0% ont trouvé ce document utile (0 vote)
15 vues5 pages

Architecture sécurisée IPV6 pour entreprise

Transféré par

Jr' Gueye
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
15 vues5 pages

Architecture sécurisée IPV6 pour entreprise

Transféré par

Jr' Gueye
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

UNIVERSITE DE ZIGUINCHOR

Master R&S
♦◊♦♦◊♦
Année 2022-2023

♦◊♦♦◊♦♦◊♦◊♦
UFR Sciences et Techniques
♦◊♦♦◊♦
DÉPARTEMENT D’INFORMATIQUE

Master Réseaux et Systèmes

Projet : de IPV6 et de Sécurité avancée


Tout document autorisé

Titre: Implémentation sur un plan d’adressage IPV6 d’une


architecture sécurisée d’un réseau d’entreprise avec le
simulateur Packet tracer
1. 0. Description du projet
L’objectif de ce projet est de déployer et de configurer sur un plan d’adressage IV6, une
architecture sécurisée d’un réseau d’entreprise réparti sur trois sites différents avec Packet
Tracer
§ La maison mère ou direction centrale
§ Une succursale en ville
§ Une succursale en campagne

Les trois sites sont reliés par Internet, comme le montre la Figure 1.

Internet
Direction

Ville
campagne

Figure 1 : Plan ou topologie global

Chaque site héberge une infrastructure réseau reliée aux autres sites par internet.
La maison mère ou direction centrale héberge l’ensemble des ordinateur de la direction de
l’entreprise et Les succursales (une en ville et une en campagne) qui constituent des points relais
stratégiques de l’entreprise.
Le personnel informatique est composé d’un ingénieur et de deux techniciens supérieurs
répartis sur les 3 sites. L’ingénieur basé à la maison mère, a le rôle de proposer un plan d’adressage
et de routage de toute l’infrastructure aussi bien sur le site principale (directement) que les

1
succursales (à distance). Les techniciens au sein des succursales, se charge de mettre en œuvre
(appliquer) le plan d’adressage et de routage fourni par l’administrateur au sein des succursales. Ils
servent également de support à l’ingénieur surtout quand il a besoin d’accès directement au
matériel.
Infrastructure de la maison mère : est composée des terminaux des utilisateurs, de deux
switch SWA et SWB de niveau 3 et quatre switches de niveau 2 (SW1, SW2, SW3 et SW4), de deux
points d’accès (AP) (un pour les Professeurs et un pour les étudiants) et de deux routeurs RFAI1 et
RFAI2(Routeur de direction) qui assurent la passerelle vers internet (voir Figure 2).

Figure 2 : Infrastructure de la maison mère

Ces équipements sont répartis dans des LAN filaires mixtes (Professeur, Étudiants, Comptables et
Administrateurs) un WLAN-Étudiant et un WLAN-PER
L’entreprise doit utiliser l’adressage IPV6 uniquement ou IPV6 et IPV4 en même temps (au
moins un site doit être sur IPV6)
Vous devez élaborer un plan d’adressage sachant que :
- Les Professeurs doivent être dans le même VLAN, les étudiants dans le même VLAN, le
Service Comptabilité dans le même VLAN et idem pour les administrateurs.
Vous devez également élaborer un plan de routage vers internet et inter-Vlan (si nécessaire à votre
appréciation) sachant que :
- Les ordinateurs du service comptable doivent pouvoir communications entre eux
uniquement et avoir accès à l’internet et à l’intranet
- Les ordinateurs des Professeurs doivent pouvoir communications entre eux et avoir accès à
l’internet et à l’intranet

2
- Les ordinateurs des étudiants doivent pouvoir communications seulement entre eux et avoir
accès à l’internet et à l’intranet
- Les ordinateurs des administrateurs doivent pouvoir communications seulement entre eux,
avec tous les autres VLANs et avoir accès à l’internet et à l’intranet
Infrastructure de la succursale en campagne : est composée des terminaux des utilisateurs,
d’un switch (SW1), d’un points d’accès (AP) et d’un routeur [Link] (Routeur de Campagne) qui
assure la passerelle vers internet (voir Figure 3).

Figure 3 : Infrastructure de la succursale en campagne


Ces équipements sont répartis dans un LAN filaire (Techn et Prof) et un WLAN (Etudiants).
Vous devez élaborer un plan d’adressage sachant que :
- Les PATS doivent être dans le même VLAN que les PER
- Les étudiants dans le même VLAN.
Vous devez également élaborer un plan de routage sachant que :
- Tous les ordinateurs de la succursale campagne doivent communiquer entre eux, et avoir
accès l’internet et à l’intranet de la maison mère.

