Restructuration du réseau dans l entreprise Evizo

Dimension: px
Commencer à balayer dès la page:

Download "Restructuration du réseau dans l entreprise Evizo"

Transcription

1 Restructuration du réseau dans l entreprise Evizo L entreprise Evizo, spécialisée dans la vente de véhicules d occasion sur internet, est composée de deux principaux services : le service commercial et le service comptabilité. L infrastructure réseau est composée d un FAI, faisant office de serveur DHCP, d un switch quelconque en mode access sur lequel sont brassés l ensemble des postes, ainsi que le serveur de fichiers de l entreprise. Les équipements sont donc tous dans le même sous réseau et, récemment, des commerciaux ont eu accès à des ressources non autorisées des comptables. Face à cette problématique, l administrateur souhaite séparer les flux réseau de sorte à ce que les deux services ne peuvent pas se joindre sur le réseau, mais qu ils puissent quand même accéder aux ressources du serveur. L attribution des paramètres TCP/IP doit continuer de se faire via un serveur DHCP et les droits administrateurs ont été retirés aux utilisateurs. Cahier des charges - Séparations des flux réseau et mise en place de 3 VLANs (Commerciaux, Comptables, Serveurs) sur un switch Cisco Routage inter-vlan avec un Cisco - Routage & NAT avec un Linux pour la fourniture d un accès internet aux postes & serveurs - Mise en place de règles ACL sur Cisco - Mise en place d un serveur DHCP servant les VLANs Commerciaux et Comptables (Serveurs en IPs fixes) Synoptique de la restructuration du réseau Routeur FAI /24 Routeur Cisco (evizo-r1) Interface 2 : /24 Interface 3 : /24 Interface 4 : /24 Internet Switch Cisco 3750 Poste de travail Commercial X/24 VLAN 10 Poste de travail Comptabilité X/24 VLAN 20 Serveur de fichiers Windows 2008 R /24 VLAN 100 Serveur DHCP + Routeur (R2) Debian 8 Jessie / /24 VLAN 100

2 Table des matières Cahier des charges... 1 Synoptique de la restructuration du réseau... 1 Matériel et prérequis... 3 Notes préalables au dossier... 3 Création de différents VLANs sur le Switch Cisco Rappel des VLANs à mettre en place... 3 Schéma de la répartition des VLANs sur le Switch... 3 Création des VLANs sur le switch... 4 Intégration des ports du switch selon répartition des VLANs... 4 Configuration du TRUNK sur le port UPLINK du switch... 5 Sécurisation du switch... 5 Sauvegarde de la configuration du switch... 5 Configuration du Cisco... 6 Rappels concernant la segmentation du réseau... 6 Configuration des s (interfaces virtuelles)... 6 Configuration du relai DHCP sur les sous interfaces... 7 Création d une route par défaut statique pour l accès à internet via R Activation de l interface... 7 Interdire les communications entre les services via les ACL du... 8 Sécurisation du... 8 Sauvegarde de la configuration du... 8 Mise en place d un serveur DHCP isc-dhcp-server... 9 Mise à jour du système et installation des paquets... 9 Configuration réseau... 9 Configuration du fichier dhcpd.conf... 9 Configuration du fichier isc-dhcp-server Redémarrage du service networking et démarrage du serveur DHCP Mise en place d un R2 assurant le NAT et l accès internet pour les postes Activation du routage Activation du NAT Ajout des routes statiques vers les 2 VLANs de postes... 10

3 Matériel et prérequis - 1 Switch Cisco type 3750 ou équivalent - 1 Routeur Cisco - 2 Postes de travail (1 Commercial, 1 Comptable) sous Windows 7-1 Serveur de fichiers Windows 2008 R2-1 Serveur DHCP Debian 8 Jessie - 1 Routeur Debian 8 Jessie Notes préalables au dossier Afin d éviter des répétitions et pour préciser l environnement de ce tutoriel, nous tenons à préciser que : - Sous les machines Debian : l ensemble des opérations exécutées sous Debian se feront sous le statut de superuser. Les lignes en gras en encadré représentent lesdites commandes à exécuter depuis le terminal. - Sur les machines Windows Server : l ensemble des opérations exécutées sous Windows Server se feront sous le statut d administrateur. Des captures d écran seront proposées pour les actions en mode graphique. Les lignes en gras en encadré représentent les commandes à exécuter depuis l invite de commandes (cmd.exe) exécutée en tant qu administrateur. Création de différents VLANs sur le Switch Cisco 3750 Rappel des VLANs à mettre en place Un réseau local virtuel, communément appelé VLAN (pour Virtual LAN), est un réseau informatique logique indépendant. Il permet notamment de segmenter le réseau de manière logique : les postes sont alors connectés à des réseaux LAN différents. L organisation Evizo a donc choisi de mettre en place 4 VLANs, respectivement pour les Commerciaux, pour les Comptables, pour les Serveurs ainsi qu un VLAN séparé pour le Linux. Le tableau récapitulatif suivant recense les différents VLANs à mettre en place. Numéro du VLAN Nom du VLAN Nombre de ports attribués sur le switch 110 COMMERCE 6 (Ports 1 à 6) 120 COMPTABILITE 6 (Ports 7 à 12) 100 SERVEURS 11 (Ports 13 à 23) Schéma de la répartition des VLANs sur le Switch

