Menu

Portfolio • Hocine IRATNI

BTS SIO SISR

Infrastructure - Plot S4P2

Infrastructure S4P2IFC Marseille

Découvrez l'infrastructure réseau complète déployée sur mon plot attitré S4P2 au centre de formation IFC Marseille. Cette infrastructure représente un environnement professionnel complet avec l'ensemble des ressources matérielles et logicielles nécessaires à la réalisation de mes projets sous la supervision de M. Bernard FERNANDEZ.

Infrastructure Réelle - Plot S4P2
Photo Infrastructure Réelle S4P2
Architecture réseau – Infra S4P2
Version 2.1
24/10/2025
100%
Architecture réseau – Infra S4P2 IRATNI Hocine

RESSOURCES MATÉRIELLES

Un PC avec clavier et souris USB, utilisé comme base pour construire et configurer l'infrastructure, et pour l'administration de celle-ci ;

Un PC portable utilisé comme PC Client pour simuler des utilisateurs du SI (Système d'Information) de l'organisation ;

Un PC avec un disque dur (4To) attribué à un serveur PROXMOX VE (environnement de virtualisation utilisé pour héberger et administrer des serveurs virtualisés) ;

Un espace disque de stockage dédié aux serveurs virtuels PROXMOX sur un serveur de sauvegarde PROXMOX BACKUP ;

Un PC avec un disque dur attribué à un serveur PFSENSE (routeur/Firewall) possédant 3 cartes réseaux et donc 4 ports Ethernet ;

Un PC avec un disque dur attribué à un serveur HYPERV pour la virtualisation qui sera utilisé pour serveurs accessible de l'extérieur du réseau et mise à disposition de réseaux externes (comme un serveur WEB par exemple) ;

Trois écrans VGA/HDMI ;

Une prise Ethernet murale, reliée au réseau WAN de l'établissement IFC Marseille, jouant le rôle d'arrivée internet de l'infrastructure ;

Des câbles Ethernet RJ45 en nombre suffisant ;

Un commutateur réseau NETGEAR GS308Ev4 (8 ports, prenant en charge l'étiquetage des trames 802.1Q) ;

Une multiprise ;

Disque SSD NVMe externe avec 256 GB de stockage.

RESSOURCES LOGICIELLES

Un serveur NAS commun aux BTS SIO de l'établissement auquel nous avons accès via des identifiants personnels contenant des ressources indispensables à notre progression (cours, procédures, travaux d'autres étudiants, logiciels, etc.) ;

Logiciel NETGEAR SWITCH DISCOVERY TOOL (1.2.103) ;

Page WEB d'administration NETGEAR GS308Ev4 ;

Logiciel UNIVERSAL USB INSTALLER (UUI) pour la création de clé USB d'installation d'OS ;

Solution Routeur-Firewall PFSENSE (2.8.1) – basé sur une distribution BSD OS ;

Administration WEB PFSENSE ;

SNORT IDS (Intrusion détection system) sur PfSense ;

Solution d'environnement de virtualisation PROXMOX VE (9.0) ;

Page WEB d'administration PROXMOX VE ;

Solution de sauvegarde des données des machines virtuelles PROXMOX BACKUP SERVER (4.0) ;

OS Windows Server 2025 ;

Gestion de ressource réseau Active Directory + Annuaire LDAPS ;

Solution de messagerie Microsoft EXCHANGE 2019 (CU15) ;

Distribution LINUX Debian 13 ;

Gestion de base de données MariaDB ;

Solution de supervision réseau ZABBIX (7.4) ainsi que la version 7.4 de l'agent d'écoute ZABBIX ;

Page WEB D'administration ZABBIX ;

Solution Proxy ARTICA (version communautaire ISO Artica 4.50 sous Debian 13) ;

Page WEB d'administration ARTICA ;

Page WEB d'administration Ubiquiti pour borne UniFi u7 lite ;

Page WEB d'identification du Portail Captif ;

Distribution LINUX Ubuntu (24.04 LTS) ;

Solution GLPI 11 ;

Logiciel client OpenVPN (3.8.0) ;

RDP Bureau distant pour accès SERVEUR AD1 et serveur HYPER-V ;

Solution Cloud intranet NEXTCLOUD (sous Ubuntu 24.04 LTS) ;

Logiciel sauvegarde Cobian Backup Gravity 11 ;

Logiciel de gestion lecteur réseaux RAIDRIVE.

