Le routage. Routage. Institut Informatique Sud Aveyron Etude de cas : le routage. Date 08/09/05

Dimension: px
Commencer à balayer dès la page:

Download "Le routage. Routage. Institut Informatique Sud Aveyron Etude de cas : le routage. Date 08/09/05"

Transcription

1 Routage Rédaction : Slimane Tanji CISCO Networking Academy Program Page 1 sur 53

2 Routage Introduction 4 Matériel et référence 5 Adressage IP 6 Différentes méthodes de se connecter au routeur 6 Calcul des adressages IP WAN et LAN 7 WAN D-E 7 WAN E-F 7 LAN Gestion 8 LAN Eva 9 Vue arrière d un routeur 9 Configuration de base des routeurs et des stations de travail 10 Schéma physique du réseau 13 Protocole de routage 15 Routage statique 15 Route par défaut 16 Tableaux de routage 16 Fichier de configuration des routeurs 16 Teste de la connectivité du réseau 20 Sécurité 21 Règle générale 21 Résumé 21 Listes de contrôle d accès 22 Préconisation 24 L'administration de réseaux par SNMP 25 Fonctionnement SNMP 25 Protocole SNMP 25 SMI : Structure of Management Information 25 Installation de l agent SNMP 26 Protocole CDP 27 Fichier de configuration des routeurs 28 Routeur Center 28 Routeur Boaz 29 Routeur Eva 30 Rédaction : Slimane Tanji CISCO Networking Academy Program Page 2 sur 53

3 Teste de sécurité 32 Fin de la documentation générale 36 Question complémentaire 36 Documentation technique 37 Schéma réseau 38 Annexe 51 Conclusion 53 Rédaction : Slimane Tanji CISCO Networking Academy Program Page 3 sur 53

4 Introduction Suite à la lecture du cahier des charges fourni par la société 2ISA, qui est représenté par Marc Cana. Je dois réaliser un réseau avec trois routeurs, trois commutateurs, un serveur de fichier et 516 stations de travail. On nous indique que le serveur de fichier du site Gestion est accessible à toutes les stations de travail de cet inter réseau et que la station Stat2 de ce même réseau est utilisée pour gérer tous les routeurs sur l inter réseau. Cette étude de cas me permet de réaliser un projet de conception réelle et de mettre en œuvre les compétences acquises au cours du programme CCNA 2. Au cours de cette étude de cas, je dois accomplir les taches suivantes : Mettre en place la configuration physique du réseau en utilisant le schéma qui l accompagne. Calculer les adresses de sous réseaux. Configurer correctement les routeurs avec une configuration de base. Dépanner et tester l ensemble de la connectivité et des listes de contrôle d accès. Soumettre deux documentations, une documentation générale et une documentation technique. Rédaction : Slimane Tanji CISCO Networking Academy Program Page 4 sur 53

5 Matériel et référence Voici le détail du matériel à disposition pour le TP avec ces références ROUTEURS : Routeur Marque IOS numéro de série Boaz CISCO 2620 version 12.1 (19) JACO535A2EP Center CISCO 2620 version 12.1 (19) JACO535A2ES Eva CISCO 2621 version 12.1 (19) JHYO841K2GP STATIONS : Postes OS numéro de série Serveur 1 Windows 2000 Server Station 2 Windows 98 Deuxième Edition Station 3 Windows 98 Deuxième Edition Station 4 Windows 98 Deuxième Edition Station 5 IMac Station 6 Windows SWITCH : SWITCH Modèle Port numéro de série Sohocon FSW-2105TX 5 ports CISCO Catalyst ports CISCO Catalyst ports CABLES CONSOLES : Postes Modèle Adaptateur Image Stat2 LDW RJ-45 à DB-25 Stat4 LDW RJ-45 à DB-25 Stat5 LDW RJ-45 à DB-25 CABLES SERIES : Modèle Connecteurs DCE Connecteurs DTE Image V.35 DCE Foxconn C Foxconn C REV.D0 REV.D0 V.35 Foxconn C Foxconn C REV.D0 REV.D0 CABLES DES ROUTEURS AUX COMMUTATEURS : 3 câbles droits Web LAN UTP à paires torsadées de catégories 5 10/100BaseTX CABLES DES POSTES AUX COMMUTATEURS : 6 câbles droits RJ45 Rédaction : Slimane Tanji CISCO Networking Academy Program Page 5 sur 53

6 Adressage IP Calcul des adresses réseaux en fonction des données du cahier des charges. Les adresses WAN doivent être minimisées. Donc dans notre cas deux adresses pour chaque ligne série. Adresse du LAN Center : ? Nombre de postes : 200 Adresse du LAN Boaz : ?.? Nombre de postes : 300 Adresse du LAN Eva : ?.? Nombre de postes : 16 Trois routeurs sont à notre disposition pour le TP : Routeur Lab-D hostname Boaz. Routeur Lab-E hostname Center. Routeur Lab-F hostname Eva. Différentes méthodes de se connecter au routeur Pour se connecter à l interface de commande en ligne du routeur (CLI) on peut utiliser différentes méthodes : Mode console : via une liaison série basse vitesse par le biais d un terminal Exécuter hyper terminal : Nom de connexion : mark Com bits 8 bits de donnée 1 bit d arrêt Aucun : contrôle de flux Une autre façon consiste à utiliser une connexion à accès commuté au moyen d un modem ou d un null modem connecté au port AUX du routeur. L autre méthode consiste à établir une connexion Telnet Rédaction : Slimane Tanji CISCO Networking Academy Program Page 6 sur 53

7 WAN D-E Calcul des adressages IP WAN et LAN Les adresses pour les réseaux WAN sont de classe C pour ne pas les confondre avec les adresses des LAN. Il faut minimiser les adressages WAN donc deux adresses pour chaque interface série. 2 2 = 4 Host 2 6 = 62 sous réseaux WAN D-E : /30 Masque des sous réseaux : IP réseaux Plages IP WAN Broadcast /30 Serial 0/ Serial 0/ Schéma WAN E-F 2 2 = 4 Host 2 6 = 62 sous réseaux WAN D-E : /30 Masque des sous réseaux : IP réseaux Plages IP WAN Broadcast /30 Serial 0/ Serial 0/ Schéma Rédaction : Slimane Tanji CISCO Networking Academy Program Page 7 sur 53

