Vous êtes sur la page 1sur 18

SOUTENANCE 2019

BIENVENUE A MA SOUTENANCE

1
SOUTENANCE DE FIN D’ETUDES EN VUE DE L’OBTENTION D’UN
DUT EN INFORMATIQUE

MENTION: Génie Informatique


PARCOURS: Génie Informatique

IMPLEMENTATION D’UNE SOLUTION VPN EN ENTREPRISE: CAS D’ENEO DE L’EST

Stage effectué du 03 Juin au 03 Août 2019


A
La direction Régionale ENEO de l’Est

Encadreur industriel: Par: AMINOU HAMDJA


Mr MANNY Serge Matricule: 17I005IU Encadreur académique: Dr
Mr CHRISTIAN AWOMO NDAM NJOYA Arouna
ANNEE ACADEMIQUE: 2018-2019
2
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
3
 ENEO entreprise chargée de la production, de transport et de la
INTRODUCTION distribution de l’énergie dans l’étendue du territoire national.

 La Direction régionale ENEO de la région de l’Est possède plusieurs


sites dans la région, dont toutes les transactions entre elle et ses
différents sites passent d’abord par Douala.

 La DRE souhaite donc avoir une liaison directe et sécurisée entre elle et
ses différents sites départementaux.

4
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
5
Notre projet consiste à établir une connexion sécurisée reliant les différents sites
départementaux d’ENEO de l’Est à leur Direction régionale, dont les communications
CONTEXTE
sont faites à travers un réseau backbone d’un operateur (MTN) utilisant le protocole
MPLS.
L’intérêt majeur de ce travail est de relier les différents sites départementaux à leur
direction régionale et sécuriser cette liaison.

1. ARCHITECTURE EXISTANTE

6
Figure 1: Architecture existante
CONTEXTE 2. LIMITES DE CETTE ARCHITECTURE

La direction générale a les


problèmes de connexions comment
dois-je faire pour atteindre la
direction régionale??

 Pas de liaison directe entre les différents sites et leur


directions régionales;
 Si Douala a les problèmes de connexion il devient donc
impossible pour ces sites de pouvoir communiquer.

7
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
8
1. TABLEAU COMPARATIF
Protocoles Vitesse Chiffrement et Stabilité
THODE DE RESOLUTION navigation sécurisée

PPTP Rapide Faible Moyen


L2TP Rapide Moyen Bon
IPSEC Rapide Moyen Bon
IKEv2 Rapide Bon Bon
OpenVPN TCP Moyen Bon Bon
OpenVPN UDP Rapide Bon Moyen
SSTP Moyen Bon Moyen

2. CHOIX DE LA MÉTHODE

Protocole IPSEC en mode tunnel

sécurité Facile à Supporté par un


rapidité
configurer bon nombre d’OS
9
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
10
OUVELLE ARCHITECTURE

Figure 2: Nouvelle Architecture


11
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
12
SULTATS ET DISCUSION
Les résultats obtenus sont les suivants:
Connexion directe entre les sites départementaux et
la DRE;
Liaison sécurisée.

13
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
14
TEST
 logiciel  Matériel

Ordinateur de marque PBhev ayant les


caractéristiques suivantes:
 Processeur : Intel (R) Atom (TM) x5-Z8350
CPU @ 1.44GHz 1 .44GHz
Cisco packet tracer  Mémoire : 2 Go RAM ;
 Système d’exploitation : Windows 10
Famille 64 bits

TEST DE LA CONNEXION…!

15
INTRODUCTION

CONTEXTE

METHODE DE RESOLUTION

NOUVELLE ARCHITECTURE

RESULTATS ET DISCUSSIONS
PLAN
TEST

CONCLUSION ET PERSPECTIVES
16
ONCLUSION ET PERSPECTIVES
Dans le cadre de notre projet, il était question pour nous d’implémenter
une solution VPN en entreprise : cas d’ENEO de l’Est permettant de relier
les différents sites départementaux de la région de l’Est à leur direction
régionale (DRE). Une solution basée sur IPSEC dans son mode tunnel a été
proposé.
Cependant il serait intéressant de :
➢Connecter tous les sites ENEO de la région de l’Est ;
➢D’implémenter le tunnel GRE sur IPSEC pour l’accès à distance ;
➢L’utilisation de système RADIUS qui est un protocole client/serveur
permettant de centraliser des données d’authentification et de définir les
accès d’utilisation au réseau.

17
FIN

Merci pour votre aimable attention!

Questions??

18

Vous aimerez peut-être aussi