SOLUTIONS ET SOURCES OFFICIELLES

NETGEAR GS308Ev4

Commutateur Ethernet non manageable avec 8 ports RJ45 Gigabit. Compact, silencieux (sans ventilateur), et économe en énergie, idéal pour petite infrastructure réseau d'entreprise avec support 802.1Q.

pfSense

Solution pare-feu open source basée sur FreeBSD. Gère le routage, filtrage des paquets, VLANs, VPN. Rôle central dans la sécurisation et le contrôle du trafic réseau.

SNORT (sur pfSense)

Système de détection d'intrusion (IDS) open source intégré à pfSense. Analyse le trafic en temps réel et identifie les activités suspectes (force brute, scans de ports, malwares).

Ubiquiti UniFi u7 lite

Point d'accès Wi-Fi 7 nouvelle génération. Performances ultra-rapides, gestion centralisée via UniFi Controller, couverture optimisée. Idéal pour infrastructures réseau modernes nécessitant haute densité et hautes performances.

Proxmox VE

Plateforme de virtualisation open source pour VMs (KVM) et conteneurs (LXC). Interface web intuitive pour gestion ressources, sauvegardes, clusters. Optimise l'infrastructure matérielle.

Proxmox Backup Server

Solution de sauvegarde professionnelle pour Proxmox VE. Sauvegardes rapides, dédupliquées et compressées des VMs. Facilite la restauration et garantit la sécurité des données critiques.

Windows 11 & Server 2025

Windows 11 pour postes de travail avec interface moderne et sécurité renforcée. Windows Server 2025 pour serveurs avec rôles Active Directory, DNS, DHCP, gestion centralisée.

Linux (Ubuntu & Debian)

Debian réputée pour sa stabilité, Ubuntu basée sur Debian orientée ergonomie. Utilisés pour serveurs web, fichiers, sauvegarde, GLPI, Nextcloud.

Active Directory

Service de domaine Microsoft pour gestion centralisée utilisateurs, ordinateurs, ressources réseau. Politique de sécurité, droits d'accès. Pilier fondamental des réseaux d'entreprise.

Microsoft Exchange

Solution de messagerie professionnelle. Gestion emails, calendriers partagés, contacts, tâches. Couplée à Active Directory pour contrôle comptes et sécurité communications.

GLPI

Logiciel open source de gestion de parc informatique et helpdesk. Inventaire matériels, gestion tickets incidents, utilisateurs, interventions techniques. Suivi rigoureux du SI.

Zabbix

Solution open source de supervision réseau. Surveille performances équipements (serveurs, routeurs, services), génère alertes et rapports graphiques. Anticipe incidents et garantit haute disponibilité.

Artica Proxy

Solution française open source de proxy web basée sur Squid. Filtre contenus, gère accès Internet, sécurise connexions, génère statistiques. Contrôle navigation web en établissements.

Nextcloud

Alternative libre à Google Drive/Dropbox. Stockage, synchronisation, partage fichiers avec contrôle total des données. Inclut messagerie, calendriers, visioconférence.

OpenVPN

Solution VPN open source pour connexions sécurisées entre sites distants ou accès distant réseau interne. Chiffre communications pour confidentialité. Compatible multi-OS, simple à déployer.

Cobian Backup Gravity 11

Logiciel gratuit de sauvegarde pour Windows. Automatise sauvegarde fichiers vers destinations locales, distantes (FTP), disques externes. Support chiffrement, compression, planification. Idéal postes et petits serveurs.

Environnement Technologique

Localisation : Centre de formation IFC Marseille - Salle réseau

Plot attitré : S4P2 (Salle 4, Poste 2)

Supervision : M. Bernard FERNANDEZ, Tuteur de formation

Technologies déployées : Windows Server 2025, Linux Debian 13/Ubuntu, NETGEAR GS308Ev4, pfSense 2.8.1, Proxmox VE 9.0, Proxmox Backup Server 4.0, Active Directory, DHCP/DNS, VLANs, VPN OpenVPN, Exchange 2019, Zabbix 7.4, GLPI, NextCloud, Ubiquiti UniFi u7 lite