0% ont trouvé ce document utile (0 vote)
7 vues12 pages

Introduction à l'Administration Réseaux

Le Chapitre 1 introduit les concepts fondamentaux de l'administration des réseaux informatiques, notamment les définitions clés, les commandes réseau essentielles, les rôles des administrateurs, et les services réseau. Il aborde également les typologies d'administration, les niveaux de décision, et les attentes en matière de performance et de sécurité. Le Chapitre 2 se concentre sur le protocole SNMP, ses composants, son fonctionnement, et les outils de supervision, soulignant l'importance de la sécurité dans la gestion des réseaux.

Transféré par

Chadha Hidri
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues12 pages

Introduction à l'Administration Réseaux

Le Chapitre 1 introduit les concepts fondamentaux de l'administration des réseaux informatiques, notamment les définitions clés, les commandes réseau essentielles, les rôles des administrateurs, et les services réseau. Il aborde également les typologies d'administration, les niveaux de décision, et les attentes en matière de performance et de sécurité. Le Chapitre 2 se concentre sur le protocole SNMP, ses composants, son fonctionnement, et les outils de supervision, soulignant l'importance de la sécurité dans la gestion des réseaux.

Transféré par

Chadha Hidri
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Résumé du Chapitre 1 : Introduction à l'Administration des Réseaux

Informatiques

• Ce chapitre introduit les concepts fondamentaux de l'administration des


réseaux informatiques, en couvrant les définitions clés, les commandes réseau
essentielles, les responsabilités de l'administrateur réseau, les niveaux de
décision, les typologies d'administration, les attentes, et les services réseau.
Voici les points clés :
1. Concepts Clés :
a. Adresse MAC, Agent, Alerte, Authentification, Événement, Interface, IP,
Manager, Ping, Port, Requête, Routage, Supervision.
• Adresse MAC : Adresse physique unique d'une interface réseau.
• Agent : Logiciel embarqué dans un équipement réseau pour permettre sa
gestion à distance.
• **Alerte : Signal qui prévient d’un incident.
• Authentification : Vérification de l'identité d'un utilisateur ou d'une entité pour
contrôler l'accès.
• IP (Internet Protocol) : Protocole utilisé pour découper, adresser et transporter
des paquets de données sur un réseau.
• Ping : Commande pour mesurer le temps de réponse entre deux machines.
• Routage : Détermination du chemin que doivent emprunter les données pour
atteindre leur destination.
• Supervision : Surveillance de l'état du réseau et de ses composants.

2. Commandes Réseau :
a. Windows : ipconfig, arp, getmac, netsh, netstat, nslookup.
b. Linux/Unix : ifconfig, traceroute, nmap.
c. Utilitaires pour diagnostiquer et configurer les réseaux.

**Les Commandes Réseaux**

• IPConfig : Affiche les informations IP détaillées d'une carte réseau.


• ARP (Address Resolution Protocol) : Affiche et modifie les tables de
correspondance entre adresses IP et MAC.
• Getmac : Affiche l'adresse MAC d'un appareil.
• Netsh : Utilitaire pour gérer la configuration réseau.
• NetStat : Affiche les statistiques des connexions réseau actives.
• NSLookup : Outil pour diagnostiquer les problèmes de résolution DNS.
• ifconfig : Configure et interroge les paramètres des interfaces réseau.
• Traceroute : Trace le chemin des paquets vers une destination.
• Nmap : Outil d'exploration de réseau et d'audit de sécurité.

3. Rôles de l'Administrateur Réseau :


a. Gestion du bon fonctionnement des équipements, des droits utilisateurs,
du câblage, du routage, de la sécurité, et des systèmes de fichiers
partagés.
4. Niveaux de Décision :
a. Opérationnel (court terme),
b. Tactique (moyen terme),
c. Stratégique (long terme).
5. Typologies d'Administration :
a. Utilisateurs (accessibilité, sécurité),
b. Serveurs (connexion, gestion des données),
c. Machine de Transport (opérations réseau, performances).
6. Attentes :
a. Extraction et traitement des informations, réduction du volume de
données, interfaces utilisateur, évaluation des performances (taux de
blocage, congestion, débit moyen).
7. Services Réseau :
a. DHCP (attribution dynamique d'adresses IP),
b. Telnet (connexion à distance non sécurisée),
c. FTP (transfert de fichiers),
d. DNS (résolution de noms de domaine),
e. HTTP/HTTPS (services Web),
f. SSH (connexion sécurisée).
8. Sécurité :
a. Configuration de SSH pour une gestion à distance sécurisée, génération
de clés RSA, authentification locale.

