Automatisation des Services Réseaux Sécurisés
Automatisation des Services Réseaux Sécurisés
Faculté d’Informatique
Département System d’informatique
Mémoire de Master
Spécialité
Réseaux et Systèmes Distribués
________________________________________________________________
- Arselane
Remerciement
« Tout d'abord, Louanges à Allah, le Tout-Puissant, pour
m'avoir accordé la force et la patience nécessaires pour mener à
bien ce mémoire.
Je remercie chaleureusement mes parents et mes frères
pour leur soutien indéfectible tout au long de ces années. Leur
amour, leurs encouragements et leur confiance en moi ont été des
piliers essentiels dans mon parcours académique.
Je souhaite également exprimer ma reconnaissance à toute
ma famille, qu'elle soit petite ou grande, pour leur présence
réconfortante et leurs encouragements constants. Leur soutien
moral a été inestimable dans les moments difficiles.
Un remerciement particulier à Monsieur ZERAOULIA
pour toute l'assistance et les conseils avisés qu'il m'a prodigués
durant ces deux années. Son expertise et sa bienveillance ont été
des éléments déterminants dans la réussite de ce travail.
Je tiens à remercier tous mes professeurs de l'université
USTHB. Leur dévouement et leur passion pour l'enseignement ont
grandement contribué à mon épanouissement intellectuel et
professionnel.
Ma gratitude va également à Monsieur ASTITE et toute
l'équipe de HMD pour leur précieuse aide et leur bienveillance
durant mon stage pratique. Leur encadrement et leur soutien ont
enrichi mon expérience professionnelle et m'ont permis d'acquérir
des compétences indispensables.
Enfin, je remercie sincèrement toutes les personnes qui ont
aidé de près ou de loin à la réalisation de ce mémoire. Leur
contribution, si modeste soit-elle, a été essentielle à
l'aboutissement de ce projet.
Merci à tous. »
- Anes
Dédicace
« Je dédie ce mémoire à tous ceux qui ont partagé mon
cheminement, de l'école primaire jusqu'à l'université. Que ce soit
dans les quartiers de mon enfance ou sur les bancs de la faculté,
vos amitiés et votre soutien ont été pour moi une source
inépuisable de motivation et de réconfort. Je vous remercie du
fond du cœur pour ces années de complicité et ces instants
précieux qui ont façonné la personne que je suis aujourd'hui. »
- Anes
RESUME
L'automatisation de la gestion des réseaux est de plus en plus essentielle pour les
organisations. La configuration manuelle des équipements n'est plus tenable en raison de
l'augmentation rapide du nombre et de l'importance des équipements. Bien que diverses
solutions existent, leur mise en œuvre doit être soigneusement planifiée.
ROUIDI/MOHAMEDI I USTHB
ABSTRACT
Automating network management is becoming increasingly crucial for organizations.
The current practice of manually configuring each network device is unsustainable due to
the rapid increase in both the number and importance of these devices. While various
automation solutions are available, their implementation must be carefully planned.
ROUIDI/MOHAMEDI II USTHB
SOMMAIRE
INTRODUCTION GENERALE ....................................................................... 1
ROUIDI/MOHAMEDI IV USTHB
5.2.1. Conception des solutions d’automatisation : Serveur ........................................................................ 55
Déploiement de Serveur de Base de Données .............................................................................................. 55
Déploiement d'un Serveur Web .................................................................................................................... 55
Synchronisation avec un Serveur NTP ......................................................................................................... 55
5.2.2. Conception des solutions d’automatisation : Access ......................................................................... 56
Détection des nouveaux périphériques ......................................................................................................... 56
Déploiement des ACLs sur un routeur ......................................................................................................... 56
Gestion des VPN .......................................................................................................................................... 57
5.2.3. Conception des solutions d’automatisation : Infrastructure .............................................................. 57
Installation d'un firewall Fortigate................................................................................................................ 57
Configuration des équipements F5 BIG-IP .................................................................................................. 58
Mise en place des VLANs sur des commutateurs ........................................................................................ 58
Automatisation des Sauvegardes .................................................................................................................. 59
6. CONCLUSION .................................................................................................................. 59
BIBLIOGRAPHIE ............................................................................................ 79
ROUIDI/MOHAMEDI V USTHB
LISTE DES FIGURES
FIGURE I. 1 : EXAMPLE D'UNE ARCHITECTURE DE 2 VLANS ....................................................... 7
FIGURE I. 2 : FONCTIONNEMENT DE PROTOCOLE IP ..................................................................... 8
FIGURE I. 3 : COMPARAISSANT ENTRE TCP ET UDP.................................................................... 9
FIGURE I. 4 : EXAMPLE D'UNE ARCHITECTURE DE 2 VLANS ..................................................... 10
FIGURE I. 5 : UTILISATION D'ICMP DANS LES ATTAQUES .......................................................... 11
FIGURE I. 6 : FONCTIONNEMENT DE DHCP ............................................................................... 12
FIGURE I. 7 : EXEMPLE DE FONCTIONNEMENT STP.................................................................... 13
FIGURE I. 8 : FONCTIONNEMENT DE FHRP ................................................................................ 14
FIGURE I. 9 : FONCTIONNEMENT DE SSH................................................................................... 16
FIGURE I. 10 : L’UTILISATION DE CDP ET LLDP ....................................................................... 17
FIGURE I. 11 : SCHEMA D'AGREGATION DE LIENS ...................................................................... 18
FIGURE I. 12 : EXEMPLE D’UNE ARCHITECTURE D'ENTREPRISE BASIC ........................................ 18
FIGURE II. 1 : FONCTIONNEMENT DE SDN................................................................................. 24
FIGURE II. 2 : ARCHITECTURE IOT ............................................................................................ 26
FIGURE II. 3 : EXEMPLE CLOUD ................................................................................................. 27
FIGURE II. 4 : LOGO DE SALTSTACK .......................................................................................... 27
FIGURE II. 5 : SITE OFFICIEL DE SALTSTACK ............................................................................. 28
FIGURE II. 6 : L'INFRASTRUCTURE SALTSTACK ......................................................................... 29
FIGURE II. 7 : L'UTILISATION DE SALTSTACK ............................................................................ 30
FIGURE II. 8 : LOGO DE PUPPET ................................................................................................. 31
FIGURE II. 9 : LE SITE OFFICIEL DE PUPPET ............................................................................... 31
FIGURE II. 10 : ABSENCE DE PUPPET ......................................................................................... 33
FIGURE II. 11 : AUTOMATISATION AVEC PUPPET ....................................................................... 34
FIGURE II. 12 : LOGO DE CHEF .................................................................................................. 34
FIGURE II. 13 : SITE OFFICIEL DE CHEF ...................................................................................... 35
FIGURE II. 14 : LOGO D'ANSIBLE ............................................................................................... 37
FIGURE II. 15 : SITE OFFICIEL D'ANSIBLE .................................................................................. 38
FIGURE II. 16 : EXEMPLE D'UN FICHIER D’INVENTAIRE .............................................................. 41
FIGURE II. 17 : L'UTILISATION D'ANSIBLE ................................................................................. 42
FIGURE III. 1 : LOGO DE SONATRACH ................................................................................... 46
FIGURE III. 2 : LOGO DE GROUPEMENT BERKINE ................................................................... 46
ROUIDI/MOHAMEDI VI USTHB
FIGURE III. 3 : BASE DE VIE HMD (1) ....................................................................................... 47
FIGURE III. 4 : BASE DE VIE HMD (2) ....................................................................................... 47
FIGURE III. 5 : LOCALISATION DES TROIS SITES BERKINE ....................................................... 48
FIGURE III. 6 : ARCHITECTURE DE HMD SOUS MS VISIO.......................................................... 49
FIGURE III. 7 : ZONE EXTERNAL ................................................................................................ 50
FIGURE III. 8 : ZONE AST ......................................................................................................... 51
FIGURE III. 9 : F5 BIG IP .......................................................................................................... 51
FIGURE III. 10 : ROOM ALERT ................................................................................................... 53
FIGURE III. 11 : MICRO-SEMI NTP ............................................................................................ 53
FIGURE III. 12 : PULSESECURE .................................................................................................. 53
FIGURE III. 13 : FONCTIONNEMENT DE NŒUD MANAGER ANSIBLE ............................................ 54
FIGURE III. 14 : NOUVEAUX PERIPHERIQUES DETECTER ............................................................ 56
FIGURE III. 15 : VPN SECURISE L’ACCES A UN AUTRE RESEAU .................................................. 57
FIGURE III. 16 : VLANS CONFIGURER SUR LE SWITCH .............................................................. 58
