Ex Nihilo Denis Ensminger



Documents pareils
Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Services Réseaux - Couche Application. TODARO Cédric

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

Réseaux et protocoles Damien Nouvel

Le réseau Internet.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Plan. Programmation Internet Cours 3. Organismes de standardisation

Les applications Internet

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

L3 informatique Réseaux : Configuration d une interface réseau

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

L3 informatique TP n o 2 : Les applications réseau

Introduction. Adresses

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

9 rue Lucien Roullier Goussainville / INGÉNIEUR SYSTÈME LINUX

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Internet et Programmation!

1 LE L S S ERV R EURS Si 5

PRIMAVERA P6 ENTERPRISE PROJECT PORTFOLIO MANAGEMENT WEB SERVICES

Présentation du modèle OSI(Open Systems Interconnection)

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

GENERALITES. COURS TCP/IP Niveau 1

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Compétences informatiques

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

Notre Catalogue des Formations IT / 2015

Cisco Certified Network Associate

Cartographie du SI pour alimenter la CMDB

Présentation du ResEl

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Informatique Générale Les réseaux

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

1. Fonctionnement de l Internet 2. Protocoles applicatifs 3. Programmation réseau

1. Introduction à la distribution des traitements et des données

INTERNET est un RESEAU D ORDINATEURS RELIES ENTRE EUX A L ECHELLE PLANETAIRE. Internet : interconnexion de réseaux (anglais : net = réseau)

Mettez Linux en boîte avec ClearOS

Présentation du logiciel Free-EOS Server

Dr.Web Les Fonctionnalités

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

TARMAC.BE TECHNOTE #1

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Phase 1 : Introduction 1 jour : 31/10/13

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

Mr. B. Benaissa. Centre universitaire Nâama LOGO

Les serveurs. UE 103b. Guillaume Burel.

FICHE CONFIGURATION SERVICE DHCP

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Présentation Internet

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

DIFF AVANCÉE. Samy.

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Cours CCNA 1. Exercices

LAB : Schéma. Compagnie C / /24 NETASQ

Logiciels Open Sources et le Secteur Privé

Licence professionnelle Réseaux et Sécurité Projets tutorés

ultisites S.A. module «réseau IP»

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

«Outils de gestion pour TPE CRM / ERP»

Yann BECHET 32 ans 8 ans d expérience yann@bechet.org

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Introduction aux Technologies de l Internet

Les réseaux informatiques

CATALOGUE DES FORMATIONS LANGUES

Serveur DHCP et Relais DHCP (sous Linux)

Dans l'épisode précédent

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Administration de Réseaux d Entreprises

TCP/IP, NAT/PAT et Firewall

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

LOGICIELS LIBRES POUR TPE & PME

Serveur de messagerie sous Debian 5.0

Statistiques relatifs au questionnaire de renseignement sur l'adoption des logiciels libres en utilisant des graphiques Mai 2009

M F. Consultante Moe / Support. Finance de Marché

Qu est ce qu Internet. Qu est-ce qu un réseau? Internet : à quoi ça sert? présentation des services. Exemple de configuration. Rôles des éléments

Dossier d analyse et de comparaison 2012

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Infrastructure Management

DIRECT EUR DE PROJET SENIOR GEST ION DE PROJET S. 29 ans - 10 ans d'expérience

Serveur mail sécurisé

DHCPD v3 Installation et configuration

Systèmes en réseau : Linux 1ère partie : Introduction

Tour des Unités du C.I.A.M. Tour des Unités du C.I.A.M. Maurice Baudry Laboratoire Statistique & Génome, Évry.

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Ingénierie des réseaux

Opérateur global de la performance IT

IUPB x. Projet Master 2 n 17 Année universitaire 2007 / Ouvrez-vous vers un monde plus large

1. La plate-forme LAMP

Réseau - VirtualBox. Sommaire

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Installation d'une caméra IP - WiFi

Partie II PRATIQUE DES CPL

Transcription:

REZS Ex Nihilo Denis Ensminger

Requête Service Client Réponse Serveur

Service Client Serveur

Ethernet vs Internet

Ethernet vs Internet Ethernet est un protocole de réseau local à commutation de paquets Internet est le réseau informatique mondial qui rend accessibles au public des services variés comme le courrier électronique, la messagerie instantanée et le World Wide Web

Ethernet vs Internet Internet vs Web

Ethernet vs Internet Internet vs Web Comme l'internet a été popularisé par l'apparition du World Wide Web (alias la Toile d'araignée Mondiale), un système hypertexte fonctionnant sur l'internet, les deux sont parfois confondus par le public non averti. La Toile est une application informatique fonctionnant sur Internet parmi d'autres, comme le courrier électronique, la messagerie instantanée ou les systèmes de partage de fichiers poste à poste.