Exercices

Partie 1 : Concepts Clés

Exercice :

1. Définissez brièvement les termes suivants : Adresse MAC, Authentification,


Routage.
2. Donnez un exemple concret d'utilisation du protocole ARP.
Correction

[Link] MAC : Adresse physique unique d'une interface réseau, attribuée par
le constructeur.
Authentification : Vérification de l'identité d'un utilisateur ou d'un périphérique
avant d'accorder l'accès à un réseau.
Routage : Détermination du chemin optimal pour acheminer des données vers
leur destination.

[Link] d'ARP :
Un ordinateur envoie une requête ARP pour trouver l'adresse MAC associée à
une adresse IP (ex : arp -a affiche le cache ARP).

Partie 2 : Commandes Réseau

Exercice :

1. Quelle commande utiliseriez-vous pour :


a. Afficher votre adresse IP locale ?
b. Trouver l'adresse MAC d'un ordinateur distant ?
c. Vérifier les connexions réseau actives ?
2. Expliquez la différence entre ping et traceroute.
Correction

1. Commandes :
a. Afficher l’adresse IP locale → ipconfig (Windows) / ifconfig (Linux).
b. Trouver l’adresse MAC d’un ordinateur distant → arp -a [adresse IP].
c. Vérifier les connexions actives → netstat.
2. Différence entre ping et traceroute :
d. ping teste la connectivité et mesure le temps de réponse.
e. traceroute affiche le chemin parcouru par les paquets et les délais entre
routeurs.

Partie 3 : Rôles de l'Administrateur Réseau

Exercice :

1. Listez trois responsabilités d'un administrateur réseau.


2. Pourquoi la gestion des droits utilisateurs est-elle importante ?
Correction

1. Trois responsabilités :
a. Configuration et maintenance des équipements réseau.
b. Gestion des droits d’accès des utilisateurs.
c. Surveillance de la sécurité (pare-feu, antivirus).
2. Importance de la gestion des droits :
Pour éviter les accès non autorisés et protéger les données sensibles.

Partie 4 : Niveaux de Décision

Exercice :

1. Associez chaque type de décision à un exemple concret :


a. Stratégique : Planifier l'évolution du réseau pour les 5 prochaines
années.
b. Tactique : Mettre à jour les équipements réseau.
c. Opérationnel : Résoudre une panne réseau immédiate.
Correction

1. Associations :
a. Stratégique → Planifier l’évolution du réseau pour 5 ans.
b. Tactique → Mettre à jour les équipements réseau.
c. Opérationnel → Résoudre une panne immédiate.

Partie 5 : Services Réseau

Exercice :

1. Expliquez le fonctionnement du protocole DHCP en décrivant les étapes


d'attribution d'une adresse IP.
2. Comparez Telnet et SSH : lequel est le plus sécurisé et pourquoi ?
Correction

1. Fonctionnement du DHCP :
a. DHCP Discover (Client cherche un serveur).
b. DHCP Offer (Serveur propose une IP).
c. DHCP Request (Client accepte l’offre).
d. DHCP Acknowledge (Serveur confirme l’attribution).
2. Comparaison Telnet vs SSH :
a. SSH est plus sécurisé car il chiffre les données, contrairement à Telnet
qui envoie tout en clair.

Partie 6 : Sécurité

Exercice :

1. Listez les étapes pour configurer SSH sur un routeur Cisco.


2. Pourquoi est-il recommandé d'utiliser SSH version 2 plutôt que version 1 ?

Correction

1. Étapes pour configurer SSH :


a. Définir un nom d’utilisateur/mot de passe (username admin secret cena).
b. Configurer un hostname et un domaine (ip domain-name [Link]).
c. Générer une clé RSA (crypto key generate rsa).
d. Activer SSH sur les lignes VTY (transport input ssh).
e. Forcer SSH v2 (ip ssh version 2).
2. Pourquoi SSH v2 ?
SSH v1 a des vulnérabilités connues, tandis que v2 offre un chiffrement plus
robuste.

