LISTE D'ABREVIATIONS
BIND: Berkley Internet Naming Daemon
DHCP: Dynamic Host Configuration Protocol
DMZ: Demilitarized zone
DNS: Domain Name Sever
FDDI: Fiber Distributed Data Interface
FTP: Foiled Twisted Pair
HTTP: Hypertext Transfert Protocol
IAP: Internet Access Provider
ICMP: Internet Control Message Protocol
IGMP (Internet Group Management Protocol)
IMAP: Internet Message Access Protocol
IP: Internet Protocol
IPsec: Internet Protocol Security
IPV4: Internet Protocol version 4
LDAP: Lightweight Directory Access Protocol
LAN: Local Area Network
MAC: Media Access Control
MAN: Metropolitan Area Network
NAT: Network Address Translation
PCMCIA: Personal Computer Memory Card International
Association
POP: Post Office Protocol
QOS: Quality Of Service
Rédiger par NGOUCHEME MBOUOMBOUO A Page
xvii
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
SGBD: Système de Gestion de Base de Données
SVRLAN: serveur du LAN
SVRDMZ : serveur du la DMZ
SVRFWL: serveur du firewall
SNMP: Simple Network Management Protocol
SSL: Secure Sockets Layer
TCP: Transport control Protocol
URI: Uniform Resource Identifier
UTP: Unshielded Twisted Pair
VLAN: Virtual Local Area Network
VPN: Virtual Private Network
WAN : Wide Area Network
RESUME
Rédiger par NGOUCHEME MBOUOMBOUO A Page
1
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
RESUME
Dans l'optique de facilité et d'améliorer les
échanges d'informations d'une manière sécurisée,
l'Institut Universitaire de Technologie de Ngaoundéré envisage de
mettre en place une architecture réseau, dont l'objectif est
d'implémenter la sécurité des informations et services
véhiculés. Notre travail consiste à proposer une
architecture réseau puis à concevoir et déployer
différents services.
Pour atteindre ces objectifs nous avons utilisé une
démarche qui consiste à auditer le réseau de l'IUT
existant, à déployer la DMZ (zone démilitarisée)
qui offrent les services publics du réseau, à déployer le
serveur SVRLAN (serveur du LAN) qui offrent les services privés du
réseau, à déployer le serveur SVRFWL qui joue le
rôle du pare-feu.
Le résultat de notre travail permet à l'IUT de
Ngaoundéré de disposer d'une architecture réseau
sécurisée, de gérer les équipements hôte
à hôte, de filtrer les paquets à travers un pare-feu, de
garantir aussi la fiabilité des informations circulants dans le
réseau.
INTRODUCTION GENERALE
Rédiger par NGOUCHEME MBOUOMBOUO A. Page
2
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
INTRODUCTION GENERALE
De nos jours, la communication s'effectue dans les entreprises
via les réseaux informatiques. Les réseaux informatiques
permettent et facilitent les échanges des informations à
l'intérieur et à l'extérieur des entreprises à
travers les réseaux locaux (LAN) et les réseaux étendus
(WAN, MAN). L'Institut Universitaire de Ngaoundéré (IUT) dispose
d'un réseau local reliant les salles de travaux pratique et les machines
des enseignants et, d'une connexion Internet pour les échanges des
informations et services du réseau local vers l'extérieur. Vu
l'importance des informations véhiculées dans ces réseaux,
ceux-ci exigent un certain degré de sécurité.
Pour garantir la confidentialité et la fiabilité
des informations échangées et se prémunir des attaques et
intrusions externes, il nous a été demandé de mettre en
place une architecture réseau sécurisée au sein de l'IUT.
L'objectif de ce travail est de proposer une architecture du réseau de
l'IUT, de permettre une communication sécurisée entre
différents postes, de détecter les intrusions et attaques dans le
réseau de l'IUT.
Pour y parvenir nous avons utilisé une démarche
qui consiste à auditer le réseau de l'IUT existant, à
déployer la DMZ (zone démilitarisée) qui offrent les
services publics du réseau, à déployer le serveur SVRLAN
(serveur du LAN) qui offrent les services privés du réseau,
à déployer le serveur SVRFWL qui joue le rôle pare-feu.
Le résultat de notre travail permet à l'IUT de
Ngaoundéré de disposer une architecture réseau
sécurisée, de gérer les équipements hôte
à hôte, de filtrer les paquets à travers un pare-feu, de
garantir aussi la fiabilité des informations circulants dans le
réseau.
Ce mémoire est structuré autour de trois
chapitres : le chapitre 1 revient sur la problématique de
sécurité dans les réseaux d'entreprises et traite le cas
spécifique de l'Institut Universitaire de Ngaoundéré
(IUT), le chapitre 2 présente la méthode utilisée pour la
conception et le déploiement du réseau sécurisé de
l'IUT de Ngaoundéré, le chapitre 3 est consacré aux tests
et implémentations, et enfin nous avons une conclusion et des
perspectives.
CHAPITRE 1 :
PROBLEMATIQUE DE SECURITE
DANS UN RESEAU D'ENTREPRISE
CAS DE L'IUT DE NGAOUNDERE
Rédiger par NGOUCHEME MBOUOMBOUO A. Page
6
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
|