des évènements.
Mettre en œuvre un mécanisme permettant l’asservissement d’un nœud à un autre
nœud et de proche en proche permettre une régulation du flux à travers tout le réseau.
Les trois méthodes sont entre autres :
La méthode isarythmique : elle consiste à faire circuler dans le réseau un certains nombres
de paquets de permis, cette circulation est aléatoire et lorsqu’un nœud accepte un
paquet, il consomme le permis qu’il a stocké. Par ailleurs, lorsqu’un nœud renvoie un
paquet, il libère un permis.
La méthode isoflow : elle consiste à limiter le débit moyen de chaque émetteur. Le
contrôle ici se fait de bout en bout c’est-à-dire l’entrée des paquets dans le réseau est
enregistré au nœud du départ. A l’arrivée, un accusé de réception interne est envoyé à
l’origine ; on connait donc le nombre de paquet qui circule dans le réseau.
La méthode Empirique : elle consiste à réguler l’émetteur sur le récepteur à travers la
fenêtre matérialisant le crédit convenu entre les deux nœuds. Cette méthode ne fait pas
apparaitre le trafic parasite.
EDITION 2017-2018
62
CONTACT : 694688897/698414093/670010199
3) comparaisons de la commutation de circuits en la commutation de paquets
Commutations de Commutations de
circuits paquets
Retard Constant et court Variable et moyen
[0-1ms] [10ms-1s]
Degré Faible à moyen Elevé
d’utilisation des
lignes du réseau
Protection A la charge des usagers Prise en charge par le
contre les réseau
erreurs
Changement Non Oui
possible de
formats
Changement Non Oui
possible de
débits
Besoins en nul faible
mémoire
Les applications RTC Téléinformatique
Mode Oui oui
bidirectionnel
Le plan utilisateur
Le plan de contrôle
Le plan de gestion
EDITION 2017-2018
63
CONTACT : 694688897/698414093/670010199
Selon le standard Européen, on a 32octets d’informations utiles et 5octets d’en-tête. Par contre
chez les Américains, on a 64 octets d’information utile et 5 octets d’en-tête. Selon ce compromis,
l’UIT a fait la moyenne des informations utiles ( ) et ajouter la taille de l’en-tête que est
constant. D’où une taille fixe de (48+5) Octets= 53 Octets.
D S A B D G F
A 9 45 78 105 93
B 27 27 60 87 75
D 47 47 40 90 55
E 52 52 68 62 83
F 71 71 64 98 31
G 95 95 88 10
H 96 96 96 18
I 76 76 92 38
J 121 121 137 83
K 97 97 113 59
L 106 106 122 68
M 118 118 134 80
EDITION 2017-2018
64
CONTACT : 694688897/698414093/670010199
TECHNIQUE DE COMMUTATION EXAMEN 2017
A. QUESTIONS COURANTES
Avec la définition du canal B, les équipements non RNIS n’ont pas nécessairement les mêmes débits, dans
ce cas les adaptateurs réalisent une adaptation en réduisant le débit effectif du canal B jusqu’à une valeur
compatible. Il existe donc deux protocoles de gestion d’adaptation :
L’allocation des canaux dans le RNIS s’obtient par l’agrégation des canaux B, on obtient ainsi une bande
passante maximale de 128 Kbps pour l’accès de base et 1.92 Mbps pour l’accès primaire pour l’utilisation
européennes. Il existe deux techniques pour agréger les canaux B :
EDITION 2017-2018
65
CONTACT : 694688897/698414093/670010199
3. La congestion dans le réseau :
La congestion est la situation selon laquelle les files d’attentes ou les circuits entre nœuds d’un réseau
sont saturées conduisant à la dégradation des performances du réseau.
Contrôle de la congestion
Prévention de la congestion
Niveau donnée
Niveau réseau
Définir une politique d’élimination des paquets
Limiter la durée de vie des paquets
Démarrer les routeurs de secours
Niveau supérieure
Canaliser le trafic conduisant à des avalanches
4. Mécanisme de fonctionnement des couches ATM.
La couche physique
Utilisant les standards (PDH, SDH, mode cellule) , est constituée des sous-couches :
EDITION 2017-2018
66
CONTACT : 694688897/698414093/670010199
La couche AAL
Garanti une qualité de service requise, elle est formée de deux sous-couches :
La sous-couche SAR
La sous-couche CS
La méthode Isorythmique
La méthode Isoflow
Chaque paquet envoyé de l’émetteur arrive au destinataire qui à son tour renvoie un accusé de réception
à l’émetteur pour le contrôle du nombre de paquets transmis pour la régulation.
