0% ont trouvé ce document utile (0 vote)
10 vues4 pages

Infrastructure Réseaux et Protocoles

Transféré par

zouhairelmeknassi9
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
10 vues4 pages

Infrastructure Réseaux et Protocoles

Transféré par

zouhairelmeknassi9
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

SERVICE PROTOCOLE PORTS

TPTP UDP 69 Mode privilégié : Router> enable Mode Configura on de vty :


M201 – METTRE EN PLACE UNE INFRASTRUCTURE RÉSEAUX UDP/TCP : Configura on global:
FTP TCP 21 Router(config)# line vty 0 4 (Switch0 15)
protocole Avantage inconvenient Router# configure terminal
Modèle OSI et Modèle TCP/IP : POP TCP 110 Router(config-line)# password cisco1234
TCP FIABLE LENT sauvegarde de la configura on :
SSH TCP 23 Router(config-line)# login
Le modèle OSI (Open Systèmes Interconnexion) et le modèle TCP/IP (Transmission Control UDP RAPAIDE NON FIABLE Router# copy running-config startup-config
Protocol/Internet Protocol) sont deux modèles de référence u lisés pour décrire et comprendre les Configura on de la console:
défini ons des termes: DNS UDP/UDP 53 afficher la ram : Router# show startup-config
protocoles de communica on dans les réseaux informa ques. Router(config)# line console 0
DHCP UDP 68 client 67 server Configura on de nom:
DSL (Digital Subscriber Line): Technologie de transmission Router(config-line)# password cisco1234
de données via les lignes téléphoniques tradi onnelles. h p TCP 80 Router(config)# hostname router-name
Router(config-line)# login
ADSL (Asymmetric Digital Subscriber Line): Variante de HTTPS TCP 443 Configura on le mots de passe :
Router(config-line)# logging synchronous

RESUME DE COURS SMTP TCP 25 Router(config)# enable password cisco1234


DSL avec des vitesses de téléchargement supérieures aux Configura on des interfaces:
Configura on le mots de passe Crypter :
vitesses de téléversement. SDSL (Symmetric Digital IMAP TCP 143 Router(config)# interface[ type port ]
Router(config)# enable secret cisco1234
Subscriber Line) vitesses de téléchargement et de TELNET TCP 23 Router(config-if)# ip address [address ip] [ mask ]
Crypter les mots de passe :
téléversement symétriques. DSLAM (Digital Subscriber SYSLOG UDP 514
FILIÈRE SYSTÈMES ET RÉSEAUX Router(config)# service password-encryp on Router(config-if)# no shutdown
/ Mask Mask générique Line Access Mul plexer): Équipement réseau qui agrège FTTN (Fiber to the Node): Fibre op que jusqu'à un nœud Message de bannière: Router(config-if)# exit
24 [Link] [Link] les connexions DSL des u lisateurs vers un réseau à de quar er, avec des connexions finales par des câbles en
Router(config)# banner motd # message # Router# show ip interface
25 [Link] [Link] haute vitesse. FTTH (Fiber to the Home): Fibre op que cuivre.
Configura on d’une adresse MAC sta que: Configura on de la sécurité :
directement jusqu'au domicile de l'u lisateur pour un ISP (Internet Service Provider): Fournisseur de services
26 [Link] [Link] Switch(config-if)# switchport port-security Switch(config-
accès Internet haut débit. Switch(config)#mac address-table MAC pc1 vlan1 in
27 [Link] [Link] Internet qui offre l'accès à Internet aux u lisateurs. if)# switchport port-security maximum[n]
f2/1
28 [Link] [Link] FAI (Fournisseur d'Accès Internet): Terme français pour Switch(config-if)# switchport port-security macaddress
FTTB (Fiber to the Building): Fibre op que jusqu'au ISP, offrant des services de connexion à Internet. AS Désac ver la recherche DNS:
29 [Link] [Link] bâ ment, avec une distribu on finale via des câbles Router(config)# no ip domain-lookup s cky [mac-address ]
(Autonomous System): Réseau ou groupe de réseaux Switch(config-if)# switchport port-security viola on
30 [Link] [Link] internes. affichier d’ adresse MAC :
M201 – METTRE EN PLACE UNE INFRASTRUCTURE RÉSEAUX sous un contrôle administra f unique, u lisant un
modèle OSI Protocoles modèle TCP/IP shutdown
protocole de routage commu Switch# show mac address-table
M202 – ADMINISTRER UN ENVIRONNEMENT WINDOWS 7 applica on HTTP, FTP, SMTP, DNS 4 applica on DHCP
6 présenta on SSL/TLS, MIME CONFIGURATION DE BASE
M203 – ADMINISTRER UN ENVIRONNEMENT LINUX DHCP (Dynamic Host Configura on Protocol) est Configura on DHCP :
5 session NetBIOS, RPC , SSH u lisé pour a ribuer automa quement des Router(config)# ip dhcp pool ISTA
M204 – DÉCOUVRIR LES ENJEUX DE LA TECHNOLOGIE SDN 4 transport TCP , UDP , SCTP 3 transport adresses IP et d'autres configura ons réseau à Router(dhcp-config)# network [Link]
3 réseau IP, ICMP, ARP 2 internet des appareils dans un réseau informa que les [Link]
M205 – ADMINISTRER UN ENVIRONNEMENT CLOUD 2 liaison de données Ethernet (802.3), Wi-Fi (802.11), HDLC, PPP 1 Accés réseau principales étapes du processus DHCP Router(dhcp-config)# default-router [Link]
1 physique Ethernet, Wi-Fi, ATM, Fibre op que <---- DHCP Discover --> Router(dhcp-config)# dns-server [Link]
M206 – SÉCURISER UNE INFRASTRUCTURE DIGITALE Les protocole TCP et UDP : client <----- DHCP Offer ----> serveur Router(dhcp-config)# domain-name [Link]
TCP :est un protocole de communica on orienté connexion offrant une transmission fiable des données <---- DHCP Request ---> Router(config)# ip dhcp excluded-address [Link]
UDP :est un protocole de non orienté connexion offrant une transmission plus rapide mais moins fiable <------ DHCP Ack -------> Configura on d’un relais DHCP :
Router(config-if)# ip helper-address [Link] (dhcp)
Mask/Mask générique: Les ports des communica ons: SSH ET TELNET:
Telnet: est un protocole qui permet l'accès à distance à Configura on de SSH :
des systèmes informa ques via une connexion texte SSH Router(config)#username ISTA password cisco1234
: est un protocole essen el pour l'accès sécurisé à Router(config)#ip domain-name domain-name
distance et la ges on des systèmes informa ques. Router(config)#ip ssh version 2
Configura on de telnet : Router(config)#crypto key generate rsa
Réalisé par : AMJOUN MOUAD Router(config)# username ISTA password cisco1234 Router(config)#line vty 0 4
Router(config)# line vty 0 4 Router(config-line)# transport input ssh
Année académique 2023 – 2024 Router(config-line)# login Router(config-line)# login local
Router(config-line)# password cisco 1234 Affichier les informa on ssh: Router#
show ip ssh

CONCEPTS DE COMMUTATION Le Protocole Spanning Tree (STP) fonc onne en iden fiant un commutateur racine, en sélec onnant des ports ETHER CHANNEL : Une thechnique de ressau local entre deux commuta on perme ent de regouper plusieurs port
Il semble que vous faites référence à deux techniques de commuta on dans les réseaux informa ques : racines et des ports désignés sur chaque commutateur, et en bloquant les autres ports. Cela permet de créer une fast ethernet ou gigabite ethernet ou un seul canal logique. EtherChannel u lisé 2 protocole de negocia on :
"store-and-forward" et "cut-through". Voici ce qu'elles signifient : SWITCH NIVEAU 3 arborescence sans boucle dans le réseau, ce qui garan t la convergence du trafic et évite les tempêtes de • PAgP : est un protocole de Cisco il prend en charge
Commuta on Par stockage et retranssian (store and forward): le commutateur reçoit la trame en ère est assure la switch de niveau 3: est un équipement réseau qui combine les fonc onnalités d'un switch et d'un routeur broadcast. les modes "auto" et "desirable".
validité de la trame. Ac va on de routage de switch de niveau 3 : Routage inter vlan de switch niveau 3 : Les étapes de fonc onne protocole STP : • LACP : est un protocole de standard Il prend en
Commuta on Parr coupure (Cut-Through) :le commutateur transfert la trame immédotenant après avoir Switch(config)# ip rou ng Switch(config)# ip rou ng • Élec on du commutateur racine (Root Bridge ou RB) charge les modes "ac ve" et " passive ".
déterminer l'adresse MAC de des na on. Switch(config)# vlan 2 • Détermina on du port racine (Root Port ou RP) sur chaque commutateur Restricton d’implémenté de ETHER CHANNEL :
Afecta on d’address ip:
LES VLANS Switch(config)# int vlan 2 • Détermina on du port désigné (Designated Port ou DP) sur chaque segment • Même cable
Switch(config)#int f0/0
les VLANS sont des ou ls puissants pour la segmenta on et la ges on des réseaux, offrant des avantages tels Switch(config-if)# ip address [Link] • Blocage des autres ports les versions et variantes du Protocol STP : • Même configura on
Switch(config)#no swich port
que la sécurité renforcée, l'op misa on des performances et flexibilité dans le réseaux. les types des VLANS Switch(config)# ip address [Link] [Link] • STP (Spanning Tree Protocol, IEEE 802.1D) • Même vitasse
:vlan par port , vlan par adresse mac , vlan par protocole Switch(config)#no shutdown Switch(config-if)# no shutdown • RSTP (Rapid Spanning Tree Protocol, IEEE 802.1w)
forcer on on Nego a onsuccessful • Même longeuer
Configura on de VLANs : Configura on de Routage inter-vlan: Switch(config)#exit • MSTP (Mul ple Spanning Tree Protocol, IEEE 802.1s)
Switch(config)# vlan 2 Router(config)# interface f0/0 • PVST (Per-VLAN Spanning Tree, Cisco Proprietary)
SPANNING-TREE (STP) Configura on Ether channel :
Switch(config-vlan)# name ista Router(config-if)# no shutdown • PVST+ (Per-VLAN Spanning Tree Plus, Cisco Proprietary)
• RPVST+ (Rapid Per-VLAN Spanning Tree Plus, Cisco Proprietary) Configura on de Rapid-PVST+ : Switch1(config)# interface range fa0/1 - 4 Switch2(config)# interface range fa0/1 - 4
Switch(config)# interface f0/0 Router(config-if)# interface f0/0.2
Switch(config)# spanning-tree mode rapid-pvst Switch1(config-if-range)# channel-group 1 mode on Switch2(config-if-range)# channel-group 1 mode on
Switch(config-if)# switchport mode access Router(config-subif)# encapsula on dot1q 2
Switch1(config-if-range)# int port-channel 1 Switch2(config-if-range)# int port-channel 1
Switch(config-if)# switchport access vlan 2 Router(config-subif)# ip address[@ ip] [ mask ] Configura on de STP :
Switch1(config-if-range)# switchport mode trunk Switch2(config-if-range)# switchport mode trunk
Switch# show vlan Configura on de l’interface de ges on: Switch (config)# int f0/1
Configura on l’agréga on de VLANs (Trunk) : Switch(config)# interface vlan 1 Switch (config-if)# spanning-tree port fast LES PROTOCOLES DE REDONDANCE DE PASSERELLE PAR DEFAUT (FHRP)
Switch(config)# interface f0/0 Switch(config-if)# ip address [@ ip ] [mask] Switch(config)# spanning-tree vlan 1root primary FHRP : (First Hop Redundancy Protocol) Ils perme ent à plusieurs routeurs de se partager le même adresse IP de
Switch(config-if)# switchport mode trunk Switch(config-if)# no shutdown Switch(config)# spanning-tree vlan 1 root secondary passerelle par défaut, garan ssant ainsi la redondance et la résilience du réseau en cas de panne d'un routeur. Voici
Switch(config-if)# switchport trunk na ve vlan 2 Switch(config-if)# exit Switch(config)# spanning-tree vlan 1priority [value] quelques-uns des protocoles FHRP les plus couramment u lisés :
Switch(config-if)# switchport trunk allowed vlan 2 Switch(config)# spanning-tree bpduguard enable • HSRP (Hot Standby Router Protocol) : Développé par Cisco, HSRP est un protocole de routage de passerelle par
VTP Switch# show spanning-tree [detail | ac ve] défaut qui permet à plusieurs routeurs de fonc onner ensemble dans un groupe HSRP.
VTP est un protocole u lisé dans les réseaux Cisco pour simplifier la ges on des VLANs en perme ant une ges on Les étapes de HSRP : ac f(ac ve) , Standby , listen
centralisée et automa que des VLANs. • VRRP (Virtual Router Redundancy Protocol) : est un protocole de routage de passerelle par défaut standardisé
par l'IETF.
les modes VTP: Configura on de VTP :
- mode serveur : créer, modifier et supprimer des Switch(config)# vtp mode {server | client • GLBP (Gateway Load Balancing Protocol ) : Aussi développé par Cisco, GLBP est un protocole de routage de
VLANs sur le serveur VTP. |transparent} passerelle par défaut qui va au-delà de la simple redondance et offre également la capacité de répar r la
Switch(config)# vtp domain [domain name] charge entre plusieurs routeurs ac fs dans un groupe GLBP.
- mode client : appliquer les VLANs du serveur VTP sur
le commutateur client. Switch(config)# vtp password [password] Configura on HSRP : Configura on GLBP :
- mode transparent : transme re les mises à jour de Switch(config)# vtp version 2 Router1(config)# int f0/0 Router1(config)# int f0/0
VLANs, mais ne permet pas de créer ou de supprimer Switch(config)# vtp pruning Router1(config)#stand by 10 ip [Link] Router1(config)#stand by 10 ip [Link]
des VLANs. Switch# show vtp status Router1(config)# stand by 10 priority 150 Router1(config)# stand by 10 priority 150
Switch# show vtp counters ETHER CHANNEL: Router1(config)# stand by 10 preempt Router1(config)# stand by 10 preempt
DTP Router2(config)# int f0/0 Router1(config)# stand by 10 lood-balancing roud-robin
DTP est un protocole u lisé dans les réseaux informa ques pour Router2(config)#stand by 10 ip [Link] Router2(config)# int f0/0
automa quement négocier et configurer les liaisons de trunk Router2(config)# stand by 10 priority 100 Router2(config)#stand by 10 ip [Link]
entre les commutateurs (switches) d'un réseau. Router2(config)# stand by 10 preempt Router2(config)# stand by 10 priority 100
les modes DTP principaux : Router2(config)# stand by 10 preempt
Dynamic auto Router2(config)# stand by 10 lood-balancing roud-robin
Dynamic desrible LE ROUTAGE
trunk Le routage est le processus de transfert de données d'un réseau à un autre à travers des disposi fs appelés
access routeurs. Ces routeurs u lisent des informa ons de routage pour déterminer le chemin op mal pour acheminer
les données vers leur des na [Link] y a deux types de routage sta ques et dynamique.

