Post

Fiche E5

Présentation

Pendant la deuxième année de notre BTS, nous avons entrepris un projet nommé Val dore, pour lequel nous avons reçu un cahier des charges définissant les paramètres de notre intervention et nous offrant une liberté dans nos choix d’implémentation.

Nous avons procédé à la configuration d’un switch L2, L3 ainsi qu’un routeur. Cette configuration incluait la mise en place de VLAN, de routage et de listes de contrôle d’accès (ACL) standard et étendues, ainsi que la mise en œuvre de la translation d’adresses réseau (NAT/PAT).

Configuration réseau

Switch et Routeur

  • Switch L2/L3 : Configuration des VLAN, routage inter-VLAN, et implémentation des ACL.
  • Routeur : Configuration de la NAT/PAT pour la translation d’adresses réseau.

Serveurs et Services

  • Proxmox : Serveur de virtualisation hébergeant plusieurs VMs.
  • pfSense : Pare-feu gérant le service DHCP et le filtrage du trafic réseau.
  • Windows Server : Serveur DNS intégré à un Active Directory.
  • Bind9 : Serveur DNS secondaire.
  • Journalisation : Serveur de journalisation pour centraliser les logs.
  • Centreon : Serveur de supervision pour monitorer l’infrastructure.
  • GLPI : Solution d’inventaire et de gestion des tickets.
  • Serveur de base de données : Externalisation des données.
  • Serveur de réplication : Réplication de bases de données pour redondance.

Projet secondaire : Centralisation des journaux avec ELK

Mise en place

  • Machines virtuelles dédiées : Chaque logiciel de la pile ELK (Elasticsearch, Logstash, Kibana) est installé sur des VMs séparées.
  • Isolation du serveur de journaux : Sécurité renforcée pour le serveur hébergeant les journaux d’événements.

Sécurité

  • Règles de pare-feu : Élaboration et implémentation de règles pour garantir la protection des systèmes.

Ce projet nous a permis de mettre en pratique de nombreuses compétences techniques, allant de la configuration réseau à la gestion des serveurs et des services critiques pour une infrastructure IT. La mise en place de la solution ELK pour la centralisation des journaux d’événements a été un défi supplémentaire qui a enrichi notre expérience et notre compréhension des solutions de gestion des données en temps réel.

This post is licensed under CC BY 4.0 by the author.

Trending Tags