AIDE pour configurer CISCO 2950

Dimension: px
Commencer à balayer dès la page:

Download "AIDE pour configurer CISCO 2950"

Transcription

1 AIDE pour configurer CISCO 2950 Introduction Il s'agit ici de faire une synthèse des fonctionnalités et des principales commandes des commutateurs Cisco pour permettre la prise en main rapide de ces équipements. 1/17

2 Table des matiéres : Table des matières Introduction...1 Table des matiéres :...2 1) Généralités...3 2) Configuration de base ) Les modes ) Gestion de la configuration ) Gestion de base d'une interface ) configuration de base d'un switch ) Gestion des consoles ) Protocole CDP ) Mode debug...6 3) Spanning-Tree ) Rappels ) commandes de base ) Réduire le temps de convergence...7 4) Virtual Local Area Network VLAN ) Rappels ) Configuration de base ) Trunking ) VTP...9 Participation à VTP...11 Serveur...11 Client...11 Transparent ) Communications Inter-vlan ) Exemple : Lien trunk avec un routeur externe ) Exemple : Lien trunk avec un routeur interne au Switch ) Agrégation de liens ) Généralités ) Configuration Etherchannel : (voir exemple ci-dessous)...14 Pour faire un LAG de type trunk : (bind to all)...15 Pour faire un LAG VLAN statique : ) Répartition de charge ) Surveillance d Etherchannel ) Commutation multi niveaux ) Hot Standby Routing Protocol /17

3 1) Généralités Les commutateurs Cisco de la gamme catalyst sont des équipements de type matériels actifs, utilisés dans les réseaux d'entreprises pour la commutation Ethernet.. Leurs fonctions concernent principalement la déserte sur un LAN, il est possible de réaliser des piles de niveau 9 commutateurs. A noter que dans la séries, on distingue les versions SMI et EMI (Simple/Enhanced MultiLayer Image) et ces switchs peuvent réaliser de la commutation multi-niveaux. La commutation multiniveaux combine la commutation de niveau 2 avec un routage rapide dans le même équipement. Les catalyst supportent 3 modes de fonctionnements : Store and forward : Réception et stockage de la trame complète avant transmission, permet un contrôle de CRC et d'éviter les collisions. Avec ce réseau est propre mais lent! Ce mode peut être utile sur des liens subissants une forte congestion. Cut-Through : Une fois l'adresse MAC destination reçue la trame est transmise. Ce mode est le plus performant, il est le mode par défaut des catalyst. Fragment free : Le Switch transmet dés réception des 64 premiers bits. C'est un mode intermédiaire aux 2 premiers. Sur les LAN actuels les points d'accès réseaux sont généralement reliés directement aux commutateurs, ils disposent d'un segment Ethernet dédiés, il n'y a donc pas de collisions, c'est le pourquoi pour des raisons de performance le mode Cut-Through est privilégié. Si les collisions sont trop importantes le commutateur bascule automatiquement en mode store and forward. Les commutateurs utilisent plusieurs techniques pour leurs fonctionnements : Apprentissage transparent : aussi appelé le mode promiscous. Elle consiste à noter dans la table de commutation, les correspondances port/@macs par simple écoute. A noter que les entrées de ces tables sont purgées toutes les 300s. Inondation : le flooding, consiste à transmettre sur le LAN une trame à destination d'une adresse mac inconnue. Une remarque pour les grands réseaux, les entrées de la table de la commutation sur les liens des coeurs de réseau peuvent être très importantes. Ce qui provoque une saturation de la mémoire de ces switchs, les entrées ne peuvent pas être conservées et donc doivent recréées en permanence. Ce phénomène ralentit la commutation. La solution consiste à séparer le réseau physique par des réseaux logiques (par exemple en subnettant la plage d'adresse IP), généralement accompagnés de VLAN. En effet, ne sont pas diffusés par le niveau, et donc plus de saturation de la table de commutation. Il existe 3 moyens pour administrer ces commutateurs : l'interface intégrée web, le port console et la connexion Telnet. Ces commutateurs permettent la mise en oeuvre de VLAN, Spanning-tree, RSTP, MLS, LAG ou trunk, VTP, HSRP,...

4 2) Configuration de base 2.1) Les modes L'IOS distingue 3 modes : Mode exec : mode avec droits restreints (sw>) Mode privilégié ou enable : mode de consultation (sw#) Mode configuration sw (conf)# enable : bascule en mode privilégié avec mot de passe configure terminal ou conf t : permet de basculer en mode privilégié exit : pour descendre d'un niveau de commande CTRL-Z ou end : pour sortir du mode configuration 2.2) Gestion de la configuration On appelle la running-config la configuration actuelle (en mémoire), il est nécessaire de la sauvegarder dés qu'on la modifie dans la startup-config, la configuration de démarrage. Copy running-config startup-config ou write mem ou copy run star : sauvegarde de la configuration en mémoire. Show running-config: pour visualiser la configuration actuelle. Si on utilise la commande show flash ou dir, on accède aux fichiers de configurations du switch. Pour sauvegarder le catalyst, il suffit de récupérer les fichiers : config.text : le startup-config vlan.dat : base de donnée des vlan connus C2950-XXXXXXXXXXX.bin : image de l'ios A noter que le répertoire html correspond à l'interface web de configuration. copy tftp running-config ou Copy run tftp : pour sauvegarder la running-config sur un serveur Trivial FTP Copy tftp run : pour remplacer la running-config par celle du serveur TFTP. Write erase : réinitialisation du switch en configuration usine. delete flash:vlan.dat supprime le fichier de base de donnée des vlans. erase start : pour effacer la configuration de démarrage start-config. Reload : pour rebooter. 2.3) Gestion de base d'une interface Pour visualiser : Show interface status : pour visualiser sommairement toutes les interfaces. Show ip interface brief : donne les adresses associées aux vlans et des informations sur les ports. Show interface fastethernet 0/1 : pour visualiser l'interface 100Mbps 1 du module 0 Show interface gigaethernet 0/1 : pour visualiser l'interface 1GMbps 1 du module 0 Show run interface fastethernet 0/1 : pour visualiser la config d'une interface dans son mode run Pour appliquer une configuration sur une ou des interfaces, il est nécessaire de la/les sélectionner au

