IV.2.2 Solutions proposées
Pour résoudre les problèmes cités
précédemment, nous proposons de :
Partitionner l'infrastructure afin de créer une zone
LAN contenant les 2 serveurs (SAN, pdc) et une zone démilitarisée
(DMZ) contenant le serveur (WEB).
Mettre en place un Pare-feu pour pouvoir filtrer les
connexions entrantes et sortantes de l'infrastructure et bloquer les
accès non autorisés.
Configurer une connexion VPN entre les clients et les
serveurs de l'entreprise pour garantir le cryptage des données et leur
confidentialité.
IV.3 Les outils utilisés
GNS3 version 2.2.29
VMware Workstation Pro version 16.2.2
Pfsense version 2.6.0
IV.3.1 Présentation du logiciel GNS3
GNS3 (Graphical Network Simulator-3) est une solution
open-source qui permet d'émuler des équipements informatiques
(routeur, switch, PC...) et qui permet de simuler leurs fonctionnements.
Pour fournir des simulations complètes et
précises, GNS3 est fortement lié à :
· Dynamips : est un émulateur de
matériel Cisco (en rapport avec les processeurs Mips
utilisés).
·
42
Dynagen : est un produit
complémentaire écrit en Python, s'interfaçant avec
Dynamips grâce au mode hyper viseur. Dynagen facilite la création
et la gestion de maquettes grâce à un fichier de configuration
simple décrivant la topologie du réseau à simuler et une
interface texte interactive.
· Qemu : est une machine source de
l'émulateur et de virtualisation générique et ouverte. Il
est utilisé par GNS3 pour exécuter Cisco ASA, PIX6 et
IDS ainsi que tout Système d'exploitation classique.
· Virtualbox / Vmware : logiciel
permettant la création de machines virtuelles.
· Wireschark : logiciel d'analyse des
trames.

Figure IV-2 Logo du GNS3
IV.3.2 Présentation de VMware Workstation pro
VMware Workstation Pro est un outil de virtualisation de poste
de travail créé par la société VMware ,il permet
d'exécuter plusieurs systèmes d'exploitation en tant que machines
virtuelles sur un PC, Linux ou Windows. L'outil prend en charge plus de 200
systèmes d'exploitation (Linux, Windows et ses anciennes versions,
BSD7...), Ces machines peuvent être reliées au
réseau local ou même d'aller sur Internet.
6 Cisco PIX (Private Internet EXchange) est le
boîtier pare-feu qui était vendu par la société
Cisco Systems. Il est maintenant remplacé par la série Cisco
ASA.
7 La Berkeley Software Distribution ou BSD, est un
système d'exploitation dérivé d'Unix et originaire de
l'université de Californie à Berkeley.

Chapitre IV Conception et réalisation d'une infrastructure
cloud computing sécurisée
43
Figure IV-3 Logo du VMware workstation pro
|