4 Création des VLANs sur le switch Nous sommes branchés sur le port console (à l arrière du switch) à l aide d un câble console et communiquons avec lui via le logiciel Putty. Switch>enable Switch#configure terminal Switch(config)#vlan 110 Switch(config-vlan)#name COMMERCE Switch(config-vlan)# vlan 120 Switch(config-vlan)#name COMPTABILITE Switch(config-vlan)# vlan 100 Switch(config-vlan)#name SERVEURS Switch(config-vlan)#end switch On entre dans la configuration du switch On crée le VLAN 110, qui nous servira pour la segmentation du service COMMERCE On donne le nom COMMERCE au VLAN 110, ce qui permettra de se rappeler de sa destination On crée le VLAN 120, qui nous servira pour la segmentation du service COMPTABILITE On donne le nom COMPTABILITE au VLAN 120, ce qui permettra de se rappeler de sa destination On crée le VLAN 100, qui nous servira pour la segmentation des SERVEURS On donne le nom SERVEURS au VLAN 100, ce qui permettra de se rappeler de sa destination On sort de la configuration du switch On exécute ensuite la commande show vlan, pour s assurer que les 3 VLANs ont bien été créés et nommés. Intégration des ports du switch selon répartition des VLANs Switch>enable Switch#configure terminal Switch(config)#interface range FastEthernet 1/0/1-6 Switch(config-if-range)#description === COMMERCE === Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 110 Switch(config)#interface range FastEthernet 1/0/7-12 Switch(config-if-range)#description === COMPTABILITE === Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 120 Switch(config)#interface range FastEthernet 1/0/13-23 Switch(config-if-range)#description === SERVEURS === Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 100 Switch(config-if-range)#end switch On entre dans la configuration du switch On sélectionne les ports FA1/0/1 à FA1/0/6 du switch On ajoute une description pour ces ports On définit le mode ACCESS pour ces ports On définit le VLAN 110 pour ces ports On sélectionne les ports FA1/0/7 à FA1/0/12 du switch On ajoute une description pour ces ports On définit le mode ACCESS pour ces ports On définit le VLAN 120 pour ces ports On sélectionne les ports FA1/0/13 à FA1/0/23 du switch On ajoute une description pour ces ports On définit le mode ACCESS pour ces ports On définit le VLAN 100 pour ces ports On sort de la configuration du switch

5 Configuration du TRUNK sur le port UPLINK du switch Nous allons activer le mode TRUNK sur le port FastEthernet 1/0/24 (UPLINK vers le ) afin que les paquets tagués des VLANs puissent transiter jusqu au. Switch>enable Switch#configure terminal Switch(config)#interface FastEthernet 1/0/24 Switch(config-if)#description === UPLINK R1 === Switch(config-if)#switchport mode trunk Switch(config-if)#end switch On entre dans la configuration du switch On sélectionne le port FA1/0/24 du switch On ajoute une description sur son rôle On définit le mode TRUNK pour ce port On sort de la configuration du switch Sécurisation du switch Par sécurité, nous définissons un mot de passe pour protéger le switch de modifications par une personne non autorisée Switch>enable Switch#configure terminal Switch(config)#enable secret 0 MOTDEPASSE Switch(config)#end switch On entre dans la configuration du switch On définit un mot de passe qui sera ensuite crypté par le switch On sort de la configuration du switch À propos des mots de passe : Il existe plusieurs façons de protéger l accès à la configuration du switch par mot de passe. Le mot de passe peut être défini à l aide des commandes secret ou password. La différence entre les deux est qu un mot de passe de type password apparaît en clair dans la configuration du switch, alors qu un mot de passe de type secret accompagné de la valeur 0 permet de définir un mot de passe non crypté qui sera ensuite crypté, et qui n apparaît pas en clair dans la configuration du switch mais de la manière suivante «enable secret 5 XXXXXX» où 5 désigne que le mot de passe est affiché sous forme cryptée et où XXXXXX est le mot de passe crypté. Nous avons donc choisi d utiliser un mot de passe crypté pour plus de sécurité. enable secret 5 $1$mERr$VLLQUNn386mO6MqhCUIAr. Sauvegarde de la configuration du switch Il est important de sauvegarder la configuration actuelle du switch qui serait sinon perdue lors du prochain redémarrage Switch>enable Switch#copy running-config startup-config Switch(config)#end switch Copie la configuration actuelle du switch vers le fichier de démarrage On sort de la configuration du switch

