Rapport
Rapport
Rapport
La famille KAFO JEAN THEOPHILLE qu’elle trouve ici la fierté du travail effectué
REMERCIERMENTS
La réalisation de ce travail a été facilite de près ou de loin par l’encadrement, les conseils et la
collaboration d’un certain nombre de personnes que nous tenons à remercier. Il s’agit ici de :
- M. Kea Daniel notre encadreur professionnel pour sa formation et son écoute envers
ses stagiaires
- Dr jules Pagna Disso notre encadreur académique pour son suivit et ses conseils qu’il
a donné à ses étudiants durant l’année académique
- Tous ceux qui nous ont soutenu de prêt ou de loin nous vous remerciions.
AVANT PROPOS
L’école supérieure des techniques avancées pour le développement forme dans les filières
suivantes :
❖ BTS Industriels :
• Télécommunication
• Génie électrique
• Génie informatique
• Génie Logiciel
• Automatique & Informatique Industrielle
• Génie électrique
❖ MASTER PROFESSIONNEL INDUSTRIEL en partenariat avec
polytechnique de Douala
• Génie informatique
L’étudiant du cycle BTS est tenu en 2ème année d’effectuer un stage d’au moins deux mois en
entreprise durant son cursus académique. Ce stage permettra aux étudiants de mieux
appréhender le monde professionnel et de compléter les connaissances acquises ainsi que de
mettre en place une solution exploitable pour l’entreprise : dans notre cas il s’agit de la
réalisation d’une simulation du réseau du palais des congrès
RESUME
In order to practice the knowledge we acquired in class during formal lectures and lab
sessions at ESTAD, we engaged in a month-long internship. It was an opportunity for us to
learn and gain real-world experience.
This internship is an opportunity for us to combine practice with theory without forgetting
that it is a passage that facilitates our insertion into the professional world. In this regard,
nothing is better than a practical experience in a professional environment to observe and
participate in the resolution of concrete projects. During the time spent at the convention
centre, we worked on computer networking of the convention centre. As a task, we asked to
simulate the convention centre's computer network to suggest ways to improve it.
During our internship, we held the position of trainee network technician, and we discovered
new things like professional working methods in a well-organized team. Having attended the
analysis phases, we had the chance to observe the operations of a large network infrastructure
which allowed us to acquire a great experience in computer networks in particular and
professional in general.
LISTE DES SIGLES ET DES ABREVIATIONS
SIGLE DESIGNATION
INTRODUCTION GENERAL
Le présent document définit notre rapport de fin de stage proposé dans le cadre de
l’obtention du BTS (Brevet de Technicien Supérieur) en Réseau et sécurité informatique à
l’Ecole supérieure des techniques avancées pour le développement (ESTAD) et réaliser au
sein du palais des congrès pendant la période du 21 juillet au 23 aout 2021 Pendant la
période passée au palais des congrès, nous avons travaillé sur un projet qui consistait à
réaliser une simulation du réseau du palais de congrès sur Cisco paquet tracer et la téléphonie
3CX . Comme tâche qui nous a été donnée c’est de mettre en place l’infrastructure réseau du
palais de congrès Durant notre stage, nous avons occupé le poste de technicien réseau
stagiaire dans lequel nous avons découvert de nouvelles choses à savoir les méthodes de
travail professionnelles dans une équipe plutôt bien organisée. Ayant assisté à la maintenance
du réseau du palais, nous avons eu le bonheur d’observer la chronologie ou étape de mise sur
pied d’un réseau informatique ce qui nous a permis d’acquérir une grande expérience dans le
domaine du réseau informatique. Au chapitre 1 nous présenterons de façon détaillée le palais
des congrès, par la suite au chapitre 2 nous présenterons notre projet de stage, et enfin au
chapitre 3 nous allons voir la conception de notre projet de stage.
Grâce à notre envie et à nos efforts appréciables, nous avons exécuté toutes les tâches
assignées par le chef d’équipe. Cela nous a permis de mettre en pratique des compétences
acquises en milieu académique mais aussi en entreprise, à l’instar des technologies telles que :
ROUTEUR, PROTOCOL DE ROUTAGE, VLAN,3CX, etc.
