STE PUZZLE Plan d adressage CIDR Préambule La société Puzzle souhaite une solution d adressage IP. Suite au développement de leur parc informatique et l intégration d autres sociétés (Rennes, Nantes, Bristol), nous proposons un adressage simple et fonctionnel. Réalisation : Olivier Emery, Kévin Gautard et Frédéric Talbourdet.
CAHIER DES CHARGES A) Introduction 1- Contexte La société STE PUZZLE utilise exclusivement les protocoles TCP/IP comme protocoles de communication sur son réseau. En raison du développement du parc informatique et des développements à l'externe (intégration d'autres sociétés) l'adressage IP est devenu anarchique. De plus les techniciens se plaignent du non continuité des adresses. Sans compter les doublons d'adresse qui peuvent se produire empêchant certains postes de travail de communiquer. Il résulte de cette situation une augmentation de la charge de travail des équipes informatiques. En tant que salarié du service informatique il vous est demandé de proposer une solution pour remédier à ces dysfonctionnements. B) Description de la demande 1- Les objectifs Redéfinir l'adressage IP sur l'ensemble des réseaux de l'entreprise. Et avoir une solution viable et qui tient compte du développement du parc informatique. La solution doit-rendre plus facile la configuration d'un service système d'attribution des adresses IP, et faciliter des procédures éventuelles de filtrage et/ou de segmentation des flux de données. 2- Produit du projet Un tableau récapitulatif des différents sites avec les adresses affectées. Ce tableau fournira aussi une distinction entre catégories de périphériques. STE PUZZLE 3- Critères d'acceptabilité et de réception
Solution argumentée et documentée. La documentation doit-être facile à lire. Une présentation sous-forme de tableau facile à consulter par les techniciens du service informatique. C) Contraintes 1. Mode de calcul Une étendue d'adresses IP de classe B du type : 172.50.X.X Une règle appliquée au troisième et quatrième octet de l adresse IP offrant un moyen mémotechnique qui permet d avoir en tête rapidement la relation entre l adresse IP, le type de matériel et le lieu du matériel (le site). Le masque de sous-réseau, quant à lui, sera le même sur tous les sites : 255.255.240.0. Il est calculé selon le besoin en adresses présent et futur. Chaque site géographique disposera de son propre sous-réseau, le tout correctement routé à travers les sites. 2. La solution doit être en conformité avec les objectifs de sécurité fixés par la DSI et faciliter : - La mise en œuvre d'une politique de filtrage basée l'adressage IP. - La mise en œuvre des protocoles de routage - La séparation des flux. D) Déroulement du projet 1- Planification: À fournir à la DSI 2- Ressources: Les documentations disponibles, Internet,etc.
Suite à l adresse donné par l entreprise Puzzle 172.50.x.x puis le masque de sous réseau 255.255.240.0, nous avons déterminé l adresse principale en 172.50.0.0/20. Nous avons calculé ainsi le nombre de sous-réseau en 16. Voici le calcul : 172.50.0.0 : En conversion binaire 1010 1100. 0011 0010. 0000 0000. 0000 0000 Avec le CIDR : 1010 1100. 0011 0010. 0000(/20) 0000. 0000 0000 Nous allons nous occupez des 4 derniers bits du 3 ème octet. Sous forme de tableau cela donnera : 128 64 32 16 Sous-réseau 172 50 0 S0 10101100 00110010 0 0 0 0 0 S1 0 0 0 1 16 S2 0 0 1 0 32 S3 0 0 1 1 48 S4 0 1 0 0 64 S5 0 1 0 1 80 S6 0 1 1 0 96 S7 0 1 1 1 112 S8 1 0 0 0 128 S90 1 0 0 1 144 S10 1 0 1 0 160 S11 1 0 1 1 176 S12 1 1 0 0 189 S13 1 1 0 1 208 S14 1 1 1 0 224 S15 1 1 1 1 255