6 Configuration du Cisco Rappels concernant la segmentation du réseau La configuration du implique au préalable d avoir pensé la segmentation du réseau avec les différents sousréseaux destinés aux équipements des services commercial et comptable ainsi que des équipements serveurs. On a donc conservé la logique initiale et imaginé la segmentation suivante : VLAN Adresse de réseau Masque de sous-réseau Equipement concerné COMMERCIAUX COMPTABLES SERVEURS ET R2 Pour la configuration du, nous allons travailler avec les s, aussi appelées interfaces virtuelles. Partager une interface physique avec plusieurs interfaces virtuelle a en effet beaucoup d avantages, comme le fait de n avoir qu une seule liaison physique et la facilité de création de nouvelles s. Configuration des s (interfaces virtuelles) Router(config)#interface FastEthernet 0/0.110 Router(config-subif)#encapsulation dot1q 110 Router(config-subif)#ip address Router(config-subif)#description === GATEWAY SUBNET COMMERCE === Router(config-subif)#interface FastEthernet 0/0.120 Router(config-subif)#encapsulation dot1q 120 Router(config-subif)#ip address Router(config-subif)#description === GATEWAY SUBNET COMPTABILITE === Router(config-subif)#interface FastEthernet 0/0.100 Router(config-subif)#encapsulation dot1q 100 Router(config-subif)#ip address Router(config-subif)#description === GATEWAY SUBNET SERVEURS === Router(config-subif)#end On passe en mode administrateur sur le On entre dans la configuration du On charge le protocole de création de la FA0/0.110 On procède à l encapsulage On précise l adresse IP de cette On ajoute une description à la On charge le protocole de création de la FA0/0.120 On procède à l encapsulage On précise l adresse IP de cette On ajoute une description à la On charge le protocole de création de la FA0/0.100 On procède à l encapsulage On précise l adresse IP de cette On ajoute une description à la On sort de la configuration du

7 Configuration du relai DHCP sur les sous interfaces Par défaut, les requêtes ARP ne traversent pas les interfaces des s. Elles sont bloquées par ces derniers. Les requêtes DHCP des clients des différents VLANs destinées au futur serveur DHCP n obtiendraient donc jamais de réponse, et les postes ne se verraient pas attribuer de paramètres TCP/IP automatiquement. Pour pallier à ce problème, il faut désigner un agent relai DHCP sur chacune des sous interfaces du. (NB : La procédure est séparée de la configuration des s dans un but de clarté, mais pourrait très bien être réalisée lors de la création des s abordée précédemment pour gagner du temps) Router(config)#interface gigabitethernet 0/0.110 Router(config-subif)# ip helper-address Router(config-subif)#interface gigabitethernet 0/0.120 Router(config-subif)# ip helper-address Router(config-subif)#interface gigabitethernet 0/0.100 Router(config-subif)# ip helper-address Router(config-subif)#end On passe en mode administrateur sur le On entre dans la configuration du On sélectionne la On renseigne l adresse du serveur DHCP On sélectionne la On renseigne l adresse du serveur DHCP On sélectionne la On renseigne l adresse du serveur DHCP On sort de la configuration du Création d une route par défaut statique pour l accès à internet via R2 En l état actuel des choses, un paquet à destination de ne pourrait pas être délivré par le R1, car il ne sait pas joindre d autre réseau que ses routes connectées. Pour tous les paquets à destination de l extérieur, il faut donc rajouter une route par défaut (IP DEST NETMASK ) statique au R1, en lui précisant qu il doit passer par la passerelle R2 ( ) pour atteindre par exemple Router(config)#ip route Router(config-if)#end On passe en mode administrateur sur le On entre dans la configuration du On définit la route par défaut en désignant R2 comme passerelle de dernier recours On sort de la configuration du Activation de l interface Par défaut, les interfaces sont éteintes sur les s Cisco. Il faut donc activer l interface. Router(config)#interface FastEthernet 0/0 Router(config-if)#no shutdown Router(config-if)#end On passe en mode administrateur sur le On entre dans la configuration du On sélectionne la On allume l interface On sort de la configuration du

8 Interdire les communications entre les services via les ACL du Nous allons maintenant, comme demandé par le cahier des charges, utiliser les Access Control List pour filtrer les flux réseau et notamment interdire toute communication entre les services commercial et comptabilité On entre dans la configuration du Router(config)#ip access-list standard 1 On crée une nouvelle ACL standard Router(config-std-nacl)#deny On refuse les packets du réseau source Router(config-std-nacl)#permit any On autorise les packets des autres réseaux Router(config)#ip access-list standard 2 On crée une nouvelle ACL standard Router(config-std-nacl)#deny On refuse les packets du réseau source Router(config-std-nacl)#permit any On autorise les packets des autres réseaux Router(config)#end On sort de la configuration du On entre dans la configuration du Router(config)#interface FastEthernet 0/0.110 On sélectionne la sous interface Router(config-subif)#ip access-group 2 out On applique l ACL Router(config)#interface FastEthernet 0/0.120 On sélectionne la sous interface Router(config-subif)#ip access-group 1 out On applique l ACL Router(config)#end On sort de la configuration du Sécurisation du Router(config)#enable secret 0 MOTDEPASSE Router(config)#end On entre dans la configuration du On définit un mot de passe qui sera ensuite crypté par le On sort de la configuration du Sauvegarde de la configuration du Router#copy running-config startup-config Router(config)#end Copie la configuration actuelle du vers le fichier de démarrage On sort de la configuration du

