cours de la premiere annee tsri

télécharger gratuitement les cours en format pdf

cours de la premiere annee tsri

télécharger gratuitement les cours en format pdf

Affichage des articles dont le libellé est 2ème année. Afficher tous les articles
Affichage des articles dont le libellé est 2ème année. Afficher tous les articles

lundi 8 août 2016

Fonctionnement avancé des commutateurs

Fonctionnement avancé des commutateurs



I)  Différent mode de commutation

Il existe différents modes de commutation. Ces modes vont influencer deux paramètres :
La  latence,  c’est  le  temps  que  va  mettre  le  switch  à  analyser  la  trame  avant  de  la 
retransmettre.
La fiabilité, c’est probabilité de transmettre des trames non erronée. 

Comme nous l'avons vue le commutateur doit lire dans la trame les adresses MAC source  et 

de destination.

Pour ce faire plusieurs solutions sont envisagées :


1) Commutation Store-and-Forward

La trame entière doit être reçue avant de pouvoir être acheminée.
La  latence  est  plus  élevée  dans  le  cas  des  grandes  trames,  car  la  trame  entière  est  plus
longue à lire. La détection d'erreurs est élevée, car le commutateur dispose de beaucoup
de temps pour vérifier les erreurs en attendant de recevoir toute la trame.

2) Commutation Cut-through

Le commutateur lit l'adresse de destination avant d'avoir reçu toute la trame. 
La  trame  est  ensuite  acheminée  avant  d'avoir  été  entièrement  reçue.  Ce  mode  réduit  la 
latence de la transmission et détecte peu d'erreurs de commutation LAN.

FastForward et Fragment Free sont deux types de commutation Cut-through.


  • Fast-Forward

Ce type de commutation offre le niveau de latence le plus faible.
La commutation Fast-Forward transmet une trame immédiatement après la lecture de
l’adresse de destination.


  • Fragment-Free 

Ce  mode  de  commutation  filtre  les  fragments  de  collision  avant  de  commencer  la
transmission.
Tout  fragment  d’une  taille  supérieure  à  64 octets  constitue  une  trame  valide  et  est
habituellement reçu sans erreur donc acheminée avant d'avoir été entièrement reçue.

3) Adaptive Cut-through 

Il  existe  un  autre  mode  de  commutation  hybride,  appelé  Cut-through  adaptatif,   qui 
combine  les  modes  Store-and-Forward  et  Cut-through.  Dans  ce  mode,  le  commutateur 
utilise le mode Cut-through jusqu’à ce qu’il détecte un nombre d’erreurs donné. Une fois le 
seuil d’erreurs atteint, il passe en mode Store-and-Forward.

jeudi 7 avril 2016

Exchange Server 2010

Présentation de la partie théorique :Exchange Server 2010 

I. Présentation de server exchange 2010  

    

1. Historique :


Exchange est un produit qui a commencé sa carrière en 1996. À l'époque, Active Directory  n'existait  pas.  Depuis  l'apparition  d'Active  Directory  en  1999,  Exchange  se  base dessus. Les versions avant Exchange 2000 embarquaient donc leur propre annuaire pour gérer les  utilisateurs.  Aujourd'hui,  nous  sommes  à  la  version  2010.  Cette  version  apporte  de nombreux  changements  par  rapport  à  la  version  2007,  notamment  sur  la  partie  haute disponibilité  et  les  besoins  matériels  (revus  à  la  "baisse").  Je  ne  vais  pas  présenter  ces nouveautés  en tant que telles. De nombreux webcasts sont disponibles sur le site de Microsoft pour découvrir les nouveautés entre Exchange 2007 et 2010. Dans ce tutoriel, je vais présenter les  différents  composants  et  technologies  d'Exchange  puis  je  commencerai  par  c réer  une architecture  simple.  Ensuite,  nous  verrons  comment  implémenter  cette  architecture.  Nous n'allons pas voir les services de messagerie unifiée qui feront l'objet d'un autre article ni la mise en place d'une architecture en haute disponibilité.

