République du Sénégal
Un peuple - un but - une foi
Master 2 SRT
Année 2017 - 2018
JUNIPER
Présenté par : M. Mathos GOUMOU
M. Yaya N’tyeni SANOGO
Mlle. N’Deye Aïcha SOW
Professeur : M. Massamba LO
Juillet 2018
PLAN
Introduction
A. Informations
B. Solutions
C. Application
1. Installation de Junos
2. Configuration de Junos
Conclusion
2
L’interconnexion de différents réseaux d’une entreprise devient de
plus en plus fréquente. Ce qui rend vulnérable le réseau s’il n’est pas
protégé. Pour aider l’administrateur à interconnecter les différents
sites de manière sécurisée et contrôler l'accès au réseau, il faut des
équipements capables d'assister l'administrateur et de s'adapter à
ses besoins. Il s’agit des routeurs, pare-feu, IDS.
Le routeur nous permet d’interconnecter plusieurs réseaux. Le pare-
feu est un équipement réseau capable de filtrer et contrôler le
trafique sur le réseau. Il est encore appelé paquet filter ou firewall en
anglais. L’IDS permet de détecter les intrusions.
Les équipements Juniper nous proposent tous ces différents services.
INTRODUCTION
3
A. INFORMATIONS
4
Juniper Networks est une société américaine fondée le 06 février
1996 par Pradeep Sindhu, Dennis Ferguson et Bjorn Liencres. Elle
est spécialisée en équipements de télécommunication. Elle produit des
solutions de réseau et de sécurité. En partenariat avec Ericsson et
Siemens AG, elle fournit des solutions réseau sur IP/MPLS.
Les produits de Juniper sont composés de plusieurs games :
• Routeurs T, M, E et J et du système SDX (Service Deployment
System);
• Firewall (gamme NetScreen - SSG - SRX - ISG);
• VPN SSL (gamme SA - Secure Acces, MAG);
• Contrôle d'accès au réseau : gamme UAC (Unified Access Control),
MAG;
• Détection et prévention d'intrusion (sondes IDP)
A. INFORMATIONS
5
Tous ces équipements utilisent ScreenOS comme système
d’exploitation. Cependant, Juniper dispose également de l’OS
junos pour outil de virtualisation. Outil que nous verrons plus
tard dans la réalisation de ce projet.
A. INFORMATIONS
6
B. SOLUTIONS
7
Les équipements juniper fournissent les services suivants :
C. APPLICATIONS
1. Installation de Junos :
L’architecture ci-contre nous
montres les différentes zones.
8
C. APPLICATIONS
1. Installation de Junos :
9
Nous allons importer sur VMware Workstation, une machine Junos précédemment
téléchargée et la démarrer.
C. APPLICATIONS
1. Installation de Junos :
10
C. APPLICATIONS
2. Configuration de Junos :
Cette commande nous permet d’apercevoir la configuration des interfaces
de junos. Vous constaterez que la première interface est configurée par
défaut avec l’adresse 192.168.1.1/24 qui sera utilisée pour configurer
graphiquement junos.
11
C. APPLICATIONS
2. Configuration de Junos :
Intégrer une machine dans
le réseau 192.168.1.0/24.
Ouvrir le navigateur et
saisir l’adresse 192.168.1.1
comme URL afin d’accéder
à l’interface de
configuration graphique.
Sélectionner Guided Setup
et cliquer sur Next.
12
C. APPLICATIONS
2. Configuration de Junos :
Sélectionner Basic et cliquer sur Next.
13
C. APPLICATIONS
2. Configuration de Junos :
Définir le nom de l’équipement, créer un compte d’administration et cliquer sur Next.
14
C. APPLICATIONS
2. Configuration de Junos :
Configurer le temps du système et passer à l’étape suivante.
15
C. APPLICATIONS
2. Configuration de Junos :
Sélectionner la topologie de sécurité
16
C. APPLICATIONS
2. Configuration de Junos :
Vous avez aussi la
possibilité de configurer
le PPPoE soit au niveau de
l’équipement ou du
DSL/Câble Modem.
17
C. APPLICATIONS
2. Configuration de Junos :
Configuration de la zone Internet : attribution d’une adresse à l’interface
18
C. APPLICATIONS
2. Configuration de Junos :
19
Configuration de la zone Internet : attribution du port à l’interface
C. APPLICATIONS
2. Configuration de Junos :
20
Configuration de la DMZ :
C. APPLICATIONS
2. Configuration de Junos :
21
Configuration de la zone Interne : attribution du port et d’une adresse à l’interface.
C. APPLICATIONS
2. Configuration de Junos :
Vous avez aussi la possibilité de configurer un serveur DHCP pour la zone Interne.
22
C. APPLICATIONS
2. Configuration de Junos :
C’est la partie ou vous devez activer la licence.
23
C. APPLICATIONS
2. Configuration de Junos :
Définir la politique de sécurité entre les zones Internet et DMZ de manière à autoriser les
trafics souhaités dans les deux sens.
