Ensemble des cours et activités

Classés par thèmes, les activités et cours présents sur cette plateforme visent à favoriser l'acquisition des connaissances et renforcer les compétences

La plupart des expérimentations pratiques s'appuient sur l'exploitation de machines virtuelles.
Des simulateurs et émulateurs de fonctions réseaux sont également impliqués.


    Cours disponibles

    EBIOS Risk Manager

    Ce cours vise à présenter les concepts de la méthode EBIOS, qui permet la gestion des risques liés à la cybersécurité


    Ce cours présente les bases de calculs de nombres, utilisées en informatique.

    Les éléments présentés sont des fondamentaux informatique qu'il vous faut maîtriser pour aborder sereinement un parcours technique.

    Dans ce cours, vous allez pouvoir découvrir les principales fonctions logiques utilisées en Informatique, dans les domaines systèmes et réseaux.

    • La fonction logique ET est notamment utilisée dans les calculs d’adressage et de chemins réseau, en vue de configurer les équipements, tels que Routeur, hôte, ...
    • La fonction logique OU intervient fréquemment dans les algorithmes de mise en oeuvre de règles de filtrage.
    • Ces deux fonctions sont souvent utilisées ensemble, par combinaison.

    Éléments fondamentaux d’électricité

    Quels sont les notions et fondamentaux permettant d'en savoir suffisamment sur le courant électrique et sa représentation physique.

    Notions fondamentales de réseaux
    Qu'est ce qu'un réseau informatique, à quelles normes fait il référence.
    Comment fonctionne t'il, quels sont les éléments qui le compose.
    Quels défauts, quelles contraintes, quelles limites possèdent tel ou tel type de réseau.
    Dans quel environnement et sur quelle organisations spatiale est il exploitable

    Voici autant de question auxquelles vous pourrez bientôt être en mesure de répondre.

    Quelques documents indispensables

    Dans cet espace, vous pourrez consulter une série de documents permettant d'apporter des réponses aux questions soulevées.


    Dans ce cours, nous découvrons ce qu'est et comment utiliser le logiciel d'émulation réseau Certa fonctionnant sous Windows.

    Ce simulateur réseau permet de découvrir et appréhender les concepts de base en réseau.
    Bien que la simulation se cantonne aux principes de bases, ce simulateur vous permettra de découvrir les principales technologies, simplement.

    Nous allons découvrir comment fonctionnes un HUB, un Commutateur, qu'est e qu'un Vlan comment interconnecter des équipements réseaux, ...

    Toutes es réalisations pratiques sont réalisées sur le simulateur réseau 'Certa', que nous découvrons, en début de cours.


    ICMP-Redirect

    Dans ce cours, nous allons voir comment la fonction ICMP Redirect permet la configuration automatique de routes réseaux

    Le cours présente des activités à réaliser et vise à montrer le fonctionneent du protocole ICMP type 5


    La documentation du protocole ICMP est accessible en Français, je vous invite à récupérer le document RFC 


    L'adressage IPv4

    Dans ce cours, nous expliquons ce qu'est une adresse IP v4, comment elle est construite, quelle forme elle prend, à quoi elle sert.


    Routage multiple avec iproute2, sous Linux

    En permettant de créer plusieurs tables de routage sous Linux, il est possible de déinir des passerelles différentes, que l'on peut exploiter sur la base de différents critères (adresses sources, destination, type de flus, protocoles, ...)

    On peut par exemple inscrire des marqueurs sur les paquets, selon certains critères et ainsi permettre d'orienter les paquets porteurs de telle ou telle autre marque, vers une table de routage particulière. 


    Mise en pratique du routage statique

    Cette activité vous permet de mettre en pratique le routage statique, en utilisant des routeurs basés sur des machines virtuelles sous Microsoft Windows XP.

    L'objectif est de travailler le concept du routage statique en se familiarisant avec les tables de routage. 

    Dans cette série de présentations, nous allons, par des expérimentations pratiques, approfondir les notions de routage statique en LAN.

    L'objectif est de découvrir et appréhender les notions de :

    • routes multiples
    • metric
    • TTL 
    • et autres fonctionnalités liées au routage....

    Soyez attentif, patient et persévérant.

    Le routage dynamique avec RIP - expérimentation

    Dans ce cours, nous découvrons le protocole de routage dynamique 'RIP', dans un environnement impliquant plusieurs branches réseaux, interconnectées par des routeurs

    Le routage dynamique avec OSPF - expérimentation

    Dans ce cours, nous découvrons le protocole de routage dynamique 'OSPF', dans un environnement impliquant plusieurs branches réseaux, interconnectées par des routeurs


    pfsense - RIP


    Dans ce cours, nous voyons comment mettre en place une architecture réseau en maille, impliquant des routeurs RIP, s'appuyant sur pfsense

    Les routeurs pfsense sont complétés du 'package' FFRouting, qui permet d'implémenter les principaux protocoles de routage dynamiques (RIP, OSPF, BGP, ...)

    FRR (Free Range Routing)  est un fork de Quagga/Zebra, sa documentation est disponible ici.


    pfsense - RIP - Solution du challenge


    Dans ce cours, nous voyons quelles sont les solutions techniques à mettre en place pour que les postes clients puissent communiquer et acceder à Internet.


    Manipulations pratiques sous Cisco Packet Tracer

    Dans un premier temps, 

    • Vous découvrirez comment se procurer le logiciel Cisco Packet Tracer
    •  Vous découvrirez, comment l’utiliser.