9 Mise en place d un serveur DHCP isc-dhcp-server On passe alors à la configuration du serveur DHCP sous Debian 8 Jessie Mise à jour du système et installation des paquets apt-get update apt-get upgrade apt-get install isc-dhcp-server Configuration réseau nano /etc/network/interfaces # The loopback network interface auto lo iface lo inet loopback # Interface eth0 auto eth0 iface eth0 inet static address netmask gateway broadcast # Interface eth1 auto eth1 iface eth1 inet static address netmask gateway broadcast Configuration du fichier dhcpd.conf nano /etc/dhcp/dhcpd.conf ddns-update-style none; # Définition de la durée des baux DHCP default-lease-time 600; max-lease-time 7200; authoritative ; log-facility local7 ; # Pool Commercial subnet netmask { range ; option subnet-mask ; option broadcast-address ; option routers ; } # Pool Comptable subnet netmask { range ; option subnet-mask ;

10 } option broadcast-address ; option routers ; # Pool Serveur (Déclaration obligatoire pour lancement du service DHCP / Subnet interface eth0 subnet netmask { } subnet netmask { } Configuration du fichier isc-dhcp-server nano /etc/default/isc-dhcp-server INTERFACES="eth1" Redémarrage du service networking et démarrage du serveur DHCP service networking restart Mise en place d un R2 assurant le NAT et l accès internet pour les postes Activation du routage On décommente la ligne net.ipv4.ip_forward=1 nano /etc/sysctl.conf # Uncomment the next line to enable packet forwarding for IPv4 net.ipv4.ip_forward=1 Et on met à jour les paramètres sysctl p /etc/sysctl.conf Activation du NAT Sur l interface ayant un accès extérieur. iptables t nat A POSTROUTING o eth0 j MASQUERADE Ajout des routes statiques vers les 2 VLANs de postes Dans cette situation, les postes client ne peuvent pas encore accéder à internet, et un ping vers resterait sans réponse puisque R2 ne sait pas joindre les postes des sous réseaux. Il ne connaît en effet que ses routes connectées. Cette situation est simplifiée dans le schéma suivant :

11 Solution : ip route add /24 via dev eth1 ip route add /24 via dev eth1

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe : TP1 ASR4 Réseaux Département Informatique, IUT Bordeaux 1 ASR4-R Prénom : Nom : Groupe : 1 Gestion du réseau virtuel Le réseau virtuel utilisé lors de ce TP a été réalisé avec NEmu (Network Emulator),

Plus en détail

Configuration des VLAN

Configuration des VLAN Configuration des VLAN Le VLAN (Virtual Local Area Network) est un réseau local virtuel permettant de regrouper les machines de manière logique et d affranchir les limites de l architecture physique. Il

Plus en détail

DHCPD v3 Installation et configuration

DHCPD v3 Installation et configuration DHCPD v3 Installation et configuration Table des matières 1. Préambule... 2 2. Pré-requis... 2 3. Récupération du paquet... 2 4. Configuration du serveur... 3 4.1. Configuration de la carte réseau du serveur...

Plus en détail

TP SECU NAT ARS IRT 2010 2011 ( CORRECTION )

TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) Présentation du TP le firewall sera une machine virtuelle sous Devil Linux le firewall a deux cartes réseaux eth0 ( interface externe ) et eth1 (interface interne)

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

Serveur DHCP et Relais DHCP (sous Linux)

Serveur DHCP et Relais DHCP (sous Linux) Source: http://doc.ubuntu-fr.org/dhcp3-server Serveur DHCP et Relais DHCP (sous Linux) Le protocole DHCP (Dynamic Host Configuration Protocol) est un service réseau TCP/IP. Il permet l'obtention automatique

Plus en détail

La qualité de service (QoS)

La qualité de service (QoS) La qualité de service (QoS) Le domaine de prédilection de la QoS est la voix sur IP (VoIP). Afin de nous familiariser avec les principales commandes, nous allons monter l architecture de test suivante

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1

Plus en détail

Configuration du matériel Cisco. Florian Duraffourg

Configuration du matériel Cisco. Florian Duraffourg Configuration du matériel Cisco Florian Duraffourg Généralités CLI - Utile Autocomplétion avec tab Comandes partielles valides si non ambigues ex: wr me write memory conf t configure terminal Aide

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local

Plus en détail

CASE-LINUX CRÉATION DMZ

CASE-LINUX CRÉATION DMZ 1 CASE-LINUX CRÉATION DMZ Introduction DMZ = Demilitarized Zone. Que l on traduit par un sous réseau isolé par un pare-feu. On fait ainsi la distinction entre le réseau de production interne d une entreprise

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

TP Réseau 1A DHCP Réseau routé simple

TP Réseau 1A DHCP Réseau routé simple IUT Aix en Provence Année 2007-2008 Dept. R&T Module Réseaux TP Réseau 1A DHCP Réseau routé simple J.L.Damoiseaux 1 1. Etude du protocole dhcp Le but de cette première partie est d étudier le protocole

Plus en détail

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE SIN STI2D - Système d'information et Numérique TD TP Cours Synthèse Devoir Evaluation Projet Document ressource TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE 1 MISE EN SITUATION Le plan réseau