Résumé du Chapitre 2 : Le Protocole SNMP

Ce chapitre explore le protocole SNMP (Simple Network Management Protocol), un


outil essentiel pour la supervision et la gestion des réseaux. Voici les points clés :

1. Introduction à SNMP

• Définition : Protocole de couche Application permettant de gérer les


équipements réseau (routeurs, commutateurs, serveurs, etc.).
• Objectifs :
o Surveiller les performances du réseau.
o Diagnostiquer et résoudre les problèmes.
o Anticiper l’évolution du réseau.
2. Composants de SNMP

• Gestionnaire SNMP (NMS) :


o Logiciel de supervision (ex : Cisco Prime, Nagios).
o Envoie des requêtes (get, set) et reçoit des alertes (traps).
• Agent SNMP :
o Installé sur les équipements gérés (routeurs, switches).
o Collecte et stocke les données dans la MIB (Management Information
Base).
• MIB :
o Base de données hiérarchique contenant les variables (OID) décrivant
l’état des équipements.
o Exemple d’OID Cisco : [Link].4.1.9 (iso → org → dod → internet → private →
enterprises → cisco).

3. Fonctionnement de SNMP

• Requêtes :
o get-request : Récupère une valeur (ex : statut d’une interface).
o set-request : Modifie une configuration (ex : redémarrer un routeur).
o trap : Alerte envoyée par l’agent en cas d’événement critique (ex : panne).
• Ports utilisés :
o UDP 161 (requêtes du gestionnaire vers l’agent).
o UDP 162 (traps de l’agent vers le gestionnaire).

4. Versions de SNMP

Versio
Sécurité Fonctionnalités
n

SNMP
Chaînes de communauté (texte clair) Basique, peu sécurisé.
v1

SNMP Chaînes de communauté +


Amélioration des performances.
v2c mécanismes bulk-get

SNMP Chiffrement (AES), authentification Sécurité renforcée (intégrité,


v3 (SHA/MD5) confidentialité).
5. Configuration de SNMP

• SNMPv2c (Lecture seule) : Router(config)# snmp-server community VolleyB@ll


RO # Accès en lecture
Router(config)# snmp-server location Paris

• SNMPv3 (Sécurisé) : Router(config)# snmp-server group AdminGroup v3 priv


Router(config)# snmp-server user Alice AdminGroup v3 auth sha Password123
priv aes 256 Key456

6. Outils de Supervision

• Nagios : Surveille les services (HTTP, SMTP) et les ressources (CPU, disque).
• Zabbix : Dashboard complet avec alertes et analyses en temps réel.
• CiscoWorks : Gestion centralisée des équipements Cisco.

Exercices et Corrections

Partie 1 : Concepts de Base

Exercice :

1. Quels sont les trois composants principaux de SNMP ?


a. Réponse : Gestionnaire SNMP, Agent SNMP, MIB.
2. À quoi sert un OID ?
a. Réponse : Identifier une variable spécifique dans la MIB (ex :
[Link].[Link] = nom d’hôte).

Partie 2 : Fonctionnement de SNMP

Exercice :

1. Quelle requête SNMP permet de redémarrer un routeur ?


a. Réponse : set-request (modification d’une variable MIB).
2. Quel port utilise un trap SNMP ?
a. Réponse : UDP 162.
Partie 3 : Sécurité SNMP

Exercice :

1. Pourquoi SNMPv3 est-il plus sécurisé que SNMPv2c ?


a. Réponse : Chiffrement (AES) et authentification (SHA/MD5).
2. Quelle commande configure un utilisateur SNMPv3 avec chiffrement AES ?
a. Réponse : snmp-server user Bob AdminGroup v3 auth sha Pass123 priv
aes 256 Key789

Partie 4 : Outils de Supervision

Exercice :

1. Citez deux fonctionnalités de Nagios.


a. Réponse : Surveillance des services (HTTP, PING) et des ressources
(CPU, disque).
2. Quel outil utilise un dashboard avec des graphiques en temps réel ?
a. Réponse : Zabbix.

Conclusion

Le protocole SNMP est indispensable pour administrer un réseau, avec des versions
adaptées aux besoins de sécurité (SNMPv3 pour les environnements critiques). Les
outils comme Nagios ou Zabbix complètent cette gestion en offrant une supervision
centralisée.

Examen : Administration Réseau (Chapitres 1 & 2)

Durée : 1h30

Nombre de questions : 20

Partie 1 : QCM (10 points)

Cochez la bonne réponse.

1. Quelle commande affiche l’adresse MAC d’un périphérique sous Windows ?


2. a) ipconfig

3. b) getmac

4. c) ping

5. d) traceroute

• b) getmac
• Explication : getmac affiche l’adresse MAC locale sous Windows.

2. Le protocole SNMPv3 utilise :

a) Des chaînes de communauté en texte clair.

b) Un chiffrement AES et une authentification SHA.

c) Uniquement des requêtes get.

d) Le port TCP 80.