    Dans un deuxième temps, au travers d'une série de présentations pratiques, 

    • Vous apprendrez à construire et configurer un réseau LAN segmenté en plusieurs Vlans.
    • Vous apprendrez comment procéder à la configuration des Commutateurs et des Routeurs
    • Vous apprendrez également à faire la sauvegarde des paramètres de configuration


    Manipulations pratiques sous Cisco Packet Tracer

    Comment établir la propagation des Vlans sur un réseau comportant de multiples commutateurs

    • L'importance de la déclaration des Vlans sur une lignes de commutateurs liés par des Trunks
    • Propager les informations de modification concernant les Vlans

    Objectifs

    Ce cours s'adresse aux techniciens professionnels travaillant sur des réseaux de petites et moyennes tailles

    • Comprendre les aspects techniques pour la gestion optimale d'un réseau

    • Configurer, gérer et surveiller les périphériques Cisco

    • Construire des réseaux locaux simples et établir la connectivité Internet

    • Étendre les réseaux de petite et moyenne taille avec une connectivité vers le WAN

    S'appuyant sur les supports de cours Cisco des chapitres 1,2,3 et 4 du CCNA (Cisco Certified Network Associate), ce cours aide l'étudiant à acquérir les connaissances et développer les compétences afin d'obtenir le niveau CCENT (Cisco Certified Entry Network Technician).

    Objectifs

    Ce cours s'adresse aux techniciens professionnels travaillant sur des réseaux de petites et moyennes tailles

    • Savoir gérer un réseau LAN et savoir dépanner la connectivité IP
    • Configurer et dépanner EIGRP ou OSPF dans un environnement IPv4 et IPv6
    • Définir les caractéristiques, les fonctions et les composants d’un réseau WAN


    S'appuyant sur les supports de cours Cisco des chapitres 1,2,3 et 4 du CCNA (Cisco Certified Network Associate), ce cours aide l'étudiant à acquérir les connaissances et développer les compétences afin d'obtenir le niveau CCENT (Cisco Certified Entry Network Technician).

    Introduction aux Vlans, sous Cisco

    Nous allons voir, étape par étape, comment mettre en oeuvre une solution de commutation réseau par séparation en Vlans.

    Nous verrons comment interconnecter les différents Vlans, afin de les rendre communiquant, en toute efficacité.

    Nous verrons notamment quelles sont les différentes solutions techniques permettant le routage inter-vlans.


    Prise en main du logiciel Cisco Packet Tracer

    Grâce à cette démonstration, vous pourrez facilement découvrir et prendre en main le logiciel de simulation réseau, Cisco Packet Tracer.

    En suivant pas à pas la présentation, vous pourrez aisément reproduire les configurations expliquées, de façon à composer un laboratoire d'expérimentations réseau, simple et complet.

    Les démonstrations présentées s'appuient sur la version 7.0 du logiciel, il vous appartient d'adapter les procédures en fonction de la version que vous utiliserez.

    Quoi qu'il en soit, le résultat reste inchangé, surtout si vous respectez l'emploi des mêmes modèles et versions d'équipements, présentés dans les démonstrations.

    Qu'est ce que le logiciel Cisco Packet Tracer, que peut on en attendre, comment l'utiliser pleinement

    Basé sur la version 7.0 de Cisco Packet Tracer, cette présentation vous propose un tour d'horizon des possibilités et subtilités offertes par le logiciel de simulation réseau.


    Cisco Packet Tracer

    Packet Tracer est un logiciel de simulation de matériel réseau Cisco. 
    Cet outil est créé par Cisco Systems qui le fournit gratuitement aux centres de formation, étudiants et diplômés participant aux programmes de formation Cisco.
    Très riches en possibilités et en fonctionnalités, Packet Tracer permet, comme son nom l'indique, de visualiser les paquets réseau, en mouvement.
    L'étudiant qui cherche à comprendre les concepts de fonctionnement réseau, pourra être mis en situation de 'challenge' afin de tester ses connaissances.
    Un mode de simulation permet de montrer les paquets et les processus échangés sur le réseau, de manière particulièrement fidèle.

    Il faut suivre la procédure d'inscription à l'académie Cisco, avant de pouvoir télécharger le logiciel.


    Labo Cisco - Travaux pratiques et dirigés


    Dans cette série de présentations, nous voyons comment mettre en oeuvre une architecture comportant des vlans Clients, alimentés par un serveur DHCP commun.

    L'objectif est comprendre et d'être capable de mettre en place l'ensemble de la configuration.

    Le deuxième objectif  est d'apporter des modifications de structures et de parvenir à établir une configuration globale de fonctionnement.Par exemple, changer les adresses IP et ajouter un ou plusieurs autres Vlans, 


    Technologies NAT  sous Cisco

    Comment mettre en place les fonctionnalités de NAT statique et dynamique sur un routeur Cisco

    Quel est le 'jargon 'Cisco' utilisé, pour permettre d'identifier les zones et interfaces réseaux, dans une configuration impliquant le NAT.

    Comment configurer le routeur, quelles sont les conséquences de cette mise en oeuvre

    Le mode multiuser de Cisco Packet Tracer


    Nous pouvons, grâce au mode multi-utilisateurs de Cisco Packet Tracer, interconnecter deux applications Packet Tracer, en vue de pouvoir par exemple, réaliser des labo, à plusieurs personnes.


    Dans ce cours, nous voyons comment mettre en place une solution de sauvegarde / restauration des configurations d'équipements Cisco

    Nous voyons également, comment configurer l'accès à distance en Telnet et SSH.



    Cours Cisco 1 - Initiation aux technologies Cisco

    Découverte en partant de zéro

    Mise en place d'une architecture de routage statique


    Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place une architecture réseau simple, impliquant 2 x routeurs

    Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco

    Cours Cisco 2 - Initiation aux technologies Cisco

    Découverte en partant de zéro

    Mise en place de la configuration de routage statique



    Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place la configuration des routeurs

    Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco


    Cours Cisco 3 - Initiation aux technologies Cisco

    Découverte en partant de zéro

    Modification de la configuration de routage statique



    Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place une modification de l'architecture réseau, dans le but d'ajouter un routeur

    Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco


    Cours Cisco 4 - Initiation aux technologies Cisco

    Découverte en partant de zéro

    Modification de la configuration de routage statique



    Dans ce cours, en utilisant le logiciel de simulation réseau 'Cisco Packet Tracer', on découvre pas à pas, les commandes et bonnes pratique pour mettre en place un nouveau routeur permettant la sortie vers 'Internet', dans l'architecture réseau initiale

