
Contexte
Dans le cadre de ce projet, nous travaillerons sur la création d’une infrastructure réseau pour une entreprise fictive : le laboratoire GSB. Le but : permettre aux visiteurs médicaux de saisir leurs comptes-rendus et leurs frais via une application interne hébergée sur des serveurs. Nous virtualiserons cet environnement à l’aide VMware :

Analyse du cahier des charges
Le cahier des charges imposait :
- Accès à l’application via visite.gsb.coop
Architecture avec :
- un serveur web en DMZ,
- un serveur BDD, un DNS et un serveur de sauvegarde
- Services obligatoires : HTTPS, SSL/TLS, FTP sécurisé, authentification
Phase 1 : Proposition d’équipements
Nous allons dans le cadre du projet réaliser un devis fictif :
Matériel prévu :
- 4 serveurs physiques
- 1 switch 24 ports
- 1 routeur Cisco
- 1 poste client
Nous réalisons également une maquette à l’aide de Packet Tracer avant de réellement mettre en place notre infrastructure réseau :

Phase 2 : Mise en place des serveurs
– Serveur Web (Linux + Apache + PHP 8.3)
- Installation d’Apache, PHP et phpMyAdmin
- Accès sécurisé en HTTPS
- Page d’accueil liée à l’application
- Pare-feu + permissions réduites
– Serveur BDD (MariaDB)
- Installation de MariaDB
- Importation de 3 bases
- Création d’utilisateurs avec droits limités
– Serveur FTP sécurisé (SFTP)
- Mise en place du service
- Utilisateurs dédiés
- Tests d’envoi/récupération de fichiers
- Restrictions d’accès
– Serveur de sauvegarde (Windows Server 2022)
- Sauvegardes incrémentielles quotidiennes
- Sauvegardes complètes hebdomadaires
- Tests de restauration
Phase 3 – DHCP & DNS
Serveur DHCP
- Installation du package dhcp-server sur Rocky Linux
- Réservations d’adresses pour certains équipements
- Service actif au démarrage + vérification des baux
Serveur DNS
- Zone DNS pour gsb.coop
- Enregistrements A : visite.gsb.coop, ftp.gsb.coop, ns.gsb.coop…
- Configuration complète (SOA, NS, PTR…)
- Tests de résolution depuis toutes les machines
Compétences mobilisées
- Création d’un réseau segmenté (DMZ / PROD)
- Routing, VLAN, adressage IP
- Installation et sécurisation de serveurs Linux & Windows
- Virtualisation VMware
- Mise en place des services : Apache, MariaDB, DNS, DHCP, FTP et automatisation des sauvegardes
Conclusion
Ce projet m’a permis de concevoir une infrastructure réseau fonctionnelle en intégrant différents services tels que le web, les bases de données, DNS, DHCP, le FTP ou la sauvegarde. J’ai appris à faire coexister ces services de manière cohérente et à organiser mon travail efficacement. Cette expérience a renforcé mon intérêt pour les métiers de l’administration réseau et système.
Laisser un commentaire