5 préalable. C'est à dire : Interface type num_switch/num_port : sélectionne l'interface pour la configurer ou type est fastethernet ou gigabitethernet. Interface range type num_sw/port_début / port_fin, num_sw/port_début / port_fin,... : pour un ensemble de ports. Interface type num_switch/num_port : sélectionne l'interface pour la configurer ou le type est fastethernet ou gigabitethernet Shutdown et no shutdown : pour activer/désactiver un port Switchport : force une interface en commutation Description texte: pour décrire le lien Duplex auto : détection automatique du mode half/full duplex Speed auto : détection automatique du port sélectionné précédemment. End : Pour sortir du menu de configuration du port Exit : Pour revenir en mode enable 2.4) configuration de base d'un switch Pour configurer, on peut utiliser la commande setup, on accède au menu de configuration de base du catalyst, ce menu n'est pas pratique et peu conviviale. Dans la configuration de base d'un commutateur, on commence tout d'abord à lui donner : un nom une adresse IP une passerelle par défaut une interface en commutation Interface vlan num : Sélectionne ou créé l'interface du switch associé au vlan num. Ip address adres_ip Masque : pour définir l'adresse du switch associé au VLAN sélectionné précédemment. Par exemple : enable conf t hostname swbat06 interface vlan 1 ip address exit ip default gateway interface fastethernet 0/1 switchport description azerty duplex auto ^Z Copy running-config startup-config Pour vérifier que le commutateur fonctionne correctement on peut faire : Ping adr_ip : pour tester une adresse IP Sh mac-address-table : liste la table Sh arp : Voit la table des entrées ARP

6 2.5) Gestion des consoles Les types de console : Cty : port console Vty : par telnet Web : par un explorateur web (très sommaire) Sh users : Pour voir qui est connecté (peut rester des connexions zombies!). Sh line : l'ensemble des connexions possibles, c'est-à-dire les différentes consoles en cours d'utilisation. Clear line num_vty : pour faire un erase d'une connexion. Pour forcer un mot de passe : Line con 0 Login Password XXXX Logging synchronous Exec-time-out 45 (pour allonger la temporisation d'inactivité des messages de log) Exit 2.6) Protocole CDP Le protocole CDP (Cisco Discovery Protocol) est un protocole de discussion entre les matériels Cisco. Il permet notamment de savoir quels sont les équipements en liaison directe par : sh cdp neighbors cdp enable : active le protocole cdp no cdp enable : désactive le protocole Ce protocole n'est pas très lourd pour le réseau une trame toute les 60 secondes. Mais il est très indiscret, aussi par sécurité il est préférable de le limiter aux interfaces du réseau d'administration. 2.7) Mode debug Debug? : affiche ce qui peut être debuggés Debug spanning-tree events Debug all : debug tout, c'est dangereux!!! Peut rendre indisponible l'accès à la console Terminal monitor : pour voir les éléments qui seront notifiés Undebug all : stop le mode debug

7 3) Spanning-Tree 3.1) Rappels Le spanning-tree (STP) est un protocole (802.1d) de calcul des chemins, on le retrouve sur les réseaux commutés et maillés. Le but du STP est d éviter les boucles, qui provoquent une saturation des réseaux. Le STP réalise des ruptures de liens artificiels afin de casser les boucles. Les commutateurs décident collectivement de la mise en place d une arborescence, en effet chaque Switch gère son algorithme STP et transmet des trames STP de type BPDU (Bridge Protocol Data Unit). Une élection est faite en fonction des priorités et couts des ports, qui définit un Root Bridge (pont racine). Il y a les ports : Root Port (RP) Designated Port (DP) Not Designated Port (NDP) Les différents états des ports: Forwarding (passant) Blocking (bloqué) Learning (en apprentissage) Listening (en écoute) Les temporisations du STP : Hello : 2s intervalle entre 2 BPDU Forward delay : 15s temps pour l apprentissage et l écoute Max Age : 20s Temps maximal de prise en compte du BPDU Donc le temps maximal de convergence du protocole est 50s (15s de listening + 15s de learning + 20s de Max Age). Le NDP est toujours dans un état Blocking, RP et DP dans un état Forwarding. 3.2) commandes de base Sh spanning-tree : Pour visualiser l état du SPT du switch. Sh spanning-tree interface fastethernet x/y : pour visualiser du STP sur une interface. Spanning-tree vlan num priority : affecte une priorité STP au switch. Les priorités varient de 0 à par incrément de Il est indispensable de fixer ces priorités afin d avoir une cohérence dans l architecture. 3.3) Réduire le temps de convergence Cisco propose 3 fonctionnalités pour réduire la convergence du STP : PortFast : pour des liens rapide de host (comme des serveurs). Le PortFast permet à un port dédié de passer immédiatement à l état passant, puisqu on dit au STP qu il s agit d un port

8 type host ce qui facilite le calcul de chemin. UplinkFast : liens inter-commutateurs BackboneFast : en cœur de réseau Pour activer un portfast: Conf t Interface fa 0/4 Spanning-tree portfast Show spanning-tree interface fastethernet 0/4 detail Pour valider un port uplinkfast: Spanning-tree uplinkfast Pour valider un port backbonefast: Spanning-tree backbonefast 4) Virtual Local Area Network VLAN 4.1) Rappels Les types de VLAN: Static ou VLAN par port Dynamique : groupe d adresse mac ou groupe multicast Le spanning-tree se fait par VLAN, c est le PVST (Per VLAN Spanning Tree). A noter que chez Cisco, tout les VLANs sont diffusés par défaut. Il faudra retirer ceux que l on ne souhaite pas diffuser. Cette option peut poser un problème, en effet, les interfaces tagés par défaut recoivent tout le broadcast de niveau 2. Donc sur les gros réseaux, les interfaces 802.1q peuvent recevoir beaucoup de traffic qui ne concerne pas les équipements. 4.2) Configuration de base Pour donner un nom à un vlan : Configuration terminal Vlan 100 Name serveur Pour assigner un port à un vlan : Interface range fa0/1-4, 0/6-8 Switchport access vlan 100 end Pour visualiser les vlans: Sh vlan : affiche tous les vlan Sh vlan num : affiche le vlan demandé Sh vlan brief : affichage résumé