    Ce cours s'adresse aux techniciens réseau désireux de comprendre le fonctionnement des technologies Cisco


    Dans ce Labo, nous essayons de mettre en place une architecture réseau comportant plusieurs branches 

    L'opération comporte plusieurs étapes :

    • La mise en place de routeurs pfsense, en tant que machines virtuelles avec réplication en  clones liés , afin d'obtenir plusieurs routeurs indépendants.
    • L'instauration des règles de routage, de passerelles et de règles de filtrage
    • La configuration d'un accès entrant vers une application située sur un réseau privé (LAN)

    Les opérations se feront sous Oracle VirtualBox

    Pour préparer la labo, vous devrez dabord mettre en place plusieurs réseaux privés virtuels sous VirtualBox, en spécifiant, pour chacun, une adresse IP :





    Zeroshell est une distribution Linux clés en main, permettant de construire un routeur pare-feu

    Avec Zeroshell, il est facile de réaliser une appliance de routage et de sécurité de type 'Box' Internet, très performante et facilement administrable via une interface WEB

    Développé par Fulvio Ricciardi, Zeroshell permet de fonctionner en Live CD ou en version installé, avec conservation des paramètres et profils de démarrage.


    Expérimentation des fonctionnalités NAT/PAT avec le routeur Zeroshell


    Dans ce cours, vous verrez de manière pratique, comment élaborer un laboratoire d'expérimentation NAT/PAT avec le routeur Zeroshell.

    Il s'agit d'une mise en pratique en plusieurs étapes, qui vise à expliquer les principaux paramètres à déclarer, dans une architecture réseaux segmentée par des routeurs Zeroshell.

    Ces présentations servent à expliquer et montrent comment établir la configuration nécessaire.

    Votre travail consiste à reproduire le laboratoire et il vous appartient de transposer les paramètres en les adaptant, notamment, en changeant les adresses IP utilisées dans cette séance.

    Ce faisant, vous vous approprierez plus facilement le laboratoire et cela facilitera la compréhension globale.

    Découverte du routeur pfSense

    Dans ce cours, vous allez découvrir ce qu'est le routeur pfSense.

    Vous verrez 

    • Comment l'installer
    • Comment le configurer
    • Comment l'exploiter


    Vous allez découvrir, que pfSense, permet de remplacer avantageusement les routeurs matériels professionnels.

    Interconnexion de sites distants avec pfsense

    L'objectif de cours est de voir quelles sont les étapes de configuration à établir sur un routeur pfsense, afin de mettre en place une interconnexion de sites distants

    Utiliser pfsense pour le routage Inter-Vlans

    Dans ce cours, vous allez découvrir comment mettre en place la configuration du routeur pfsense
    pour qu'il puisse assurer le routage Inter-Vlans via un lien Trunk


    Dans cette description, on suppose que le routeur sera connecté au port d'un commutateur ayant la capacité de taguer les trames au format 802.1Q


    Services NFS & NIS sous Linux



    Bien qu'indépendant et totalement différents, les services NFS (Network File System) et NIS (Network Information Server) sont assez souvent expliqués, ensemble.
    Il s'agit pour le service NFS, de permettre un partage de données pour des systèmes Linux en réseau.
    Les données sont rendues accessibles sur les postes clients, comme si il s'agissait de dossiers locaux.

    Le service NIS permet quand à lui, d'assurer une centralisation d'informations, pour un ensemble de machines en réseau.
    Pour les systèmes Linux ou BSD, NIS permet notamment, de centraliser des comptes et mots de passes utilisateurs.

    OpenLDAP sous Linux

    Mise en oeuvre d'un service LDAP sous Linux Debian.

    Le service va être utilisé pour centraliser les comptes clients (Login+ Password) sur un serveur 

    Les utilisateurs de machines Linux, pourrons se connecter avec des comptes qui ne sont pas nécessairement créés localement, sur leur machine.

    Corrigé en version 'live'

    Ensemble de 5 presentations montrant de A à Z, les étapes de réalisation pour la configuration et la mise au point du systèmes DDNS sous Linux Debian


    Ces présentations font suite à un cours en FoAD d'un labo DDNS, accessible ici



    Mise en pratique - Mise en place d'une infrastructure de services DNS routée sous Linux

    Dans cette série de cours pratiques, on cherche à mettre en place une infrastructure complète de services.

    Des serveurs DNS et DHCP sous Linux s'échangent des zones DNS au travers de routeurs Linux sur lesquels des règles de filtrages sont définies

    L'infrastructure présentée ici n'est pas totalement achevée, il s'agit d'une invitation à poursuivre les opérations en autonomie, en se basant sur les explications

    La durée estimée de ce cours est de 14 heures 


    Les manipulations sont réalisées sur des machines virtuelles, sous Oracle VirtualBox

    Il s'agit principalement de machines GNU Linux Debian (http://debian.org)

    Découverte du pare-feu nftables

    Netfilter est un Framework permettant l'implémentation d'un pare-feu au niveau du noyau Linux.

    Netfilter intercepte  les paquets entrant , sortant et traversant le noyau.

    Chaque paquet traverse une ensemble de listes (ACL) qui peuvent comporter des règles de filtrage ou de modification, avant d'être ré-émis ou supprimé.

    nftables est un programme, qui par le biais de commandes, permet de programmer et d'établir les règles et de les associer aux différentes chaînes de passage des paquets.

    Au travers d'une série de mises en pratique, nous voyons comment mettre en œuvre et exploiter nftables, dans une configuration de base 



    Premières mises en application

    Au travers d'une série de mises en pratique, nous voyons comment mettre en œuvre et exploiter nftables, dans une configuration de base 


    Découverte du mode commandes de Linux

    Le mode commandes, parfois appelé 'mode terminal' est le mode d'accès à la configuration et l'administration d'un système Linux, au travers d'une fenêtre de commandes.

