STE PUZZLE. Préambule



Documents pareils
Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

TCP/IP, NAT/PAT et Firewall

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

GENERALITES. COURS TCP/IP Niveau 1

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Configuration de l adressage IP sur le réseau local LAN

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Sécurité des réseaux Firewalls

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Présentation et portée du cours : CCNA Exploration v4.0

Petit guide des sous-réseaux IP

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Présentation du modèle OSI(Open Systems Interconnection)

Administration réseau Firewall

NOTIONS DE RESEAUX INFORMATIQUES

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Présentation et portée du cours : CCNA Exploration v4.0

Plan. Programmation Internet Cours 3. Organismes de standardisation

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

TP a Notions de base sur le découpage en sous-réseaux

SYSTEMES ELECTRONIQUES NUMERIQUES

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

NOTE D'APPLICATION CONCERNANT LA MISE EN SERVICE DE MATERIELS SUR RESEAU IP

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

TARMAC.BE TECHNOTE #1

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Table des matières Nouveau Plan d adressage... 3

Windows Serveur 2012 : DHCP. Installation et mise en place

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Spécialiste Systèmes et Réseaux

Installation d un serveur AmonEcole

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

ultisites S.A. module «réseau IP»

TAGREROUT Seyf Allah TMRIM

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Rappels réseaux TCP/IP

Quelques propositions pour une organisation des ressources réseaux prenant en compte les besoins du LACL

MANUEL D INSTALLATION

Administration d un client Windows XP professionnel

Contrôleur de communications réseau. Guide de configuration rapide DN

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

L3 informatique Réseaux : Configuration d une interface réseau

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Cisco Certified Network Associate

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

DIFF AVANCÉE. Samy.

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Sécurité et Firewall

Administration de Réseaux d Entreprises

PROJET DASOËB AFTEC SIO 2. Bouthier Christophe. Dumonteil Georges. Jérémy Saumon. Alex Drouet. Présentation du plan de description. 0.

acpro SEN TR firewall IPTABLES

PROCÉDURE D'INSTALLATION

TP4 : Firewall IPTABLES

LE RESEAU GLOBAL INTERNET

Installation d un serveur DHCP sous Gnu/Linux

RX3041. Guide d'installation rapide

ETI/Domo. Français. ETI-Domo Config FR

Aperçu technique Projet «Internet à l école» (SAI)

Windows Internet Name Service (WINS)

Microsoft Windows NT Server

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Documentation : Réseau

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Serveur de messagerie

Installation d'un serveur DHCP sous Windows 2000 Serveur

TP 2 Réseaux. Adresses IP, routage et sous-réseaux

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

A5.2.3, Repérage des compléments de formation ou d'autoformation

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Windows Server 2012 R2

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Fiche d identité produit

Fiche descriptive de module

Description des UE s du M2

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

RAPPORT TP ACTIVE DIRECTORY

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

Technicien Supérieur de Support en Informatique

P r é s entation B U S I NESS TECHNOSOFT. S o l u t i o n s & S e r v i c e s I n f o r m a t i q u e s

Transcription:

STE PUZZLE Plan d adressage CIDR Préambule La société Puzzle souhaite une solution d adressage IP. Suite au développement de leur parc informatique et l intégration d autres sociétés (Rennes, Nantes, Bristol), nous proposons un adressage simple et fonctionnel. Réalisation : Olivier Emery, Kévin Gautard et Frédéric Talbourdet.

CAHIER DES CHARGES A) Introduction 1- Contexte La société STE PUZZLE utilise exclusivement les protocoles TCP/IP comme protocoles de communication sur son réseau. En raison du développement du parc informatique et des développements à l'externe (intégration d'autres sociétés) l'adressage IP est devenu anarchique. De plus les techniciens se plaignent du non continuité des adresses. Sans compter les doublons d'adresse qui peuvent se produire empêchant certains postes de travail de communiquer. Il résulte de cette situation une augmentation de la charge de travail des équipes informatiques. En tant que salarié du service informatique il vous est demandé de proposer une solution pour remédier à ces dysfonctionnements. B) Description de la demande 1- Les objectifs Redéfinir l'adressage IP sur l'ensemble des réseaux de l'entreprise. Et avoir une solution viable et qui tient compte du développement du parc informatique. La solution doit-rendre plus facile la configuration d'un service système d'attribution des adresses IP, et faciliter des procédures éventuelles de filtrage et/ou de segmentation des flux de données. 2- Produit du projet Un tableau récapitulatif des différents sites avec les adresses affectées. Ce tableau fournira aussi une distinction entre catégories de périphériques. STE PUZZLE 3- Critères d'acceptabilité et de réception