Versions de MS Exchange :

  •   1996 - Exchange Server 4.0
  •   1997 - Exchange Server 5.0
  •   1997 - Exchange Server 5.5 (Standard Edition, Entreprise Edition)
  •   2000 - Exchange 2000 Server (Standard Edition, Entreprise Edition)
  •   2003 - Exchange Server 2003 (Standard Edition (limité à une base de données de 16Go)  
     2007 - Exchange Server 2007 (32 (non recommandé en production) et 64 bits)
  •   2009 - Exchange Server 2010 (64 bits)
  •   2013 - Exchange Server 2013 (64 bits)


2. Définitions d’exchange server 2010


Microsoft Exchange Server est un groupware (logiciel de groupe de travail) pour serveur de 
messagerie électronique créé par Microsoft, 
Microsoft Exchange est très utilisé dans les entreprises. Selon Nicolas Petit (Directeur 
de la division mobilité de Microsoft France) Micro soft Exchange Server représente 65 % du 
marché de la messagerie professionnelle en France.
C'est un produit de la gamme des serveurs  Microsoft, conçu pour la messagerie électronique, 
mais aussi pour la gestion d'agenda, de contacts et de tâches, qui assure le stockage des 
informations et permet des accès à partir de clients mobiles  (Outlook Mobile Access, Exchange 
Active Server Sync) et de clients Web (navigateurs tels que Internet Explorer, Mozilla Firefox,
Safari (Apple)…).
Suivant la vague du cloud computing, Microsoft Exchange est, depuis 2009, disponible au 
travers d'une offre  SaaS appelée Microsoft Online Services sous le nom d'Exchange Online.

3. pourquoi utiliser Microsoft exchange ?

- Cette solution a été choisie car elle possède l’avantage d’avoir un réseau uniforme et ainsi 
éviter d’éventuelles sources de conflits.   
- Enfin, Microsoft Exchange est très utilisé dans les entreprises, en effet, selon Nicolas Petit 
(Directeur de la division mobilité de Microsoft France) celui-ci représente 65% du marché de la messagerie professionnelle en France.

4. qu’est-ce que Microsoft Forefront TMG?

Microsoft Forefront Threat Management Gateway (Forefront TMG), anciennement connu 
sous le nom Microsoft Internet Security and Acceleration Server (ISA Server), est une 
solution de sécurité réseau et de protection de Microsoft Windows , décrit par Microsoft 
comme "permet aux entreprises en autorisant aux employés de façon sécuritaire et productive 
utilisation d’Internet pour le travail sans se soucier des logiciels malveillants et autres 
menaces ».

5.Fonctionnalité

Microsoft Exchange Server 2010 permet d'atteindre des niveaux inédits de fiabilité et de 
performance en offrant des fonctionnalités qui simplifient votre administration, protègent vos 
communications et donnent satisfaction à vos utilisateurs en répondant à leurs besoins de plus 
grande mobilité professionnelle. Grâce aux nouvelles options de déploiement et de stockage,
aux capacités améliorées de gestion de la boîte de réception et à l'archivage intégré des 
messages électroniques, Exchange 2010 vous aide à réduire les coûts et à améliorer les résultats 
de votre entreprise.

6. Les avantages d’exchange server 2010 


Après avoir pris connaissance de l’arborescence de votre infrastructure informatique et du 
matériel physique et logiciel de votre parc, nos consultants en sécurité informatique étudieront 
de manière approfondie les besoins et exigences liés à l’organisation et aux individus : Qui peut 
accéder à quoi? Pourquoi? Comment?  
Autant de questions qui nous permettront de mettre en évidence les failles de sécurité liées à 
l’utilisation de votre système informatique.  À partir de là, nous élaborerons ensemble une 
politique de sécurité informatique qui répondra aux critères suivants :
  • Archivage, rétention et récupération des données

La recherche granulaire multi-boîtes, les stratégies de rétention au niveau des dossiers et la 
conservation légale immédiate viennent s’ajouter aux fonctio nnalités de réplications natives et

de récupérations d’urgence offertes par le Serveur Exchange 2010.