    La richesse des commandes disponibles est telle que l'on peut absolument tout faire de ce qui est possible de comprendre, pour le système.

    Les commandes sont en fait des ordres saisis au clavier, souvent en langage abrégé et en Anglais.
    Il est donc difficile pour un néophyte de s'y retrouver et de passer ce cap d'apprentissage indispensable.

    Le mode commande permet d'agir en temps réel sur le système, ce qui est un avantage important, lors des phases de configuration et de mises au point.
    C'est le mode qu'utilise par défaut tout administrateur, d'un système Linux.


    Comment aborder le mode commandes
    Avant d'entrer véritablement en configuration sur un système Linux, il peut être souhaitable de passer par une étape d'initiation et de sensibilisation au mode commandes.
    C'est ce qui est proposé dans ce module de découverte.

    GNU Linux sous Debian

    Comment installer, configurer et prendre en main le système d'exploitation GNU Linux, avec une orientation serveur.

    Le mode serveur que nous allons mettre en place implique que nous n'installerons pas d’environnement de travail en mode graphique. Ce choix s’impose lorsqu'on souhaite disposer d'une machine sûr et efficace.

    En effet, le mode console (CLI) permet d’exploiter pleinement les ressources matérielles, tout en diminuant la surface d'attaque, du système.

    Toutes les opérations se ferons en mode CLI (Commande Line Interface).

    Au travers d'une série de présentations orientées 'mise en pratique', nous allons découvrir étape par étape, quelles sont les actions à mettre en oeuvre pour préparer un serveur sous Debian Linux.

    Le choix de la distribution Debian est dicté par la grande universalité et grande stabilité du système Debian.

    Services en réseau sous Linux

    Dans ce cours, nous allons élaborer la maquette d'une architecture de services en réseau, couvrant les besoins d'une entreprise.

    L'ensemble du laboratoire est virtualisé pour des raisons de commodité.




    Découverte du pare-feu Netfilter

    Netfilter est un Framework permettant l'implémentation d'un pare-feu au niveau du noyau Linux.

    Netfilter intercepte les paquets entrant , sortant et traversant le noyau.

    Chaque paquet traverse une ensemble de listes (ACL) qui peuvent comporter des règles de filtrage ou de modification, avant d'être ré-émis ou supprimé.

    Un jeu de commandes 'iptables' permet de programmer et d'établir les règles et de les associer aux différentes chaines de passage des paquets.

    Au travers d'une série de mise en pratique, voyons comment fonctionne Netfilter, dans sa fonction de base : le routage 


    Samba

    Samba est une suite de logiciels pour Linux destinés à fournir les services de partages de fichiers et imprimantes en réseaux.

    Samba, s'appuie sur le protocole SMB/CIFS.

    SMB est le protocole qui permet la diffusion des données de partage dans une environnement de postes Microsoft.

    Initialement créé par IBM en 1985, SMB, au grès des évolutions, est désormais une fonctionnalité intégrée à Windows en tant que service, s'appuyant sur IP.

    Le serveur Samba est le 'portage' des technologies SMB, dans le monde Linux.


    Dans ce cours, nous abordons la découverte du serveur Samba sous Linux, par l'installation et la mise en oeuvre simple, d'un serveur de partage de fichiers


    Vous allez devoir répondre à quelques questions concernant SAMBA

    Pour y répondre, vous devrez étudier quelques éléments techniques.

    Samba 4  - Active Directory

    Ce cours montre comment installer et paramétrer les services permettant à un Serveur Linux Samba, de devenir contrôleur d'un domaine Active Directory

    Mise en place des profils itinérants sur un contrôleur de domaine SAMBA

    Les profils permettent aux clients de conserver leurs réglages et paramètres personnels.

    Par défaut, les réglages du profile d'un utilisateur sont stockés sur la machine sur laquelle il s'est connecté (le poste client)

    En mettant en place les profils itinérant, on offre à l'utilisateur de pourvoir utiliser n'importe quelle machine cliente du domaine, en lui permettant de retrouver ses réglages.



    Installation d'une machine Linux

    Dans ce cours, on installe un serveur Linux Debian version 11

    L'installation est réalisée sur la base de l'image ISO originale, téléchargée sur le site debian.org, disponible ici

    Il s'agit de proceder à l'installation de base, en appliquant les 'bon gestes' 


    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 

    Installation du service DHCP


    Dans ce cours, on installe le service DHCP sur la base de isc-dhcp-server, sur la machine Linux debian 11


    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 


    Ajout d'un 'pool' DHCP


    Dans ce cours, un deuxième réseau (domaine de diffusion) est ajouté, ce qui implique l'ajout d'un bloc de configuration dans le serveur DHCP

    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 


    Installation du service DNS


    Dans ce cours, le service DNS BIND9 de isc.org, est installé

    Une configuration de base, visant à produire une simple zone directe est mise en place


    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 



    Installation d'une machine Linux


    Dans ce cours, nous configurons la machine Linux en tant que routeur/NAT

    En s'appuyant sur 'nftables' de netfilter.org, nous mettons en place une simple configuration permettant l'accès à Internet


    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 


    Ajout d'un serveur DHCP dédié


    Dans ce cours, le serveur DHCP est déplacé et devient un serveur indépendant

    Le routeur est reconfiguré pour ne plus être serveur DHCP mais, devenir un 'agent de relais DHCP'

    Nous utilisons le programme isc-dhcp-relay pour celà


    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 




    Solution au 'challenge' :

    Comment ajouter une branche réseau et parvenir à un fonctionement automatique

    Dans ce cours nous voyons quelle configuration permet d'ajouter une branche réseau et ce qu'il faut modifier et ajouter, pour permettre le fonctionnement général


    Ce cours s'adresse aux techniciens systèmes et réseau ayant une connaissance de base du système Linux et des technologies réseaux IP

    La durée estimée de mise en application de ce cours, est de 3H00 


    Lorsque plusieurs domaines Microsoft ADDS totalement indépendants,  sont déjà créés, et qu'il y à besoin de mettre en place une accès partagés aux ressources de chacun des domaines, il est nécessaire d'établir des relations d'approbation inter-domaines.

