Épreuve E6 — BTS SIO SISR

Contexte GSB &
Mes objectifs

🏥 Laboratoire pharmaceutique 🌐 Infrastructure réseau VLAN 📍 Siège parisien Session 2026
🧬

Le laboratoire GSB

GSB est un laboratoire pharmaceutique dont le siège Europe est situé à Paris. L'entreprise emploie 480 visiteurs médicaux qui se déplacent sur le terrain pour informer les professionnels de santé sur les produits du laboratoire. GSB cherche à moderniser et sécuriser les échanges entre ces visiteurs distants et le siège.

🏢

Site parisien

Bâtiment de 6 étages. Salle serveurs au 6ème, accès restreint par badge. Chaque étage est relié par fibre à la baie centrale.

🖥️

Parc informatique

Plus de 350 postes fixes et un nombre important de serveurs, dont beaucoup sont virtualisés. Portables pour les équipes mobiles.

🌐

Réseau segmenté

Le réseau est découpé en VLANs par service (Direction, RH, Labo-Recherche, Visiteurs…). Le routage inter-VLAN est géré par un commutateur de niveau 3.

👷

Visiteurs terrain

Les visiteurs médicaux travaillent à distance, sans accès sécurisé aux ressources internes du siège. C'est le principal besoin à adresser.

Segmentation VLAN principaux

VLANServiceAdressage IP
10Réseau & Système192.168.10.0/24
20Direction / DSI192.168.20.0/24
30RH / Compta / Juridique192.168.30.0/24
60Commercial192.168.60.0/24
70Labo-Recherche192.168.70.0/24
150Visiteurs (WiFi invité)192.168.150.0/24
300Serveurs172.16.0.0/17
Chaque VLAN accède uniquement aux Serveurs & Internet
VLAN Visiteurs → Internet seulement (pas d'accès interne)

Deux améliorations
de l'infrastructure

J'ai choisi deux missions concrètes à réaliser sur l'infrastructure GSB, en lien direct avec les besoins identifiés dans le contexte.

01
📶

Ajout d'une borne WiFi pour les visiteurs

Actuellement, les salles de réunion ont un WiFi qui place les appareils dans le VLAN Visiteurs, avec accès Internet uniquement. Je souhaite déployer une borne WiFi dédiée, correctement configurée et isolée du reste du réseau.

  • Installation d'une borne WiFi rattachée au VLAN 150 (Visiteurs)
  • Les appareils connectés n'ont accès qu'à Internet, pas au réseau interne
  • Sécurisation de l'accès avec une clé WiFi (WPA2)
  • Vérification que les règles réseau existantes sont bien respectées
WiFi VLAN 150 WPA2 Isolation réseau
02
🔐

Mise en place d'un VPN pour les visiteurs médicaux

Les visiteurs médicaux travaillent depuis l'extérieur et n'ont pas d'accès sécurisé aux ressources du siège. Je veux mettre en place un VPN pour leur permettre de se connecter à distance de façon sécurisée.

  • Le visiteur se connecte au VPN depuis n'importe où (domicile, terrain)
  • La connexion est chiffrée : les données échangées ne peuvent pas être interceptées
  • Une fois connecté, il accède à la messagerie et à l'intranet du siège
  • Seuls les utilisateurs autorisés peuvent se connecter (identifiant + mot de passe)
VPN Accès distant Chiffrement Authentification