  •   Centralisation de la communication 


Vos messages vocaux et vos courriels sont accessibles via une seule et même boîte de réception 
optimisant de fait votre productivité.

  •    Administration simplifiée 


Le nouveau modèle d’administration basé sur les rôles permet d’alléger la masse de travail du 
département informatique en déléguant certaines tâches non stratégiques aux simples usagers.

  •   Contrôle accentué des flux d’information


Le Serveur Exchange 2010 reprend les nombreuses avancées apportées à la version 2007 en 
termes de protection et de contrôle des données. Il est ainsi possible d’intercepter, modérer, 
chiffrer ou même bloquer définitivement tout t ype d’information nuisible. 



7. Les nouveautés offertes par exchange server 2010

  •   Exchange 2010 intègre son propre moteur SMTP
  •   Exchange 2010 doit être installé sur un OS 64 bits. Il existe une version 32 bits mais elle 

    n’est pas supportée par Microsoft.
  •   L’installeur analyse l’OS et vérifie la présence de tous les pré-requis.
  •   Prise en charge d’IPV6 (à désactiver si non utilisé).
  •   Dossiers publics facultatifs.
  •   Messagerie unifiée (intégration avec solutions de VOIP).
  •  Mécanismes de Haute Disponibilité : sur Exchange 2010 : LCR, CCR, SCR, SCC .

  •  Sur Exchange 2010 : DAG (Database Availability Group)


  •   L’auto-discover (configuration automatique d’Outlook 2007).
  •   Les Web Services (availability, oab…)
  •  Nouveaux mécanismes de routage des mails (connecteur d’envoie / réception, domaines 

    acceptés / distants, routage selon sites AD)
  •   5 rôles Exchange 2007 au lieu de 2 sous Exchange 2003.
  •   Nouveaux outils d’administration Exchange Management Console / Exchange 
    Management Shell (intégration outils de diagnostic, séparation entre les administrateurs 
    Windows et Exchange).

8. les nouveautés pour l’utilisateur

le  pack  Office  2010  et  qui  bénéficiera  de  toutes  les  optimisations  d’Exchange  2010,   la 
principale nouveauté concernant les utilisateurs est le nouveau  Outlook Web Access (OWA) 
qui présente un festival de nouvelles fonctions.
D’un  premier  aspect  identique  à  son  prédécesseur,  une  nouvelle  vue  permettant 
l’organisation des messages par conversation a été ajoutée. Cette vue, que l’on pouvait déjà 
utiliser  sur  différents  Webmail  sur  Internet,  est  très  pratique  pour  se  retrouver  dans  ses 
échanges lorsqu’ils sont nombreux et divers.
On notera que la gestion des utilisateurs et des groupes de distribution peut maintenant se 
faire par un accès spécial d’Outlook Web Access.
Vous pouvez déléguer (de manière granulaire) la gestion des utilisateurs et des groupes de 
distribution à un DRH ou responsable quelconque via une interface simple, sans avoir à le 
former sur les outils d’administration Exchange ou même pire, à Power Shell… C’est une 
fonctionnalité très pratique pour offrir plus d’autonomie aux utilisateurs.
Il sera aussi possible de gérer l’appartenance aux groupes de distribution par un système 
d’abonnement : L’utilisateur désirant faire partie d’une liste  de distribution pourra en faire la 
demande et, selon la configuration, il sera accepté automatiquement ou suite à l’approbation 
de l’administrateur du groupe.

II.Les protocoles réseaux  d’exchange server 2010 

  •   Protocole POP3 et IMAP4 

    Cette section décrit les fonctionnalités des protocoles POP3 et IMAP4 pour 
  • Exchange 2010. 




