Étude de Topologie Réseau en Stage
Étude de Topologie Réseau en Stage
RAPPORT DE STAGE
RAPPORT
DE STAGE
Sujet : Etude et création d’une topologie réseau
Nom : JOBRANI
Prénom : Amine
Encadré Par :
1|Page
JOBRANI Amine
RAPPORT DE STAGE
Résumé :
Dans le cadre de mon projet de stage, j’étais amenées à réaliser une architecture réseau
large toute en exploitant toutes les connaissances et les informations que J’ai acquises
pendant mon parcours académique.
Cette architecture réseau permet aux appareils d’accéder aux réseaux publiques à partir des
réseaux privés toute en utilisant des protocoles de routage diverses dont il y a ceux statique
et les autres dynamiques, ainsi que le protocole nat, la technologie vpn , le routage inter-
vlan , le cryptage….
Tout d'abord nous allons commencer par une introduction générale, par la suite on va
discuter sur une topologie réseaux qui existe dans le marché et les méthodologies choisies.
Après on va créer le diagramme de Gantt qui va nous faciliter la gestion de notre projet et
évitement des risques. Dans les deux derniers chapitres on va donner idée sur
l'environnement de travail pour terminer enfin par une réalisation de notre architecture
réseau.
2|Page
JOBRANI Amine
RAPPORT DE STAGE
Remerciements :
Louange à Allah, Le Tout Puissant, Le Miséricordieux, et Prière et Salut à Son Messager,
Sa Famille, Ses Compagnons et tous ceux qui ont suivi Sa Voie jusqu’au Jour Dernier.
Il était agréable de m’acquitter d’une dette de reconnaissance envers tous ceux, dont
la contribution au cours de ce projet, a favorisé son aboutissement. Ainsi, je tiens
vivement à remercier mon encadrant Mr YASSINE ELMOSTARI qui m’a ménagé aucun
effort pour m’aider et m’orienter le long de mon projet.
J'adresse aussi mes vifs remerciements au évaluateur pour avoir bien examiner et
juger CE travail
3|Page
JOBRANI Amine
RAPPORT DE STAGE
4|Page
JOBRANI Amine
RAPPORT DE STAGE
5|Page
JOBRANI Amine
RAPPORT DE STAGE
6|Page
JOBRANI Amine
RAPPORT DE STAGE
7|Page
JOBRANI Amine
RAPPORT DE STAGE
8|Page
JOBRANI Amine
RAPPORT DE STAGE
• IT : Infomation technology
• IP : Internet Protocol
9|Page
JOBRANI Amine
RAPPORT DE STAGE
10 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Dédicace :
11 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Introduction Générale :
Le réseautage informatique est un moyen par lequel les ordinateurs sont interconnectés
pour partager des données et des informations, des ressources et tous les autres
périphériques réseau tels que des imprimantes.
Les ordinateurs, comme nous le savons maintenant, s'appliquent à tous les domaines
d'activité, que ce soit l'agriculture, l'éducation, la médecine, la technologie, les transports,
etc. Par conséquent, il existe un besoin évident pour une organisation d'avoir un inter-
réseau de ses ordinateurs pour faciliter davantage le partage et la récupération de données,
ainsi qu'une gestion et une utilisation efficaces des ressources informatiques.
Le monde d'aujourd'hui est un village planétaire avec l'avènement de l'Internet, qui est une
combinaison de millions de systèmes informatiques interconnectés pour partager des
informations. On a constaté que la croissance d'Internet s'améliorait sporadiquement, car il
fournit des informations et des plates-formes utiles à toutes les catégories de personnes,
entrepreneurs, étudiants, artisans, artisans et toutes les autres catégories de personnes et
de professions.
L’élaboration des projets réseau constitue un axe fondamental dans le cursus de l’ingénierie
d’informatique et Technologie Émergentes, À l’école nationale des sciences appliquées d’El
Jadida l’initiation des élèves ingénieurs à la mise en œuvre des connaissances théoriques en
réseau consistent à la présentation d’un projet de stage sur un sujet pratique dans ce
domaine.
Dans ce cadre j’étais amenées à choisir comme projet de réaliser une architecture réseau. Ce
projet nous permet de répondre à plusieurs besoins dont cette architecture réseau permet
aux appareils d’accéder aux réseaux publiques à partir des réseaux privés toute en utilisant
des protocoles de routage diverses dont il y a ceux statique et les autres dynamiques, ainsi
que le protocole NAT, la technologie VPN, le routage inter-vlan , le cryptage..