Distance administrative de routage OSPF (Open Shortest Path First) est un protocole de routage dynamique puissant et largement adopté, adapté aux 4. Le protocole de routage dynamique BGP: - Numéros de 1 à 99 et 1300 à 1999
Source de routage Distance administrative (AD) environnements de réseaux de grande taille nécessitant une convergence rapide et une haute résilience. Sa BGP (Border Gateway Protocol) est un protocole de routage externe u lisé pour échanger des informa ons de • ACL étendue :
Route directement connectée 0 capacité à diviser les réseaux en zones hiérarchiques et à sécuriser les échanges de messages de routage en fait un routage entre systèmes autonomes (AS) sur Internet. Il détermine les meilleurs chemins basés sur des poli ques et - Filtre le trafic en fonc on de l'adresse IP source et des na on, du type de protocole (TCP, UDP, ICMP,
Route statique 1 choix préféré pour les réseaux d'entreprise et les fournisseurs de services. des a ributs de routage, assurant ainsi l'interconnexion globale et la stabilité du réseau. etc.), et des ports source et des na on.
BGP externe 20 interne 200 Fonc onnement d'OSPF : Configura on d’BGP : - Numéros de 100 à 199 et 2000 à 2699.
EIGRP interne 90 externe170 1. Établissement des voisinages: Les routeurs OSPF établissent des rela ons de voisinage avec les routeurs Router1(config-router)# neighbor [Link] remote-as 6500 Les méthodes pour configurer des ACL sur des routeurs et commutateurs :
OSPF 110 adjacents en échangeant des messages Hello. Ces messages perme ent de découvrir les routeurs voisins et de Router2(config)# router bgp 6500 • ACL Numérotées : Les ACL numérotées u lisent des numéros pour iden fier les listes d'accès. Les ACL
RIP 120 vérifier l'état des liaisons. Router2(config-router)# network [Link] mask [Link] standard et étendues ont des plages de numéros spécifiques.
2. Base de Données des États de Liaison (LSDB): Chaque routeur main ent une LSDB, une carte complète LES ACL
de la topologie du réseau, qui est mise à jour par les LSA (Link State Adver sements). Les LSAs sont échangés entre • ACL Nommées : Les ACL nommées u lisent des noms au lieu de numéros, ce qui permet de mieux décrire
Routage sta ques Les Listes de Contrôle d'Accès (ACL, Access Control Lists) sont des ou ls de sécurité u lisés pour contrôler le trafic l'objec f de l'ACL et de faciliter la ges on des règles Configura on d’une ACL standard numerotée:
les routeurs pour partager les informa ons sur les liaisons réseau. réseau en autorisant ou en bloquant des paquets en fonc on de divers critères tels que les adresses IP source et
le routage sta que : implique une configura on Vérifica on de la table de routage: Router# show 3. Calcul du chemin le plus court: En u lisant les informa ons de la LSDB, chaque routeur exécute l'algorithme Router(config)# access-list 1 deny [Link] [Link]
manuelle des routes et est adapté aux réseaux ip route
des na on, les ports, et les protocoles. Les ACL sont principalement u lisées sur les routeurs et les pare-feux pour
de Dijkstra pour calculer le chemin le plus court vers chaque des na on. Le résultat de ce calcul est la table de Router(config)# access-list 1 host [Link]
Avantages du routage sta que : sécuriser et gérer le flux de trafic à travers un réseau. Les Types d'ACL:
changer la distance administra ve: routage. Router(config)# access-list 1permit any
• Simplicité Router(config)#ip route [Link] [Link] • ACL standard : Router(config)# int f0/0
4. Zones et segmenta on: OSPF divise un réseau en plusieurs zones pour réduire la charge de calcul et la taille
• Moins de surcharge réseau [Link] 70 - Filtre le trafic uniquement sur la base de l'adresse IP source. Router(config-if)# ip access-group 1 in | out
de la LSDB. Chaque zone est interconnectée via la zone backbone (Zone 0).
• Contrôle précis Configura on route sta que par défaut : Router# show access-lists
Configura on de routes sta ques : Router(config)# ip route [Link] [Link] [Link] Avantages de OSPF : Scalabilité, Convergence rapide, Sécurité Inconvénients de Configura on d’une ACL standard nommée : Router(config)# ip access-list standard ista
Router(config)#ip route [Link] [Link] propaga on de la route par défaut : OSPF: Complexité, U lisa on des ressources Router(config-std-nacl)#deny host [Link]
[Link] Router(config-router)# default-informa on originate Router(config-std-nacl)# permit any
Configura on d’OSPF : Configura on de la bande passante d’OSPF :
Router(config)# router ospf 10 Router(config-router)# auto-cost reference-bandwidth 1000 Router(config)# int f0/0
Routage dynamique
Router(config-router)# network [Link] Configura on de la bande passante interface : Router(config-if)# ip access-group ista in| out
le routage dynamique : u lise des protocoles de routage pour échanger automa quement des informa ons de
[Link] area 0 Router(config)# int f0/0 Configura on d’une ACL étendue numerotée:
routage et s'adapter aux changements de topologie , Voici quelques-uns des principaux protocoles de routage
changer la priorité de ospf: Router(config-if)# bandwidth 64 Router(config)# access-list 100 deny TCP [Link] [Link] host [Link] eq80
dynamique u lisés dans les réseaux informa ques :OSPF ,RIP ,EIGRP ,BGP Avantages du routage dynamique
Router(config)# int f0/0 Configura on de la cout : Router(config)# access-list 100 deny UDP [Link] [Link] host [Link] eq443 Router(config)#
:Adaptabilité ,Évolu vité ,Résilience
Router(config-if)#ip ospf priority 50 Router(config)# int f0/0 access-list 100 permit ip any any
1. Le protocole de routage dynamique RIP Router(config)# int f0/0
Configura on route par défaut ospf: Router(config-if)# ip ospf cost 156
RIP est un protocole de routage simple et facile à configurer, adapté aux pe ts réseaux où les exigences de Router(config-if)# ip access-group 100 in | out
Router(config)# ip route [Link] [Link] Configura on de la valeur des conteur: Router(config)#
performances ne sont pas trop élevées. Configura on d’une ACL étendue nommée :
[Link] int 2/0
Configura on de RIP : changer la distance administra ve: Router(config)# ip access-list extended ista
propaga on de la route par défaut ospf Router(config-if)# ip ospf hello-interval 5
Router(config)# router rip Router(config-router)#destance 70 Router(config-ext-nacl)# deny tcp host 192.1687.0.3 host [Link] eq80
Router(config)# router ospf 10 Router(config-if)# ip ospf dead-interval 20
Router(config-router)# network [Link] Router(config-std-nacl)# permit ip any any
Router(config-router)# default-informa on Désac ve la mises ajour dons l’interface:
Router(config-router)# version 2 Router(config)# int s2/0
originate Router(config)# router ospf 10
2. Le protocole de routage dynamique OSPF Router(config-if)# ip access-group ista in| out
Configura on une interface loopback: Router(config-router)#passive-interface s2/0
Interder le ping:
Router(config)#interface loopback 0 Configura on le router ID de ospf:
Router(config)# access-list 101 deny ICMP host [Link] host [@ip pc 2] echo |echo-reply Router(config)#
Router(config-if)#ip address [Link] Router(config-router)# router-id [Link]
access-list 101 permit ip any any
[Link]
Router(config)# int f0/0
3. Le protocole de routage dynamique EIGRP: Router(config-if)# ip access-group 101 in | out
EIGRP (Enhanced Interior Gateway Rou ng Protocol) est un protocole de routage avancé de Cisco qui u lise une
combinaison de caractéris ques des protocoles de vecteur de distance et d'état de lien pour offrir une
convergence rapide et une efficacité de routage. Il emploie l'algorithme DUAL (Diffusing Update Algorithm) pour
NAT ET PAT
calculer les chemins les plus courts et garan r des mises à jour de routage fiables et op misées. Configura on
NAT (Network Address Transla on) : est une méthode qui permet de modifier les adresses IP dans les
d’EIGRP :
paquets réseau en cours de transit. Il existe plusieurs types de NAT : Sta c NAT (NAT sta que) :
Router(config)# router eigrp 10
- Associe une adresse IP privée à une adresse IP publique fixe.
Router(config)# eigrp router-id [Link]`
- U lisé pour rendre des ressources internes (comme des serveurs) accessibles depuis l'extérieur.
Router(config-router)# network [Link] [Link]
Router(config-router)# no auto-summary

