Formation Professionnelle - Système d'Information
📚 Formation professionnelle

FORMATION SI

Conception et déploiement d'une infrastructure complète
Réseau • Serveurs • Sécurité • Services • Supervision

Mise en œuvre d'une maquette SI complète

Durant la formation, une maquette complète de Système d'Information a été conçue puis déployée, en intégrant réseau, serveurs, services, sécurité, VPN, supervision et téléphonie IP. Ce projet m'a permis de consolider mes compétences techniques et d'acquérir une vision globale d'une infrastructure d'entreprise moderne.

1️⃣
🔧 Réseau & Virtualisation

Schéma réseau & infrastructure Hyper-V

Conception et mise en place d'une maquette réseau multi-segments reposant sur des machines virtuelles Hyper-V et des équipements Cisco.

  • Création de plusieurs postes clients et serveurs virtualisés sur Hyper-V.
  • Adressage IP, nommage des postes, définition des rôles pour chaque machine.
  • Gestion des VLANs et du routage statique/dynamique pour segmenter le réseau.
  • Configuration de commutateurs Cisco avec ports d'accès, trunks et HSRP pour la redondance.
2️⃣
🏢 Annuaire & Services Windows

Windows Server & Active Directory

Déploiement d'un domaine d'entreprise complet avec gestion centralisée des comptes, des groupes et des stratégies de sécurité.

  • Configuration du contrôleur de domaine DC1 (DNS : srmi45yc.com, NetBIOS : SRMI45YC).
  • Création de comptes utilisateurs et groupes de sécurité par service.
  • Mise en place de partages réseau, répertoires personnels et quotas.
  • Définition de GPO pour encadrer les postes clients et sécuriser l'environnement.
  • Réplication AD/DNS avec un second DC pour la haute disponibilité.
  • Scripts PowerShell pour automatiser l'ajout et la gestion des utilisateurs.
3️⃣
🌐 Services d'infrastructure

DHCP & DNS

Mise en place des services fondamentaux d'attribution d'adresses IP et de résolution de noms pour l'ensemble du SI.

  • Configuration des étendues DHCP et des pools d'adresses.
  • Mise en place de réservations et d'options (routeur, DNS, suffixes).
  • Gestion du DNS interne pour les postes, serveurs et services internes.
  • Prise en compte du DNS externe pour les services web exposés.
4️⃣
🌍 Services Web

Services Web & IIS

Hébergement de plusieurs sites web internes et DMZ en s'appuyant sur IIS et une architecture segmentée.

  • Installation et configuration d'IIS pour plusieurs sites.
  • Gestion des en-têtes d'hôtes, des URL et des répertoires.
  • Publication de serveurs web en DMZ accessibles depuis le WAN.
  • Sécurisation partielle des ressources et séparation LAN/DMZ.
5️⃣
🔐 Sécurité & Accès distant

VPN & sécurité réseau

Mise en place de mécanismes d'accès distant sécurisé et de filtrage pour protéger l'infrastructure.

  • Déploiement d'OpenVPN pour un accès distant chiffré.
  • Configuration du firewall et des redirections WAN→LAN/DMZ et LAN→WAN.
  • Mise en œuvre de fail2ban pour limiter les tentatives SSH suspectes.
  • Gestion des ACL sur routeurs et VLAN pour restreindre les accès aux ressources.
6️⃣
🛡️ Proxy & filtrage

Proxy HTTP & filtrage Internet

Contrôle des flux web sortants grâce à un proxy filtrant et à des listes de blocage/autorisation.

  • Installation et configuration de Squid / SquidGuard.
  • Blocage de catégories de sites jugés inadaptés ou dangereux.
  • Mise en place de listes blanches pour certains services légitimes.
  • Rotation des logs et scripts d'ajustement du fuseau horaire.
7️⃣
📊 Supervision & Exploitation

Supervision & maintenance

Suivi proactif de l'état des serveurs et services pour anticiper les incidents et réduire les indisponibilités.

  • Surveillance CPU, RAM, espace disque et services critiques.
  • Définition de seuils d'alerte et notifications en cas d'anomalie.
  • Suivi des serveurs Windows/Linux, des services réseau et web.
8️⃣
📞 Communication & Mobilité

Téléphonie IP & Wi-Fi

Intégration de la téléphonie IP et d'un accès Wi-Fi sécurisé au sein du Système d'Information.

  • Installation d'un serveur Asterisk pour la TOIP.
  • Gestion des postes, renvois d'appels et répondeurs.
  • Segmentation VLAN voix / data pour garantir la qualité de service.
  • Configuration d'un portail captif Wi-Fi avec contrôle d'accès.
9️⃣
💾 Sauvegarde & Inventaire

Sauvegardes & inventaires

Mise en place de processus pour sécuriser les configurations et garder une vision claire du parc matériel.

  • Sauvegarde des configurations des switches et routeurs via TFTP.
  • Inventaire des équipements réseau et des terminaux mobiles.
  • Suivi de l'évolution du parc et des configurations.
🔟
✅ Bilan pédagogique

Objectifs pédagogiques atteints

La maquette SI a permis de relier les aspects théoriques de la formation à des cas concrets de déploiement et d'exploitation.

  • Compréhension globale d'un SI multi-services et multi-sites.
  • Mise en pratique de la gestion des utilisateurs, du réseau, des serveurs et de la sécurité.
  • Appropriation des outils de supervision, de proxy, de VPN et de téléphonie IP.
  • Développement de compétences en administration et automatisation (scripts, gestion centralisée, MDM).

🎓 SYNTHÈSE DE LA MAQUETTE SI

Ce projet de maquette m'a permis de travailler de bout en bout sur un Système d'Information complet : du design réseau à la production des services, en passant par la sécurité, la supervision et la continuité de service.

🌐
Vision transversale des réseaux, serveurs et services
⚙️
Maîtrise des rôles d'infrastructure (AD, DNS, DHCP, IIS)
🔒
Sensibilisation à la sécurité et à la haute disponibilité
💪
Renforcement des compétences systèmes & réseaux