8 LAN Gestion Adresse du LAN Gestion : ? Nombre de postes : 200 Pour 200 postes il faut prendre 8 bits sur la partie hôte, pour avoir 256 hôtes. 2 8 = 256 Host 2 8 = 256 sous réseaux LAN Gestion : /24 Masque : IP réseaux Plages IP LAN Broadcast /24 début fin Schéma LAN Boaz Adresse du LAN Boaz : ?.? Nombre de postes : 300 Pour 300 postes il faut prendre 9 bits sur la partie hôte, pour avoir 512 hôtes. 2 9 = 512 Host 2 7 = 126 sous réseaux LAN Boaz : /23 Masque : IP réseaux Plages IP LAN Broadcast /23 début fin Schéma Rédaction : Slimane Tanji CISCO Networking Academy Program Page 8 sur 53

9 LAN Eva Adresse du LAN Eva : ?.? Nombre de postes : 16 Pour 300 postes il faut prendre 5 bits sur la partie hôte, pour avoir 30 hôtes. 2 5 = 32 Host 2 11 = 2048 sous réseaux LAN Boaz : /27 Masque : IP réseaux Plages IP LAN Broadcast /27 début fin Schéma Vue arrière d un routeur Rédaction : Slimane Tanji CISCO Networking Academy Program Page 9 sur 53

10 Configuration de base des routeurs et des stations de travail Désignation du d'interface d'interface Serial Activer les Noms d'hôte Adresse FastEthernet 0/0 Adresse Serial 0/0 Adresse Serial 0/1 routeur Serial 0/0 0/1 interfaces Routeur D Boaz / DCE no shutdown Routeur E Center / DCE DTE no shutdown Routeur F Eva / DTE no shutdown Noms d'hôte IP Nom de réseau Adresse de réseau Masque Fréquence d'horloge Serial 0/0 Boaz LAN Boaz Center LAN Gestion Eva LAN Eva Désignation du routeur Noms d'hôte IP Banner Description Fa 0/0 Description Serial 0/0 Description Serial 0/1 Routeur D Boaz Router Boaz, Joël, Slimane go to LAN Boaz go to WAN D-E Routeur E Center Router Center, Joël, Slimane go to LAN Gestion go to Wan E-F go to WAN D-E Routeur F Eva Router Eva, Joël, Slimane go to Lan Eva go to WAN E-F Désignation du routeur Nom du routeur Mot de passe "enable secret" Mot de passe console Mot de passe enable Mot de passe VTY Protocole de routage Routeur D Boaz Cisco CNA sanfran class Statique Routeur E Center Cisco CNA sanfran class Statique Routeur F Eva Cisco CNA sanfran class Statique Rédaction : Slimane Tanji CISCO Networking Academy Program Page 10 sur 53

11 IP host Configuration des noms d host sur les routeurs pour faciliter le ping en remplacent l adresse IP par le nom d host. En mode configuration global taper : Ip host nom adresse. HOST IP Adresse fastethernet IP adresse serial 0/0 IP adresse serial 0/1 Boaz Center Eva Adressage MAC Adresse MAC Center Adresse MAC Eva Dynamic Dynamic 00E07D9705EB FastEthernet0/0 0080C84A338C FastEthernet0/0 0080C84A33DB FastEthernet0/ FastEthernet0/ D80667A FastEthernet0/0 Other Other E8CE FastEthernet0/ AA FastEthernet0/0 Adresse MAC Boaz Dynamic 0080C84A FastEthernet0/0 0080C86B504E FastEthernet0/0 Other E8B FastEthernet0/0 Configuration des stations de travail Rédaction : Slimane Tanji CISCO Networking Academy Program Page 11 sur 53

12 Les noms d hôtes des machines n ont pas été changés pour le TP. Désignation : M (machine) 01(salle) X (LAN) 1 (numéro du poste) LAN poste Nom d hôtes Adresse IP Masque de sous réseau Passerelle mot de passe O S Gestion Serveur 1 M01G CNA Windows 2000 Stat 2 M01G CNA Windows 98-SE Boaz Stat 3 M01B CNA Windows 98-SE Stat 4 M01B CNA Windows 95 Eva Stat 5 M01E CNA Windows 98-SE Stat 6 M01E CNA IMAC Rédaction : Slimane Tanji CISCO Networking Academy Program Page 12 sur 53

13 Schéma physique du réseau Rédaction : Slimane Tanji CISCO Networking Academy Program Page 13 sur 53

14 Schéma logique du réseau Rédaction : Slimane Tanji CISCO Networking Academy Program Page 14 sur 53

15 Protocole de routage Pour qu'une machine soit en mesure d'en contacter une autre, il faut mettre en place un mécanisme qui décrive comment aller de l'une à l'autre. C'est ce que l'on appelle le routage. Une ``route'' est définie par une paire d'adresses: une ``destination'' et une ``passerelle''. Cette paire signifie que pour atteindre cette destination, vous devez passer par cette passerelle. Un administrateur réseau ne déploie pas uniquement le routage dynamique ou statique. En effet, les deux types de routages sont combinés sur les grands réseaux. Les routes statiques peuvent être utilisées pour la sécurité supplémentaire du réseau. Lorsqu une liaison tombe en panne, un autre chemin pourrait être pris, indiqué par la route statique. Par ailleurs, le routage statique est la solution optimale dans certains cas. Routage statique Mon choix c est porté sur le routage statique pour des raisons de sécurité. J ai donc définie les routes statiques pour que toutes les stations puissent communiquer entre elle. Pour configurer une route statique, la commande IP route est utilisée à partir du mode de configuration globale : Router(config)#IP route préfixe masque { prochain_saut int_type int_num } [ distance ] [ tag ] [ permanent ] Mot-clé préfixe masque prochain_saut int_type int_num distance tag permanent Description L adresse IP du réseau distant Le masque du réseau distant L adresse IP du prochain saut L interface de sortie (décrite par le type et le numéro) Distance administrative Marqueur utilisé pour la redistribution de routes Ne jamais effacer la route (même si l interface tombe) Rédaction : Slimane Tanji CISCO Networking Academy Program Page 15 sur 53

