Boky Antonio LIPSS3
Boky Antonio LIPSS3
PRÉSENTÉ PAR :
Année-universitaire : 2022-2023
1
2
UNIVERSITE D’ANTANANARIVO
DOMAINE : SCIENCE ET TECHNOLOGIE
MENTION PHYSIQUE ET APPLICATION
PRÉSENTÉ PAR :
Année-universitaire : 2022-2023
3
REMERCIEMENTS
4
SOMMAIRES
LISTES DES ABREVIATIONS
LISTES DES TABLEAUX
LISTES DES FIGURES
INTRODUCTIONS
PARTIE I : Mise en place d’un système VOIP et déploiement.
Chapitre I : Environnement de Stage et problématique.
Chapitre II : Généralité et sécurité dans la VoIP
Chapitre III : Réalisation d’un système VoIP sous Cisco Packet Tracert
CONCLUSION
BIBLIOGRAPHIE
WEBIOGRAPHIE
LISTES DES ANNEXES
ANNEXES
TABLES DE MATIERES
5
LISTES DES ABREVIATIONS
6
LISTES DES TABLEAUX
7
LISTES DES FIGURES
8
INTRODUCTIONS
Parmi les nouvelles révolutions des technologies de la télécommunication, la communication via le
protocole Internet VoIP (Voice Over Internet Protocol) qui s'impose rapidement dans le domaine de
la communication vocale.
La voix sur IP est une technologie permettant de transmettre et recevoir les données vocales en
utilisant le protocole Internet, elle est utilisée avec différentes architectures et exige des outils précis
et des protocoles spécialisés définissant son fonctionnement.
L'utilisation de la VoIP au sein d'un Ministère permet de faciliter la communication et éviter les frais
pour le cout d’appel téléphonique.
Au titre de notre stage au sein du Ministère de l’Intérieur et de la Décentralisation (MID) Anosy, nous
avons proposé la mise en place d'une solution Voix sur IP au niveau des 2 sièges ; afin de répondre
aux besoins du Ministère qui se résument principalement en la mise en place d'une plateforme de
téléphonie qui permet aux employés de communiquer aisément et gratuitement entre les 2 sièges.
Le présent mémoire se divise en cinq (3) chapitres :
Le premier chapitre présentera l'environnement de stage et la problématique, ainsi que la démarche
à suivre dans notre projet.
Le deuxième chapitre comportera sur une étude des concepts théoriques nécessaires pour la
réalisation du projet à savoir, la voix sur IP, le protocole SIP, les attaques qui peuvent menacer la VoIP
ainsi que les problèmes de sécurité.
Le dernier chapitre présentera la simulation de la VoIP dans sous le logiciel Packet Tracert, les
matériels nécessaires ainsi que les démarche à suivre pour la mise en place de la VoIP.
9
Partie I : Mise en place d’un système VOIP et déploiement.
Chapitre 1 : Environnement de stage et problématique
1.1 Ministère de l’Intérieur et de la Décentralisation
Historiquement, l’ « administration territoriale » et la « décentralisation » sont toujours
été les principales attributions du Département de l’Intérieur (Ière République ,IIème République et la
1ère phase de la IIIème République ).Cette organisation a été interrompue de 1997 à 2008 par le
détachement de la Décentralisation de l’Intérieur .
Depuis le décret n° 2008-427 du 30 Avril portant nomination des membres du Gouvernement, le
domaine de la décentralisation est de nouveau attribué au Ministère de l’Intérieur, ce qui a donné
la dénomination « Ministère de l’Intérieur et de la Décentralisation ».
1.2 Description
Logo du Ministère de l’Intérieur et de la Décentralisation
11
ORGANIGRAMME DU MINISTERE DE L’INTERIEUR ET DE LA DECENTRALISATION
MINISTRE
ONCD
DAT DAF DELED DACTD Office National de Concentration
Direction de l’Administration du Territoire Direction des Affaires Financières Direction des Etudes de la Direction d’Appui aux Collectivités sur la Décentralisation
Législation et de la Documentation Territoriales Décentralisées
DIE INDDL
Direction de l’Immigration et de Institut National de la Décentralisation et
l’Emigration DRH DFP DCFE du Dévellopement Local
DICAT UCGPP
Direction de l’Inspection de Control Unité de Coordination Générale
des Projets et des Partenariats
de l’Administration Territoriale
DSI DPSE DCC
Direction des Systèmes d’Information Direction de la Programmation Direction de la Coopération
et du Suivi-Evaluation des Collectivités
BNGRC
DAGOSP Bureau National de Gestion des Risques
et des Catastrophes
Direction d’Appui à la Gestion de l’Ordre et
de la Sécurité Publics DEP
Direction des Etudes de Projet
PRMP
Personne Responsable des
DASEC Marchés Publics
Direction d’Appui au Systèmes
d’Etat Civil
CAC
Cellule Anti-Corruption
DirCom
Direction de la Communication
Source : http://www.mid.gov.mg/mid-attribution/ORGANIGRAMME
12
- Assurer le développement de l’outil informatique et l’introduction des technologies
nouvelles au sein du Ministère ;
- Former et assister les utilisateurs du système d’information du Ministère afin d’assurer la
continuité et la fluidité de la circulation des informations.
