Presentation pfe ingenieur d etat securite reseau et systemes
1. Projet de Fin d’Etudes
Pour l’obtention du diplôme d’Ingénieur d’Etat en
Génie Réseaux et Télécommunications
ETUDE ET CONCEPTION D’UN RÉSEAU LAN ET
WLAN,
ET ÉTUDES DE POLITIQUES DE SÉCURITÉ
Soutenu par:
BOUCHAL Amine
MOUJAHID
Hicham
Membres du Jury:
Président:
M.JABRANE
Examinateurs:
M. IDBOUFKER
Mme.ELASSALI
Encadrant:
M. FATHALLAH
(HNP)
M. SHIRAISHI
(ENSA)
2. Conclusion et Perspectives
III) Optimisation et études des politiques de sécurité
II) Etude et conception du réseau LAN et WLAN
I) Contexte Général du Projet
Introduction et Cahier de Charges
PLAN
2
4. 4
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
INTRODUCTION
5. 5
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
CAHIER DE
CHARGES
6. 6
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
OBJECTIFS
8. 8
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Conception
et étude des
systèmes
photovoltaïques
III)
Optimisation et
étude des
politiques de
sécurité
Conclusion &
Perspectives
Société d’accueil
HNP
9. 9
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Conception
et étude des
systèmes
photovoltaïques
III)
Optimisation et
étude des
politiques de
sécurité
Conclusion &
Perspectives
Hôtel Carré Eden
10. 10
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Conception
et étude des
systèmes
photovoltaïques
III)
Optimisation et
étude des
politiques de
sécurité
Conclusion &
Perspectives
ANALYSE DU CAHIER DE
CHARGES
Câblage
CABLE
MULTI-
PAIRES
CABLE
FIBRE
OPTIQUE
CABLE 4
PAIRES
TORSADEES
11. 11
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Conception
et étude des
systèmes
photovoltaïques
III)
Optimisation et
étude des
politiques de
sécurité
Conclusion &
Perspectives
ANALYSE DU CAHIER DE
CHARGES
12. 12
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Conception
et étude des
systèmes
photovoltaïques
III)
Optimisation et
étude des
politiques de
sécurité
Conclusion &
Perspectives
ANALYSE DU CAHIER DE
CHARGES
13. 13
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Conception
et étude des
systèmes
photovoltaïques
III)
Optimisation et
étude des
politiques de
sécurité
Conclusion &
Perspectives
CONDUITE DU PROJET
15. 15
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Conception réseau LAN
16. 16
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Conception couche 1:
17. 17
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Conception couche 2
18. 18
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Conception LAN : Schéma
d’interconnexion
19. 19
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Conception LAN : calcul de
nombre de connexion
Désignation du local technique
Z1/R2 Z4/R2 Z1/R3 Z2/R3 Z4/R3 Z1/R4 Z2/R4 Z3/R4 Z4/R4 Z1/R-2
Nombre de
ports
201 133 141 97 138 227 228 222 254 61
Commutateur
24 port
1 ***** ***** 1 ***** ***** ***** ***** 1 1
Commutateur
48 ports
4 3 3 2 3 5 5 2 5 1
20. 20
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Evaluation financière : cout
d’achat de prise
Equipement Quantité Prix unitaire Prix totale (MAD)
Prises murales
Femelle
2000 7,3 14.600
Connecteur 3402 5,4 18.371
21. 21
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Evaluation financière : cout
d’achat des câbles
Equipement Quantité Prix unitaire Prix total (MAD)
câble 32 paires
catégorie 5 / Classe
D
30000(mètres) 9,4 56 .400
câbles 4 paires
torsadées F/UTP
catégorie 6a
120000(mètres) 14,5 435.000
fibres optiques
multi-mode(OM2)
50/125µ
1500 (mètres) 32 48.000
22. 22
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Evaluation financière : cout
d’achat des commutateur
Equipement Quantité Prix unitaire Prix total (MAD)
AVAYA Ethernet
2526T-PWR 24 ports
4 7000 28.000
AVAYA Ethernet
2526T-PWR 48 ports
33 20000 660.000
AVAYA Switch 8300
6-Slot System
3 40000 120.000
23. 23
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Evaluation financière :cout total
Le coût de la conception du réseau est donc
estimé à
Equipement Prix (MAD) Prix total (MAD)
Prises et connecteurs 32.971
1.380.371Câbles 539.400
Commutateurs 808.000
1.380.371
MAD
24. 24
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Audit de site
Installer un ou plusieurs AP aux endroits
qui paraissent les plus adaptés
Mesurer le signal en se déplaçant dans
les locaux
Fournir une carte fiable de prédiction du
signal Wifi
Fournir une carte fiable de performance
du réseau sans fils
savoir combien d’AP installer et où les
placer
25. 25
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Problème
d’environnement
Perturbation et sources
d’interférence
L’absorption et la réflexion
La diffraction
Les réseaux voisins
Le Bluetooth
Les fours à micro-
ondes
26. 26
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Axes
d’amélioration
27. 27
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Déploiement
28. 28
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Résultat de la
première application
Distribution de signal :
29. 29
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Résultat de la
première application
Distribution du bruit :
30. 30
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Résultat de la
première application
Distribution du SNR:
31. 31
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
Conception
du réseau LAN
et WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Planification réseau
WLAN : Analyse et
recommandation
• > 40 dB : excellent signal 5 bars, toujours
associé, très vite.
