Note de synthèse 15/11/2011. BTS Informatique de gestion option administrateur réseau. Note de synthèse Page 1



Documents pareils
Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

La gamme express UCOPIA.

UCOPIA EXPRESS SOLUTION

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

Ingénierie des réseaux

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

1. Fournir aux Entreprises des outils de télécommunications essentiels mais jusque alors inabordables pour les petites/moyennes structures,

Spécialiste Systèmes et Réseaux

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Contacts. Mode de communication : LSF, écrit / oral français. contact régions Lorraine / Alsace et régions proches

SOLUTIONS DE COMMUNICATION POUR PME

Serveur de messagerie

UCOPIA SOLUTION EXPRESS

Contrôle d accès Centralisé Multi-sites

Centre hospitalier Sainte croix

CAHIER DES CLAUSES TECHNIQUES

Réseaux CPL par la pratique

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Le contrat SID-Services

Société de Services et de Solutions en Télécoms

Notice d installation des cartes 3360 et 3365

Fort d une expertise de plus de vingt ans sur les solutions adaptées au marché TPE, ADEPT Telecom présente O.box :

Cahier des charges pour la mise en place de l infrastructure informatique

Documentation : Réseau

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

PROJET DASOËB AFTEC SIO 2. Bouthier Christophe. Dumonteil Georges. Jérémy Saumon. Alex Drouet. Présentation du plan de description. 0.

Le catalogue TIC. Solutions. pour les. Professionnels

Technicien Supérieur de Support en Informatique

WIFI sécurisé en entreprise (sur un Active Directory 2008)

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Informations Techniques Clic & Surf V 2.62

Notre métier, trouver pour vous des solutions informatiques!

Préparer, installer puis effectuer la mise en service d'un système. SUJET

2ISR. Votre Partenaire Informatique... [ Clic & Surf Accès Wifi Gratuit ] Infogérance Systèmes & Réseaux Télécommunication. Développement Services

Mickaël Journo. Assistance et Maintenance Informatique pour particuliers et professionnels.

TP 6 : Wifi Sécurité

Pré-requis techniques

Licence professionnelle Réseaux et Sécurité Projets tutorés

MULTITEL, votre partenaire de recherche et d innovation

EXTRAITS Tarifs Publics ADEPT Telecom France Edition 13 Applicable 20 octobre 2008

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Cahier des charges "Formation à la téléphonie sur IP"

cc.region.beaujeu@wanadoo.fr Site Internet Actuellement nous trouvons ce schéma réseau :

am2i» est une société Guyanaise spécialisée dans la prestation de services informatiques aux entreprises.

M A I T R E D O U V R A G E

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Département Réseaux et Télécoms

Table des matières Nouveau Plan d adressage... 3

Licence professionnelle Réseaux et Sécurité Projets tutorés

Solutions de téléphonie VoIP en petite entreprise

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

Guide d installation Caméras PANASONIC Série BL

Théorie sur les technologies LAN / WAN Procédure de test sur les réseaux LAN / WAN Prise en main des solutions de test

LAB : Schéma. Compagnie C / /24 NETASQ

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Coffret Distributeur de DJ10: Distributeur de jetons (Avec PC embarqué Siemens et suite logicielle)

Architecture Technique

La solution ucopia advance La solution ucopia express

PPE 01 BTS SIO - SISR. Dossier d étude : KOS INFORMATIQUE : ENTITE M2L : INTRODUCTION CLOUD COMPUTING

IPBX 02 : TP MISE EN OEUVRE RTC ET TOIP. Ce sujet comporte 4 pages de texte suivi du corrigé

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

DECOUVERTE DU PABX E.VOLUTION

KX ROUTER M2M SILVER 3G

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

Fourniture et mise en œuvre d'une plate-forme de téléphonie IP MARCHÉ N Cahier des Clauses Techniques Particulières

CONFIGURATION DE BASE

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

PRESENTATION DU SYSTEME HOTSPOT PROFESSIONNEL COULLAND WIFI

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils

Une meilleure sécurité est possible!

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

ACCESSNET -T IP Technique système TETRA d Hytera.

Quelle solution choisir? «Optimisez vos outils et moyens de communications»

PPE 1 : GSB. 1. Démarche Projet

Cahier des Charges Assistance et maintenance informatique CAHIER DES CHARGES ASSISTANCE ET MAINTENANCE INFORMATIQUE. 28/11/ sur 17

TP5 VOIP résidentiel étendu Page 1 sur 7 Lp Ampere CLAVAUD

Gamme d appliances de sécurité gérées dans le cloud

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Description de l entreprise DG

Les accès aux plateformes CALMIP et GDRMIP. Une offre innovante. présenté par Marc Motais Ingénieur Technico Commercial

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

VoIP/ToIP Etude de cas

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service.