Ac vier le routage ipv6: Configura on route par défaut ipv6 : Pour configurer la adresse ipv6 dynamique , il y a 3 méthodes : SYSLOGE
Dynamic NAT (NAT dynamique) : Router(config)# ipv6 unicast-rou ng Router(config)# ipv6 route ::/0 2001:A:B::2 1. SLAAC (Stateless Address Autoconfigura on) : Syslog est un protocole standard u lisé pour envoyer des messages de journalisa on (logs) à un serveur central
- U lise un pool d'adresses IP publiques et associe dynamiquement des adresses IP privées à cellesci. Configura on interface ipv6: propaga on de la route par défaut : - Les appareils génèrent leurs propres adresses IPv6 à par r du préfixe annoncé par le routeur et leur appelé serveur Syslog. Les disposi fs réseau, tels que les routeurs et les switches Cisco, ainsi que les systèmes
- U lisé pour mapper des adresses IP privées à un ensemble limité d'adresses IP publiques. PAT (Port Address Router(config)# interface G0/0 Router(config)# interface s0/0/0 iden fiant de l'interface. informa ques, peuvent u liser Syslog pour enregistrer divers types de messages, y compris les erreurs, les
Transla on) : une forme de NAT, est souvent appelée NAT Overload. Elle permet à plusieurs adresses IP - U lisé pour les configura ons rapides et simples où les appareils se configurent automa quement sans aver ssements, les no fica ons et les informa ons de débogage
privées d'u liser une seule adresse IP publique en dis nguant les connexions par les numéros de port. Router(config-if)# ipv6 address 2001:A:A::1/64 Router(config-if)# ipv6 rip ISTA default-informa on interven on supplémentaire. logging trap [level] : Définit le niveau de sévérité des messages à envoyer au serveur Syslog. Les niveaux
Configura on de la NAT: Router(config-if)# ipv6 address FE80::1 link-local orginate 2. DHCPv6 Stateless (sans états): couramment u lisés incluent :
Router(config)# ip nat pool ista [Link].1 [Link] netmask [Link] Router(config-if)# no shutdown Configura on de OSPF v3 ipv6: - U lisé en conjonc on avec SLAAC. • emergencies (0) : Systèmes inu lisables.
Router(config)# access-list 1 permit [Link] [Link] Router(config)# interface S0/0/0 Router(config)# ipv6 router ospf 10 - Le routeur annonce les préfixes, et DHCPv6 fournit des informa ons supplémentaires comme les serveurs • alerts (1) : Ac ons doivent être prises immédiatement.
Router(config)# ip nat inside source list 1 pool ista Router(config-if)# ipv6 address 2001:A:B::1/64 Router(config-rtr)# router-id [Link] DNS et le domaine. • cri cal (2) : Condi ons cri ques.
Router(config)# interface f0/0 Router(config-if)# ipv6 address FE80::1 link-local Router(config)# interface G0/0 • errors (3) : Condi ons d'erreur.
3. DHCPv6 Stateful (avec états) :
Router(config-if)# ip nat inside Router(config-if)# no shutdown Router(config-if)# ipv6 OSPF 10 area 0 • warnings (4) : Condi ons d'aver ssement.
- Le serveur DHCPv6 a ribue des adresses IPv6 et d'autres informa ons de configura on.
Router(config)# interface s2/0 Configura on de routes sta ques ipv6 : Router(config)# interface S0/0/0 • no fica ons (5) : Condi ons normales mais significa ves.
Router(config-if)# ip nat outside - U lisé pour les configura ons où une ges on plus stricte des adresses est nécessaire.
Router(config)#ipv6 route 2001:A:C::1/64 Router(config-if)# ipv6 OSPF 10 area 0 • informa onal (6) : Messages informa fs.
Configura on de la PAT: Le processus EUI-64 : (Extended Unique Iden fier-64) est une méthode u lisée dans IPv6 pour générer
2001:A:B::2 Configura on d’une ACL ipv 6 : • debugging (7) : Messages de débogage. Configura on de la Sysloge:
automa quement des iden fiants d'interface uniques à par r des adresses MAC des interfaces réseau. est
Router(config)# access-list 1 permit [Link] [Link] Router#show ipv6 route Router(config)# ipv6 access-list ISTA Router(config)# service me tamps log date me
combinée avec le préfixe IPv6 de l'interface pour former l'iden fiant d'interface IPv6..
Router(config)# ip nat inside source list 1 interface s2/0 overload Configura on de RIPng ipv6: Router(config-ipv6-acl)# deny TCP 2001:A:A::/64 host Router(config)# logging host[@ip]
Exemple de Processus EUI-64 :
Router(config)# interface f0/0 Router(config)# interface G0/0 2001:A:C::4 eq 80 Router(config)# logging trap debugging
Supposons que l'adresse MAC de l'interface soit `00:1A:2B:3C:4D:5E` et que le préfixe IPv6 de l'interface soit
Router(config-if)# ip nat inside Router(config-if)# ipv6 rip ISTA enable Router(config-std-nacl)# permit ipv6 any any
Router(config)# interface s2/0 `2001:db8:1234:5678::/64`.
Router(config)# interface S0/0/0 Router(config)# int g0/0 SNMP
Router(config-if)# ip nat outside 1. Prépara on de l'Adresse MAC:
Router(config-if)# ipv6 rip ISTA enable Router(config-if)# ipv6 trafic filter ista in
- Première par e (24 bits) : `001A2B` SNMP (Simple Network Management Protocol) est un protocole u lisé pour gérer et surveiller les disposi fs réseau
Configura on de la NAT+PAT: Router# show ipv6 access-lists
- Deuxième par e (24 bits) : `3C4D5E` 2. Inser on du Préfixe EUI-64 : tels que les routeurs, les switches, les serveurs, les imprimantes, etc. SNMP permet aux administrateurs de collecter
Router(config)# ip nat pool ista [Link].1 [Link] netmask [Link] configura on dynamique d’adresse ipv6
- Deuxième par e après le préfixe EUI-64 : `FF:FE:3C4D:5E` 3. Inversion du Bit U/L: des informa ons sur les périphériques réseau et de les gérer de manière centralisée
Router(config)# access-list 1 permit [Link] [Link]
- Le sep ème bit est inversé, donc `3C4D` devient `3D4D`. Configura on de la SNMP:
Router(config)# ip nat inside source list 1 pool ista overload
4. Construc on de l'Iden fiant d'Interface IPv6 : Router(config)#snmp-server community [NAME] ro
Router(config)# interface f0/0
- Iden fiant d'interface IPv6 : `3D4D:5EFF:FE3C:4D5E`
Router(config-if)# ip nat inside
Router(config)# interface s2/0
Router(config-if)# ip nat outside
Configura on de la NAT sta que :
5. Forma on de l'Adresse IPv6 :
Router(config)# ip nat inside source sta c [Link] [Link]
- Adresse IPv6 complète : `2001:db8:1234:5678:3D4D:5EFF:FE3C:4D5E` PPP
Router(config)# interface f0/0
Configura on de la DHCPV6 sans états : Configura on de la DHCPV6 avec états : PPP (Point-to-Point Protocol) est un protocole u lisé pour établir une connexion directe entre deux nœuds de
Router(config-if)# ip nat inside
Router(config)# interface s2/0 Router(config)# ipv6 unicast-rou ng Router(config)# ipv6 dhcp pool ista réseau. Il est couramment u lisé sur les lignes série, les lignes téléphoniques et autres types de connexions de
Router(config-if)# ip nat outside Router(config)# ipv6 dhcp pool ista Router(config)# address prefix 2001:A:B::/64 life me infinite réseau. PPP supporte plusieurs méthodes d'authen fica on, dont les deux principales sont PAP (Password
Router(config-dhcp)# domain-name [Link] Router(config-dhcp)# domain-name [Link] Authen ca on Protocol) et CHAP (Challenge Handshake Authen ca on Protocol).
Router(config-dhcp)# dns-server 2001:A:A::10 Router(config-dhcp)# dns-server 2001:A:A::10 Configura on de PAP : Configura on de CHAP :
Router(config)# interface fa 0/1 Router(config)# interface fa 0/1 R1(config)#username R2 pasword cisco2 R1(config)#username R2 pasword cisco
IPV6
Router(config-if)# ipv6 dhcp server ista Router(config-if)# ipv6 dhcp server ista R1(config)# interface s2/0 R1(config)# interface s2/0
Les adresses IPv6 (Internet Protocol version 6) représente la prochaine généra on de protocoles Internet, offrant
Router(config-if)# ipv6 nd other-config-flag Router(config-if)# ipv6 nd manged-config-flag R1(config-if)#encapsula on ppp R1(config-if)#encapsula on ppp
une solu on aux limita ons de l'IPv4 en termes d'espace d'adressage et d'améliora ons fonc onnelles. Son
adop on con nue de croître à mesure que les besoins en adresses IP augmentent. NTP R1(config-if)#ppp authen ca on pap R1(config-if)#ppp authen ca on chap
Voici des exemples d'adresses IPv6 : Le protocole NTP (Network Time Protocol) est u lisé Configura on de la NTP: pour R1(config-if)#ppp pap sent- username R1 pasword cisco1 R2(config)#username R1 pasword cisco
Adresse Unicast Globale : 2001:0db8:85a3:0000:0000:8a2e:0370:7334 Adresse synchroniser les horloges des ordinateurs à Router1(config)# ntp master 1 travers un R2(config)#username R1 pasword cisco1 R2(config)# interface s2/0
Unicast Link-Local : fe80::1 réseau. Une configura on correcte de Router2(config)# ntp server [Link] NTP est cruciale R2(config)# interface s2/0 R2(config-if)#encapsula on ppp
R2(config-if)#encapsula on ppp R2(config-if)#ppp authen ca on chap
pour de nombreuses applica ons, Router1#clock set 13:00:01 5 march 2023 y compris les logs,
R2(config-if)#ppp authen ca on pap R1#show interface s2/0
la sécurité, et la ges on des Router2#show clock detail
R1(config-if)#ppp pap sent- username R2 pasword cisco2.
réseaux. Router2#show ntp passocia ons | ntp status
PPPoE VPN (virtuel privet network) crée une connexion sécurisée et chiffrée entre deux réseaux ou entre un IPSEC R1(config-telphony)#max dn10
PPPoE (Point-to-Point Protocol over Ethernet) est un protocole qui encapsule PPP dans des trames Ethernet. Il est u lisateur et un réseau, en u lisant Internet comme infrastructure de transport. Types de VPN : IPsec (Internet Protocol Security)est un protocole essen el pour sécuriser les communica ons sur les réseaux IP. R1(config-telphony)#ip source-address [Link] port 2000
principalement u lisé pour établir une connexion point-à-point entre un client et un serveur sur une infrastructure 1. VPN d'accès distant : Grâce à ses capacités de cryptage, d'authen fica on et d'intégrité des données, IPsec est largement u lisé pour R1(config-telphony)#auto assign 1 to 10
Ethernet. • Permet aux u lisateurs individuels de se connecter à un réseau privé depuis n'importe où dans le établir des VPN sécurisés, interconnecter des réseaux distants et protéger les communica ons sensibles. Malgré sa R1(config-telphony)#create cnf
configra on PPPOE: Router(config)#ppp authen ca on chap monde, généralement via un logiciel VPN sur leur ordinateur ou leur appareil mobile. complexité de configura on, il reste un choix populaire pour les organisa ons cherchant à garan r la sécurité de R1(config-telphony)#exit
Router(config)#vpdn enable 2. VPN site à site : leurs communica ons réseau. R1(config)#ephone-dn1
Router(config)# interface f0/0
Router(config)# vplan-group OFPPT • Établit une connexion sécurisée entre deux réseaux locaux, tels que les bureaux distants d'une Fonc onnalités d'IPsec : R1(config-ephone-dn1)# number1001
Router(config-if)# ip address [Link] [Link]
Router(config)#accept-dialer 1. Confiden alité des données : R1(config)#ephone-dn2
Router(config-if)# pppoe enable entreprise ou les succursales.
Router(config)# protocole pppe • IPsec chiffre les données pour les protéger contre les intercep ons non autorisées. R1(config-ephone-dn1)# number1002
Router(config-if)# no shutdown 3. VPN basé sur le cloud :
Router(config)#virtual-template 1 2. Authen fica on des données : La routage de la voie ip :
Router(config)#int virtual – templates 1 • Les services VPN hébergés sur des serveurs cloud offrent une solu on pra que pour les pe tes
Router(config)#ip unnumbered f0/0 Router(config)#lp local Pool [name] [Link] [Link] • IPsec vérifie l'iden té des disposi fs qui communiquent entre eux pour s'assurer que les données Router1(config)# dial-peer voice 1 voip
entreprises ou les u lisateurs individuels sans avoir à configurer ou à gérer leur propre infrastructure
Router(config)#peer default ip address Pool ISTA Router(config)#username [name] password CISCO proviennent de sources fiables. Router1(config-dialpeer)# des na on-pa ern 2...
VPN Router1(config-dialpeer)# session target ipv4: [Link]
LLDP 3. Intégrité des données :
Avantages de VPN: Configurer les phones manuellement
• IPsec u lise des mécanismes pour vérifier que les données n'ont pas été modifiées pendant leur
LLDP (Link Layer Discovery Protocol) est un protocole standardisé de couche 2 u lisé pour la découverte des voisins • Réduc on des coûts
transit. R1(config)#ephone1
réseau et le partage des informa ons entre les disposi fs voisins. Contrairement à CDP, qui est spécifique à Cisco, • Sécurité
4. Protec on contre les a aques de rejeu : R1(config-ephone)# mac address @ mac ephone
LLDP est un protocole ouvert et peut être u lisé avec une variété d'équipements réseau de différents fabricants. Il • Évolu vité
• IPsec u lise des numéros de séquence et des vérifica ons de temps pour empêcher la réinjec on de R1(config-ephone)# buton 1:1
est largement u lisé dans les environnements réseau pour la ges on et le dépannage • Compa bilité avec la technologie haut-débit configura on vpn:
paquets interceptés. Wi-Fi
configura on LLDP : Router(config)#crypto isakmp policy 10 Protocoles principaux : Wi-Fi (Wireless Fidelity), ou réseaux Les réseaux sans fil, sont des réseaux de communica on qui perme ent la
Router(config)#LLdp run Router(config-isakmp)#hash sha • AH (Authen ca on Header) : Fournit des services d'authen fica on et d'intégrité des données, mais transmission de données sans l'u lisa on de câbles physiques.
Router#show LLdp reighdrs Router(config-isakmp)# encryp on ne chiffre pas les données. Types de Réseaux Sans Fil :
Router(config-isakmp)#authen ca on pre-share • ESP (Encapsula ng Security Payload) : Fournit des services de chiffrement, d'authen fica on et 1. WLAN (Wireless Local Area Network):
CDP Router(config-isakmp)#group 2 d'intégrité des données. - U lisé pour connecter des appareils à courte distance, généralement dans un bâ ment ou un campus.
CDP (Cisco Discovery Protocol) est un protocole propriétaire développé par Cisco pour la découverte et la Router(config-isakmp)#exit
VOIP - Norme la plus courante : IEEE 802.11 (Wi-Fi).
surveillance des disposi fs Cisco sur un réseau local. Il fournit des informa ons u les sur les disposi fs voisins Router(config)#crypto isakmp key cisco address [Link]
VoIP (Voice over Internet Protocol) est une technologie qui permet de transme re des communica ons vocales et 2. WPAN (Wireless Personal Area Network):
et est largement u lisé dans les environnements réseau Cisco pour la ges on et le dépannage configura on Router(config)#crypto ipsec transform-set ista esp-des esp-md5-hmac
mul média sur Internet ou d'autres réseaux basés sur le protocole IP. Voici une vue d'ensemble de VoIP, ses - U lisé pour les connexions à très courte portée, généralement autour d'une personne.
CDP : Router(config)#crypto map IPSECMAP 10 ipsec-isakmp
composants, ses avantages, ses inconvénients et ses u lisa ons courantes. - Exemples : Bluetooth (IEEE 802.15), Zigbee.
Router(config-crypto)#set peer [Link]
Router(config)#cdp run Avantages de VoIP : 3. WWAN (Wireless Wide Area Network) :
Router(config-crypto)#match address 110
Router(config)# interface s2/0 1. Réduc on des coûts :Les appels VoIP sont généralement moins coûteux que les appels téléphoniques - U lisé pour les connexions à longue distance, couvrant des zones géographiques étendues.
Router(config-crypto)#exit
Router(config)# cdp Enable tradi onnels, surtout pour les longues distances et les appels interna onaux. - Exemples : Réseaux cellulaires (3G, 4G, 5G), WiMAX (IEEE 802.16).
Router(config)#interface s2/0
Router(config)# interface f0/0 2. Flexibilité et mobilité :Les u lisateurs peuvent passer et recevoir des appels de n'importe où avec une 4. WMAN (Wireless Metropolitan Area Network) :
Router(config-if)#crypto map vpnmap
Router(config)# cdp Enable connexion Internet. - U lisé pour les connexions sans fil à moyenne portée, couvrant
Router(config-if)#exit
3. Fonc onnalités avancées :VoIP offre des fonc onnalités telles que la messagerie vocale, l'iden fica on de une ville ou une métropole.
Router(config-if)#access-list 101 permit ip [Link] [Link]
Router#show cdp reighdrs l'appelant, le transfert d'appels, les conférences téléphoniques, et l'intégra on avec d'autres services de - Exemple : WiMAX. Normes Wi-Fi :
communica on (ex. messagerie instantanée, vidéo). configura on VOIP : Normes Fréquence Débit maximal
R1(config)# ip dhcp pool ista IEEE 802.11 2.4 GHz 2 Mbps
GRE
VPN R1(dhcp-config)# network [Link] [Link] IEEE 802.11b 2.4 GHz 11 Mbps
GRE (Generic Rou ng Encapsula on) est un protocole de tunnelisa on largement u lisé dans les réseaux
R1(dhcp-config)# default-router [Link] IEEE 802.11a 2.4 GHz 54 Mbps
informa ques. Il permet d'encapsuler des paquets de données de divers protocoles réseau dans des paquets IP
R1(dhcp-config)# op on 150 ip [Link] IEEE 802.11g 2.4 GHz 54 Mbps
standard pour les transme re sur un réseau IP.
S3(config)# interface rqng f0/1-24 IEEE 802.11n 2.4 GHz et 5 GHz 600 Mbps
configura on GRE :
S3(config-if)# switchport access vlan 20 IEEE 802.11ac 5 GHz 1.3 Gbps
Router(config)#interface Tunnel 0 R1(config)#telphony-srvice
Router(config)#tunnel mode gre ip IEEE 802.11ad 5 GHz 7 Gbps
R1(config-telphony)#max-ephone 10
IEEE 802.11ax (Wi-Fi 6) 2.4 GHz et 5 GHz 9.6 Gbps
Router(config)#ip address [Link] [Link] 5GHZ est plus bande passant que 2.4 GHZ Avantages des
Router(config)#tunnelsource s2/0 Réseaux Sans Fil :
Router(config)#Tunnel des na on [Link] 1. Mobilité :Permet aux u lisateurs de se déplacer librement tout en restant connectés au réseau.
2. Flexibilité :Facilité d'ajouter ou de déplacer des disposi fs sans recâblage physique.