Le tableau complet de l adressage du sous-réseau avec les premières et dernières adresses ainsi que l adresse de diffusion va donner ceci : Adresse IP : 172.50.0.0 /20 Masque de sous-réseau : 255.255.240.0 N Sous-réseau Première adresse Dernière adresse Adresse de diffusion 0 172.50.0.0 172.50.0.1 172.50.15.254 172.50.15.255 1 172.50.16.0 172.50.16.1 172.50.16.254 172.50.31.255 2 172.50.32.0 172.50.32.1 172.50.47.254 172.50.47.255 3 172.50.48.0 172.50.48.1 172.50.63.254 172.50.63.255 4 172.50.64.0 172.50.64.1 172.50.79.254 172.50.79.255 5 172.50.80.0 172.50.80.1 172.50.95.254 172.50.95.255 6 172.50.96.0 172.50.96.1 172.50.111.254 172.50.111.255 7 172.50.112.0 172.50.112.1 172.50.127.254 172.50.127.255 8 172.50.128.0 172.50.128.1 172.50.143.254 172.50.143.255 9 172.50.144.0 172.50.144.1 172.50.159.254 172.50.159.255 10 172.50.160.0 172.50.160.1 172.50.175.254 172.50.175.255 11 172.50.176.0 172.50.176.1 172.50.191.255 172.50.191.255 12 172.50.192.0 172.50.192.1 172.50.207.254 172.50.207.255 13 172.50.208.0 172.50.208.1 172.50.223.254 172.50.223.255 14 172.50.224.0 172.50.224.1 172.50.239.254 172.50.239.255 15 172.50.240.0 172.50.240.1 172.50.255.254 172.50.255.255 Pour les besoins de la société nous avons utilisé les quatre premiers sous-réseaux, chacun deux sera utilisé pour une société basé sur un lieu distinct. Le sous-réseau n 0 pour Brest Le sous-réseau n 1 pour Rennes Le sous-réseau n 2 pour Nantes Le sous-réseau n 3 pour Bristol Pour différencier les services et le matériel de chaque société nous avons utilisé un adressage qui permet de les identifier et de les filtrer facilement. Par exemple pour le site de Brest, avec un masque de sous-réseau : 255.255.240.0 172.50.0.x et 172.50.1.x correspond au service «Direction» 172.50.0.1 à 172.50.0.200 sont attribuées au PC 172.50.0.201 à 172.50.0.254 sont attribuées aux Routeurs 172.50.1.1 à 172.50.1.200 sont attribuées aux Téléphones IP 172.50.1.201 à 172.50.1.254 sont attribuées aux Copieurs et Imprimantes 172.50.14. 1 à 172.50.14.239 sont attribuées aux Switchs 172.50.15. 1 à 172.50.1.239 sont attribuées au Firewall
SCHÉMA RÉSEAU STE PUZZLE : ZOOM Voici le découpage des IP pour tous les sites et services de chaque société :
Services Matériel (Brest) Première 172.50. 0.1 Dernière 172.50.15.254 Gateway Direction PC 172.50.0.1 172.50.0.200 255.255.240.0 TELEPHONE IP 172.50.1.1 172.50.1.200 255.255.240.0 ROUTEURS 172.50.0.201 172.50.0.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.1.201 172.50.1.254 255.255.240.0 DSI PC 172.50.2.1 172.50.2.200 255.255.240.0 TELEPHONE IP 172.50.3.1 172.50.3.200 255.255.240.0 ROUTEURS 172.50.2.201 172.50.2.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.3.201 172.50.3.254 255.255.240.0 Finance PC 172.50.4.1 172.50.4.200 255.255.240.0 TELEPHONE IP 172.50.5.1 172.50.5.200 255.255.240.0 ROUTEURS 172.50.4.201 172.50.4.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.5.201 172.50.5.254 255.255.240.0 Marketing PC 172.50.6.1 172.50.6.200 255.255.240.0 TELEPHONE IP 172.50.7.1 172.50.7.200 255.255.240.0 ROUTEURS 172.50.6.201 172.50.6.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.7.201 172.50.7.254 255.255.240.0 Ressources Humaine PC 172.50.8.1 172.50.8.200 255.255.240.0 TELEPHONE IP 172.50.9.1 172.50.9.200 255.255.240.0 ROUTEURS 172.50.8.201 172.50.8.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.9.201 172.50.9.254 255.255.240.0 Conférence PC 172.50.10.1 172.50.10.200 255.255.240.0 TELEPHONE IP 172.50.11.1 172.50.11.200 255.255.240.0 ROUTEURS 172.50.10.201 172.50.10.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.11.201 172.50.11.254 255.255.240.0 Accueil PC 172.50.12.1 172.50.12.200 255.255.240.0 TELEPHONE IP 172.50.13.1 172.50.13.200 255.255.240.0 ROUTEURS 172.50.12.201 172.50.12.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.13.201 172.50.13.254 255.255.240.0 Serveurs 172.50.15.240 172.50.15.254 255.255.240.0 DMZ 172.50.14.240 172.50.14.254 255.255.240.0 SWITCH 172.50.14.1 172.50.14.239 255.255.240.0 FIREWALL 172.50.15.1 172.50.15.239 255.255.240.0 SERVEURS BREST Adresse IP Gateway