Plus en détail

I. Adresse IP et nom DNS

I. Adresse IP et nom DNS Le système GNU/Linux Réseau et configuration IP By ShareVB Table des matières I.Adresse IP et nom DNS...1 II.Nom de la machine locale sous Debian...2 III.Nom de la machine locale sous Fedora...2 IV.Résolution

Plus en détail

mbssid sur AP Wifi Cisco

mbssid sur AP Wifi Cisco mbssid sur AP Wifi Cisco Sommaire II. Introduction... 2 III. Explications... 3 IV. Configuration du Switch... 3 V. Configuration de l AP Wifi... 4 VI. Test de connexion... 6 Introduction Dans ce cours

Plus en détail

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1 METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30

Plus en détail

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0 RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

Réseaux Locaux Virtuels

Réseaux Locaux Virtuels IUT1-Dpt. Réseaux et télécommunications Licence professionnelle RSFS 2007/2008 Réseaux Locaux Virtuels I - Objectifs Dans ce TP vous allez utiliser des commutateurs pour réaliser des réseaux locaux virtuels,

Plus en détail

Exercice 7.4.1 : configuration de base de DHCP et NAT

Exercice 7.4.1 : configuration de base de DHCP et NAT Exercice 7.4.1 : configuration de base de DHCP et NAT Diagramme de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau S0/0/0 10.1.1.1 255.255.255.252 R1 Fa0/0 192.168.10.1

Plus en détail

Sécurité des réseaux Firewalls

Sécurité des réseaux Firewalls Sécurité des réseaux Firewalls A. Guermouche A. Guermouche Cours 1 : Firewalls 1 Plan 1. Firewall? 2. DMZ 3. Proxy 4. Logiciels de filtrage de paquets 5. Ipfwadm 6. Ipchains 7. Iptables 8. Iptables et

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

Routage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1

Routage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Routage Statique Protocoles de Routage et Concepts Version 4.0 1 Objectifs Définir le rôle général d'un routeur dans les réseaux. Décrire les réseaux directement connectés et les différentes interfaces

Plus en détail

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Travaux pratiques : configuration de la traduction d adresses de port (PAT) Travaux pratiques : configuration de la traduction d adresses de port (PAT) Topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut Objectifs Gateway G0/1

Plus en détail

Services proposés aux ligues par la M2L Accès Internet Les ligues disposent d'un accès Internet mutualisé que la M2L loue à un prestataire extérieur.

Services proposés aux ligues par la M2L Accès Internet Les ligues disposent d'un accès Internet mutualisé que la M2L loue à un prestataire extérieur. CONTEXTE M2L Présentation du document Le présent document décrit les services informatiques proposés par La Maison des (M2L). Ces services sont mis en place avec l aide de différentes sociétés de services

Plus en détail

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics Objectif Mise en route d un Firewall dans une configuration standard, c est à dire : o à l interface entre les domaines privé et public, o avec des clients internes qui veulent utiliser l Internet, o avec

Plus en détail

Mise en service d un routeur cisco

Mise en service d un routeur cisco Mise en service d un routeur cisco Table des matières Mise en service d un routeur cisco...1 I. Connexion du PC au routeur pour en faire la configuration...2 II. Configuration du routeur...2 III. Voir

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière

Plus en détail

Documentation : Réseau

Documentation : Réseau 2015 Documentation : Réseau Enzo Rideau Swiss-Galaxy 24/03/2015 Table des matières Présentation du contexte... 2 Présentation du réseau... 2 Présentation du matériel... 4 Présentation de la configuration

Plus en détail

Serveur de messagerie sous Debian 5.0

Serveur de messagerie sous Debian 5.0 Serveur de messagerie sous Debian 5.0 Avec Postfix et une connexion sécurisée GEORGET DAMIEN ET ANTHONY DIJOUX 06/10/2009 [Tutorial d installation d un serveur de messagerie POP et SMTP sous Debian, avec

Plus en détail

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer Semestre 4 TR2 2013/2014 Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer But du TP Le but est simple : vous donner les moyens de réaliser chez vous les TPs réseaux, en utilisant

Plus en détail

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM PREREQUIS - Environnement de virtualisation : dans notre exemple nous utiliserons Virtual Box (4.2.18) - Une connexion internet sur la machine hôte Récupérer l

Plus en détail

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations Exercice Packet Tracer 3.3.4 : configuration de et d agrégations Diagramme de topologie Objectifs pédagogiques Afficher la configuration du réseau local virtuel par défaut Configurer les Affecter les aux

Plus en détail

Internet Protocol. «La couche IP du réseau Internet»

Internet Protocol. «La couche IP du réseau Internet» Internet Protocol «La couche IP du réseau Internet» Rôle de la couche IP Emission d un paquet sur le réseau Réception d un paquet depuis le réseau Configuration IP par l administrateur Noyau IP Performance

Plus en détail

Linux Firewalling - IPTABLES

Linux Firewalling - IPTABLES Linux Firewalling - IPTABLES Aujourd hui tout le monde sait ce que c est qu un firewall ainsi que son utilité sur un réseau, un serveur ou même un ordinateur personnel. En gros, c est la partie du système

