EBIOS Risk Manager
Ce cours vise à présenter les concepts de la méthode EBIOS, qui permet la gestion des risques liés à la cybersécurité

La plupart des expérimentations pratiques s'appuient sur l'exploitation de machines virtuelles.
Des simulateurs et émulateurs de fonctions réseaux sont également impliqués.
Ce cours vise à présenter les concepts de la méthode EBIOS, qui permet la gestion des risques liés à la cybersécurité
Ce cours présente les bases de calculs de nombres, utilisées en informatique.
Les éléments présentés sont des fondamentaux informatique qu'il vous faut maîtriser pour aborder sereinement un parcours technique.
Dans ce cours, vous allez pouvoir découvrir les principales fonctions logiques utilisées en Informatique, dans les domaines systèmes et réseaux.
Éléments fondamentaux d’électricité
Quels sont les notions et fondamentaux permettant d'en savoir suffisamment sur le courant électrique et sa représentation physique.
Dans ce cours, nous découvrons ce qu'est et comment utiliser le logiciel d'émulation réseau Certa fonctionnant sous Windows.
Ce simulateur réseau permet de découvrir et appréhender les concepts de base en réseau.
Bien que la simulation se cantonne aux principes de bases, ce simulateur vous permettra de découvrir les principales technologies, simplement.
Nous allons découvrir comment fonctionnes un HUB, un Commutateur, qu'est e qu'un Vlan comment interconnecter des équipements réseaux, ...
Toutes es réalisations pratiques sont réalisées sur le simulateur réseau 'Certa', que nous découvrons, en début de cours.
Le cours présente des activités à réaliser et vise à montrer le fonctionneent du protocole ICMP type 5
La documentation du protocole ICMP est accessible en Français, je vous invite à récupérer le document RFC
Dans ce cours, nous expliquons ce qu'est une adresse IP v4, comment elle est construite, quelle forme elle prend, à quoi elle sert.
En permettant de créer plusieurs tables de routage sous Linux, il est possible de déinir des passerelles différentes, que l'on peut exploiter sur la base de différents critères (adresses sources, destination, type de flus, protocoles, ...)
On peut par exemple inscrire des marqueurs sur les paquets, selon certains critères et ainsi permettre d'orienter les paquets porteurs de telle ou telle autre marque, vers une table de routage particulière.
Dans cette série de présentations, nous allons, par des expérimentations pratiques, approfondir les notions de routage statique en LAN.
L'objectif est de découvrir et appréhender les notions de :
Soyez attentif, patient et persévérant.
Dans ce cours, nous découvrons le protocole de routage dynamique 'RIP', dans un environnement impliquant plusieurs branches réseaux, interconnectées par des routeurs
Dans ce cours, nous découvrons le protocole de routage dynamique 'OSPF', dans un environnement impliquant plusieurs branches réseaux, interconnectées par des routeurs
Dans ce cours, nous voyons comment mettre en place une architecture réseau en maille, impliquant des routeurs RIP, s'appuyant sur pfsense
Les routeurs pfsense sont complétés du 'package' FFRouting, qui permet d'implémenter les principaux protocoles de routage dynamiques (RIP, OSPF, BGP, ...)
FRR (Free Range Routing) est un fork de Quagga/Zebra, sa documentation est disponible ici.
Dans ce cours, nous voyons quelles sont les solutions techniques à mettre en place pour que les postes clients puissent communiquer et acceder à Internet.
Dans un premier temps,
Dans un deuxième temps, au travers d'une série de présentations pratiques,
Comment établir la propagation des Vlans sur un réseau comportant de multiples commutateurs
Objectifs
Ce cours s'adresse aux techniciens professionnels travaillant sur des réseaux de petites et moyennes tailles
Comprendre les aspects techniques pour la gestion optimale d'un réseau
Configurer, gérer et surveiller les périphériques Cisco
Construire des réseaux locaux simples et établir la connectivité Internet
Étendre les réseaux de petite et moyenne taille avec une connectivité vers le WAN
Objectifs
Ce cours s'adresse aux techniciens professionnels travaillant sur des réseaux de petites et moyennes tailles
Introduction aux Vlans, sous Cisco
Nous allons voir, étape par étape, comment mettre en oeuvre une solution de commutation réseau par séparation en Vlans.