16 Route par défaut Il existe trois syntaxes pour configurer la route par défaut, toutes trois exécutées à partir du mode de configuration global : IP default-gateway IP default-network IP route dans notre cas le choix à été fait avec la troisième commande voir tableaux center, pour dire tous les réseaux nous tapons « » comme préfixe réseau « » pour le masque et la destination. IP route Center : Tableaux de routage Routage Source Masque Destination IP route IP route IP route IP route Boaz : Routage Source Masque Destination IP route IP route IP route IP route Eva : Routage Source Masque Destination IP route IP route IP route Fichier de configuration des routeurs Voici les fichiers de configuration de routeur Center, Boaz et Eva pour la première partie du TP. A ce stade aucune ACL n est appliqué et toutes les stations peuvent communiquer entre elle. Rédaction : Slimane Tanji CISCO Networking Academy Program Page 16 sur 53

17 Center version 12.1 no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption hostname Center enable secret 5 $1$bXRT$hPr3E99E2SA2k9DjESSAz. enable password sanfran memory-size iomem 10 ip subnet-zero ip host Center ip host Eva ip host Boaz interface FastEthernet0/0 description connect to lan Gestion ip address duplex auto speed auto no shutdown interface Serial0/0 description connect to wan D-E ip address encapsulation ppp no fair-queue clockrate no shutdown interface Serial0/1 description connect to wan E-F ip address encapsulation ppp no shutdown ip classless ip route ip route ip route ip http server banner motd ^CCCC routeur Center;joel;slimane ^C line con 0 password cna login line aux 0 line vty 0 4 access-class 1 in password class login end Rédaction : Slimane Tanji CISCO Networking Academy Program Page 17 sur 53

18 Boaz version 12.1 no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption hostname Boaz enable secret 5 $1$EJS4$hkKoesywOd7g6KOuZmxin. enable password sanfran ip subnet-zero ip host Eva ip host Boaz ip host Center interface FastEthernet0/0 description connect to lan Boaz ip address duplex auto speed auto no shutdown interface Serial0/0 description conect to wan D-E ip address encapsulation ppp no fair-queue clockrate no shutdown interface Serial0/1 no ip address shutdown ip classless ip route ip route ip route ip http server banner motd ^CCC routeur Boaz,Slimane,joel ^C line con 0 password cna login line aux 0 line vty 0 4 password class login end Boaz# Rédaction : Slimane Tanji CISCO Networking Academy Program Page 18 sur 53

19 Eva no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption hostname Eva enable secret 5 $1$IINi$bYVcdeJ97gms9OIYSQpbM. enable password sanfran memory-size iomem 25 ip subnet-zero ip host Boaz ip host Eva ip host Center interface FastEthernet0/0 description connect to LAN Eva ip address duplex auto speed auto no shutdown interface Serial0/0 description connect to WAN E-F ip address encapsulation ppp no fair-queue no shutdown interface BRI0/0 no ip address shutdown interface FastEthernet0/1 no ip address shutdown duplex auto speed auto ip classless ip route ip route ip route ip http server banner motd ^CCC routeur Eva,Slimane,joel ^C line con 0 password cna login line aux 0 line vty 0 4 password class login end Eva# Rédaction : Slimane Tanji CISCO Networking Academy Program Page 19 sur 53

20 Ping du routeur boaz Teste de la connectivité du réseau Boaz#ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds:!!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/3/8 ms Boaz# ping de stat4 Rédaction : Slimane Tanji CISCO Networking Academy Program Page 20 sur 53

21 Sécurité À ce stade de la configuration le chef d équipe découvre que la sécurité n a pas été planifiée. Il me demande d ajouter des listes de contrôle d accès (ACL) aux routeurs. Il émet certaines suggestions pour développer la sécurité. Les conditions suivantes doivent être prises en compte lors de la création des listes de contrôle d accès : La station de travail 2 et le serveur de fichiers 1 se trouve sur le réseau de gestion. N importe quelle unité du réseau de gestion peut accéder à n importe quel équipement sur l ensemble du réseau. Les stations de travail connectées aux LAN Eva et Boaz ne sont pas autorisées en dehors de leur sous réseaux, sauf pour accéder au serveur de fichiers 1. Chaque routeur peut envoyer une requête Telnet aux autres routeurs et accéder à n importe quelle unité sur le réseau. Les listes de contrôle d accès sont des listes de conditions qui sont appliquées au trafic circulant via une interface de routeur. Les ACL permettent de gérer le trafic et de sécuriser l accès d un réseau en entrée comme en sortie. Ils existent différents types d ACL : Règle générale ACL standard. (1-99, ) ACL étendu. ( , ) ACL nommé. Restriction au terminal virtuel. La règle générale est de placer les listes de contrôle d accès étendues le plus prés possible de la source du trafic refusé. Etant donné que les listes de contrôle d accès standard ne précisent pas les adresses de destination, vous devez les placer le plus prés possible de la destination. Résumé Une ACL est une liste séquentielle d instructions d autorisations ou de refus qui s appliquent aux adresses ou aux protocoles de couche supérieure. L ordre des instructions ACL est important. Les ACL standard vérifient l adresse d origine des paquets IP qui sont routés. Les ACL étendues sont utilisées plus souvent que les ACL standard car elles fournissent une plus grande gamme de contrôles. Rédaction : Slimane Tanji CISCO Networking Academy Program Page 21 sur 53

22 Listes de contrôle d accès Pour respecter les conditions un et deux je vais appliquer une liste de contrôle d accès étendu sur les routeur Eva et Boaz. Je vais commencer par appliquer la liste de contrôle d accès étendu sur Eva, et Boaz. Pour leur autoriser l accès au serveur de fichier, et restreindre l accès à tout autre réseau que le leur, et leur autoriser la réponse aux ping. A C L sur Eva Sur le routeur Eva en mode de configuration global entrer chaque commande comme d écrit par la suite. Eva (config) # access-list 100 permit ip host Définir le type d ACL ici étendu numéro 100 et ont permet le protocole IP au réseau à tous les host vers l adresse IP Eva (config) # access-list 100 permit icmp any echo-reply Définir le types d ACL ici étendu numéro 100 et ont permet le protocole ICMP au réseau à tous les host vers (any) tout le monde en réponse aux ping (echo-reply). Eva (config) # interface fastethernet 0/0 Se mettre sur l interface sur laquelle ont veut appliquer cette ACL. Ici sur l interface fastethernet 0/0 sur le routeur Eva Eva (config-if) # ip access-group 100 in Pour l appliquer à cette interface on entre Ip access-group numéro de L ACL ici 100, on défini une direction IN ou OUT Et on fini par exit deux fois pour revenir en mode privilégié. Exit Eva# Rédaction : Slimane Tanji CISCO Networking Academy Program Page 22 sur 53