9 4.3) Trunking Les ports trunk chez Cisco sont des ports qui diffusent plusieurs VLAN. On utilise aussi la dénomination «trunk» pour l agrégation de liens (LAG Link Agregation). Ce type de liens est généralement utilisé pour les liens inter-commutateurs. A noter que les trames du VLAN natif ne sont pas marquées sur ces liens, généralement on le met dans le vlan par défaut 1, et, tout ce qui n est pas taggés va dedans. Il est préférable de mettre les 2 extrémités d un lien 802.1q dans le même vlan natif. Par ailleurs le MTU des liens trunk est de 4 octets supérieurs au MTU d une trame CSMA/CD (1518-->1522) Le protocole ISL est similaire au 802.1q, avec un marquage propriétaire Cisco. Le protocole DTP (Dynamic Trunking Protocol) facilite l auto négociation 802.1q ou ISL, lorsque les 2 types de tagg sont supportés. DTP place les ports dans différents états off, on, desirable ou auto. Pour configurer en port en 802.1q : Conf t Interface gigabitethernet 0/2 Switchport mode trunk Switchport trunk native vlan 1 end Sh interface trunk : pour visualiser les ports trunk Sh interface fa0/23 switchport : pour avoir plus de détails sur le port et notamment sur le trunk Pour enlever le mode trunk (taggage de trame) : Conf t Interface fa0/2 Switchport mode access Switchport access vlan 2 End Pour enlever un vlan d un trunk : Conf t Interface fa 0/12 Switchport trunk allowed vlan remove 2 Switchport mode trunk Show interface fa 0/12 switchport allowed : Pour visualiser sur le port les vlan autorisé à passer 4.4) VTP Le protocole VTP (VLAN Trunking Protocol) est un protocole de multicast propriétaire Cisco. Il permet de regrouper les commutateurs dans un domaine administratif. Il facilite l ajout et la suppression des VLANS dans les grands VLAN commutés. Le protocole VTP distingue 3 modes de fonctionnement VTP : Transparent (les informations du commutateur restent locales, mais le switch laisse passer le trafic VTP des autres switchs)

10 Serveur Client Le VTP communiquent : Domaine VTP, version MD5 du mot de passe, pour autoriser la mise à jour ID VLAN, le nom, le type et l état Numéro de révision logicielle Attention, ne pas mélanger des versions différentes (risque de plantages). Si on active le VTP, le switch est soit serveur, soit client. Les serveurs annoncent les ajouts, suppressions et modifications de VLANS, les clients reçoivent les informations. Les modifications sur les VLAN sont effectuées sur les serveurs (et jamais sur les clients).

11 Participation à VTP Serveur Client Transparent Envoie de trâme à VTP oui oui non Traite les trames VTP oui oui non Création de VLAN oui non oui sur les VLANs locaux Enregistre les infos VLAN en NVRAM oui oui oui sur les VLANs locaux Le problème de VTP est qu il transmet par défaut tous les VLANS aux liens Trunks, et donc ces liens réceptionnent le broadcast de tous les VLAN! Pour utiliser VTP, il faut : 1) Créer un domaine VTP 2) Créer les VLAN sur un équipement actif recensé comme serveur 3) Assigner les ports dans les VLANs 4) Désigner les Trunks Tous les commutateurs d un même domaine VTP doivent être adjacents. Les commutateurs de distribution doivent être dans le mode serveurs. Le mot de passe d un domaine VTP doit être commun et unique, entre 8 et 64 caractères. Attention quand on manipule un élément serveur, en effaçant la config VTP (clear config all), on risque d effacer la database de tout les switchs! Si on change un firmware, attention danger! Donc les serveurs doivent être ajoutés avec précautions. Il faut ajouter un élément actif en client, et ensuite le passer en serveur. Le VTP transmet tout les VLANS dans les agrégats trunks. Il est possible d élaguer l agrégat en supprimant les VLANs qui n ont pas à être présent sur les liens trunks par le VTP Pruning. Ceci permet d éviter l encombrement sur les trunk du broadcast pour chaque VLANS, ce qui est plus gros problème sur les gros réseaux. Pour configurer un serveur, en mode normal : Config terminal Vtp domain nom Vtp password pass Vtp mode server Pour configurer un client : Config terminal Vtp domain nom Vtp mode client Show VTP status : Pour afficher le mode du switch Pour configurer un serveur, en mode database : Vlan database

12 Vtp domain nom Vtp password pass Vtp mode server Pour configurer un client, en mode database : Vlan database Vtp domain nom Vtp mode client Pour élaguer l agrégat : Vtp pruning Switchport trunk pruning vlan add exept none remove exept 10,23

13 4.5) Communications Inter-vlan 4.5.1) Exemple : Lien trunk avec un routeur externe Le routeur connecte les vlans 100 et 200. Interface fa 0/4 No ip adress Interface fa 0/4.100 Ip address Encapsulation dot1q 100 Interface fa 0/4.200 Ip address Encapsulation dot1q ) Exemple : Lien trunk avec un routeur interne au Switch Le routeur connecte les vlans 100 et 200. Interface vlan 100 Ip address No shutdown Interface vlan 200 Ip address No shutdown 5) Agrégation de liens 5.1) Généralités L agrégation de liens 802.3ad (LAG Link Aggregation Group) consiste à associer des ports pour ne faire qu un seul lien logique. On peut agréger des liens de 100Mps à 10Gbps. Le spanning-tree traite le LAG comme une liaison unique, donc il n y a en théorie pas de PB de boucle. A noter que si un des liens du LAG, le trafic est réparti entre les autres liens. On peut faire un trunk, avec un LAG. Mais attention un LAG est forcément entre 2 switchs. Chez Cisco, le LAG est appelé un EtherChannel, on peut avoir des liens jusqu à 8 ports. Certains équipements nécessitent des ports adjacents et ne supporte qu un seul Etherchannel. Les ports du LAG doivent : Enable 100Mbps minimum Avoir la même vitesse Full duplex