Nous verrons comment interconnecter les différents Vlans, afin de les rendre communiquant, en toute efficacité.
Nous verrons notamment quelles sont les différentes solutions techniques permettant le routage inter-vlans.
Prise en main du logiciel Cisco Packet Tracer
Grâce à cette démonstration, vous pourrez facilement découvrir et prendre en main le logiciel de simulation réseau, Cisco Packet Tracer.
En suivant pas à pas la présentation, vous pourrez aisément reproduire les configurations expliquées, de façon à composer un laboratoire d'expérimentations réseau, simple et complet.
Les démonstrations présentées s'appuient sur la version 7.0 du logiciel, il vous appartient d'adapter les procédures en fonction de la version que vous utiliserez.
Quoi qu'il en soit, le résultat reste inchangé, surtout si vous respectez l'emploi des mêmes modèles et versions d'équipements, présentés dans les démonstrations.
Qu'est ce que le logiciel Cisco Packet Tracer, que peut on en attendre, comment l'utiliser pleinement
Basé sur la version 7.0 de Cisco Packet Tracer, cette présentation vous propose un tour d'horizon des possibilités et subtilités offertes par le logiciel de simulation réseau.
Cisco Packet Tracer
Labo Cisco - Travaux pratiques et dirigés
Dans cette série de présentations, nous voyons comment mettre en oeuvre une architecture comportant des vlans Clients, alimentés par un serveur DHCP commun.
L'objectif est comprendre et d'être capable de mettre en place l'ensemble de la configuration.
Le deuxième objectif est d'apporter des modifications de structures et de parvenir à établir une configuration globale de fonctionnement.Par exemple, changer les adresses IP et ajouter un ou plusieurs autres Vlans,
Comment mettre en place les fonctionnalités de NAT statique et dynamique sur un routeur Cisco
Quel est le 'jargon 'Cisco' utilisé, pour permettre d'identifier les zones et interfaces réseaux, dans une configuration impliquant le NAT.
Comment configurer le routeur, quelles sont les conséquences de cette mise en oeuvre
Nous pouvons, grâce au mode multi-utilisateurs de Cisco Packet Tracer, interconnecter deux applications Packet Tracer, en vue de pouvoir par exemple, réaliser des labo, à plusieurs personnes.
Dans ce cours, nous voyons comment mettre en place une solution de sauvegarde / restauration des configurations d'équipements Cisco
Nous voyons également, comment configurer l'accès à distance en Telnet et SSH.
Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place une architecture réseau simple, impliquant 2 x routeurs
Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco
Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place la configuration des routeurs
Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco
Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place une modification de l'architecture réseau, dans le but d'ajouter un routeur
Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco
Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place un nouveau routeur permettant la sortie vers 'Internet', dans l'architecture réseau initiale
Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco
Dans ce Labo, nous essayons de mettre en place une architecture réseau comportant plusieurs branches
L'opération comporte plusieurs étapes :
Les opérations se feront sous Oracle VirtualBox
Pour préparer la labo, vous devrez dabord mettre en place plusieurs réseaux privés virtuels sous VirtualBox, en spécifiant, pour chacun, une adresse IP :
Zeroshell est une distribution Linux clés en main, permettant de construire un routeur pare-feu
Avec Zeroshell, il est facile de réaliser une appliance de routage et de sécurité de type 'Box' Internet, très performante et facilement administrable via une interface WEB
Développé par Fulvio Ricciardi, Zeroshell permet de fonctionner en Live CD ou en version installé, avec conservation des paramètres et profils de démarrage.
Expérimentation des fonctionnalités NAT/PAT avec le routeur Zeroshell
Dans ce cours, vous verrez de manière pratique, comment élaborer un laboratoire d'expérimentation NAT/PAT avec le routeur Zeroshell.
Il s'agit d'une mise en pratique en plusieurs étapes, qui vise à expliquer les principaux paramètres à déclarer, dans une architecture réseaux segmentée par des routeurs Zeroshell.
Ces présentations servent à expliquer et montrent comment établir la configuration nécessaire.
Votre travail consiste à reproduire le laboratoire et il vous appartient de transposer les paramètres en les adaptant, notamment, en changeant les adresses IP utilisées dans cette séance.