     

    Ce cours fait suite au cours d'introduction aux services de domaines Active Directory de Microsoft.

    Nous voyons comment mettre en place différentes déclinaisons d'infrastrucures de domaines.


    Dans ce cours d'introduction aux services de domaines Active Directory de Microsoft, nous voyons comment mettre en place une architecture de serveurs en machines virtuelles.

    Microsoft Active Directory

    Qu'est ce qu'un domaine Microsoft Active Directory, quel est son rôle, de quoi est il composé, comment est il structuré, voici l'essentiel des questions auxquelles ils nous faut répondre.

    Au travers d'une séries de démonstrations, vous pourrez découvrir quelles sont les étapes de mise en place d'un domaine Microsoft Active Directory.

    Nous allons voir comment procéder, quels composants installer, quels outils et fonctionnalités utiliser, ... pour travailler en environnement de domaine Microsoft Active Directory.

    Dans ce cours, nous procédons à l'installation d'un domaine.

    Microsoft identifie les objets d'un domaine avec des SID et des RID

    Il s'agit de valeurs numériques de type uniques (UUID) permettant de déplacer un objet sans que son nom n'est besoins d'être modifié.

    Dans certains cas, il est nécessaire de pouvoir préparer un système serveur pour 'oublier' les références des objets qu'il comporte.

    Cette opération n'est pas réalisable sans précaution particulière et n'est pas sans conséquences, pour la mener à bien, il faut appliquer une méthode.

    C'est ce nous allons découvrir.

    Le mode 'Core' de Microsoft, simplement et en toute efficacité

    Depuis la version 2012 du serveur Microsoft, il devient recommandé d'utiliser le mode Core, c'est à dire, un mode dépourvu d'interface graphique GUI.

    Sans interface graphique, comment déployer, configurer et administrer des serveurs et piloter un Domaine Microsoft Active Directory ?

    C'est que nous allons découvrir dans cette séries d'explications pratiques.


    Installation et configuration d'un serveur Microsoft W2019 en mode Core

    Dans ce cours, nous installons et mettons en place une configuration d'un serveur Microsoft Windows 2019, en mode Core, c'est à dire, dépourvu d'interface graphique.

    Le mode core présente de nombreux avantages :
    • Diminution du besoin en ressources (moins de mémoire vive consommée, mois de processeur)
    • Diminution de la surface d'attaque

    Dépourvu de'environnement de bureau, implique que l’administration du serveur, soit réalisée soit :
    • en local via des commandes (CLI) en Powershell et netsh
    • en accès à distance, via des commandes CLI
    • à distance via l'utilisation des outils RSAT , qui permettent l'administration des services et composants du serveur

      

    Migration d'un domaine AD 

    Cette présentation présente les étapes de réalisation à effectuer pour migrer un domaine et une foret Microsoft Active Directory, en une version supérieure.

    Cette présentation s'appuie sur une migration de 2008 vers 2012, mais le principe et la méthode sont applicables à d'autres versions, à partir du moment ou il s'agit d'une ascendance de version.

    Comment migrer un domaine Microsoft Active Directory, sans arrêt des services et sans impacter le fonctionnement.

    Qu'est ce que le niveau fonctionnel, pourquoi et comment le modifier

    Comment mettre en place la gestion et le stockage des profiles utilisateurs, dans un environnement Microsoft Active Directory

    Centralisation des données utilisateurs

    Les données des utilisateurs ont intérêt à êtres centralisées en un point sûr, central et sous contrôle, plutôt que de rester éparpillées sur les postes clients.

    Voyons comment mettre en place la redirection des dossiers utilisateurs, automatiquement.

    Dans un environnement Microsoft Active Directory, l’utilisation de scripts est fréquente et pertinente

    Comment mettre en place de simples scripts de 'LogOn', c'est à dire, s’exécutant à la connexion de l'utilisateur

    Hébergement mutualisé de sites WEB


    Dans ce cours, nous voyons comment mettre en ligne, plusieurs sites WEB, sur une seule et même machine serveur, sous MS Windows Server.


    En s'appuyant sur la résolution DNS, le service IIS va permettre de publier plusieurs sites en redirigeant les requêtes d'accès aux différents sites, vers le bon dossier de données.



    hmailServer

    Dans ce cours, nous voyons comment mettre en oeuvre un serveur de messagerie électronique, basé sur le service 'hmailServer'.

    La présentation est effectuée sur la base d'un serveur MS Windows 2012R2

    L'installation, peut être aussi bien être effectuée sur un serveur en mode Core ou en mode graphique.


    hmailServer est un logiciel OpenSource et gratuit, destiné à produire une plateforme de messagerie électronique, multi protocoles, sécurisée et facilement administrable.


    hmailserver tourne sous MS Windows et peut être associé à un domaine MS ADDS.

    • Le logiciel est disponible ici : https://www.hmailserver.com/download
    • La documentation officielle est ici : https://www.hmailserver.com/documentation/latest/?page=overview


    Dans ce cours, nous voyons comment mettre en place le transfert de zones DNS entre 2 x serveurs tournant sous Microsoft Windows 2019 Serveur


    Les manipulations sont réalisées en mettant en place des VM sous VirtualBox 

    Le service DHCP sous Linux

    Le service DHCP sous Linux, est le programme isc-dhcp-server (https://www.isc.org/dhcp/)

    Sous cette déclinaison, ce service est extrêmement utilisé, il est probablement l'un des services les plus répandus, à travers le monde !

    La configuration repose sur un fichier de configuration principal, totalement évolutif, intégrable et complètement paramétrable.

    Dans ce cours, nous verrons comment l'installer et comment etablir une configuration de base, dans un premier temps.

    Ensuite, nous verrons comment améliorer notre configuration, pour transformer notre serveur en 'sélectionneur' de clients, en introduisant la notion de classes DHCP.