14 Appartenir au même VLAN statique (en général, on utilisera le VLAN natif) Le protocole PAgP (Port Aggregation EtherChannel) est un protocole développé pour aider la mise en œuvre de port EtherChannel. Ce protocole distingue 4 états : Off : Channel désactivé, aucun message PAgP émis On : Channel activé, aucun message PAgP émis Auto : Le channel peut être activé par les messages PAgP envoyé par le port de l autre extrémité Desirable : Les messages PAgP sont transmis par le switch local, le channel sera activé si le switch distant est dans l état auto ou desirable. 5.2) Configuration Etherchannel : (voir exemple ci-dessous) Pour un LAG de niveau 2 : Pour faire un LAG de type trunk : (bind to all) Config terminal Interface range fa 0/1 2 Switchport mode trunk Switchport trunk native vlan 1 Channel-group 1 mode auto End Config terminal Interface range fa 2/5 6 shutdown Switchport mode trunk Switchport trunk native vlan 1 Channel-group 1 mode desirable No shutdown End Pour faire un LAG VLAN statique : Config terminal Interface range fa 0/1 2 Switchport access vlan 20 Switchport mode access Channel-group 2 mode auto End Config terminal Interface range fa 2/5 6 shutdown Switchport access vlan 20 Switchport mode access Channel-group 2 mode desirable No shutdown End Pour faire un channel de niveau 3: Config terminal Interface port-channel 3 No switchport Ip adress End Config terminal Interface range fa 0/9 12 No ip address Channel-group 3 mode desirable

15 End Attention, si on souhaite déplacer une adresse IP d une interface physique vers un etherchannel, on doit d abord la supprimer de l interface. 5.3) Répartition de charge Il est possible de répartir la charge sur les liens qui composent le LAG. Pour un LAG de niveau 2, on fait la répartition en prenant en compte les adresses MAC. Si le LAG donne un accès direct (sans passer par un routeur) vers une salle serveurs, et selon l architecture, il y a une logique à faire la répartition sur l adresse MAC destination ou source. La configuration se fait en mode global tel que : Port-channel load-balance dst-mac Pour un LAG de niveau 3, la répartition se fait par rapport aux adresses IP source ou destination. Même remarque, le choix de la répartition se fait en logique avec l architecture du réseau. Attention l adresse doit être définie au préalable. Port-channel load-balance src-ip dst-ip 5.4) Surveillance d Etherchannel La commande principale : Show etherchannel Num_group detail summary port load-balance Pour examiner les liens sur lesquels le protocole de contrôle est actif : Show pagp lacp neighbor On peut faire un cat de la sorte : Show ip interface brief begin port Résultat : Port-channel1 unassigned YES unset up up 6) Commutation multi niveaux Certains protocoles utilisent en mode connectés un chemin prédéterminé dans le réseau (ATM, Frame relay). Le problème sur de gros réseau est qu'un paquet passe souvent par plusieurs réseaux, ce qui implique des routeurs avec des algorithmes complexes et une décrémentation des TTL donc un recalcul du CRC. Le routage classique ralentit le trafic. Le relayage est un principe qui est apparut après l'observation des flux principaux, il apparaît que les trafics sont souvent entre les même points ou présentent les même caractéristiques. Il est donc possible d'établir une séquence unidirectionnelle de paquets entre 2 extrémités. Le premier paquets est routés pour déterminer le prochain saut, les paquets sont commutés c'est le "Route Once, Switch many". Chez Cisco, cette technologie est le MLS (MultiLayer Switching) qui est une technologie qui est une étendue du MPLS (MultiProtocol Label Switching). Le MLS :

16 On utilise cette technologie sur des réseaux importants ou les routeurs connectent des sousréseaux/vlan avec de multiples interfaces. Les paquets sont encapsulés dans des en-têtes de niveau 2, contenant des labels. Attention, cependant, le MLS, à la différence du MPLS. Le principe de fonctionnement: 1) Le paquet arrive sur le commutateur, le commutateur reconnaît la nécessité d'un communication inter-vlan et ne trouve aucune correspondance dans la table CAM de relayage. 2) Le commutateur retransmet la trame au routeurs, au même moment, il note les détails de cette suite de 3) Le commutateur reçoit en retour la trame du routeur, il compare l'en-tête à sa suite de flux de trafic et stocke le flux et les détails des en-têtes dans la table CAM (Content Addressable Memory). 4) Une trame suivante arrive, le commutateur vérifie la table CAM, modifie le paquet comme s'il arrivait du routeur, transmet immédiatement dans la file de sortie. Il y a donc court-circuit du routeur. Les champs modifiés par le MLS sont les adresses MAC, les VLANID, le CRC IP et ethernet, le TTL et le champ Qos du paquet. On peut configurer le processeur interne au routage. Interface vlan num Ip address address mask Mls rp vtp-domain Mls rp ip Mls rp management interface 7) Hot Standby Routing Protocol Le HSRP est un protocole propriétaire CISCO, équivalent au VRRP (Virtual Redundancy Routing Protocol). Ces protocoles viennent de la constatation que dans des architectures de niveau 3, les architectures d'éléments actifs sont centralisés pour le routing des paquets et dans le cadre de la disponibilité du service, il est nécessaire de prévoir une redondance. Si le routing tombe, le trafic restera restreint au LAN dans le VLAN. Ce problème serait résolu si les systèmes d'exploitation acceptaient plusieurs passerelles. Le principe est de former un groupe de secours avec un routeur actif et des routeurs passifs (en standby). Le routeur actif a une adresse IP et mac virtuelle, il agit ainsi comme un routeur virtuel. Les hôtes utilisent les adresses virtuelles comme passerelle par défaut. Les routeurs du groupe échangent régulièrement des messages hello avec un intervalle de 3 secondes, le routeur de secours reprend le service s'il perd 3 échanges consécutifs, ces messages ne n'utilisent pas les adresses virtuelles. Coller image Prenons l'exemple suivants, les interfaces LAN de R1 et R2 réalisent un groupe de secours avec: L'adresse IP de standby L'adresse Mac virtuelle par défaut 00000c07ac01 Pour R1:!f0/0 is in standby group

17 interface fastethernet 0/0 description link to SW1 ip address standby 1 ip Pour R2:!f0/0 is in standby group interface fastethernet 0/0 description link to SW2 ip address standby 1 ip Show stanby ou Show standby brief : pour surveiller l'état du routage de secours Debug standby [terse errors events] : Pour debugger le HSRP Quand on a plusieurs routeurs, on peut définir des priorités, le routeur qui a la plus grosse priorité est le maître. Standby num_group priority num_priority Si un routeur est en service, et qu'un routeur de priorité plus forte démarre, le premier ne rend pas la main sauf si une préemption est configurée. Standby num_group preempt On peut aussi configurer le routeur actif pour qu'il rétrograde lui même son niveau de priorité si une interface spécifiée tombe. Pour R1:!f0/0 is in standby group interface fastethernet 0/0 description link to SW1 ip address stanby 1 i p standby priority 110 standby preempt standby track s0/1 20 Attention cependant, si le routeur actif est aussi la racine du spaning-tree, des bascules de services ou des arrêts peuvent perturber le réseau. Répartition de charge: On peut utiliser 2 groupes de secours sur le même ensemble de routeurs, c'est le MHSRP (Multigroup HSRP). Dans ce cas, les hôtes sont réparties entre les 2 routeurs, par leurs passerelles par défaut. Mes remerciements à Monsieur S.Barat-Vassard