Ce faisant, vous vous approprierez plus facilement le laboratoire et cela facilitera la compréhension globale.
Dans ce cours, vous allez découvrir ce qu'est le routeur pfSense.
Vous verrez
Vous allez découvrir, que pfSense, permet de remplacer avantageusement les routeurs matériels professionnels.
L'objectif de cours est de voir quelles sont les étapes de configuration à établir sur un routeur pfsense, afin de mettre en place une interconnexion de sites distants
Dans ce cours, vous allez découvrir comment mettre en place la configuration du routeur pfsense
pour qu'il puisse assurer le routage Inter-Vlans via un lien Trunk
Dans cette description, on suppose que le routeur sera connecté au port d'un commutateur ayant la capacité de taguer les trames au format 802.1Q
Le service va être utilisé pour centraliser les comptes clients (Login+ Password) sur un serveur
Les utilisateurs de machines Linux, pourrons se connecter avec des comptes qui ne sont pas nécessairement créés localement, sur leur machine.
Ensemble de 5 presentations montrant de A à Z, les étapes de réalisation pour la configuration et la mise au point du systèmes DDNS sous Linux Debian
Ces présentations font suite à un cours en FoAD d'un labo DDNS, accessible ici
Dans cette série de cours pratiques, on cherche à mettre en place une infrastructure complète de services.
Des serveurs DNS et DHCP sous Linux s'échangent des zones DNS au travers de routeurs Linux sur lesquels des règles de filtrages sont définies
L'infrastructure présentée ici n'est pas totalement achevée, il s'agit d'une invitation à poursuivre les opérations en autonomie, en se basant sur les explications
La durée estimée de ce cours est de 14 heures
Les manipulations sont réalisées sur des machines virtuelles, sous Oracle VirtualBox
Il s'agit principalement de machines GNU Linux Debian (http://debian.org)
Netfilter est un Framework permettant l'implémentation d'un pare-feu au niveau du noyau Linux.
Netfilter intercepte les paquets entrant , sortant et traversant le noyau.
Chaque paquet traverse une ensemble de listes (ACL) qui peuvent comporter des règles de filtrage ou de modification, avant d'être ré-émis ou supprimé.
nftables est un programme, qui par le biais de commandes, permet de programmer et d'établir les règles et de les associer aux différentes chaînes de passage des paquets.
Au travers d'une série de mises en pratique, nous voyons comment mettre en œuvre et exploiter nftables, dans une configuration de base
Au
travers d'une série de mises
en pratique, nous
voyons
comment mettre
en œuvre et exploiter
nftables,
dans une
configuration de base
Le mode commandes, parfois appelé 'mode terminal' est le mode d'accès à la configuration et l'administration d'un système Linux, au travers d'une fenêtre de commandes.
La richesse des commandes disponibles est telle que l'on peut absolument tout faire de ce qui est possible de comprendre, pour le système.
Les commandes sont en fait des ordres saisis au clavier, souvent en langage abrégé et en Anglais.
Il est donc difficile pour un néophyte de s'y retrouver et de passer ce cap d'apprentissage indispensable.
Le mode commande permet d'agir en temps réel sur le système, ce qui est un avantage important, lors des phases de configuration et de mises au point.
C'est le mode qu'utilise par défaut tout administrateur, d'un système Linux.
Comment installer, configurer et prendre en main le système d'exploitation GNU Linux, avec une orientation serveur.
Le mode serveur que nous allons mettre en place implique que nous n'installerons pas d’environnement de travail en mode graphique. Ce choix s’impose lorsqu'on souhaite disposer d'une machine sûr et efficace.
En effet, le mode console (CLI) permet d’exploiter pleinement les ressources matérielles, tout en diminuant la surface d'attaque, du système.
Toutes les opérations se ferons en mode CLI (Commande Line Interface).
Au travers d'une série de présentations orientées 'mise en pratique', nous allons découvrir étape par étape, quelles sont les actions à mettre en oeuvre pour préparer un serveur sous Debian Linux.
Le choix de la distribution Debian est dicté par la grande universalité et grande stabilité du système Debian.
Services en réseau sous Linux
Dans ce cours, nous allons élaborer la maquette d'une architecture de services en réseau, couvrant les besoins d'une entreprise.