Solution argumentée et documentée. La documentation doit-être facile à lire. Une présentation sous-forme de tableau facile à consulter par les techniciens du service informatique. C) Contraintes 1. Mode de calcul Une étendue d'adresses IP de classe B du type : 172.50.X.X Une règle appliquée au troisième et quatrième octet de l adresse IP offrant un moyen mémotechnique qui permet d avoir en tête rapidement la relation entre l adresse IP, le type de matériel et le lieu du matériel (le site). Le masque de sous-réseau, quant à lui, sera le même sur tous les sites : 255.255.240.0. Il est calculé selon le besoin en adresses présent et futur. Chaque site géographique disposera de son propre sous-réseau, le tout correctement routé à travers les sites. 2. La solution doit être en conformité avec les objectifs de sécurité fixés par la DSI et faciliter : - La mise en œuvre d'une politique de filtrage basée l'adressage IP. - La mise en œuvre des protocoles de routage - La séparation des flux. D) Déroulement du projet 1- Planification: À fournir à la DSI 2- Ressources: Les documentations disponibles, Internet,etc.

Suite à l adresse donné par l entreprise Puzzle 172.50.x.x puis le masque de sous réseau 255.255.240.0, nous avons déterminé l adresse principale en 172.50.0.0/20. Nous avons calculé ainsi le nombre de sous-réseau en 16. Voici le calcul : 172.50.0.0 : En conversion binaire 1010 1100. 0011 0010. 0000 0000. 0000 0000 Avec le CIDR : 1010 1100. 0011 0010. 0000(/20) 0000. 0000 0000 Nous allons nous occupez des 4 derniers bits du 3 ème octet. Sous forme de tableau cela donnera : 128 64 32 16 Sous-réseau 172 50 0 S0 10101100 00110010 0 0 0 0 0 S1 0 0 0 1 16 S2 0 0 1 0 32 S3 0 0 1 1 48 S4 0 1 0 0 64 S5 0 1 0 1 80 S6 0 1 1 0 96 S7 0 1 1 1 112 S8 1 0 0 0 128 S90 1 0 0 1 144 S10 1 0 1 0 160 S11 1 0 1 1 176 S12 1 1 0 0 189 S13 1 1 0 1 208 S14 1 1 1 0 224 S15 1 1 1 1 255

Le tableau complet de l adressage du sous-réseau avec les premières et dernières adresses ainsi que l adresse de diffusion va donner ceci : Adresse IP : 172.50.0.0 /20 Masque de sous-réseau : 255.255.240.0 N Sous-réseau Première adresse Dernière adresse Adresse de diffusion 0 172.50.0.0 172.50.0.1 172.50.15.254 172.50.15.255 1 172.50.16.0 172.50.16.1 172.50.16.254 172.50.31.255 2 172.50.32.0 172.50.32.1 172.50.47.254 172.50.47.255 3 172.50.48.0 172.50.48.1 172.50.63.254 172.50.63.255 4 172.50.64.0 172.50.64.1 172.50.79.254 172.50.79.255 5 172.50.80.0 172.50.80.1 172.50.95.254 172.50.95.255 6 172.50.96.0 172.50.96.1 172.50.111.254 172.50.111.255 7 172.50.112.0 172.50.112.1 172.50.127.254 172.50.127.255 8 172.50.128.0 172.50.128.1 172.50.143.254 172.50.143.255 9 172.50.144.0 172.50.144.1 172.50.159.254 172.50.159.255 10 172.50.160.0 172.50.160.1 172.50.175.254 172.50.175.255 11 172.50.176.0 172.50.176.1 172.50.191.255 172.50.191.255 12 172.50.192.0 172.50.192.1 172.50.207.254 172.50.207.255 13 172.50.208.0 172.50.208.1 172.50.223.254 172.50.223.255 14 172.50.224.0 172.50.224.1 172.50.239.254 172.50.239.255 15 172.50.240.0 172.50.240.1 172.50.255.254 172.50.255.255 Pour les besoins de la société nous avons utilisé les quatre premiers sous-réseaux, chacun deux sera utilisé pour une société basé sur un lieu distinct. Le sous-réseau n 0 pour Brest Le sous-réseau n 1 pour Rennes Le sous-réseau n 2 pour Nantes Le sous-réseau n 3 pour Bristol Pour différencier les services et le matériel de chaque société nous avons utilisé un adressage qui permet de les identifier et de les filtrer facilement. Par exemple pour le site de Brest, avec un masque de sous-réseau : 255.255.240.0 172.50.0.x et 172.50.1.x correspond au service «Direction» 172.50.0.1 à 172.50.0.200 sont attribuées au PC 172.50.0.201 à 172.50.0.254 sont attribuées aux Routeurs 172.50.1.1 à 172.50.1.200 sont attribuées aux Téléphones IP 172.50.1.201 à 172.50.1.254 sont attribuées aux Copieurs et Imprimantes 172.50.14. 1 à 172.50.14.239 sont attribuées aux Switchs 172.50.15. 1 à 172.50.1.239 sont attribuées au Firewall