  • Les avantages et les inconvénients de ces deux protocoles sont les suivants :

    •   POP3

    POP3 a été conçu pour prendre en charge le traitement du courrier en mode hors


  • connexion. Avec POP3, les messages électroniques sont supprimés du serveur et stockés sur le 

  • client POP3 local, sauf si le client a été configuré de façon à ce que le courrier reste sur le 
    serveur. L'utilisateur est donc responsable de la sécurité et de la gestion des données. POP3 
    n'offre pas de fonctionnalités de collaboration avancées telle que la planification à l'aide d'un
    • calendrier et la gestion des contacts et des tâches.

    •   IMAP4  
    IMAP4 offre un accès en ligne ou en mode hors connexion mais, comme POP3, 
    IMAP4 n'offre pas de fonctionnalités de collaboration avancées telles que la planification à 
    l'aide d'un calendrier et la gestion des contacts et des tâches.
    Les protocoles POP3 et IMAP4 ne peuvent pas être utilisés pour envoyer des 
    messages d'une application cliente au serveur de messagerie. Les applications de messagerie 
    utilisant les protocoles POP3 et IMAP4 pour envoyer les messages dépendent du protocole 
    SMTP pour l'envoi de messages. Le connecteur de réception des messages envoyés par les 
    applications clientes utilisant le protocole POP3 ou IMAP4 est créé 
    automatiquement sur tous les serveurs de transport Hub

    1.  Protocole SIP (Session-Initiation Protocol)

    Le protocole SIP est utilisé pour lancer, modifier et arrêter une session 
    utilisateur interactive impliquant des éléments multimédia tels que la vidéo, le son, la 
    messagerie instantanée, les jeux en ligne et la réalité virtuelle. Il s’agit, avec H.323, de l’un des 
    principaux protocoles de signalisation pour VoIP (Voice over IP).  La plupart des 
    solutions VoIP normalisées utilisent des protocoles H.323 ou SIP. Toutefois, il existe 
    également plusieurs conceptions et protocoles propriétaires. Les protocoles VoIP prennent 
    généralement en charge des fonctions telles que la mise en attente d’appel, l’appel de 
    conférence et le transfert d’appels. 
    Des clients SIP tels que des passerelles IP et des PBX IP peuvent utiliser le port  TCP et 
    UDP 5060 pour se connecter à des serveurs SIP. Le protocole SIP n’est utilisé que pour 
    configurer et discriminer des appels vocaux et vidéo. Toutes les communications vocales et 
    vidéo utilisent le protocole RTP (Realtime Transport Protocol)

    2.  Protocole de transport en temps réel

    Le protocole RTP définit un format de paquet standard pour la fourniture de 
    contenu audio et vidéo sur un réseau donné, tel qu’Internet. Le protocole RTP ne fait que 
    transporter des données vocales/vidéo sur le réseau. L’établissement et la discrimination des 
    appels sont généralement assurés par le protocole  SIP.
    Le protocole RTP ne requiert pas de port TCP ou UDP standard ou statique avec lequel 
    communiquer. Les communications RTP s’effectuent sur un numéro de port UDP pair, et le 
    numéro impair suivant de port est utilisé pour les communications TCP. Bien qu’il n’existe pas 
    d’affectations de plage de ports standards, le protocole RTP est généralement configuré pour 
    utiliser les ports 1024 à 65535. Il est difficile pour le protocole RTP de traverser des parefeu parce qu’il utilise une plage de ports dynamique.

    3-Services Web de messagerie unifiée

    Les services Web de messagerie unifiée installés sur un serveur d’accès au client 
    utilisent le protocole IP pour les communications réseau entre un client, le serveur de 
    messagerie unifiée, le serveur d’accès au client et les ordinateurs exécutant d’autres rôles 
    serveur Exchange 2010. Le fonctionnement correct de plusieurs fonctionnalit és clients 
    Exchange 2010 Outlook Web App et Microsoft Office Outlook 2007 dépend des services Web 
    de messagerie unifiée.
    Les fonctionnalités clientes de messagerie unifiée suivantes dépendent des services Web de 
    messagerie unifiée :
    •   Options de messagerie vocale disponibles avec Exchange 2010 Outlook Web App, y 
      compris la fonctionnalité Émettre au téléphone et la possibilité de redéfinir un code PIN.
    •  Fonctionnalité Émettre au téléphone du client Outlook 2007.

