SAÉ3.03 - Concevoir un réseau multi-sites

Conception avancée Active Directory, VPN et OPNsense

Découvrez les objectifs, le travail effectué et les compétences acquises lors de cette SAE.

Objectifs de la SAE

Concevoir et déployer une architecture réseau d'entreprise multi-sites unifiée, interconnectée et sécurisée, répondant à des exigences strictes en matière de disponibilité, de routage et d'authentification.

Travail effectué

Travaillant en binôme, nous avons entièrement pensé et mis en œuvre une infrastructure composée de plusieurs sites interconnectés. La première étape fut le déploiement d'une arborescence Active Directory fonctionnelle avec sa réplication inter-site.

Nous avons ensuite raccordé ces réseaux distants en construisant des tunnels VPN site-à-site au travers de pare-feux logiciels complets sous OPNsense. Pour garantir l'accessibilité externe lors du télétravail, nous avons déployé un accès VPN nomade sécurisé par une authentification multi-facteurs (MFA).

SAÉ3.03
Schéma de l'infrastructure réseau déployée

Compétences acquises

Architecture Système Conception et déploiement d'Active Directory avec réplication multi-sites
Administration Réseau Intégration et configuration complète de routeurs OPNsense
Sécurisation & Accès Mise en place de tunnels VPN site-à-site et config VPN nomade
Sécurité Avancée Intégration de l'authentification multi-facteurs (MFA)

Auto-réflexion

Cette conception en équipe m'a permis d'effleurer la complexité des véritables infrastructures d'entreprise. De la redondance des annuaires à la sécurité des flux externes, comprendre chaque brique technique fut indispensable pour garantir l'interopérabilité de l'ensemble.

Les Situations d'Apprentissage et d'Évaluation (SAE) réalisées dans le cadre de ma formation en BUT Réseaux & Télécommunications me permettent d'appliquer théorie et compétences sur des projets concrets. Cette SAE réseau a été une mise en pratique décisive prouvant notre aptitude à modéliser et gérer un environnement professionnel d'envergure, des routeurs jusqu'au gestionnaire de domaine central.

Retour aux projets