Plus en détail

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6 Département des Sciences Informatiques Licence Pro R&S 2009 2010 Chiffrement et authentification T.T. Dang Ngoc dntt@u-cergy.fr TD 5 - Wifi / Radius Vous déployerez la salle en IPv4 de la manière suivante

Plus en détail

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows Auteur : Olivier GLÜCK, Université Lyon 1 Objectifs - répartition des adresses

Plus en détail

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17 ALOHA Load Balancer 2.5 Guide de démarrage rapide 1/17 Table des matières 1 - Contenu de l'emballage... 3 2 - Phase préparatoire... 3 3 - Configuration d'usine... 3 4 - Branchement du boîtier (ALOHA load

Plus en détail

RESEAUX MISE EN ŒUVRE

RESEAUX MISE EN ŒUVRE RESEAUX ROUTEUR MISE EN ŒUVRE [1/13] RESEAUX MISE EN ŒUVRE Objectif : Ce TD/TP consiste à appliquer les concepts théoriques concernant les routeurs à un cas pratique afin d assimilerlesnotionsélémentairesdeprotocole,deroutage,etpluslargementl

Plus en détail

Administration Réseau sous Ubuntu SERVER 12.10 Serveur DHCP

Administration Réseau sous Ubuntu SERVER 12.10 Serveur DHCP Installation d un serveur DHCP (Dynamic Host Configuration Protocol) sous Ubuntu Server 12.10 1 BERNIER François http://astronomie-astrophotographie.fr Table des matières 1. Comment le protocole DHCP alloue

Plus en détail

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN

Plus en détail

MISE EN PLACE DU FIREWALL SHOREWALL

MISE EN PLACE DU FIREWALL SHOREWALL MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez

Plus en détail

Master 1 ère année. UE Réseaux Avancés I. Corrections décembre 2012. Durée : 2h Documents autorisés

Master 1 ère année. UE Réseaux Avancés I. Corrections décembre 2012. Durée : 2h Documents autorisés Master 1 ère année UE Réseaux Avancés I Corrections décembre 2012 Durée : 2h Documents autorisés NetFilter & Gestion de congestion (12 points) 1 Le responsable d une petite entreprise vous appelle pour

Plus en détail

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606 K T - N C C Contrôleur de communications réseau Guide de configuration rapide DN1657-0606 Objectif de ce document Ce Guide de configuration rapide s adresse aux installateurs qui sont déjà familiers avec

Plus en détail

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau Interrogé par le protocole

Plus en détail

P R O J E T P E R S O N N A L I S E E N C A D R E

P R O J E T P E R S O N N A L I S E E N C A D R E P R O J E T P E R S O N N A L I S E E N C A D R E INSTALLATION D UN SERVEUR DHCP DATE 30/10/2014 DESCRIPTION DU PPE AUTEUR Projet de création d un serveur DHCP dans le cadre d une petite entreprise (

Plus en détail

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian)

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian) TP RESEAUX SRC Semestre 1 ROUTAGE OBJECTIF : MATERIEL : Configurer une machine Debian en tant que routeur. Découpage d'un réseau IP. 1 Machine Virtuelle fonctionnant sous Debian (Serveur/Routeur) 1 Machine

Plus en détail

LOAD-BALANCING AVEC LINUX VIRTUAL SERVER

LOAD-BALANCING AVEC LINUX VIRTUAL SERVER LOAD-BALANCING AVEC LINUX VIRTUAL SERVER Projet CSII1 2008 encadré par M. Ozano Réalisé par : - Yann Garit - Yann Gilliot - Steve Lacroix - Dorian Lamandé - Maxime Panczak - Aymeric Vroomhout CSII1 Année

Plus en détail

Debian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux

Debian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux Debian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux Matthieu Vogelweith 13 janvier 2009 Résumé L objectif de ce document est de détailler l installation d un serveur KVM [1] (Kernel based Virtual

Plus en détail

comment paramétrer une connexion ADSL sur un modemrouteur

comment paramétrer une connexion ADSL sur un modemrouteur comment paramétrer une connexion ADSL sur un modemrouteur CISCO 837 Sommaire Introduction 1 Connexion au routeur Cisco 1.1 Attribution d'un mot de passe par CRWS 1.2 Connexion avec Teraterm pro web 1.3

Plus en détail

WGW PBX. Guide de démarrage rapide

WGW PBX. Guide de démarrage rapide WGW PBX Guide de démarrage rapide Version: 01/01/2011 Connexion via un navigateur web! 3 Etape 1! 3 Etape 2! 3 Etape 3! 3 Connection via la Console Shell! 4 Etape 1! 4 Etape 2! 4 Etape 3! 4 Connection

Plus en détail

Mise en place des réseaux LAN interconnectés en

Mise en place des réseaux LAN interconnectés en Mise en place des réseaux LAN interconnectés en redondance par 2 réseaux WAN Elaboré par Khaled TRABELSI&HaythemAMARA RAPPORT DE STAGE DE PERFECTIONNEMENT UNIVERSITE VIRTUELLE DE TUNIS Encadré par : Mr