L'ensemble du laboratoire est virtualisé pour des raisons de commodité.
Découverte du pare-feu Netfilter
Netfilter est un Framework permettant l'implémentation d'un pare-feu au niveau du noyau Linux.
Netfilter intercepte les paquets entrant , sortant et traversant le noyau.
Chaque paquet traverse une ensemble de listes (ACL) qui peuvent comporter des règles de filtrage ou de modification, avant d'être ré-émis ou supprimé.
Un jeu de commandes 'iptables' permet de programmer et d'établir les règles et de les associer aux différentes chaines de passage des paquets.
Au travers d'une série de mise en pratique, voyons comment fonctionne Netfilter, dans sa fonction de base : le routage
Samba est une suite de logiciels pour Linux destinés à fournir les services de partages de fichiers et imprimantes en réseaux.
Samba, s'appuie sur le protocole SMB/CIFS.
SMB est le protocole qui permet la diffusion des données de partage dans une environnement de postes Microsoft.
Initialement créé par IBM en 1985, SMB, au grès des évolutions, est désormais une fonctionnalité intégrée à Windows en tant que service, s'appuyant sur IP.
Le serveur Samba est le 'portage' des technologies SMB, dans le monde Linux.
Dans ce cours, nous abordons la découverte du serveur Samba sous Linux, par l'installation et la mise en oeuvre simple, d'un serveur de partage de fichiers
Vous allez devoir répondre à quelques questions concernant SAMBA
Pour y répondre, vous devrez étudier quelques éléments techniques.
Ce cours montre comment installer et paramétrer les services permettant à un Serveur Linux Samba, de devenir contrôleur d'un domaine Active Directory
Les profils permettent aux clients de conserver leurs réglages et paramètres personnels.
Par défaut, les réglages du profile d'un utilisateur sont stockés sur la machine sur laquelle il s'est connecté (le poste client)
En mettant en place les profils itinérant, on offre à l'utilisateur de pourvoir utiliser n'importe quelle machine cliente du domaine, en lui permettant de retrouver ses réglages.
Dans ce cours, on installe un serveur Linux Debian version 11
L'installation est réalisée sur la base de l'image ISO originale, téléchargée sur le site debian.org, disponible ici
Il s'agit de proceder à l'installation de base, en appliquant les 'bon gestes'
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
Dans ce cours, on installe le service DHCP sur la base de isc-dhcp-server, sur la machine Linux debian 11
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
Dans ce cours, le service DNS BIND9 de isc.org, est installé
Une configuration de base, visant à produire une simple zone directe est mise en place
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
En s'appuyant sur 'nftables' de netfilter.org, nous mettons en place une simple configuration permettant l'accès à Internet
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
Dans ce cours, le serveur DHCP est déplacé et devient un serveur indépendant
Le routeur est reconfiguré pour ne plus être serveur DHCP mais, devenir un 'agent de relais DHCP'
Nous utilisons le programme isc-dhcp-relay pour celà
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
Dans ce cours nous voyons quelle configuration permet d'ajouter une branche réseau et ce qu'il faut modifier et ajouter, pour permettre le fonctionnement général
Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP
La durée estimée de mise en application de ce cours, est de 3H00
Lorsque plusieurs domaines Microsoft ADDS totalement indépendants, sont déjà créés, et qu'il y à besoin de mettre en place une accès partagés aux ressources de chacun des domaines, il est nécessaire d'établir des relations d'approbation inter-domaines.
Ce cours fait suite au cours d'introduction aux services de domaines Active Directory de Microsoft.
Nous voyons comment mettre en place différentes déclinaisons d'infrastrucures de domaines.
Dans ce cours d'introduction aux services de domaines Active Directory de Microsoft, nous voyons comment mettre en place une architecture de serveurs en machines virtuelles.
Microsoft Active Directory
Qu'est ce qu'un domaine Microsoft Active Directory, quel est son rôle, de quoi est il composé, comment est il structuré, voici l'essentiel des questions auxquelles ils nous faut répondre.
Au travers d'une séries de démonstrations, vous pourrez découvrir quelles sont les étapes de mise en place d'un domaine Microsoft Active Directory.
Nous allons voir comment procéder, quels composants installer, quels outils et fonctionnalités utiliser, ... pour travailler en environnement de domaine Microsoft Active Directory.