Infrastructure de la succursale en ville : est composée des terminaux des utilisateurs, de 2


switchs (SW1, SW2), d’un points d’accès (AP), [Link] (Routeur de Ville) qui assure la passerelle vers
internet (voir Figure 4).

Figure 3 : Infrastructure de la succursale en Ville


Vous devez élaborer un plan d’adressage qui optimise en économisant les adresses IP sachant que:
- Les Profs doivent être dans le même VLAN
- Les Administrateurs dans le même VLAN
- Les étudiants dans le même VLAN.
3
Vous devez également élaborer un plan de routage sachant que :
- Tous les ordinateurs de la succursale campagne doivent à l’internet et à l’intranet local et
distant.
Infrastructure Internet
Les trois routeurs d’internet R1, R2, R3 sont connectés respectivement à la succursale en
Campagne, à la succursale en Ville et à la Direction :
R1 connecté à [Link], R2 connecté à [Link] et R3 connecté à RFA1 et R4 connecté à
RFAI2.

Figure 4 : Internet
- L’étudiant d’internet peut accéder à tous protocole utilisant TCP sur les serveurs
d’Internet de la maison mère, mais n’accède pas à l’Intranet.
- Les autres d’utilisateurs d’internet doivent juste accéder au serveur Web et email de la
maison mère.

1. Mise en œuvre du schéma et configurations basiques


Les étapes suivantes sont requises pour mettre en œuvre la topologie
- Interconnexion physique : réaliser l’interconnexion des équipements en utilisant
les câbles, les interfaces et connectiques appropriés et compatibles.
- Configuration des noms et adresse IP des équipements : configurer les noms
des équipements (Routeurs et Switch) conformément à la topologie, puis toutes les
adresses IP.
- Mode d’accès : pour chaque routeur et switch, configurer l’accès telnet (mot de
passe ccc) en vue de le manager à distance, vous devez également protéger le mode
enable par le mot de passe aaa. Cependant quand l’administrateur de la maison
mère accède aux succursale, le mode d’accès est SSH.
2. Optimisation et Configurations avancées
- Configuration du routage : afin de permettre aux différents sites de communiquer
via internet, vous devez configurer le type de routage qui vous convient (statique ou
dynamique).
- Congiguration des VLAN : les utilisateurs sont répartis en trois groupes : les
Professeurs, les administrateurs et les étudiants (Étudiant). Afin de réduire le domaine
de diffusion, l’administrateur doit isoler chaque groupe d’utilisateurs par la création
des VLANs Prof, Admin et Étudiant. Chaque utilisateur doit être dans le VLAN qui lui
4
est associé au départ, un routage inter-VLAN peut être permis par la suite. Les ports
non utilisés des switches doivent rester dans le VLAN 1 (VLAN par défaut) et
désactivés. L’administrateur doit créer les liaisons trunk pour relier logiquement les
utilisateurs de même VLAN se trouvant sur des switches différents, mais également
permettre aux utilisateurs de sortir sur internet par le port du switch le plus proche du
routeur.
3. Sécurité de l’infrastructure
Afin d’assurer la sécurité des utilisateurs, des serveurs et de se protéger contre toute
tentative d’administration non autorisée de l’infrastructure, l’administrateur a pris les
dispositions sécuritaires suivantes :
- Sur chaque site, il crée sur les switches un VLAN de gestion (VLAN 77) autre que le
VLAN 1. Et chaque switch doit être administré par son port F0/24 appartenant au
VLAN 77.
- Pour élever le niveau de sécurité, l’ingénieur configure les port F0/24 des différents
switch de sorte qu’ils ne soient accessibles que par son ordinateur sur la maison mère
et de ceux des techniciens en Campagne et en Ville respectivement pour la succursale
en Campagne et en Ville.
- Afin d’éviter la propagation des virus entre machines de la succursale en Ville,
l’administrateur doit interdire la communication directe entre les machines via les
switches tout en les autorisant d’accéder au serveur intranet.
- Enfin, pour permettre aux machines de la maison mère d’envoyer et de recevoir des
ping venant de tout réseau, et interdire au serveur de répondre au ping et ainsi
éviter les attaques de type déni de service (DoS), l’administrateur a pris le soin de
créer un DMZ internet et un DMZ intranet, et toute requête ping ne venant pas des
administrateur à destination des serveurs est bloquée par les ACL.
- Pour assurer des échanges sécurisées entre les 3 sites via internet, vous devez créer
un VPN entre les trois sites via des tunnels établis entre les routeurs d’extrémité
([Link], [Link], [Link])

Vous aimerez peut-être aussi