Linux & Systèmes PDF Gratuit

Cours Administration réseau Linux en PDF (Avancé)

Administration réseau sous linux (Debian et Ubuntu) : Ce qu'il faut savoir. Ensemble des procédures et configurations pour installer, configurer et sécuriser les services réseau (interfaces, DHCP, DNS, services applicatifs, routage et annuaires) sur Debian et Ubuntu. Dans les environnements serveurs cette expertise garantit la connectivité, la disponibilité des services (web, mail, fichiers) et la maîtrise du filtrage réseau. Le PDF contient exemples de fichiers de configuration, scripts et procédures à télécharger pour une mise en pratique immédiate.

🎯 Ce que vous allez apprendre

  • Gestion des interfaces et résolution de noms — manipulation fine des interfaces réseau avec ifconfig et gestion persistante via /etc/network/interfaces ; comprendre le rôle de /etc/resolv.conf et l'impact du masque/gateway sur le routage local pour garantir une configuration stable après reboot. Vous saurez appliquer et diagnostiquer des adresses statiques et DHCP en intégrant les notions d'IPv4/IPv6 présentes dans le document.
  • DHCP et attribution d'adresses — configuration d'un serveur DHCP via /etc/dhcp3/dhcpd.conf : définition de sous‑réseaux, plages d'adresses, durées de lease et réservations par adresse MAC. L'étudiant pourra déployer un service DHCP pilotant la topologie du LAN et réserver des adresses pour des hôtes spécifiques.
  • Partage de fichiers : NFS et Samba — déploiement d'un serveur NFS (démons, /etc/exports) et installation/paramétrage de Samba pour interopérabilité avec des postes Windows. Vous maîtriserez les options d'export, les droits d'accès réseau et le montage côté client pour construire des partages robustes.
  • Services applicatifs : Apache, FTP et Web dynamique — configuration d'Apache (virtualhosts, contrôle d'accès, scripts CGI, module PHP) et mise en place d'un serveur FTP avec proftpd (exemples de proftpd.conf). À l'issue, vous saurez héberger des applications web, contrôler l'exécution de scripts et isoler des sites via virtual hosts.
  • Sécurisation des services et mail — principes SSL/TLS (certificat autosigné, risques MITM) et configuration d'un MTA avec Postfix, incluant des dispositifs antispam (Greylisting, spamassassin) et antimalware (amavis, milter). Vous serez capable d'ajouter une couche de chiffrement et d'intégrer des filtres anti‑spam au pipeline de réception.
  • Routage et firewalling avec iptables — principes d'iptables, script-type de configuration, gestion des cas FTP et mise en œuvre de SNAT/DNAT et masquerading pour la translation d'adresses. Le document fournit des exemples concrets de règles et vous permettra d'implémenter NAT et politiques de filtrage adaptées au rôle de routeur/gateway.

📑 Sommaire du document

  • I Configuration d’un réseau local (LAN)
  • II Applications WEB, FTP et Mail
  • III Routage, firewall
  • IV LDAP

💡 Pourquoi choisir ce cours ?

Rédigé par Rémy Malgouyres (LIMOS UMR 6158, IUT, Université Clermont 1), ce support combine approche pratique et références techniques concrètes. Le document contient de nombreux exemples de fichiers de configuration et scripts exploitables tels quels sur Debian/Ubuntu. Sa progression couvre les couches basses (interfaces, DHCP, routage) jusqu'aux services applicatifs et à l'annuaire LDAP, ce qui le distingue par sa couverture opérationnelle pour un administrateur systeme.

👤 À qui s'adresse ce cours ?

  • Public cible : administrateurs systèmes et réseau, techniciens d'infrastructure et étudiants en administration système travaillant sur Debian/Ubuntu en environnement serveur.
  • Prérequis : maîtrise de la ligne de commande Linux et des privilèges root, compréhension du modèle TCP/IP et des notions de sous‑réseau/masque, connaissance des éditeurs texte (vi/nano) et familiarité avec les services système Debian/Ubuntu.

❓ Foire Aux Questions (FAQ)

Comment rendre persistante une configuration IP statique sur Debian/Ubuntu ? Réponse : Écrire la configuration dans /etc/network/interfaces (entrée auto iface et iface ... inet static avec address, netmask, gateway), puis appliquer via le script d'initialisation réseau (ex. /etc/init.d/networking restart) ou ifdown/ifup pour prendre en compte les modifications.

Quels mécanismes iptables utiliser pour la translation d'adresses (SNAT/DNAT) ? Réponse : Utiliser la table NAT d'iptables avec les chaînes PREROUTING pour DNAT et POSTROUTING pour SNAT/masquerading ; le masquerading est adapté pour des IP publiques dynamiques tandis que SNAT fixe une IP source. Il faut que la machine fasse office de routeur/gateway pour que la translation soit effective.