FIGURE IV. 1 : LOGO DE GNS3 ................................................................................................. 62
FIGURE IV. 2 : INTERFACE DE GNS3 ......................................................................................... 62
FIGURE IV. 3 : L'ARCHITECTURE SOUS GNS3............................................................................ 62
FIGURE IV. 4 : NETWORK AUTOMATION ................................................................................... 63
FIGURE IV. 5 : CONFIGURATION SSH ........................................................................................ 63
FIGURE IV. 6 : VERIFICATION DE SSH....................................................................................... 64
FIGURE IV. 7 : HOST FILE .......................................................................................................... 64
FIGURE IV. 8 : FICHIER INVENTAIRE .......................................................................................... 65
FIGURE IV. 9 : PING DU FICHIER INVENTAIRE ............................................................................ 65
FIGURE IV. 10 : ROUTEUR 1 AVANT LA CONFIGURATION OSPF ................................................ 66
FIGURE IV. 11 : LE PLAYBOOK OSPF ....................................................................................... 66
FIGURE IV. 12 : L’EXECUTION DE LE PLAYBOOK OSPF............................................................. 66
FIGURE IV. 13 : LE PLAYBOOK HSRP ....................................................................................... 67
FIGURE IV. 14 : L’EXECUTION DE LE PLAYBOOK HSRP ............................................................ 67
FIGURE IV. 15 : LE PLAYBOOK DES VLNS................................................................................. 68
FIGURE IV. 16 : L'EXECUTION DE LE PLAYBOOK DES VLNS ..................................................... 68
FIGURE IV. 17 : LE PLAYBOOK DES ACLS ................................................................................. 69
FIGURE IV. 18 : L'EXECUTION DE LE PLAYBOOK DES ACLS ...................................................... 70
FIGURE IV. 19 : LE PLAYBOOK DE FORTIGATE (PARTIE GLOBALE)........................................... 70
FIGURE IV. 20 : LE PLAYBOOK DE FORTIGATE (PARTIE STATIC) .............................................. 70
ROUIDI/MOHAMEDI IX USTHB
NOMENCLATURE
ACK Acknowledgment
ACL Access Control List
AP Access Point
API Application Programming Interface
AS Autonomous System
AST Applied Satellite Technology
AT&T American Telephone and Telegraph
BDD Base De Données
BGP Border Gateway Protocol
CLI Command Line Interface
CPF Central Processing Facility
DDoS Distributed Denial of Service
DECnet Digital Equipment Corporation Network
DMZ Demilitarized Zone
DNS Domain Name System
ELM El Merk
HBNS Hassi Berkine
HMD Hassi Messaoud
HTML Hypertext Markup Language
IA Intelligence Artificielle
IBM International Business Machines
IEEE Institute of Electrical and Electronics Engineers
INI Initialization
IO Internetwork Operating
IOS Internetwork Operating System
IoT Internet of Things
IT Information Technology
JSON JavaScript Object Notation
LAN Local Area Network
LLC Logical Link Control
MAC Media Access Control
ROUIDI/MOHAMEDI X USTHB
ML Machine Learning
MS Microsoft
NASA National Aeronautics and Space Administration
NTP Network Time Protocol
ONF Open Networking Foundation
OSI Open Systems Interconnection
RIG Drilling RIG
RSA Rivest-Shamir-Adleman
SLA Service Level Agreement
SMS Short Message Service
SNA Systems Network Architecture
SONATRACH Société Nationale pour la Recherche, la Production, le Transport, la
Transformation, et la Commercialisation des Hydrocarbures
SSL Secure Sockets Layer
TLS Transport Layer Security
VIP Virtual IP
VLAN Virtual Local Area Network
VM Virtual Machine
VMAC Virtual MAC
VPN Virtual Private Network
YAML YAML Ain't Markup Language
ROUIDI/MOHAMEDI XI USTHB
INTRODUCTION GENERALE
Introduction générale
Introduction générale
Les réseaux informatiques sont des infrastructures complexes qui interconnectent des
dispositifs pour permettre une meilleure communication, une utilisation plus efficace des
ressources, une sécurité renforcée, et une collaboration plus facile et plus efficace...etc. Ce qui
fait qu’ils jouent un rôle fondamental dans la connectivité des différents systèmes.
Dans un monde où les cybermenaces sont omniprésentes, la sécurité des réseaux qu’elle
agit d’un terme vaste et général qui décrit les solutions matérielles et logicielles ainsi que les
processus ou règles et configurations concernant l’utilisation du réseau, son accessibilité et la
protection globale contre les menaces. Devient une priorité absolue pour garantir la
confidentialité, l'intégrité et la disponibilité des données.
ROUIDI/MOHAMEDI 2 USTHB
Introduction générale
approche novatrice qui concilie automatisation avancée et sécurité renforcée pour une
administration de services réseaux optimale.
Pour bien rependre a notre objectif on organise notre travail comme suit :
ROUIDI/MOHAMEDI 3 USTHB
CHAPITRE I : GENERALITES
SUR LES RESEAUX
Chapitre I : Généralités sur les réseaux
1. INTRODUCTION
1.1. Historique
L'histoire des réseaux est une narration fascinante qui retrace l'évolution de la
communication et de la connectivité humaine depuis les temps anciens jusqu'à l'ère numérique.
Les premiers réseaux étaient principalement des voies physiques et des systèmes de relais de
messages. Par exemple, l'Empire romain utilisait un vaste réseau routier et des stations de relais,
connues sous le nom de Cursus Publicus, pour diffuser rapidement des informations sur de
vastes distances. De même, les courriers de l'Empire perse opéraient un système postal
sophistiqué le long de la Route Royale, permettant un échange efficace de messages à travers
l'empire.
L'un des jalons les plus significatifs dans l'histoire des réseaux a été la création
d'ARPANET par l'Agence pour les projets de recherche avancée de la défense (ARPA) du
département de la Défense des États-Unis à la fin des années 1960. ARPANET était le
précurseur de l'Internet moderne, démontrant la faisabilité d'un monde interconnecté. Il a
introduit des technologies et des protocoles fondamentaux qui ont ouvert la voie à la
connectivité globale que nous connaissons aujourd'hui. [1]
1.2. Définition
Un réseau informatique est un ensemble d'équipements reliés entre eux pour échanger des
informations. Par analogie avec un filet, on appelle nœud (node) l'extrémité d'une connexion,
qui peut être une intersection de plusieurs connexions (un ordinateur, un routeur, un
concentrateur, un commutateur).
ROUIDI/MOHAMEDI 5 USTHB
Chapitre I : Généralités sur les réseaux
façon verticale, on utilise souvent un découpage géographique : réseau local, réseau d'accès et
réseau d'interconnexion. [2]
- Nœuds : Les nœuds sont les dispositifs individuels connectés au réseau. Cela inclut les
ordinateurs personnels, les serveurs, les imprimantes, les scanners, les routeurs, les
commutateurs, les smartphones et tout autre appareil capable de se connecter à un réseau.
- Liaisons : Les liaisons dans un réseau déterminent la manière dont les données sont
physiquement transférées entre les nœuds du réseau. Ces liaisons peuvent être établies
par le biais de câbles ou de connexions sans fil.
- Équipements actifs : Les équipements actifs sont des composants essentiels dans un
réseau informatique, car ils jouent un rôle actif dans le traitement et la transmission des
données. Deux des équipements actifs les plus couramment utilisés sont les routeurs et
les commutateurs.
- Les protocoles de communication : Les protocoles de communication sont des
ensembles de règles et de conventions qui permettent à différents dispositifs de
communiquer de manière cohérente dans un réseau. Ces protocoles définissent comment
les données sont formatées, transmises, reçues et interprétées entre les nœuds du réseau.
ROUIDI/MOHAMEDI 6 USTHB
Chapitre I : Généralités sur les réseaux
3. CONCEPTS ET PROTOCOLES
3.1. VLAN (Virtual Local Area Network)
Un VLAN est un réseau personnalisé créé à partir d'un ou plusieurs réseaux locaux. Il
permet à un groupe d'appareils disponibles dans plusieurs réseaux d'être combinés en un seul
réseau logique. Le résultat devient un réseau local virtuel qui est administré comme un réseau
local physique (Figure I.1).
En informatique, un VLAN est une extension virtuelle d'un LAN. Un LAN est un groupe
d'ordinateurs et de périphériques connectés dans une zone limitée telle qu'une école, un
laboratoire, une maison et un immeuble de bureaux. C'est un réseau largement utilisé pour le
partage de ressources telles que des fichiers, des imprimantes, des jeux et d'autres applications.
[3]
3.1.1. Fonctionnement
- Les VLAN en réseau sont identifiés par un numéro (Figure 1).
- La plage valide est de 1 à 4 094. Sur un commutateur VLAN, vous attribuez des ports
avec le numéro VLAN approprié.
- Le commutateur permet alors la transmission de données entre les différents ports ayant
le même VLAN.
- Étant donné que presque tous les réseaux sont plus grands qu'un seul commutateur, il doit
y avoir un moyen d'envoyer du trafic entre deux commutateurs.
- Une manière simple et facile de le faire est d'attribuer un port sur chaque commutateur
réseau avec un VLAN et de passer un câble entre eux.
ROUIDI/MOHAMEDI 7 USTHB
Chapitre I : Généralités sur les réseaux
3.2.1. Fonctionnement
Internet est composé de grands réseaux interconnectés qui sont chacun responsables de
certains blocs d'adresses IP. Ces grands réseaux sont des systèmes autonomes (AS). Une variété
de protocoles de routage, dont BGP, permettent d'acheminer les paquets à travers les AS en
fonction de leurs adresses IP de destination. Les routeurs ont des tables de routage qui indiquent
quels AS les paquets doivent traverser pour atteindre la destination souhaitée le plus rapidement
possible. Les paquets voyagent d'AS en AS jusqu'à ce qu'ils atteignent celui qui revendique la
responsabilité de l'adresse IP ciblée (Figure I.2). Cet AS achemine ensuite en interne les paquets
vers la destination. [4]
Avec le protocole TCP, avant que des données soient échangées entre les deux hôtes, l'hôte
source va créer une session de connexion avec l'hôte distant afin de le prévenir qu'il va recevoir
des données. Pour cela, un premier échange aura lieu entre les deux hôtes (Figure I.3).
Une fois que la connexion est établie, l'échange de données peut commencer. Pendant cet
échange de données, les paquets (correspondants aux données) sont envoyés dans l'ordre, et le
ROUIDI/MOHAMEDI 8 USTHB
Chapitre I : Généralités sur les réseaux
protocole TCP va s'assurer que tous les paquets sont bien transmis, et si ce n'est pas le cas, il
est capable de renvoyer les paquets manquants. C'est l'un des avantages du protocole TCP.