Version 2.2. CAMHED04IPN (noir / filaire) CAMHED04IPWN (noir / wifi) CAMHED04IPB (blanc / filaire) CAMHED04IPWB (blanc / wifi)

Du monde TDM à la ToIP

Comment change t-on la musique d attente sur l IPBX LKY SPA9000 Linksys? On charge de son PC une musique d attente au format MPEG3, WAV, Midi

Couverture étendue Hotspot Entreprises

Le catalogue TIC. Solutions. pour les. Professionnels

Infrastructure réseau Télécom Informatique Sécurité

Comprendre le Wi Fi. Patrick VINCENT

La Téléphonie sur IP nouvelle génération. Aastra 5000

Transcription:

Note de synthèse 15/11/2011 BTS Informatique de gestion option administrateur réseau Note de synthèse Page 1

Sommaire I. Présentation de l entreprise :... 3 II. Activités de l entreprise :... 3 III. Mon rôle dans l entreprise.... 5 IV. Le projet... 5 1. Introduction du projet :... 5 2. Architecture d installation :... 5 3. Le cahier des charges :... 6 4. Présentation du produit :... 6 5. Configuration du pare-feu :... 8 6. Configuration de la partie routeur :... 9 7. La partie filtrage Web et filtrage d application :... 10 8. Les groupes et compte utilisateurs :... 11

I. Présentation de l entreprise : NTIC Networks qui emploi 5 personnes dans la société est spécialisée dans l intégration et la distribution d équipements informatiques a été crée au début de l année 2009, NTIC Networks naît dans une conjoncture où les réseaux informatiques pénètrent tous les secteurs de l économie. NTIC Networks est situé à Trappes dans le département des Yvelines, dans une pépinière d entreprise. II. Activités de l entreprise : La société NTIC Networks et l ensemble de ses collaborateurs vous conseillent, vous guident tout au long de l année. Notre équipe vous permet d appréhender l outil informatique avec sérénité. Grâce à notre expertise, nous sommes à vos cotés pour mettre en place des solutions informatique de un à plusieurs centaines d ordinateurs. Pour vous nous intervenons sur : - Le câblage de vos locaux et de votre baie informatique. - L installation de votre matériel réseau (switchs, routeurs, borne wifi, CPL, serveurs ). - La connexion de vos sites distants par VPN sécurisé. - Le déploiement de réseaux WiFi, avec système d authentification et de cryptage. - La maintenance de vos postes informatique.. Systèmes de vidéo surveillance : «Protéger en tout temps les personnes, les entreprises et leurs biens, en procurant des services personnalisés appuyés par des techniciens et des partenaires compétents et intègres.» NTIC Networks vous propose ses solutions de détection vidéo intégrant aussi des solutions d alarmes et d incendie. Nous proposons des caméras haute définition qui peut permettre d utiliser un système de direction d objectif ainsi que des caméras infrarouge permettant la vision nocturne. NTIC Networks utilise les technologies suivantes : - Systèmes d enregistreurs numériques/analogiques. - Caméras intérieures/extérieures et caissons de protection. - Visualisation nocturne, projecteurs infrarouge.

- Stockage amovible ou déporté de vos enregistrements. - Visualisation en temps réel depuis votre mobile ou ordinateur. - Optiques et objectifs de qualité pour une détection optimale. - Détection de mouvement, tracking et pupitre de commande. - Couplage avec un système d alarme.. Téléphonie : Nos experts en téléphonie interviennent dans votre entreprise afin d optimiser l utilisation de votre outil téléphonique. Pour cela, nous mettons en place des outils vous permettant une meilleure maîtrise de vos coûts ainsi qu une meilleure gestion de vos communications. Nous installons : - PABX, IPBX incluant messagerie unifiée. - Système de téléphone IP déporté. - DECT, mobile extension. - Personnalisation de votre messagerie.. Alarmes : Nous vous conseillons et mettons en œuvre tout notre savoir-faire pour vous équiper de solutions anti-intrusion adaptées à vos besoins : - Systèmes d alarmes filaires et sans fil. - Sirènes et flashs intérieurs/extérieurs. - Détecteurs de mouvement et de fumée. - Claviers déportés, télécommandes et badges d accès. - Connexion permanente à un centre de télésurveillance. - Couplage avec un système de vidéo surveillance. NTIC Networks vous propose un audit gratuit et personnalisé de la sécurité de vos locaux : - Identification de vos besoins. - Identification des zones sensibles à protéger efficacement. - Conseils et information de nos experts en sécurité.