Les Virtual LAN. F. Nolot 2008

Les Virtual LAN. F. Nolot 2008 Les Virtual LAN 1 Les Virtual LAN Introduction 2 Architecture d'un réseau Pour séparer, sur un réseau global, les rôles de chacun Solution classique : utilisation de sous-réseaux différents 3 Problème!

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

Configuration du matériel Cisco. Florian Duraffourg

Configuration du matériel Cisco. Florian Duraffourg Configuration du matériel Cisco Florian Duraffourg Généralités CLI - Utile Autocomplétion avec tab Comandes partielles valides si non ambigues ex: wr me write memory conf t configure terminal Aide

Plus en détail

Configuration des VLAN

Configuration des VLAN Configuration des VLAN Le VLAN (Virtual Local Area Network) est un réseau local virtuel permettant de regrouper les machines de manière logique et d affranchir les limites de l architecture physique. Il

Plus en détail

VLAN Trunking Protocol. F. Nolot 2009 1

VLAN Trunking Protocol. F. Nolot 2009 1 VLAN Trunking Protocol F. Nolot 2009 1 VLAN Trunking Protocol Propagation des VLAN F. Nolot 2009 2 Administration des VLAN? Pour ajouter un VLAN sur un réseau L'administrateur doit l'ajouter sur chaque

Plus en détail

La qualité de service (QoS)

La qualité de service (QoS) La qualité de service (QoS) Le domaine de prédilection de la QoS est la voix sur IP (VoIP). Afin de nous familiariser avec les principales commandes, nous allons monter l architecture de test suivante

Plus en détail

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations Exercice Packet Tracer 3.3.4 : configuration de et d agrégations Diagramme de topologie Objectifs pédagogiques Afficher la configuration du réseau local virtuel par défaut Configurer les Affecter les aux

Plus en détail

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN

Plus en détail

Le protocole VTP. F. Nolot 2007

Le protocole VTP. F. Nolot 2007 Le protocole VTP 1 Le protocole VTP Le concept 2 Administration des VLAN? Pour ajouter un VLAN sur un réseau L'administrateur doit l'ajouter sur chaque switch! Necessite beaucoup de manipulation sur de

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

Routage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1

Routage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Routage Statique Protocoles de Routage et Concepts Version 4.0 1 Objectifs Définir le rôle général d'un routeur dans les réseaux. Décrire les réseaux directement connectés et les différentes interfaces

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques

Plus en détail

VTP. LAN Switching and Wireless Chapitre 4

VTP. LAN Switching and Wireless Chapitre 4 VTP LAN Switching and Wireless Chapitre 4 ITE I Chapter 6 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Pourquoi VTP? Le défi de la gestion VLAN La complexité de gestion des VLANs et des

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2 AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2 Définition... 2 Le Bonding Round Robin... 2 EtherChannel de Cisco... 2 Trunk

Plus en détail

LES RESEAUX VIRTUELS VLAN

LES RESEAUX VIRTUELS VLAN LES RESEAUX VIRTUELS VLAN PLAN I. Introduction II. Les avantages d un VLAN III. Le partitionnement du réseau sans les VLAN IV. La technique des VLAN V. VLAN de niveau 1 VI. VLAN de niveau 2 VII. VLAN de

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking

Plus en détail

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1 METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30

Plus en détail

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics Objectif Mise en route d un Firewall dans une configuration standard, c est à dire : o à l interface entre les domaines privé et public, o avec des clients internes qui veulent utiliser l Internet, o avec

Plus en détail

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte IUT d Angers License Sari Module FTA3 Compte Rendu «Firewall et sécurité d un réseau d entreprise» Par Sylvain Lecomte Le 07/01/2008 Sommaire 1. Introduction... 2 2. Matériels requis... 3 3. Mise en place

Plus en détail

Mise en place des réseaux LAN interconnectés en

Mise en place des réseaux LAN interconnectés en Mise en place des réseaux LAN interconnectés en redondance par 2 réseaux WAN Elaboré par Khaled TRABELSI&HaythemAMARA RAPPORT DE STAGE DE PERFECTIONNEMENT UNIVERSITE VIRTUELLE DE TUNIS Encadré par : Mr

Plus en détail

Administration Switch (HP et autres)

Administration Switch (HP et autres) Administration Switch (HP et autres) Sommaire : I) Configuration par le CLI 1.1) Accès au CLI 1.2) Création vlans 1.3) Assignation des ports aux vlans 1.4) Configuration IP 1.5) Nom du switch 1.6) Mot

Plus en détail

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur) Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP Proxy classique: Les clients sont adaptés pour communiquer avec le proxy avec un protocole spécifique: SOCKS rfc928, proxy

Plus en détail

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Infrastructure final : Infrastructure salle 4009 Deux salles appartiennent

Plus en détail

Mise en service d un routeur cisco

Mise en service d un routeur cisco Mise en service d un routeur cisco Table des matières Mise en service d un routeur cisco...1 I. Connexion du PC au routeur pour en faire la configuration...2 II. Configuration du routeur...2 III. Voir

Plus en détail

Rapport projet SIR 28/06/2003

Rapport projet SIR 28/06/2003 Rapport projet SIR 28/06/2003 Protocole 802.1Q & Attaques sur les VLAN Equipe Projet: Sylvain ECHE (sylvain.eche@naema.org) Constantin YAMKOUDOUGOU 1 Sommaire INTRODUCTION...3 1 Vlan selon la norme 802.1q...5

Plus en détail

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique. SI 5 BTS Services Informatiques aux Organisations 1 ère année TD 2 Chapitre 4 : Support des Services et Serveurs Le routage dynamique Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Plus en détail