Cette connexion sera maintenue jusqu'à ce qu'elle soit fermée, ce qui signifie qu'elle sera
active à minima jusqu'à la fin de l'échange de données entre les deux hôtes. Elle peut être
maintenue afin d'être prête dès que les deux hôtes auront besoin de communiquer ensemble. [5]
Lorsque le protocole UDP est utilisé pour transporter les données, il va envoyer les
données d'un hôte source vers un hôte de destination, sans chercher à savoir si l'hôte de
destination a bien reçu l'ensemble des données (Figure I.3). Autrement dit, il n'y a pas de
vérification des erreurs : si l'on envoie un fichier via UDP, on ne sait pas si l'hôte distant a reçu
entièrement ce fichier ou s'il l'a reçu partiellement. [5]
TCP UDP
Fiabilité Elevée Faible
Vitesse Faible Elevée
Détection des erreurs Oui Non
Correction des erreurs Oui Non
Contrôle de la congestion Oui Non
Accusé de réception (ACK) Oui Uniquement la somme de contrôle
Tableau I. 1 : Comparaissant entre TCP et UDP
ROUIDI/MOHAMEDI 9 USTHB
Chapitre I : Généralités sur les réseaux
entre le protocole IP qui utilise les adresses IP pour construire ses paquets et les trames Ethernet
qui elles utilisent les adresse MAC. En plus simple, c'est un protocole qui permet de retrouver
un adresse MAC à partir d'une adresse IP. [6]
3.4.1. Fonctionnement
Lorsqu'un nouvel ordinateur se connecte à un réseau local (LAN), il se voit attribuer une
adresse IP unique pour l'identification et la communication. Les paquets de données envoyés à
une machine spécifique arrivent à une passerelle, qui utilise le protocole ARP (Address
Resolution Protocol) pour trouver l'adresse MAC correspondant à l'adresse IP de la machine
cible.
Le cache ARP conserve ces associations d'adresses IP et MAC. Il est dynamique mais peut
aussi être configuré statiquement. À chaque demande d'envoi de données vers une machine sur
le réseau local, le cache ARP est consulté pour déterminer si la traduction d'adresse a déjà été
effectuée. Si oui, une nouvelle demande n'est pas nécessaire, sinon l'ARP est exécuté pour
obtenir l'adresse MAC (Figure I.4).
Le cache ARP a une taille limitée et les entrées sont généralement supprimées après
quelques minutes pour libérer de l'espace. Cela contribue à la sécurité en évitant le vol ou
l'usurpation d'adresses IP. Pendant la purge, les entrées inutilisées sont supprimées, y compris
les tentatives infructueuses de communication avec des machines hors ligne. [6]
ROUIDI/MOHAMEDI 10 USTHB
Chapitre I : Généralités sur les réseaux
3.5.1. Fonctionnement
Contrairement au protocole Internet (IP), ICMP n'est pas associé à un protocole de couche
de transport tel que TCP ou UDP. Cela fait d'ICMP un protocole sans connexion : un dispositif
n'a pas besoin d'ouvrir une connexion avec un autre dispositif avant d'envoyer un message
ICMP. Le trafic IP normal est envoyé à l'aide de TCP, ce qui signifie que deux périphériques
qui échangent des données effectuent d'abord une poignée de main TCP pour s'assurer que les
deux périphériques sont prêts à recevoir des données. Le protocole ICMP n'ouvre pas de
connexion de cette manière. Le protocole ICMP ne permet pas non plus de cibler un port
spécifique sur un appareil (Figure I.5). [7]
ROUIDI/MOHAMEDI 11 USTHB
Chapitre I : Généralités sur les réseaux
doit envoyer un message d'erreur, le corps du paquet ICMP ou la section de données contient
toujours une copie de l'en-tête IP du paquet à l'origine de l'erreur.
ROUIDI/MOHAMEDI 12 USTHB
Chapitre I : Généralités sur les réseaux
3.7.1. Fonctionnement
Le protocole STP (Spanning Tree Protocol) est conçu pour éviter les boucles de
commutation dans les réseaux Ethernet. Il fonctionne en élisant un root bridge, en calculant les
chemins les plus courts vers ce root bridge pour chaque commutateur, et en désactivant les ports
non essentiels pour prévenir les boucles. STP surveille également la topologie du réseau et
réagit aux changements en ajustant automatiquement la configuration des ports. Cela garantit
une connectivité réseau fiable tout en évitant les congestions dues aux boucles de commutation.
[9]
L'objectif principal du FHRP est de fournir une redondance de passerelle par défaut. FHRP
rend le basculement de la passerelle par défaut automatique en cas d'incident. Il offre donc une
redondance de couche 3. [10]
ROUIDI/MOHAMEDI 13 USTHB
Chapitre I : Généralités sur les réseaux
Les terminaux remplissent leur table ARP avec les adresses VIP et VMAC. Ainsi, lorsque
la passerelle par défaut principale échoue, les passerelles par défaut secondaires prennent le
relais (Figure I.8). Après cela, rien ne change sur les terminaux. Leurs entrées ARP reste les
mêmes. Cependant, les commutateurs doivent mettre à jour leur table MAC de la passerelle par
défaut principale à la passerelle par défaut secondaire. Cela se fait via le Gratuitous ARP. Le
Gratuitous ARP est une réponse ARP pour laquelle nous n'avons pas reçu de demande ARP. Il
s'agit d'un message de diffusion et non d'un message unicast. Le gratuitous ARP est envoyé de
manière proactive par les passerelles par défaut secondaires pour aider les commutateurs à
mettre à jour leur table MAC. Lorsque la passerelle par défaut principale repasse up, elle
n'assume pas automatiquement son rôle précédent. Mais nous pouvons changer cela lorsque
nous configurons le FHRP sur les routeurs. [10]
ROUIDI/MOHAMEDI 14 USTHB
Chapitre I : Généralités sur les réseaux
Le service a été créé en tant que remplacement sécurisé pour le Telnet non chiffré, et utilise
des techniques cryptographiques pour s’assurer que toutes les communications vers et depuis
le serveur distant se produisent de manière chiffrée. Il fournit un mécanisme pour authentifier
un utilisateur distant, transférer les entrées du client vers l’hôte et relayer la sortie vers le client.
[11]
SSH fonctionne par défaut sur le port TCP 22 (bien que cela puisse être modifié si
nécessaire). L’hôte (serveur) écoute le port 22 (ou tout autre port SSH assigné) et guette les
connexions entrantes. Il organise la connexion sécurisée en authentifiant le client et en ouvrant
le bon environnement de correct si la vérification est réussie.
ROUIDI/MOHAMEDI 15 USTHB
Chapitre I : Généralités sur les réseaux
Le client doit commencer la connexion SSH en lançant le handshake TCP avec le serveur,
en assurant une connexion symétrique sécurisée, en vérifiant si l’identité affichée par le serveur
correspond aux enregistrements précédents (habituellement enregistrés dans un fichier de
stockage de clés RSA) et présente les informations d’identification requises pour authentifier
la connexion.
Il existe deux étapes pour établir une connexion : d’abord, les systèmes doivent s’entendre
sur les normes de cryptage pour protéger les communications futures, et deuxièmement,
l’utilisateur doit s’authentifier. Si les informations d’identification correspondent, l’utilisateur
reçoit l’accès (Figure I.9). [11]
Pour atténuer ces risques, il est recommandé de suivre certaines meilleures pratiques de
sécurité. Cela comprend l’utilisation de clés SSH robustes plutôt que de mots de passe, la mise
à jour régulière des logiciels SSH pour corriger les failles de sécurité connues, et la
configuration appropriée des paramètres de sécurité pour limiter l’accès non autorisé. De plus,
la surveillance continue des journaux d’activité SSH peut aider à détecter et à répondre
rapidement aux tentatives d’intrusion.
En suivant ces bonnes pratiques, les utilisateurs peuvent renforcer la sécurité de leurs
connexions SSH et réduire les risques d’exploitation. [11]
ROUIDI/MOHAMEDI 16 USTHB
Chapitre I : Généralités sur les réseaux
Pour chaque voisin connecté, CDP affichera le détail des informations reçues :
ROUIDI/MOHAMEDI 17 USTHB
Chapitre I : Généralités sur les réseaux
- Vérifier l’état de fonctionnement d’une liaison. Si CDP passe, c’est que la couche
physique et la couche liaison de donnée sont opérationnelles, l’interface concernée sera
donc dans un état « up/up ».
- Obtenir des informations sur l’équipement voisin. Son adresse IP par exemple.
- Découvrir et tracer la topologie du réseau. En passant de machine en machine, on pourra
savoir qui est relié à qui et via quelle interface etc.
3.11. Agrégation de liens
L’agrégation de liens permet le groupement de liens identiques, qui ont les mêmes
caractéristiques, en un seul lien logique. Les avantages sont l’augmentation la bande passante
entre deux équipements mais aussi d’assurer la redondance de liens entre les équipements. En
effet, en cas de défaillance d’un lien le trafic sera reporté instantanément sur le(s) lien(s)
restant(s) (Figure I.11). [13]
ROUIDI/MOHAMEDI 18 USTHB
Chapitre I : Généralités sur les réseaux
Une architecture de réseau d’entreprise connecte tous les utilisateurs et systèmes aux
applications du centre de données et du cloud via des réseaux et protocoles physiques et virtuels.