Dans ce cours, nous procédons à l'installation d'un domaine.
Microsoft identifie les objets d'un domaine avec des SID et des RID
Il s'agit de valeurs numériques de type uniques (UUID) permettant de déplacer un objet sans que son nom n'est besoins d'être modifié.
Dans certains cas, il est nécessaire de pouvoir préparer un système serveur pour 'oublier' les références des objets qu'il comporte.
Cette opération n'est pas réalisable sans précaution particulière et n'est pas sans conséquences, pour la mener à bien, il faut appliquer une méthode.
C'est ce nous allons découvrir.
Le mode 'Core' de Microsoft, simplement et en toute efficacité
Depuis la version 2012 du serveur Microsoft, il devient recommandé d'utiliser le mode Core, c'est à dire, un mode dépourvu d'interface graphique GUI.
Sans interface graphique, comment déployer, configurer et administrer des serveurs et piloter un Domaine Microsoft Active Directory ?
C'est que nous allons découvrir dans cette séries d'explications pratiques.
Migration d'un domaine AD
Cette présentation présente les étapes de réalisation à effectuer pour migrer un domaine et une foret Microsoft Active Directory, en une version supérieure.
Cette présentation s'appuie sur une migration de 2008 vers 2012, mais le principe et la méthode sont applicables à d'autres versions, à partir du moment ou il s'agit d'une ascendance de version.
Comment migrer un domaine Microsoft Active Directory, sans arrêt des services et sans impacter le fonctionnement.
Qu'est ce que le niveau fonctionnel, pourquoi et comment le modifier
Comment mettre en place la gestion et le stockage des profiles utilisateurs, dans un environnement Microsoft Active Directory
Centralisation des données utilisateurs
Les données des utilisateurs ont intérêt à êtres centralisées en un point sûr, central et sous contrôle, plutôt que de rester éparpillées sur les postes clients.
Voyons comment mettre en place la redirection des dossiers utilisateurs, automatiquement.
Dans un environnement Microsoft Active Directory, l’utilisation de scripts est fréquente et pertinente
Comment mettre en place de simples scripts de 'LogOn', c'est à dire, s’exécutant à la connexion de l'utilisateur
Dans ce cours, nous voyons comment mettre en ligne, plusieurs sites WEB, sur une seule et même machine serveur, sous MS Windows Server.
En s'appuyant sur la résolution DNS, le service IIS va permettre de publier plusieurs sites en redirigeant les requêtes d'accès aux différents sites, vers le bon dossier de données.
Dans ce cours, nous voyons comment mettre en oeuvre un serveur de messagerie électronique, basé sur le service 'hmailServer'.
La présentation est effectuée sur la base d'un serveur MS Windows 2012R2
L'installation, peut être aussi bien être effectuée sur un serveur en mode Core ou en mode graphique.
hmailServer est un logiciel OpenSource et gratuit, destiné à produire une plateforme de messagerie électronique, multi protocoles, sécurisée et facilement administrable.
hmailserver tourne sous MS Windows et peut être associé à un domaine MS ADDS.
Dans ce cours, nous voyons comment mettre en place le transfert de zones DNS entre 2 x serveurs tournant sous Microsoft Windows 2019 Serveur
Les manipulations sont réalisées en mettant en place des VM sous VirtualBox
Le service DHCP sous Linux
Le service DHCP sous Linux, est le programme isc-dhcp-server (https://www.isc.org/dhcp/)
Sous cette déclinaison, ce service est extrêmement utilisé, il est probablement l'un des services les plus répandus, à travers le monde !
La configuration repose sur un fichier de configuration principal, totalement évolutif, intégrable et complètement paramétrable.
Dans ce cours, nous verrons comment l'installer et comment etablir une configuration de base, dans un premier temps.
Ensuite, nous verrons comment améliorer notre configuration, pour transformer notre serveur en 'sélectionneur' de clients, en introduisant la notion de classes DHCP.
Voyons tout cela en pratique.
Un service relais DHCP (RFC 1542)
Le service relais DHCP permet de rediriger des requêtes clients DHCP, vers un serveur éloigné.
Lorsqu'un réseau ne comporte pas de serveur DHCP dans une branche de diffusion, on peut configurer un 'agent de relais' DHCP.
