Solution - TPEG N°1
Introduction
Ce document contient la solution au TPEG N°1 sur la simulation de réseau, la virtualisation et
l'analyse de sécurité, selon les exigences précisées dans l'énoncé. Chaque étape est expliquée en
détail.
1. Simulation de réseau
Pour la mise en réseau des 13 postes :
- Utilisation d'une classe d'adresse privée de type B (exemple : [Link]/16).
- Les adresses statiques attribuées sont :
- Poste 1 : [Link]
- Poste 2 : [Link]
- ...
- Poste 13 : [Link]
Les 4 postes connectés en Wi-Fi seront configurés avec un point d'accès sans fil (par exemple, un
routeur Wi-Fi). Le reste des postes est connecté via un switch.
La cartographie réseau comprendra les éléments suivants :
- Un switch central pour les connexions filaires.
- Un routeur Wi-Fi pour les connexions sans fil.
- Un serveur DHCP désactivé, car l'adressage est statique.
- Un routeur principal pour la sortie vers Internet (optionnel).
2. Virtualisation et évaluation de sécurité
Deux postes sont virtualisés avec les configurations suivantes :
- Poste 1 : OS 32 bits (exemple : Windows 7 32 bits).
- Poste 2 : OS 64 bits (exemple : Ubuntu 20.04 64 bits).
Les configurations de sécurité comprennent :
- Fermeture des ports inutilisés (par exemple, via un pare-feu comme UFW ou iptables).
- Désactivation des services non essentiels (exemple : SMB si non utilisé).
- Installation d'antivirus pour Windows 7.
- Mise à jour des systèmes d'exploitation pour corriger les vulnérabilités connues.
3. Snapshot et analyse TCP/IP
Une fois les postes virtualisés, une capture de paquets est réalisée à l'aide d'un outil comme
Wireshark. Les étapes incluent :
- Lancement d'une communication (par exemple, un ping ou un transfert de fichier).
- Analyse des couches TCP/IP intervenant :
- Couche Application : Protocole HTTP, FTP, ou ICMP selon le test.
- Couche Transport : Protocole TCP ou UDP.
- Couche Réseau : Protocole IP avec les adresses configurées.
- Couche Liaison : Ethernet/Wi-Fi pour le transfert des trames.
Un snapshot est fourni pour illustrer les échanges capturés.
Conclusion
Cette solution répond aux exigences de l'énoncé en simulant un réseau, en virtualisant deux
systèmes, et en réalisant une analyse approfondie des communications TCP/IP.