Comment maîtriser les adresses IP et les modifications de configuration réseau ?
D’après Sécurité informatique
Politique de gestion d’adressage IP
Plan d’adressage IP clair : Segmenter rationnellement le réseau en sous-réseaux, associer des VLAN cohérents, éviter un chevauchement d’adresses.
Une structure propre facilite le filtrage et la traçabilité.
Adressage statique vs DHCP : Sur les serveurs et équipements critiques, l’adressage statique reste souvent la norme pour un meilleur contrôle.
Pour les postes clients, DHCP avec réservation peut être utilisé, en y associant DHCP Snooping (couche 2/3) pour la sécurité.
Gestion du changement et documentation
Documentation centralisée : Conserver un référentiel des configurations routeurs, ACL, tunnels IPsec, etc.
Noter les justifications, les liens avec les utilisateurs et services concernés.
Procédure de changement : Toute modification d’une route, d’une ACL ou d’un paramètre de routage doit passer par un processus validé (ITIL ou équivalent).
Cela évite les erreurs soudaines et facilite le rollback si nécessaire.
Contrôles de cohérence : Avant de déployer une mise à jour d’ACL, un script peut vérifier la syntaxe, la cohérence, et repérer les chevauchements ou doublons de règles.