Elle utilise des commutateurs, des routeurs et des connexions Ethernet ou sans fil pour partager
des applications et des données, (Figure I.12). Les utilisateurs établissent des comptes pour un
accès sécurisé, et un logiciel VPN crypte leurs données lors de connexions externes. Pour
sécuriser l'architecture, les entreprises utilisent des logiciels de pare-feu. [14]
5. CONCLUSION
Dans le paysage technologique moderne, les réseaux informatiques sont la pierre angulaire
offrant divers avantages et possibilités. Tout d'abord, leur capacité à connecter des dispositifs
et des utilisateurs du monde entier facilite la communication et le partage d'informations,
améliorant ainsi l'efficacité des opérations quotidiennes. Les réseaux permettent également
l'accès à des ressources partagées qui renforcent la collaboration et l'innovation. Cette
interconnectivité va au-delà des frontières physiques, permettant un échange rapide
d'informations, ce qui est crucial dans un environnement commercial en constante évolution.
Cependant, cette connectivité accrue expose également les réseaux à des risques potentiels
en matière de sécurité. La protection des données sensibles et la préservation de la
confidentialité des informations sont devenues des préoccupations majeures. Par conséquent,
la sécurité des réseaux émerge comme une priorité primordiale. La mise en œuvre de protocoles
ROUIDI/MOHAMEDI 19 USTHB
Chapitre I : Généralités sur les réseaux
La gestion des services réseaux est une discipline essentielle qui émerge en la matière de
la bonne gestion des systèmes informatiques. Elle est concernée par la configuration, la
surveillance et l’entretien de l’infrastructure réseau. Une administration proactive permet
d’éviter les pannes, optimiser les performances et fournir une fiabilité constante à tous les
services. Les administrateurs réseau sont cruciaux pour le fonctionnement quotidien des
systèmes avec une connectivité fluide et fiable.
ROUIDI/MOHAMEDI 20 USTHB
CHAPITRE II :
AUTOMATISATION DES
RESEAUX
Chapitre II : Automatisation des services réseaux
1. INTRODUCTION
L'automatisation des réseaux s'appuie sur une logique programmable qui permet de gérer
les ressources et les services des réseaux, elle permet aux équipes d'exploitation réseau de
configurer, mettre à l'échelle, protéger et intégrer l'infrastructure réseau ainsi que les services
d'applications plus rapidement que si ces tâches étaient effectuées manuellement par les
utilisateurs.
L'automatisation des réseaux permet de supprimer les étapes manuelles de la gestion des
réseaux, telles que la connexion aux routeurs, commutateurs, modules d'équilibrage de charge
et pare-feu pour changer les configurations avant la déconnexion, elle s'appuie sur des chaînes
de scripts programmées au niveau de l'interface en ligne de commande d'un système
d'exploitation ou d'un logiciel d'automatisation intégré.
Par exemple, dans un environnement réseau géré manuellement, les tâches répétitives et
basiques sont régulièrement effectuées, empêchant les administrateurs réseau de travailler sur
d'autres tâches de manière efficace. Cela nuit au fonctionnement optimal de l'environnement
réseau et finit par réduire son efficacité et sa sécurité, causant des temps d'arrêt fréquents.
Ce problème courant peut être évité à l'aide d'une automatisation réseau via un outil
d'automatisation réseau qui vous permet de programmer l'exécution régulière des tâches
basiques. Les administrateurs réseau ont alors suffisamment de temps pour se concentrer sur
les autres tâches et améliorer leur infrastructure réseau.
ROUIDI/MOHAMEDI 22 USTHB
Chapitre II : Automatisation des services réseaux
Par ailleurs, l'automatisation réseau avec un outil d'automatisation réseau aide également
les infrastructures à rester conformes, sécurise les micrologiciels des appareils, offre une vue
d'ensemble de toutes les opérations et sauvegarde les configurations essentielles
automatiquement.
ROUIDI/MOHAMEDI 23 USTHB
Chapitre II : Automatisation des services réseaux
6.1.1. Fonctionnement
Une interface de communication spécifique entre le plan de contrôle et le plan de données
est nécessaire pour que le logiciel SDN, fonctionnant sur la couche de contrôle, puisse envoyer
les instructions pour un trafic de paquets approprié aux composants du réseau intégré. La
solution la plus connue pour cela est OpenFlow. Géré par la Open Networking Foundation
(ONF), le protocole de communication est la première interface standardisée entre les niveaux
de contrôle et de données d'une architecture réseau définie par logiciel. Dans de nombreux
réseaux SDN, il remplace les interfaces individuelles des périphériques réseau, ce qui réduit
également la dépendance vis-à-vis des fabricants de matériel (Figure II.1).
ROUIDI/MOHAMEDI 24 USTHB
Chapitre II : Automatisation des services réseaux
Cependant, il n’existe pas d’architecture de référence standard unique pour l’IoT car elle
englobe une variété de technologies. Cela signifie qu’il n’y a pas un modèle simple qui peut
être suivi pour toutes les implémentations possibles. [18]
6.2.1. Fonctionnement
Même s’il n’existe pas d’architecture IoT unique universellement acceptée, le format le
plus basique et le plus largement accepté est une architecture IoT à quatre couches (Figure II.2).
[18]
Couche de Perception
- Convertit les signaux analogiques en données numériques.
- Objets IoT, de différentes formes et tailles, agissent comme des ponts entre les mondes
réel et numérique, regroupés en capteurs, actionneurs, et machines/dispositifs connectés.
Couche Réseau
- Facilite la transmission et le traitement des données IoT.
- Connecte les appareils à d'autres objets intelligents, serveurs et appareils réseau.
- Utilise diverses technologies, telles qu'Ethernet, 5G, 4G, LPWAN (pour une connectivité
longue portée avec faible consommation d'énergie) et WiFi (pour une petite zone).
Couche Applicative
ROUIDI/MOHAMEDI 25 USTHB
Chapitre II : Automatisation des services réseaux
Une architecture cloud est un modèle pour l'intégration des technologies qui permettent de
créer des clouds, environnements informatiques qui dissocient, regroupent et partagent des
ressources évolutives sur un réseau. L'architecture cloud indique la manière dont les
composants et fonctionnalités nécessaires à la conception d'un cloud sont connectés afin de
fournir une plateforme en ligne sur laquelle les applications s'exécuteront. [19]
6.3.1. Fonctionnement
La virtualisation, fondement de l'informatique en nuage, permet de créer des machines
virtuelles (VM) qui simulent des ordinateurs physiques, isolés les uns des autres sur le même
hôte physique. Cette isolation garantit la confidentialité des données et des applications. Les
VM optimisent l'utilisation du matériel en permettant l'exécution de plusieurs machines
virtuelles sur un même serveur, transformant ainsi un serveur en plusieurs serveurs virtuels, et
un centre de données en plusieurs centres de données virtuels.
ROUIDI/MOHAMEDI 26 USTHB
Chapitre II : Automatisation des services réseaux
Les fournisseurs de services cloud maintiennent la disponibilité des services même en cas
de panne grâce à des sauvegardes sur plusieurs machines et régions géographiques. Les
utilisateurs accèdent aux services cloud via Internet, à travers un navigateur ou une application,
quel que soit leur appareil. [19]
7.1. SaltStack
ROUIDI/MOHAMEDI 27 USTHB
Chapitre II : Automatisation des services réseaux
- Salt-Master : est le serveur pour la bibliothèque de messagerie ZeroMQ, qui à son tour
transmet les données au client. Les serveurs et les clients sont également appelés « master
» et « minion ». La gestion centrale de tous les systèmes cibles intégrés s’effectue via ce
serveur. Les commandes et les fichiers sont transmis par son intermédiaire.
- Salt-Minion : Les Salt-Minions reçoivent les ordres du Salt-Master. Ils l’informent de
tous les événement et résultats pertinents.
- Salt-Syndic : Le Salt-Syndic est un Salt-Master intermédiaire. Il agit entre le Salt-Master
et les Salt-Minions.
ROUIDI/MOHAMEDI 28 USTHB
Chapitre II : Automatisation des services réseaux
- Salt-SSH : Parfois, il peut arriver qu’un Salt-Minion ne puisse pas être exécuté sur un
système cible. Via SSH, le Salt-Master peut contacter directement ce système. Toutefois,
cela élimine l’échange via ZeroMQ, ce qui peut ralentir considérablement le processus.
En outre, certaines fonctions et certains modules peuvent également être omis.
- Salt-Proxy Minion : Avec le Salt-Proxy Minion, il est possible de gérer des appareils
tiers. Cela inclut, par exemple, les dispositifs de réseau tels que les routeurs ou les
commutateurs.
7.1.3. Fonctionnement
Les Salt-Minions sont approvisionnés en commandes par le Salt-Master via des « bus »
tels que ZeroMQ, SSH ou Proxy-Minion. Les Salt-Minions font leur rapport avec une clé
individuelle. Le Salt-Master doit l’accepter lors du premier contact afin que la commande puisse
alors être exécutée. La communication chiffrée avec les paires de clés a donc lieu.
Imaginons que vous souhaitez configurer un logiciel. Pour cela, vous donnez le
commandement au Salt-Master, qui le transmet à tous les Salt-Minions. Le logiciel est ensuite
automatiquement configuré sur tous les appareils de l’infrastructure. Le « master » peut être
éventuellement dupliqué en tant que Salt-Syndic. [20]
ROUIDI/MOHAMEDI 29 USTHB
Chapitre II : Automatisation des services réseaux
- L’outil assure non seulement la répartition automatisée des configurations, mais peut
également réagir aux événements, car il enregistre le type de communication échangé
dans l’infrastructure.
