Rappel réseau
VLAN : sécurité et gestion du réseau
- Isolation du trafic : Segmentation logique du réseau, empêchant la communication directe entre VLANs non autorisés.
- Gestion simplifiée : Facilite l'administration en regroupant les utilisateurs par fonction ou département.
- Réduction du domaine de broadcast : Améliore les performances réseau.
Pouvez-vous décrire les principes du Software-Defined Networking (SDN) et son impact sur la flexibilité du réseau ?
- SDN :
- Principe : Sépare le plan de contrôle (décision de routage) du plan de données (acheminement effectif des paquets).
- Gestion centralisée : Contrôleur SDN qui gère l'ensemble du réseau de manière programmée.
- Impact sur la flexibilité :
- Adaptabilité : Réseau programmable qui s'adapte rapidement aux besoins changeants.
- Automatisation : Déploiement et gestion automatisés des ressources réseau.
5. Expliquez le concept de Quality of Service (QoS) dans les réseaux et comment il peut être mis en œuvre.
- QoS :
- Définition : Ensemble de techniques pour gérer la bande passante, réduire la latence et assurer une performance fiable pour certaines applications.
- Mise en œuvre :
-
Classification du trafic : Identification et marquage des paquets en fonction de leur priorité.
-
Gestion de la bande passante : Allocation de ressources spécifiques pour des types de trafic critiques.
-
Politiques de file d'attente : Utilisation de files d'attente prioritaires pour les paquets importants.
-
Fibre MPLS
- Définition : La fibre MPLS (Multiprotocol Label Switching) est une technologie réseau qui combine les avantages de la fibre optique et de la commutation basée sur des labels pour créer des connexions privées rapides et fiables.
- Usage principal :
- Transport priorisé : Permet de prioriser certains types de trafic (voix, vidéo, données critiques).
- Sécurité : Fournit une isolation quasi-totale des flux, idéale pour des environnements professionnels critiques.
- Performance : Réduit la latence et améliore la qualité du service (QoS) sur les réseaux étendus (WAN).
- Cas d'utilisation : Entreprises multisites nécessitant une interconnexion fiable et des performances garanties pour leurs applications critiques.
SD-WAN
- Définition : Le SD-WAN (Software-Defined Wide Area Network) est une technologie qui virtualise la gestion des connexions réseau pour offrir plus de flexibilité et de contrôle.
- Avantages :
- Optimisation des performances : Acheminement intelligent du trafic en fonction des besoins (latence, disponibilité).
- Réduction des coûts : Permet d'utiliser des liaisons Internet standard en complément ou à la place des lignes MPLS coûteuses.
- Sécurité intégrée : Intègre des fonctions comme les VPN, pare-feux, et contrôles d'accès.
- Facilité de gestion : Centralisation de la configuration et de la supervision via une interface unique.
- Pourquoi l'utiliser ?
- Agilité accrue : Adaptation rapide aux changements d'activités.
- Fiabilité : Résilience grâce à la gestion multi-liens (MPLS, Internet, LTE/5G).
- Optimisation des coûts : Remplace ou complète les solutions WAN traditionnelles avec des alternatives plus économiques.
Fibre noire
- Définition : Une fibre noire est une fibre optique non utilisée (sans signal lumineux) que les entreprises peuvent louer pour créer leurs propres réseaux privés.
- Méthodes de connexion :
- Ajout d'équipements actifs (ex. : transceivers, switches) pour illuminer la fibre.
- Technologie DWDM ou CWDM : Permet de transporter plusieurs canaux sur une même fibre.
- Avantages :
- Débit ultra-élevé : Performances idéales pour les besoins en forte bande passante (backup, interconnexion datacenters).
- Sécurité maximale : Réseau totalement privé, sans partage avec d'autres clients.
- Évolutivité : Possibilité d'ajouter facilement des capacités supplémentaires selon les besoins.
- Cas d'usage :
- Interconnexion de sites : Liaison directe entre deux bureaux ou datacenters d'une entreprise.
- Infrastructure Cloud privé : Création de liaisons pour des applications critiques nécessitant une faible latence et une haute disponibilité.
VPN
Définition : Un VPN (Virtual Private Network) crée un tunnel sécurisé entre un appareil distant et le réseau d'entreprise via Internet.