• Le second chapitre comprend deux parties : une analyse détaillée du système et son
dimensionnement, aussi que sa conception.
12 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
1
Cadre du
projet
1.1 Introduction
Ce premier chapitre décrit le contexte général du projet et son étude préliminaire, en
mettant en clair les principaux besoins et objectifs à atteindre ainsi de la méthodologie et la
planification à suivre avec un détail sur la répartition des tâches à respecter pour un travail à
organisation optimale et un premier repérage des exigences fonctionnelles et techniques du
projet. En outre, cette partie facilite sa compréhension en tenant par compte plusieurs aspects.
Fondé en 1970, sur la base d’un contrat de distribution avec TOSHIBA pour OFFICE
AUTOMATION et RUF pour les machines mécanographiques, CBI (Compagnie de
Bureautique informatique) s’est imposé au fil du temps comme un intégrateur de référence
dans le secteur des TIC en Afrique du Nord et de l'Ouest.
CBI, Premier acteur du conseil au Maroc pour les professionnels, se positionne avec une
approche « Producteur de Productivité » pour accompagner les grandes entreprises dans
l'amélioration de leur performance.
Elle s’est donc imposée comme un intégrateur de référence dans le secteur des TIC au
Maroc et en Afrique avec un chiffre d’affaire de 430M dhs , un capital de 60.000.000 Dhs et
compte plus de 530 certifications , 180 consultants , et des partenariats avec
constructeurs/éditeurs leaders mondiaux de l’IT ( Cisco , IBM , Microsoft , Forcepoint ,
Kaspersky ..) .
13 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Les équipes de CBI sont formées en permanence aux technologies les plus récentes et
possèdent tous les atouts et l’enthousiasme pour les clients accompagnés dans leurs projets
pour plus de productivité.
14 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
CBI s'appuie sur un réseau de partenaires stratégiques afin de combiner leurs expertises
et fournir à leurs clients des solutions innovantes, en figure 2 les partenaires les plus
importants :
CBI, est le 1er intégrateur marocain de solutions globales IT et Cisco Gold partner depuis
2012, et a été désignée « Africa commercial partner 2015 » par Cisco. [1]
Une distinction qui confirme le leadership de CBI et son expertise pointue sur les
technologies proposées par le géant mondial des solutions télécommunications et réseaux. A
travers cette reconnaissance, Cisco distingue l’expérience et les compétences poussées de CBI
pour adapter ses solutions technologiques aux besoins de sa clientèle.
15 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Par la suite on peut passer à une analyse, classer et donner une vue synthétique de
l'ensemble des informations collectés sur le parc informatique (matériels et logiciels), la
dimension du réseau (LAN : étages, bâtiments, salles, sites géographiques, diamètre du
réseau, interconnexion, WAN, MAN). Enfin, on peut esquisser une modélisation à grande
échelle des données ainsi obtenues.
L'état des lieux étant effectué, elle peut aboutir à une critique de l'existant qui analyse les
ponts positifs et négatifs de l'environnement informatique déjà en place et dégager les
améliorations à apporter : les tâches rendues et les tâches non rendues, les services rendus
et les services non rendus, etc. cette critique sera ainsi un tremplin pour l'analyse des
besoins. Cette analyse est en fait la nécessité ou le désir éprouvé par un utilisateur. Ce
besoin peut être explicite ou implicite, potentiel, avoué ou inavoué. Par conséquent, l'étude
des besoins consiste à dégager les critères de migration vers la nouvelle solution ou de
l'implémentation de celle-ci, à évaluer les divers avantages attendus (retour sur
investissement). Elle est à réaliser sous forme de questionnaire. Cette étude donne une vue
globale des besoins fonctionnels (les besoins qui expriment des actions qui doivent être
menées sur l'infrastructure à définir en réponse à des demandes) et techniques mais aussi
des besoins des utilisateurs.
Ces études sont d'un atout important dans le choix des matériels qui constitueront la future
infrastructure.
Définir une table d’adressage pour tous les appareils dans notre architecture.
Créer des vlans afin de rendre la fonction d’un LAN (tel que décrit plus haut) indépendante de
l’infrastructure physique.
