Conception et sécurisation d'un réseau local complet sous GNS3 : VLANs, routage inter-VLAN, DHCP, services FTP et Web, équilibrage de charge et règles ACL.
Le projet consiste à concevoir et sécuriser un réseau local complet en utilisant des commutateurs et routeurs via le logiciel GNS3.
Il inclut la création de VLANs, le routage inter-VLAN, l'équilibrage de charge, l'adressage IP personnalisé et l'interconnexion des équipements. Plusieurs services (FTP, Web avec synchronisation) seront déployés, et des règles de sécurité (port-security, ACL) seront mises en œuvre pour contrôler le trafic réseau. Enfin, le réseau sera connecté au réseau externe simulé.
GNS3
Lors de la configuration de l'interconnexion avec le réseau externe, l'accès à Internet ne fonctionnait pas correctement depuis les machines du réseau local. Le problème était lié à une mauvaise configuration du routage par défaut sur le routeur de bordure (R3) : j'avais oublié de définir une route par défaut (ip route 0.0.0.0 0.0.0.0 [next hop]) vers le réseau externe. Après l'avoir ajoutée et vérifié les interfaces, l'accès a été rétabli pour tous les VLANs.
Lors de la mise en place des ACL sur R2 et R3, certaines communications légitimes (HTTP, ICMP) étaient bloquées car les règles initiales étaient trop strictes ou mal ordonnées. J'avais également mal positionné l'ACL sur les interfaces (sens in/out). Pour résoudre ces problèmes, j'ai revu la logique des ACL, respecté l'ordre des règles et vérifié la correspondance des ports autorisés.
Au cours de ce projet, j'ai considérablement renforcé mes compétences en administration réseau, en particulier dans la conception, la configuration et la sécurisation d'une infrastructure réseau complète. J'ai perfectionné ma maîtrise des concepts fondamentaux tels que la segmentation via les VLANs, la configuration avancée du DHCP, et la mise en œuvre des ACL pour sécuriser le trafic réseau.
Ce projet m'a également permis de mieux comprendre le déploiement de services réseaux comme les serveurs FTP et Web (Apache), ainsi que l'automatisation de la synchronisation de contenus entre serveurs à l'aide de rsync.