tp csr 2

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 9

UNIVERSITE SAAD DAHLAB

TP2 : Firewall

Réalisér par :
Kerkab Hadir G1
Ouadjina Khadidja Nada G1

Spécialité :
Master 2 R&T

Proposé par :
Mr_ Chenait

2024/2025
Introduction
Un pare-feu, ou firewall en anglais, est un système de sécurité
qui surveille et contrôle le trafic réseau entrant et sortant. Il agit
comme une barrière entre un réseau interne sécurisé et des
réseaux externes non fiables, comme Internet. L'objectif
principal d'un pare-feu est de prévenir les accès non autorisés
tout en permettant le passage des communications légitimes

Pourquoi on utilise le FireWall ?


On utilise un pare-feu pour plusieurs raisons essentielles :

1. Sécurité : Le pare-feu protège les réseaux contre les accès


non autorisés et les attaques malveillantes, comme les virus
et les logiciels espions. Il empêche les intrus d'accéder aux
données sensibles.

2. Contrôle du trafic : Il permet de surveiller et de contrôler


le trafic réseau entrant et sortant. Cela signifie que l'on peut
bloquer des connexions indésirables tout en autorisant
celles qui sont légitimes.

3. Prévention des intrusions : Les pare-feu peuvent détecter


et bloquer les tentatives d'intrusion en analysant le trafic et
en appliquant des règles de sécurité.

4. Protection des données : En empêchant l'accès non


autorisé, les pare-feu aident à protéger les informations
sensibles et à garantir la confidentialité des données.
5. Conformité réglementaire : Dans de nombreux secteurs,
il est nécessaire de respecter des normes de sécurité qui
incluent l'utilisation de pare-feu pour protéger les
informations des clients et des employés.

Comment fonctionne le FireWall ?

Le fonctionnement d'un pare-feu repose sur plusieurs principes


clés :

1. Filtrage des paquets : Le pare-feu examine chaque paquet


de données qui entre ou sort de votre réseau. Il vérifie les
informations contenues dans le paquet, comme l'adresse IP
source, l'adresse IP de destination, le numéro de port, et le
protocole utilisé. Selon les règles configurées, il décide
d'accepter ou de bloquer le paquet.

2. Règles de sécurité : Les pare-feu fonctionnent selon un


ensemble de règles prédéfinies. Ces règles peuvent être
basées sur des critères tels que l'adresse IP, le type de
protocole (TCP, UDP, etc.), ou le numéro de port. Par
exemple, un pare-feu pourrait être configuré pour bloquer
tout le trafic entrant sur le port 80 (HTTP) sauf pour
certaines adresses IP spécifiques.
3. Inspection des états : Les pare-feu modernes utilisent
souvent une technique appelée "inspection des états", qui
permet de suivre l'état des connexions réseau. Cela signifie
qu'ils peuvent déterminer si un paquet fait partie d'une
connexion établie ou s'il s'agit d'une nouvelle demande.
Cela améliore la sécurité en bloquant les paquets non
sollicités.

4. Proxy : Certains pare-feu fonctionnent comme des


serveurs proxy, ce qui signifie qu'ils interceptent les
demandes de connexion et les traitent avant de les
transmettre à leur destination. Cela permet de cacher
l'adresse IP de l'utilisateur et d'ajouter une couche
supplémentaire de sécurité.

5. Alertes et journaux : Les pare-feu peuvent également


générer des alertes et des journaux pour surveiller les
activités suspectes. Cela permet aux administrateurs de
réseau de détecter et de répondre rapidement à des menaces
potentielles.
Partie Pratique
 Topologie
 Etape 1
On commence par la configuration du routeur Internet D'abord, on
configure le pare-feu, ensuite le DHCP. Après cela, on met en place
le routage statique par défaut, suivi de la translation d'adresses.
Enfin, on effectue un test en pingant l'interface du routeur G0/0/0à
l'adresse 209.165.200.225. le ping échoue, c'est parce que le pare-
feu bloque les requêtes ICMP.

 Etape 2
 Cette fois-ci,les pings devraient etre resussis,car le trafic
ICMP est activer et autorise .

 DNS & HTTP


 On a créé deux serveurs : un serveur HTTP et un
serveur DNS. Le serveur HTTP a l'adresse IP 8.8.8.6
et le serveur DNS a l'adresse IP 8.8.8.8. On lance le
serveur DNS avec l'adresse IP du serveur HTTP, puis
on effectue des tests sur les PC

 ACL
Les ACL, ou listes de contrôle d'accès, sont des règles utilisées
pour déterminer quel trafic réseau est autorisé ou bloqué sur un
routeur ou un pare-feu.
 Dans ce cas, on bloque PC0 et on autorise PC1. On utilise
ces commandes pour activer l'ACL.
Conclusion
L'utilisation de pare-feu est essentielle pour la sécurité
des réseaux. Ils contrôlent le trafic et protègent contre les
accès non autorisés et les menaces. Un pare-feu bien
configuré est donc crucial pour la sécurité des systèmes.

Vous aimerez peut-être aussi