• 25dB à 40dB : très bon signal 3-4 barres,
toujours associé, très vite.
• 15dB à 25dB : Signal faible 2 barres,
toujours associée, le plus souvent rapide.
• 15dB à 25dB : Signal faible 2 barres,
toujours associée, le plus souvent rapide.
• 10dB - 15dB : signal très faible 1 bar,
principalement associée; surtout lente.
• 5 dB à 10 dB : Aucun signal; aucune
association
33. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives 33
Optimisation et gestion du trafic
Etude critique du réseau
Spécification des
besoins
Présentation générale des
solutions
Segmentation du
réseau
Sécurité interne
Disponibilité
Performances
Utilisateurs
Trafic
Collisions
34. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives 34
Optimisation et gestion du trafic
La solution de
VLAN
Vlan/IP(3)
Contrainte
du DHCP
Complexité
accrue
Vlan/port(1)
Flexible et
sécurisé
Facile et
performant
Vlan/MAC(2)
Contrainte de
gestion
et de performance
Complexité
moyenne
35. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
35
Solution
retenue
Vlan/port(1)
VLAN ADMINISTRATION : Vlan 10
VLAN Chambre standard : Vlan20
VLAN CHAMBRE DELUXE: Vlan 30
VLAN SUITE JUNIORE: Vlan 40
VLAN VOIP: Vlan 50
VLAN TELEDISTRIBUTION: Vlan 60
VLAN CAMERA DE SURVEILLANCE: Vlan 70
Evaluation de la solution retenue
La flexibilité de segmentation du
réseau
La simplification de la gestion
L'augmentation considérable des
performances du réseau
Une meilleure utilisation des serveurs
réseaux
Le renforcement de la sécurité du
réseau
La technologie évolutive et à faible coût
La régulation de la bande passante
36. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
36
Etude des politiques de sécurité
Pirates
(chaleur)
Outils
(essence)
Vulnérabilités
(oxygènes)
Ingrédients de l’ insécurité
37. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
37
Etude des politiques de sécurité
Intégrité
DisponibilitéAuthenticité
Paramètres de sécurité
38. 38
Etude des politiques de sécurité
Solution de sécurité du
LAN
Fi
Architecture de
base
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Architecture basique et identification des flux
Architecture « accès DMZ via le pare-feu »
Architecture Avec accès DMZ
39. 39
Etude des politiques de sécurité
Solution de sécurité du
WLAN
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Chiffrement
Authentification
Intégrité
40. 40
Etude des politiques de sécurité
Solution de sécurité du
WLAN
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Chiffrement
TKIP
CCMP
41. 41
Etude des politiques de sécurité
Solution de sécurité du
WLAN
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Authentification
EAP-
MD5
LEAP
EAP-
TLS
PEAP
42. 42
Etude des politiques de sécurité
Solution de sécurité du
WLAN
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Intégrité
CRC
MIC
43. 43
Etude des politiques de sécurité
Solution de sécurité du
WLAN
Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III)
Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives
Chiffrement: TKIP+AES
Authentification: Radius
Intégrité : PEAP
Standard:
WPA2-PSK-
TKIP+AES
44. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives 44
CONCLUSION
Une architecture optimale et extensible
LAN sur une topologie étoile pour un coût de
1.380.371 MAD.
Un réseau WLAN couvrant l’ensemble du site .
Accès aux services fiable et sécurisé.
Un débit de 1Gb/s au niveau de la couche d’accès .
Un débit de 10Gb/s au niveau de la couche d’accès .
Isolation des trafics et sécurisation des échange
45. Introduction et
Cahier de
Charges
I) Contexte
général du
projet
II) Etude et
conception du
réseau LAN et
WLAN
III) Optimisation
et étude des
politiques de
sécurité
Conclusion &
Perspectives 45
PERSPECTIVES
Etude et faisabilité de la mise mettre en œuvre des
réseaux de nouvelle génération.
Proposer de nouveau services pour plus de satisfaction
du client
étudier en détail la logistique d’installation en établissant
tous les documents techniques relatifs à chaque
système.
Mise en place des systèmes de supervision de trafic
Implémentation des système de détection d’intrusions