Réseaux Locaux Virtuels

Réseaux Locaux Virtuels IUT1-Dpt. Réseaux et télécommunications Licence professionnelle RSFS 2007/2008 Réseaux Locaux Virtuels I - Objectifs Dans ce TP vous allez utiliser des commutateurs pour réaliser des réseaux locaux virtuels,

Plus en détail

Le service IPv4 multicast pour les sites RAP

Le service IPv4 multicast pour les sites RAP Le service IPv4 multicast pour les sites RAP Description : Ce document présente le service IPv4 multicast pour les sites sur RAP Version actuelle : 1.2 Date : 08/02/05 Auteurs : NM Version Dates Remarques

Plus en détail

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local

Plus en détail

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h Enoncé : Vous devez configurer un réseau wan à partir de deux Pcs en utilisant Packet Tracer. L'un est situé à Lyon et l'autre Pc est installé à Paris. Les deux Pcs sont reliés à partir deux routeurs qu'il

Plus en détail

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0 RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture

Plus en détail

OneAccess 16xx EAD Ethernet Access Device. 28-02-2011 / 1.0 / AH / Public

OneAccess 16xx EAD Ethernet Access Device. 28-02-2011 / 1.0 / AH / Public OneAccess 16xx EAD Ethernet Access Device 28-02-2011 / 1.0 / AH / Public Gamme 16xx 1611 - Une NNI 1000 Mbps - Une UNI 1000 Mbps - Ethernet OAM - Classification Multi EVC / couche 2/3 - QOS - Equipement

Plus en détail

! "# Exposé de «Nouvelles Technologies Réseaux»

! # Exposé de «Nouvelles Technologies Réseaux» ! "# Exposé de «Nouvelles Technologies Réseaux» 1 $ $ $ $ 2 ! Définition : Virtual Local Area Network Utilité : Plusieurs réseaux virtuels sur un même réseau physique = VLAN B LAN A LAN B 3 ! % $ +%,&&-%&

Plus en détail

Table des matières Nouveau Plan d adressage... 3

Table des matières Nouveau Plan d adressage... 3 Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...

Plus en détail

comment paramétrer une connexion ADSL sur un modemrouteur

comment paramétrer une connexion ADSL sur un modemrouteur comment paramétrer une connexion ADSL sur un modemrouteur CISCO 837 Sommaire Introduction 1 Connexion au routeur Cisco 1.1 Attribution d'un mot de passe par CRWS 1.2 Connexion avec Teraterm pro web 1.3

Plus en détail

Travaux pratiques IPv6

Travaux pratiques IPv6 Travaux pratiques IPv6 1 Agenda Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Déployment IPv6 Lab 4 : SécuritéIPv6 2 Diagramme réseau Topologie des groupes Réseau A Réseau B H1 em0 fa0/0 fa0/0 fa1/0

Plus en détail

Cisco Certified Network Associate Version 4

Cisco Certified Network Associate Version 4 Cisco Certified Network Associate Version 4 Protocoles et concepts de routage Chapitre 2 Le résultat de la commande Router# show interfaces serial 0/1 est le suivant : Serial0/1 is up, line protocol is

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

Travaux pratiques 2.8.1 : Configuration de base d une route statique

Travaux pratiques 2.8.1 : Configuration de base d une route statique Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut R1 Fa0/0 172.16.3.1 255.255.255.0 N/D S0/0/0 172.16.2.1 255.255.255.0 N/D Fa0/0 172.16.1.1

Plus en détail

Segmentation des flux d un réseau local (VLAN) avec mise en place de liens d agrégations et implémentation du spanning tree

Segmentation des flux d un réseau local (VLAN) avec mise en place de liens d agrégations et implémentation du spanning tree UFR sciences et techniques 2, rue de la Houssinière BP 92208 44322 Nantes Cedex 3 Stage du 24 janvier 2005 au 30 mai 2005 en alternance (deux matinées par semaine) Promotion : 2004-2005 Filière : Master

Plus en détail

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226 Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226 Sommaire 1. Objectifs de ce TP... 2 2. Infrastructure du réseau... 2 3. Chargement

Plus en détail

www.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

www.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Copyright: Ce tutorial est mis à disposition gratuitement au format HTML lisible en ligne par son auteur sur le

Plus en détail

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE Guide d installation rapide Commutateurs AT-8000S Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE Ce guide a pour objectif de faciliter l installation d un commutateur de la

Plus en détail

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1

Plus en détail

Internet Protocol. «La couche IP du réseau Internet»

Internet Protocol. «La couche IP du réseau Internet» Internet Protocol «La couche IP du réseau Internet» Rôle de la couche IP Emission d un paquet sur le réseau Réception d un paquet depuis le réseau Configuration IP par l administrateur Noyau IP Performance

Plus en détail

Commutateur sûr, efficace et intelligent pour petites entreprises

Commutateur sûr, efficace et intelligent pour petites entreprises Commutateur Ethernet 8 ports 10/100 Cisco SRW208L : WebView/Liaison montante LX Commutateurs de gestion Cisco Small Business Commutateur sûr, efficace et intelligent pour petites entreprises Points forts

Plus en détail

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark Wireshark est un programme informatique libre de droit, qui permet de capturer et d analyser les trames d information qui transitent

Plus en détail

Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection) Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:

Plus en détail

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe : TP1 ASR4 Réseaux Département Informatique, IUT Bordeaux 1 ASR4-R Prénom : Nom : Groupe : 1 Gestion du réseau virtuel Le réseau virtuel utilisé lors de ce TP a été réalisé avec NEmu (Network Emulator),

Plus en détail

Exercice 7.4.1 : configuration de base de DHCP et NAT

Exercice 7.4.1 : configuration de base de DHCP et NAT Exercice 7.4.1 : configuration de base de DHCP et NAT Diagramme de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau S0/0/0 10.1.1.1 255.255.255.252 R1 Fa0/0 192.168.10.1

Plus en détail

Mise en place du labo

Mise en place du labo Mise en place du labo I PRÉSENTATION Le but de ce TP est de : mettre en place une plate-forme stable de formation à partir de laquelle nous allons pouvoir simuler des réseaux existants ; documenter la

Plus en détail

Programme formation pfsense Mars 2011 Cript Bretagne

Programme formation pfsense Mars 2011 Cript Bretagne Programme formation pfsense Mars 2011 Cript Bretagne I.Introduction : les réseaux IP...2 1.A.Contenu pédagogique...2 1.B....2 1.C...2 1.D....2 II.Premiers pas avec pfsense...2 2.A.Contenu pédagogique...2

