Correction EPR 2023
Section 1 : Initiation aux réseaux (10 pts)
1. Donnez deux services offerts par internet (2 pts)
o Service Web (HTTP)
o Service de messagerie électronique (Email)
(Exemples possibles : FTP, DNS, Streaming vidéo, VoIP, etc.)
2. A quoi sert un serveur proxy, une DMZ et un firewall dans un réseau ? (1,5 pts)
o Serveur proxy : Sert d’intermédiaire entre les clients internes et Internet, il
filtre les requêtes, améliore la sécurité, et peut mettre en cache les données
pour accélérer l’accès.
o DMZ (zone démilitarisée) : Zone réseau isolée où sont placés les serveurs
accessibles depuis Internet (comme serveur Web, FTP), afin de protéger le
réseau interne.
o Firewall (pare-feu) : Filtre et contrôle les accès réseau entre différentes
interfaces, bloque le trafic non autorisé pour protéger le réseau.
3. Donner la fonction et les ports d’écoute des protocoles HTTP, FTP, TELNET,
DNS (2 pts)
o HTTP : Protocole de transfert hypertexte pour la navigation web — port 80
o FTP : Protocole de transfert de fichiers — ports 20 (données), 21 (commande)
o TELNET : Accès à distance à un terminal — port 23
o DNS : Résolution de noms de domaine en adresses IP — port 53
4. Implémentez la table de routage du routeur R1 (1,5 pts)
Réseaux :
o Réseau administratif : 192.168.1.128/27 (car 8 sous-réseaux, masque
255.255.255.224)
o Réseau multimédia : 192.168.1.64/27
Table de routage simplifiée :
| Réseau | Masque | Interface | Passerelle |
|------------------|--------------------|---------------|-----------------|
| 192.168.1.128/27 | 255.255.255.224 | Interface LAN | Directement connecté |
| 192.168.1.64/27 | 255.255.255.224 | Interface LAN | Directement connecté |
| 192.168.2.0/24 | 255.255.255.0 | Interface vers Proxy | 192.168.2.10 |
| 192.168.10.0/24 | 255.255.255.0 | Interface vers DMZ | 192.168.10.254 |
| 0.0.0.0/0 | 0.0.0.0 | Interface vers Routeur ADSL | 192.168.3.1 |
5. Classe de l’adresse 202.17.69.0 (0,5 pt)
Classe C (car 202 est compris entre 192 et 223)
6. Masque de sous-réseau à choisir (0,5 pt)
Pour 10 hôtes par sous-réseau, masque /28 (255.255.255.240) permettant 14 hôtes par
sous-réseau.
7. Nombre maximum de sous-réseaux autorisés (1 pt)
Avec masque /28 (28 bits pour réseau + sous-réseaux), on peut avoir 2^(28-24) = 2^4
= 16 sous-réseaux (puisque classe C par défaut a 24 bits réseau).
8. Nombre maximum d’hôtes par sous-réseau (1 pt)
2^(32-28) - 2 = 14 hôtes par sous-réseau.
9. Adresse du 3ème sous-réseau et 3 premières machines (1 pt)
Sous-réseaux /28 :
o 1er sous-réseau : 202.17.69.0 à 202.17.69.15
o 2ème sous-réseau : 202.17.69.16 à 202.17.69.31
o 3ème sous-réseau : 202.17.69.32 à 202.17.69.47
3 premières machines : 202.17.69.33, 202.17.69.34, 202.17.69.35
Section 2 : Infrastructure et Maintenance (10 pts)
1. Quel media relie le PC au commutateur ? Le routeur principal au routeur siège ?
(2 pts)
o PC au commutateur : câble Ethernet (câble à paires torsadées, câble RJ45)
o Routeur principal au routeur siège : liaison série ou fibre optique (dans le
schéma, il s'agit d'une liaison point à point, souvent câble série ou fibre)
2. Qu’est-ce qu’un domaine de collision ? Le commutateur étend-il ce domaine ? (1
pt)
o Domaine de collision : segment réseau où plusieurs appareils partagent le
même support de transmission et peuvent provoquer des collisions de données.
o Le commutateur ne permet pas d’étendre le domaine de collision, il le
segmente. Chaque port de commutateur est un domaine de collision distinct.
3. Citez 2 architectures réseaux déployables dans cette topologie (1 pt)
o Architecture client-serveur
o Architecture en étoile
4. Donnez deux avantages et deux inconvénients de chaque architecture (2 pts)
o Client-serveur
Avantages :
Centralisation des données
Sécurité et gestion facilitées
Inconvénients :
Coût élevé d’installation
Dépendance au serveur (point de défaillance)
o Architecture en étoile
Avantages :
Facilité d’ajout de nouveaux postes
Isolation des pannes (une panne ne paralyse pas tout le réseau)
Inconvénients :
Dépendance du commutateur central
Coût du câblage plus élevé
5. Fonction du contrôleur de domaine (1 pt)
o Gère les authentifications et autorisations des utilisateurs sur le réseau,
centralise la gestion des ressources et la sécurité.
6. Protocole utilisé pour téléverser fichiers de 192.168.200.20 vers 192.168.10.2 /24
(1 pt)
o Protocole FTP
7. Rôles à installer pour le scénario de gestion automatique des noms et des adresses
IP (2 pts)
o Serveur DNS (pour la résolution de noms)
o Serveur DHCP (pour l’attribution automatique des adresses IP)
1. Se connecter sur la console (le terminal) et afficher les informations concernant le
login courant (1 pt)
Commande :
Whoami
Affiche le nom de l'utilisateur actuellement connecté.
2. Se connecter en tant que root sur la console (1 pt)
Commande :
Su
Te permet de passer en mode superutilisateur (root). Il faut entrer le mot de passe root.
OU, sur les systèmes avec sudo :
sudo -i
3. Afficher le répertoire courant (1 pt)
Commande :
Pwd
Affiche le chemin du répertoire où tu te trouves actuellement.
4. Se déplacer de deux façons différentes sous le répertoire /home (2 pts)
Méthode 1 :
cd /home
Méthode 2 (relative) :
cd ..
cd home
Tu peux aussi tester :
cd ~/../home
5. Afficher la liste des interfaces réseau (1 pt)
Commande :
ip a
Liste les interfaces réseau actives (eth0, wlan0, lo, etc.)
Alternative :
Ifconfig
Ancienne commande, parfois non installée par défaut.
6. Noter l’adresse IP, le masque réseau et la passerelle de votre système (1 pt)
Adresse IP et masque :
ip addr show
ou
ip a
Passerelle :
ip route show
Regarde la ligne avec default via ... → c’est la passerelle.
7. Rechercher de l’aide sur la commande passwd (1 pt)
Commande :
man passwd
Ouvre le manuel d’aide pour la commande passwd.
8. Noter le ou les DNS configurés sur votre système (1 pt)
Commande :
cat /etc/resolv.conf
Affiche les serveurs DNS utilisés par le système.
9. Effacer la console (1 pt)
Commande :
clear