Un serveur : un ordinateur poissant offre plusieurs services, Exemples : DHCP, DNS, WEB, Mail • Serveur Secondaire : c'est un serveur qui permet de lecture seule de la zone. On peut consultes ls zone mais
Windows Server 2019 : est un système d'exploita on de Microso orienté serveur Les différentes on ne peut pas ajouter au modifier les informa ons. • Enregistrement A: Add-DnsServerResourceRecord -ZoneName NomdeZone -Name NomHôte -A IPV4Address
édi ons Windows Server 2019: Essen al • Serveur cache : c’est un serveur qui con ent l'historique des résolu ons effectués sur le réseau Pendant une @IPdu Hôte
Standard : max deux machines virtuelles durés déterminée • Enregistrement AAAA : Add-DnsServerResourceRecord -ZoneName NomdeZone -Name NomHôte AAAA -
Configura on minimale pour installer Windows Server 2019 : Les zones DNS :Une zone DNS est une par e spécifique de l'espace de noms DNS qui con ent des enregistrements IPV6Address @IPdu Hôte
• Processeur 1,4 GHz 64 bits DNS. Les types de zone DNS : • Enregistrement CNAME : Add-DnsServerResourceRecord -ZoneName NomdeZone -Name NomHôte CNAME -
• Mémoire vive (RAM) : 2 Go (installa on complète), 512mo (Installa on minimale) • Espace disque • Zones de recherche directe : résolvent les noms d'hôtes en adresses IP HostNameAlias NomHôteOriginal
disponible : 15 Go • Zones de recherche inverse : résout les adresses IP en noms de domaine • Enregistrement MX : Add-DnsServerResourceRecord -ZoneName NomdeZone -Name NomHôte -MX -
Le transfert des zones DNS :C’est l’envoyé de la zone vers le serveur secondaire par le serveur principal pour MailExchange NomDomaineduHôte (FQDN) -Preference Priorité
me re ajour • Enregistrement PTR : Add-DnsServerResourceRecord -ZoneName NomdeZoneInverse -Name NumérHôte (IP)
Configura on de base de Serveur No fica on DNS :C’est un message envoyé par le serveur principal ou serveur secondaire pour l’informe qui il y a -PTR -PtrDomainName NomDomaineduHôte (FQDN)
Renommer l’ordinateur: Rename-Computer -NewName "nom" -Restart des modifica ons de la zone pour le trensfert.
Redémarrer le serveur: Restart-Computer • Réaliser une redirec on vers l’adresse : Add-DnsServerForwarder -IPAddress [Link] -PassThru
Les types d'enregistrements DNS :
Arrêter le serveur : Stop-Computer • Afficher la configura on DNS : Get-DnsServer
• SOA : Permet de définir les informa ons rela ves à la zone. En l'occurrence le nom du serveur DNS primaire et
Récupérer le nom de cartes réseaux : get-NetIPInterface
l'adresse électronique du contact technique. Il est composé de plusieurs champs : • Lancer la mise à jour dynamique : ipconfig /registerdns ou Register-DNSClient
Configura on Réseau: new-NetIPAddress –InterfaceIndex 12 –IPAdress [Link] –PrefixLength 24 – Serial : C'est le numéro de série à incrémenter à chaque modifica on du fichier.
DefaultGateway [Link] • Afficher le cache serveur : ipconfig / displaydns ou Get-dnsservercache
Refresh : définit la période de rafraîchissement des données.
Configurée mais l’adresse du serveur DNS : Set-DNSClientServerAddresses –InterfaceIndex 12 – Retry : si une erreur survient au cours du dernier rafraîchissement. • Afficher le cache client : ipconfig / displaydns ou Get-dnsclientcache
ServerAddresses [Link],[Link] • Vider le cache DNS: Clear-DnsClientCache
Expire : le serveur sera considéré comme non disponible au bout du délai Expire.
Joindre le serveur au Domaine: add-Computer –DomainName [Link] –Restart
Nega ve cache TTL : la durée de validité des données communiquée par le serveur. • Exporter la zone : Export-DnsServerZone -Name "NomZone" -FileName "NomFichier"
Conver r une installa on minimale en une installa on complète: get-WindowsFeature -Name *GUI* | Install-
• NS : enregistrements de nom des serveurs dns • MX : enregistrements sur le serveur de messagerie. • Résolu on des problèmes liés à la résolu on de noms : Nslookup
WindowsFeature -IncludeAllSubFeature - IncludeManagementTools -Restart
• A : associe un nom d'hôte à une adresse ipv4 (32 bits) Installa on et configura on du serveur DHCP :
Conver r une installa on complète en une installa on minimale : get-WindowsFeature -Name *GUI* |
• AAAA : associe un nom d'hôte à une adresse ipv6 (128 bits) DHCP: (Dynamic Host Configura on Protocol) est un protocole réseau dont le rôle est d’assurer la configura on
Uninstall-WindowsFeature -Restart
• CNAME : enregistrements d'un alias vers un client déjà enregistré • PTR : enregistrements de la résolu on automa que des paramètres TCP/IP des client. Il a ribue dynamiquement des informa ons telles que: Adresse
Installa on et configura on du serveur DNS:
inverse Redirec on des requêtes : IP, Masque de sous-réseau ,Passerelle par défaut, Serveurs DNS ,Durée du bail Les requêtes et les messages
Noms d'hôtes : nom d’ordinateur qui être associé à une adresse IP. Le nom peut comprendre jusqu'à 255 caractères
Si le serveur ne peut pas résoudre certains domaines, il rediriger la requête à un autre serveur DNS Mises à DHCP :
Nom NetBIOS : Représenter un ordinateur unique ou un groupe d'ordinateurs. Compte 16 caractères DNS :
jour dynamiques : c’est l’inscrip on d’un client automa quement, Les mises à jour dynamiques sont
(Domain Name System). C’est un système perme ant la résolu on des noms de machines en adresses IP et
importantes pour les clients DNS qui changent d'emplacement, car elles peuvent inscrire et me re à jour
inversement. (Port 53 tcp/udp)
dynamiquement leurs enregistrements de ressources sans interven on manuelle
FQDN : (Fully Qualified Domain Name) Nom de domaine complètement qualifié est une séquence de noms de
domaine qui spécifie l'emplacement complet d'un objet dans la hiérarchie du DNS
Arborescence de domaines DNS :Le DNS considère le réseau comme une arborescence de domaines.
Installa on et configura on du système DNS Power Shell :
Voici un schéma sur le fonc onnement de l’arborescence
• Installer le rôle du serveur DNS : Install-WindowsFeature DNS –IncludeManagementTools Les étendues DHCP : est une plage d'adresses IP disponibles pour le bail et gérées par un serveur DHCP.
Les types des Requête DNS : Une requête est une demande de résolu on de noms envoyée à un serveur DNS
• Configurer le serveur principal zone de recherche directe : Add-DnsServerPrimaryZone -Name "nom de la La durée de baile DHCP : c’est la durée de vie minimal d’adresse IP dynamique de client offre par le serveur DHCP
• Requête récursive : le serveur DNS envoyée une réponse complète au client, le serveur DNS peut communiquer le processus de renouvellement de bail DHCP:
zone " -ZoneFile "[Link]"
avec d'autre serveur DNS Pour chercher la réponse le client envoie une demande de renouvellement DHCP avant l'expira on de son bail.
• Configurer le serveur principal zone de recherche inverse : Add-DnsServerPrimaryZone -NetworkID Le serveur DHCP, s'il est disponible, répond posi vement en renouvelant le bail et en actualisant la durée.
• Requêtes itéra ves : le serveur DNS envoyée la meilleure réponse au client. Le résultat référence à un autre
Adresseréseau/Cidr -ZoneFile "Par eRéseauA L’[Link] En cas d'absence de réponse du serveur, le clint con nue à u liser son adresse IP actuelle jusqu'à
serveur DNS situé plus bas dans l’arborescence DNS.
Les type des serveur DNS : • Configurer le serveur secondaire zone de recherche inverse: Add-DnsServerSecondaryZone - NetworkID l'expira on du bail, puis doit renouveler via une nouvelle demande DHCP
• Serveur Primaire : (Principal) e c'est un serveur permet d’ajoute, modifier, Supprimer des hôtes de la zone. (Tous Adresseréseau/Cidr -ZoneFile "Par eRéseauA L'envers .[Link] -MasterServers @IPServeurPrimaire L'agent de relais DHCP : est un disposi f réseau qui facilite la communica on entre les clients DHCP et les
les droits administrateur) • Configurer le serveur secondaire zone de recherche directe : Add-DnsServerSecondaryZone -Name " serveurs DHCP situés sur des sous-réseaux différents
NomdeZone " -ZoneFile " NomdeZonePrimaire .dns" -MasterServers @IPServeurPrimaire L’adresse APIPA : (Automa que Prive IP Addressing) : configura on de adresse Automa que lorsque le client ne
• transfert de zone: Set-DnsServerPrimaryZone NomdeZone -SecureSecondaries TransferAnyServer No fy obtenir Pas une adresse par le serveur DHCP et donner une adresse don la Plage [Link] a [Link]
No fy
M202 – ADMINISTRER UN ENVIRONNEMENT WINDOWS • Enregistrement NS : Add-DnsServerResourceRecord -ZoneName NomdeZone -NS -Name "." - NameServer
Windows Server 2019: NomServeurDNS (FQDN)
Installa on et configura on du système DHCP Power Shell :

Installer le rôle DHCP: Install-WindowsFeature DHCP -IncludeManagementTools Ac ve Directory est un service u lisé pour stocker des informa ons des u lisateurs et Géré, Contrôle, Organise • La par on de configura on: ce e par on con ent la topologie de la forêt (informa ons sur les domaines, Ges on des profils:
Des objets (unité d’organisa on, u lisateur, profile, group) aux ressources réseau sur un domaine. Contrôleur de les liens entre les contrôleurs domaines, les sites, etc.).Console: Sites et Services Ac ve directory Profil par Défaut : Le Profil par Défaut dans un environnement Windows est un modèle de profil u lisateur u lisé
Ajouter une étendue DHCP : Add-DhcpServerV4Scope -Name "DHCP Scope" -StartRange @IPDebut - EndRange Domaine (DC) : un server installer ac ve directory qui permet de contrôler des u lisateurs en mem Domain • La par on de schéma : ce e par on con ent l'ensemble des défini ons des classes d'objets et a ributs, comme base pour créer les profils des nouveaux u lisateurs.
@AdresseIPFin -SubnetMask MasqueSousRéseau Avantages d’AD : • Sécurité • Évolu vité • Administra on souple et simplifiée qu'il est possible de créer au sein de l'annuaire Ac ve Directory Profil Obligatoire : Un Profil Obligatoire est un modèle de profil u lisateur qui garan t une uniformité
Exclure une plage d’adresse : Add-DhcpServerv4ExclusionRange -ScopeID AdresseRéseau -StartRange @IPDebut - Structure logique : organise les ressources (Unité d’organisa on, Domaine, Arbre, Forêt) • La par on Applica on (par on DNS) : con ent la base de données DNS. Console : DNS Les Cinq rôles d'environnement à chaque connexion.
EndRange @IPFin -state ac ve maîtres d’opéra on FSMO : Profils I nérants : Les Profils I nérants sont des profils u lisateur stockés sur un serveur central et chargés sur
Structure physique : elle configure et gère le trafic réseau (Contrôleur de domaine, Site) Une forêt
Ajouter les op ons de passerelle de routeur : Set-DhcpServerv4Op onValue -Op onID 3 -Value [Link] -ScopeID FSMO : (Flexible Single Master Opera on) sont des rôles cri ques qui assurent la cohérence et l'intégrité de la base n'importe quel ordinateur auquel un u lisateur se connecte.
: est un regroupement d'une ou plusieurs arborescences de domaine
[Link] - ComputerName DHCP1 de données Ac ve Directory. Créer un u lisateur profile: New-ADUser -Name "Zi Ilham" -Path "ou=tri,dc=n c,dc=ma" –ProfilePath
Arber : Une arborescence est une hiérarchie de domaines liés entre eux.
Ajouter les op ons de serveur DNS : Set-DhcpServerV4Op onValue -DnsServer @IPServeurDNS -Router • Rôle maître de schéma : a qui gère la modifica on du schéma sur le serveur. Il ne peut y avoir qu'un seul \\AD1\Ressource - HomeDirectory C:\ Donnees - AccountPassword (Read-Host -AsSecureString "merci de saisir
Un domaine : est cons tué d'un ensemble d'Unités d'Organisa on remplies d'objets de différentes classes :
@IPPasserelle votre mot de passe") - PassThru -ChangePasswordAtLogon 1
u lisateurs, ordinateurs, groupes, contrôleurs de domaine, etc. maître de schéma dans une forêt.
Définir de la durée du bail pour une étendue : Set-DhcpServerv4Scope -ScopeID AdresseRéseau LeaseDura on Ges on Groupe:
Catalogue Global : est une base de données contenant des informa ons sur tous les objets d'Ac ve Directory dans • Maître de dénomina on de domaine : qui gère l'ajout et la suppression de domaine dans une forêt. Il ne
1.00:00 :00 5. Groupe : ensemble d’u lisateurs ou ordinateur, Les groupes sont caractérisé par leurs étendue et leur type Type de
une forêt . peut y avoir qu'un seul maîtrede ce type dans une forêt
Redémarrer le serveur DHCP : Restart-service dhcpserver groupe :
Les rela ons d'approba on : sont des liens de confiance perme ant aux u lisateurs authen fiés dans leur • Maître RID : qui alloue un iden ficateur SID unique à 1'intérieur d'un domaine (pour un u lisateur, un
Afficher l’étendue : Get-DhcpServerv4Scope groupe...). Il ne peut y avoir qu'un seul maître RID dans un domaine. • Distribu on : sont u lisés pour créer des listes de distribu on électronique
domaine d'accéder aux ressources d'un autre domaine.
Réserver une adresse a une machine : Add-DhcpServerv4Reserva on -ScopeID AdresseRéseau IPAddress @IP - • Maître infrastructure : permet de maintenir les liens entre les u lisateurs et les groupes auxquels ils • Sécurité : sont u lisés pour affecter des autorisa ons à des ressources partagées Etendu du groupe:
La réplica on : est le processus de synchronisa on des données entre les contrôleurs de domaine, assurant la
ClientId @Mac -Descrip on "descrip on de la réserva on" appar ennent et gère lees objets. Unique au sein d'un domaine • Domaine local : membres de plusieurs domaines, visible dons le domaine.
cohérence des informa ons à travers une forêt.
• Maître émulateur PDC : contrôleur de domaine principale assure la sécurité (verrouillage compte, • Globale : membres même domaines, visible dons la foret.
Installa on du server ADDS: Site : C’est une combinaison d’un ou plusieurs sous-réseaux IP connecté par une liaison haut débit. Les sites
changement mot de passe.) Il est unique au sein d'un domaine • Universelle : membres de plusieurs domaines, visible dons la foret.
Mappent la structure physique du réseau.
Contenu d'un Groupe Global :Un groupe global peut contenir des u lisateurs, des groupes globaux d'autres
Un RODC : (Read Only Domain Controller ) est un contrôleur de domaine en lecture seule u lisé dans les Installa on du contrôleur de domaine sous PowerShell : domaines et des groupes de sécurité universels en tant que membres
environnements où la sécurité et la fiabilité sont des préoccupa ons majeures. Il permet de répliquer les données ajouter le rôle ADDS: Install-WindowsFeature -name AD-Domain-Services –IncludeManagementTools Ajouter un groupe: New-ADGroup -name "Stagiaire" -Path "ou=tri,dc=n c,dc=ma" - GroupCategory Security -
de l'Ac ve Directory sans autoriser les modifica ons locales, réduisant ainsi les risques de compromission. Vérifier l’installa on: Get- WindowsFeature AD-Domain-Services groupscope Global
La base de données NTDN : (NT Directory Database) est la base de données u lisée par Ac ve Directory pour Configura on Nouvelle Forêt : Import-Module ADDSDeployment Install-ADDSForest -DomainName nom ajouter l'u lisateur au groupe : Add-ADGroupMember -Iden ty "Stagiaire" -Member "izi "
stocker des informa ons sur les objets du domaine Les Par ons Ac ve directory (NTDS Par ons): Vérifier l’installa on: Get-ADDomain ajouter un autre groupe au groupe : Add-ADGroupMember -Iden ty “Stagiaire” -Members
• La par on de domaine : ce e par on con ent les informa ons de tous les objets d'un domaine (ordinateur, Ges on d’objets ADDS: StageOujda,StageRabat
groupe, u lisateur,etc..) Console : U lisateurs et Ordinateurs Ac ve directory Ges on des Unités organisa onnelles : Modifier Groupe : Set-ADGroup -Iden ty "cn=stagiaire,ou=tri,dc=n c,dc=ma" -GroupCategory Distribu on
Ajouter une Ou : New-ADOrganiza onalUnit -Name TRI -Path “ dc=n c,dc=ma” Supprimer un groupe : Remove-ADGroup stagiaire Ges on ordinateur:
Ajouter l’unité à l’unité : New-ADOrganiza onalUnit -Path “ou=TRI,dc=n c,dc=ma” -Name TP Ajouter un ordinateur :New-ADComputer -Name "PC1" -SamAccountName "PC1" -Path "OU=tri,DC=n c,DC=ma"
Modifier la sécurité contre la suppression de ou : Set-ADOrganiza onalUnit -Iden ty
-Enabled $true -Loca on "Direc on"
"ou=TRI,dc=n c,dc=ma" - ProtectedFromAccidentalDele on $false
déplacer un ordinateur dans une unité d'organisa on :Move-ADObject -Iden ty
Supprimer une OU : Remove-ADOrganiza onalUnit “ou=TRI, dc=n c,dc=ma” -recursive Afficher la liste des
OÙ : Get-ADOrganiza onalUnit –filter * Ges on des u lisateurs: "CN=PC2,OU=informa que, DC=ofppt,DC=ma" -TargetPath "OU=informa que,DC=ofppt,DC=ma"
Ajoute un u lisateur : New-ADUser -Name "Zi Ilham" -Path "ou=tri,dc=n c,dc=ma" Supprimer un ordinateur : Remove-ADComputer -Iden ty "cn=PC1,ou=tri,dc=n c,dc=ma"
Les Op on : -GivenName Ilham -Surname ZITI - SamAccountName IZITI -UserPrincipalName IZITI@n [Link]
-DisplayName "Ilham ZITI" -Descrip on "U lisateur test TP ADDS" –EmailAddress ilhamzi @n [Link] MobilePhone
"02023553678" -Department NTIC - City Oujda -HomePhone "0536677888" -Path "ou=tri, dc=n c,dc=ma" -
AccountPassword (Read-Host -AsSecureString "merci de saisir votre mot de passe") - PassThru - Ges on des Objet de stratégie de groupe (GPO) :
PasswordNeverExpires $true -ChangePasswordAtLogon 1 - CannotChangePassword 0 -enable Les stratégies de groupe :(group Policy Object) configurer et appliquer des paramètres des u lisateurs et des
$true ordinateurs au sein d'un domaine ou d'une unité d'organisa on (OU)dans un environnement Ac ve
Ac ver un compte : enable-ADAccount -Iden ty izi Directory
L'ordre d'applica on des GPO: 1- locale sur l'ordinateur 2-le site 3- de domaine 4-unité d'organisa on (OU) Types
Désac ver le compte : Disable-ADAccount -Iden ty izi
de GPO : GPO d'Ordinateur , GPO d'U lisateur
Déverrouiller un le compte : Unlock-ADAccount izi
Supprimer un u lisateur : Remove-ADUser izi Les PSO (Password Se ngs Object) : perme ent de définir des poli ques de mot de passe spécifiques à des
Recherche d’un u lisateur : get-ADUser -filter * -SearchBase " ou=tri,dc=n c,dc=n c” groupes ou u lisateurs par culiers, offrant une flexibilité supplémentaire par rapport aux GPO générales.
Pour d’afficher les propriétés de l’u lisateur : get-ADUser izi -Proper es *
GPO en PowerShell
Ajouter une GPO : New-GPO –Name "cmd"