La méthode Empirique
Elle consiste à éliminer le trafic parasite et l’utilisation d’une fenêtre matérialisant les crédits entre deux
nœuds du réseau (dite fenêtre glissante) pour la régulation du flux.
EDITION 2017-2018
67
CONTACT : 694688897/698414093/670010199
B. QUESTION D’ANALYSE
1. Architecture simplifié d’un autocommutateur.
Interface des lignes
De transmission
Fonction de transport
Unité de
commande
Fonction de commande
Exploitation et
Fonction d’exploitation
maintenance
et de maintenance
En standard Européen, l’accès primaire(PRI) est constitué de 30 canaux B à 64 Kbps et 1 canal D à 16 kbps
C’est-à-dire 30B + 1D
C’est-à-dire 2B + 1D
∶ ∗ = ∗ =
EDITION 2017-2018
68
CONTACT : 694688897/698414093/670010199
b) Dépense dans le cas du changement des accès primaires.
Dans le cas où l’opérateur utilise 342 accès primaires au standard américain et le reste (1256-
342=914) au standard Européen.
Le standard Américain fournit 23 canaux B à 64 Kbps et 1 canal D à 16 Kbps.
C’est-à-dire 23B + 1D
Ainsi le débit d’un accès primaire américain vaut : = 23 ∗ 64 + 1 ∗ 16 = 1488
EDITION 2017-2018
69
CONTACT : 694688897/698414093/670010199
CONTROLE CONTINU PROTOCOLE ET RESEAUX INFORMATIQUE 2017
Côtes WAN
Commutateur
Routeur
Point d’accès
EDITION 2017-2018
70
CONTACT : 694688897/698414093/670010199
5. Morcellement
a. Nouveau masque
Le nouveau masque : [Link]
b. Nombre de machines au maximum par sous-réseaux
= 2 − 2 = 30 ℎ
c. Adresse du réseau 53
Le sous-réseau 53 est à l’adresse :[Link]
Adresse de diffusion :[Link]
d. Adresse de la machine 27
La machine 27 du sous réseau 49 : [Link]
e. Sous-réseaux de la machine avec l’adresse IP [Link]
Sous réseaux : 51 et machine 19
f. Sous-réseaux au maximum à configurer avec le reste d’adresses
Le reste d’adresse : 64 − 61 = 3 30 ℎ
− = 3 4 = 12 − 6 ℎ
Nouveau masque :
EDITION 2017-2018
71
CONTACT : 694688897/698414093/670010199
c) Deux principales étapes et nombre de trames
1) E envoie une requête au DNS pour avoir l’adresse IP de ANANAS (14 trames)
2) E envoie le message à ANANAS (12 trames)
3) Nombre de trames au total : 14 + 12 = 26
EDITION 2017-2018
72
CONTACT : 694688897/698414093/670010199
EXAMEN PROTOCOLE ET RESEAU 2016
1. Equipement réseau pouvant recevoir une information sur un de ces ports et la renvoyer
par tous ces ports.
Il s’agit Commuteur ou Switch
Le commutateur effectue la diffusion des trames dans le réseau, le commutateur appartient à la
couche 2 du modèle OSI.
2. L’équipement qui construit sa table indépendamment des utilisateurs : Routeur
3. Tables ne contenant pas d’adresses IP.
Table de commutation
Table de Pontage
Ces tables contiennent tous des adresses Mac.
4. Couches et protocoles
Couches Protocoles
Couche 7 TFTP
Couche 6 MD5
Couche 5 RPC
Couche 4 UDP
Couche 3 IPSEC
Couche 2 Token bus
Couche 1 NRZ
5. On dit d’un réseau informatique à converger lorsque les adresses des tables de routages,
de commutations et ARP sont bien configurés.
6. Principales commandes pour la configuration du DHCP
Ip dhcp pool lan1
network [Link] [Link]
default-router [Link]
exit
Exclusion d’adresses :
EDITION 2017-2018
73
CONTACT : 694688897/698414093/670010199
7. Morcellement du réseau :
Adresse IP : [Link]/21
a) Nouveau masque :
Pour former 58 sous-réseaux , il faudra un emprunt de 6 bits soit (21 + 6 = 27) :
Le Nouveau masque : [Link]
b) Nombres de machines maximum par sous-réseaux : 128 machines
c) Adresses de la 13 ieme machines du sous-réseau 0 : [Link]
EDITION 2017-2018
74
CONTACT : 694688897/698414093/670010199
EXAMEN 2017 PROTOCOLES ET RESEAUX INFORMATIQUE
EDITION 2017-2018
75
CONTACT : 694688897/698414093/670010199
e) Sous-réseau auquel appartient l’adresse [Link].