PADC01 172.50.15.240 255.255.240.0 PADC02 172.50.15.241 255.255.240.0 TLDC06 172.50.15.242 255.255.240.0 NCED08 172.50.15.243 255.255.240.0 PABUR01 172.50.15.244 255.255.240.0 PAPRINT01 172.50.15.245 255.255.240.0 PAAV01 172.50.15.246 255.255.240.0 PAWEB01 172.50.15.247 255.255.240.0 STE PUZZLE RENNES
Services Matériel (Rennes) Première 172.50. 16.1 Dernière 172.50.31.254 Gateway Production PC 172.50.16.1 172.50.18.254 255.255.240.0 TELEPHONE IP 172.50.19.1 172.50.21.254 255.255.240.0 ROUTEURS 172.50.22.1 172.50.22.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.23.1 172.50.23.254 255.255.240.0 Logistique PC 172.50.24.1 172.50.25.254 255.255.240.0 TELEPHONE IP 172.50.26.1 172.50.27.254 255.255.240.0 ROUTEURS 172.50.28.1 172.50.28.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.29.1 172.50.29.254 255.255.240.0 Serveurs 172.50.31.240 172.50.31.254 255.255.240.0 DMZ 172.50.30.240 172.50.30.254 255.255.240.0 SWITCH 172.50.30.1 172.50.30.239 255.255.240.0 FIREWALL 172.50.31.1 172.50.31.239 255.255.240.0 SERVEURS RENNES ADRESSE IP GATEWAY TLDC03 172.50.31.240 255.255.240.0 TLDC04 172.50.31.241 255.255.240.0 PADC03 172.50.31.242 255.255.240.0 NCEDC09 172.50.31.243 255.255.240.0 TLSBUR01 172.50.31.244 255.255.240.0 TLSPRINT01 172.50.31.245 255.255.240.0 TLSAV01 172.50.31.246 255.255.240.0 STE PUZZLE NANTES
Services Matériel (Nantes) Première 172.50. 32.1 Production 3D Dernière 172.50.47.254 Gateway PC 172.50.32.1 172.50.32.254 255.255.240.0 TELEPHONE IP 172.50.34.1 172.50.34.254 255.255.240.0 ROUTEURS 172.50.36.1 172.50.36.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.38.1 172.50.38.254 255.255.240.0 Logistique PC 172.50.40.1 172.50.41.254 255.255.240.0 TELEPHONE IP 172.50.42.1 172.50.43.254 255.255.240.0 ROUTEURS 172.50.44.1 172.50.44.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.45.1 172.50.45.254 255.255.240.0 STE DESIGN Nantes PC 172.50.33.1 172.50.33.254 255.255.240.0 TELEPHONE IP 172.50.35.1 172.50.35.254 255.255.240.0 ROUTEURS 172.50.37.1 172.50.37.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.39.1 172.50.39.254 255.255.240.0 Serveurs 172.50.47.240 172.50.47.254 255.255.240.0 DMZ 172.50.46.240 172.50.46.254 255.255.240.0 SWITCH 172.50.46.1 172.50.46.239 255.255.240.0 FIREWALL 172.50.47.1 172.50.47.239 255.255.240.0 SERVEURS NANTES ADRESSE IP GATEWAY NCDC06 172.50.47.240 255.255.240.0 NCDC07 172.50.47.241 255.255.240.0 PADC04 172.50.47.242 255.255.240.0 NCEBUR01 172.50.47.243 255.255.240.0 NCEPRINT01 172.50.47.244 255.255.240.0 NCEAV01 172.50.47.245 255.255.240.0 NCEBDD01 172.50.47.246 255.255.240.0
STE PUZZLE BRISTOL Services Matériel (Bristol) Première 172.50.48.1 Export International Dernière 172.50.63.254 Gateway PC 172.50.48.1 172.50.50.254 255.255.240.0 TELEPHONE IP 172.50.51.1 172.50.53.254 255.255.240.0 ROUTEURS 172.50.54.1 172.50.54.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.55.1 172.50.55.254 255.255.240.0 Serveurs 172.50.63.240 172.50.63.254 255.255.240.0 DMZ 172.50.62.240 172.50.62.254 255.255.240.0 SWITCH 172.50.56.1 172.50.61.254 255.255.240.0 FIREWALL 172.50.62.1 172.50.62.239 255.255.240.0 172.50.63.1 172.50.63.239 255.255.240.0 SERVEURS BRISTOL ADRESSE IP GATEWAY SMART-DC01 172.50.63.240 255.255.240.0 SMART-DC02 172.50.63.241 255.255.240.0 SMART-BUR01 172.50.63.242 255.255.240.0 Première Dernière ADRESSE RESTANTE 172.50.64.1 172.50.255.254