L'agent de relais DHCP s'installe sur un routeur et permet de faire suivre les requêtes DHCP, d'un réseau à un autre.
Comment le mettre en place sur un routeur Linux.
Dans ce cours, nous établissons une relation de services DNS entre plusieurs serveurs.
Dans un premier temps, un serveur DDNS Linux, hébergeant deux zones DNS, va répliquer les données de zones DNS sur un serveur Microsoft Windows autonome.
Un serveur sous Microsoft Windows 2019 supporte une zone DNS qui sera répliquée en tant que zone secondaire, sur un serveur Linux.
Dans ce cours, nous mettons en place la configuration complète d'un réseau à deux branches (2 x domaines de diffusions), séparées par des routeurs.
Chaque réseau exploitera un serveur DNS qui sera associé au serveur du réseau distant.
Labo de mise en pratique 'SplitDNS'
Un split DNS est une configuration spécifique du DNS qui sépare (split) une zone DNS en plusieurs parties.
L'objectif est de faire en sorte que le service DNS puisse répondre différemment aux clients, en fonction de l'endroit où ils se situent.
Chaque partition DNS est associée à des règles de filtrage réseaux (ACL) , permettant d'orienter les requêtes, vers un fichier de zone spécifique.
Si un client d'un réseau privé souhaite résoudre le nom d'une machine, le serveur lui indiquera l'adresse privée correspondante, afin qu'il puisse l'atteindre directement.
Par contre, si un autre client situé à l'extérieur du réseau, cherche à atteindre la même machine, le service DNS lui indiquera alors, l'adresse publique du réseau (routeur) permettant ainsi au client de l'atteindre.
Une règle de redirection de port (PAT) interceptera dans ce cas la requête client, pour la diriger vers la machine du réseau privé, concernée.
L'objectif : Configurer un serveur HTTP sous Linux, permettant d’héberger de multiples sites Internet.
Dans ce cours, nous découvrons comment mettre en place l'hébergement mutualisé, de plusieurs sites WEB, sur un seul et même serveur.
La solution s'appuie sur la résolution des noms de domaines et nécessite donc qu'un service DNS soit configuré, de manière à établir le résolution de plusieurs FQDN,
tels que : www.pasta.labo, www, jeep.labo, ...
La première étape, sera de mettre en place le service DNS.
La deuxième étape, est la mise en place de 2 x sites WEB distincts.
Dans ce cours, nous verrons comment mettre en place une plateforme de messagerie Electronique, sous Linux
La messagerie, s'appuie sur plusieurs services, notamment :
Le service SMTP qui permet de transférer des mails vers les domaines des destinataire
Les services IMAP et POP, permettant de livrer les mails aux clients, en déposant les messages dans les boites aux lettres privés des utilisateurs.
Aujourd’hui, la messagerie est le support de la plupart des communications échangées, et à ce titre, doit être sécurisée.
Les utilisateurs doivent s'assurer que les serveurs auxquels ils confient leurs messages, sont bien leurs serveurs officiels et non, des serveurs pirates.
Les serveurs doivent quand à eux, s'assurer que la provenance d'un mail, est fiable.
Nous allons mettre en place une configuration axée sécurité, s'appuyant sur le protocole TLS (Transport Layer Secure)
nmap est un utilitaire libre et open source pour l'audit et la decouverte de réseaux informatiques
Les deux fonctions sount parfois combinées, sous le terme 'IDPS' : Systèmes de détection et de prévention des intrusions (IDPS)
Nagios Core est le premier outil de monitoring IT open source à se positionner en 1999 (NetSaint) trés répandu et soutenu par une communauté de plus d’un million d’utilisateurs à travers le monde.
Dans toute formation technique (et pas seulement), il est primordial de pouvoir mettre en pratique les concepts
En matière d'infrastructures informatique, comportant Réseaux et Systèmes, cela est généralement impossible,
sauf il l'on dispose de beaucoup de matériels et d'espace !
Un 'lab' (labo d'expérimentation impliquant des techniques de dématérialisation) est la solution idéale.
Comment faire, sur un simple poste de travail personnel, pour 'monter son lab' ?
Marionnet est un logiciel permettant l'émulation de machines Linux en réseau.