16 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Le Two Track Unified Process (2TUP), est une variante du processus qui s'appuie sur
UML. Le processus unifié est un processus de développement logiciel construit sur UML. Il
est itératif et incrémental, conduit par les cas d'utilisation et piloté par les risques. La gestion
d'un tel processus est organisée selon 5 phases :
• Conception et tests ;
• Déploiement et tests ;
17 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Le processus unifié n'est pas un processus universel mais une trame commune des
meilleures pratiques de développement. L'objectif du processus 2TUP est de capitaliser le
travail effectué sur la branche fonctionnelle d'une part et technique d'autre part avant même de
commencer la conception du système souhaité. Le 2TUP propose un cycle de développement
en Y, qui dissocie les aspects techniques des aspects fonctionnels. Le processus en Y s'articule
autour de 3 phases :
• Branche fonctionnelle : elle a pour but de dégager les grandes fonctionnalités et les
frontières du système ; 15
Le diagramme de Gantt, couramment utilisé en gestion de projet, est l'un des outils les
plus efficaces pour représenter visuellement l'état d'avancement des différentes activités ou
des tâches qui constituent un projet. Cette opération s’adapte en créant premièrement un
tableau contenant plusieurs données qui ont relation avec les activités, après en un diagramme
bien spécifique.
18 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
L’analyse des risques est une étape cruciale de la planification de projet. Une
connaissance approfondie des risques potentiels aide à bien se préparer à les affronter, ou
même à en prémunir. Cette liste est donnée à titre indicative, elle n’est pas exhaustive et
dépend de notre organisation.
• Mauvaise installation ;
• Délais insuffisants ;
• Fuite d’information ;
19 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
• Manque de transparence ;
1.5 Conclusion
Dans ce chapitre, on a décrit le contexte général dans lequel s’inscrit notre projet de fin
d’année. Au début, des études concernant l’existant, les solutions qu’on veut aboutir pour
atteindre nos objectifs concernant ce projet. Après la planification du projet, qui consiste à
découper ce dernier en plusieurs activités et tâches bien définies en utilisant comme précédent
le diagramme de Gantt. Et cette organisation qui est aussi adaptée à une méthodologie précise,
et tenue par un certain nombre de types de risques.
20 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
2
Analyse et
conception
2.1 Introduction
La réalisation d'une architecture réseau doit être impérativement précédée d'une
méthodologie d'analyse et de conception qui a pour objectif de permettre de formaliser les
étapes préliminaires du développement du réseau afin de rendre ce développement plus fidèle
aux besoins de l’utilisateur.
Nous distinguons des besoins fonctionnels qui présentent les fonctionnalités attendues
de notre topologie réseaux et les besoins non fonctionnels pour éviter le développement d’une
architecture réseau non satisfaisant et indésirable ainsi de trouver un accord commun entre les
spécialistes et les utilisateurs pour réussir le projet.
Après une étude détaillée du système, cette partie est réservée à la description des
exigences fonctionnelles des différents acteurs dans l’architecture du réseau. C’est-à-dire à
quoi sert le système et ce que doit faire le système, et les fonctions utiles.
21 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
2.2.4 L'extensibilité :
2.2.7 Supportabilité :
Notre architecture doit supporter un grand nombre de paquets dedans et doit être
tolérante au pannes.
2.3 Conclusion :
La phase d’analyse des besoins est une phase très importante qui nous a permis de lister
les résultats attendus, en termes de fonctionnalités, De performance, de robustesse, de
maintenance, de sécurité, et d'extensibilité.
22 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
3
Etude
technique
3.1 Introduction :
Ce chapitre a pour objectif d'exposer le travail achevé. Pour ce faire, nous allons
présenter Dans un premier temps l’environnements logiciel, et en deuxième temps
l'environnement Matériel supportant notre topologie réseaux. Dans ce contexte on peut parler
de deux environnement logiciel fréquent : Cisco Packet Tracer, EVE-NG.
3.2.1.1Description de logiciel :
Cisco Packet Tracer est un simulateur de matériel réseau Cisco ( routeurs, commutateurs
). Cet outil est créé par Cisco Systems qui le fournit gratuitement aux centres de formation,
23 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
3.2.1.2Avantages :
✓ Gratuit pour tout le monde, les institutions et les particuliers dans le monde entier,
en particulier pour les étudiants qui souhaitent acquérir des compétences
pratiques sur un réseau Cisco. Auparavant, cette formation n’était gratuite que
pour les étudiants de la Cisco Network Academy.