Plus en détail

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager. Téléphonie Cisco I) Généralités Serveur de téléphonie: Call Manager CM et Call Manager Express ( CME ) - CM Call Manager = Logiciel sur un PC externe - CME Manager Express = Logiciel dans un routeur, version

Plus en détail

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF Contenu Déterminer avec précision la liste des équipements (Switch, Routeur) Nécessaire à l'implantation actuelle du réseau de l'entreprise

Plus en détail

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II.2/ Description des couches 1&2 La couche physique s'occupe de la transmission des bits de façon brute sur un canal de

Plus en détail

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Présentation Master 2 Professionnel STIC-Informatique 2 Les ACL Cisco? Les ACL (Access Control Lists) permettent de filtrer des packets

Plus en détail

Dispositif sur budget fédéral

Dispositif sur budget fédéral w w w. c n f e t p. c o m R é f o r m e B T S S I O Services Informatiques aux Organisations Dispositif sur budget fédéral 31 rue des Naudières 44400 REZE Tél. 02 40 32 88 00 Fax 02 40 84 12 95 contact@cnfetp-nantes.com

Plus en détail

GNS 3 Travaux pratiques

GNS 3 Travaux pratiques GNS 3 Travaux pratiques Sommaire Spécifications du laboratoire... 3 Configuration des hôtes virtuels... 3 Préparation des PC (Clouds) dans GNS3... 8 Préparation et configuration des routeurs... 9 Activation

Plus en détail

Fiche d identité produit

Fiche d identité produit Fiche d identité produit Référence DGS-3200-10 Désignation Switch Gigabit Security L2 à 8 ports, avec 2 ports combo SFP Cas de figure d'utilisation Garantie 5 ans Pour les succursales nécessitant un switch

Plus en détail

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS) Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS) 23 novembre Dans ce document nous allons utiliser le Labo Cisco qui est à notre disposition, ce texte peut servir de support

Plus en détail

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC Westermo i-line MRI-128-F4G / MRI-128-F4G/DC Switch au format Rack 19" 1U 24 ports 10/100 et 4 ports combo 10/100/1000 24 ports Fast Ethernet et 4 ports Gigabits SFP combo Fonctions de management réseau

Plus en détail

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Informations générales Configurez

Plus en détail

1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP...

1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP... Table des matières 1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2 1.2 Installation du composant DHCP... 3 1.3 Autorisation d'un serveur DHCP... 11 1.4 Visualiser les serveurs autorisés... 12

Plus en détail

Rappels réseaux TCP/IP

Rappels réseaux TCP/IP Rappels réseaux TCP/IP Premier Maître Jean Baptiste FAVRE DCSIM / SDE / SIC / Audit SSI jean-baptiste.favre@marine.defense.gouv.fr CFI Juin 2005: Firewall (1) 15 mai 2005 Diapositive N 1 /27 Au menu Modèle

Plus en détail

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH Connexion à distance Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH Certains CPU permettent d installer les logiciels d ingénierie TwinCAT pour ainsi travailler en

Plus en détail

RESEAUX MISE EN ŒUVRE

RESEAUX MISE EN ŒUVRE RESEAUX ROUTEUR MISE EN ŒUVRE [1/13] RESEAUX MISE EN ŒUVRE Objectif : Ce TD/TP consiste à appliquer les concepts théoriques concernant les routeurs à un cas pratique afin d assimilerlesnotionsélémentairesdeprotocole,deroutage,etpluslargementl

Plus en détail

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX Enseignant: Ramzi BELLAZREG 1 La commande PING Cette commande permet de vérifier si un hôte est joignable ou non. Cette commande est basée sur le protocole

Plus en détail

Plan. Programmation Internet Cours 3. Organismes de standardisation

Plan. Programmation Internet Cours 3. Organismes de standardisation Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1

Plus en détail

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606 K T - N C C Contrôleur de communications réseau Guide de configuration rapide DN1657-0606 Objectif de ce document Ce Guide de configuration rapide s adresse aux installateurs qui sont déjà familiers avec

Plus en détail

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business Performance et fiabilité pour les réseaux des petites entreprises Points forts 48 ports haut débit optimisés pour

Plus en détail

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes : IV. Étude de cas Vue d ensemble et objectifs Cette étude cas permet aux étudiants de réaliser un projet de conception, de mise en oeuvre et de dépannage de projets en utilisant les compétences acquises

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

Configuration du serveur ESX

Configuration du serveur ESX Configuration du serveur ESX 1. La licence vsphere Le serveur ESX a besoin d une licence. Cliquez sur votre serveur ESX. Puis allez dans l onglet Configuration. Rubrique Software ; Licence Features. Cliquez

Plus en détail

Chapitre 1 Le routage statique

Chapitre 1 Le routage statique Les éléments à télécharger sont disponibles à l adresse suivante : http://www.editions-eni.fr Saisissez la référence ENI de l ouvrage EIPRCIS dans la zone de recherche et validez. Cliquez sur le titre

Plus en détail

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0 WINDOWS NT 2000: Travaux Pratiques -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 TABLE DES MATIÈRES Installer un boitier Serveur...3 Fonctions du boitier :...3 Installation du boitier Hp Jetdirect

Plus en détail

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5 SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INTRODUCTION... 2 CONFIGURATION DE L INTERFACE RESEAU... 3 INSTRUCTIONS DE TEST DE LA CONNECTIVITE.... 5 INTRODUCTION... 5 INSTRUCTIONS DE TEST DE CONNECTIVITE...