III. Mon rôle dans l entreprise. Mon rôle dans l entreprise est d être installateur et technicien en câblage réseau, équipement actifs, sécurité, téléphonie et vidéosurveillance. Durant ma formation j ai été amené à : - Câbler des locaux techniques. - Installer et configurer des équipements actifs en incluant des Pare-feu. - Des systèmes de téléphonie (PABX et IPBX). - Serveurs de vidéosurveillance analogique et IP. - Installation de serveurs de fichiers, et ou serveur d impression. - Maintenir les machines PC fonctionnel et électriquement. - Gérer la sauvegarde de serveurs et de machine cliente. Nous NTIC Networks somme équipés de logiciel de prise en main à distance qui nous permet de maintenir les serveurs à jour ainsi que pour le dépannage client. Nous venons aussi de finir l installation d un serveur de supervision qui nous permet d avoir des remontés d alerte de service Windows ou de panne matériels par exemple. Nous possédons plusieurs réseaux gérés par un pare-feu qui nous permet d avoir un réseau visiteur Wifi, un réseau de maquette et un réseau de production. IV. Le projet 1. Introduction du projet : Présentation d une solution de routeur pare-feu, avec gestion d utilisateur pour une école. 2. Architecture d installation : Actuellement l école possède des machines clientes sous Windows XP et Seven, ainsi qu un routeur avec un abonnement Orange ADSL. Un problème de résolution DNS se pose actuellement, chaque machines clientes à besoin d une adresse IP donné par le serveur DHCP du routeur d Orange. La Livebox fournit aux machines du réseau une adresse DNS qui correspond à l adresse IP de la Livebox elle même, étant donné qu une cinquantaine de machines est actuellement sur le réseau, la livebox ne semble pas supporter autant de résolution DNS.

Le pare-feu aura le rôle de routeur qui lui réglera cette problématique, et aura aussi le rôle de pouvoir filtrer le réseau et de gérer les utilisateurs sans avoir à installer de serveur Active Directory. 3. Le cahier des charges : - Installation de la Livebox en mode Modem. - Installation du pare-feu en mode routeur. - Configuration du filtre web et d application réseau. - Création des différents groupes d utilisateurs utilisateurs. - Création des utilisateurs. 4. Présentation du produit : Le matériel utilisé est un Cyberoam modèle CR35, différentes versions existe, l administration est identique uniquement la puissance et les interfaces de l équipement diffère.

Le CR35 possède 1 connexion WAN ainsi que 3 connexions LAN qui va nous permettre si nous le souhaitons d isoler certaines machines ou autre équipement réseau comme un Autocommutateur téléphonique IP par exemple. La gestion de la bande passante peut être mise en place grâce à la QOS (Quality Of Service) pour pouvoir garder en permanence un minimum de bande passante.

L interface d administration assez conviviale va nous permettre de commencer la configuration de l équipement. 5. Configuration du pare-feu : L administration du Cyberoam est uniquement disponible en accès Web, un accès utilisateur est aussi disponible pour pouvoir configurer.

6. Configuration de la partie routeur : L adresse IP publique est configuré sur le port WAN, et la partie LAN est sur un adressage en 172.16.50.X /24. Sur le réseau le Cyberoam fait donc office de passerelle.

Dans la partie DHCP nous voyons le différent réseau attribué au différent port du Pare-feu. Un adressage automatique est donc défini sur la partie LAN. 7. La partie filtrage Web et filtrage d application :

Comme expliqué plus haut des règles sont définie sur les réseaux ou sur les groupes d utilisateurs pour permettre ou non l accès aux réseaux sociaux par exemple. Les applications réseaux peuvent aussi être interdites comme Skype ou Messenger. 8. Les groupes et compte utilisateurs : Chaque utilisateur ainsi qu un mot de passe est définie sur le pare-feu qui va permettre à l utilisateur d avoir un profil sur le réseau, peut importe quel machine il utilise et retrouve ces droits d accès. A savoir que nous pouvons aussi gérer les utilisateurs appelé Clientless, c'est-à-dire pour donner un accès au réseau via un système qui ne permet pas de s identifier comme un téléphone IP par exemple ou encore un serveur Linux.

Une fois les règles de filtrage mis en place ainsi que les utilisateurs nous allons passer à la partie configuration client. Trois modes de configuration sont possibles, via une application cliente : Via un portail web :

Ou encore via un compte Active Directory si le Cyberoam est associé au Windows Serveur : Chaque utilisateur peut ouvrir et fermer son compte et retrouvera les mêmes droits d accès réseau peut importe le poste du réseau qu il utilise. Le pare-feu Cyberoam intègre aussi une partie Live :

On retrouve le trafic réel en direct, la bande passante, l application ou le service réseau utilisé. Une partie différée est aussi disponible : A nous de choisir l application ou le service réseau que l on veut superviser.

Une partie rapport est aussi disponible : L administrateur peut choisir d envoyer le rapport de la semaine par e-mail au directeur de l école par exemple, et ainsi surveiller ce qu il se passe sur le réseau locale ainsi que sur internet. Conclusion : Grace à ce système, le réseau est contrôlé et permet de sécuriser les connexions locales et extérieures. Chaque utilisateur dispose donc de droits d accès et d utilisation de certaines applications réseau et au filtrage de certains sites web. Cet équipement permet aussi de pouvoir surveiller le réseau avec un rapport de connexion et d utilisation d applications réseau et de connexion à certains sites internet.