CHAPITRE I : CONTEXTE DE STAGE ET DEROULEMENT DU
STAGE
1- PRESENTATION DE L’ENTREPRISE
Il comporte de nombreuses salles de 25 à 2000 places réparties sur 6 étages. Il abrite des
conférences, colloques, séminaire, ateliers et expositions culturelles .de Août
2015 En juillet 2017 il a subit des travaux de réhabilitation.
2- ORGANIGRAMME DE L’ENTREPRISE ET PLAN DE LOCALISATION
SERVICE DU
DIRECTION DES OPERATIONS
conseil d'administration
DIRECTION GENEREALE
DEVELOPPEMENT
COMMERCIAL
BUREAU DE
L'INFORMATIQUE ET DES
CAB/PCA
DIVISION DE L'AUDIT
INTERNE ET DU CONTROLE
DE GESTION
Le Conseil d’Administration ;
La Direction Générale.
1- MISSION DU STAGIERE
En tant que stagiaire au sein du palais des congrès, nous étions appelé à mettre en
pratique nos connaissances académiques et à découvrir de nouvelles notions dans des
cas concrets professionnels. Ainsi nous avons reçu de diverses missions qui sont entre
autres :
Imprégnation des activités de l’entreprise ;
Maintenance du réseau informatique
Maintenance des équipements informatiques
Installation des systèmes de sécurité (camera, alarme...)
2- Justification du thème
Fonctionnement du réseau du palais de congrès et téléphonie 3cx a été choisi ici pour
étudier les technologies et les méthodes de communication dans un réseau informatique
pour mieux appréhender la notion de réseau informatique
--
2- Critique de l’existant
Cette partie a pour but de dégager les insuffisances et les défaillances du système actuel relatif
à la gestion dont on peut citer :
Travaux manuels : lourds et pénibles qui se présentent d’une façon répétitive à savoir
l’installation des grands écrans et des équipements électroniques
Surmenage des services font des travaux qui ne les concernent pas
Absences d’un moyen de recherche rapide pour chercher une fiche, la secrétaire
doit faire une cherche manuelle
Le réseau mis en place est archaïque le réseau sont relier entre eux par des switch
Le réseau mis en place est couteux des simple réseaux utilisent plusieurs routeur
couteux qui peuvent être remplacé par des switch
3- Solution proposées
- --Mettre en place une équipe de relai pour faciliter les travaux manuels
- Allouer des taches qui concernent un service
- Informatisé le secrétariat
- Faire la mise à jour du réseau
- Simplifier le réseau
V- PROBLEMATIQUE
La productivité d’une entreprise consiste à réaliser des profits. Ceci implique de satisfaire le
maximum de client. C’est ainsi que dans le service communication, les membres du personnel
se tuent à tache afin de mettre à la disposition des clients tous les éléments dont ils ont besoins
pour une satisfaction efficiente. Ce qui devient très lourd pour ceux-ci, les clients se voient
mis en attente pendant des jours sans aucune satisfaction. Cependant, comment mettre en
place un bon système informatisé ?
CHAPITRE II : PRESENTATION DU PROJET DE STAGE
A- DESCRIPTION DU PROJET
Le réseau doit interagir avec d’autre réseau : le réseau du palais des congrès
doit pouvoir communiquer avec un de ses réseaux éloignés
La disponibilité du réseau pour ses clients : le réseau doit être disponible pour
les demandes des clients
C- LES RESSOURCES
AP (Access point)
Serveur
Dans ce chapitre il est question pour nous de mettre en œuvre nos connaissances
théorique pour la réalisation de notre projet
I- ADRESSAGE IP
1- Quelques définitions
Une adresse IP peut se définir comme étant une carte d’identité permettant d’identifier les
appareils numériques dans un réseau informatique, elle aide aussi à l’acheminement des
paquets de données.
Un paquet de données est un bloc de données formaté envoyé sur un réseau.