Lier GPO a une unité : New-GPLink cmd –target "ou=tri,dc=n c,dc=ma" –LinkEnabled yes Modifier le nom avec le fichier vi /etc/hostname srv1 Démarrage du service systemctl start [Link] type slave;
Renommer GPO : rename-gpo -name ancien nom -targetname nouveau nom Configura on globale listen-on port 53 { [Link];[Link] }; allow-query { file [Link] ;
Supprimer un lien GPO: Remove-GPLink NomGPO –target "dn " Modifier le nom avec lacommande Hostnamectl set hostname srv1 [Link]/24; }; master [Link];
Supprimer une GPO: Rmove-Gpo NomGPO Redemarrer la machine reboot Configura on de serveur DNS principal allow-no fy { [Link]; };
Forcer l’applica on des stratégies de groupe :gpupdate /force Désac ver le Pare-Feu systemctl stop fi[Link] Créa on des zone directe zone [Link] in { }
Ges on du système de fichier DFS : desav ver au démarrage automa quement systemctl disable fi[Link] type master ; ;
DFS : (Distributed File System) est un système de fichiers distribué qui permet de organiser les répertoires partagés Configura on de carte réseau: Ou l if config file [Link] ; Créa on des zone inverse zone [Link] in {
et accessibles à par r de plusieurs serveurs au sein d'un réseau. allow-transfer{[Link];}; type slave ;
Configurer l’ interface ifconfig <dev> <adresse_ip> [netmask <mask>] [broadcast <addr>]
Racine DFS : Point d'entrée principal d'un système DFS, con ent le chemin d'accès aux différentes liaisons DFS qui no fy yes; allow- file [Link];
lui sont associées. Ac va on de l’interface ifconfig <dev> up
update{any;}; master [Link];
Dossier : Le dossier sera le nom du partage affiché côté client et dans la configura on du serveur. Arrêt de l’interface ifconfig <dev> down
}; allow-no fy { [Link]; };
La cible : représente le chemin d'accès vers le dossier partagé situé sur ce serveur. Les Affichage les interface Ifconfig };
Créa on des zone inverse zone [Link] in {
avantages de DFS : sécurité, simplicité, évolu vité, performance Les clichés Configura on de carte réseau: Ou l ip Configura on DDNS
type master ;
instantanés des dossiers partagent :
Configura on: ip addr add <address> dev <intrfas ame> file [Link]; DDNS (Dynamic Domain Name System) est un service qui permet de me re à jour automa quement les
C’est la sauvegarde des versions Précédant des dossiers Partages sur le serveur. Le cliché peut être ac ve sur une
Affichage des informa ons ip addr show dev allow-transfer{[Link];}; enregistrements DNS d'un nom de domaine lorsqu'une adresse IP change, facilitant ainsi l'accès aux appareils
ou des par ons Pour sauvegarde des les Version Précédant afin de los récupères en cas d'erreur de modifica on
ayant des adresses IP dynamiques
ou de suppression. On peut planifier la créa on de clicher et limité la taille de Stockage. le quota :est la ges on Configura on de carte réseau: fichier de configura on no fy yes;
des quotas de disque, qui contrôle l'u lisa on de l'espace disque par les u lisateurs ou les groupes. allow-update{any;}; Au niveau du serveur DNS Dans [Link] indiquer l’adresse IP du serveur DHCP
Le chemin de Fichiers /etc/sysconfig/network-scripts/ifcfg-eth0)
Quota incondi onnel : est limite l'u lisa on de l'espace disque sans égard à d'autres critères que la quan té }; dans l’op on allow-update
Configurer l’interface DEVICE=eth0
d'espace occupée. Les Enregistrement de la zone Vi /var/etc/named/[Link] Au niveau du serveur DHCP ajouter les lignes suivantes dans [Link] :
IPADDR=[Link]
Quota condi onnel : est associé à des critères supplémentaires. directe $TTL1D ddns-updates on;
NETMASK=[Link]
@ IN SOA [Link]. [Link]. ( ddns-update-style interim; serveur
Installa on DFS via PowerShell NETWORK=[Link]
64 ; serial number DNS local.
• Install DFS Namespace feature: Install-WindowsFeature -Name FS-DFS-Namespace IncludeManagementTools BROADCAST=[Link]
3600 ; refresh deny client-updates; auprès
• Install DFS Replica on feature: Install-WindowsFeature -Name FS-DFS-Replica on IncludeManagementTools ONBOOT=yes
600 ; retry du serveur DNS. ddns-domainname "Nom de la
BOOTPROTO=none
86400 ; expire zone directe";
DNS=[Link]
3600 ) ; minimum TTL ddns-rev-domainname "nom de la zone inverse"; authorita ve;
Service de plainent de Windows (WDS) GETWAY=[Link]
@ IN NS [Link] @ IN MX zone Nom de zone directe. {
WDS : permet d'installer Windows sur les machines clients par réseau DOMAIN=[Link]
10 [Link] [Link] IN A primary [Link];
- les clients doivent avoir une carte réseau PXF Pour être installer par le serveur. Ac va on de l’interface if up eth0 [Link] [Link] IN AAAA }
-le service DHCP st nécessaire pour distribuer les adresse IP ou client du réseau, afin de Pouvoir Communier avec Arrêt de l’interface ifconfig down eth0 201:ABVD::2 www IN A [Link] zone Nom de zone inverse. {
le serveur WDS Installa on et configura on du serveur DNS : primary [Link];
DNS : Domain Name System. C’est un système hiérarchique distribué perme ant la résolu on des noms de Les Enregistrement de la zone Vi / var/etc/named/[Link] }
machines en adresses IP et inversement, u lise le port 53. inverse $TTL1D
Il existe deux types de :
@ IN SOA [Link]. [Link]. (
Requêtes : requêtes récursives et requêtes itéra ves. Installa on et configura on du serveur DHCP :
64 ; serial number
Serveur DNS Principal (Master) et DNS secondaire ( Slave). DHCP (Dynamic Host Configura on Protocol) est un protocole réseau dont le rôle est d’assurer la configura on
3600 ; refresh
Zone : Zones de recherche directe, et zones de recherche inversée automa que des paramètres IP d’une sta on ou d'une machine. (UDP 68 CLIENT 67
600 ; retry
Le fichier /etc/[Link] : est un fichier de configura on u lisé par le système pour définir les serveurs DNS SERVER)
qu'il doit u liser pour résoudre les noms de domaine en adresses IP. 86400 ; expire
installa on online dnf install dhcp -server *
3600 ) ; minimum TTL
installa on online dnf install bind -9* Installa on hors line rpm -ivh dhcp
@ IN NS [Link]
Installa on hors line rpm -ivh bind -9 Vérifica on d’installa on rpm -qa dhcp
2 IN PTR [Link]
Vérifica on d’installa on rpm -qa bind Configura on de serveur DNS secondaire Démarrage du service systemctl start dhcpd
M203 – ADMINISTRER UN ENVIRONNEMENT LINUX Créa on des zone directe zone [Link] in { Le chemin de Fichiers /etc/dhcp/[Link]
Le chemin de Fichiers /etc/[Link]
I. Configura on de base de serveur:
Configura on de serveur subnet [Link] netmask [Link] { Configura on de service p: anonymous_enable=NO //Pas de connexions listen_port=21 // Spécifie le Au niveau de client telnet (ou telnet @ip ou telnet localhost) telnet>
dhcp range [Link] [Link]; Configura on de l’u lisateur et Créer un répertoire : mkdir partage port d’écoute local_enable=YES // Autoriser les u lisateurs locaux open
dossier partager Créer un groupe : groupadd n c 3 (to) [Link]
op on routers [Link]; write_enable=YES //Autoriser le droit d’écriture local_umask=022 //Fixer le
Trying [Link]... Connected
op on domain-name “[Link]"; Créer un u lisateur : useradd -g n c 3 user1 masque local a to [Link]. login: FARID
op on domain-name-servers [Link], [Link]; default- Définir un mot de passe Samba : smbpasswd -a user1 Modifier les 022 Password:
lease- me 600; droits du répertoire : chgrp -R n c partage chmod -R o+xw partage anon_upload_enable=NO //Refuser le upload
max-lease- me 7200; anon_mkdir_write_enable=NO // Refuser l’ecriture
} Installa on et configura on du serveur NFS : idle_session_ meout=600 // Temps avant déconnexion max_clients=50
Réserva on Adresse IPV4 host PC1 { NFS (Network File System) est un protocole perme ant de monter des disques en réseau. Le port u lisé par NFS //Nombre maximum de connexion max_per_ip=4 // Nombre maximum de
op on host-name "[Link]"; hardware c'est 2049. NFS est compa ble avec l'IPv4 et IPv6 connexion venant de la même IP pd_banner=Bienvenue sur mon p
ethernet 00:A0:78:8E:9E:AA; installa on online dnf install nfs-u ls perso //Bannière de bienvenue chroot_local_user=YES
fixed-address [Link]; Installa on hors line rpm -ivh nfs-u ls chroot_list_enable=NO Installa on et configura on du serveur SSH :
} allow_writeable_chroot=YES //les trois lignes limite les u lisateurs à leur SSH (Secure Shell) est un programme mais aussi un protocole de communica on sécurisé. Grâce à SSH, on peut se
Vérifica on d’installa on rpm - qa nfs-u ls
répertoire connecter à distance sur une machine et transférer des fichiers. Le numéro de port u lisé par le serveur est 22
Installa on et configura on du serveur SAMBA : Démarrage du service systemctl start nfs-server
Samba est permet le partage de fichiers et d'imprimantes entre des systèmes Linux et des systèmes Windows. Le chemin de Fichiers /etc/export
installa on online dnf install openssh-server
(TCP/UDP 137) Configura on de service nfs <dossier partagé> <hôte>(<op ons>) Installa on et configura on du serveur TELNET :
Installa on hors line rpm -ivh openssh-server
installa on online dnf install samba <dossier partagé> : chemin de dossier partagé <hôte> : Telnet est un client léger perme ant d’ouvrir une connexion et une session sur une machine distante proposant
Vérifica on d’installa on rpm - qa openssh-server
@IP, Nom Domaine, nom de hôte un serveur telnet . Ce serveur est souvent lancé depuis xinetd ou inetd
Installa on hors line rpm -ivh samba Démarrage du service systemctl start sshd
<op ons> : indique les op ons de partage : installa on online dnf install xinetd
Vérifica on d’installa on rpm -qa samba ▪ rw : droit lecture et écriture, Ac va on au démarrage du service systemctl enable sshd
Installa on hors line rpm -ivh xinetd
Démarrage du service systemctl start [Link] systemctl ▪ ro : droit de lecture seule (op on par defaut) Le chemin de Fichiers /etc/ssh/sshd_config
start [Link] Vérifica on d’installa on rpm - qa xinetd
▪ root_squash : spécifie que le root du serveur NFS n'a pas les droits de root Syntaxe du fichier de configura on PermitRootLogin yes
Démarrage du service systemctl start xinetd
Le chemin de Fichiers /etc/samba/[Link] sur le répertoire partagé Port 22
Ac va on au démarrage du service systemctl enable xinetd ListenAddress [Link]
[global] ▪ no_root_squash : le root distant équivaut root local
PermitEmptyPasswords no
les paramètres généraux du workgroup = MYGROUP ▪ all_squash : force le mapping de tous les u lisateurs vers l'u lisateur
serveur anonyme. Le chemin de Fichiers /etc/xinetd.d/telnet Redémarrage du service Service sshd restart
netbios name = posteN
▪ anonuid : indique l'UID de l'u lisateur Syntaxe du fichier de configura on service telnet Au niveau du client ssh ssh root@[Link]
security = share (méthode d’authen fica on)
Au niveau de serveur { on windows on u liser Pu y, WinSCP
▪ anongid : indique le GID de l'u lisateur anonyme
disable = no Installa on et configura on du serveur RAID :
les paramètres d’accès aux [partage1] Ex : /home/ofppt/testN [Link](rw) flags = REUSE
répertoires comment = Répertoire partagé 1 Exporter le partage expor s -ra RAID(Redundant Array of Independent Disks) est une technologie qui combine plusieurs disques durs en une
socket type = stream
path = /opt/partage1 Lister les info du montage wait = no seule unité logique pour améliorer les performances et/ou la redondance des données. Types de RAID:
showmount -e host
browseable = yes public = no
Montage client mount -t nfs serveur1:/pub /mnt/pub user = root RAID 0 (Stripping) :
writable = yes printable = no server = /usr/sbin/[Link]
Montage automa que vi /etc/fstab • Descrip on: Les données sont divisées en blocs et répar es sur plusieurs disques.
group = partage log on failure += USERID
server1:/pub /mnt/pub nfs defaults 0 0 • Avantages: Performances améliorées en lecture et écriture.
}
Ac ver le montage mount -a • Inconvénients: Pas de redondance, la perte d'un disque entraîne la perte de toutes les données.