24
C. APPLICATIONS
2. Configuration de Junos :
25
Définir la politique de sécurité entre les zones Internet et Interne.
C. APPLICATIONS
2. Configuration de Junos :
26
Définir la politique de sécurité entre les zones Interne et DMZ.
C. APPLICATIONS
2. Configuration de Junos :
Définir la politique de sécurité pour manager les zones Interne et DMZ. Configurer aussi un
accès distant si vous le souhaiter. Pour ma part j’y reviendrai plus tard.
27
C. APPLICATIONS
2. Configuration de Junos :
Configuration de la NAT
28
C. APPLICATIONS
2. Configuration de Junos :
29
Configuration de la NAT
C. APPLICATIONS
2. Configuration de Junos :
Cliquer sur Next.
30
C. APPLICATIONS
2. Configuration de Junos :
Appliquer les configurations et cliquer sur Done.
31
C. APPLICATIONS
2. Configuration de Junos :
Intégrer à nouveau une machine dans la zone interne et utiliser l’adresse de l’interface de la
même zone (ici 192.168.10.1) comme URL afin d’accéder à l’interface de management de
Juniper. Se logger avec le compte précédemment créé comme indiqué ci-dessous.
32
C. APPLICATIONS
2. Configuration de Junos :
Vous avez donc la possibilité d’administrer à votre guise les politiques de sécurité, VPN, NAT,
etc.
33
C. APPLICATIONS
2. Configuration de Junos : TEST
Pour effectuer un test entre les zones interne et internet, il nous faut intégrer une machine
dans chacune de ces zones comme suit.
34
C. APPLICATIONS
2. Configuration de Junos : TEST
A travers ces ping, nous voyons le trafic de l’interne vers l’internet est autorisé. Tandis que
celui de l’internet vers l’interne est interdit comme configuré précédemment.
35
CONCLUSION
Les équipements Juniper sont conçus pour simplifier la gestion des
activités de l’entreprise et développer les bonnes pratiques autour de la
technologie. Devenu un concurrent de taille pour Cisco, Juniper est en
effet très présent dans le domaine de la sécurité informatique avec ses
pare-feu applicatifs, ses VPN IPSec, VPN SSL et des outils de détection
des intrusions.
36
MERCI DE VOTRE ATTENTION
37

Rapport sur juniper

  • 1.
    République du Sénégal Unpeuple - un but - une foi Master 2 SRT Année 2017 - 2018 JUNIPER Présenté par : M. Mathos GOUMOU M. Yaya N’tyeni SANOGO Mlle. N’Deye Aïcha SOW Professeur : M. Massamba LO Juillet 2018
  • 2.
    PLAN Introduction A. Informations B. Solutions C.Application 1. Installation de Junos 2. Configuration de Junos Conclusion 2
  • 3.
    L’interconnexion de différentsréseaux d’une entreprise devient de plus en plus fréquente. Ce qui rend vulnérable le réseau s’il n’est pas protégé. Pour aider l’administrateur à interconnecter les différents sites de manière sécurisée et contrôler l'accès au réseau, il faut des équipements capables d'assister l'administrateur et de s'adapter à ses besoins. Il s’agit des routeurs, pare-feu, IDS. Le routeur nous permet d’interconnecter plusieurs réseaux. Le pare- feu est un équipement réseau capable de filtrer et contrôler le trafique sur le réseau. Il est encore appelé paquet filter ou firewall en anglais. L’IDS permet de détecter les intrusions. Les équipements Juniper nous proposent tous ces différents services. INTRODUCTION 3
  • 4.
    A. INFORMATIONS 4 Juniper Networksest une société américaine fondée le 06 février 1996 par Pradeep Sindhu, Dennis Ferguson et Bjorn Liencres. Elle est spécialisée en équipements de télécommunication. Elle produit des solutions de réseau et de sécurité. En partenariat avec Ericsson et Siemens AG, elle fournit des solutions réseau sur IP/MPLS. Les produits de Juniper sont composés de plusieurs games : • Routeurs T, M, E et J et du système SDX (Service Deployment System); • Firewall (gamme NetScreen - SSG - SRX - ISG); • VPN SSL (gamme SA - Secure Acces, MAG); • Contrôle d'accès au réseau : gamme UAC (Unified Access Control), MAG; • Détection et prévention d'intrusion (sondes IDP)
  • 5.
    A. INFORMATIONS 5 Tous ceséquipements utilisent ScreenOS comme système d’exploitation. Cependant, Juniper dispose également de l’OS junos pour outil de virtualisation. Outil que nous verrons plus tard dans la réalisation de ce projet.
  • 6.
  • 7.
    B. SOLUTIONS 7 Les équipementsjuniper fournissent les services suivants :
  • 8.
    C. APPLICATIONS 1. Installationde Junos : L’architecture ci-contre nous montres les différentes zones. 8
  • 9.