Plus en détail

ALOHA LOAD BALANCER BONDING ACTIF-PASSIF

ALOHA LOAD BALANCER BONDING ACTIF-PASSIF ALOHA LOAD BALANCER BONDING ACTIF-PASSIF «APPNOTES» #0005 CONFIGURATION DU BONDING ACTIF-PASSIF Cette note applicative a pour vocation de vous aider à configurer le bonding pour assurer la haute disponibilité

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail

TP SECU NAT ARS IRT 2010 2011 ( CORRECTION )

TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) Présentation du TP le firewall sera une machine virtuelle sous Devil Linux le firewall a deux cartes réseaux eth0 ( interface externe ) et eth1 (interface interne)

Plus en détail

Mise en place d un cluster NLB (v1.12)

Mise en place d un cluster NLB (v1.12) Mise en place d un cluster NLB (v1.12) Tutorial conçu et rédigé par Michel de CREVOISIER Avril 2013 SOURCES Présentation du NLB : http://technet.microsoft.com/en-us/library/bb742455.aspx Installation :

Plus en détail

Modélisation Hiérarchique du Réseau. F. Nolot 2009 1

Modélisation Hiérarchique du Réseau. F. Nolot 2009 1 Modélisation Hiérarchique du Réseau F. Nolot 2009 1 Modélisation Hiérarchique du Réseau Pourquoi et comment hiérarchiser? F. Nolot 2009 2 Construire un réseaux? Un réseau n'est pas la simple accumulation

Plus en détail

INTRUSION SUR INTERNET

INTRUSION SUR INTERNET INTRUSION SUR INTERNET Filière Télécommunication Laboratoire de Transmission de Données Diplômant : Marfil Miguel Professeur : Gérald Litzistorf En collaboration : Banque Pictet, Lanrent Dutheil e-xpert

Plus en détail

MANUEL DES CAMERAS IP

MANUEL DES CAMERAS IP MANUEL DES CAMERAS IP V2.1 GGM CAMF07 GGM CAMW07 GGM CAMWP08 GGM CAMF19 GGM CAMF17M GGM CAMF14 GGM CAMF15 GGM CAMF22 GGM CAMP13 GGM CAM F21 GGM CAMP20 GGM CAMF25Z Page 1 SOMMAIRE CHAPITRE 1 MISE EN SERVICE

Plus en détail

COMMANDES RÉSEAUX TCP/IP WINDOWS. frati@unice.fr

COMMANDES RÉSEAUX TCP/IP WINDOWS. frati@unice.fr COMMANDES RÉSEAUX TCP/IP WINDOWS frati@unice.fr COMMANDES RÉSEAUX TCP/IP WINDOWS Ipconfig Ping Tracert Route Netstat Arp Nslookup Hostname Finger Netmon Telnet / ssh Ftp / scp Net Netsh Nbtstat PING :

Plus en détail

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM Copyright TECH 2012 Technext - 8, avenue Saint Jean - 06400 CANNES Société - TECHNEXT France - Tel : (+ 33) 6 09 87 62 92 - Fax :

Plus en détail

Votre Réseau est-il prêt?

Votre Réseau est-il prêt? Adapter les Infrastructures à la Convergence Voix Données Votre Réseau est-il prêt? Conférence IDG Communications Joseph SAOUMA Responsable Offre ToIP Rappel - Définition Voix sur IP (VoIP) Technologie

Plus en détail

Plan de cours. Fabien Soucy soucy.fabien@aucegep.com Bureau C3513

Plan de cours. Fabien Soucy soucy.fabien@aucegep.com Bureau C3513 Plan de cours 243-P16-MO Installer et configurer les liaisons et équipements de réseaux Fabien Soucy soucy.fabien@aucegep.com Bureau C3513 Collège Montmorency Hiver 2006 Techniques de l informatique-gestion

Plus en détail

ROUTEURS CISCO, PERFECTIONNEMENT

ROUTEURS CISCO, PERFECTIONNEMENT Réseaux et Sécurité ROUTEURS CISCO, PERFECTIONNEMENT Routage, OSPF, BGP, QoS, VPN, VoIP Réf: ROP Durée : 5 jours (7 heures) OBJECTIFS DE LA FORMATION Un cours de niveau avancé qui vous permettra de bien

Plus en détail

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30 Plan du Travail Chapitre 1: Internet et le Web : Définitions et historique Chapitre 2: Principes d Internet Chapitre 3 : Principaux services d Internet Chapitre 4 : Introduction au langage HTML 2014/2015

Plus en détail

Commutateur Cisco SRW2024 24 ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Commutateur Cisco SRW2024 24 ports Gigabit : WebView Commutateurs gérés Cisco Small Business Commutateur Cisco SRW2024 24 ports Gigabit : WebView Commutateurs gérés Cisco Small Business Solution de commutation intelligente, fiable et sécurisée pour votre entreprise en pleine expansion Principales

Plus en détail

L3 informatique Réseaux : Configuration d une interface réseau

L3 informatique Réseaux : Configuration d une interface réseau L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2

Plus en détail

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Procédure Configuration Borne Wifi. Attribution d'une adresse IP Procédure Configuration Borne Wifi Attribution d'une adresse IP Le matériel utilisé durant ce projet fut une borne Wifi Cisco Aironet 1142 (AIR- AP1142N-E-K9), le logiciel qui se nomme TeraTerm pour accéder

Plus en détail

2. DIFFÉRENTS TYPES DE RÉSEAUX

2. DIFFÉRENTS TYPES DE RÉSEAUX TABLE DES MATIÈRES 1. INTRODUCTION 1 2. GÉNÉRALITÉS 5 1. RÔLES DES RÉSEAUX 5 1.1. Objectifs techniques 5 1.2. Objectifs utilisateurs 6 2. DIFFÉRENTS TYPES DE RÉSEAUX 7 2.1. Les réseaux locaux 7 2.2. Les

Plus en détail

Travaux Pratiques Introduction aux réseaux IP

Travaux Pratiques Introduction aux réseaux IP Université de Savoie Initiation aux réseaux IP Travaux Pratiques Introduction aux réseaux IP Sylvain MONTAGNY sylvain.montagny@univ-savoie.fr Bâtiment chablais, bureau 13 04 79 75 86 86 TP1 : Analyse de

Plus en détail

Groupe Eyrolles, 2000, 2004, ISBN : 2-212-11330-7

Groupe Eyrolles, 2000, 2004, ISBN : 2-212-11330-7 Groupe Eyrolles, 2000, 2004, ISBN : 2-212-11330-7 Sommaire Cours 1 Introduction aux réseaux 1 Les transferts de paquets... 2 Les réseaux numériques... 4 Le transport des données... 5 Routage et contrôle

Plus en détail

Introduction aux routeurs CISCO

Introduction aux routeurs CISCO Introduction aux routeurs CISCO Jean Robert HOUNTOMEY Table des Matières Les composants d un routeur Le fonctionnement du routeur Procédure de configuration du routeur Configuration de base du routeur

Plus en détail