13
Figure 3 : Architecture du réseau existant
1.7-Solution envisageable
La mise en place des IP phones 7960 peut être une solution envisageable pour
plusieurs raisons. L’une des raisons est la modernisation et l’amélioration des communications
au sein du Ministère.
1.7.1 Nouvelle architecture
La figure ci-dessous nous montre un aperçu sur la nouvelle architecture proposés après avoir
ajouté le matériel ainsi le software permettant d’établir une communication interne et externe
via la voix IP,on propose dans cette nouvelle architecture l’ajout d’un serveur VoIP liée à un
switch qui permettra de gérer la téléphonie interne et externe dans la société.
14
que la messagerie vocale, le transfert d’appels, la conférence a trois, l’annuaire intégré.
Ces fonctionnalités améliorent la communication interne et externe, ce qui peut
argumenter la productivité des employés.
• Flexibilités géographiques : les IP phones permettent aux employés de se connecter à
partir de n’importe quel endroit disposant d’une connexion internet, ce qui est
particulièrement utile pour les entreprises ayant des employés en déplacement ou en
télétravail.
• Intégration avec d’autre systèmes : les IP phones peuvent êtres intègres à d’autres
systèmes d’entreprise tels que la gestion des contacts, les systèmes de messagerie
électronique, les calendriers, ce qui simplifie la gestion de communication.
• Evolutivité : les systèmes IP phones sont évolutifs, ce qui signifie qu’ils peuvent être
facilement étendus pour répondre aux besoins croissants de l’entreprise sans nécessiter
une refonte majeure de l’infrastructure.
• Qualité audio : les IP phones offrent généralement une qualité audio supérieure par
rapport aux lignes téléphoniques traditionnelles, ce qui améliore l’expérience des appels
pour les utilisateurs.
La mise en place d’un IP phone 7960 peut être une solution avantageuse pour l’amélioration
de la communication, la réduction des coûts et pour l’accroissement de la flexibilité au sein du
Ministère. Cependant, il est important de planifier soigneusement la mise en œuvre et
d’assurer que l’infrastructure réseau est prête à prendre en charge la VoIP.
Dans ce chapitre nous avons présenté l'environnement de stage ainsi que ses besoins et ses
objectifs, ce qui nous a menés à poser une problématique et proposer une solution adéquate
qui est l'implémentation de la VoIP.
Dans le prochain chapitre, on présentera une étude théorique sur les notions de base de la
VoIP.
L’objectif de ce chapitre est l’étude de la technologie VoIP (Voix sur IP) et de ses différents
aspects tel que son architecture, ses éléments de base, ses protocoles, son principe de
fonctionnement, ainsi que la solution pour sa sécurité .
2.1 Définition
La VOIX sur IP (VoIP) est la transmission de la voix en utilisant le protocole TCP/IP, sur
un réseau public internet ou un réseau privé. Basée sur la commutation des paquets constituant
la voix numérisée sur un réseau IP vers une application (Call-Manager, SoftPhone) cette
application, transforme les paquets reçus vers la voix. (16)
2.2 Architecture
La topologie générale d'un réseau de téléphonie IP comprend des terminaux, un serveur
de communication et une passerelle comme montré dans la figure en dessous. (17)
Chaque norme a ensuite ses propres caractéristiques pour garantir la qualité de service.
• Le routeur : permet d'aiguiller les données et le routage des paquets entre deux réseaux.
• La passerelle (Gateway) : permet d'interfacer le réseau commuté et le réseau IP vers
les autres réseaux : réseaux téléphoniques, réseaux RNIS.
• Le PABX : le serveur contrôleur de la communication. C'est un commutateur qui
16
assure la communication via différents canaux de communication comme la voix sur
IP et le réseau RTC. Le IPBX ou PABX-IP est un PABX qui repose sur le protocole IP.
