Retour aux projets
Infrastructure · 2024

Construire un réseau

Conception et sécurisation d'un réseau local complet sous GNS3 : VLANs, routage inter-VLAN, DHCP, services FTP et Web, équilibrage de charge et règles ACL.

2024
Cameron FLORENCE
Infrastructure
Construire un réseau
Idée de départ

Le projet consiste à concevoir et sécuriser un réseau local complet en utilisant des commutateurs et routeurs via le logiciel GNS3.

Il inclut la création de VLANs, le routage inter-VLAN, l'équilibrage de charge, l'adressage IP personnalisé et l'interconnexion des équipements. Plusieurs services (FTP, Web avec synchronisation) seront déployés, et des règles de sécurité (port-security, ACL) seront mises en œuvre pour contrôler le trafic réseau. Enfin, le réseau sera connecté au réseau externe simulé.

Technologies utilisées
GNS3GNS3
CiscoRouteurs Cisco 3660
CiscoCommutateurs Cisco
VLANs & routage inter-VLAN
Spanning-Tree & RIP v2
Serveurs FTP & Web (Apache)
ACL & port-security
LinuxServeur Linux (DHCP, rsync)
Déroulement du projet
1
Maquette GNS3 — Création de la topologie avec routeurs, commutateurs et PC utilisateurs.
2
VLANs — Configuration des VLANs : Administration (100), Développeurs (200), Administrateurs (300) et VLAN natif sécurisé (999), centralisés sur le commutateur principal.
3
Spanning-Tree & redondance — Mise en place du protocole STP avec priorités par VLAN pour assurer l'équilibrage de charge entre commutateurs.
4
Adressage IP & DHCP — Configuration des adresses IP sur routeurs et commutateurs, puis déploiement d'un serveur DHCP pour attribution automatique par VLAN.
5
Migration DHCP vers Linux — Suppression du DHCP sur le commutateur, migration vers le serveur Linux et configuration d'un relais DHCP (IP Helper-Address) sur le routeur.
6
Routage dynamique RIP v2 — Activation sur les routeurs et définition des routes pour assurer la connectivité globale du réseau.
7
Services réseau — Déploiement d'un serveur FTP (accès anonyme + comptes personnalisés) et d'un serveur Web Apache avec synchronisation automatique via rsync.
8
ACL & sécurité — Mise en place de listes de contrôle d'accès sur R2 et R3 : filtrage HTTP (80), SSH (22), rsync (873) et ICMP selon les consignes.

Schéma du réseau GNS3
Schéma GNS3
Contraintes et solutions

Lors de la configuration de l'interconnexion avec le réseau externe, l'accès à Internet ne fonctionnait pas correctement depuis les machines du réseau local. Le problème était lié à une mauvaise configuration du routage par défaut sur le routeur de bordure (R3) : j'avais oublié de définir une route par défaut (ip route 0.0.0.0 0.0.0.0 [next hop]) vers le réseau externe. Après l'avoir ajoutée et vérifié les interfaces, l'accès a été rétabli pour tous les VLANs.

Lors de la mise en place des ACL sur R2 et R3, certaines communications légitimes (HTTP, ICMP) étaient bloquées car les règles initiales étaient trop strictes ou mal ordonnées. J'avais également mal positionné l'ACL sur les interfaces (sens in/out). Pour résoudre ces problèmes, j'ai revu la logique des ACL, respecté l'ordre des règles et vérifié la correspondance des ports autorisés.

Résultats
Infrastructure réseau opérationnelle
Configuration IP fonctionnelle
Service DHCP fonctionnel
Service FTP fonctionnel
Service Web fonctionnel
Règles ACL opérationnelles
Retour d'expérience

Au cours de ce projet, j'ai considérablement renforcé mes compétences en administration réseau, en particulier dans la conception, la configuration et la sécurisation d'une infrastructure réseau complète. J'ai perfectionné ma maîtrise des concepts fondamentaux tels que la segmentation via les VLANs, la configuration avancée du DHCP, et la mise en œuvre des ACL pour sécuriser le trafic réseau.

Ce projet m'a également permis de mieux comprendre le déploiement de services réseaux comme les serveurs FTP et Web (Apache), ainsi que l'automatisation de la synchronisation de contenus entre serveurs à l'aide de rsync.