23 A C L sur Boaz Sur le routeur Eva en mode de configuration global entrée chaque commende comme d écrit par la suite. Boaz (config) # Access-list 100 permit ip host Définir le types d ACL ici étendu numéro 100 et ont permet le protocole IP au réseau à tous les host vers l adresse IP Boaz (config) # Access-list 100 permit icmp any echo-reply Définir le types d ACL ici étendu numéro 100 et ont permet le protocole ICMP au réseau à tous les host vers (any) tout le monde en réponse aux ping (echo-reply). Boaz (config) # Interface fastethernet 0/0 Se mettre sur l interface sur laquelle ont veut appliquer cette ACL. Ici sur l interface fastethernet 0/0 sur le routeur Eva Boaz (config-if) # IP access-group 100 in Pour l appliquer à cette interface on entre Ip access-group numéro de L ACL ici 100, on défini une direction IN ou OUT Et on fini par exit deux fois pour revenir en mode privilégié. Exit Eva# A C L sur center Pour restreindre l accès des stations dans le réseau gestion au routeur par le biais de Telnet, je défini une ACL sur le routeur center pour interdire toutes les stations sauf la station 2 qui est la station d administration. Center(config)#access-list 100 permit tcp host any eq Telnet Center(config)#access-list 100 deny tcp any eq Telnet Center(config)#access-list 100 permit ip any any Center(config)#interface fastethernet 0/0 Center(config-if)#ip access-group 100 in Center(config-if)#exit Center(config)#exit Rédaction : Slimane Tanji CISCO Networking Academy Program Page 23 sur 53

24 Préconisation ACL sur VTY Je préconise de mettre une ACL sur les router Eva et Boaz pour plus de sécurité au niveaux de l accès au routeur en interdisant l accès aux terminal virtuel. Pour empêcher tout utilisateurs de se connecter au routeur par le biais d un câble console. Exemple pour Eva. Eva (conf) # access-list 1 deny Eva (conf) # line vty 0 4 Eva (conf) # access-class 1 in Eva (conf) # exit Exemple pour Boaz. Boaz (conf) # access-list 1 deny Boaz (conf) # line vty 0 4 Boaz (conf) # access-class 1 in Boaz (conf) # exit Règles générales Le processus de création de la liste de contrôle d accès au terminal virtuel est identique à celui décrit pour une interface. Toutefois, l application de la liste de contrôle d accès à une ligne de terminal nécessite la commande access-class à la place de la commande access-group. Vous devez prendre en compte les éléments suivants lors de la configuration de listes d accès sur des lignes vty : Lors du contrôle de l accès à une interface, un nom ou un numéro peut être utilisé. Seules les listes d accès numérotées peuvent être appliquées à des lignes virtuelles. Définissez des restrictions identiques sur toutes les lignes de terminal virtuel, car un utilisateur peut tenter de se connecter à n importe quelle ligne. Rédaction : Slimane Tanji CISCO Networking Academy Program Page 24 sur 53

25 L'administration de réseaux par SNMP Fonctionnement SNMP Le protocole SNMP (Simple Network Management Protocol) a été développé pour permettre à l administrateur du réseau d interroger les éléments de son réseau sans se déplacer. Le principe de SNMP est très simple, sur chacune des machines on installe un petit programme l agent SNMP. Cet agent enregistre en permanence des informations relatives à la machine. Il stocke ces informations dans une MIB (Management Information Base), une base de données. Ainsi, de son ordinateur, l administrateur peut interroger chacune de ses machines et obtenir les informations qu il souhaite, comme par exemple le nombre d octets reçus et envoyés. Il peut aussi modifier certaines informations. Protocole SNMP Le protocole SNMP fonctionne au niveau 7 du modèle OSI, mais se situe directement au-dessus d UDP. Il fonctionne sur un modèle client-serveur, où il n y a qu un seul client, la station d administration (NMS = Network Management Station) et beaucoup de serveur (chaque agent SNMP), le client interrogeant les serveurs pour récupérer les informations. Chaque agent est placé sur un nœud du réseau qui est dit administrable (MN : Managed Node). Ces nœuds peuvent être soit des hôtes (stations de travail ou serveurs), soit des éléments d interconnexion (switchs, hubs, routeurs), soit des supports physiques (câbles). SMI : Structure of Management Information Pour se retrouver dans la foule d informations proposées par chaque agent, on a défini une structure particulière pour les informations appelée SMI. Chacune des informations de la MIB peut être retrouvée soit à partir de son nom de variable, soit à partir d un arbre de classification. Cela revient à parcourir des sous-dossiers et dossiers d un disque dur. Supposons que vous souhaitiez consulter la variable System d un hôte, vous pouvez soit lui demander la variable System directement, soit lui demander la variable ayant pour OID (Object IDentification) Correspondant à l arborescence de la variable (ISO, Identified Organization, dod, Internet, Management, MIB2, System). Ca parait très lourd à première vue, mais le nombre de variable étant important, on ne peut se souvenir de chaque nom. Par contre, il existe de nombreux logiciel permettant d explorer la MIB de façon conviviale, en utilisant cette classification. Rédaction : Slimane Tanji CISCO Networking Academy Program Page 25 sur 53

26 Installation de l agent SNMP Installation de l agent sur les routeurs Center, Boaz et Eva, le nom de la communauté est public en lecture seulement. En mode configuration globale entrer la commande suivante : Sur le routeur Center Center (config)# snmp-server community public ro Center (config)# snmp-server contact please contact your administrator tre3tanj@2isa.fr Sur le routeur Boaz Boaz (config)# snmp-server community public ro Boaz (config)# snmp-server contact please contact your administrator tre3tanj@2isa.fr Sur le routeur Eva Eva (config)# snmp-server community public ro Eva (config)# snmp-server contact please contact your administrator tre3tanj@2isa.fr Installation de la station de management Pour ce TP le logiciel installer et AdREM SNMP manager (NMS = Network Management Station). Rédaction : Slimane Tanji CISCO Networking Academy Program Page 26 sur 53