L'objectif est de permettre de constituer des labos d'expérimentations de machines en réseaux, sous Linux.
Marionnet est un logiciel qui créé des 'Container' Linux
Une machine principale (physique ou Virtuelle) prête ses composants (noyau, RAM, disque , ...) à des 'micro-machines' qui résident sur la machine principale.
Les 'micro-machines' sont créées 'à la volée', elles ne consomment que très peu d’espace disque et très peu de mémoire vive.
Les micro-machines Linux exploitent le noyau Linux de la machine principale, on les appelles des 'UML' (User Mode Linux).
Netkit est un logiciel permettant l'émulation de machines Linux en réseau.
L'objectif est de permettre de constituer des labos d'expérimentations de machines en réseaux, sous Linux.
Netkit est un logiciel qui créé des 'container Linux
Une machine principale (physique ou Virtuelle) prête ses composants (noyau, RAM, disque , ...) à des 'micro-machines' qui résident sur la machine principale.
Les 'micro-machines' sont créées 'à la volée', elles ne consomment que très peu d’espace disque et très peu de mémoire vive.
Les micro-machines Linux exploitent le noyau Linux de la machine principale, on les appelles des 'UML' (User Mode Linux).
Dans ce laboratoire, nous allons créée des machines UML afin de pourvoir mettre en oeuvre des processus de routage et de services en réseau.
Nous allons voir, quelles sont les possibilités permettant l'échange d'informations entre une machine virtuelle (VM) et la machine hôte et comment les mettre en place sous Oracle VirtualBox
D'autre part, nous verrons, comment accéder à un service tournant sur une VM depuis le réseau extérieur, en configuration NAT
Sur un commutateur, le 'Voice Vlan' permet de séparer les flux de type Voix sur IP du reste du trafic
Comment est il mis en oeuvre et quels sont les caractéristiques de fonctionnement ?
Voici ce que nous voyons dans ce cours.
Dans ce cours, au travers d'une mise en oeuvre sous Cisco Packet Tracer, nous découvrons le fonctionnement du serveur de téléphonie sur IP, CISCO
Qu'est ce que la VoIP
Dans cette section, nous voyons ce qui différencie la Voix sur IP et la Téléphonie sur IP
Nous voyons ce que veulent dire les termes 'VoIP' et 'ToIP' et ceux qu'ils signifient
Un ensemble de documents sont proposés :
Comment fonctionne la VoIP
Dans cette section, le fonctionnement de la Voix sur IP est expliqué
On y parle de comment la voix humaine est transformée pour être transportée sur un réseau IP.
Quels sont les composants technologiques liés à la technologie de Voix sur IP
Dans cette section, nous verrons ce que sont :
Vous trouverez un ensemble de liens vers :
Comment avec Freepbx Distro, peut on mettre rapidement en place une solution de téléphonie sur IP professionnelle, pour entreprise
Dans ce cours, nous allons découvrir pas à pas quelles sont les étapes chronologiques à établir, afin de configurer une solution de téléphonie sur IP, basée sur FreePBX Distro.
Afin de pouvoir émettre et recevoir des appels vers et depuis le monde extérieur, FreePBX à besoin d'être attaché au réseau d'un fournisseur de services de téléphonie (ITSP).
Après cette mise en place :
Nous verrons comment, sur la base d'un abonnement auprès d'un opérateur SIP, configurer FreePBX pour recevoir et traiter les appels entrants, et également, établir des appels sortants vers les réseaux extérieurs.
Quelles sont les possibilités de sauvegarde des données de l'IPBX.
Quelles sont les étapes de mise en place des procédures.
La messagerie unifiée est un système qui permet le couplage du service de gestion des boites vocales (répondeur/Enregistreur) avec un service de transfert de mail SMTP.
L’intérêt est de pouvoir transporter les messages reçus sur sa boite vocale, afin d'être exploités en cas d'absence, depuis son poste de travail.
