Configuration – Sécurité – Diagnostic – Maintenance avancée
🟦 JOUR 1 — Fondamentaux, configuration & diagnostic
1. Présentations & Introduction aux réseaux industriels
-
Architecture d’un réseau Ethernet moderne
-
Switch administrable vs switch non-manageable
-
Concepts essentiels : MAC, ARP, table CAM, trames Ethernet
-
Enjeux : disponibilité, sécurité, goulots d’étranglement
2. EtherQuizz
-
Quiz technique interactif
-
Évaluation et harmonisation des connaissances préalables
3. Découverte du switch administrable (Module LACTO’PACK)
-
Interface Web / accès CLI
-
Configuration de base : IP, masque, passerelle, DNS
-
Paramètres généraux : utilisateurs, sauvegarde, restauration
-
Architecture interne : ASIC, switching fabric, buffers
4. Redondance réseau
-
Problématiques de boucles physiques
-
Protocoles : STP, RSTP, MSTP
-
Protection avancée : BPDU Guard, Root Guard, Loop Guard
-
Tempêtes de broadcast & mécanismes anti-boucle
-
Mise en œuvre sur switch d’entraînement
5. Analyse réseau avec Wireshark
-
Capture réseau : filtres, trames essentielles, lecture hexadécimale
-
Analyse d’un réseau surchargé
-
Exploration ARP, ICMP, DHCP, SNMP
-
Détection de dysfonctionnements (latence, collision logique…)
6. Port Mirroring (SPAN)
-
Principes, usages typiques et précautions
-
Configuration source / destination
-
Couplage avec Wireshark pour le diagnostic réel
-
Cas pratiques : analyse de flux industriels
7. Multicast & IGMP
-
Différences : Unicast / Broadcast / Multicast
-
IGMP v1/v2/v3 & IGMP Snooping
-
Prévention du flooding multicast
-
Applications : caméras IP, streaming, supervision HMI
-
Atelier : configuration IGMP Snooping
🟩 JOUR 2 — Supervision, segmentation & sécurité
1. Diagnostic réseau via WBM (Web Based Management)
-
Surveillance temps réel du switch
-
Ports : erreurs, collisions, utilisation, CRC
-
Monitoring CPU, température, journaux d’événements
-
Détection précoce des anomalies réseau
2. SNTP — Synchronisation temporelle
-
Rôle fondamental de la synchronisation dans un réseau industriel
-
Principe NTP/SNTP
-
Configuration d’un switch client SNTP
-
Validation & contrôle de la dérive temporelle
3. SNMP — Supervision avancée
-
SNMP v1 / v2c / v3 : fonctionnement et sécurité
-
MIB, OID : structure et interprétation
-
Traps, polling, seuils d’alerte
-
Mise en œuvre de SNMP sur switch administrable
-
Exercice : test de supervision simple
4. NMS — Network Management System
-
Présentation d’outils de supervision : PRTG, Zabbix, Nagios, Solarwinds
-
Supervision multi-switches / multi-sites
-
Tableaux de bord : ports, CPU, logs, température
-
Détection et journalisation des incidents
-
Application sur un cas réseau simulé
5. VLAN — Segmentation réseau
-
Objectifs des VLAN : sécurité, performance, organisation
-
VLAN Tagging (IEEE 802.1Q), Access vs Trunk
-
Architecture multi-vlan
-
Bonnes pratiques en environnement industriel
-
Atelier : création d’une segmentation réseau complète
6. Routage — Interconnexion de réseaux
-
Routage niveau 3 : principes & tables de routage
-
Routes statiques vs dynamiques
-
Routage inter-VLAN
-
Cas d’usage : supervision vs machines vs IT
-
Atelier : mise en place d’une route statique
7. Firewall — Sécurité & filtrage
-
Rôle du firewall dans un réseau industriel
-
Filtrage par IP/MAC/port
-
Isolation de flux sensibles
-
Protection contre les scans et attaques de base
-
Mise en œuvre simple d’un filtrage sur switch administrable