Mise en œuvre
Client VPN : Logiciel installé sur le terminal (ordinateur portable, smartphone)
Authentification forte : Utilisation de certificats ou d'une double authentification (2FA)
Protocoles VPN courants
IPSec : Sécurise les communications réseau au niveau IP.
OpenVPN : Open source, très populaire pour sa flexibilité et sa robustesse.
SSL VPN : Fonctionne via le navigateur ou un client, simplifiant l'accès.
Avantages pour un commercial :
Accès sécurisé : Permet de travailler depuis n'importe où en garantissant la confidentialité des échanges.
Compatibilité : Fonctionne sur de multiples appareils et réseaux.
Simplicité : Accès aux ressources internes de l’entreprise sans configuration réseau complexe.
Bonnes pratiques :
Mise à jour régulière du client VPN.
Politiques de sécurité renforcées : Chiffrement robuste, restriction des IP autorisées.
Surveillance et logs : Suivi des connexions pour identifier d'éventuelles activités suspectes.
Haute disponibilité
Quels éléments matériels redondants peuvent être intégrés pour assurer la haute disponibilité ?
- Alimentations redondantes : Pour éviter les interruptions en cas de défaillance d'une alimentation.
- Disques en RAID : Protection contre la perte de données due à la panne de disques.
- Chemins réseau multiples : Utilisation de plusieurs cartes réseau et commutateurs pour éviter les points de défaillance.
- Serveurs en cluster : Pour assurer la continuité de service en cas de panne d'un serveur.
En cas de panne d’une VM, que permet la fonctionnalité HA (High Availability) ?
- Redémarrage automatique : La VM est redémarrée sur un autre hôte du cluster sans intervention manuelle, minimisant le temps d'arrêt.
Quels types de sauvegardes sont recommandés pour une infrastructure critique ?
- Sauvegardes locales : Stockées sur un NAS ou un autre support interne.
- Sauvegardes distantes : Stockées dans le cloud ou sur un site secondaire pour protection géographique.
- Sauvegardes hors ligne : Sur bandes magnétiques ou disques durs externes, déconnectés du réseau pour se protéger contre les cyberattaques.
Comment mettriez-vous en place une stratégie de sauvegarde et de restauration pour une infrastructure virtualisée critique ?
- Identification des données critiques : Déterminer quelles VMs et données nécessitent une protection.
- Planification des sauvegardes :
- Fréquence : Définir des sauvegardes régulières (journalières, hebdomadaires).
- Type de sauvegarde : Complète, incrémentielle, différentielle.
- Utilisation d'outils spécialisés : Solutions comme Veeam, Acronis ou les outils intégrés de VMware.
- Tests réguliers de restauration : S'assurer que les sauvegardes sont exploitables en cas de besoin.
masque et CIDR
255.255.0.0 = masque mais /16 = cidr → même fonction mais pas le même nom
plus le / est grand, plus il y a de 0 sur la partie hôte, donc + de 0 à gauche
/16 = 255.255.0.0 mais /18 = 255.63.0.0
sous réseau
172.17.0.0 /16 en 4 sous réseau
4 adresses = 2 bits
172.17.0.0/18
172.17.64.0/18 01000000
172.16.128.0/18 10000000
172.16.192.0/18 11000000
pour couper au plus court :
R1 = 500 postes = 9 bits
172.17.00000000.0/23
diff 172.17.1.255
R2 = commence après avec 200 postes
200 postes = 202 adresses 8 bits
172.17.2.0/24
diffusion 172.17.2.255
R3 = 10 postes = 12 adresses = 4
172.17.3.0/28
couches
routage : couche 3
commutation : couche 2
routeur : couche 3
commutateur : couche 3
pare-feu : couche 3/4 peut même jusqu'au 7
vlan : logique au niveau de l'équipe = couche 2
termes techniques
plan de contrôle : espace virtu sur l'équipement qui gère le contrôle (acl,...)
plan de données :
plan de management : ssh, cli, ..
stack :
hub :
vrf :
stp: spanning tree protocole = évite les boucles dans les redondances
bgp keepalive etc
établir le check sur des choses qui ne bougent pas → on a tendance à vouloir utiliser le ping mais c'est limité par les VLAN / ACL / ...
le mieux c'est d'utilisé le management : en théorie le management se fait sur un switch isolé, avec des liens isolés de ceux de la prod ; si ce lien tombe c'est que "l'infra" est tombé
No comments to display
No comments to display