    LA PARTIE PRATIQUE Installation et configuration Exchange server 2010


    I.L’installation exchange server 2010

    1. Configuration requise

    Voici la configuration minimale requise pour exécuter exchange 2010 server

    Processeur : Processeur Intel en charge l architecture x64 (anciennement appelée Intel 

    EM64T) ou processeur AMD prenant en charge la plate-forme AMD64

    mémoire vive : minimum de 4 Go de RAM par serveur plus 5 Mo de RAM 
    recommandés par chaque boite aux lettres


    disque durAu moins 1,2 Go de RAM sur le disque utilise pour l installation 
    500 Mo supplémentaire d espace disponible pour chaque module de messagerie unifiée qui vous souhaite installée 200 Mo d espace disponible sur le lecteur système 

    système d'exploitation : Windows Server 2008 R2 x64 SP1 (Standard ou Enterprise)

    Lecteur : Lecteur DVD-ROM .accessible localement ou sur le réseau

    2-Configuration d’adresse IP :


    mardi 8 mars 2016

    Nmap


    Nmap



    Nmap est un scanner de ports libre créé par Fyodor et distribué par Insecure.org. Il est conçu pour détecter les ports ouverts, identifier les services hébergés et obtenir des informations sur le système d'exploitation d'un ordinateur distant. Ce logiciel est devenu une référence pour les administrateurs réseaux car l'audit des résultats de Nmap fournit des indications sur la sécurité d'un réseau. Il est disponible sous WindowsMac OS XLinuxBSDet Solaris.

    Fonctionnement

    Pour scanner les ports d'un ordinateur distant, Nmap utilise diverses techniques d'analyse qui s'appuient sur des protocoles tels que TCPIPUDP ou ICMP. De même, il se fonde sur les réponses qu'il obtient à des requêtes particulières pour obtenir une empreinte de la pile IP, souvent propre au système qui l'utilise. C'est par cette méthode qu'il peut reconnaitre la version d'un système d'exploitation ainsi que la version des services .

    mardi 1 mars 2016

    Examen de fin de module: Notions de Sécurité des Réseaux Informatiques

    Partie théorique :(12pts)

    1    1-      Quels sont les principaux objectifs de la sécurité informatique ?
    2   2-      Quelle est la différence entre l’approche réactive et proactive dans la gestion des risques ?
    3   3-      Quels sont les types de pirates et pour quelles raisons ils ont attaqué les réseaux ?
    4   4-      Quels sont les types d’attaques ?
    5   5-       Donner quelques outils de détection des vulnérabilités réseaux ?
    6   6-       Donnez quelques outils pour sécuriser notre système informatique ?

    Partie pratique :(4pts)


    1 1-      Pour  obtenir  le message suivant, on a utilisé un décalage de 7 :

                                           QL TL ZBPZ JVBJOL KL IVUUL OLBYL

                                          QCM :(4pts)

    Q1 -Les utilisateurs ne peuvent pas accéder à un serveur d’entreprise. Les journaux système indiquent que le serveur fonctionne lentement en raison du nombre élevé de fausses requêtes de service qu’il reçoit. De quel type d’attaque s’agit-il ?
    • DoS
    • Vers
    • Virus
    • Cheval de Troie
    Q2- Un directeur du service informatique lance une campagne pour rappeler aux utilisateurs d’éviter d’ouvrir tout courriel d’origine suspecte. De quel type d’attaque le directeur du service d’informatique tente-t-il de protéger les utilisateurs ?
    • DoS
    • Déni de service distribué (DDoS)
    • Virus
    • Accès

    Examen de fin de module: Installations d’applications propres à Internet



    Partie théorique : 

    1         1-  Définir  un réseau Intranet et Extranet ?