- SaltStack est intégralement inclus dans Salt Open et est disponible pour tous dans la
licence Apache 2.0. En outre, vous pouvez participer activement à la conception du
logiciel. Si vous appréciez le support de l’éditeur, sachez qu’une version Entreprise est
disponible. [20]
ROUIDI/MOHAMEDI 30 USTHB
Chapitre II : Automatisation des services réseaux
7.2. Puppet
7.2.1. Définition et historique
Puppet est l’un des principaux outils disponibles pour gérer ce que l’on appelle l’IaC ou
Infrastructure as Code (Infrastructure par le biais de code). Pour rappel, l’IaC est une approche
qui amène un ingénieur système à gérer une infrastructure informatique à partir de scripts de
configurations prédéfinis. [22]
Puppet a été créé par le consultant Luke Kanies en 2005 et ce dernier a joué un rôle majeur
dans le développement de l’IaC. Dès le départ, l’objectif fixé a été d’aider les administrateurs
système à automatiser la gestion de l’infrastructure de serveurs. [22]
ROUIDI/MOHAMEDI 31 USTHB
Chapitre II : Automatisation des services réseaux
- Puppet Enterprise : Version commerciale qui propose des fonctionnalités telles que le
rapport de conformité, l'orchestration, le contrôle d'accès basé sur les rôles, une interface
graphique, une API et des outils en ligne de commande pour une gestion efficace des
nœuds.
7.2.3. Caractéristiques de Puppet
- Langage déclaratif : Il suffit de décrire comment on souhaite que le système se retrouve
au final. Puppet se charge de réaliser les procédures nécessaires pour y arriver.
- Modèle agent/maître : Puppet nécessite qu’un agent soit installé sur chaque nœud
(machine individuelle). Cet agent va recevoir les configurations émanant de la machine «
maître ».
- Système de rapport : La possibilité de produire des rapports détaillés et versionnés
facilite les audits.
- Factor : Cet outil intégré à Puppet recueille des informations détaillées sur les nœuds et
facilite l’adaptation à des configurations spécifiques.
- Modules prédéfinis : La bibliothèque Puppet Forge accueille de nombreux modules
préconstruits.
- Maturité : Du fait de son ancienneté, Puppet est un outil stable, fortement documenté, et
qui dispose d’une bonne communauté d’usagers prêts à s’entraider. [23]
7.2.4. Fonctionnement
Sur chaque nœud que vous contrôlez se trouve une application appelée Agent Puppet. Cet
agent évalue et met en œuvre des manifestes Puppet, ou des fichiers contenant le langage de
configuration Puppet qui déclare l'état désiré du nœud. L'agent évalue l'état de chaque
composant décrit dans un manifeste et détermine si un changement est nécessaire ou non. Si le
composant doit être modifié, l'agent effectue les modifications demandées et enregistre
l'événement. Si Puppet est configuré pour utiliser un Puppet master centralisé, Puppet enverra
les données du nœud au maître et recevra en retour un catalogue précompilé contenant
uniquement la politique spécifique à appliquer au nœud.
Maintenant, vous pourriez vous demander : "Et si je veux seulement exécuter la commande
sur un sous-ensemble de nœuds ?" Puppet propose de nombreuses façons différentes de classer
et de catégoriser les nœuds pour limiter les ressources qui doivent être appliquées à chaque
nœud. Vous pouvez utiliser des faits de nœud comme le nom d'hôte, le système d'exploitation,
le type de nœud, la version de Puppet, et bien d'autres encore. Et le meilleur de tout, de
nouveaux critères spécifiques à votre environnement peut être facilement créés.
ROUIDI/MOHAMEDI 32 USTHB
Chapitre II : Automatisation des services réseaux
L'agent Puppet évalue l'état d'un seul nœud. Dans ce modèle, vous pouvez avoir des agents
sur des dizaines, des centaines ou des milliers de nœuds qui évaluent leurs catalogues et mettent
en œuvre des changements sur leurs nœuds en même temps. La machine à états localisée
garantit un environnement d'exécution parallèle évolutif et rapide. [24]
ROUIDI/MOHAMEDI 33 USTHB
Chapitre II : Automatisation des services réseaux
7.3. Chef
7.3.1. Historique
Chef a été inventé en 2009 par sa société mère OpsCode. La technologie Chef est un
logiciel qui succède à un ancien outil de configuration appelé Puppet qui était difficile à
comprendre et qui nécessitait une courbe d'apprentissage abrupte. Le chef est un bit plus
difficile à comprendre, contrairement à Ansible. Mais avec de la pratique, cela devient facile,
comme avec n’importe quel langage de programmation. Le chef et la marionnette sont dirigés
par Programmation Rubis la langue.
7.3.2. Définition
Chef est un framework qui facilite la gestion de votre infrastructure. À l'origine écrit en
Ruby, Chef est désormais une combinaison d'Erlang et de Ruby dans sa dernière version. Un
seul serveur Chef peut gérer jusqu'à 10 000 nœuds et avec Chef nous pouvons [25] :
ROUIDI/MOHAMEDI 34 USTHB
Chapitre II : Automatisation des services réseaux
Une fois notre infrastructure automatisée avec Chef, nous pouvons répliquer l'ensemble de
l'infrastructure très facilement. Chef peut être principalement décomposé en trois composants :
- Serveur : Le serveur Chef contient les données de configuration pour chaque nœud
enregistré auprès de lui.
- Poste de travail : Un poste de travail contient essentiellement le référentiel Chef local.
- Un nœud est un client : enregistré auprès du serveur Chef. Il dispose d'un agent appelé
client Chef installé dessus. [25]
7.3.3. Caractéristiques
Chef Solutions possède de nombreuses caractéristiques architecturales essentielles voici
une ventilation :
ROUIDI/MOHAMEDI 35 USTHB
Chapitre II : Automatisation des services réseaux
automatiquement des applications via ses composants : des formats d'emballage isolés,
vérifiables et immuables, ainsi qu'un superviseur Habitat pour la gestion de ces packages.
- Chef InSpec : Ce framework de test open source fonctionne sur toutes les plateformes.
Il offre une syntaxe lisible à la fois par les humains et les machines, tout en renforçant la
sécurité et la conformité. Un avantage supplémentaire est son utilisation pour tester le
matériel physique.
- Chef Automate : Il s'agit d'une plateforme permettant d'intégrer des produits open source
tels que Chef InSpec et Chef Habitat. Chef Automate offre une sécurité et une conformité
continues et complètes. En outre, il permet de visualiser l'ensemble de votre écosystème
informatique et de générer des idées novatrices.
7.3.4. Fonctionnement
Chef fonctionne sur plusieurs plateformes comme Windows, Cisco IO et Nexus. Et si vous
êtes le genre de développeur passionné par la technologie cloud, Chef prend en charge
plateformes comme Microsoft Azure, Amazon Web Services (AWS) et Google Cloud Platform.
La liste va au-delà ici ; faites vos recherches pour confirmer que votre fournisseur de cloud
préféré est pris en charge.
Chef utilise une architecture avec agent. Son serveur s'exécute sur la machine principale,
tandis que son client constitue l'agent qui s'exécute sur la machine des clients. Il existe
également un autre composant, le poste de travail, qui contient toutes les configurations testées
et transmises du serveur Chef principal vers la machine des clients, sans aucune commande.
Puisque la gestion de ces configurations dites « pull » demande des connaissances en
programmation, l'utilisation de Chef s'avère plus difficile que celle d'autres outils
d'automatisation, même pour des professionnels DevOps expérimentés. [26]
ROUIDI/MOHAMEDI 36 USTHB
Chapitre II : Automatisation des services réseaux
- Ouvert : Chef est open source et soutenu par une communauté dynamique
d'administrateurs système et de développeurs. Chef open source a été utilisé pour
alimenter des produits de Dell, de Facebook et d'Amazon Web Services.
- Visible : En tant que fonctionnalité premium, la plateforme d'analyse Chef fournit des
améliorations puissantes à Chef intégrées à l'outil, vous permettant d'être notifié lorsque
des changements importants sont apportés comme moyen d'assurer la conformité. [27]
7.3.6. Les inconvénients de Chef
- De nombreux outils ont besoin d'être clarifiés par les utilisateurs.
- Nécessite que vous compreniez le langage de programmation Ruby.
- Pas le meilleur pour les micro-organisations.
- Suit l'approche maître-client, ce qui la rend lente.
- Coûts relativement plus élevés.
7.4. Ansible
7.4.1. Historique
- Création : Ansible a été créé par Michael DeHaan en février 2012. Michael DeHaan était
également l’auteur de l’application serveur de provisionnement Cobbler et coauteur du
cadre de développement Fedora Unified Network Controller.
- Utilisateurs : Parmi les utilisateurs d’Ansible, on compte le Fedora Project, Hewlett-
Packard Allemagne, Basho Technologies, ALE International, l’Université Aristote de
Thessalonique, Airbus, La Poste et la Société générale. Acquisition par Red Hat : En
octobre 2015, Red Hat a racheté Ansible Inc., la société derrière le développement
commercial de l’application Ansible.
ROUIDI/MOHAMEDI 37 USTHB
Chapitre II : Automatisation des services réseaux
stratégie Ender" d'Orson Scott Card. Dans ce livre, l'ansible était utilisé pour contrôler un
grand nombre de vaisseaux distants en même temps, sur de vastes distances. On peut le
voir comme une métaphore du contrôle de serveurs distants. [28]
7.4.2. Définition
Ansible est une plateforme de gestion de la configuration qui automatise le stockage, les
serveurs et la mise en réseau. Lorsque vous utilisez Ansible pour configurer ces composants,
les tâches manuelles complexes deviennent reproductibles et sont moins vulnérables aux
erreurs.
Ansible est une plateforme Open Source d'automatisation informatique offre des
fonctionnalités d'automatisation. Il est (principalement) utilisé par les professionnels de
l'informatique pour le déploiement d'application, les mises à jour de serveurs et de stations de
travail, la gestion de configuration, l'orchestration intra-service, et les différentes tâches
constituant le quotidien d'un administrateur système.
