SAE3.CYBER.03 - Infrastructure Réseau d'Entreprise

Conception et déploiement d'un réseau moderne avec Active Directory et services avancés

Introduction

La SAE3.CYBER.03 consistait à concevoir et tester un réseau informatique moderne répondant aux besoins d'une PME souhaitant développer son activité. Ce projet s'inscrivait dans une démarche pratique visant à remplacer une infrastructure obsolète, basée sur des serveurs Windows Server 2008 et Debian 7, par une solution plus récente et sécurisée avec Windows Server 2016.

En intégrant des technologies avancées comme le routage OSPFv2, la configuration d'un réseau Wi-Fi sécurisé avec points d'accès Ubiquiti, et des services réseaux virtualisés, j'ai pu renforcer mes compétences techniques en administration réseau, gestion de la sécurité et conception de systèmes évolutifs. Le projet incluait également l'intégration d'outils modernes de surveillance réseau comme Grafana et Zabbix.

Schéma de l'infrastructure

Architecture réseau complète

Topologie du réseau avec routeurs Cisco, serveurs Windows et points d'accès Wi-Fi.

Apprentissages Critiques Mobilisés

Active Directory

Structure Active Directory

Organisation des OU, groupes et utilisateurs dans le domaine dumas21.sae.

Présentation du Projet

1. Mise en place de l'infrastructure réseau

L'architecture réseau a été pensée pour répondre aux besoins de modernisation de l'entreprise tout en assurant une connectivité fluide et sécurisée. J'ai :

Topologie réseau

Diagramme de l'infrastructure

Architecture complète avec routeurs Cisco, serveurs Windows Server 2016 et segmentation VLAN.

2. Déploiement des services réseau avancés

J'ai mis en place plusieurs services essentiels à l'entreprise :

Configuration DNS

Mise en place du DNS

Configuration de la zone DNS avec enregistrements A, CNAME et serveurs redondants.

3. Script PowerShell pour l'automatisation

Pour optimiser l'administration du domaine, j'ai développé un script PowerShell interactif permettant :

Script PowerShell

Script PowerShell ADDS

Interface du script pour créer des groupes et utilisateurs dans l'Active Directory.

4. Déploiement du réseau Wi-Fi sécurisé

J'ai mis en place une solution Wi-Fi avec point d'accès Ubiquiti UAP-AC-LITE offrant :

Interface UniFi

Configuration Wi-Fi Ubiquiti

Interface UniFi Controller montrant la configuration des SSID et portail captif.

5. Mise en place de l'accès distant via RDP et RDWeb

L'un des principaux enjeux était de permettre aux employés d'accéder aux services de l'entreprise à distance. J'ai donc configuré :

Interface RDWeb

Connexion et page RDS

Interface RDWeb montrant les applications disponibles selon les groupes utilisateurs.

6. Sécurisation de l'infrastructure

Pour garantir la sécurité des accès distants et des services réseau, j'ai mis en place :

Configuration GPO

Mise en place des GPO

Configuration des politiques de groupe pour la sécurisation et standardisation.

7. Monitoring et surveillance

J'ai implémenté une solution de surveillance complète pour assurer le suivi de l'infrastructure :

Dashboard Grafana

Grafana

Dashboard de surveillance montrant les métriques en temps réel des serveurs.

8. Tests et validation

Pour garantir le bon fonctionnement du réseau et de l'accès distant, j'ai effectué plusieurs tests :

Tests DNS

Vérification DNS (nslookup)

Tests de résolution DNS pour valider le fonctionnement des services.

Tests Active Directory

Connexion utilisateur ADDS

Vérification de l'authentification et intégration au domaine Active Directory.

Résultats Obtenus

1. Résultats techniques

2. Sécurité et protection des accès

3. Performances et métriques

Site et RDS

Site internet et connexion RDS

Validation du site web IIS et test des connexions RDS pour vérification complète.

4. Compétences développées

Ce projet a considérablement renforcé mes compétences en administration système et réseau :

Technologies Utilisées

Conclusion

La SAE3.CYBER.03 a été une expérience très enrichissante, me confrontant à une problématique réelle de déploiement et de sécurisation d'un réseau d'entreprise. Grâce à ce projet, j'ai acquis des compétences avancées en administration réseau et en cybersécurité, tout en développant une méthodologie rigoureuse pour la mise en place et la gestion d'infrastructures complexes.

J'ai particulièrement apprécié la mise en place des services Remote Desktop et du monitoring avec Grafana/Zabbix, qui m'ont permis de comprendre les enjeux de l'accès distant sécurisé et de la surveillance proactive d'infrastructure. L'automatisation avec PowerShell a également été un aspect valorisant, démontrant l'importance de l'efficacité opérationnelle dans l'administration système.

La modernisation complète de cette infrastructure obsolète, depuis les serveurs Windows Server 2008 vers une solution Windows Server 2016 avec services avancés, a été un défi technique stimulant. Chaque composant - du routage OSPF au Wi-Fi sécurisé en passant par Active Directory - contribue à une architecture robuste et évolutive.

En somme, cette SAE m'a permis d'élargir significativement mon expertise technique et m'a préparé aux défis que je rencontrerai dans le monde professionnel, notamment en matière de sécurisation d'infrastructures et de gestion de services critiques d'entreprise.

Contactez-moi via les réseaux sociaux ou par email.