RÉSEAU SÉCURISÉ

Préparation, configuration et vérification d’une architecture réseau industrielle sécurisée.

Vérifier N3 Intégrer N2 Maintenir N2

Contexte entreprise

Ces missions ont été réalisées dans le cadre de mon alternance chez Degreane SII, en tant qu’apprenti technicien de bureau d’études, sur la période septembre 2025 — août 2026.


La mission exigeait la préparation minutieuse et la vérification complète du réseau de communication d’un poste de production stratégique, intégrant des contraintes fortes de cybersécurité.

Voir le contexte de l'alternance

Objectifs

  • Intégrer les relais de protection, le switch et le PC de maintenance de manière interopérable.
  • Diagnostiquer et valider les trames de communication en conditions réelles.
  • Sécuriser les accès logiques via le déploiement de certificats et de droits stricts.

Architecture & Fonctionnement

Supervision / PC Maintenance Switch Hirschmann RS20 Relais P5F30 & Automate

Missions réalisées

• Analyse de l’architecture réseau (adresses IP, masques de sous-réseau).

• Configuration et essais matériels des relais de protection Schneider P5F30.

• Récupération et adaptation de la configuration du switch Hirschmann RS20.

• Gestion de la sécurité : utilisation de Cybersecurity Admin Expert (création utilisateurs, droits d'accès, certificats de sécurité).

• Essais de communication, tests de ping, et diagnostic pour la correction du paramétrage réseau PC.

• Préparation des procédures, classements documentaires, câbles et outils pour la mise en service.

Apprentissages critiques

Diagnostiquer (Vérifier)

Évaluer la cause racine d'un dysfonctionnement de communication et proposer une solution corrective réseau.

Organiser (Intégrer)

Produire une procédure d’installation et préparer les équipements pour la mise en service.

Outils & Technologies

Schneider P5F30 Hirschmann RS20 HiView eSetup Easergy Pro Cybersecurity Admin Expert Certificats / IP / Ping

Traces techniques & Preuves de réalisation

Confidentialité : Les traces et captures ont été sélectionnées et préparées afin de préserver la sécurité et la confidentialité des infrastructures de l'entreprise Degreane SII.
Architecture Réseau Sécurisé
1. Architecture réseau industrielle

Topologie globale simplifiée interconnectant les relais de protection, le switch administrable, le PC de maintenance et le serveur de supervision.

Relais Schneider PowerLogic P5F30
2. Relais de protection Schneider PowerLogic P5F30

Équipement de protection électrique et de mesure communicant, intégré au réseau pour la remontée d'alarmes et de mesures en temps réel.

Switch Hirschmann RS20
3. Switch manageable Hirschmann RS20

Switch industriel assurant le routage des trames, la gestion de la qualité de service et la segmentation réseau sécurisée.

HiView Découverte RS20
4. Découverte et détection réseau via HiView

Utilisation de l'outil Hirschmann HiView pour identifier automatiquement le switch sur le sous-réseau, tester le ping et valider l'adressage IP.

eSetup Easergy Pro Communication
5. Configuration de la communication (eSetup Easergy Pro)

Paramétrage des paramètres Ethernet du relais P5F30 (adresse IP fixe, masque, passerelle, activation des protocoles Modbus et Syslog).

Cybersecurity Admin Expert Comptes
6. Cybersécurité et gestion des comptes utilisateurs (CAE)

Administration des privilèges d'accès et des profils utilisateurs selon les exigences de sécurité industrielle pour éviter toute intrusion non autorisée.