27 Protocole CDP La Direction centrale de la sécurité des systèmes d'information a émit un avis sur la vulnérabilité du protocole cdp. Voir annexe Description CDP (Cisco Discovery Protocol) est un protocole permettant aux équipements CISCO d'un même réseau de s'échanger des informations. Ce protocole permet, par l'envoi de trames périodiques, de tenir à jour une table d'information d'états des matériels CISCO voisins (adresses, etc.). Un utilisateur mal intentionné peut réaliser un déni de service sur les équipements CISCO par l'envoi massif de requêtes CDP. Cette vulnérabilité n'est exploitable que par une machine se trouvant sur le même réseau physique que le CISCO (CDP utilisant des trames de diffusion de niveau 2 non routables). Le protocole CDP est activé par défaut sur les matériels CISCO Donc dans le cadre de se TP CDP à été désactivé En mode configuration global No cdp run Rédaction : Slimane Tanji CISCO Networking Academy Program Page 27 sur 53

28 Routeur Center Fichier de configuration des routeurs version 12.1 no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption! hostname Center! enable secret 5 $1$bXRT$hPr3E99E2SA2k9DjESSAz. enable password sanfran! memory-size iomem 10 ip subnet-zero ip host Boaz ip host Eva ip host Center ! interface FastEthernet0/0 description connect to lan Gestion ip address ip access-group 100 in duplex auto speed auto! interface Serial0/0 description connect to wan D-E ip address encapsulation ppp no fair-queue clockrate ! interface Serial0/1 description connect to wan E-F ip address encapsulation ppp! ip classless ip route ip route ip route ip http server! access-list 100 permit tcp host any eq Telnet access-list 100 deny tcp any eq Telnet Rédaction : Slimane Tanji CISCO Networking Academy Program Page 28 sur 53

29 access-list 100 permit ip any any no cdp run snmp-server community public RO snmp-server contact please contact your administrator: banner motd ^CCCCC routeur Center;joel;slimane ^C! line con 0 password cna login line aux 0 line vty 0 4 access-class 1 in password class login end Center# Routeur Boaz version 12.1 no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption hostname Boaz enable secret 5 $1$EJS4$hkKoesywOd7g6KOuZmxin. enable password sanfran! ip subnet-zero ip host Center ip host Boaz ip host Eva interface FastEthernet0/0 description connect to lan Boaz ip address ip access-group 100 in duplex auto speed auto! interface Serial0/0 description conect to wan D-E ip address encapsulation ppp no fair-queue clockrate ! interface Serial0/1 Rédaction : Slimane Tanji CISCO Networking Academy Program Page 29 sur 53

30 no ip address shutdown! ip classless ip route ip route ip route ip http server! access-list 100 permit ip host access-list 100 permit icmp any echo-reply no cdp run snmp-server community public RO snmp-server contact please contact your administrator: banner motd ^CCCC routeur Boaz,Slimane,joel ^C! line con 0 password cna login line aux 0 line vty 0 4 password class login end Boaz# Routeur Eva version 12.1 no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption! hostname Eva! enable secret 5 $1$IINi$bYVcdeJ97gms9OIYSQpbM. enable password sanfran! memory-size iomem 25 ip subnet-zero ip host Center ip host Eva ip host Boaz ! interface FastEthernet0/0 description connect to LAN Eva ip address Rédaction : Slimane Tanji CISCO Networking Academy Program Page 30 sur 53

31 ip access-group 100 in duplex auto speed auto! interface Serial0/0 description connect to WAN E-F ip address encapsulation ppp no fair-queue! interface BRI0/0 no ip address shutdown! interface FastEthernet0/1 no ip address shutdown duplex auto speed auto! ip classless ip route ip route ip route ip http server! access-list 100 permit ip host access-list 100 permit icmp any echo-reply no cdp run snmp-server community public RO snmp-server contact please contact your administrator: banner motd ^CCCC routeur Eva,Slimane,joel ^C! line con 0 password cna login line aux 0 line vty 0 4 password class login! end Eva# Rédaction : Slimane Tanji CISCO Networking Academy Program Page 31 sur 53

32 Teste de sécurité Certain élément mon été demander de vérifier voici le résultat de ces testes : Connexion TELNET de Boaz à Eva : Boaz#Telnet Eva Trying Eva ( )... Open CCC routeur Eva,Slimane,joel User Access Verification Password: Password: Eva>ena Password: Eva# Connexion TELNET de la station de travail 4 à Eva : BLOQUEE Connexion TELNET de la station de travail 5 à Boaz : BLOQUEE Rédaction : Slimane Tanji CISCO Networking Academy Program Page 32 sur 53

33 Connexion TELNET de la station de travail 2 à Boaz : REUSSIE Connexion TELNET de la station de travail 2 à Eva : REUSSIE Requête ping de la station de travail 5 vers le serveur de fichier 1 : REUSSIE Rédaction : Slimane Tanji CISCO Networking Academy Program Page 33 sur 53

34 Requête ping de la station de travail 3 vers le serveur de fichier 1 : REUSSIE Requête ping de la station de travail 3 vers la station de travail 4 : REUSSIE Requête ping de la station de travail 3 vers la station de travail 6 : Rédaction : Slimane Tanji CISCO Networking Academy Program Page 34 sur 53

35 BLOQUEE Requête ping de la station de travail 3 vers la station de travail 5 BLOQUEE Requête ping de la station de travail 2 vers la station de travail 5 : REUSSIE Requête ping de la station de travail 2 vers la station de travail 3 : REUSSIE Requête ping du routeur Eva vers la station de travail 3 : Rédaction : Slimane Tanji CISCO Networking Academy Program Page 35 sur 53

36 Eva#ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds:!!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms Eva#ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds:!!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms Eva# Requête ping du routeur Boaz vers la station de travail 5 : Password: Boaz>ena Password: Boaz#ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds:!!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/3/8 ms Boaz# REUSSIE Question complémentaire. Pourquoi deux documentations? Fin de la documentation générale La documentation technique doit être un document sur laquelle le technicien peut s appuyer pour dépanner cet environnement. Avec toutes les indications nécessaires pour remettre les éléments actifs en route. Que se passe t il si un équipement tombe en panne? Tout dépend du matériel qui tombe en panne si ce une station pas bien grave pour le réseaux ; sinon remplacer l équipement en question par le même modèle de référence et recharger le fichier de configuration. Rédaction : Slimane Tanji CISCO Networking Academy Program Page 36 sur 53