Cette plateforme est de plus en plus utilisée pour l'informatique en entreprise. Apparue
récemment, elle est pourtant devenue la référence pour l'automatisation logicielle dans de
nombreuses organisations. Plus de 1000 entreprises l'utilisent aujourd'hui selon StackShare,
parmi lesquelles Intel, Evernote ou Hootsuite. Même Apple et la Nasa se servent de cet outil.
[29]
ROUIDI/MOHAMEDI 38 USTHB
Chapitre II : Automatisation des services réseaux
déployer des Playbooks, des tâches en utilisant des modules. Il devrait s'agir d'une
machine Linux avec Python car Ansible peut être installé sur Linux.
- Managed Nodes: Ils sont également appelés hôtes ou les dispositifs ciblés (serveurs
Windows ou Linux, appareils réseau ou tout ordinateur)
- Inventory: Il contient la liste des hôtes gérés. Ansible utilise des fichiers d'inventaire
pour travailler avec les hôtes gérés.
- Modules: Les tâches sont exécutées sur les hôtes gérés en utilisant des modules Ansible.
Par exemple : yum, copie, récupération, ping, etc.
- Plays: Les Plays contiennent des variables, des rôles et une liste ordonnée de tâches (qui
doivent s'exécuter de manière répétée). Nous pouvons associer des nœuds gérés (hôtes) à
des tâches.
- Playbook: Le playbook contient des plays écrits en YAML. Un seul playbook peut
contenir plusieurs tâches.
- Rôles : En utilisant des Rôles, nous pouvons regrouper plusieurs tâches [Link]
exemple : nous pouvons créer un rôle pour plusieurs tâches, un pour plusieurs variables,
un pour plusieurs gestionnaires, etc.
- Tasks: Il spécifie quelle action effectuer sur les hôtes gérés. La tâche est exécutée en
utilisant la commande ad-hoc.
- Handlers: Ce sont les tâches qui s'exécutent lorsqu'elles sont notifiées.
- Variables: Nous pouvons leur assigner une valeur. Le nom de la variable doit contenir
des lettres, des chiffres et des tirets bas, mais doit commencer par une lettre.
- Ansible Facts: Nous utilisons les faits pour obtenir des données des nœuds gérés. Deux
types de faits : Default facts et Custom facts
- Ansible Vaults: Ansible Vault est un stockage sécurisé pour stocker des mots de passe
et des fichiers chiffrés. [29]
7.4.4. Fonctionnement
La grande force d'Ansible est qu’il est facile à mettre en œuvre, car il est agent-less, et ne
nécessite qu'une connexion SSH et la présence d'une installation minimale de python pour
exécuter les tâches décrites.
Lorsqu’il y a plusieurs machines à gérer, Ansible exécute les opérations en parallèle. Cela
permet de gagner un temps considérable. Cependant, les tâches sont effectuées dans un ordre
défini par l’utilisateur lors du choix de la stratégie : Par défaut Ansible attendra d’avoir fini une
tâche (sur tous les hôtes) pour passer à la suivante.
ROUIDI/MOHAMEDI 39 USTHB
Chapitre II : Automatisation des services réseaux
Ansible et plus particulièrement ses modules sont idempotents. Cela signifie qu’une
opération donnera le même résultat qu’on l’exécute une ou plusieurs fois. Par exemple, on va
vérifier si un utilisateur existe, si c’est le cas, on ne fera rien, mais si l’utilisateur n’existe pas
alors, on viendra le créer. [30]
Les "plays" se composent d'un ensemble ordonné de tâches à exécuter sur des sélections
d'hôtes à partir de votre fichier d'inventaire Ansible. Les tâches sont les éléments qui composent
un "play" et appellent les modules Ansible. Dans un "play", les tâches sont exécutées dans
l'ordre dans lequel elles sont écrites.
Lorsque Ansible s'exécute, il peut suivre l'état du système. Si Ansible analyse un système
et constate que la description du playbook d'un système et l'état réel du système ne sont pas en
accord, alors Ansible effectuera les modifications nécessaires pour que le système corresponde
au playbook.
Ansible inclut un mode de vérification qui vous permet de valider les playbooks et les
commandes ad hoc avant d'apporter des modifications à l'état d'un système. Cela vous montre
ce qu'Ansible ferait, sans apporter réellement de modifications. Les "handlers" dans Ansible
sont utilisés pour exécuter une tâche spécifique uniquement après qu'un changement a été
apporté au système. Ils sont déclenchés par des tâches et s'exécutent une seule fois, à la fin de
tous les autres "plays" dans le playbook. [31]
ROUIDI/MOHAMEDI 40 USTHB
Chapitre II : Automatisation des services réseaux
Vous pouvez créer votre fichier d'inventaire dans l'un des nombreux formats, en fonction
des plugins d'inventaire que vous possédez. Les formats les plus courants sont INI et YAML.
[32] ungrouped:
hosts:
[Link]:
webservers:
hosts:
[Link]:
[Link]:
dbservers:
hosts:
[Link]:
[Link]:
[Link]:
[Link]:
ROUIDI/MOHAMEDI 41 USTHB
Chapitre II : Automatisation des services réseaux
: vous les utilisez pour décrire l'état dans lequel vous souhaitez que le serveur se trouve.
[28]
8. CONCLUSION
Dans un avenir proche, les réseaux seront capables d'accomplir des tâches tel que les
réseaux basés sur l'IA et le ML pourront identifier l'intention derrière un comportement du
réseau, fournir des analyses prédictives et, si nécessaire, recommander des mesures correctives
ou effectuer des corrections. Implémenter le positionnement et le déplacement automatiques
des services. Surveiller activement les niveaux de service à l'aide de fonctionnalités avancées
et ajuster les flux de trafic selon les exigences de service. Fonctionner de façon autonome, en
envoyant des rapports de surveillance aux opérateurs du réseau pour garantir que les
performances et les comportements sont conformes aux objectifs métiers
ROUIDI/MOHAMEDI 42 USTHB
Chapitre II : Automatisation des services réseaux
autonome (Self-Driving Network™), un réseau prédictif qui fonctionne seul et s'adapte à son
environnement.
Pour être efficace, l'automatisation doit se libérer des silos traditionnels pour prendre en
compte tous les éléments de l'infrastructure, les équipes et les systèmes d'assistance aux
opérations. Juniper Networks propose des architectures réseau simplifiées qui se révèlent
essentielles pour décomplexifier l'ensemble des opérations informatiques. Élaborés au sein d'un
cadre normalisé flexible et ouvert, les outils et les stratégies de Juniper Networks permettent
aux opérateurs réseaux d'automatiser au mieux l'intégralité du cycle de vie des opérations
(depuis le provisionnement du réseau, jusqu'à son orchestration et sa gestion).
ROUIDI/MOHAMEDI 43 USTHB
CHAPITRE III : CONCEPTION
Chapitre III : Conception
Chapitre 3 : Conception
1. INTRODUCTION
Sonatrach (ou la Société Nationale Pour La Recherche, La Production, Le Transport, La
Transformation, Et La Commercialisation Des Hydrocarbures) est une compagnie nationale
algérienne d’envergure internationale ; c'est la clé de voûte de l’économie algérienne. Elle
intervient dans l’exploration, la production, le transport par canalisation, la transformation et la
commercialisation des hydrocarbures et de leurs dérivés. Sonatrach se développe également
dans les activités de pétrochimie, de génération électrique, d’énergies nouvelles et
renouvelables, de dessalement d’eau de mer et d’exploitation minière.
Dans le contexte actuel où les avancées technologiques sont essentielles pour rester
compétitif, Sonatrach reconnaît l'importance cruciale de l'informatique et des réseaux dans la
gestion efficace de ses activités. En intégrant les dernières technologies informatiques, la
société vise à améliorer la productivité, la sécurité et la fiabilité de ses opérations. Donc
l’administration des réseaux joue un rôle vital dans la connectivité et la communication au sein
de l'entreprise. Sonatrach s'efforce constamment d'optimiser la performance de ses réseaux, de
garantir la disponibilité des données et d'assurer la sécurité des informations sensibles.
ROUIDI/MOHAMEDI 45 USTHB
Chapitre III : Conception
future, fournissant ainsi une vision complète de son déploiement et de ses implications pour
l'entreprise.
Sous une nouvelle direction, Sonatrach a récemment signé des partenariats stratégiques
avec des entreprises nationales et internationales, et s'est engagée dans des projets innovants
dans les énergies renouvelables et la pétrochimie, témoignant de son engagement envers l'avenir
énergétique de l'Algérie.
ROUIDI/MOHAMEDI 46 USTHB
Chapitre III : Conception
Figure III. 3 : Base de vie HMD (1) Figure III. 4 : Base de vie HMD (2)
ROUIDI/MOHAMEDI 47 USTHB
Chapitre III : Conception
3. CONCEPTION
3.1. Architecture de réseau
Le réseau d'architecture de regroupement du Groupe BERKINE se compose de 3 sites
principaux : HMD, HBNS et ELM, et deux RIGs situés autour des bases, tous situés à Hassi
Massoud, dans la wilaya de Ouargla (Figure III.5).
ROUIDI/MOHAMEDI 48 USTHB
Chapitre III : Conception
ROUIDI/MOHAMEDI 49 USTHB
Chapitre III : Conception
Switch Internet
AP Room Alert
ROUIDI/MOHAMEDI 50 USTHB
Chapitre III : Conception
3.2.2. Commutateurs
- SW DMZ : Pour séparer le réseau local des réseaux externes (Internet), fournissant ainsi
un réseau interne doté d'une couche de sécurité avancée en restreignant l'accès aux
données sensibles et aux serveurs.