    C. APPLICATIONS 1. Installationde Junos : 9 Nous allons importer sur VMware Workstation, une machine Junos précédemment téléchargée et la démarrer.
  • 10.
  • 11.
    C. APPLICATIONS 2. Configurationde Junos : Cette commande nous permet d’apercevoir la configuration des interfaces de junos. Vous constaterez que la première interface est configurée par défaut avec l’adresse 192.168.1.1/24 qui sera utilisée pour configurer graphiquement junos. 11
  • 12.
    C. APPLICATIONS 2. Configurationde Junos : Intégrer une machine dans le réseau 192.168.1.0/24. Ouvrir le navigateur et saisir l’adresse 192.168.1.1 comme URL afin d’accéder à l’interface de configuration graphique. Sélectionner Guided Setup et cliquer sur Next. 12
  • 13.
    C. APPLICATIONS 2. Configurationde Junos : Sélectionner Basic et cliquer sur Next. 13
  • 14.
    C. APPLICATIONS 2. Configurationde Junos : Définir le nom de l’équipement, créer un compte d’administration et cliquer sur Next. 14
  • 15.
    C. APPLICATIONS 2. Configurationde Junos : Configurer le temps du système et passer à l’étape suivante. 15
  • 16.
    C. APPLICATIONS 2. Configurationde Junos : Sélectionner la topologie de sécurité 16
  • 17.
    C. APPLICATIONS 2. Configurationde Junos : Vous avez aussi la possibilité de configurer le PPPoE soit au niveau de l’équipement ou du DSL/Câble Modem. 17
  • 18.
    C. APPLICATIONS 2. Configurationde Junos : Configuration de la zone Internet : attribution d’une adresse à l’interface 18
  • 19.
    C. APPLICATIONS 2. Configurationde Junos : 19 Configuration de la zone Internet : attribution du port à l’interface
  • 20.
    C. APPLICATIONS 2. Configurationde Junos : 20 Configuration de la DMZ :
  • 21.
    C. APPLICATIONS 2. Configurationde Junos : 21 Configuration de la zone Interne : attribution du port et d’une adresse à l’interface.
  • 22.
    C. APPLICATIONS 2. Configurationde Junos : Vous avez aussi la possibilité de configurer un serveur DHCP pour la zone Interne. 22
  • 23.
    C. APPLICATIONS 2. Configurationde Junos : C’est la partie ou vous devez activer la licence. 23
  • 24.
    C. APPLICATIONS 2. Configurationde Junos : Définir la politique de sécurité entre les zones Internet et DMZ de manière à autoriser les trafics souhaités dans les deux sens. 24
  • 25.
    C. APPLICATIONS 2. Configurationde Junos : 25 Définir la politique de sécurité entre les zones Internet et Interne.
  • 26.
    C. APPLICATIONS 2. Configurationde Junos : 26 Définir la politique de sécurité entre les zones Interne et DMZ.
  • 27.
    C. APPLICATIONS 2. Configurationde Junos : Définir la politique de sécurité pour manager les zones Interne et DMZ. Configurer aussi un accès distant si vous le souhaiter. Pour ma part j’y reviendrai plus tard. 27
  • 28.
    C. APPLICATIONS 2. Configurationde Junos : Configuration de la NAT 28
  • 29.
    C. APPLICATIONS 2. Configurationde Junos : 29 Configuration de la NAT
  • 30.
    C. APPLICATIONS 2. Configurationde Junos : Cliquer sur Next. 30
  • 31.
    C. APPLICATIONS 2. Configurationde Junos : Appliquer les configurations et cliquer sur Done. 31
  • 32.
    C. APPLICATIONS 2. Configurationde Junos : Intégrer à nouveau une machine dans la zone interne et utiliser l’adresse de l’interface de la même zone (ici 192.168.10.1) comme URL afin d’accéder à l’interface de management de Juniper. Se logger avec le compte précédemment créé comme indiqué ci-dessous. 32
  • 33.
    C. APPLICATIONS 2. Configurationde Junos : Vous avez donc la possibilité d’administrer à votre guise les politiques de sécurité, VPN, NAT, etc. 33
  • 34.
    C. APPLICATIONS 2. Configurationde Junos : TEST Pour effectuer un test entre les zones interne et internet, il nous faut intégrer une machine dans chacune de ces zones comme suit. 34
  • 35.
    C. APPLICATIONS 2. Configurationde Junos : TEST A travers ces ping, nous voyons le trafic de l’interne vers l’internet est autorisé. Tandis que celui de l’internet vers l’interne est interdit comme configuré précédemment. 35
  • 36.
    CONCLUSION Les équipements Junipersont conçus pour simplifier la gestion des activités de l’entreprise et développer les bonnes pratiques autour de la technologie. Devenu un concurrent de taille pour Cisco, Juniper est en effet très présent dans le domaine de la sécurité informatique avec ses pare-feu applicatifs, ses VPN IPSec, VPN SSL et des outils de détection des intrusions. 36
  • 37.
    MERCI DE VOTREATTENTION 37