Plus en détail

Configuration réseau Basique

Configuration réseau Basique Configuration réseau Basique 1. Configuration réseau bas niveau Les outils de configuration réseau bas niveau traditionnels des systèmes GNU/Linux sont les programmes ifconfig et route qui viennent dans

Plus en détail

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Infrastructure final : Infrastructure salle 4009 Deux salles appartiennent

Plus en détail

acpro SEN TR firewall IPTABLES

acpro SEN TR firewall IPTABLES B version acpro SEN TR firewall IPTABLES du 17/01/2009 Installation du routeur firewall iptables Nom : Prénom : Classe : Date : Appréciation : Note : Objectifs : - Être capable d'installer le service de

Plus en détail

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page

Plus en détail

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques : configuration des routes statiques et par défaut IPv6 Travaux pratiques : configuration des routes statiques et par défaut IPv6 Topologie Table d'adressage Périphérique Interface Adresse IPv6/ Longueur de préfixe Passerelle par défaut R1 G0/1 2001:DB8:ACAD:A::/64

Plus en détail

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN On désigne par le terme VPN (Virtual Private Network ou réseau privé virtuel RPV) un moyen de transmission sécurisé d'un réseau distant

Plus en détail

RX3041. Guide d'installation rapide

RX3041. Guide d'installation rapide RX3041 Guide d'installation rapide Guide d'installation rapide du routeur RX3041 1 Introduction Félicitations pour votre achat d'un routeur RX3041 ASUS. Ce routeur, est un dispositif fiable et de haute

Plus en détail

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7) Protocole DHCP (S4/C7) Le protocole DHCP (Dynamic Host Configuration Protocol) Le service DHCP permet à un hôte d obtenir automatiquement une adresse IP lorsqu il se connecte au réseau. Le serveur DHCP

Plus en détail

Administration du WG302 en SSH par Magicsam

Administration du WG302 en SSH par Magicsam Administration du WG302 en SSH par Magicsam Le Point d'accès WG302 comprend une interface sécurisée de commande en ligne Telnet. Deux possibilités pour administrer le WG302 en SSH : via le port série situé

Plus en détail

TCP/IP, NAT/PAT et Firewall

TCP/IP, NAT/PAT et Firewall Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.

Plus en détail

Configuration des routes statiques, routes flottantes et leur distribution.

Configuration des routes statiques, routes flottantes et leur distribution. Configuration des routes statiques, routes flottantes et leur distribution. Par : EL HAJIZ Adil 1. Introduction Le routage statique précéda le routage dynamique. Il faut savoir qu aujourd hui, un administrateur

Plus en détail

Configuration serveur pour le mode L4 DSR

Configuration serveur pour le mode L4 DSR ALOHA Load-Balancer - Application Note Document version: v1.1 Last update: 4 mars 2014 EMEA Headquarters 3, rue du petit robinson ZAC des Metz 78350 Jouy-en-Josas France http://www.haproxy.com/ Objectif

Plus en détail

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session 2003. Sécurité du réseau

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session 2003. Sécurité du réseau ACTION PROFESSIONNELLE N 4 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Sécurité du réseau Firewall : Mandrake MNF Compétences : C 21 C 22 C 23 C 26 C 34 Installer

Plus en détail

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson TER Réseau : Routeur Linux 2 Responsable : Anthony Busson Exercice 1 : Une entreprise veut installer un petit réseau. Elle dispose d un routeur sur Linux. Il doit servir à interconnecter deux réseaux locaux

Plus en détail

Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1

Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1 Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques

Plus en détail

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services Oléane VPN : Les nouvelles fonctions de gestion de réseaux Orange Business Services sommaire 1. Qu'est-ce que la fonction serveur/relais DHCP? Comment cela fonctionne-t-il?...3 1.1. Serveur DHCP...3 1.2.

Plus en détail

Mise en route d'un Routeur/Pare-Feu

Mise en route d'un Routeur/Pare-Feu Mise en route d'un Routeur/Pare-Feu Auteur : Mohamed DAOUES Classification : T.P Numéro de Version : 1.0 Date de la création : 30.05.2011 2 Suivi des Versions Version : Date : Nature des modifications

Plus en détail

Chapitre 3 Configuration et maintenance

Chapitre 3 Configuration et maintenance Chapitre 3 Configuration et maintenance Ce chapitre est consacré aux fonctionnalités pouvant être configurées ou affichées sous Setup (Configuration) et Maintenance dans le menu principal de votre WiFiBox

Plus en détail

CiRen 33 Visio-Réunion, 24-26 Septembre 2007. TP avec GnuGK. Nicolas.Meneceur@rap.prd.fr

CiRen 33 Visio-Réunion, 24-26 Septembre 2007. TP avec GnuGK. Nicolas.Meneceur@rap.prd.fr CiRen 33 Visio-Réunion, 24-26 Septembre 2007 TP avec GnuGK Nicolas.Meneceur@rap.prd.fr 1 Au programme 1. Installation et utilisation d un terminal de visioconférence sans GK : configuration, appels point