37 Documentation technique Rédaction : Slimane Tanji CISCO Networking Academy Program Page 37 sur 53

38 Schéma réseau Rédaction : Slimane Tanji CISCO Networking Academy Program Page 38 sur 53

39 Nom d host Center#sh host Default domain is not set Name/address lookup uses domain service Name servers are Gestion de la configuration sur center Host Port Flags Age Type Address(es) Boaz None (perm, OK) 2 IP Eva None (perm, OK) 2 IP Center None (perm, OK) 2 IP Center# Show Interface brief Center#sh ip interface brief Interface IP-Address OK? Method Status Prot ocol FastEthernet0/ YES manual up up Serial0/ YES manual up up Serial0/ YES manual up up Center# Table de routage Center#sh ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is to network /24 is subnetted, 1 subnets C is directly connected, FastEthernet0/ /16 is variably subnetted, 2 subnets, 2 masks S /23 [1/0] via S /27 [1/0] via /24 is variably subnetted, 2 subnets, 2 masks Rédaction : Slimane Tanji CISCO Networking Academy Program Page 39 sur 53

40 C /30 is directly connected, Serial0/0 C /32 is directly connected, Serial0/ /24 is variably subnetted, 2 subnets, 2 masks C /30 is directly connected, Serial0/1 C /32 is directly connected, Serial0/1 S* /0 [1/0] via Center# Version de L IOS Center#sh ver Center#sh version Cisco Internetwork Operating System Software IOS (tm) C2600 Software (C2600-D-M), Version 12.1(19), RELEASE SOFTWARE (fc1) Copyright (c) by cisco Systems, Inc. Compiled Tue 04-Mar-03 05:07 by kellythw Image text-base: 0x , data-base: 0x80959A90 ROM: System Bootstrap, Version 12.1(3r)T2, RELEASE SOFTWARE (fc1) Center uptime is 2 hours, 54 minutes System returned to ROM by power-on System image file is "flash:c2600-d-mz bin" cisco 2620 (MPC860) processor (revision 0x600) with 59392K/6144K bytes of memory Processor board ID JAD05340CHA ( ) M860 processor: part number 0, mask 49 Bridging software. X.25 software, Version FastEthernet/IEEE interface(s) 2 Serial network interface(s) 32K bytes of non-volatile configuration memory K bytes of processor board System flash (Read/Write) Configuration register is 0x2102 Center# Gestion du réseau sur center Sh ip access-list Center#sh ip access-lists Standard IP access list 1 deny , wildcard bits (10 matches) Center# Rédaction : Slimane Tanji CISCO Networking Academy Program Page 40 sur 53

41 Sh ip interface Center#sh ip int Center#sh ip interface FastEthernet0/0 is up, line protocol is up Internet address is /24 Broadcast address is Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is not set Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is disabled IP Flow switching is disabled IP Fast switching turbo vector IP multicast fast switching is enabled IP multicast distributed fast switching is disabled IP route-cache flags are Fast Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled RTP/IP header compression is disabled Probe proxy name replies are disabled Policy routing is disabled Network address translation is disabled WCCP Redirect outbound is disabled WCCP Redirect exclude is disabled BGP Policy Mapping is disabled Serial0/0 is up, line protocol is up Internet address is /30 Broadcast address is Address determined by setup command Peer address is MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is not set Proxy ARP is enabled Rédaction : Slimane Tanji CISCO Networking Academy Program Page 41 sur 53

42 Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is enabled IP Flow switching is disabled IP Fast switching turbo vector IP multicast fast switching is enabled IP multicast distributed fast switching is disabled IP route-cache flags are Fast Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled RTP/IP header compression is disabled Probe proxy name replies are disabled Policy routing is disabled Network address translation is disabled WCCP Redirect outbound is disabled WCCP Redirect exclude is disabled BGP Policy Mapping is disabled Serial0/1 is up, line protocol is up Internet address is /30 Broadcast address is Address determined by setup command Peer address is MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is not set Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is enabled IP Flow switching is disabled IP Fast switching turbo vector IP multicast fast switching is enabled IP multicast distributed fast switching is disabled IP route-cache flags are Fast Router Discovery is disabled IP output packet accounting is disabled Rédaction : Slimane Tanji CISCO Networking Academy Program Page 42 sur 53

43 IP access violation accounting is disabled TCP/IP header compression is disabled RTP/IP header compression is disabled Probe proxy name replies are disabled Policy routing is disabled Network address translation is disabled WCCP Redirect outbound is disabled WCCP Redirect exclude is disabled BGP Policy Mapping is disabled Center# Nom d host Boaz#sh host Default domain is not set Name/address lookup uses domain service Name servers are Gestion de la configuration sur Boaz Host Port Flags Age Type Address(es) Eva None (perm, OK) 2 IP Boaz None (perm, OK) 2 IP Center None (perm, OK) 2 IP Boaz# Show ip interface brief Boaz#sh ip interface brief Boaz#sh ip interface brief Interface IP-Address OK? Method Status Prot ocol FastEthernet0/ YES manual up up Serial0/ YES manual up up Serial0/1 unassigned YES manual administratively down down Boaz# Table de routage Boaz#sh ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 Rédaction : Slimane Tanji CISCO Networking Academy Program Page 43 sur 53

44 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set /24 is subnetted, 1 subnets S [1/0] via /16 is variably subnetted, 2 subnets, 2 masks C /23 is directly connected, FastEthernet0/0 S /27 [1/0] via /30 is subnetted, 1 subnets S [1/0] via /24 is variably subnetted, 2 subnets, 2 masks C /32 is directly connected, Serial0/0 C /30 is directly connected, Serial0/0 Boaz# Version de l IOS Boaz#sh version Cisco Internetwork Operating System Software IOS (tm) C2600 Software (C2600-D-M), Version 12.1(19), RELEASE SOFTWARE (fc1) Copyright (c) by cisco Systems, Inc. Compiled Tue 04-Mar-03 05:07 by kellythw Image text-base: 0x , data-base: 0x80959A90 ROM: System Bootstrap, Version 12.1(3r)T2, RELEASE SOFTWARE (fc1) Boaz uptime is 4 hours, 46 minutes System returned to ROM by power-on System image file is "flash:c2600-d-mz bin" cisco 2620 (MPC860) processor (revision 0x600) with 53248K/12288K bytes of memory. Processor board ID JAD05340AW0 ( ) M860 processor: part number 0, mask 49 Bridging software. X.25 software, Version FastEthernet/IEEE interface(s) 2 Serial network interface(s) 32K bytes of non-volatile configuration memory K bytes of processor board System flash (Read/Write) Configuration register is 0x2102 Gestion du réseau sur Boaz Show ip access-list Documentation de la gestion de la sécurité Boaz#sh ip access-lists Extended IP access list 100 permit ip host (5 matches) Rédaction : Slimane Tanji CISCO Networking Academy Program Page 44 sur 53