Il s’agit du sous-réseau 41
Numéro de la machine : 103
f) Nombre de sous-réseaux au maximum à configurer avec le reste d’adresse de sous-
réseau.
Pour former un sous-réseau de 14 machines, on empruntera 4 bits sur la partie réseau restante.
Par adresse de réseaux on obtient 12 x 6=64 sous-réseaux valides. Le nouveau
masque :[Link]
EDITION 2017-2018
76
CONTACT : 694688897/698414093/670010199
EXAMEN : TECHNIQUES ET SUPPORTS DE TRANSMISSION
Exercice1 :
(L’enseignant demande une solution 1+1 c’est-à-dire) une solution principale et une solution de secourt.
Dans notre cas, nous avons pris la FO comme solution principale et vous allez choisi entre FH ou VSAT.
2E1/IP FO IPBX
C.T 2E1/IP
E1/IP
BSC BTS
E1/IP
EDITION 2017-2018
77
CONTACT : 694688897/698414093/670010199
solution de secours1 (FH :Faisceau Hertzien)
ODU
Rcamtel IF cable
1Gbps
C.T
2E1/IP
BSC IDU
E1/IP
ODU
Rstade IF cable
1Gbps
IPBX
2E1/IP
BTS IDU
E1/IP
EDITION 2017-2018
78
CONTACT : 694688897/698414093/670010199
Solution de secours2 (VSAT : Very Small Aperture Terminal)
ODU SAT
BUC
Rstade IF cable
1Gbps
IPBX
Modem
2E1/IP
BTS VSAT
E1/IP antenne VSAT
son 2E1
IP
vidéo
Backbone
Système de Encodeur Conv E/O
production nationale à
Site du stade JAPOMA FO
Matrice TV son
Matrice TV 2E1
Décodeur Conv O/E
vidéo IP
EDITION 2017-2018
79
CONTACT : 694688897/698414093/670010199
Solution de secourt de la RETRANSMISSION TV (RTV) PAR FH
ODU ODU
son 2E1
IP
vidéo
Encodeur IDU IF cable
Système de
production
Site du stade JAPOMA
son
2E1/IP
Décodeur
vidéo
IDU
Système de Matrice TV
Diffusion Site De l’opérateur TV CRTV
EDITION 2017-2018
80
CONTACT : 694688897/698414093/670010199
SAT
BUC BUC
son 2E1
IP
vidéo
Modem HUB
Système de Encodeur
production
Site du stade JAPOMA
IF cable
son
2E1/IP
Décodeur
vidéo
Modem VSAT
Système de Matrice TV
Diffusion Site De l’opérateur TV CRTV
Nous aurons besoin d’un débit de 1Gbps pour le service internet ce qui correspond à la
hiérarchie de multiplexage SDH (STM-16 qui va jusqu’à 2.5Gbps)
Nous aurons besoin de 3E1 soit 2E1 pour transporter simultanément 60 communications du Staff
de la CAF (2E1=4Mbps) et 1E1 pour le service Mobile.
Nous aurons besoin d’un IPBX du côté du stade pour permettre au Staff et tous les particuliers
de communiquer dans le stade (c’est un commutateur privée).
Nous avons besoin d’une BTS aux alentours du stade pour couvrir l’intérieur et l’extérieur du
stade.
Nous avons choisi la FO pour sa large Bande passante.
Puisque le canal du VSAT est limité à 622Mbps, nous aurons besoin de 2 canaux ce qui correspond à
un débit maximal de 1.21Gbps.
EDITION 2017-2018
81
CONTACT : 694688897/698414093/670010199
3-Précautions à prendre lors du choix des équipements d’extrémités.
Il faut se rassurer que les équipements sont adaptés à ceux qu’on a déjà sur la main.
Il faut se rassurer qu’ils ont des ports en réserves pour prévenir en cas d’extension des services.
4-Les conseils pour assurer la haute disponibilité du service durant la compétition sont :
EDITION 2017-2018
82
CONTACT : 694688897/698414093/670010199