3.6.
Configuration
3.6.1
Configuration du service web
Pour une meilleure sécurisation du réseau local,
il faut séparer tout ce qui est accessible par l'extérieur
(internet). Pour cela, nous avons configuré le serveur web IIS dans un
serveur à part.
Remarque :
Le serveur web contient une adresse IP
différente de celle du réseau local et il est relié Figure
25 - Serveur web.
Source : prise
d'écran
Gestionnaire des services internet
III.6.2 Configuration de
l'autorité de certification
L'installation d'une autorité de certification a comme
rôle la distribution des certificats aux utilisateurs du réseau
local, ces derniers utilisent les certificats pour communiquer d'une
manière sécurisée.
La figure III.7 représente l'autorité de
certification (KIZITO-CA) qui est installée dans le serveur du domaine
KIZITO.loc.
Source : prise d'écran
Demande de certificat
Figure 26Figure III.7 - Autorité de certificate
amimer-CA.Figure 25La figure
Source : prise
d'écran
Représente un modèlede certificat
délivré pour l'administrateur.
3.6.3 Configuration d'un
réseau local
3.6.3.1 Généralité sur l'adressage
IP
* Protocole IP : c'est un protocole
réseau de niveau 3 du modèle OSI, il est responsable de
l'adressage IP.
* Adressage IP : c'est un adressage
codé sur 32 bits, chaque interface possède une adresse
IP fixée par l'administrateur du réseau local ou
attribuée de façon dynamique par un serveur
DHCP.
Classes d'adressage IP :
Il existe 5 classes d'adressage
Classe A : 8 bits utilisés pour
l'adresse réseau et 24 bits pour l'adresse machine.
- Le premier bit du poids fort est à " 0 "
Zéro.
Classe B : 16 bits utilisés pour
l'adresse réseau et 16 bits pour l'adresse machines.
- Les deux premiers bits du pois fort sont à " "10
".
Classe C : 24 bits utiliser pour l'adressage
réseaux et 8 bits pour l'adresse machines.
- Les trois premiers bits du pois fort sont à " 110
".
Classe D : 8 bits utilisés pour
l'adresse réseau et 24 bits pour l'adresse machine.
- Les quatre premiers bits du pois fort sont à "
1110.
Classe E : 8 bits utilisés pour
l'adresse réseau et 24 bits pour l'adresse machines.
- Les quatre premiers bits du pois fort sont tous à "
1111 ".
Adresses réservées :
- Adresse d'acheminement par défaut (Route par
défaut) : 0.X.X.X destinés à un réseau
inconnu.
- Adresse de bouclage (Loopback) : 127.X.X.X
elle sert à tester le fonctionnement de la carte réseau. On
utilise généralement 127.0.0.1
- Adresse de réseau : c'est tous les
bits d'hôte qui sont positionnés à " 0 " Zéro (On
utilisé cette adresse dans les tables de Routage) ; exemple : 192.10.3.0
de la classe C.
- L'adresse de diffusion : c'est tous les
Octets d'hôte qui sont positionnés à 255, (On utilise cette
adresse pour envoyer un message à tous les postes du réseau) ;
exemple : 128.10.255.255 de la classe B.
- Adresses privées : elles sont
utilisées pour les réseaux locaux :
- Pour la classe A (10.0.0.1 à
10.255.255.254).
- pour la classe B (172.16.0.1 à
172.31.255.254).
- Pour la classe C (192.168.0.1 à
192.168.255.254) [29].
|