2- Les types d’adresse IP
- Les adresses IPV4 : ce sont des adresses codé sur 4 octets de de 32 bits
- Les adresses IPV6 :c’est un ensemble de séparer par (:) codé sur 16 octets de 128 bits
3- Classe d’adresse
Les classes d’adresse IP sont les suivante :
Classe Adresse Masque par défaut
A 0.0.0.1 à 126.255.255.254 255.0.0.0
B 128.0.0.1 à 191.255.255.254 255.255.0.0
C 192.0.0.1 à 223.255.255.254 255.255.255.0
D 224.0.0.0 à 239.255.255.255
E 240.0.0.0 à 247.255.255.255
Il est important a noté que les classe D et F sont des classe utilisée pour des expériences
4- Configuration d’une adresse IP sur Windows 10
Il est important de noter que la configuration d’une adresse IP n’est pas la même sur diffèrent
systèmes d’exploitation pour donc configurer une adresse IP dur Windows 10 il faut suivre la
procédure suivante :
Etape 1 :
Sur la barre de tache cliquer sur le bouton Démarrer
Etape 6 : cliquer sur Protocol internet version 4 et enfin puis sur propriété
Etape 7 : configurer la nouvelle adresse IP
Il est important de noter que l’adressage peut se faire en mode dynamique cet a dire que les
adresse peuvent êtres allouer de façon automatique en utilisant un serveur DHCP mais pour
notre présentation nous avons choisi de le faire en mode statique.
Après avoir pu configurer des adresse IP a des machines il est important de les faire
communiquer d’où la notion de routage
Ici nous avons trois routeurs connecté entre eux prenons par exemple le routeur 0 et
configurons le
Pour configurer un routeur Cisco il faut taper les commandes suivantes sur son interface
- Enable
- Configure terminal
- Int Se0/3/0
- IP addresse 192.168.10.1 255.255.255.0
- No shut downs
- Exit
- Copy running-config startup-config
2- Protocol de routage
Un Protocol de routage est un Protocol utilisé pour identifier ou annoncer les chemin du
réseau nous en distinguons plusieurs comme par exemple RIP (Routing information protocol)
OSPF (open shortest path first ) pour mieux comprendre la notion de routage nous allons faire
un petit schéma d’illustration.
Dans cette figure il nous est demandé de déterminer les chemins possibles quittant de A pour
arriver à F et d’indiquer le nombre de saut de chaque chemin
Solution
Chemins Saut
A-B-C-F 2
A-E-F 1
A-D-F 1
A-D-E-F 2
A-B-D-C-F 3
Ici nous avons un réseau constitué de 3 routeurs avec pour caractéristique respective :
Routeur Interface Adresse ip Masque
Routeur 1 Se0/2/0 192.168.10.1 255.255.255.0
Routeur 2 - Se0/3/0 - 192.168.9.3 - 255.255.255.0
- Se0/3/1 - 192.168.8.1 - 255.255.255.0
Routeur 3 se0/3/0 192.168.7.1 255.255.255.0
Pour donc implémenter le Protocol OSPF il faut saisir ces commandes sur l’interface des
routeurs en mode de configuration global
Routeur 1
- Router ospf 1
- Network 192.168.10.1 0.255.255.255 area 0
Routeur 2
- Router ospf 1
- Network 192.168.9.3 0.255.255.255 area 0
- Network 192.168.8.1 0.255.255.255 area 0
Routeur 3
- Router ospf 1
- Network 192.168.7.1 0.255.255.255 area 0
Pour vérifier si le Protocol ospf est implémenter il va falloir le vérifier avec la commande
PING par exemple vérifions cela avec le routeur 1 et 2 pour ce fait sur le routeur 1 nous
allons chercher à joindre l’interface du routeur 2
- Ping 192.168.9.1
Si le protocole est bien établi nous aurons le message suivant
Apres avoir appréhender la notion de routage il est important de connaitre la notion de VLAN
III- VLAN
Nous pouvons définir un VLAN (Virtual local area network) comme étant un réseau local
virtuel.