45 permit icmp any echo-reply (10 matches) Boaz# show ip interface FastEthernet0/0 is up, line protocol is up Internet address is /23 Broadcast address is Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is 100 Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is disabled IP Flow switching is disabled IP Feature Fast switching turbo vector IP multicast fast switching is enabled IP multicast distributed fast switching is disabled IP route-cache flags are Fast Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled RTP/IP header compression is disabled Probe proxy name replies are disabled Policy routing is disabled Network address translation is disabled WCCP Redirect outbound is disabled WCCP Redirect exclude is disabled BGP Policy Mapping is disabled Serial0/0 is up, line protocol is up Internet address is /30 Broadcast address is Address determined by setup command Peer address is MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is not set Rédaction : Slimane Tanji CISCO Networking Academy Program Page 45 sur 53

46 Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is enabled IP Flow switching is disabled IP Fast switching turbo vector IP multicast fast switching is enabled IP multicast distributed fast switching is disabled IP route-cache flags are Fast Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled RTP/IP header compression is disabled Probe proxy name replies are disabled Policy routing is disabled Network address translation is disabled WCCP Redirect outbound is disabled WCCP Redirect exclude is disabled BGP Policy Mapping is disabled Serial0/1 is administratively down, line protocol is down Internet protocol processing disabled Boaz# Gestion de la configuration Eva Nom d host Eva#sh host Default domain is not set Name/address lookup uses domain service Name servers are Host Port Flags Age Type Address(es) Boaz None (perm, OK) 2 IP Eva None (perm, OK) 2 IP Center None (perm, OK) 2 IP Eva# Show ip interface brief Rédaction : Slimane Tanji CISCO Networking Academy Program Page 46 sur 53

47 Eva#sh ip interface brief Interface IP-Address OK? Method Status Prot ocol FastEthernet0/ YES manual up up Serial0/ YES manual up up BRI0/0 unassigned YES manual administratively down down BRI0/0:1 unassigned YES unset administratively down down BRI0/0:2 unassigned YES unset administratively down down FastEthernet0/1 unassigned YES manual administratively down down Eva# Table de routage Eva#sh ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set /24 is subnetted, 1 subnets S [1/0] via /16 is variably subnetted, 2 subnets, 2 masks S /23 [1/0] via C /27 is directly connected, FastEthernet0/ /24 is variably subnetted, 2 subnets, 2 masks C C /32 is directly connected, Serial0/ /30 is directly connected, Serial0/ /30 is subnetted, 1 subnets S [1/0] via Eva# show version Eva#sh version Cisco Internetwork Operating System Software IOS (tm) C2600 Software (C2600-D-M), Version 12.1(19), RELEASE SOFTWARE (fc1) Copyright (c) by cisco Systems, Inc. Compiled Tue 04-Mar-03 05:07 by kellythw Image text-base: 0x , data-base: 0x80959A90 ROM: System Bootstrap, Version 12.2(8r) [cmong 8r], RELEASE SOFTWARE (fc1) Eva uptime is 3 hours, 59 minutes System returned to ROM by power-on Rédaction : Slimane Tanji CISCO Networking Academy Program Page 47 sur 53

48 System image file is "flash:c2600-d-mz bin" cisco 2621XM (MPC860) processor (revision 0x301) with 98304K/32768K bytes of mem ory. Processor board ID FOC08350CXR ( ) M860 processor: part number 5, mask 2 Bridging software. X.25 software, Version Basic Rate ISDN software, Version FastEthernet/IEEE interface(s) 1 Serial network interface(s) 1 ISDN Basic Rate interface(s) 32K bytes of non-volatile configuration memory K bytes of processor board System flash (Read/Write) Configuration register is 0x2102 Eva# Gestion de la sécurité Show ip access-list Eva# sh ip access-lists Extended IP access list 100 permit ip host (5 matches) permit icmp any echo-reply (19 matches) Eva# Show interfaces Eva#sh ip interface FastEthernet0/0 is up, line protocol is up Internet address is /27 Broadcast address is Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is 100 Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is disabled Rédaction : Slimane Tanji CISCO Networking Academy Program Page 48 sur 53

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes : IV. Étude de cas Vue d ensemble et objectifs Cette étude cas permet aux étudiants de réaliser un projet de conception, de mise en oeuvre et de dépannage de projets en utilisant les compétences acquises

Plus en détail

Configuration des routes statiques, routes flottantes et leur distribution.

Configuration des routes statiques, routes flottantes et leur distribution. Configuration des routes statiques, routes flottantes et leur distribution. Par : EL HAJIZ Adil 1. Introduction Le routage statique précéda le routage dynamique. Il faut savoir qu aujourd hui, un administrateur

Plus en détail

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page

Plus en détail

Routage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1

Routage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Routage Statique Protocoles de Routage et Concepts Version 4.0 1 Objectifs Définir le rôle général d'un routeur dans les réseaux. Décrire les réseaux directement connectés et les différentes interfaces

Plus en détail

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics Objectif Mise en route d un Firewall dans une configuration standard, c est à dire : o à l interface entre les domaines privé et public, o avec des clients internes qui veulent utiliser l Internet, o avec

Plus en détail

comment paramétrer une connexion ADSL sur un modemrouteur

comment paramétrer une connexion ADSL sur un modemrouteur comment paramétrer une connexion ADSL sur un modemrouteur CISCO 837 Sommaire Introduction 1 Connexion au routeur Cisco 1.1 Attribution d'un mot de passe par CRWS 1.2 Connexion avec Teraterm pro web 1.3

Plus en détail

Travaux pratiques 2.8.1 : Configuration de base d une route statique

Travaux pratiques 2.8.1 : Configuration de base d une route statique Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut R1 Fa0/0 172.16.3.1 255.255.255.0 N/D S0/0/0 172.16.2.1 255.255.255.0 N/D Fa0/0 172.16.1.1

Plus en détail

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Présentation Master 2 Professionnel STIC-Informatique 2 Les ACL Cisco? Les ACL (Access Control Lists) permettent de filtrer des packets

Plus en détail

Mise en service d un routeur cisco

Mise en service d un routeur cisco Mise en service d un routeur cisco Table des matières Mise en service d un routeur cisco...1 I. Connexion du PC au routeur pour en faire la configuration...2 II. Configuration du routeur...2 III. Voir

