WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Conception et configuration d'un réseau campus sécurisé


par Malak MAOUCHE
Institut National Spécialisé de la Formation Professionnelle Abd El Haq Ben Hamouda  - Technicien Supérieur en Systèmes numériques Option : Informatique et réseaux. 2024
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

Chapitre IV Simulation et interprétation

49

IV.2.4 Présentation des équipements utilisés

Les équipements suivants ont été incorporés dans l'infrastructure d'Algérie poste :

- Fournisseur de services Internet (ISP): La société a établi un contrat avec Algérie télécom pour assurer la connectivité Internet, a travers trois routeurs .

- Sécurité réseau : Deux pare-feu Cisco ASA de la série 5506-X ont été acquis pour améliorer la sécurité réseau. Chaque campus aura son propre pare-feu, mais le campus principal contiendra le DMZ ou la ferme de serveurs.

- Routage réseau : Les pare-feu et les commutateurs niveau 3 de base seront utilisés au lieu d'un routeur.

- Infrastructure de commutation : Le réseau comprend deux commutateurs Catalyst 356024 Port pour chaque campus et Catalyst 2960-24Port pour chaque direction pour assurer une connectivité réseau locale robuste.

- Hardware de serveur et virtualisation : Deux serveurs physiques seront utilisés pour la virtualisation par l'intermédiaire de l'hyperviseur afin d'obtenir plusieurs machines virtuelles pour divers services. Pour assurer la redondance et contre la défaillance, nous aurons deux serveurs DHCP s'exécuter en même temps.

- Infrastructure sans fil : Un contrôleurs LAN sans fil Cisco (WLC) et divers points d'accès légers (LAP) centraliseront la gestion du réseau sans fil.

- VPN IP sec de site à site sera configurer un VPN IP sec sur les deux pares-feux pour permettre une communication sécurisée entre le campus principal et le campus de la succursale.

- Pour cette étude nous avons utiliser diffèrent équipements terminaux telle que : les PC , les Laptop , les imprimantes , les Access points et les smart phones.

Chapitre IV Simulation et interprétation

50

Le Tableau IV-1 représente les différents équipements d'architectures et leur modelé :

Équipement

Référence

Nombres

Firewall

5506-X

2

Imprimante

Printer-PT

6

Laptop

Laptop- PT

6

Light Wight Access Point

Light Weight Access Point-PT

6

Multi Layer Switch

3560-24PS

4

PC

PC-PT

20

Routeur

2901

4

Serveur

Serveur-PT

7

Smartphone

Smartphone-PT

6

Switch

2960-24PT

8

Tablet PC-PT

Tablet PC-PT

6

Wireless

2506

1

 

Tableau IV-1 Les équipements de l'architecture

IV.2.5 Présentation des adresses utilisées

Algérie Poste accorde une grande importance à la réalisation de performances de haut niveau, à la redondance, à l'évolutivité et à la disponibilité au sein de son infrastructure réseau. En tant que technicien supérieur , notre tâche implique la création d'une conception de réseau complète et l'exécution de sa mise en oeuvre. Pour faciliter cet effort, la société a désigné des gammes d'adresses IP spécifiques :

- LAN : Le réseau LAN fonctionnera dans la plage d'adresses IP de 192.168.0.0/16 pour le campus principal Bab Ezzouar et 172.17.0.0/16 pour le campus de Birtouta .

- WLAN : Pour le réseau sans fil , la plage d'adresses IP de 10.10.10.0/16 a été attribuée

pour le campus principal Bab Ezzouar et 10.11.0.0/16 pour le campus de Birtouta.

- Management : Pour la gestion du réseau local , la plage d'adresses IP est de 172.16.1.0/24 pour le campus principal.

- DMZ : Les adresses IP de la zone démilitarisée (DMZ) seront attribuées à partir de la plage 10.10.10.0/27.

- Adresses publiques : adresses IP publiques de la plage 105.100.50.0/30 pour le campus principal Bab Ezzouar et 205.200.100.0/ 30 pour le Campus de Birtouta.

Chapitre IV Simulation et interprétation

51

Le Tableau IV-2 représente les réseaux d'architecture, leurs adresses du réseau et l'adresse broadcaste :

Réseaux

Adresse réseau

Adresse broadcast

Bab Ezzouar WLAN

10.10.0.0/16

10.10.255.255

Bab Ezzouar LAN

192.168.0.0/16

192.168.255.255

Birtouta WLAN

10.11.0.0/16

10.11.255.255

Birtouta LAN

172.17.0.0/16

172.17.255.255

Management

172.16.1.0/16

172.16.1.255

DMZ

10.10.10.0/27

10.10.10.31

 

Tableau IV-2 Table d'adressage des zones Tableau IV-3 représente des adresses pour chaque port :

Zones

Adresse réseau

Cloud

8.0.0.0/8

ISP Cloud ISP - Bab Ezzouar

20.20.20.0/30

ISP Cloud - ISP Birtouta

30.30.30.0/30

ISP Bab Ezzouar - FW Bab Ezzouar

105.100.50.0/30

ISP Birtouta - FW Birtouta

205.200.100.0/30

FW Bab Ezzouar - MLSW 1

10.20.20.32/30

FW Bab Ezzouar - MLSW 2

10.20.20.36/30

FW Birtouta - MLSW 1

10.20.20.40/30

FW Birtouta - MLSW 2

10.20.20.44/30

 

Tableau IV-3 Table des adresses pour chaque port

52

Chapitre IV Simulation et interprétation

précédent sommaire suivant






La Quadrature du Net

Ligue des droits de l'homme