3.2.3. Firewalls
- 2 pares-feux principaux
- F5 Big-IP (HMD Only) : Big-IP est une plateforme de services d'application qui offre
une large gamme de fonctionnalités de gestion du trafic, de sécurité des applications, de
mise à l'échelle des applications, de gestion de la performance des applications, et bien
d'autres encore. Il est largement utilisé dans les environnements d'entreprise et les centres
de données pour améliorer la disponibilité, les performances et la sécurité des applications
en ligne. [35]
ROUIDI/MOHAMEDI 51 USTHB
Chapitre III : Conception
- VLAN WiFi : Ce VLAN est dédié aux connexions sans fil (WiFi) des utilisateurs. Il
permet aux appareils mobiles et aux ordinateurs portables de se connecter au réseau de
l'entreprise via des points d'accès sans fil, offrant une connectivité flexible et mobile.
- VLAN Voix : Ce VLAN est réservé aux communications vocales, notamment via les
téléphones IP (VoIP). Il garantit une qualité de service (QoS) élevée pour les appels
vocaux, en minimisant la latence et les interférences avec les autres types de trafic réseau.
- VLAN Imprimante : Ce VLAN est destiné aux imprimantes réseau et aux dispositifs de
gestion de documents. Il centralise et sécurise l'accès aux imprimantes, facilitant la
gestion des impressions et réduisant les risques de congestion et de conflits de trafic.
- VLAN Données : Ce VLAN est utilisé pour les données générales des utilisateurs, y
compris les accès aux fichiers, aux applications et à Internet. Il sépare le trafic des données
des autres types de trafic pour améliorer la sécurité et la performance du réseau, en évitant
que le trafic de données n'interfère avec les communications vocales ou les connexions
sans fil.
3.2.6. Autres
- Room Alert : Les produits Room Alert sont conçus pour surveiller les conditions
environnementales telles que la température, l'humidité, l'eau, la puissance électrique et
d'autres paramètres critiques dans les salles serveurs, les centres de données, les
laboratoires, les entrepôts et d'autres environnements sensibles. Ils fournissent des alertes
en temps réel via divers moyens de communication, comme les e-mails, les SMS et les
notifications push, pour aider les organisations à détecter et à réagir rapidement aux
ROUIDI/MOHAMEDI 52 USTHB
Chapitre III : Conception
problèmes potentiels avant qu'ils ne causent des dommages aux équipements ou aux
données.
- Pulse Secure : Offre une connectivité sécurisée aux applications et aux ressources
d'entreprise depuis n'importe quel périphérique, à tout moment et en tout lieu. Pulse
Secure fournit des solutions de VPN et d'accès distant sécurisé pour les entreprises,
permettant aux utilisateurs autorisés d'accéder aux ressources réseau internes de manière
sécurisée à partir d'appareils externes.
ROUIDI/MOHAMEDI 53 USTHB
Chapitre III : Conception
4. PROBLEMATIQUE
Avec la complexité croissante des architectures réseau, en particulier dans les entreprises
multisites, l'automatisation des tâches spécifiques devient essentielle. L'automatisation,
notamment via des outils comme Ansible, peut transformer la gestion réseau en améliorant
l'efficacité, la précision et la rapidité des opérations, donc au but de réduire les erreurs humaines
et alléger la charge de travail des administrateurs réseau, donc comment l'automatisation de
certaines tâches spécifiques peut-elle répondre à la complexité croissante des architectures
réseau dans une entreprise multisites ?
5. AMELIORATION DE L’ARCHITECTURE
5.1. Ajout d’un serveur dédié d’automatisation
Un nœud manager, ou control nœud, est un poste qui contrôle les nœud grâce à sa
connexion SSH. Il dispose d'une version Ansible d’installé pour leur pousser les tâches
d’automatisation grâce aux commandes ansible et ansible-playbook. Ça peut être n’importe
quelle machine Linux, mais pas Windows.
Donc sur le nœud manager, vous trouverez les outils Ansible et les scripts d’automatisation.
Tous les scripts seront lancés depuis le nœud manager. Ce qui aura pour effet d'exécuter des
opérations de configuration à distance sur les nœuds (Figure III.13).
ROUIDI/MOHAMEDI 54 USTHB
Chapitre III : Conception
ROUIDI/MOHAMEDI 55 USTHB
Chapitre III : Conception
- Objectif : Synchronisation de l'heure pour Assurer que tous les systèmes sur le réseau
ont une heure précise et synchronisée et réduire les écarts de temps entre les systèmes,
- Avantage : Les systèmes synchronisés évitent les conflits de temps, améliorant la
cohérence des données et des transactions.
ROUIDI/MOHAMEDI 56 USTHB
Chapitre III : Conception
- Objectif : Renforcer la Sécurité Réseau : Empêcher l'accès non autorisé et protéger les
ressources réseau contre les menaces internes et externes.
- Avantage : Faciliter la gestion et la mise à jour des configurations ACL à partir d'un point
central.
- Objectif : Assurer que les données transmises sur des réseaux publics sont chiffrées et
protégées contre les interceptions non autorisées.
- Avantage : Il permet aux entreprises de sécuriser efficacement leur réseau. Il peut
empêcher les personnes, les logiciels et les navigateurs Web d’accéder à votre connexion.
Cela permet de préserver la sécurité et l’anonymat des informations que vous transmettez
et recevez.
ROUIDI/MOHAMEDI 57 USTHB
Chapitre III : Conception
interfaces réseau, des adresses IP, des services, des utilisateurs, et des règles de pare-feu qui
déterminent quels types de trafic sont autorisés ou bloqués.
ROUIDI/MOHAMEDI 58 USTHB
Chapitre III : Conception
- Objectif : Isoler les différents types de trafic (par exemple, trafic utilisateur, trafic
d'administration, trafic de téléphonie IP) et Réduire le besoin d'interventions manuelles
répétitives et minimiser les risques d'erreur humaine.
- Avantage : Réduction du temps et des efforts à cause de l'automatisation qui permet de
déployer rapidement les configurations VLAN sur plusieurs commutateurs
simultanément.
- Objectif : Garantir que les données soient régulièrement sauvegardées sans intervention
manuelle, en s'assurant que les dernières versions des fichiers soient toujours disponibles
en cas de besoin.
- Avantage : Les données sont protégées contre les pertes grâce à des sauvegardes
régulières et sécurisées, et le chiffrement assure la confidentialité des informations
sensibles.
6. CONCLUSION
Dans ce chapitre, nous avons exploré les solutions d'automatisation nécessaires pour une
administration efficace et sécurisée des services réseaux. L'implémentation de ces solutions
d'automatisation permettra de transformer notre conception théorique en une infrastructure
réseau opérationnelle et hautement sécurisée. Cette approche holistique et intégrée de
l'automatisation nous permettra non seulement d'améliorer l'efficacité et la gestion du réseau,
mais aussi de garantir une sécurité renforcée et une résilience accrue face aux défis futurs.
Comment peut ces solutions répondre à la complexité de notre infrastructure.
ROUIDI/MOHAMEDI 59 USTHB
CHAPITRE IV :
IMPLEMENTATION
Chapitre IV : Implémentation
Chapitre IV : Implémentation
1. INTRODUCTION
Les solutions d'automatisation proposées dans le cadre de ce projet ne peuvent pas être
directement mises en œuvre sur le réseau physique en raison des risques liés au temps et aux
coûts élevés que cela impliquerait. En effet, tester ces solutions sur le réseau réel pourrait
entraîner des perturbations importantes et des dépenses considérables, rendant cette approche
impraticable.
Cette approche permet non seulement de vérifier la faisabilité des solutions proposées, mais
aussi de les affiner et de les optimiser avant une éventuelle implémentation sur l'infrastructure
physique. Ainsi, l'utilisation de GNS3 constitue une étape cruciale dans le processus de
validation des solutions d'automatisation, garantissant leur efficacité et leur sécurité avant leur
déploiement final.
2. ENVIRONNEMENT DE TRAVAIL
2.1. Spécifications du système
Tous les tests de simulation et d'implémentation ont été effectués sur un ordinateur portable
dont les spécifications sont indiquées ci-dessous :
ROUIDI/MOHAMEDI 61 USTHB
Chapitre IV : Implémentation
GNS3 est utilisé par de nombreuses grandes entreprises, y compris Exxon, Walmart,
AT&T et la NASA, et est également populaire pour la préparation aux examens de certification
professionnelle en réseau. En 2015, le logiciel avait été téléchargé 11 millions de fois.
ROUIDI/MOHAMEDI 62 USTHB
Chapitre IV : Implémentation
ip domain-name [Link]
crypto key generate rsa
1024
ip ssh version 2
line vty 0 15
transport input ssh
login local
username anes secret usthb
username anes privilege 15
write
ip domain-name [Link]
crypto key generate rsa
Chapitre IV : Implémentation
clé RSA de 1024 bits. SSH est configuré pour utiliser la version 2. Les lignes VTY de 0 à 15
sont configurées pour accepter uniquement les connexions SSH, empêchant ainsi les
connexions Telnet non sécurisées. On utilise une base de données locale pour l'authentification
avec l'utilisateur "anes", qui a le mot de passe "usthb" et un niveau de privilège 15. Enfin, on
sauvegarde la configuration pour qu'elle persiste après un redémarrage.
