Accueil / Épreuve E6
BTS SIO SISR · 2024–2025

Épreuve E6 — Infrastructure redondante

Mise en place d'une infrastructure hautement disponible pour une PME fictive : réplication AD, DHCP failover, DNS redondant, partages DFS et tunnel VPN IPsec chiffré AES-256.

Windows Server 2022Active DirectoryDHCP Failover DNSDFS-N / DFS-RPfSenseVPN IPsec IKEv2PowerShell

Architecture du projet

Site 1 — LAN1

Réseau10.11.35.16/28
PasserellePfSense1 — 10.11.35.17
DC principalSRV-AD01-V — 10.11.35.18
RôlesFSMO · DHCP · DNS · DFS
IPsec IKEv2 AES-256

Site 2 — LAN2

Réseau10.11.36.16/28
PasserellePfSense2 — 10.11.36.17
DC secondaireSRV-AD02-V — 10.11.36.18
RôlesDC · DHCP · DNS · DFS (réplication)

Compétences mobilisées

B1.3
Disponibilité & intégrité
Redondance AD, DHCP, DNS et partages DFS pour garantir la continuité de service.
B2.1
Exploitation des serveurs
Installation et promotion d'un second DC, rôles DHCP/DNS/DFS sur Windows Server.
B2.2
Exploitation réseaux IP
VPN IPsec site-à-site, routage inter-VLAN, règles de pare-feu PfSense.
B2.3
Disponibilité du SI
Tests de bascule simulés (arrêt DC1), procédures de reprise documentées.
B3.1
Tests & validation
nslookup, repadmin, ipconfig, ping, captures ESP — toutes les preuves documentées.
B3.2
Intégration & acceptation
Checklist de validation par service, tests contrôlés avec retour à l'état Normal.

Procédures réalisées

Bilan du projet

Ce projet a permis de mettre en place une infrastructure Active Directory en haute disponibilité sur deux sites interconnectés. L'ensemble des services critiques (authentification, adressage IP, résolution DNS, partages de fichiers) est redondé et testé.

Le tunnel VPN IPsec IKEv2 AES-256 assure la confidentialité des échanges entre les deux sites sans nécessiter de client VPN sur les postes utilisateurs. Les tests de bascule ont été réalisés en conditions contrôlées et documentés avec captures à l'appui.