SCHÉMA RÉSEAU STE PUZZLE : ZOOM Voici le découpage des IP pour tous les sites et services de chaque société :

Services Matériel (Brest) Première 172.50. 0.1 Dernière 172.50.15.254 Gateway Direction PC 172.50.0.1 172.50.0.200 255.255.240.0 TELEPHONE IP 172.50.1.1 172.50.1.200 255.255.240.0 ROUTEURS 172.50.0.201 172.50.0.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.1.201 172.50.1.254 255.255.240.0 DSI PC 172.50.2.1 172.50.2.200 255.255.240.0 TELEPHONE IP 172.50.3.1 172.50.3.200 255.255.240.0 ROUTEURS 172.50.2.201 172.50.2.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.3.201 172.50.3.254 255.255.240.0 Finance PC 172.50.4.1 172.50.4.200 255.255.240.0 TELEPHONE IP 172.50.5.1 172.50.5.200 255.255.240.0 ROUTEURS 172.50.4.201 172.50.4.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.5.201 172.50.5.254 255.255.240.0 Marketing PC 172.50.6.1 172.50.6.200 255.255.240.0 TELEPHONE IP 172.50.7.1 172.50.7.200 255.255.240.0 ROUTEURS 172.50.6.201 172.50.6.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.7.201 172.50.7.254 255.255.240.0 Ressources Humaine PC 172.50.8.1 172.50.8.200 255.255.240.0 TELEPHONE IP 172.50.9.1 172.50.9.200 255.255.240.0 ROUTEURS 172.50.8.201 172.50.8.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.9.201 172.50.9.254 255.255.240.0 Conférence PC 172.50.10.1 172.50.10.200 255.255.240.0 TELEPHONE IP 172.50.11.1 172.50.11.200 255.255.240.0 ROUTEURS 172.50.10.201 172.50.10.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.11.201 172.50.11.254 255.255.240.0 Accueil PC 172.50.12.1 172.50.12.200 255.255.240.0 TELEPHONE IP 172.50.13.1 172.50.13.200 255.255.240.0 ROUTEURS 172.50.12.201 172.50.12.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.13.201 172.50.13.254 255.255.240.0 Serveurs 172.50.15.240 172.50.15.254 255.255.240.0 DMZ 172.50.14.240 172.50.14.254 255.255.240.0 SWITCH 172.50.14.1 172.50.14.239 255.255.240.0 FIREWALL 172.50.15.1 172.50.15.239 255.255.240.0 SERVEURS BREST Adresse IP Gateway

PADC01 172.50.15.240 255.255.240.0 PADC02 172.50.15.241 255.255.240.0 TLDC06 172.50.15.242 255.255.240.0 NCED08 172.50.15.243 255.255.240.0 PABUR01 172.50.15.244 255.255.240.0 PAPRINT01 172.50.15.245 255.255.240.0 PAAV01 172.50.15.246 255.255.240.0 PAWEB01 172.50.15.247 255.255.240.0 STE PUZZLE RENNES