    Voyons tout cela en pratique.

    Un service relais DHCP (RFC 1542)

    Le service relais DHCP permet de rediriger des requêtes clients DHCP, vers un serveur éloigné.

    Lorsqu'un réseau ne comporte pas de serveur DHCP dans une branche de diffusion, on peut configurer un 'agent de relais' DHCP.

    L'agent de relais DHCP s'installe sur un routeur et permet de faire suivre les requêtes DHCP, d'un réseau à un autre.

    Comment le mettre en place sur un routeur Linux.

    Dans ce cours, nous établissons une relation de services DNS entre plusieurs serveurs.

    Dans un premier temps, un serveur DDNS Linux, hébergeant deux zones DNS, va répliquer les données de zones DNS sur un serveur Microsoft Windows autonome.

    Un serveur sous Microsoft Windows 2019 supporte une zone DNS qui sera répliquée en tant que zone secondaire, sur un serveur Linux.

    Dans ce cours, nous mettons en place la configuration complète d'un réseau à deux branches (2 x domaines de diffusions), séparées par des routeurs.

    Chaque réseau exploitera un serveur DNS qui sera associé au serveur du réseau distant.


    Labo de mise en pratique 'SplitDNS'

    Un split DNS est une configuration spécifique du DNS qui sépare (split) une zone DNS en plusieurs parties.

    L'objectif est de faire en sorte que le service DNS puisse répondre différemment aux clients, en fonction de l'endroit où ils se situent.

    Chaque partition DNS est associée à des règles de filtrage réseaux (ACL) , permettant d'orienter les requêtes, vers un fichier de zone spécifique.

    Si un client d'un réseau privé souhaite résoudre le nom d'une machine, le serveur lui indiquera l'adresse privée correspondante, afin qu'il puisse l'atteindre directement.

    Par contre, si un autre client situé à l'extérieur du réseau, cherche à atteindre la même machine, le service DNS lui indiquera alors, l'adresse publique du réseau (routeur) permettant ainsi au client de l'atteindre.

    Une règle de redirection de port (PAT) interceptera dans ce cas la requête client, pour la diriger vers la machine du réseau privé, concernée.


    L'objectif : Configurer un serveur HTTP sous Linux, permettant d’héberger de multiples sites Internet.

    Dans ce cours, nous découvrons comment mettre en place l'hébergement mutualisé, de plusieurs sites WEB, sur un seul et même serveur.

    La solution s'appuie sur la résolution des noms de domaines et nécessite donc qu'un service DNS soit configuré, de manière à établir le résolution de plusieurs FQDN, 

    tels que :  www.pasta.labo, www, jeep.labo, ...


    La première étape, sera de mettre en place le service DNS.

    La deuxième étape, est la mise en place de 2 x sites WEB distincts.





    Plateforme de messagerie électronique sous Linux

    Dans ce cours, nous verrons comment mettre en place une plateforme de messagerie Electronique, sous Linux

    La messagerie, s'appuie sur plusieurs services, notamment :

    Le service SMTP qui permet de transférer des mails vers les domaines des destinataire

    Les services IMAP et POP, permettant de livrer les mails aux clients, en déposant les messages dans les boites aux lettres privés des utilisateurs.

    Aujourd’hui, la messagerie est le support de la plupart des communications échangées, et à ce titre, doit être sécurisée.

    Les utilisateurs doivent s'assurer que les serveurs auxquels ils confient leurs messages, sont bien leurs serveurs officiels et non, des serveurs pirates.

    Les serveurs doivent quand à eux, s'assurer que la provenance d'un mail, est fiable.

    Nous allons mettre en place une configuration axée sécurité, s'appuyant sur le protocole TLS (Transport Layer Secure)

    NMAP (Network Mapper)

    nmap est un utilitaire libre et open source pour l'audit et la decouverte de réseaux informatiques


    IDS est un système de détection d’intrusions

    IPS est un système de prévention d'intrusions

    • l'IDS surveille un réseau ou des systèmes pour déceler toute activité malveillante ou toute violation de politique de sécurité
    • L'IPS est utilisé pour identifier les activités malveillantes, enregistrer des informations sur ces activités, les signaler

    Les deux fonctions sount parfois combinées, sous le terme 'IDPS' :  Systèmes de détection et de prévention des intrusions (IDPS)

    SNMP (Simple Network Management Protocol) est un protocole qui permet d'échanger des informations entre une solution de gestion de réseau et tout périphérique compatible


    MRTG (Multi Router Traffic Grapher) est un logiciel libre permettant de surveiller et mesurer le trafic réseau et de produire des graphes de trafic


    Nagios est un logiciel libre permettant la surveillance système et réseau.

    Nagios Core est le premier outil de monitoring IT open source à se positionner en 1999 (NetSaint) trés répandu et soutenu par une communauté de plus d’un million d’utilisateurs à travers le monde.


    Libre NMS est un logiciel 'NMS' (Network Management System) basé sur Linux

    Un NMS est un système de supervision utilisé pour surveiller l'activité d’un réseau informatique, des serveurs et des applicatifs.

    Je démarre de zéro, comment préparer les phases d'expérimentations

    Dans toute formation technique (et pas seulement), il est primordial de pouvoir mettre en pratique les concepts

    En matière d'infrastructures informatique, comportant Réseaux et Systèmes, cela est généralement impossible,
    sauf il l'on dispose de beaucoup de matériels et d'espace !

    Un 'lab' (labo d'expérimentation impliquant des techniques de dématérialisation) est la solution idéale.


    Comment faire, sur un simple poste de travail personnel, pour 'monter son lab' ?


    Qu'est ce que Marionnet

    Marionnet est un logiciel permettant l'émulation de machines Linux en réseau.

    L'objectif est de permettre de constituer des labos d'expérimentations de machines en réseaux, sous Linux.

    Sous Linux ?