Le principe du VLAN est simple c’est de déterminer les qui peuvent communiquer entre eux
dans un même réseau en découpant ce réseau de façon virtuel
Nous allons donc illustrer la configuration d’un VLAN par le schéma suivant :
Sur notre montage nous disposons de deux VLAN qui sont VLAN 10 et VLAN 20
Pour les configurer dans chaque interface des switch il faut taper les commandes suivantes
VLAN 10
- Vlan 10
- Name administration
- Exit
- Int fa0/5
- Switchport mode access
- Switchport access vlan 10
- No shut
- exit
VLAN 20
- Vlan 20
- Name administration
- Exit
- Int fa0/5
- Switchport mode access
- Switchport access vlan 20
- No shut
- exit
Pour vérifier si la configuration des VLAN ont été fait avec succès essayons de joindre tout
d’abord des pc qui sont dans le même vlan ensuite on va faire pareil avec des vlan différent
Comme l’indique cette figure nous avons deux vlan 10 et 20 prenons le pc 0 et le pc 1 qui
sont dans le même vlan et avec pour adresse IP respective 192.168.3.1 et 192.168.3.2
Sur le pc 0 on va faire un Ping pour joindre le pc 1
Nous pouvons constater que la connectivité passe très bien parce qu’ils sont dans un même
vlan de même réseau
Maintenant essayons avec le pc 1 et le pc 3 ils sont dans les vlan différents mais dans un
même réseau. Le pc 3 a pour adresse 192.168.3.6
Nous constatons la connectivité ne passe pas pourtant ils sont dans le même réseau
3CX fonctionne en mode client-serveur pour donc installer un serveur 3CX on procède de la
façon suivante
Etape 1 : se rendre dans le site https//www.3cx.com/ ensuit cliquer sur s’inscrire
Etape 2 : si on a un compte existant il faut entrer son mail et son mot de passe dans le cas
contraire cliquer sur s’enregistrer
Etape 3 : cliquer sur ajouter un système
Etape 4 : ici il nous est demander d’ajouter des utilisateurs à ce niveau nous pouvons
déterminer droit d’utilisation à chaque utilisateur comme par exemple nous pouvons assigner
a un utilisateur les droit d’administration de notre serveur ou encore réceptionniste,
manager et bien d’autre
Une fois que tout ceci est fait notre serveur est représenté comme suite
Ici nous avons tous les outils nécessaire a l’administration de notre serveur 3CX nous
pouvons visualiser tous les utilisateurs connecté aussi configurer des droit d’utilisation
assigner un numéro de téléphone de chaque utilisateur et bien d’autre
V- PFSENSE ET SNORT
Pfsense est un routeur open source c’est-à-dire que son système d’exploitation est libre
d’accès et modifiable. Pfsense dispose donc des outils nous permettant de gérer le trafic de
paquet entrant et sortant d’un réseau mais dans cette partie nous allons juste vous montrer
comment pfsense nous alerte en cas d’attaque du réseau mais avant cela il est important de
pouvoir le demarrer
Pfsense s’installe comme tout autre système d’exploitation une après avoir terminé
l’installation il s’affiche comme ceci
Sur l’interface de pfsense nous pouvons qu’il y’a déjà deux interfaces un Wan et un Lan
avec pour adresse respective 172.20.10.6 et 192.168.10.1 pour donc accéder a l’interface
graphique de pfsense il faut aller dans un poste du réseau et suivre la procédure suivante
A ce niveau donc nous avons là des outils nous permettant d’administrer le réseau comme
exemple nous allons vous présenter snort
Snort est un outil qui nous permet de visualiser et aussi nous alerter des attaques informatique
de notre réseau il peut même nous montrer l’adresse IP de l’attaquant et port par le quelle il
est passé
Présentation de Snort
Nous avons donc la possibilité de voir une description global des diffèrent type d’attaque d’un
réseau Snort nous montre la date et l’heure de l’attaque le Protocol utiliser l’adresse IP de
l’attaquant le port par le quelle l’attaquant est entré et la description de l’attaque et bien
d’autre.
CONCLUSION GENERAL
En conclusion notre période de stage passée au sein du palais des congres a été pour un
véritable honneur. Le palais de congrès étant l’une des organisations avec une technologie de
pointe au Cameroun nous a fait un véritable recyclage au niveau de l’usage matériel et des
nouvelles technologies nous avons pu appliquer nos connaissances théoriques pour la
réalisation des différents projets reçus par nos encadreurs. En plus nous avons appris un peu
de la vie active en entreprise. La première leçon que nos encadreurs nous on donner c’est le
travail en groupe. Et nous pensons que pour la suite de notre parcours académique ces notions
nous serons très bénéfique pour une formation meilleur.