Protocoles réseau PME

Ressource

Protocoles réseau PME

Un réseau d’entreprise paraît souvent abstrait tant qu’il fonctionne. Le jour où un Wi-Fi invité accède au serveur, où une imprimante bloque, où un VPN devient indispensable ou où un partage de fichiers disparaît, les protocoles réseau cessent d’être de la théorie.

Cette ressource rassemble les protocoles et notions réseau à connaître pour une PME : DNS, DHCP, VLAN, VPN, SMB, SSH, RDP, HTTPS. L’objectif est de comprendre leur rôle, leur risque principal et ce qu’il faut vérifier avant de modifier une infrastructure.

Adressage et nommage

Ces briques permettent aux machines de se trouver, de recevoir une adresse et de joindre les bons services sans intervention manuelle à chaque connexion.

Adresse IP

Identifiant numérique utilisé par un appareil pour communiquer sur un réseau local ou sur Internet.

À vérifier : distinguer les adresses privées internes et les adresses publiques exposées.

DNS

Système qui traduit un nom lisible, comme un domaine ou un serveur, en adresse IP exploitable par les machines.

À vérifier : sauvegarder les zones DNS et limiter les accès au registrar.

DHCP

Service qui attribue automatiquement une adresse IP, une passerelle et des DNS aux appareils qui rejoignent le réseau.

À vérifier : réserver les adresses des serveurs, imprimantes et équipements critiques.

NAT

Mécanisme qui permet à plusieurs appareils internes de partager une adresse publique pour sortir sur Internet.

À vérifier : documenter les redirections de ports, car elles exposent parfois des services sensibles.

Accès distant et administration

Ces protocoles sont pratiques, mais ils deviennent critiques dès qu’ils permettent d’administrer un serveur, un poste ou une application depuis l’extérieur.

VPN

Tunnel chiffré qui donne accès à un réseau ou à certains services depuis un poste distant.

À vérifier : activer la double authentification et supprimer les comptes partagés.

SSH

Protocole sécurisé utilisé pour administrer des serveurs Linux, transférer des fichiers ou exécuter des commandes à distance.

À vérifier : préférer les clés SSH, désactiver les accès inutiles et limiter les IP autorisées.

RDP

Protocole Microsoft qui permet de prendre la main sur un poste ou un serveur Windows à distance.

À vérifier : ne jamais exposer RDP directement sur Internet sans couche de protection.

HTTPS

Version chiffrée du protocole web. Elle protège les échanges entre navigateur, application SaaS, intranet ou portail client.

À vérifier : surveiller les certificats expirés, surtout sur les services internes.

Segmentation et partage

La segmentation évite qu’un appareil invité, une caméra, une imprimante ou un poste compromis puisse circuler librement dans tout le système d’information.

VLAN

Découpage logique du réseau pour séparer les usages : collaborateurs, invités, serveurs, téléphonie, caméras ou objets connectés.

À vérifier : prévoir les règles de communication entre VLAN, pas seulement les créer.

SMB

Protocole de partage de fichiers souvent utilisé sur les serveurs Windows, NAS et postes du réseau interne.

À vérifier : retirer les droits d’écriture inutiles et désactiver les anciennes versions.

Wi-Fi invité

Réseau sans fil séparé pour les visiteurs, prestataires ou appareils personnels.

À vérifier : il doit être réellement isolé du réseau interne, pas seulement renommé.

Pare-feu

Point de contrôle qui autorise ou bloque les flux entre Internet, les VLAN, les serveurs et les postes utilisateurs.

À vérifier : relire les règles après chaque nouveau service ou changement d’infogérance.

Questions à poser avant un changement réseau

Un changement réseau réussi commence rarement par le choix d’un matériel. Il commence par quelques questions simples sur les usages, les risques et les dépendances.

Quels services doivent rester accessibles ?

Messagerie, fichiers, ERP, caisse, téléphonie, VPN, imprimantes : listez les usages avant de toucher au plan réseau.

Quels flux doivent être bloqués ?

Un bon réseau ne connecte pas tout à tout. Les règles doivent refléter les besoins réels, pas la facilité de configuration.

Qui peut administrer quoi ?

Les accès routeur, pare-feu, switch, Wi-Fi et DNS doivent être nominatifs, documentés et protégés par MFA quand c’est possible.

Questions fréquentes