    Marionnet est un logiciel qui créé des 'Container' Linux

    Une machine principale (physique ou Virtuelle) prête ses composants (noyau, RAM, disque , ...) à des 'micro-machines' qui résident sur la machine principale.

    Les 'micro-machines' sont créées 'à la volée', elles ne consomment que très peu d’espace disque et très peu de mémoire vive.

    Les micro-machines Linux exploitent le noyau Linux de la machine principale, on les appelles des 'UML' (User Mode Linux).


    Qu'est ce que Netkit

    Netkit est un logiciel permettant l'émulation de machines Linux en réseau.

    L'objectif est de permettre de constituer des labos d'expérimentations de machines en réseaux, sous Linux.

    Sous Linux ?

    Netkit est un logiciel qui créé des 'container Linux

    Une machine principale (physique ou Virtuelle) prête ses composants (noyau, RAM, disque , ...) à des 'micro-machines' qui résident sur la machine principale.

    Les 'micro-machines' sont créées 'à la volée', elles ne consomment que très peu d’espace disque et très peu de mémoire vive.

    Les micro-machines Linux exploitent le noyau Linux de la machine principale, on les appelles des 'UML' (User Mode Linux).

    Dans ce laboratoire, nous allons créée des machines UML afin de pourvoir mettre en oeuvre des processus de routage et de services en réseau.


    Exploiter les logiciels de capture de trames Wireshark et tcpdump

    Communication entre une VM et la machine hôte


    Nous allons voir, quelles sont les possibilités permettant l'échange d'informations entre une machine virtuelle (VM) et la machine hôte et comment les mettre en place sous Oracle VirtualBox

    D'autre part, nous verrons, comment accéder à un service tournant sur une VM depuis le réseau extérieur, en configuration NAT


    Séparation Data/Voice

    Sur un commutateur, le 'Voice Vlan' permet de séparer les flux de type Voix sur IP du reste du trafic

    Comment est il mis en oeuvre et quels sont les caractéristiques de fonctionnement ?

    Voici ce que nous voyons dans ce cours.


    Cisco - Call Manager Express

    Dans ce cours, au travers d'une mise en oeuvre sous Cisco Packet Tracer,  nous découvrons le fonctionnement du serveur de téléphonie sur IP, CISCO

    Qu'est ce que la VoIP

    Dans cette section, nous voyons ce  qui différencie la Voix sur IP et la Téléphonie sur IP
    Nous voyons ce que veulent dire les termes 'VoIP' et 'ToIP' et ceux qu'ils signifient

    Un ensemble de documents sont proposés :

    • La normalisation
    • Une présentation générale de la VoIP
    • Des notions techniques importantes sur le traitement du signal
    •  ... 

    Comment fonctionne la VoIP

    Dans cette section, le fonctionnement de la Voix sur IP est expliqué
    On y parle de c
    omment la voix humaine est transformée pour être transportée sur un réseau IP.

    Quels sont les composants technologiques liés à la technologie de Voix sur IP

    Dans cette section, nous verrons ce que sont :

    • Les Codec
    • Les codes DTMF

    Vous trouverez un ensemble de liens vers :

    • Des sites de fournisseurs d'équipements
    • Des documentations sur des équipements 

    Découverte de la solution FreePBX 

    Comment avec Freepbx Distro, peut on mettre rapidement en place une solution de téléphonie sur IP professionnelle, pour entreprise

    Mise en oeuvre d'une solution de téléphonie sur IP

    Dans ce cours, nous allons découvrir pas à pas quelles sont les étapes chronologiques à établir, afin de configurer une solution de téléphonie sur IP, basée sur FreePBX Distro.

    • Nous verrons comment déclarer les postes 
    • Nous verrons comment maintenir et faire évoluer le système
    • Nous verrons comment personnaliser la configuration 

    Trunks et routes sous FreePBX

    Afin de pouvoir émettre et recevoir des appels vers et depuis le monde extérieur, FreePBX à besoin d'être attaché au réseau d'un fournisseur de services de téléphonie (ITSP).

    Après cette mise en place :

    • il sera possible de recevoir et dispatcher des appels entrants vers les différents postes.
    • il sera possible d'appeler des postes extérieurs, portables, fixes ou n° de services.

    Nous verrons comment, sur la base d'un abonnement auprès d'un opérateur SIP, configurer FreePBX pour recevoir et traiter les appels entrants, et également, établir des appels sortants vers les réseaux extérieurs. 

    Les sauvegardes sont nécessaires et importantes

    Quelles sont les possibilités de sauvegarde des données de l'IPBX.

    Quelles sont les étapes de mise en place des procédures.

    Messagerie unifiée sous FreePBX

    La messagerie unifiée est un système qui permet le couplage du service de gestion des boites vocales (répondeur/Enregistreur) avec un service de transfert de mail SMTP.

    L’intérêt est de pouvoir transporter les messages reçus sur sa boite vocale, afin d'être exploités en cas d'absence, depuis son poste de travail.

    • Dans la première et la deuxième partie, nous voyons comment faire la mise en place et en tester le fonctionnement
    • Dans la troisième partie, nous voyons comment exploiter le service de messagerie SMTP pour les opérations de sauvegardes de données de FreePBX
    • La quatrième partie est un travail personnel de mise en pratique

    Asterisk, le commutateur de téléphonie libre


    • Qu'est ce qu'Asterisk ?
    • Comment se procurer les sources ? 
    • Comment l’installer ?
    • Comment mettre en place une configuration de base ?

    Telles sont les questions qui sont soulevées dans ce cours

    VPN en ligne de commandes sur routeurs Linux

    Dans ce cours, nous expérimentons un labo VPN, impliquant OPENVPN et StrongSwan

    Il s'agit de voir comment configurer un VPN site à site et également, un VPN pour utilisateurs nomades


    VPN avec OpenVPN sous pfsense

    Dans ce cours, nous voyons comment mettre en oeuvre une liaison d'interconnexion de sites distant, en mode VPN

    Le VPN s'appuie sur la solution OpenVPN avec une clé secrète partagée.