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail

FILTRAGE de PAQUETS NetFilter

FILTRAGE de PAQUETS NetFilter TP RESEAUX MMI Semestre 3 FILTRAGE de PAQUETS NetFilter OBJECTIF : Introduction à Netfilter. Configuration d'un firewall. MATERIELS : (Machines Virtuelles) 1 Serveur Debian avec apache d'installé, 1 Poste

Plus en détail

Dispositif sur budget fédéral

Dispositif sur budget fédéral w w w. c n f e t p. c o m R é f o r m e B T S S I O Services Informatiques aux Organisations Dispositif sur budget fédéral 31 rue des Naudières 44400 REZE Tél. 02 40 32 88 00 Fax 02 40 84 12 95 contact@cnfetp-nantes.com

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking

Plus en détail

PROXY SQUID-SQARD. procédure

PROXY SQUID-SQARD. procédure PROXY SQUID-SQARD procédure Tableau d évolution Version Date Description Rédacteur Approbateur 0.0 08/12/2014 Ecriture du document Thierry MARTINS 1.0 05/02/2015 1 ère version Thierry MARTINS Guide de

Plus en détail

Toutes ces machines sont virtuelles et bridgées sur ma carte réseau.

Toutes ces machines sont virtuelles et bridgées sur ma carte réseau. Tutoriel Installation Debian 7.1 1 : Préambule FOG est une application open-source sous licence GPL de gestion d'images disques permettant le déploiement de stations via la technologie du Boot PXE. Ça

Plus en détail

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs

Plus en détail

Plan de cours. Fabien Soucy soucy.fabien@aucegep.com Bureau C3513

Plan de cours. Fabien Soucy soucy.fabien@aucegep.com Bureau C3513 Plan de cours 243-P16-MO Installer et configurer les liaisons et équipements de réseaux Fabien Soucy soucy.fabien@aucegep.com Bureau C3513 Collège Montmorency Hiver 2006 Techniques de l informatique-gestion

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

Travaux pratiques IPv6

Travaux pratiques IPv6 Travaux pratiques IPv6 1 Agenda Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Déployment IPv6 Lab 4 : SécuritéIPv6 2 Diagramme réseau Topologie des groupes Réseau A Réseau B H1 em0 fa0/0 fa0/0 fa1/0

Plus en détail

Travaux pratiques 2.8.1 : Configuration de base d une route statique

Travaux pratiques 2.8.1 : Configuration de base d une route statique Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut R1 Fa0/0 172.16.3.1 255.255.255.0 N/D S0/0/0 172.16.2.1 255.255.255.0 N/D Fa0/0 172.16.1.1

Plus en détail

Licence 3 Systèmes et Réseaux II. Chapitre V : Filtrage

Licence 3 Systèmes et Réseaux II. Chapitre V : Filtrage Licence 3 Systèmes et Réseaux II Chapitre V : Filtrage Département IEM / UB Eric.Leclercq@u-bourgogne.fr Bureau G212 Aile des Sciences de l Ingénieur Mise-à-jour : février 2009 (Département IEM / UB) Filtrage

Plus en détail

Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection) Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:

Plus en détail

www.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

www.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Copyright: Ce tutorial est mis à disposition gratuitement au format HTML lisible en ligne par son auteur sur le

Plus en détail

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION Veuillez lire les instructions minutieusement avant l utilisation et les conserver pour leur consultation future. 1. VUE D ENSEMBLE

Plus en détail

6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista 5.0 6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista Introduction Imprimez et faites ces travaux pratiques. Au cours de ce TP, vous allez configurer

Plus en détail

Réseau - VirtualBox. Sommaire

Réseau - VirtualBox. Sommaire Réseau - VirtualBox 2015 tv - v.1.0 - produit le 10 mars 2015 Sommaire Le réseau virtuel 2 Introduction.............................................. 2 Modes réseaux............................................

Plus en détail

Formation Iptables : Correction TP

Formation Iptables : Correction TP Table des matières 1.Opérations sur une seule chaîne et sur la table filter:...2 2.Opérations sur plusieurs chaînes et sur la table filter:...5 3.Opérations sur plusieurs chaires et sur plusieurs tables

Plus en détail

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN Les Réseaux Privés Virtuels (VPN) 1 Définition d'un VPN Un VPN est un réseau privé qui utilise un réseau publique comme backbone Seuls les utilisateurs ou les groupes qui sont enregistrés dans ce vpn peuvent

Plus en détail

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P. 2015 - www.coursonline.

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P. 2015 - www.coursonline. Serveur DHCP (Application à CentOS) But de cette présentation Appliquer à CentOS, les notions vues sous Ubuntu Server Hainaut Patrick 2015 Hainaut P. 2015 - www.coursonline.be 2 Schéma de principe Le serveur

Plus en détail

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée Objectifs : - Déploiement d une infrastructure virtuelle. - Configuration d adresses IP statiques. - Configuration

Plus en détail

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052 CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052 Une machine virtuelle Linux, appelé SiteDev (version 9 de Redhat) peut être roulé avec Virtual PC

Plus en détail