JungTech

Infrastructure systèmes & réseaux

Conception et mise en place d’un laboratoire d’infrastructure virtualisé.

Réseau
JungTech-Network192.168.10.0/24
Domaine
jungtech.localNetBIOS : JUNGTECH
Machines
VM01 · DC01 · Windows 11 Pro3 machines virtuelles
Environnement
VirtualBoxAdministration SSH depuis le PC réel

02Architecture

Schéma de l’infrastructure

Réseau JungTech-Network, adressage 192.168.10.0/24.

Fig. 02 — JUNGTECH.LOCAL Flux en direct
NETWORK CORE JungTech-Network — 192.168.10.0/24 VM01 192.168.10.10 SERVEUR RÉSEAU & FICHIERS DHCP DNS / BIND9 SMB WINBIND ■ EN LIGNE DC01 192.168.10.20 CONTRÔLEUR DE DOMAINE SAMBA AD DC LDAP KERBEROS DNS AD ■ EN LIGNE DHCP · DNS SMB AD · LDAP / KERBEROS WINDOWS 11 PRO ■ JOINT AU DOMAINE DHCP .100 – .200 DNS 192.168.10.10 JUNGTECH.LOCAL UTILISATEUR ALICE Groupe : Direction Accès : Direction + Commun UTILISATEUR BOB Groupe : Comptabilite Accès : Comptabilite + Commun

Faites glisser pour explorer le schéma

Plage DHCP
192.168.10.100 → 192.168.10.200
DNS distribué
192.168.10.10
NetBIOS
JUNGTECH

03Détails techniques

Composants du laboratoire

03.1DHCP

Automatisation de la configuration réseau

VM01 fournit automatiquement l’adressage IP aux clients du réseau JungTech-Network. Le poste Windows 11 récupère ainsi son adresse IP et son serveur DNS sans configuration manuelle.

PLAGE192.168.10.100 – 192.168.10.200
DNS192.168.10.10 DNS distribué aux clients

03.2DNS — BIND9

Résolution de noms interne

VM01 héberge le service DNS interne avec BIND9. Il permet notamment de résoudre le nom du contrôleur de domaine et d’exposer les enregistrements nécessaires au bon fonctionnement d’Active Directory.

HÔTEdc01.jungtech.local
SRV_ldap._tcp.jungtech.local Localise le service d’annuaire LDAP du domaine
SRV_kerberos._udp.jungtech.local Localise le service d’authentification Kerberos

03.3Active Directory

Centralisation des utilisateurs et des groupes

Le domaine Active Directory JUNGTECH.LOCAL est hébergé sur DC01 (Samba Active Directory Domain Controller). Les droits d’accès aux ressources sont gérés via des groupes plutôt que directement par utilisateur, ce qui centralise et simplifie l’administration.

Attribution des droits par groupe
UtilisateurGroupe ADDroits sur les ressources
AliceDirectionPartage Direction
BobComptabilitePartage Comptabilite

03.4Samba & Winbind

Deux rôles distincts pour Samba

Samba est utilisé à deux endroits du laboratoire, avec deux rôles bien séparés :

DC01

Samba Active Directory Domain Controller — héberge le domaine, l’annuaire LDAP et Kerberos.

VM01

Samba serveur de fichiers — héberge les partages réseau accessibles aux utilisateurs du domaine.

Winbind est utilisé sur VM01 pour intégrer la machine à l’Active Directory et récupérer les utilisateurs et groupes du domaine. Il ne s’agit pas d’un contrôleur de domaine : Winbind permet uniquement à VM01 de faire le lien avec l’annuaire hébergé sur DC01.

03.5Kerberos

Authentification au sein du domaine

Kerberos est utilisé pour l’authentification des utilisateurs et des machines au sein du domaine Active Directory. Il est fourni dans le cadre de Samba Active Directory Domain Controller, et n’a pas été développé ou configuré de manière indépendante.

03.6Partages réseau

Partages hébergés sur VM01

Trois partages sont mis à disposition sur VM01 : Commun, Direction et Comptabilite. L’accès à chaque partage est conditionné par l’appartenance à un groupe Active Directory.

SMB\\192.168.10.10\Commun
SMB\\192.168.10.10\Direction
SMB\\192.168.10.10\Comptabilite

03.7Poste Windows

Poste client Windows 11

Le poste Windows 11 reçoit automatiquement son adressage réseau par DHCP, est joint au domaine JUNGTECH.LOCAL et s’authentifie auprès de l’Active Directory hébergé sur DC01. Une fois authentifié, l’utilisateur accède aux partages réseau hébergés sur VM01 selon les groupes AD auxquels il appartient.

04Tests & validation

Validations fonctionnelles

Ensemble des vérifications réalisées pour confirmer le bon fonctionnement de l’infrastructure.

17 tests validés sur 17

Tests validés

Réseau — DHCP & DNS 06 tests

  1. 01Attribution automatique d’une adresse IP par DHCPOK
  2. 02Attribution automatique du DNSOK
  3. 03Résolution DNS depuis WindowsOK
  4. 04Résolution de dc01.jungtech.localOK
  5. 05Résolution des enregistrements SRV LDAPOK
  6. 06Résolution des enregistrements SRV KerberosOK

Annuaire — Active Directory 07 tests

  1. 07Fonctionnement du contrôleur de domaineOK
  2. 08Vérification de l’Active DirectoryOK
  3. 09Récupération des utilisateurs avec WinbindOK
  4. 10Récupération des groupes avec WinbindOK
  5. 11Jonction de VM01 au domaineOK
  6. 12Authentification d’AliceOK
  7. 13Récupération du groupe DirectionOK

Partages — Samba 03 tests

  1. 14Accès aux partages SambaOK
  2. 15Vérification des droitsOK
  3. 16Création et lecture de fichiers depuis Windows et LinuxOK

Administration 01 test

  1. 17Administration SSH depuis le PC réelOK

05Captures d’écran

Aperçu du laboratoire

Quelques captures d’écran du laboratoire virtuel JungTech. Cliquez pour agrandir.

06Conclusion

Ce que ce projet m’a permis de mettre en pratique

JungTech est un laboratoire personnel réalisé en environnement virtualisé : il ne reproduit pas les conditions d’une infrastructure de production réelle, mais m’a permis de mettre en pratique l’administration Linux, les réseaux, le DNS, le DHCP, Active Directory, l’authentification, le partage de fichiers, la gestion des droits par groupes et l’administration d’une infrastructure virtualisée dans son ensemble.

Page suivante Retour à l’accueil
01 / 06