BTS SIO SISR • Projet réseau • GSB

Mission 1 - Segmentation réseau et sécurisation d’un switch Cisco

Dans le cadre de mon atelier de professionnalisation, j’ai préparé l’intégration du commutateur Cisco MUTLAB dans l’infrastructure du laboratoire GSB. Cette mission consistait à structurer le réseau avec des VLAN, affecter les ports correctement, sécuriser l’administration locale et distante, puis fournir une documentation complète.

Une infrastructure segmentée à rendre exploitable

Le contexte GSB décrit une architecture réseau organisée par services métier, avec des VLAN dédiés à l’administration, au développement, aux visiteurs, à la direction, aux services métiers et aux serveurs. Le commutateur MUTLAB n’était pas encore configuré, alors qu’il devait permettre cette segmentation et l’administration sécurisée du réseau.

L’objectif de la mission était donc de rendre ce switch opérationnel, conforme au cahier des charges, et prêt à être intégré dans une infrastructure plus large avec Active Directory, DNS, DHCP et services web.

Répondre à un besoin technique concret

Configuration et sécurisation du switch

1

Analyse du contexte GSB

Étude du cahier des charges, du plan de câblage et de l’organisation des VLAN afin d’identifier précisément les besoins de configuration.

2

Création des VLAN

Mise en place des VLAN 1, 10, 50, 99, 150, 200, 201, 202, 203, 204, 205, 206 et 250 pour segmenter logiquement les services.

3

Affectation des ports

Association des interfaces FastEthernet aux VLAN définis dans le plan de câblage, avec une séparation claire des usages.

4

Administration sécurisée

Mise en place du mot de passe privilégié, du chiffrement des mots de passe, d’une bannière légale, d’un compte local et de l’accès SSH.

5

Validation

Contrôle du fonctionnement avec show vlan brief, show ip interface brief, un test ping sur l’IP de management et une connexion SSH.

Segmentation retenue

VLANNomPorts
1VLAN par défautFa0/1 à Fa0/2
10Réseau & SystèmeFa0/3 à Fa0/4
50DéveloppementFa0/5 à Fa0/6
99AdminFa0/7 à Fa0/8
150VisiteursFa0/9 à Fa0/10
200 à 206Services métiersFa0/11 à Fa0/17
250ServeursFa0/21 à Fa0/22

Cette organisation permet de séparer les flux, de clarifier l’administration réseau et de préparer l’application des futures règles de sécurité et de routage.

Éléments clés retenus

IP de management : 192.168.250.70/24

Passerelle : 192.168.250.254

Accès distant : SSH uniquement

Matériel : Cisco 2960

Contexte : GSB, atelier de professionnalisation BTS SIO

Commandes utilisées

conf t
hostname MUTLAB
no ip domain-lookup
service password-encryption
banner motd # Accès réservé – Connexions non autorisées interdites #
enable secret NetMSISR
username admin secret NetMSISR

vlan 10
 name Réseau & Système
vlan 50
 name Développement
vlan 99
 name Admin (Management)

interface fa0/7
 switchport mode access
 switchport access vlan 99
 spanning-tree portfast

interface vlan 250
 ip address 192.168.250.70 255.255.255.0
 no shutdown
ip default-gateway 192.168.250.254
ip domain-name gsb.local
crypto key generate rsa
ip ssh version 2
end
write memory

Compétences démontrées

Administration réseau

Création de VLAN, affectation des ports et logique de segmentation.

Sécurisation

Protection de l’administration avec mots de passe, bannière et SSH.

Documentation

Production d’un rapport, d’une procédure, d’un plan de câblage et d’une fiche de recette.

Méthodologie

Analyse du besoin, déploiement, validation puis formalisation des preuves.

Documents associés

Contrôles réalisés sur le commutateur MUTLAB

Ces captures sont intégrées directement dans le rapport afin de comprendre rapidement ce qui a été validé sur le switch.

VLAN créés et ports affectés

La commande show vlan brief vérifie que les VLAN du contexte GSB existent et que les ports FastEthernet sont bien placés dans les bons réseaux.

  • VLAN utilisateurs séparés par service.
  • VLAN 250 dédié aux serveurs.
  • Ports associés au plan de câblage.
Ouvrir la capture en grand
Commande show vlan brief sur le switch MUTLAB
Validation de la création des VLAN et de l’affectation des ports.

Adresse de management du switch

La commande show ip interface brief confirme l’état des interfaces et permet de contrôler l’interface de management utilisée pour administrer MUTLAB.

  • Interface VLAN de management vérifiée.
  • Adresse de gestion attendue : 192.168.250.70.
  • Base de validation pour l’accès SSH.
Ouvrir la capture en grand
Commande show ip interface brief sur le switch MUTLAB
Contrôle de l’interface de management du commutateur.