les paramètres des [Bureau150] Installa on et configura on du serveur FTP RAID 1 (Mirroring) :
imprimantes comment = Laserjet 2100 printer = FTP (File Transfer Protocol) permet de transfert de fichiers entre un client et un serveur sur un réseau. Il facilite le • Descrip on: Les données sont copiées en miroir sur deux disques.
lj2100 partage de fichiers et le transfert de données entre différents systèmes informa ques (TCP 21) • Avantages: Haute redondance, récupéra on facile en cas de panne d'un disque.
valid users = ahmed ali mohammed installa on online dnf install vs pd • Inconvénients: Espace de stockage réduit de moi é.
path = /var/spool/lj2100 public = no Installa on hors line rpm -ivh vs pd Installa on de RAID : dnf install mdadm Créa on de
writable = no printable = yes l'ensemble RAID:
Vérifica on d’installa on rpm - qa vs pd
browseable = yes RAID 0 : mdadm --create --verbose /dev/md0 --level=0 --raid-devices=2 /dev/sda /dev/sdb
Démarrage du service systemctl start vs pd
RAID 1 : mdadm --create --verbose /dev/md0 --level=1 --raid-devices=2 /dev/sda /dev/sdb
Le chemin de Fichiers /etc/ vs pd/vs [Link]

Installa on et configura on du serveur LDAP : Ex fichier ldif: Domaine, OU, dn: dc=ilham,dc=local Les stratus h ps 1xx : Informa ons HTTPS openssl req -x509 -nodes -days 365 -newkey rsa:1024 -out
LDAP (Lightweight Directory Access Protocol) est un protocole u lisé pour accéder et gérer les services d'annuaires, groupe, user vim base.ldif20 ObjectClass: top ObjectClass: 2xx : requête Succès /etc/h pd/[Link] -keyout /etc/h pd/[Link]
qui con ennent des informa ons sur les u lisateurs, les groupes, les périphériques, et d'autres objets. Les annuaires domain 3xx : Redirec ons 3. modifier le Virtual Host <VirtualHost
LDAP sont souvent u lisés dans les réseaux d'entreprise pour la ges on des informa ons de manière centralisée. Il dc: ilham 4xx : Erreurs du client *:80>
fonc onne principalement sur le port 389. 5xx : Erreurs du serveur ServerName n [Link]/
installa on online dnf install openldap-clients openldap-servers openldap-devel openldap- dn: ou=tri,dc=ilham,dc=local Redirect / h ps://n [Link]/
Autoriser le h p sur le firewall firewall-cmd --permanent --addport =80/tcp firewall-cmd --
compat ObjectClass: top </VirtualHost>
permanent --addport =443/tcp firewall-cmd --permanent --
ObjectClass: organiza onalUnit <VirtualHost *:443>
Installa on hors line rpm -ivh openldap relade
ServerName n [Link]
Vérifica on d’installa on rpm - qa openldap Répertoire du site 1. Créa on du répertoire pour le site : #mkdir -p
ou: tri DocumentRoot /var/www/html/n c
Démarrage du service systemctl start [Link] /var/www/html/n [Link] SSLEngine on
dn: cn=202,ou=tri,dc=ilham,dc=local 2. Modifica on des droits : SSLCer ficateFile /etc/h pd/[Link]
ObjectClass: posixGroup #chown -R apache:apache n [Link] SSLCer ficateKeyFile /etc/h pd/[Link] </VirtualHost>
Ac va on Du démarrage systemctl enable [Link]
cn: 202 gidNumber: 202 #chmod -R 755 n [Link]
memberuid: ahmed 3. Créa on du fichier [Link] : #vim
Le chemin de Fichiers /etc/openldap/slapd.d/ /var/www/html/n [Link]/[Link] 4. Exemple du fichier index :
descrip on: testgroupe
mot de passe root LDAP Slappasswd <html>
Configura on dn: olcDatabase={2}hdb,cn=config dn: uid=ahmed,ou=tri,dc=ilham,dc=local <head>
changetype: modify replace: ObjectClass: top < tle>Welcome to n [Link]</ tle>
olcSuffix olcSuffix: dc=id,dc=local ObjectClass: person </head>
ObjectClass: inetorgperson <body>
dn: olcDatabase={2}hdb,cn=config cn: ahmed serraji sn: serraji <h1>l’Exemple de virtual host fonc onne </h1>
changetype: modify replace: givenname: ahmed descrip on: </body>
olcRootDN testuser </html>
olcRootDN: cn=ldapadm,dc=id,dc=local uid: ahmed Virtual Host vi /etc/h pd/conf.d/[Link]
<VirtualHost [Link]:80>
telephonenumber: 1233444 mail:
dn: olcDatabase={2}hdb,cn=config ServerAdmin admin@n [Link]
eee@jhhhh
changetype: modify replace: ServerName n [Link]
olcRootPW ServerAlias www.n [Link]
DocumentRoot /var/www/html/n [Link]/
olcRootPW: {SSHA}xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
ErrorLog /var/log/h pd/error_log
CustomLog /var/log/h pd/access_log combined </VirtualHost>
Redémarrage du service Systemctl restart slapd
Installa on et configura on du serveur HTTP :
Configura on de fichier hosts Vi /etc/hosts
HTTP (hyper texte Transfer protocole) est un protocole de communica on qui permet le transfert de documents
[Link] [Link]
hypertextes, tels que des pages web, entre un client (souvent un navigateur web) et un serveur. Il fonc onne
Sécuriser Apache2 avec SSL 1. Installa on du mod ssl : dnf install mod_ssl 2.
principalement sur le port 80 (HTTP) ou le port 443 (HTTPS pour une communica on sécurisée) Le fichier
Créa on du cer ficat :
/etc/hosts est un fichier de configura on qui associe des adresses IP à des noms d'hôtes.
installa on online dnf install h pd*
Installa on hors line rpm -ivh h pd
Vérifica on d’installa on rpm - qa h pd*
Démarrage du service systemctl start h pd
Ac va on au démarrage du service systemctl enable h pd
Le chemin de Fichiers /etc/h pd/conf/h [Link] M204 – DÉCOUVRIR LES ENJEUX DE LA TECHNOLOGIE SDN
probléma ques des réseaux tradi onnels:

• Complexité Formats de données SDN :(So ware-Defined


Defined
Defined Networking) estest une
une architecture
architecture de réseau qui virtualise le réseau et sépare le contrôle
• Passage à l'échelle SDN du réseau de l'infrastructure matérielle
• Dépendance aux constructeurs

Le cloud compu ng

Le cloud compu ng :est un modèle de presta on de services informa ques via Internet
• rapidement les ressources informa ques
• solu ons flexibles et configurables
• Économies de coûts API
Services cloud : API : (Applica on Programing Interface) est les méthodes pour demander et fournir des données ou des
• SaaS(So ware as a service) :l'accès aux services qui sont fournis via Internet. fonc onnalités entre différentes par es d'un logiciel
• PaaS (Plate-forme as a service) :l'accès aux ou ls et services de développement • API ouvertes ou API publiques : Ces API sont disponibles au
• IaaS (Infrastructure as a Service) : l'accès à l'équipement réseau, aux services réseau virtualisés • API internes ou privées :Ce sont des API qui sont u lisées par une organisa on ou une entreprise.
Modèles de cloud :
• API partenaires : u lisées entre une entreprise et ses partenaires Types d'API de service Web :
• Cloud publics :accessibles par le grand public.
• Protocole d’accès aux objets simples (SOAP)
• Cloud privés : une entreprise ou à une en té spécifique,
• Transfert d’état représenta f (REST)
• Cloud hybrides :est cons tué de deux ou plusieurs nuages par e privée, par e publique :
• Langage de balisage extensible-Appel de procédure à distance (XML-RPC)
• Cloud communautaires : Il est similaire au privé et est u lisé par un groupe de personnes
• Java Script nota on d'objet-Appel de procédure à distance (JSON-RPC) •
Le data center Les
Les avantages
avantages de
de SDN
SDN : Architectures tradi onnelles et SDN
Le data center : une installa on physique où sont regroupés et gérés des équipements informa ques URL-URN-URI •
• contrôle complet sur l'infrastructure informa que
URI : est une chaîne de caractères qui iden fier une ressource sur Internet. Il comprend URL et URN URN : •
• performances et des temps de réponse rapides iden fie l'espace de noms de la ressource sans protocole. • Simplifica on
• personnaliser infrastructure selon leurs beso URL : définit l'emplacement précis de la ressource avec protocole.# • Fiabilité et sécurité accrues
• Le coute
La virtualisa on

La virtualisa on : est une technologie qui permet de créer des versions virtuelles d'un environnement
informa que, des serveurs, des réseaux, du stockage
Virtualisa on des serveurs : La virtualisa on des serveurs permet de consolider le nombre de serveurs
nécessaires en u lisant les ressources inac ves Avantages de la virtualisa on :
• Réduc on des coûts matériels, de l'énergie et de l'espace occupé.
• Provisionnement plus rapide des serveurs.
• Op misa on des ressources
La virtualisa on réseau : est une technologie qui permet de créer des versions virtuelles des ressources réseau
physiques offre de nombreux avantages en termes de flexibilité
• SDN basé sur un contrôleur
avantages de Automa sa on
• SDN basé sur des poli ques
Modèles de la technologie SDN :
• produc vité accrue, • Model Flow-Based : Chaque flux est configuré individuellement par le contrôleur
• une produc on plus uniforme • Model Aggregated : Une entrée de flux couvre de grands groupes de flux
• l'analyse rapide de grandes quan tés de données • Model Reac ve : Premier
Premier paquet de contrôleur de déclencheurs de flux à insérer des entrées de flux •
paquet de
• l'u lisa on de robots dans des environnements dangereux. remplit la table de flux dans le commutateur Les applica ons de la
Model Proac ve : Le contrôleur pré-remplit
technologie SDN :

