🏆 Challenges Labs Projets Pratiques Infrastructure Réseau Technicien
12 projets hands-on simulant des scénarios réels d'infrastructure. Du réseau VLAN basique au SIEM ELK Expert.
Mettre en place une infrastructure réseau avec 3 VLANs séparés (Users, Servers, Management) sur un switch Cisco dans GNS3. Configurer les ports access, trunk et vérifier l'isolation inter-VLAN.
- Créer les VLANs 10, 20, 30 et les nommer
- Assigner les ports en mode access par VLAN
- Configurer un port trunk vers le routeur (802.1Q)
- Vérifier l'isolation avec des pings entre VLANs
- Configurer la SVI de gestion VLAN 30
Installer Debian 12 en machine virtuelle, effectuer la configuration post-install complète : mise à jour, utilisateur admin, sécurisation SSH, firewall de base avec iptables.
- Installation avec partitionnement LVM (/, /var, /tmp, swap)
- Désactiver l'auth SSH par mot de passe (clés uniquement)
- Configurer iptables : DROP INPUT, autoriser SSH/HTTP/HTTPS
- Installer et configurer Fail2ban pour SSH
- Mettre en place les mises à jour automatiques (unattended-upgrades)
Installer et configurer GLPI 10 helpdesk complet sur Debian 12 : Apache, PHP 8.2, MariaDB, VirtualHost, sécurisation post-install et premier inventaire avec GLPI Agent.
- Installer Apache + PHP 8.2 + toutes les extensions
- Créer la base MariaDB et l'utilisateur GLPI
- Déployer GLPI et configurer le VirtualHost Apache
- Supprimer le dossier /install/ et changer les comptes défaut
- Déployer GLPI Agent sur 2 postes clients
Configurer SSH v2 sur un routeur et un switch Cisco, mettre en place un serveur TFTP Linux pour sauvegarder les configurations, et tester la restauration d'une config depuis TFTP.
- Configurer SSH v2 sur routeur R1 (RSA 2048 bits, VTY SSH uniquement)
- Configurer SSH v2 sur switch SW1 (SVI de gestion)
- Installer tftpd-hpa sur Debian
- Sauvegarder running-config et startup-config des 2 équipements
- Tester la restauration d'une config modifiée depuis TFTP
Déployer un serveur Zabbix 6, connecter 3 agents Linux, créer des triggers d'alerte et un dashboard personnalisé. Configurer les notifications email.
- Installer Zabbix Server + MySQL + Frontend Nginx
- Déployer zabbix-agent sur 3 serveurs Linux
- Créer triggers : CPU > 80%, disque > 90%, service down
- Configurer alertes email et escalade
- Créer un dashboard récapitulatif de l'infrastructure
Déployer une application web complète (Nginx + App + PostgreSQL + Redis) avec Docker Compose, réseaux isolés, volumes persistants et health checks.
- Écrire un docker-compose.yml multi-services
- Isoler les réseaux frontend/backend
- Configurer volumes persistants pour PostgreSQL
- Reverse proxy Nginx avec SSL vers les services
- Health checks sur chaque service
Écrire un playbook Ansible qui déploie automatiquement Nginx + SSL + application sur N serveurs depuis un inventaire. Gérer les secrets avec ansible-vault.
- Créer un inventaire avec groupes (web, db, monitoring)
- Utiliser les roles Ansible pour modulariser
- Gérer les mots de passe avec ansible-vault
- Idempotence : le playbook doit être safe à re-exécuter
- Tester avec --check avant chaque déploiement
Déployer un cluster Kubernetes K3s (1 master + 2 workers) sur VMs Proxmox, déployer une application en HA avec Ingress Nginx et cert-manager Let's Encrypt.
- Installer K3s en mode multi-nœuds sur Proxmox
- Déployer Ingress Controller Nginx
- Configurer cert-manager pour SSL automatique
- Déployer une app avec Deployment + Service + Ingress
- Mettre en place Horizontal Pod Autoscaler
Concevoir une infrastructure réseau d'entreprise complète : DMZ, LAN segmenté en VLANs, routage OSPF entre zones, VPN IPsec site-to-site et filtrage firewall avancé.
- Topologie : Internet → FW → DMZ + LAN (3 VLANs)
- Routage OSPF entre routeurs de zone
- VPN IPsec site-to-site vers un site distant
- ACL granulaires : DMZ → LAN restreint, LAN → Internet filtré
- Documentation topologie + rapport de sécurité
Intégrer GLPI avec Active Directory (authentification LDAP), déployer GLPI Agent sur tout le parc, créer des règles de catégorisation automatique et des rapports personnalisés.
- Configurer l'authentification LDAP vers AD dans GLPI
- Synchroniser les utilisateurs et groupes AD
- Déployer GLPI Agent sur 10+ postes Windows/Linux
- Créer des règles d'assignation automatique tickets
- Générer des rapports parc et SLA helpdesk
Déployer un SIEM basé sur ELK, centraliser les logs de tous les serveurs et équipements réseau, créer des règles de détection d'anomalies et des tableaux de bord sécurité.
- Déployer ELK Stack (Elasticsearch + Logstash + Kibana)
- Configurer Filebeat/Winlogbeat sur tous les serveurs
- Intégrer les logs syslog réseau (switch, routeur, fw)
- Créer dashboards : top talkers, brute-force SSH, erreurs
- Alertes sur : brute-force SSH, connexions suspectes, erreurs 5xx
Provisionner une infrastructure cloud (VMs, réseau, firewall) avec Terraform et la configurer entièrement avec Ansible. Intégrer un pipeline CI/CD pour les déploiements automatiques.
- Écrire des modules Terraform pour VMs + réseau + firewall
- Gérer l'état Terraform avec un backend distant (S3/GitLab)
- Chaîner Terraform (provisionning) → Ansible (configuration)
- Pipeline CI/CD : push Git → tests → déploiement automatique
- Rollback automatique en cas d'échec des tests