2.3.2-Qualite de service
La Qualité de Service (QoS) est la priorisation de certains services utilisant le réseau,
comme la téléphonie par VoIP ou la messagerie. Elle permet de classer les différents flux selon
leur importance, afin d'y assigner plus ou moins de bande passante.
En activant la QoS, on est en mesure de booster le débit de la ligne spécifiquement pour les
services VoIP. Les autres usages n’auront ainsi pas d’impact sur la qualité de communications ainsi
d’une connexion stable sur les lignes VoIP. (19)
2.3.3-Routage
Le routage est la fonction exécutée dans chaque routeur permettant d’acheminer
un message vers sa destination en utilisant des informations d’acheminement qui sont à sa
disposition.
2.3.4-Codage
Il est nécessaire d'encoder l'audio avant qu'il ne passe dans le réseau pour qu'il ne
prend pas beaucoup de place. Le codage et décodage de l'audio sont effectués par les codecs.
Un codec est basé sur un algorithme permettant de compresser et de décompresser un signal,
de l'audio ou de la vidéo, le plus souvent en temps réel, permet une réduction de la taille du
fichier original. Le codec numérise et compresse la voix de l'émetteur, ainsi les données
17
numériques sont encapsulées dans des paquets IP et acheminées vers le destinataire. A l'arrivés
au destinataire, ce dernier grâce au même codec décompresse et restitue le son. (20)
Exemples de codecs : G711 (Débit : 64Kbps), G726 (Débit : 32Kbps), G723 (Débit : 6,4Kbps),
G729 (Débit : 8Kbps), GSM (Débit : 13Kbps).
Le rôle principal de RTP consiste à mettre en œuvre des numéros de séquence de paquets IP
pour reconstituer les informations de voix ou vidéo même si le réseau sous-jacent change
l'ordre des paquets.
18
2.4.2.1-H.323
Le H.323 est un protocole de communication englobant un ensemble de normes
utilisées pour l’envoi de données audio et vidéo sur internet.
Le protocole H.323 est utilisé pour l’interactivité en temps réel, notamment le visioconférence
(signalisation, enregistrement, contrôle d’admission, transport et encodage) (21)
19
2.4.3-Comparaison entre H.323 et SIP
Le tableau ci-dessous représente la comparaison entre les deux protocoles H323 et SIP
Protocoles H323 SIP
Nombre d'échanges pour établir 6 à 7 allers retours 1 à 5 allers retours
la connexion
Complexité Elève Faible
Implémentation de nouveaux
Non Oui
services
Protocole de transport TCP TCP ou UDP
Cout Elevé Faible
✓ Beaucoup de constructeurs utilisent ✓ Simple à mettre en œuvre
H.323 message écrit en claire
✓ Peut supporter autre chose qu'IP. ✓ Interopérabilité très bonne
Avantages ✓ Très bonne possibilité de
gestion de la mobilité.
✓ Utilisé pour la téléphonie 3G
L'entreprise a toutes les chances de se retrouver avec un réseau de VoIP qui, certes, fonctionne
correctement, mais est ouvert à tous et à tous les risques.
À commencer par le spit (spam over IP telephony), pratique visant à encombrer les boîtes vocales
de messages publicitaires. Il s'agit, avec les attaques par déni de service (interruption du trafic ou
saturation de la capacité de stockage des boîtes vocales) de l'attaque la plus évidente.
L’interception des appels et le détournement du service (n'importe qui pouvant alors téléphoner
via l'infrastructure de l'entreprise). Ou encore l'usurpation de l'identité de l'appelant (se faire
passer pour le patron d'un grand groupe auprès de quelques employés importants peut s'avérer
particulièrement tentant).
La sécurité consiste à isoler les serveurs VoIP du reste du monde, et s'assurer qu'ils traitent
uniquement des requêtes de VoIP, et dialoguent avec les seuls postes autorisés et authentifiés.
La sécurité du matériel est ensuite l'autre chantier sécurité : les serveurs qui hébergent le cœur de
20
l’infrastructure.
Du côté de l'infrastructure, la solution la plus évidente est de séparer totalement le trafic VoIP du
reste du réseau.
Apres comparaison entre les deux protocoles, en déduit que le protocole SIP est plus
performant que le protocole H323.
La technologie voix sur IP est clairement la voie dominante de l'avenir. Dans ce chapitre on a
vu les éléments de base de la VoIP, son architecture, ses protocoles, son fonctionnement et sa
sécurité.
Apres avoir vu les généralités et les différentes notions principales sur le réseau de la Voix IP,
on va entamer la réalisation sous le logiciel Cisco Packet Tracert dans le prochain chapitre.