ROUIDI/MOHAMEDI 64 USTHB
Chapitre IV : Implémentation
Ce fichier d'inventaire (Figure IV.8) est structuré pour gérer différentes catégories de
périphériques réseau en utilisant Ansible. Il définit quatre groupes principaux : routers, switchs,
firewall, et webserver. Chaque groupe contient des hôtes spécifiques tels que R1, R2, R3, et R4
pour les routeurs, SW1 à SW4 pour les commutateurs, FG pour le pare-feu et WEB pour le
serveur web. Les variables de groupe ([routers:vars], [switchs:vars], [firewall:vars], et
[webserver:vars]) spécifient les détails de connexion comme l'utilisateur (ansible_user), le mot
de passe (ansible_password), le type de connexion (ansible_connection), et le système
d'exploitation réseau (ansible_network_os). Pour le groupe firewall, une variable
supplémentaire ansible_command_timeout est définie pour prolonger le délai d'exécution des
commandes. Ces configurations permettent de centraliser et de sécuriser les informations
d'identification et les paramètres de connexion, facilitant ainsi la gestion automatisée des
différents équipements réseau via Ansible.
ROUIDI/MOHAMEDI 65 USTHB
Chapitre IV : Implémentation
ROUIDI/MOHAMEDI 66 USTHB
Chapitre IV : Implémentation
La deuxième tâche effectue une configuration similaire pour R4. Ce playbook permet une
configuration automatique et cohérente de HSRP sur les deux routeurs, assurant ainsi une
redondance et une haute disponibilité du réseau.
ROUIDI/MOHAMEDI 67 USTHB
Chapitre IV : Implémentation
---
- name: Switch vlan configuration
hosts: switches - name: Configure vlans on interfaces
tasks: ios_l2_interfaces:
- name: Create vlans config:
ios_vlans: - name: GigabitEthernet0/2
config: mode: access
- name: GEST access:
vlan_id: 10 vlan: 10
state: active - name: GigabitEthernet0/3
shutdown: disabled mode: access
- name: DATA access:
vlan_id: 20 vlan: 20
state: active - name: GigabitEthernet1/0
shutdown: disabled mode: access
- name: WIFI access:
vlan_id: 30 vlan: 30
state: active - name: GigabitEthernet1/1
shutdown: disable mode: access
- name: VOIP access:
vlan_id: 40 vlan: 40
state: active - name: GigabitEthernet1/2
shutdown: disabled mode: access
- name: PRINTER access:
vlan_id: 50 vlan: 50
state: active
shutdown: disabled
Le playbook (Figure IV.15) pour configurer les VLAN sur des commutateurs réseau. Sous
le nom "Switch vlan configuration", il cible les hôtes répertoriés dans la section hosts : switches.
La première tâche "Create vlans" crée plusieurs VLAN avec des identifiants spécifiques et des
noms associés, notamment GEST (VLAN 10) … Chaque VLAN est configuré avec l'état actif
et le shutdown désactivé. Ensuite, la tâche "Configure vlans on interfaces" associe ces VLAN
aux interfaces spécifiques du commutateur, telles que GigabitEthernet0/2 pour VLAN 10
(GEST), GigabitEthernet0/3 pour VLAN 20 (DATA), et ainsi de suite.
ROUIDI/MOHAMEDI 68 USTHB
Chapitre IV : Implémentation
L'exécution du playbook vlan a été réalisée avec succès sur les commutateurs du réseau.
Lors de la phase de récolte des informations. Ensuite, les tâches "Create vlans" et "Configure
vlans on interfaces" ont été exécutées avec succès, comme indiqué par les changements apportés
sur les commutateurs. Le récapitulatif de l'exécution montre que les changements ont été
appliqués avec succès sur les commutateurs, sans erreurs ni périphériques inaccessibles. Ainsi,
la configuration des VLAN sur les commutateurs a été réalisée avec succès à l'aide du playbook
(Figure IV.16).
Ce playbook Ansible (Figure IV.17) configure les listes de contrôle d'accès (ACL) sur un
routeur spécifié (hôte R4). Il ne recueille pas les faits et exécute plusieurs tâches. D'abord, il
crée une ACL nommée "1" qui refuse le trafic provenant du sous-réseau [Link]/24 et permet
tout autre trafic. Ensuite, il applique cette ACL à l'interface FastEthernet0/0 pour le trafic
sortant. Enfin, il sauvegarde la configuration sur le routeur pour s'assurer que les modifications
sont persistantes.
ROUIDI/MOHAMEDI 69 USTHB
Chapitre IV : Implémentation
---
- name: Configure FortiGate device Cette section (Figure IV.19) configure les
hosts: firewall
connection: httpapi paramètres globaux du dispositif FortiGate. Elle définit
collections:
- [Link] le nom d'hôte du système à "FortigateHMD" au sein du
vars:
vdom: "root"
ansible_httpapi_use_ssl: no Virtual Domain (VDOM) racine. Cela permet
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 80 d'identifier facilement le dispositif dans le réseau et de
tasks:
- name: Gonfigure globale centraliser les paramètres globaux pour une gestion
fortios_system_global:
vdom: "{{ vdom }}" simplifiée.
system_global:
hostname: "FortigateHMD"
ROUIDI/MOHAMEDI 70 USTHB
Chapitre IV : Implémentation
ROUIDI/MOHAMEDI 71 USTHB
Chapitre IV : Implémentation
- name: Configuration du DHCP sur le port5 Cette section (Figure IV.23) met en place un serveur
fortios_system_dhcp_server:
vdom: root DHCP sur "port5" pour distribuer automatiquement des
state: present
system_dhcp_server: adresses IP aux dispositifs du réseau. Elle configure la
auto_configuration: enable
auto_managed_status: enable
conflicted_ip_timeout: 1800 plage d'adresses IP (de [Link] à [Link]),
default_gateway: [Link]
dns_server1: [Link] les serveurs DNS ([Link] et [Link]), et la passerelle par
dns_server2: [Link]
dns_service: default défaut. Le serveur DHCP simplifie la gestion des adresses
id: 1
interface: port5 IP et assure que les dispositifs reçoivent les informations
ip_mode: range
ip_range:
- end_ip: [Link] réseau nécessaires pour se connecter correctement.
id: 1
start_ip: [Link]
lease_time: 604800
netmask: [Link]
L'exécution du playbook montre sur GUI du Fortigate que la route statique est configuré
pour la route par défaut, utilisant "[Link]" comme passerelle via l'interface "port1".
Ensuite, une politique de pare-feu nommée "LAN_TO_WAN" est créée pour permettre le trafic
entre "port2" (LAN) et "port1" (WAN), avec NAT activé et la journalisation complète du trafic.
Le playbook configure également l'interface LAN (port2) avec un accès pour le ping, HTTP,
HTTPS et SSH, et l'interface WAN (port1) en mode DHCP (Figure IV.24).
ROUIDI/MOHAMEDI 72 USTHB
Chapitre IV : Implémentation
ROUIDI/MOHAMEDI 73 USTHB
Chapitre IV : Implémentation
ROUIDI/MOHAMEDI 74 USTHB
Chapitre IV : Implémentation
ROUIDI/MOHAMEDI 75 USTHB
Chapitre IV : Implémentation
5. CONCLUSION
Pour assurer une infrastructure réseau robuste, sécurisée et efficace, diverses solutions ont
été configurées avec Ansible. La configuration des VLANs sur des commutateurs a été
essentielle pour segmenter le réseau et améliorer la performance et la sécurité. Ensuite, la
configuration des ACLs sur un routeur a permis de contrôler le trafic et de renforcer les
politiques de sécurité. La configuration d'un firewall Fortigate a ajouté une couche
supplémentaire de protection contre les menaces extérieures. La configuration d'un Serveur
NTP a assuré une synchronisation temporelle précise de tous les dispositifs réseau,
indispensable pour le bon fonctionnement des services et la sécurité. Ensuite, la configuration
de Serveurs Web a permis la mise en place de services web internes et externes, soutenant les
opérations commerciales et l'accès aux ressources en ligne. Enfin, l'automatisation des
sauvegardes a été configurée pour garantir la continuité des opérations et la récupération des
données en cas de sinistre. Cet ordre de configuration reflète une approche structurée et
hiérarchique, où chaque étape construit une base solide pour la suivante, assurant une
implémentation cohérente et sécurisée de l'infrastructure réseau.
ROUIDI/MOHAMEDI 76 USTHB
CONCLUSION GENERALE
Conclusion générale
Conclusion générale
Pour l'avenir, l'automatisation des réseaux devrait continuer à évoluer. En plus des
solutions déjà mises en œuvre, il serait bénéfique d'envisager l'automatisation de nouveaux
domaines tels que la gestion des équipements F5 Big IP, des serveurs de base de données, et
des VPN. Ces extensions permettront non seulement de renforcer la sécurité et la fiabilité des
infrastructures, mais également d'accroître l'agilité opérationnelle face aux défis futurs.
ROUIDI/MOHAMEDI 78 USTHB
BIBLIOGRAPHIE
Bibliographie
Bibliographie
[3] V. Rajaravivarma, Virtual local area network technology and applications, Proceedings The
Twenty-Ninth Southeastern Symposium on System Theory, 1997.
[5] G. P. G. Xylomenos, TCP and UDP performance over a wireless LAN, IEEE, 1999.
[18] J. Lin, W. Yu, N. Zhang, X. Yang, H. Zhang et W. Zhao, A Survey on Internet of Things:
Architecture, Enabling Technologies, Security and Privacy, and Applications, IEEE, 2017.
[19] b. T. Erl, R. Puttini et Z. Mahmood, Cloud Computing: Concepts, Technology & Architecture,
Pearson, 2013.
ROUIDI/MOHAMEDI 80 USTHB
Bibliographie
[25] N. S. &. M. Wadhwa, Automation through Chef Opscode: A Hands-on Approach to Chef,
Apress, 2014.
[27] M. T. &. S. Vargo, Learning Chef: A Guide to Configuration Management and Automation,
O’Reilly Media, 2013.
[28] L. H. &. R. Moser, Ansible: Up and Running: Automating Configuration Management and
Deployment the Easy Way, O’Reilly Media, 2015.
ROUIDI/MOHAMEDI 81 USTHB