Telles sont les questions qui sont soulevées dans ce cours
Dans ce cours, nous expérimentons un labo VPN, impliquant OPENVPN et StrongSwan
Il s'agit de voir comment configurer un VPN site à site et également, un VPN pour utilisateurs nomades
Dans ce cours, nous découvrons comment SSH (Secure SHell) permet de creer de véritables tunnels d'inter-connexions chiffrés, à la manière d'un VPN (Virtual Private Network)
Ce cours présente les technologies et moyens technique pour mettre en place une interconnexion de réseaux à distance, supportant un cluster Proxmox
Ce cours présente les technologies utilisées et la manière de les mettre en place, afin de constituer un cluster de virtualisation en Haute Disponibilité, résilient et efficace, basé sur des serveurs Proxmox
Dans ce cours, nous installons un serveur Proxmox, sur la base de la vesion 8.1, qui s'appuie sur la distribution Linux Debian 64, version 12 (Bookorm)
Proxmox est un hyperviseur de type qui à comme particularité d'offrir, à la fois la technologie de virtualisation, avec le support de QEMU et KVM, mais aussi, la technologie de 'Containérisation' avec la technologie LXC.
A ce titre, Proxmox est le seul hyperviseur 'all-In-One' actuellement disponible.
Pour que l'opération soit facile à réaliser, nous allons voir
comment déployer un serveur sur une simple V.M. sous VirtualBox.
La virtualisation de type 1, également appelé 'Bare Metal', repose sur l'utilisation de logiciel 'hyperviseur' , qui s'installent sur un serveur en prenant la place du système d'exploitation.
Proxmox est l'un de ces logiciels largement déployés et offrant de nombreux avantages par rapport à d'autres solutions du marché.
FreeNAS est une solution logicielle libre, permettant de réaliser un serveur NAS (stockage en réseau) sur la base d'un système FreeBSD.
Largement éprouvée et très utilisée, cette solution rivalise avec les meilleures solutions matérielles clés en main, du marché.
Voyons comment l'installer et l'exploiter sous Proxmox ou sur un serveur Microsoft Windows
Dans ce cours, vous découvrirez ce qu'est la virtualisation sur le poste de travail, comment, installer, configurer et exploiter le logiciel Oracle VirtualBox.
Oracle VM VirtualBox est un logiciel libre de virtualisation publié par Oracle.
La machine hôte représente la machine physique qui va "héberger" une ou plusieurs machines virtuelles.
Dans ce cours, nous voyons comment instaurer la configuration de serveurs Proxmox, en vue d'interconnecter plusieurs réseaux en mode VXLAN
Le SDN désigne le fait de piloter une infrastructure réseau par un logiciel grâce à un contrôleur central.
Ce ‘pilotage’ permet la configuration et la supervision temps réel, d’une infrastructure ce qui apporte l'agilité, en matière d'architecture réseau, souvent figée et difficile à 'maneuvrer'.
.
Dans ce cours, nous voyons comment mettre en place simplement, un petit Cluster Kubernetes, à des fins d'éxpérimentation et de découverte
Docker est une solution logicielle qui permet de publier et de mettre en 'ligne' des applications , rapidement et facilement.
Contrairement à la virtualisation, Docker s'appui sur des Containers qui n'ont pas besoin de leur propre système d'exploitation.
Le lancement d'un container est donc très rapide et son emprunte est très faible (peu de ressources consommées)
Un container est une image active, d'un système basé sur le noyau de la machine hôte.
Il suffit de disposer d'images (facilement récupérables via Internet) pour pouvoir exécuter un container qui pourrait par exemple, servir à mettre en ligne un service réseau (WEB, FTP, Messagerie, ....)
Ce cours s'adresse aux techniciens et administrateurs en systèmes et résaux
Suivez l’excellent guide de Samantha Mur pour aborder sereinement l'étude et savoir comment entamer le travail d'analyse et de réflexion
Dans cette page, vous accédez aux salons d'échanges en temps réels, en sélectionnant le lien adapté
Pour répondre à cette série de demandes, vous aurez besoin de créer un document électronique, que vous déposerez sur la plateforme de FoAD, une fois les opérations terminées.
Vous devrez donc créer un document.
Attention à bien
préciser votre Nom et votre prénom, en haut du document.
Ce cours, orienté pratique, montre les principales étapes de configuration d'un routeur Linux.
Ce routeur permet à un LAN de profiter du service DHCP se trouvant dans une zone réseau isolée, de type 'DMZ'
Il s'agit essentielement de machines virtuelles au format .ova et d'images ISO
Le login par defaut des machines Linux= root, mot de passe = poseidon