• b) Un chiffrement AES et une authentification SHA.


• Explication : SNMPv3 offre sécurité via chiffrement (AES) et authentification
(SHA/MD5).

3. Quel est le rôle principal d’un administrateur réseau ?

a) Gérer les droits utilisateurs et la sécurité.

b) Dessiner des plans architecturaux.

c) Développer des applications web.

d) Aucune de ces réponses.

• a) Gérer les droits utilisateurs et la sécurité.


• Explication : L’admin réseau gère aussi la configuration des équipements et la
supervision.

4. Quel port est utilisé par défaut pour les requêtes SNMP ?

a) UDP 161
b) TCP 22

c) UDP 53

d) TCP 443

• A) UDP 161
• Explication : Les requêtes SNMP (get/set) utilisent UDP 161 ; les traps utilisent
UDP 162.

[Link] commande permet de tester la connectivité entre deux machines ?

a) nslookup

b) ping

c) netstat

d) arp -a

• b) ping
• Explication : ping teste la connectivité en envoyant des paquets ICMP.

Partie 2 : Vrai/Faux (5 points)

Indiquez si la proposition est vraie (V) ou fausse (F).

6. SNMPv2c est plus sécurisé que SNMPv3.


a. □ V
b. □ F
• Faux
• SNMPv3 est plus sécurisé (chiffrement) que SNMPv2c (texte clair).

7. La MIB stocke les configurations des utilisateurs réseau.


a. □ V
b. □ F
• Faux
• La MIB stocke des variables d’état (OID), pas les configurations utilisateurs.

8. traceroute affiche le chemin des paquets vers une destination.


a. □ V
b. □ F
• Vrai
• traceroute trace le chemin des paquets via les routeurs intermédiaires.

9. Un OID identifie une variable unique dans la MIB.


a. □ V
b. □ F
• Vrai
• Un OID (ex: [Link].[Link]) identifie une variable unique dans l’arborescence
MIB.

10. SSH utilise le port 23 par défaut.


a. □ V
b. □ F
• Faux
• SSH utilise le port 22 par défaut (Telnet utilise le port 23).

Partie 3 : Questions à réponses courtes (10 points)

11. Citez deux outils de supervision réseau.


a. Réponse : Nagios, Zabbix, CiscoWorks, MRTG (2 outils attendus).
12. Quelle est la différence entre get-request et set-request en SNMP ?
a. Réponse :get-request lit une valeur MIB ; set-request modifie une
configuration.
13. Listez deux responsabilités d’un administrateur réseau.
Réponse : -Configurer les équipements réseau.
-Surveiller les performances et résoudre les pannes.

14. Pourquoi SSH est-il préféré à Telnet ?


a. Réponse : SSH chiffre les données ; Telnet envoie tout en clair (non
sécurisé).
15. Quel protocole attribue dynamiquement des adresses IP ?
a. Réponse : DHCP (Dynamic Host Configuration Protocol).

Partie 4 : Cas pratique (15 points)

Scenario :
Vous devez configurer SNMPv3 sur un routeur Cisco pour permettre une supervision
sécurisée.

16. Donnez les commandes pour :


a. Créer un groupe AdminGroup avec authentification et chiffrement.
b. Ajouter un utilisateur Alice avec mot de passe Pass123 et clé AES
Key456.
Router(config)# snmp-server group AdminGroup v3 priv
Router(config)# snmp-server user Alice AdminGroup v3 auth sha Pass123 priv aes 256
Key456

17. Expliquez brièvement l’utilité de la MIB.


Réponse : - Base de données hiérarchique stockant les variables (OID) des
équipements (ex: statut des interfaces, charge CPU).
- Permet au gestionnaire SNMP de superviser/contrôler le réseau. (5 points)

Partie 5 : Analyse de logs (10 points)

18. Analysez ce log SNMP et identifiez le type de requête : SNMP TRAP: Interface
Gig0/1 DOWN (OID: [Link].[Link].1.8)

Log SNMP :
a. Type de message : TRAP (alerte asynchrone envoyée par l’agent).
b. Utilité : Signaler un événement critique (ex: interface DOWN) sans
attendre une requête du gestionnaire. (5 points par réponse)

Conseils pour réussir :


• Maîtrisez les commandes CLI (SNMP, SSH, ipconfig).
• Comprenez les différences entre SNMPv1/v2c/v3.
• Entraînez-vous avec des outils comme Packet Tracer pour les cas pratiques.

Bonne chance !

Vous aimerez peut-être aussi