Dans le cadre du projet Système & Réseau de la formation BTS SIO option SISR, il nous a été demandé d'analyser puis d'améliorer l'infrastructure informatique de la société fictive BelleTable. Cette fiche mission décrit l'ensemble des configurations physiques et logiques qui ont été mises en place au sein de l'infrastructure réseau, ainsi que les choix techniques réalisés pour assurer son bon fonctionnement, sa sécurité et son évolutivité.
Analyser et répondre aux besoins de la société BelleTable en mettant en place une configuration réseau fiable, sécurisée et évolutive, afin d'accompagner sa forte croissance et d'anticiper l'évolution rapide de ses besoins informatiques.
Dans un souci d'évolution rapide de ses besoins informatiques, la société Belletable a sollicité l'ESN Infoservice afin d'accompagner la transformation de son système d'information, tant sur le plan de l'organisation que de la sécurité et de la pérennité.
L'objectif de ce document est de définir avec précision l'organisation du système d'information (SI) de Belletable sur les plans logique, physique, ainsi que système et réseau. Il a pour finalité de :
Le réseau de Belletable sera segmenté en cinq sous-réseaux (VLAN) correspondant aux différents services de l'entreprise, afin de renforcer la sécurité et la confidentialité des échanges.
Les adresses IP des serveurs seront attribuées manuellement et exclues du périmètre du DHCP, afin d'éviter tout risque de conflit sur ces équipements critiques. La même règle s'appliquera aux autres matériels nécessitant une adresse fixe, tels que les imprimantes, les routeurs et les commutateurs administrables.
Pour les postes clients et les équipements utilisateurs, les adresses IP seront attribuées dynamiquement via DHCP. Ce choix permet de simplifier et d'automatiser la gestion des adresses, tout en réduisant la charge administrative liée à leur configuration manuelle.
Enfin, des listes de contrôle d'accès (ACL) seront mises en œuvre pour sécuriser l'ensemble du réseau local de Belletable. La DMZ sera accessible depuis Internet, de manière contrôlée et sécurisée.
| Réseau | Masque | Étendue | Description |
|---|---|---|---|
| VLAN 10 — 192.168.1.0 | 255.255.255.0 | 192.168.1.1 - 192.168.1.254 | Service Informatique |
| VLAN 20 — 192.168.2.0 | 255.255.255.0 | 192.168.2.1 - 192.168.2.254 | Service Administratif |
| VLAN 30 — 192.168.3.0 | 255.255.255.0 | 192.168.3.1 - 192.168.3.254 | Autres Services |
| VLAN 40 — 192.168.4.0 | 255.255.255.0 | 192.168.4.1 - 192.168.4.254 | Salle de réunion + show-room privé |
| VLAN 50 — 10.0.5.0 | 255.255.255.240 | 10.0.5.1 - 10.0.5.14 | DMZ |
@Réseau : 192.168.1.0 — Masque : 255.255.255.0 — CIDR : /24 — @Diffusion : 192.168.1.255
| Équipement(s) | @Début | @Fin | @Fixe | @Dyn |
|---|---|---|---|---|
| SRV-DC | 192.168.1.1 | X | ||
| SRV-DNS | 192.168.1.2 | X | ||
| SRV-FIC | 192.168.1.3 | X | ||
| SRV-SAUV | 192.168.1.4 | X | ||
| SRV-DEP | 192.168.1.5 | X | ||
| SRV-GLPI | 192.168.1.6 | X | ||
| SRV-DHCP | 192.168.1.7 | X | ||
| SRV-MAJ | 192.168.1.8 | X | ||
| NAS-Table | 192.168.1.9 | X | ||
| WS22-MAJ-TEST | 192.168.1.20 | x | ||
| W10-MAJ-TEST | 192.168.1.21 | x | ||
| W11-MAJ-TEST | 192.168.1.22 | x | ||
| Imprimantes | 192.168.1.50 | 192.168.1.54 | X | |
| Clients | 192.168.1.55 | 192.168.1.100 | X | |
| Commutateur1 | 192.168.1.248 | X | ||
| Commutateur2 | 192.168.1.249 | X | ||
| Commutateur3 | 192.168.1.250 | X | ||
| Routeur | 192.168.1.254 | X |
@Réseau : 192.168.2.0 — Masque : 255.255.255.0 — CIDR : /24 — @Diffusion : 192.168.2.255
| Équipement(s) | @Début | @Fin | @Fixe | @Dyn |
|---|---|---|---|---|
| Imprimantes | 192.168.2.5 | 192.168.2.14 | X | |
| Clients | 192.168.2.15 | 192.168.2.55 | X | |
| Routeur | 192.168.2.254 | X |
@Réseau : 192.168.3.0 — Masque : 255.255.255.0 — CIDR : /24 — @Diffusion : 192.168.3.255
| Équipement(s) | @Début | @Fin | @Fixe | @Dyn |
|---|---|---|---|---|
| Imprimantes | 192.168.3.5 | 192.168.3.20 | X | |
| Clients | 192.168.3.21 | 192.168.3.90 | X | |
| Routeur | 192.168.3.254 | X |
@Réseau : 192.168.4.0 — Masque : 255.255.255.0 — CIDR : /24 — @Diffusion : 192.168.4.255
| Équipement(s) | @Début | @Fin | @Fixe | @Dyn |
|---|---|---|---|---|
| Imprimantes | 192.168.4.5 | 192.168.4.6 | X | |
| Clients | 192.168.4.7 | 192.168.4.60 | X | |
| Routeur | 192.168.4.254 | X |
@Réseau : 10.0.5.0 — Masque : 255.255.255.240 — CIDR : /28 — @Diffusion : 10.0.5.15
| Équipement(s) | @Début | @Fin | @Fixe | @Dyn |
|---|---|---|---|---|
| SRV-WEB | 10.0.5.1 | X | ||
| SRV-EXTRA | 10.0.5.2 | X | ||
| SRV-MES | 10.0.5.3 | X | ||
| Routeur | 10.0.5.14 | X |
Ce projet nous a permis d'approfondir les notions réseau abordées en première année, tout en découvrant de nouveaux concepts que nous avons pu appliquer de manière concrète. Au-delà de l'aspect technique, ce travail nous a également appris à collaborer efficacement en équipe autour d'un même projet et à respecter des deadlines dans un contexte professionnel.