Ethernet vs Internet Internet vs Web adr ETH vs adr IP

Adr ETH ( adr MAC ) En ROM - Fixée par l'interface 6 octets Ethernet vs Internet Adr IP Variable Fixée par logiciel 4 octets Internet (IPv4) vs / 6 Web octets (IPv6) adr ETH vs adr IP

ARPANET INTERNET (1961/9) SUZE Z1 (1938) Vint Cerf IP (1974) R Stallman GNU (1983) Ken Thompson UNIX (1969) Tim Berners-Lee WEB (1990) Linus Torvalds Linux (1991) Google Android (2007) Apache (1995) ARM (1987) SUN Java (1993/5)

eth0

IP Adr ip eth0 RL

IP Adr ip => masque eth0 Adr gateway gateway RL eth

IP Adr ip => masque eth0 Adr gateway Adr DNS gateway DNS RL eth

PAN MAN RL LAN WAN

nom. domaine. tld tld = Top Level Domain denis.dnsalias.org www.zdf.de www.fst.uha.fr fr.wikipedia.org

IP eth0 Pannes? Adr ip => masque Adr gateway Adr DNS

IUT IUT IRMA IRMA OSIRIS OSIRIS IN2P3 IN2P3 DE DE RENATER RENATER NANCY NANCY EURO EURO US US

IUT IUT IRMA IRMA OSIRIS OSIRIS IN2P3 IN2P3 DE DE RENATER RENATER NANCY NANCY EURO EURO US US

IUT IUT IRMA IRMA OSIRIS OSIRIS IN2P3 IN2P3 DE DE RENATER RENATER NANCY NANCY EURO EURO US US

R1 R1 R2 R2

R1 R1 Routeur R2 R2 eth0 eth1

R1 R1 Routeur R2 R2 eth0 eth1 Firewall

Classe A 10.0.0.0 10.255.255.255 (10/8) IP Privées Classe B 172.16.0.0 172.31.255.255 (172.16/12) Classe C 192.168.0.0 192.168.255.255 (192.168/16)

FAI FAI Routeur INTERNE INTERNE eth0 IP Fixe ou IP Variable Firewall 192.168.100.1 eth1

dhcpd DNS FAI FAI Routeur INTERNE INTERNE eth0 IP Fixe ou IP Variable Firewall 192.168.100.1 eth1

dhcpd DNS FAI FAI Routeur INTERNE INTERNE DHCP Dynamic Host Configuration 192.168.100.1 Protocol assurer la configuration automatique eth0 eth1 des paramètres IP d une station cliente IP Fixe ou IP Variable Firewall

dhcpd DNS FAI FAI Routeur dhcpd INTERNE INTERNE eth0 IP Fixe ou IP Variable Firewall 192.168.100.1 eth1 GateWay Gw = 192.168.100.1 IP Fixe ou IP Variable 192.168.100.10

Routeur/FW httpd 192.168.100.1 192.168.100.10 Port 80

Routeur/FW httpd Le terme socket désigne en pratique chaque variable employée dans un programme afin de gérer une sessions client/serveur. S = (IP Client,Port Client,IP Serveur,Port Serveur) 192.168.100.1 192.168.100.10 Port 80

Routeur/FW httpd L'adresse IP sert donc à identifier de façon unique un ordinateur Le numéro de port indique l'application à laquelle les données sont destinées 192.168.100.1 192.168.100.10 Port 80

Routeur/FW httpd MTA RDBMS 192.168.100.1 192.168.100.10 Port 80,25

IP de www.google.com? 1 DNS Local de orange.fr 2 DNS de.com 3 DNS de google.com

EXT EXT INTERNE INTERNE

Routeur/FW httpd EXT EXT DMZ DMZ

Routeur/FW httpd EXT EXT DMZ DMZ Routeur/FW INT INT

Routeur/FW httpd EXT EXT DMZ DMZ Routeur/FW RDBMS MTA INT INT

Routeur/FW httpd EXT EXT DMZ DMZ Routeur/FW RDBMS CRM Customer Relationship INT Management INT MTA ERP Enterprise Ressource Planning