• SD-MN – SOFTRAN la différence entre NFV et SDN : OpenStack : est une plateforme open source de cloud compu ng qui offre une infrastructure en tant que service Les performances des processeurs ont évolué de manière spectaculaire au fil des années. Ce e progression est
• SD-Acces NFV :(Network Fonc ons Virtualiza on)est une technologie qui permet de virtualisés les fonc ons réseau NFV se (IaaS). Il permet de gérer de manière flexible et évolu ve des ressources informa ques telles que le principalement due à plusieurs facteurs :
• SD-WAN selon l’ONUG stockage, le réseau et le calcul, dans un environnement de cloud privé, public ou hybride • Augmenta on de la densité de transistors: Selon la loi de Moore, le nombre de transistors sur une puce
concentre sur la virtualisa on des fonc ons réseau, tandis que SDN se concentre sur la sépara on du plan de
• La technologie SD-WAN Présenta on du Protocole OpenFlow double environ tous les deux ans, ce qui a permis une augmenta on exponen elle de la puissance de
contrôle et du plan de données En bref, NFV virtualise les fonc ons réseau tandis que SDN virtualise le contrôle du
• Les pré-requis SD-WAN selon l’ONUG OpenFlow est un protocole essen el pour la ges on des réseaux définis par logiciel (SDN). Il permet le contrôle à traitement.
réseau.
• WAN hybride et overlay distance de la table de transfert d'un commutateur ou d'un routeur, en offrant une interface ouverte pour la ges on • Améliora on de la concep on des processeurs: Les avancées dans les architectures de processeurs, telles
• a disponibilité du réseau
OpenFlow :
du trafic réseau. Développé ini alement à l'université de Stanford, OpenFlow facilite la ges on du trafic entre les que l'architecture mul -cœur, ont permis d'augmenter les performances en parallèle et en efficacité
• SDWAN avec le cloud OpenFlow :est un protocole standardisé qui permet la communica on entre le contrôleur SDN et les commutateurs
routeurs, les commutateurs et les points d'accès sans fil via un contrôleur central énergé que.
• Connec vité flexible réseau.
. • Op misa on logicielle: Les logiciels sont constamment op misés pour rer par des nouvelles capacités
• SD-WAN sécurisé OpenStack : 2. Architecture du Protocole OpenFlow matérielles, ce qui contribue à une meilleure u lisa on des ressources processeur.
• Op misa on du trafic voix L'architecture d'OpenFlow se compose de plusieurs éléments clés :
• Technologies avancées: Les processeurs modernes intègrent des technologies telles que l'hyperthreading, les
Les solu ons de la technologie SDN : • Flow Table (Table de flux) : Chaque commutateur OpenFlow con ent une table de flux qui dirige le
instruc ons vectorielles avancées (AVX), et des architectures spécialisées comme les GPU (unités de
• Cisco ACI (Applica on Centric Infrastructure) traitement des paquets en fonc on des règles définies par le contrôleur.
traitement graphique).
• Cisco APIC-EM • Messages OpenFlow : Trois types de messages sont supportés par OpenFlow :
• Cisco DNA (Digital Network Architecture) • Messages asynchrones : Envoyés du commutateur vers le contrôleur pour no fier des événements Les systèmes distribués
comme l'arrivée d'un paquet ou un changement d'état. Les systèmes distribués sont essen els pour les infrastructures modernes. Ils perme ent de répar r les tâches et les
• Messages symétriques : Échangés dans les deux sens sans sollicita on, tels que les messages Hello et ressources sur plusieurs ordinateurs interconnectés, offrant des avantages significa fs :
Echo. • Performance : La distribu on des tâches permet d'augmenter les performances globales du système.
• Messages contrôleur-vers-commutateur : Ini és par le contrôleur pour gérer directement l'état du • Fiabilité: La redondance et la tolérance aux pannes augmentent la fiabilité.
commutateur, incluant des requêtes de configura on et des modifica ons d'état. • Scalabilité: Les systèmes distribués peuvent facilement évoluer en ajoutant plus de nœuds.
3. Les Switches OpenFlow
OpenFlow est compa ble avec différents types de commutateurs : Contraintes et limites des centres de données
• Commutateurs matériels : Offrent une vitesse de traitement élevée mais ont des limita ons d'espace pour Les centres de données, qui forment l'infrastructure de base des systèmes de cloud compu ng, doivent faire face à
les entrées de la table de flux. plusieurs contraintes :
• Commutateurs logiciels : Fonc onnent sur des ordinateurs standard avec des performances rela vement Capacité physique : Limita ons en termes de nombre de serveurs et de stockage. Refroidissement : Nécessité de
faibles mais peuvent stocker une grande quan té d'entrées de flux. systèmes de refroidissement efficaces pour prévenir la surchauff[Link] on d'énergie: Les centres de données
• Commutateurs hybrides : Combinent des éléments matériels et virtuels pour offrir des performances consomment énormément d'énergie, impactant les coûts et l'environnement.
améliorées par rapport aux commutateurs logiciels purs. Disponibilité: Nécessité de garan r une disponibilité con nue via des mesures de redondance.
4. Sécurité et Évolu on d'OpenFlow Sécurité: Protec on des données contre les menaces extérieures et intérieures.
La sécurité dans les réseaux SDN u lisant OpenFlow couvre plusieurs aspects : Coût: Coûts élevés pour la construc on, l'exploita on et la maintenance des infrastructures.
• Disponibilité : Ges on de la résilience et de la tolérance aux pannes grâce à des mécanismes de basculement
et de répar on de charge. Le cloud compu ng
• Contrôle d'accès et intégrité : Assurer que seuls les contrôleurs autorisés peuvent gérer les commutateurs et
que les données échangées restent intègres. Le cloud compu ng a révolu onné la manière dont les données et les applica ons sont gérées et déployées :
Les versions d'OpenFlow ont évolué pour améliorer ces aspects, avec des fonc onnalités de changement de rôle du • Flexibilité : Les u lisateurs peuvent accéder aux ressources à la demande et payer uniquement pour ce qu'ils
contrôleur et des mécanismes de basculement plus sophis qués pour maintenir la con nuité du service en cas de u lisent.
défaillance du contrôleur • Économie d'échelle: Les fournisseurs de cloud peuvent offrir des services à un coût réduit grâce à la
mutualisa on des ressources.
M205-ADMINISTRER UN ENVIRONNEMENT CLOUD • Agilité: Les entreprises peuvent rapidement ajuster leurs ressources selon les besoins, accélérant les délais de
Evolu on des performances de processeurs mise sur le marché.
Les caractéris ques du Cloud Compu ng :
• Accès à distance: Accès aux ressources via Internet.
• Ressources partagées : U lisa on de ressources communes pour une meilleure efficacité.
• Élas cité: Ajustement dynamique des ressources en fonc on des besoins.
• Ges on centralisée: Administra on centralisée des données et des applica ons. • Serveurs Virtuels: Fournissent des machines virtuelles (VM) pour exécuter des applica ons et des Exploita on des VM et Conteneurs :
• Services variés: Disponibilité de divers services (SaaS, PaaS, IaaS). services. Exemple : EC2 (AWS), Virtual Machines (Azure). • VM : Machines virtuelles pour exécuter des applica ons et des services.
• Mises à jour automa sées : Ges on des mises à jour de manière centralisée. Avantages du Cloud • Mémoire: Ressources de mémoire pour le stockage temporaire des données u lisées par les • Conteneurs : Environnements légers pour exécuter des applica ons isolées, u lisant des orchestrateurs comme
Compu ng: applica ons. Exemple : RAM allouée à une VM. Kubernetes.
• Scalabilité : Les ressources peuvent être augmentées ou réduites selon les besoins. • Stockage: Divers types de stockage comme les disques SSD et HDD pour les données persistantes. Réseaux Virtuels:
• Coûts réduits : Pas besoin d’inves ssements lourds en infrastructure. • NSG (Network Security Group) : Définit des règles de sécurité pour filtrer le trafic réseau.
Exemple : Amazon EBS, Azure Blob Storage.
• Accès global : Les ressources sont accessibles de n'importe où via Internet. • NVA (Network Virtual Appliance) : Machines virtuelles exécutant des fonc ons réseau spécialisées.
• Bases de Données: Services de bases de données gérées pour stocker et accéder aux données
• Maintenance réduite : Les fournisseurs de cloud s'occupent de la maintenance des infrastructures. • Load Balancer : Assure la répar on du trafic réseau pour op miser la disponibilité et les performances.
structurées et non structurées. Exemple : Amazon RDS, Azure SQL Database, Google Firestore. • Peering : Connecte des réseaux virtuels pour perme re la communica on entre eux.
Risques du Cloud Compu ng:
• Réseaux: Fournit des services de mise en réseau comme les Virtual Private Clouds (VPC) et les • Hub and Spoke : Architecture réseau pour gérer des connexions complexes entre plusieurs réseaux.
• Sécurité des données : Risque de perte de données et viola ons de confiden alité.
Content Delivery Networks (CDN).Exemple : AWS VPC, Azure Virtual Network. • Service Endpoints : Offre une connec vité sécurisée aux services Azure.
• A aques informa ques : Menace constante de cybera aques.
• Interrup ons de service : Risque d'indisponibilité des services. • Applica ons: Applica ons logicielles accessibles via Internet. Exemple : Google Workspace, • ExpressRoute : Connexion privée directe aux réseaux virtuels Azure, offrant une fiabilité et une sécurité

Composants Fondamentaux de l’Architecture Cloud : Modèles IaaS, PaaS et SaaS Microso Office 365. accrues.
1. Virtualisa on: Virtualisa on des serveurs, du stockage et des réseaux pour une u lisa on efficace des • IaaS (Infrastructure as a Service) : Offre des ressources informa ques telles que des serveurs virtuels, du • Services et Fonc onnalités: Inclut des services divers comme l’authen fica on, l’analyse, et la sécurité. Stockage Virtuel:
ressources. stockage et des réseaux. Exemples : AWS, Microso Azure. • Comptes de Stockage : Conteneurs pour les services de stockage Azure.
Exemple : AWS Lambda (serverless compu ng), Azure Ac ve Directory.
PaaS (Pla orm as a Service) : Fournit une plateforme pour développer, tester et déployer des applica ons. • Types de Comptes de Stockage : Standard et Premium, avec différentes op ons de redondance (LRS, ZRS, GRS,
2. Infrastructure: Comprend les serveurs physiques, le stockage persistant et les équipements réseau. •
3. Middleware: Composants logiciels perme ant la communica on entre applica ons et systèmes. Exemples : Heroku, Google App Engine. GZRS)
Factura on Pay-as-You-Go Configura on des Services de Stockage et Applica ons Virtuelles dans Azure :
4. Ges on: Ou ls de surveillance et de ges on des performances et capacités de l’environnement cloud. • SaaS (So ware as a Service) : Fournit des applica ons hébergées accessibles via Internet. Exemples :
La factura on "Pay-as-You-Go" (PAYG) permet de payer uniquement pour les services u lisés. Cela offre des avantages
5. Automa sa on: Ou ls pour automa ser les tâches de ges on et d'exploita on des ressources cloud, Salesforce, Office 365. Configura on du Service de Stockage :
comme :
perme ant des déploiements rapides et une ges on efficace Après la créa on d'un compte de stockage dans Azure, vous pouvez configurer différents types de services de stockage
Types de Services en Cloud Compu ng • Flexibilité des coûts : Les u lisateurs paient pour ce qu'ils consomment, sans frais fixes mensuels.
la virtualisa on en fonc on de vos besoins.
• Infrastructure en tant que Service (IaaS) :Fournit des ressources informa ques telles que des serveurs virtuels, • Efficacité économique : Réduc on des coûts pour les u lisateurs qui n'ont pas besoin d'un usage constant.
La virtualisa on est une technologie clé dans le cloud compu ng, offrant divers avantages en termes de ges on et 1. Créer un compte de stockage :
du stockage et des ré[Link] : Amazon Web Services (AWS), Microso Azure, Google Cloud Pla orm. - Accédez au portail Azure et créez un compte de stockage.
d'efficacité des ressources :Simula on, émula on et virtualisa on : Créa on d'environnements simulés pour
• Plateforme en tant que Service (PaaS) :Offre des plateformes de développement et de déploiement pour les - Sélec onnez le type de stockage (Standard/Premium, V2/BlobStorage).
différentes applica ons.
applica ons, comprenant des bases de données et des ou ls de développement. Exemple : Heroku, OpenShi , 2. Configurer le service de stockage de fichiers :
Types de virtualisa on : Organisa on des Ressources et Comptes d’Administra on
Google App Engine. - Dans le compte de stockage, choisissez
• Virtualisa on de serveur : Partage des ressources d'un serveur physique entre plusieurs systèmes
• Logiciel en tant que Service (SaaS) :Propose des applica ons logicielles en ligne accessibles via Les Abonnements Azure - Créez un nouveau partage de fichiers et définissez les quotas et permissions nécessaires.
d'exploita on.
[Link] : Salesforce, Office 365, Gmail. • Libre : Accès gratuit avec un crédit ini al pour tester les services. - Vous pouvez ensuite créer des dossiers et configurer les autorisa ons d'accès.
• Virtualisa on de poste de travail : Exécu on de plusieurs systèmes d'exploita on sur un seul ordinateur. • Pay-As-You-Go : Factura on mensuelle basée sur la consomma on. Applica ons Virtuelles avec Azure App Service :
• Virtualisa on de stockage : Ges on centralisée des ressources de stockage. • Stockage et Sauvegarde en Ligne:Services de stockage de données en ligne, incluant sauvegarde et
• Entreprise : Contrats pour des achats groupés avec des remises.
• Virtualisa on de réseau : Créa on de réseaux virtuels indépendants des infrastructures physiques. synchronisa on de fichiers. Exemple : Dropbox, Google Drive, Amazon S3.
• Étudiant : Offres spéciales sans carte de crédit avec crédits limités.
• Virtualisa on d'applica on : Exécu on d'applica ons sur des systèmes d'exploita on différents de ceux pour • Analyse en Ligne: Services d’analyse de données comme la Business Intelligence (BI) et le Machine Learning Les Types de Comptes Azure :
lesquels elles ont été conçues. (ML).Exemple : Google BigQuery, AWS SageMaker, Microso Power BI.
• Administrateur de Comptes : Responsable de l'abonnement et de la factura on.
• Virtualisa on de données : Abstrac on des détails techniques pour une meilleure accessibilité et résilience des • Administrateur de Services : Gère les ressources mais sans responsabilité de factura on.
données. Types de Ressources en Cloud Compu ng • Co-Administrateur : Partage les privilèges de ges on des ressources avec l’administrateur de services.
Abonnement et Accès AWS :
Virtualisa on vs Conteneurisa on • Toutes les ressources créées sous le compte AWS sont liées au compte d'administra on, avec des contrôles
• Virtualisa on : Crée des environnements virtuels complets qui imitent des systèmes informa ques en ers. d'accès gérés par AWS Iden ty and Access Management (IAM).
Consomme plus de ressources. Abonnement et Accès Google Cloud :
• Conteneurisa on : Emballe une applica on et ses dépendances dans un conteneur léger qui partage le noyau • Nécessite un compte de factura on séparé du compte d'administra on.
de l'hôte. Plus efficace en termes de ressources et plus rapide à déployer Gérer les Ressources Matérielles et Logicielle