✓ Pratique des laboratoires complets de Cisco Packet Tracer de la Networking
Academy dans leur programme d’acquisition de compétences et de
développement de carrière (examens CCENT, CCN, CCNP Security et CCNP
Switch, en fait, toute certification Cisco).
✓ Programme d’apprentissage tout aussi utile pour les institutions et les individus.
✓ Les utilisateurs peuvent effectuer des simulations sur tous les appareils
compatibles avec le Cisco Packet Tracer, y compris Windows, Linux et les
appareils mobiles Android (Cisco Packet Tracer Mobile)
✓ Vous pouvez utiliser le système d’exploitation Cisco IOS sans avoir de routeur ni
de réseau physique.
✓ Enfin, il peut également fonctionner sur un appareil mobile !
3.2.1.3Fonctionnement :
24 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
25 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
26 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
3.2.2.1Description de logiciel :
EVE-NG est un Framework virtuel fonctionnant sous Ubuntu. À proprement parler, c'est
un système d'exploitation Ubuntu profondément personnalisé. EVE-NG PRO est le premier
logiciel d'émulation de réseau multifournisseur sans client qui offre aux professionnels du
réseau et de la sécurité d'énormes opportunités dans le monde des réseaux.
[Link] Avantages :
✓ Programme d’apprentissage tout aussi utile pour les institutions et les individus.
✓ Il dispose d'un modèle commercial différent avec des versions "personnelle" et
"professionnelle".
✓ Il est disponible en édition communautaire gratuite et en édition professionnelle
avec des frais payables annuellement.
✓ Il permet aux entreprises, aux fournisseurs/centres d'apprentissage en ligne, aux
individus et aux collaborateurs de groupe de créer des preuves de concept, des
solutions et des environnements de formation virtuels.
27 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
✓ Premier ordinateur :
− Marque : HP EliteBook 1030 G2
− Système d’exploitation : Windows 10 64 bits
− Disque dur : 512 Go
− Ram : 16 Go
− Processeur : Intel(R) Core(TM) i7-7600U CPU @ 2.80GHz, 2904 MHz, 2 cœur(s),
4 processeur(s) logique(s)
✓ Deuxième ordinateur :
− Marque : HP ProBook 640 G1
− Système d’exploitation : Windows 10 64 bits
− Disque dur : 512 Go
− Ram : 8 Go
− Processeur : Intel(R) Core(TM) i5-4200M CPU @ 2.50GHz, 2501 Mhz, 2 Core(s), 4
Logical Processor(s)
3.4 Conclusion :
Dans ce chapitre, on a étudié deux simulateur Cisco packet tracer et EVE-NG qui sont
Gratuit pour tout le monde permettent d’apprendre du réseaux mais nul ne peut nier la
difficulté rencontrer face a c’est deux surtout EVE-NG ce qui rend son utilisation difficile
pour les amateurs qui veulent faire la simulation.
Bref , Dans ce Chapitre nous avons prédéfinie les matérielles et logiciels utilisé pour
accomplir notre projet , Ces derniers présentent un rôle essentiel au parcours de chaque
étudiant(e) pour débuter leur apprentissage en réseaux.
28 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
4
LES
SERVICES
RESEAUX ET
OUTILS DE
SECURITE
4.1 Introduction :
4.2.1 HSRP :
HSRP est un protocole propriétaire de Cisco implémenté sur les routeurs et les
commutateurs de niveau 3 permettant une continuité de service. HSRP est
principalement utilisé pour assurer la disponibilité de la passerelle par défaut dans un
sous-réseau en dépit d'une panne d'un routeur.
4.2.2 VLAN :
29 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
4.2.3 VTP :
VTP est un protocole propriétaire de Cisco qui propage la définition des réseaux
locaux virtuels sur l'ensemble du réseau local. Pour ce faire, VTP transmet les
informations VLAN à tous les commutateurs d'un domaine VTP. Les publicités VTP
peuvent être envoyées via 802.1Q et les jonctions ISL. VTP est disponible sur la
plupart des produits de la famille Cisco Catalyst.
4.2.4 DHCP :
Dynamic Host Configuration Protocol est un protocole réseau dont le rôle est
d'assurer la configuration automatique des paramètres IP d'une station ou d'une
machine, notamment en lui attribuant automatiquement une adresse IP et un masque
de sous-réseau. DHCP peut aussi configurer l'adresse de la passerelle par défaut, des
serveurs de noms DNS et des serveurs de noms NBNS.