    2-     Quelle est la différence entre adresse privée et adresse public et donner toutes les adresses privées Quels sont les états d’une connexion POP3 et IMAP4?
    3-     Quels sont les services nécessaires à l’installation d’un serveur de messagerie ?
    4-     Comment vous pouvez créer plusieurs sites Web sur le même serveur ?

                                                     

    Partie Pratique :

      
    1-   Citez les étapes pour installer le service web IIS ?

    2-   Citez les étapes pour Installer le service FTP ?

    3-   Donnez les commande qui permet d’installer les deux services sous linux ?

    QCM: supervision des réseaux


    EFM : supervision des réseaux


    dimanche 18 janvier 2015

    EFM Conception de réseaux locaux commutés


    Examen de fin de module Conception de réseaux locaux commutés



    1) Décrire les différentes méthodes de commutation.
    2) Quels sont les différents types de VLAN ?
    3) Expliquez les termes <<domaine de collision>> et domaine de brodcast >> dans le contexte d'un 
    LAN switché ?
    4)Citer 3 avantages de l'utilisation de switchs au lieu de hubs dans un réseau Ethernet 
    5) Décrire briévement le principe des VLAN par port.
    6) Décrire les différents modes du protocole VTP.
    7) Qu'appelle-t-on BPDU? Expliquer la procédure d'élection de la racine. Quels sont les critères 
    utilisés ?







    EFM Administration des réseaux informatiques

    Examen de fin de module Administration des réseaux informatiques






    samedi 27 décembre 2014

    EFM configuration d'un routeur

    EFM configuration d'un routeur


    vendredi 26 décembre 2014

    EFM Configuration d'un Routeur

    efm configuration d'un routeur

                                           

    dimanche 16 novembre 2014

    ssh sous linux

    ssh sous linux
    télécharger ici

    mardi 28 octobre 2014

    serveur proxy

    serveur proxy


    dimanche 26 octobre 2014

    Correction de exercice N1 de adressage vlsm

    Correction de exercice N1 de adressage vlsm 

    sous réseaux1 =20000 =>10.0.0.0  255.255.128.0 
    sous réseaux2 =15000 =>10.0.128.0  255.255.192.0
    sous réseaux3=10000  =>10.0.192.0  255.255.192.0
    sous réseaux4 =5000   =>10.1.0.0  255.255.224.0
    sous réseaux5=2          =>10.1.32.0 255.255.255.252
    sous réseaux6=2          =>10.1.32.4 255.255.255.252
    sous réseaux7=2          =>10.1.32.8 255.255.255.252






    Exercice N1 de adressage vlsm :

    Exercice N1 de adressage vlsm 

    L'adresse réseaux=10.0.0.0/8
    utiliser la Méthode VLSM pour obtenir les adresses réseaux pour chaque sous réseaux.

    sous réseaux1 =20000
    sous réseaux2 =15000
    sous réseaux3=10000
    sous réseaux4 =5000
    sous réseaux5=2
    sous réseaux6=2
    sous réseaux7=2




    CCNA4

    samedi 25 octobre 2014

    CCNA3

    samedi 18 octobre 2014

    CCNA2


    CCNA2 :



    samedi 27 septembre 2014

    comment configurer le mot de passe de routeur cisco ?

    comment configurer le mot de passe de routeur cisco ?

    Configuration de mot de passe console:

    Router(config)# line console 0 
    Router(config-line)# password cisco 
    Router(config-line)# login 

    Configuration de mot de passe telnet (les lignes virtuelles) :

    Router(config)#line vty 0 15 
    Router(config-line)#password cisco
    Router(config-line)#login 


    Configuration de mot de passe de  mode d’exécution (crypté,chiffrer) :



    Router(config)#enable secret class


    Configuration de mot de passe de  mode d’exécution (non crypté,clair): 


    Router(config)#enable password cisco 

    configuration de mot de passe de modem dédié:


    Router(config)#line aux 0
     Router(config-line)#password cisco 
    Router(config-line)#login