Mise en place du protocole HSRP (Packet Tracer)
Atelier complet sur HSRP : théorie, topologie, configuration ligne par ligne des routeurs et du switch, tests de bascule et dépannage.
L’épreuve E5 du BTS SIO a pour objectif de présenter, structurer et valoriser l’expérience professionnelle acquise pendant la formation. Elle repose sur un tableau de synthèse permettant de mettre en avant des situations concrètes, les compétences mobilisées, les outils utilisés et les résultats obtenus.
Cette épreuve sert à montrer la capacité à analyser un besoin, mettre en oeuvre une solution technique, justifier ses choix et communiquer clairement sur les travaux réalisés, que ce soit dans un cadre scolaire, professionnel ou personnel lorsqu’ils sont pertinents pour le référentiel.
Atelier complet sur HSRP : théorie, topologie, configuration ligne par ligne des routeurs et du switch, tests de bascule et dépannage.
Atelier sur le DHCP : rappel du processus DORA, création de pools dédiés par VLAN, exclusions d'adresses, paramètres distribués aux clients, vérifications et dépannage.
De la réflexion de départ à la mise en ligne : choix de l'outil, organisation des articles, personnalisation et déploiement.
Atelier de virtualisation : déploiement guidé d'une machine virtuelle Debian sur VMware ESXi 8, du choix du datastore à l'installation d'open-vm-tools, avec vérifications côté hôte et côté invité.
Atelier de personal branding sur deux jours : état des lieux du profil existant, refonte des sections clés autour de mon BTS SIO option SISR et de mon alternance à l'ANSSI, et mise en place d'une veille structurée sur la cybersécurité et l'infrastructure.
Atelier sur le DNS : rappel théorique, hiérarchie des zones, types d'enregistrements, configuration du serveur dans Packet Tracer, intégration avec le DHCP, tests nslookup et dépannage.
Atelier de virtualisation sur mon homelab : création d'une VM Debian 13 sur Proxmox VE, du choix du stockage à l'installation des qemu-guest-agent, avec vérifications côté hyperviseur et côté invité.
Installation d'un DS923+ acquis pour mon homelab personnel, étudiée comme un mini-projet de 1ère année BTS SIO : montage des 4 disques WD Red, découverte du NAS depuis Freebox OS, installation de DSM 7.2, paramétrage du compte admin et de la politique de mises à jour.
Suite logique de la mise en service du DS923+ : choix du SHR sur quatre disques WD Red 2 To, création d'un volume Btrfs de 5,4 To utiles, activation du chiffrement par Encryption Key Vault et mise en place du suivi S.M.A.R.T.
Mise en place d'une règle de firewall sur la passerelle Ubiquiti UniFi du réseau de mon alternance pour empêcher le poste Firewall-Client1 (10.0.0.139) de sortir vers Internet, tout en lui laissant l'accès au LAN.
Intervention sur l'AD du lab interne ANSSI (LAB.LOCAL) : création de l'utilisateur Jean Dupont via la console ADUC, paramétrage des options de compte, fixation d'une date d'expiration et reproduction de la même opération en PowerShell.
Atelier d'introduction à Docker sur une VM dédiée du lab interne ANSSI : ajout du dépôt officiel, installation des paquets Docker CE, validation par hello-world, exposition d'un nginx en conteneur et tour des commandes de base.
Suite logique de l'intervention précédente sur l'AD du lab interne ANSSI : sur le même domaine LAB.LOCAL, je rejoue une demande de support classique — réinitialiser le mot de passe de Jean Dupont, déverrouiller son compte et lui transmettre le mot de passe temporaire de manière sûre.
Mise en place d'une passerelle OPNsense 26.1 sur le lab interne ANSSI : installation depuis l'image ISO sur une VM VMware, partitionnement ZFS, configuration des trois interfaces em0/em1/em2 avec deux VLAN tagués (10 et 20), exécution de l'assistant Setup Wizard et validation côté Web.
Installation d'une instance GLPI 11.0.6 sur le lab interne ANSSI pour gérer l'inventaire et les tickets de l'équipe : VM Ubuntu Server 25.04, stack Apache + MariaDB + PHP 8.3, déploiement de l'archive officielle, parcours de l'assistant Web.
Mise en place d'un conteneur LXC Debian 12 non privilégié sur l'hyperviseur Proxmox du lab interne ANSSI : téléchargement du template, assistant de création, IP statique, démarrage et vérifications côté conteneur et côté hôte.
Mise en service d'un Vaultwarden sur le lab interne ANSSI : préparation de la stack Docker, écriture du docker-compose.yml, génération du hash Argon2id de l'ADMIN_TOKEN, démarrage du conteneur et premier login dans l'interface Bitwarden.
Configuration d'un VPN d'accès distant sur la passerelle UniFi du lab interne ANSSI : serveur WireGuard, profil client laptop pour un admin en télétravail, test depuis un partage de connexion mobile pour valider le passage du NAT opérateur.
Mise en place d'un nœud Headscale sur le lab interne ANSSI pour évaluer une alternative auto-hébergée à Tailscale : installation depuis le binaire officiel, configuration de base, service systemd, création d'une preauth-key et enregistrement d'un client Tailscale.
Installation de Veeam Backup & Replication 12.3 Community Edition sur Windows Server, raccordement de l'inventaire VMware ESXi du lab interne ANSSI, ajout d'un dépôt SMB sur le NAS Synology, création d'un job hebdomadaire et test de restauration.
Mise en place d'un reverse proxy Nginx Proxy Manager (NPM) sur la VM Docker du lab interne ANSSI : pile docker compose (App + MariaDB), création des proxy hosts pour les services Web internes, certificats auto-signés générés par NPM et bonnes pratiques HTTPS (Force SSL, HSTS, websockets).
Retour aux épreuves E6 — Administration systèmes et réseaux EF3 — Parcours de certification complémentaire
Saisissez des mots-clés pour rechercher des articles