La VoIP (voix sur IP) est devenue un pilier de la communication d’entreprise, offrant des
avantages en termes d’efficacité et du coût.
Cisco Packet Tracert, un outil de simulation réseau, permet de concevoir, configurer et tester
un système VoIP de manière réaliste. Cette présentation va nous guider à travers les étapes
essentielles de la mise en place d’un système VoIP avec Cisco Packet Tracert.
Packet Tracer est un logiciel de CISCO permettant de construire un réseau physique virtuel
et de simuler le comportement des protocoles réseaux sur ce réseau. L’utilisateur construit son
21
réseau à l’aide d’équipements tels que les routeurs, les commutateurs ou des ordinateurs. Ces
équipements doivent ensuite être reliés via des connexions (câbles divers, fibre optique). Une
fois l’ensemble des équipements reliés, il est possible pour chacun d’entre eux, de configurer
les adresses IP, les services disponibles, etc . . .
3.1.1Description générale
La figure ci-dessous montre un aperçu général de Packet Tracer. La zone (1) est la partie dans
laquelle le réseau est construit. Les équipements sont regroupés en catégories accessibles dans
la zone (2). Une fois la catégorie sélectionnée, le type d’équipement peut être sélectionné dans
la zone (3). La zone (5) permet d’ajouter des indications dans le réseau. Enfin, la zone (4) permet
de passer du mode temps réel au mode simulation.
2 3
3.1.2Construire un réseau
Pour construire un réseau, l’utilisateur doit choisir parmi les 8 catégories proposées par
Packet Tracer : les routeurs, les switchs, les hubs, les équipements sans-fil, les connexions, les
équipements dits terminaux (ordinateurs, serveurs), des équipements personnalisés et enfin,
une connexion multi-utilisateur. Lorsqu’une catégorie est sélectionnée, l’utilisateur a alors le
22
choix entre plusieurs équipements différents. Pour ajouter un équipement, il suffit de cliquer
dessus puis de cliquer à l’endroit choisi. La figure 2 correspond à la zone décrite.
Figure 10
Lorsqu’un ordinateur a été ajouté (appelé PC-PT dans Packet Tracer ), il est possible de le
configurer en cliquant dessus, une fois ajouté dans le réseau. Une nouvelle fenêtre s’ouvre
comportant 3 onglets : Physical (aperçu réel de la machine et de ses modules), Config
(configuration passerelle, DNS et adresse IP) et Desktop (ligne de commande ou navigateur
Web).
Dans l’onglet Config, il est possible de configurer la passerelle par défaut, ainsi que l’adresse
du serveur DNS (cliquez pour cela sur le bouton Settings en-dessous du bouton Global ). Il est
possible aussi de configurer l’adresse IP et le masque de sous-réseau (cliquez pour cela sur le
bouton FastEthernet endessous du bouton INTERFACE).
Figure 11
- 3 Routeurs
- 2 Switch
- 2 serveurs
- 5 IP phones 7960
- 9 machines
3.2.1 Routeurs
La gamme Cisco 2800 se compose de quatre nouvelles plates-formes : les routeurs Cisco 2801, Cisco
2811, Cisco 2821 et Cisco 2851.
Cette gamme apporte une importante valeur ajoutée par rapport aux générations
précédentes de routeurs, et ce pour un prix équivalent. Les principales caractéristiques
différenciatrices sont : la multiplication par cinq des performances sécurité et multiplication
par 10 performances téléphonie, de nouvelles options de service intégrées augmentation
considérable en termes de capacités et de densité d’emplacements d’interfaces. [26]
Mais, le choix se tourne vers le Cisco 2811.
24
3.2.2 Switch
La gamme Cisco Catalyst 3560 est une ligne de commutateurs à configuration fixe, de classe
entreprise incluant des commutateurs Fast Ethernet et Gigabit Ethernet PoE (Power over Ethernet)
au standard 802.3af et pré-standard Cisco. Le Cisco Catalyst 3560 est un commutateur d’accès idéal
pour les réseaux locaux d’entreprise ou leurs succursales. Il permet des configurations mixtes
10/100/1000 et PoE pour offrir un maximum de productivité et une protection des investissements
tout en permettant le déploiement de nouvelles applications telles que la téléphonie IP, le réseau sans
fil, la vidéo surveillance, les systèmes de gestion de bâtiment, et les kiosques de vidéo à distance.