Services Matériel (Rennes) Première 172.50. 16.1 Dernière 172.50.31.254 Gateway Production PC 172.50.16.1 172.50.18.254 255.255.240.0 TELEPHONE IP 172.50.19.1 172.50.21.254 255.255.240.0 ROUTEURS 172.50.22.1 172.50.22.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.23.1 172.50.23.254 255.255.240.0 Logistique PC 172.50.24.1 172.50.25.254 255.255.240.0 TELEPHONE IP 172.50.26.1 172.50.27.254 255.255.240.0 ROUTEURS 172.50.28.1 172.50.28.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.29.1 172.50.29.254 255.255.240.0 Serveurs 172.50.31.240 172.50.31.254 255.255.240.0 DMZ 172.50.30.240 172.50.30.254 255.255.240.0 SWITCH 172.50.30.1 172.50.30.239 255.255.240.0 FIREWALL 172.50.31.1 172.50.31.239 255.255.240.0 SERVEURS RENNES ADRESSE IP GATEWAY TLDC03 172.50.31.240 255.255.240.0 TLDC04 172.50.31.241 255.255.240.0 PADC03 172.50.31.242 255.255.240.0 NCEDC09 172.50.31.243 255.255.240.0 TLSBUR01 172.50.31.244 255.255.240.0 TLSPRINT01 172.50.31.245 255.255.240.0 TLSAV01 172.50.31.246 255.255.240.0 STE PUZZLE NANTES

Services Matériel (Nantes) Première 172.50. 32.1 Production 3D Dernière 172.50.47.254 Gateway PC 172.50.32.1 172.50.32.254 255.255.240.0 TELEPHONE IP 172.50.34.1 172.50.34.254 255.255.240.0 ROUTEURS 172.50.36.1 172.50.36.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.38.1 172.50.38.254 255.255.240.0 Logistique PC 172.50.40.1 172.50.41.254 255.255.240.0 TELEPHONE IP 172.50.42.1 172.50.43.254 255.255.240.0 ROUTEURS 172.50.44.1 172.50.44.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.45.1 172.50.45.254 255.255.240.0 STE DESIGN Nantes PC 172.50.33.1 172.50.33.254 255.255.240.0 TELEPHONE IP 172.50.35.1 172.50.35.254 255.255.240.0 ROUTEURS 172.50.37.1 172.50.37.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.39.1 172.50.39.254 255.255.240.0 Serveurs 172.50.47.240 172.50.47.254 255.255.240.0 DMZ 172.50.46.240 172.50.46.254 255.255.240.0 SWITCH 172.50.46.1 172.50.46.239 255.255.240.0 FIREWALL 172.50.47.1 172.50.47.239 255.255.240.0 SERVEURS NANTES ADRESSE IP GATEWAY NCDC06 172.50.47.240 255.255.240.0 NCDC07 172.50.47.241 255.255.240.0 PADC04 172.50.47.242 255.255.240.0 NCEBUR01 172.50.47.243 255.255.240.0 NCEPRINT01 172.50.47.244 255.255.240.0 NCEAV01 172.50.47.245 255.255.240.0 NCEBDD01 172.50.47.246 255.255.240.0

STE PUZZLE BRISTOL Services Matériel (Bristol) Première 172.50.48.1 Export International Dernière 172.50.63.254 Gateway PC 172.50.48.1 172.50.50.254 255.255.240.0 TELEPHONE IP 172.50.51.1 172.50.53.254 255.255.240.0 ROUTEURS 172.50.54.1 172.50.54.254 255.255.240.0 COPIEURS/IMPRIMANTES 172.50.55.1 172.50.55.254 255.255.240.0 Serveurs 172.50.63.240 172.50.63.254 255.255.240.0 DMZ 172.50.62.240 172.50.62.254 255.255.240.0 SWITCH 172.50.56.1 172.50.61.254 255.255.240.0 FIREWALL 172.50.62.1 172.50.62.239 255.255.240.0 172.50.63.1 172.50.63.239 255.255.240.0 SERVEURS BRISTOL ADRESSE IP GATEWAY SMART-DC01 172.50.63.240 255.255.240.0 SMART-DC02 172.50.63.241 255.255.240.0 SMART-BUR01 172.50.63.242 255.255.240.0 Première Dernière ADRESSE RESTANTE 172.50.64.1 172.50.255.254