4.2.5 SSH :
4.2.6 NAT :
4.2.7 GRE :
GRE est un protocole de mise en tunnel qui permet d'encapsuler n'importe quel
paquet de la couche réseau dans sa conception d'origine. Le paquet d'origine est le
payload du paquet final. Par exemple, les serveurs de tunnel qui chiffrent les données
peuvent utiliser GRE à travers Internet pour sécuriser les Réseaux privés virtuels.
30 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
4.2.8 OSPF :
4.2.9 EIGRP :
IPsec, défini par l'IETF comme un cadre de standards ouverts pour assurer des
communications privées et protégées sur des réseaux IP, par l'utilisation des services
de sécurité cryptographiques, est un ensemble de protocoles utilisant des algorithmes
permettant le transport de données sécurisées sur un réseau IP.
Le cryptage de mot de passe en Standard DES, MD5 et sha1. DES, MD5 et sha1
sont trois méthodes différentes de cryptage de mot de passe. DES est un algorithme de
56 bits qui utilise une clé de 8 octets. MD5 est un algorithme qui a une longueur de
128 bits et sha1 est également une longueur de 128 bits, mais utilise 4 octets pour la
clé.
4.4 Conclusion :
31 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
5
Réalisation
5.1 Introduction
Avec ce chapitre, nous passons à l’étape de la réalisation du projet. Elle comporte quatre
phases : mise en œuvre, transition à l’opérationnel, rapports et feedbacks, et post-évaluation.
Cette phase se caractérise par la concrétisation de l’idée.
5.2 Topologie
5.2.1 Schéma de travail dans cisco packet tracer :
32 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
5.3 Configuration
5.3.1 Adressage des appareils et des serveurs :
A. Pc D1
33 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Figure 15 : Adressage en PC D1
B. Pc D2
Figure 16 : Adressage en PC D2
C. Pc D3
Figure 17 : Adressage en PC D3
D. Pc D4
34 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
Figure 18 : Adressage en PC D4
E. Pc L1
Figure 19 : Adressage en PC L1
F. Pc L2
Figure 20 : Adressage en PC L2
G. Serveur S1
35 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
H. Serveur S2
B. Routeur R1
a. Interface S0/0/0
b. Interface S0/0/1
36 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
c. Interface S0/1/0
d. Interface S0/1/1
C. Routeur R2
a. Interface S2/0
D. Routeur R3
a. Interface S2/0
E. Routeur R4
a. Interface S2/0
b. Interface S3/0
37 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
F. Routeur R7
a. Interface S0/0/0
b. Interface G0/1
B. Switch Sw4 :
b. Interface vlan99 :
C. Switch Sw5 :
c. Interface vlan99 :
38 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
b. VLAN :
B. Switch Sw4 :
a. VTP :
b. VLAN :
39 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
C. Switch 5 :
a. VTP :
b. VLAN :
D. Switch Sw6 :
a. VTP :
40 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
b. VLAN :
41 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
B. Routeur R3 :
5.3.6 Routage :
A. Routeur R0 :
a. Routage Statique :
B. Routeur R1 :
a. Routage Statique :
b. Routage Dynamique :
• OSPF :
42 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
• EIGRP :
C. Routeur R2 :
a. Routage statique :
D. Routeur R3 :
a. Routage Statique :
E. Routeur R4 :
a. Routage Dynamique :
43 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
F. Routeur R5 :
a. Routage Dynamique :
• OSPF :
• EIGRP :
5.3.7 DHCP :
A. Routeur R1 :
44 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
B. Routeur R3:
C. Routeur R7 :
5.3.9 Tunnel :
A. GRE :
a. Routeur R7 :
b. Routeur R1 :
B. IPSEC :
a. Routeur R7 :
45 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
b. Routeur R1 :
5.3.10 NAT :
A. Routeur R1 :
5.3.11 SSH :
A. VTY :
5.4 Conclusion :
Ce chapitre présente une récapitulation de tout le travail élaboré
pendant ce projet ainsi qu'une présentation des résultats atteints. Ainsi
qu’on a conclut que Eve-NG avaient clairement dépassé les fonctionnalités
et les possibilités de CPT (Cisco Packet Tracer), mais dans les dernières
46 | P a g e
JOBRANI Amine
RAPPORT DE STAGE
47 | P a g e