Routeur/FW httpd Front EXT EXT Office DMZ DMZ Routeur/FW Back Office RDBMS MTA Extra net CRM INT INT Intra net ERP

Routeur/FW httpd Front EXT EXT Office DMZ DMZ Routeur/FW Middle Back Office RDBMS Ware MTA Extra net CRM INT INT Intra net ERP

WEB ERP CRM

Le TCO doit inclure: le coût des matières premières ; le prix d'achat éventuel, les mensualités pour une location, les frais financiers ; les dépenses de mise en route (installation, formation...) ; les dépenses de fonctionnement (fonction de l'usage prévu) ; les dépenses d'entretien régulier ; les dépenses liées à la sécurité et à la qualité ; les dépenses d'arrêt de fonctionnement (dépollution, démontage, RoHS...) ; les dépenses de retrait éventuel (reprise du matériel), ou la recette liée à la revente, les dépenses liées aux équipements et logiciels informatiques et aux conseils associés. => Une analyse totale du cycle de vie

Alias eth / 1 interface et 2 adr. IP eth0 192.168.1.100 192.168.2.100

Bridge eth / 2 interfaces et 1 adr. IP eth0 eth1 192.168.1.100

VLAN eth X interfaces dans RL1 Y interfaces dans RL2 switch 1 2 3 4 5 6 7 8

VLAN eth X interfaces dans RL1 Y interfaces dans RL2 switch 1 2 3 4 5 6 7 8

VPN eth0 tun/tap eth1 tun/tap

VPN AUTH CRYPT eth0 tun/tap eth1 tun/tap

httpd http LAMP = Linux / Apache / MySQL / PHP J2EE = Java2 entreprise édition TomCat = serveur http J2EE ZOPE = serveur d'application ( python ) WebSphere = serveur d'application D'IBM ( J2EE )

smtp MTA pop imap SendMail PostFix Lotus ( IBM )

ODBC RDBMS SQL JDBC Oracle ( grandes bases ) Postgresql DB2 SqlServer ( Windows ) MySQL ( petites bases )

CRM + ERP SAP ( CRM+ERP+OGP+MW+F&B ) OpenERP ( tiny ERP ) Compiere ( en Java ) SAGE ERP X3

Serveurs divers dhcpd + réstrictions MAC + segmenter ( Fixe/Wifi )

Serveurs divers dhcpd named/bind + cache?

Serveurs divers dhcpd named/bind ntpd

Serveurs divers dhcpd named/bind ntpd ldap/yp

Serveurs divers dhcpd named/bind ntpd ldap/yp samba/smbd nfsd windows unix

Serveurs divers dhcpd named/bind sshd ssh + scp + sftp ntpd ldap/yp samba/smbd nfsd

Serveurs divers dhcpd named/bind sshd ftpd ntpd ldap/yp samba/smbd nfsd

Serveurs divers dhcpd named/bind ntpd ldap/yp sshd ftpd squid cache/proxy samba/smbd nfsd

Serveurs divers dhcpd named/bind ntpd ldap/yp sshd ftpd squid cupsd/lpd samba/smbd nfsd

Serveurs divers dhcpd named/bind ntpd ldap/yp samba/smbd sshd ftpd squid cupsd/lpd EFax/HylaFax nfsd

Serveurs divers dhcpd named/bind ntpd ldap/yp samba/smbd nfsd sshd ftpd squid cupsd/lpd EFax/HylaFax iptables/routed firewall/routeur

Externe ou Interne?

Sécure? AUTH

Sécure? AUTH SPAM

Sécure? AUTH SPAM WIFI

Sécure? AUTH SPAM WIFI FW

Sécure? AUTH LOGS SPAM WIFI FW

Sécure? AUTH SPAM LOGS physique WIFI FW

Sécure? AUTH SPAM WIFI LOGS physique crypt FW

Sécure? AUTH SPAM WIFI FW LOGS physique crypt CERT

Sécure? AUTH SPAM WIFI FW SAV LOGS physique crypt CERT

Sécure? AUTH SPAM WIFI FW SAV MAJ LOGS physique crypt CERT

Sécure? AUTH SPAM WIFI FW SAV MAJ Anti-* LOGS physique crypt CERT