[27]
3.2.3 Serveur
Un serveur est un ordinateur ou un système informatique spécialement conçue pour fournir des
services, des ressources ou des contenus à d’autres appareils ou utilisateurs, généralement via un
réseau. Les serveurs sont essentiels dans les environnements informatiques pour des taches telles
que le stockage de données, l’hébergement de sites web, la messagerie électronique, la gestion de
base de données, le partage de fichiers, et bien d’autres fonctions. Ils sont généralement configurés
pour fonctionner de manière fiable et continue, et sont souvent situés dans des centres de données
avec une infrastructure redondante pour assurer une disponibilité maximale. Les types de serveurs
varient en fonction de leur rôles, tels que le serveur web, les serveurs de fichiers, les serveurs de
messagerie, les serveurs de base de données,etc.
3.2.5 Un ordinateur
Un ordinateur est une machine électronique programmable qui traite les données en effectuant
des opérations logiques et arithmétiques. Il se compose généralement d’un processeur central, de
mémoire, de dispositif de stockage, d’une unité d’entrée/sortie et d’un système d’exploitation.
Les ordinateurs sont largement utilisés pour effectuer un large éventail de taches, de la navigation
sur internet a la création de document, en passant par la conception graphique, la modélisation 3D
et la gestion de base e données, entre autres. Il existe sous différentes formes, y compris les
ordinateurs de bureau, les ordinateurs portables, les serveurs, les supercalculateurs et bien
d’autres.
26
Figure 17 : topologie
27
Router(config)# ip dhcp excluded-address 192.168.20.1
Créer une étendue (pool) d’adresses pour le réseau 192.168.20.0
RT_site 1 (config)# ip dhcp pool PHONES
RT_site 1 (dhcp-config)# network 192.168.20.0 255.255.255.0
RT_site 1r(dhcp-config)# default-router 192.168.20.1
RT_site 1 (dhcp-config)# option 150 ip 192.168.20.1
# option DHCP 150 : permet de fournir une adresse de serveur TFTP de référence
RT_site 1 (config)# ip dhcp excluded-address 192.168.30.1
Créer une étendue (pool) d’adresses pour le réseau 192.168.30.0
RT_site 1 (config)# ip dhcp pool DATA
RT_site 1 (dhcp-config)# network 192.168.30.0 255.255.255.0
RT_site 1 (dhcp-config)# default-router 192.168.30.1
RT_site 1 (dhcp-config)# dns-server 8.8.8.8
29
Switch(config-if-range)# switchport voice vlan 20
Switch(config-if-range)# exit
Switch(config)
Configurer le port 6 sur lequel est connecté le routeur UCME
Switch(config)# int fa 0/6
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit
Switch(config)#
Ce port est en effet relié à une interface de routeur qui comportera à terme plusieurs sous-interfaces, attachées
à des Vlan différents. Il faut maintenant s’occuper de la configuration de la TOIP .
31
Figure 19 : Configuration des IP Phones
➢ C’est ici que se termine la configuration du Router du site 1 et il faut faire la même
configuration pour le Routeur du site 2.
32
Figure 21 : Ping entre les machines
Vue cette figure ci-dessus, on constate bien que la connexion s’établit bien être la machine interne
et externe.
D’après cette image le téléphone IP numéro 2001 arrive à passer un appel avec le téléphone IP
numéro 2002.
3.5.1 Teste de communication entre deux téléphonie IP à site distant.
On va faire de passer un appel entre deux sites distants.
33
Figure 23 : Communication téléphonique entre deux sites distants.
Le téléphone du site 1 portant le numéro 2001 arrive à faire passer un appel avec le téléphone du
site 2 numéro 5201.
34
CONCLUSIONS
La VoIP est une technologie de communication très avantageuse pour une entreprise qui
veut gérer ses communications en toute fiabilité, en éliminant les frais supplémentaires de la
téléphonie. Actuellement, la technologie de la VoIP ne cesse de s'étendre et d'évoluer, ce qui incite
les entreprises à faire une migration vers la téléphonie via le protocole Internet.
Dans une première étape, nous nous sommes intéressés à l’étude de cette technologie avec
ses différents protocoles. Dans une deuxième étape, nous avons étudié les problèmes de sécurité de
la voix sur IP, et aussi les solutions pour éviter ces problèmes. Comme troisième étape, nous avons
réalisé une simulation de mise en place d’un système VoIP sous le logiciel Packet Tracert. En dernière
étape, nous avons testé la communication et la connexion locale et à distance.
Ce projet a été une expérience qui nous a permis de mieux s’approcher du milieu
professionnel et une occasion de découvrir un domaine très intéressant qui ne cesse de s'étendre et
de se développer.
35