Azure App Service permet de créer et d’héberger des applica ons web, des back-ends mobiles et des API RESTful. Les OpenStack est une plateforme open source de cloud compu ng fondée en 2010 par la NASA et Rackspace. Conçue pour
perme re la mise en place flexible et temporaire de réseaux informa ques, elle a a ré des entreprises telles qu'AT&T,
avantages incluent une mise à l’échelle automa que, une haute disponibilité, et la compa bilité avec divers langages - Signature d’Accès Partagée (SAS) : Contrôlez granulairement l’accès aux ressources de stockage.
RedHat, Canonical (développeur d’Ubuntu), Intel, IBM et Huawei, qui ont contribué à son développement. OpenStack fonc onne
M206 – SÉCURISER UNE INFRASTRUCTURE DIGITALE
de programma on. Voici comment configurer un App Service : 2. Classifica on :
1. Créer une nouvelle applica on : - Les administrateurs définissent des règles pour protéger les données sensibles. Les u lisateurs peuvent exclusivement sur Linux et est publié sous une licence Apache, garan ssant un accès libre au code source et une u lisa on La sécurité
- Accédez au portail Azure et sélec onnez App Services. gratuite. La sécurité : est protéger les systèmes informa ques, les réseaux, les données et les u lisateurs contre les menaces,
appliquer des é que es de classifica on pour sécuriser les documents. supervision et Op misa on des Coûts 1.
La dernière version d’OpenStack, nommée "Yoga", a été publiée en mars 2022. OpenStack permet de créer et gérer des clouds les a eintes à la confiden alité, les a aques malveillantes et les perturba ons.
- Cliquez sur Créer une ressource et choisissez App Service. Supervision : privés et publics à par r de pools de ressources virtuelles. les principaux objec fs de la sécurité :
- Remplissez les informa ons nécessaires (nom de l’applica on, abonnement, groupe de ressources, système - Surveillez les journaux d'ac vités et les métriques (CPU, mémoire, I/O réseau). Architecture et Composants d'OpenStack : • La disponibilité : S’assurer qu’une donnée ou service soit toujours disponible aux personnes autorisées.
d’exploita on). - U lisez des ou ls comme Azure Monitor pour suivre l’u lisa on des ressources. OpenStack se compose de plusieurs ou ls, ou "projets", qui assurent les principaux services de cloud compu ng :
2. Configurer l'applica on : • La confiden alité : S’assurer que les données ne sont accessibles que par les personnes autorisées.
2. Op misa on des coûts : - Nova : Composant de calcul responsable de la ges on des instances de machines virtuelles (VM) et de
- Choisissez le plan App Service qui convient à vos besoins (Windows/Linux, Basic/Standard/Premium). • Définir l’intégrité et donner un exemple de mise en place ?
- U lisez des ou ls comme le TCO (Total Cost of Ownership) pour comparer les coûts d'exploita on des l'équilibrage de charge.
- Déployez votre applica on à par r de sources telles que GitHub, Azure DevOps ou un dépôt Git local. • L’intégrité : S’assurer que les données n’ont pas été modifiées pendant le traitement, stockage et transfert.
infrastructures existantes par rapport au cloud. - Cinder : Fournit un stockage en bloc persistant pour les instances de VM, perme ant de créer et gérer des
Bases de Données dans Azure : • Authen fica on : vérifier l'iden té des u lisateurs avant l'accès aux systèmes ou aux données sensibles.
- Adoptez des bonnes pra ques pour réduire les coûts, comme la localisa on des services dans des régions volumes de stockage qui peuvent être a achés et détachés.
Pour Azure SQL Database, il existe trois modèles de déploiement et deux modes d’approvisionnement : • Non-répudia on : Ce principe assure qu'une ac on ne peut pas être niée par la suite.
moins coûteuses et l'op misa on des services ac vés. Ges on de la Con nuité du Service 1. Résilience : - Neutron : Service de réseau qui gère les réseaux virtuels, les sous-réseaux et les connexions entre les instances
1. Modèles de déploiement : • Contrôle d’accès: Gérer les droits d'accès des u lisateurs et des systèmes
- U lisez des zones de disponibilité pour garan r que les applica ons peuvent basculer automa quement d’une de VM.
- Unique Database: Base de données unique avec une gamme complète de fonc onnalités. • Traçabilité: exige de suivre les ac ons exécutées par une en té durant son accès à un ac f les classes de la
- Elas c Pool: Regroupe plusieurs bases de données avec des ressources partagées. zone à l’autre sans interrup on. - Glance : Permet de stocker et de récupérer des images de machines virtuelles, u lisées pour créer de nouvelles
sécurité :
- Managed Instance: Offre une compa bilité étendue avec SQL Server et des fonc onnalités de ges on - Employez des couplages de réplica on inter-région pour augmenter la résilience. instances de VM.
• La sécurité de l’informa on
simplifiées. 2. Azure Site Recovery : - Keystone : Service d'authen fica on et d'autorisa on qui gère l'authen fica on des u lisateurs et des services,
- Assurez la con nuité des ac vités en répliquant les charges de travail vers un emplacement secondaire. • La sécurité physique
2. Modes d’approvisionnement : ainsi que l'autorisa on des ac ons qu'ils peuvent effectuer.
U lisez Site Recovery pour basculer et revenir aux emplacements primaires lors des pannes. • La sécurité de l’informa que • La sécurité de communica on
- DTU (Data Transac on Unit) : Mesure combinée du processeur, de la mémoire, des lectures et des écritures. - - Heat : Service d'orchestra on perme ant de déployer et de gérer des applica ons complexes en u lisant des
vCore (Virtual Core) : Permet de choisir les caractéris ques physiques du matériel (nombre de cœurs, mémoire, taille • La sécurité opéra onnelle.
modèles définis par l'u lisateur.
du stockage). Inclut le mode Serverlesspour une scalabilité automa que. Un ac f :se réfère à tout ce qui a de la valeur pour une en té (une organisa on ou une personne) et qui
- Horizon : Interface u lisateur web officielle d'OpenStack, offrant un tableau de bord pour gérer et surveiller
3. Configura on de la sécurité : nécessite donc d’être protégé par des mesures de sécurité. les ac fs d’une entreprise :
l'infrastructure cloud. • Ac fs matériels
- Ajoutez une autorisa on pour l’adresse IP du poste client dans les paramètres du pare-feu. Présenta on des Plateformes de Cloud Les principaux services du cloud OpenStack comprennent :
- U lisez SQL Server Management Studio pour se connecter au serveur de base de données en u lisant le • Ac fs logiciels • Ac fs informa onnels
Microso Azure : Horizon (Dashboard) • Ac fs commerciaux.
compte administrateur. - Azure est une plateforme complète offrant des services pour gérer toutes les opéra ons informa ques. Nova (Compute Service)
Ges on des Données en Cloud - U lisateurs : U lisé par 85% des entreprises du Fortune 500. Keystone (Iden ty Service)
Contrat de Niveau de Service (SLA) - Stockage des données: Stockées dans des centres de données Microso à travers le monde. Glance (Image Service)
Les SLA définissent les engagements du prestataire cloud en termes de disponibilité et de connec vité. Chaque service - Part de marché: 20% au premier trimestre 2021. Neutron (Networking) Les A aque informa que
Azure possède son propre contrat SLA avec des termes, des limita ons et des crédits de service associés Amazon AWS :
Cinder (Block Storage) Menace : Un poten el de viola on de la sécurité qui pourrait exploiter une ou plusieurs vulnérabilités d’un ac f pour
Récupéra on et Redondance des Données : - AWS: Leader du marché avec une large gamme de services cloud.
Swi (Object Storage) l’endommager. Ou bien un danger dans l’environnement de l’entreprise qui peut exploiter une vulnérabilité.
1. Techniques de redondance : - Fonc onnalités: Offre Amazon EC2 pour les VM, et des services de réseau de pointe.
- Réplica on : U lisa on de ZRS (Zone-Redundant Storage) et GZRS (Geo-Zone-Redundant Storage) pour assurer -Part de marché: Contrôle plus de 50% des dépenses mondiales en services d’infrastructure cloud avec Azure. Automa sa on et Orchestra on du Cloud Vic me : la cible d’une a aque de sécurité.
L’automa sa on consiste à remplacer une tâche manuelle par une tâche automa que et planifiée. Elle permet de minimiser les Risque : C’est la probabilité qu’une menace puisse exploiter une vulnérabilité.
la redondance des données. Google Cloud Pla orm (GCP)
processus manuels, augmenter l'efficacité et la fiabilité, et gérer une quan té croissante de données, d'applica ons et de Contre-mesure : C’est l’ensemble des méthodes, techniques et ou ls pour la protec on contre les a aques de
- Équilibreur de charg: U liser plusieurs machines virtuelles derrière un équilibreur de charge pour assurer la -GCP: Offre des services cloud complets avec une évolu on rapide pour devenir compé f. -
systèmes. sécurité.
disponibilité. Historique : Lancé avec Google App Engine, devenu GCP en 2013 Autres Acteurs du Marché :
L’orchestra on relie des tâches automa sées en un workflow homogène pour réaliser un objec f, en supervisant les Vulnérabilité : La faiblesse d’un ac f (ou d’une ressource) l’expose à des menaces
- Par onnement: Diviser les bases de données pour op miser l’extensibilité et la disponibilité. - Alibaba Cloud : Fournisseur chinois offrant des services de cloud compu ng.
autorisa ons et en appliquant des règles. Elle est u lisée pour le provisioning, le déploiement ou le démarrage de serveurs, A aque :Une ac on ou un évènement non autorisée délibérée sur un ac f pour causer son dysfonc onnement ou
- Déploiement mul -région: U liser Azure Traffic Manager pour gérer le basculement entre les régions. - Salesforce : CRM basé sur le cloud. l'acquisi on et l'affecta on de capacité de stockage, la ges on de réseau, la créa on de VM, et l'accès à des logiciels spécifiques l’altéra on de l’informa on qu’il stocke.
- OVH Cloud: Fournisseur français de solu ons cloud. dans le cadre de services cloud.
- Récupéra on des données : Acteur de menace (Agent de menace):Une en té qui exécute et réalise une ac on de menace Risque: la
- IBM Cloud: Offre combinée de PaaS et IaaS. L'orchestra on du cloud est par culièrement u le pour les services informa ques et les adeptes de DevOps, car elle permet de
- Configurez les op ons de sauvegarde, planifica on et réten on selon les besoins spécifiques. - probabilité qu'une menace par culière exploite une vulnérabilité donnée).
- DigitalOcean: Fournit des plateformes d’infrastructure cloud pour les développeurs, startups et PME. fournir des ressources cloud aux clients et u lisateurs selon un modèle de libre-service. Parmi les solu ons d’orchestra on, on
Sécurisa on des Données Les virus : Un virus est un pe t programme informa que situé dans le corps d'un autre, qui, lorsqu'on l'exécute,
Cloud au Maroc : peut citer :
1. Chiffrement et Protec on des Accès : se charge en mémoire et exécute les instruc ons que son auteur a programmé. les an virus : est un programme
Atlas Cloud Services : Ini a ve marocaine pour promouvoir la souveraineté digitale et la transforma on digitale des Apache AirFlow
- Chiffrement : U lisa on d’AIP pour chiffrer les messages et documents. entreprises locales, fruit d’un partenariat entre l'OCP et l'Université Mohammed VI Polytechnique. capable de détecter la présence de virus sur un ordinateur. Il existe La suppression du code correspondant au
Kubernetes
- Access Keys : U lisez les clés d’accès pour authen fier les demandes. Conservez-les dans Azure Key Vault et virus dans le fichier infecté ou La suppression du fichier infecté. DDoS :Une a aque par déni de service distribué
Microso Azure Automa on
remplacez-les régulièrement. est une forme d'a aque informa que, souvent compromis par des logiciels malveillants, sont u lisés pour
Mise en place d'une Plateforme Open Source : OpenStack OpenStack Heat saturer les ressources d'un serveur cible.

Un cer ficat électronique : C’est une méthode cryptographique pour empêcher l’usurpa on de l’iden té. Il con ent
Flooding : Une a aque par déni de service DoS est une a aque informa que ayant pour but de rendre la clé publique de l’u lisateur, les informa ons sur l’u lisateur et les informa ons sur l’autorité de cer fica on (CA). iptables : est un u litaire en ligne de commande sous Linux perme ant de configurer et de gérer les règles du pare-
indisponible un service, d'empêcher les u lisateurs légi mes d'un service de l'u liser SYN : (SYN flood) est une Exemple de cer ficat X.509 feu du noyau Linux pour filtrer et manipuler le trafic réseau. Il contrôle le flux des paquets de données en définissant
forme spécifique d'a aque par déni de service (DoS) l’a aque IP Spoofing : C’est la falsifica on (usurpa on) de Les protocole de sécurité des chaînes et des règles spécifiques pour autoriser, bloquer ou rediriger le trafic.
l’adresse IP d’une machine vic me. l’a aque de Pharming : C’est une a aque qui exploite une faille de DNS qui le pare-feu : (firewall) est un disposi f de sécurité qui contrôle le trafic réseau entrant et sortant, en appliquant des OpenSSL : est une bibliothèque logicielle robuste et complète pour la mise en œuvre des protocoles de sécurité SSL
permet la redirec on des internautes vers de faux sites web. l’a aque phishing : Tenta ve de vol d’informa ons règles prédéfinies pour autoriser ou bloquer les connexions. Il protège les réseaux internes contre les accès non (Secure Sockets Layer) et TLS (Transport Layer Security). Elle fournit des ou ls de cryptographie pour chiffrer et
sensibles (mot de passe, informa ons bancaires, etc) en u lisant des emails ou des pages web. autorisés et les a aques externes. déchiffrer les données, générer des cer ficats numériques, et gérer les clés cryptographiques.
les méthodes pour casser un mot de passe : Les types de pare-feu : les pare-feu matériels : qui sont des disposi fs physiques dédiés, les pare- Comment avoir un mot de passe fort
• A aque par dic onnaire feu logiciels :qui sont des programmes installés sur des ordinateurs ou des serveurs. • Mélange entre les le res minuscules et majuscules, chiffres et caractères spéciaux.
• force brute Une DMZ : (Zone Démilitarisée) est une zone de réseau isolée u lisée pour héberger des services accessibles • Longueur minimal de 10 caractères.
• Hybride depuis l'extérieur, tout en protégeant le réseau interne. Elle permet de limiter les risques en cas de compromission
• keylogger • Difficile à deviner (Ne pas u liser des mots dic onnaires).
des serveurs publics. proxy server: Le serveur proxy est une machine fonc on d’intermédiaire entre les ordinateurs
• phishing, … d’un réseau local et l’internet. les mesures de sécurités qu’on peut u liser pour sécuriser notre système
White Hat Hacker (Pirate chapeau blanc): C’est un type de pirate qui a pour objec f de découvrir les Les fonc onnalités d’un serveur proxy : • Sécurité physique (ex : caméra de surveillance) ;
vulnérabilités afin de les corriger. • La fonc on de cache • Reverse proxy • Le filtrage. • Pare-feu (firewall) ;
Black Hat Hacker (Pirate chapeau noir): C’est un type de pirate qui exploite les vulnérabilités à des • L’authen fica on. • An virus ;
fins nuisibles. IDS/ IPS : surveille et contrôle le trafic réseau, IDS iden fiant les comportements malveillants, et IPS iden fiant les • Mise à jour des SE ;
Cracker : C’est un type de pirate qui contourne la protec on des logiciels payants illégalement. comportements malveillants et bloquant les a aques
• Authen fica on à 2 facteurs ; • Vigilance.
Hack viste : C’est un type de pirate pour des raisons idéologiques. UTM : (Unified Threat Management) est un pare-feu réseau avancé qui regroupe plusieurs fonc onnalités de
A aque passive : c’est une a aque pour la surveillance des données sans modifica on. A aque sécurité telles que le filtrage de URL en u lisé (IDS/IPS)
ac ve : c’est une a aque pour manipuler les données. Exemples : déni de service, modifica on, SIEM : (Security Informa on & Event Management) est une solu on intégrée qui combine le SIM (ges on des
rejeu, … informa ons de sécurité) et le SEM (ges on des événements de sécurité), offrant une vision centralisée des
A aque interne : c’est une a aque réalisée par des personnes à l’intérieur de l’organisa on ou événements de sécurité et des informa ons sur les menaces, perme ant une réponse rapide aux incidents. DLP :
ayant une rela on avec elle. (Data Loss Preven on) est un système de protec on des données qui contrôle et bloque la transmission de données
A aque externe : c’est une a aque réalisée qui n’ont aucune rela on avec l’organisa on. sensibles, prévenant ainsi la fuite d'informa ons confiden elles.
L’ingénierie sociale : c’est une a aque qui vise à exploiter la naïveté des personnes pour avoir SEG : (Secure Email Gateway) est une passerelle de messagerie sécurisée qui analyse les e-mails entrants et sortants
accès non autorisé aux système d’informa on. à la recherche de menaces poten elles, telles que les logiciels malveillants ou le phishing, avant qu'ils n'a eignent
Ransomware : c’est une a aque qui bloque l’accès aux ressources (par cryptage) pour demander de les systèmes de messagerie de l'entreprise
l’argent (rançon) pour le rétablir. VPN: (Virtual Private Network) crée une connexion sécurisée et chiffrée sur un réseau public ou privé, perme ant
aux u lisateurs de protéger leurs données et de masquer leur adresse IP. Cela améliore la confiden alité en ligne et
permet l'accès à des ressources réseau de manière sécurisée.
les types de VPN :
• VPN site à site : protocoles u lisées (IPSec).
Cryptographie • VPN accès distant : protocoles u lisées (IPSec et TLS).
Cryptographie : Est une des disciplines de la cryptologie, s’a achant à protéger des messages. types de protocoles de tunnuling de VPN :
Chiffrement et déchiffrement : le chiffrement et la transforma on à l’aide d’une clé de chiffrement d’un message en • IPSec
clair en un message incompréhensible si on ne dispose pas d’une clé de déchiffrement. Chiffrement symétrique : se • GRE
basent sur une même clé pour chiffrer et déchiffré un message. On u lisés les algorithme: DES , AES ,RC4. • PPTP
Chiffrement Asymétrique : Il se base sur le principe de deux clés : Une publique, perme ant le chiffrement. Une • L2TP
privé, perme ant le déchiffrement. on u lisés la algorithme: RSA fonc on de hachage : est un algorithme qui AH : implémente l’intégrité et l’authen fica on.
prend une entrée de données, comme un fichier ou un message, et génère une sor e de taille fixe, appelée hash ESP : implémente l’intégrité et l’authen fica on et la confiden alité.
ou empreinte. Ce e sor e est unique pour chaque entrée de données et peut être u lisée pour vérifier la différence entre les 2 méthodes IPsec :AH et ESP :ESP plus sécurisé que AH, car ESP implémente la confiden alité
l'intégrité des données On u lisés les algorithme: MD5, SHA. La signature électronique : est un procédé en plus de l’intégrité et l’authen fica on.
perme ent de garan r l’authen cité de l’expéditeur et de vérifier l’intégrité du message reçu. La signature
électronique = hachage + clé privé.

Vous aimerez peut-être aussi