    La mise en oeuvre est réalisée sous pfSense.


    Tunnels avec SSH


    Dans ce cours, nous découvrons comment SSH (Secure SHell) permet de creer de véritables tunnels d'inter-connexions chiffrés, à la manière d'un VPN (Virtual Private Network)

    Ce cours présente les technologies et moyens technique pour mettre en place une interconnexion de réseaux à distance, supportant un cluster Proxmox


    Ce cours présente les technologies utilisées et la manière de les mettre en place, afin de constituer un cluster de virtualisation en Haute Disponibilité, résilient et efficace, basé sur des serveurs Proxmox

    Presentation

    Dans ce cours, nous installons un serveur Proxmox, sur la base de la vesion 8.1, qui s'appuie sur la distribution Linux Debian 64, version 12 (Bookorm)

    Proxmox est un hyperviseur de type qui à comme particularité d'offrir, à la fois la technologie de virtualisation, avec le support de QEMU et KVM, mais aussi, la technologie de 'Containérisation' avec la technologie LXC.

    A ce titre, Proxmox est le seul hyperviseur 'all-In-One' actuellement disponible.


    Pour que l'opération soit facile à réaliser, nous allons voir comment déployer un serveur sur une simple V.M. sous VirtualBox.



    Proxmox - Hyperviseur de type 1

    La virtualisation de type 1, également appelé 'Bare Metal', repose sur l'utilisation de logiciel 'hyperviseur' , qui s'installent sur un serveur en prenant  la place du système d'exploitation.

    Proxmox est l'un de ces logiciels largement déployés et offrant de nombreux avantages par rapport à d'autres solutions du marché. 

    Solution de NAS 'FreeNAS'

    FreeNAS est une solution logicielle libre, permettant de réaliser un serveur NAS (stockage en réseau) sur la base d'un système FreeBSD.

    Largement éprouvée et très utilisée, cette solution rivalise avec les meilleures solutions matérielles clés en main, du marché.


    Voyons comment l'installer et l'exploiter sous Proxmox ou sur un serveur Microsoft Windows

    Dans ce cours, vous découvrirez ce qu'est la virtualisation sur le poste de travail, comment, installer, configurer et exploiter le logiciel Oracle VirtualBox.

    Oracle VM VirtualBox est un logiciel libre de virtualisation publié par Oracle.

    La machine hôte représente la machine physique qui va "héberger" une ou plusieurs machines virtuelles.


    Manipulations sur les VMs et Containers Proxmox, via l'API Rest

    Dans ce cours, nous voyons comment instaurer la configuration de serveurs Proxmox, en vue d'interconnecter plusieurs réseaux en mode VXLAN

    Ce cours présente le mode opératoire pour déployer un cluster Kubernetes à noeud unique avec l'application 'minikube'

    Ce cours présente le mode opératoire permettant de déployer automatiquement des instances de machines virtuelles sous Proxmox, grâce à Terraform

    Utilisation de Terraform avec un Hyperviseur Proxmox


    Dans ce cours nous mettons en place une machine serveur utilisant LXC/LXD, afin de créer un serveur 'Cloud'

    Le SDN (Software Defined Networking) 

    Le SDN désigne le fait de piloter une infrastructure réseau par un logiciel grâce à un contrôleur central.
    Ce ‘pilotage’ permet la configuration et la supervision temps réel, d’une infrastructure ce qui apporte l'agilité, en matière d'architecture réseau, souvent figée et difficile à 'maneuvrer'.

    .

    Dans ce cours, nous voyons comment mettre en place simplement, un petit Cluster Kubernetes, à des fins d'éxpérimentation et de découverte

    Docker - la containérisation basée sur Linux

    Docker est une solution logicielle qui permet de publier et de mettre en 'ligne' des applications , rapidement et facilement.

    Contrairement à la virtualisation, Docker s'appui sur des Containers qui n'ont pas besoin de leur propre système d'exploitation.

    Le lancement d'un container est donc très rapide et son emprunte est très faible (peu de ressources consommées)

    Un container est une image active, d'un système basé sur le noyau de la machine hôte.

    Il suffit de disposer d'images (facilement récupérables via Internet) pour pouvoir exécuter un container qui pourrait par exemple, servir à mettre en ligne un service réseau (WEB, FTP, Messagerie, ....)


    Ce cours s'adresse aux techniciens et administrateurs en systèmes et résaux

    Quand on ne sait pas comment aborder le démarrage de l'activité

    Suivez l’excellent guide de  Samantha Mur pour aborder sereinement l'étude et savoir comment entamer le travail d'analyse et de réflexion

    • Découverte des sujets
    • Ouverture du Forum et mise en place des discussions

    Salons de discussion et d'échanges 

    Dans cette page, vous accédez aux salons d'échanges en temps réels, en sélectionnant le lien adapté



    Brève histoire de l'Informatique moderne, des années 70 aux années 1995

    Candidature à la formation A.I.S - Evaluation de connaissances

    Vous êtes candidat pour suivre un formation de : Administrateur des Infrastructures Sécurisées (AIS)
    Vous allez devoir répondre à une série de demandes


    Pour répondre à cette série de demandes, vous aurez besoin de créer un document électronique, que vous déposerez sur la plateforme de FoAD, une fois les opérations terminées.

    Vous devrez donc créer un document.

    Attention à bien préciser votre Nom et votre prénom, en haut du document.


    Ce cours, orienté pratique, montre les principales étapes de configuration d'un routeur Linux.

    Ce routeur permet à un LAN de profiter du service DHCP se trouvant dans une zone réseau isolée, de type 'DMZ


    Ressources techniques utiles

    Vous trouverez ici, des liens de téléchargements pour recupperer des éléments utilisés dans les cours

    Il s'agit essentielement de machines virtuelles au format .ova et d'images ISO

    Le login par defaut des machines Linux= root, mot de passe = poseidon

    • Merci de m'informer, si vous constatez qu'un lien ne fonctionne pas correctement