RÉSEAU SÉCURISÉ
Préparation, configuration et vérification d’une architecture réseau industrielle sécurisée.
Contexte entreprise
Ces missions ont été réalisées dans le cadre de mon alternance chez Degreane SII, en tant qu’apprenti technicien de bureau d’études, sur la période septembre 2025 — août 2026.
La mission exigeait la préparation minutieuse et la vérification complète du réseau de communication d’un poste de production stratégique, intégrant des contraintes fortes de cybersécurité.
Voir le contexte de l'alternanceObjectifs
- • Intégrer les relais de protection, le switch et le PC de maintenance de manière interopérable.
- • Diagnostiquer et valider les trames de communication en conditions réelles.
- • Sécuriser les accès logiques via le déploiement de certificats et de droits stricts.
Architecture & Fonctionnement
Missions réalisées
• Analyse de l’architecture réseau (adresses IP, masques de sous-réseau).
• Configuration et essais matériels des relais de protection Schneider P5F30.
• Récupération et adaptation de la configuration du switch Hirschmann RS20.
• Gestion de la sécurité : utilisation de Cybersecurity Admin Expert (création utilisateurs, droits d'accès, certificats de sécurité).
• Essais de communication, tests de ping, et diagnostic pour la correction du paramétrage réseau PC.
• Préparation des procédures, classements documentaires, câbles et outils pour la mise en service.
Apprentissages critiques
Diagnostiquer (Vérifier)
Évaluer la cause racine d'un dysfonctionnement de communication et proposer une solution corrective réseau.
Organiser (Intégrer)
Produire une procédure d’installation et préparer les équipements pour la mise en service.
Outils & Technologies
Traces techniques & Preuves de réalisation
Topologie globale simplifiée interconnectant les relais de protection, le switch administrable, le PC de maintenance et le serveur de supervision.
Équipement de protection électrique et de mesure communicant, intégré au réseau pour la remontée d'alarmes et de mesures en temps réel.
Switch industriel assurant le routage des trames, la gestion de la qualité de service et la segmentation réseau sécurisée.
Utilisation de l'outil Hirschmann HiView pour identifier automatiquement le switch sur le sous-réseau, tester le ping et valider l'adressage IP.
Paramétrage des paramètres Ethernet du relais P5F30 (adresse IP fixe, masque, passerelle, activation des protocoles Modbus et Syslog).
Administration des privilèges d'accès et des profils utilisateurs selon les exigences de sécurité industrielle pour éviter toute intrusion non autorisée.