Plus en détail

GNS 3 Travaux pratiques

GNS 3 Travaux pratiques GNS 3 Travaux pratiques Sommaire Spécifications du laboratoire... 3 Configuration des hôtes virtuels... 3 Préparation des PC (Clouds) dans GNS3... 8 Préparation et configuration des routeurs... 9 Activation

Plus en détail

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN

Plus en détail

www.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

www.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Copyright: Ce tutorial est mis à disposition gratuitement au format HTML lisible en ligne par son auteur sur le

Plus en détail

Travaux pratiques IPv6

Travaux pratiques IPv6 Travaux pratiques IPv6 1 Agenda Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Déployment IPv6 Lab 4 : SécuritéIPv6 2 Diagramme réseau Topologie des groupes Réseau A Réseau B H1 em0 fa0/0 fa0/0 fa1/0

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 / 10 Table

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé)

TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé) TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé) Nom du routeur Type de routeur Adresse FA0 Adresse FA1 Adresse S0 Adresse S1 Masque de sousréseau Routage Mot de passe enable Mot

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking

Plus en détail

Travaux pratiques : collecte et analyse de données NetFlow

Travaux pratiques : collecte et analyse de données NetFlow Topologie Table d adressage Objectifs Périphérique Interface Adresse IP Passerelle par défaut R1 G0/0 192.168.1.1/24 N/A S0/0/0 (DCE) 192.168.12.1/30 N/A R2 G0/0 192.168.2.1/24 N/A S0/0/0 192.168.12.2/30

Plus en détail

Cisco Certified Network Associate Version 4

Cisco Certified Network Associate Version 4 Cisco Certified Network Associate Version 4 Protocoles et concepts de routage Chapitre 2 Le résultat de la commande Router# show interfaces serial 0/1 est le suivant : Serial0/1 is up, line protocol is

Plus en détail

Configuration du matériel Cisco. Florian Duraffourg

Configuration du matériel Cisco. Florian Duraffourg Configuration du matériel Cisco Florian Duraffourg Généralités CLI - Utile Autocomplétion avec tab Comandes partielles valides si non ambigues ex: wr me write memory conf t configure terminal Aide

Plus en détail

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1 Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1 Topologie Table d'adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut R1 Objectifs

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques

Plus en détail

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Infrastructure final : Infrastructure salle 4009 Deux salles appartiennent

Plus en détail

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h Enoncé : Vous devez configurer un réseau wan à partir de deux Pcs en utilisant Packet Tracer. L'un est situé à Lyon et l'autre Pc est installé à Paris. Les deux Pcs sont reliés à partir deux routeurs qu'il

Plus en détail

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local

Plus en détail

Exercice 7.4.1 : configuration de base de DHCP et NAT

Exercice 7.4.1 : configuration de base de DHCP et NAT Exercice 7.4.1 : configuration de base de DHCP et NAT Diagramme de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau S0/0/0 10.1.1.1 255.255.255.252 R1 Fa0/0 192.168.10.1

Plus en détail

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Travaux pratiques : configuration de la traduction d adresses de port (PAT) Travaux pratiques : configuration de la traduction d adresses de port (PAT) Topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut Objectifs Gateway G0/1

Plus en détail

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs

Plus en détail

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques : configuration des routes statiques et par défaut IPv6 Travaux pratiques : configuration des routes statiques et par défaut IPv6 Topologie Table d'adressage Périphérique Interface Adresse IPv6/ Longueur de préfixe Passerelle par défaut R1 G0/1 2001:DB8:ACAD:A::/64

Plus en détail

Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection) Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:

Plus en détail

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet Chapitre I La couche réseau 1. Couche réseau 1 Historique de l Internet Né 1969 comme projet (D)ARPA (Defense) Advanced Research Projects Agency; US Commutation de paquets Interconnexion des universités

Plus en détail

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II.2/ Description des couches 1&2 La couche physique s'occupe de la transmission des bits de façon brute sur un canal de

Plus en détail

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte IUT d Angers License Sari Module FTA3 Compte Rendu «Firewall et sécurité d un réseau d entreprise» Par Sylvain Lecomte Le 07/01/2008 Sommaire 1. Introduction... 2 2. Matériels requis... 3 3. Mise en place

Plus en détail

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB Topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Internet Protocol. «La couche IP du réseau Internet»

Internet Protocol. «La couche IP du réseau Internet» Internet Protocol «La couche IP du réseau Internet» Rôle de la couche IP Emission d un paquet sur le réseau Réception d un paquet depuis le réseau Configuration IP par l administrateur Noyau IP Performance

Plus en détail

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU VOIP QoS SIP TOPOLOGIE DU RÉSEAU La voix sur réseau IP, parfois appelée téléphonie IP ou téléphonie sur Internet, et souvent abrégée en ''VoIP'' (abrégé de l'anglais Voice over IP), est une technique qui

Plus en détail

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7) Protocole DHCP (S4/C7) Le protocole DHCP (Dynamic Host Configuration Protocol) Le service DHCP permet à un hôte d obtenir automatiquement une adresse IP lorsqu il se connecte au réseau. Le serveur DHCP

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

TP 2.3.4 Configuration de l'authentification OSPF

TP 2.3.4 Configuration de l'authentification OSPF TP 2.3.4 Configuration de l'authentification OSPF Objectif Configurer un système d adressage IP pour une zone OSPF (Open Shortest Path First). Configurer et vérifier le routage OSPF. Instaurer l authentification

Plus en détail

Réseaux Locaux Virtuels

Réseaux Locaux Virtuels IUT1-Dpt. Réseaux et télécommunications Licence professionnelle RSFS 2007/2008 Réseaux Locaux Virtuels I - Objectifs Dans ce TP vous allez utiliser des commutateurs pour réaliser des réseaux locaux virtuels,

Plus en détail

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION... 2 7.2 COMPOSANTES POUR L UTILISATION... 2 7.3 FONCTIONNEMENT... 2 7.4 LE PAQUET SNMPV1...

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION... 2 7.2 COMPOSANTES POUR L UTILISATION... 2 7.3 FONCTIONNEMENT... 2 7.4 LE PAQUET SNMPV1... Chapitre 7 Le Protocole SNMP 7. INTRODUCTION... 7. COMPOSANTES POUR L UTILISATION... 7.3 FONCTIONNEMENT... 7.4 LE PAQUET SNMPV... 3 7.5 LES VERSIONS DU SNMP... 4 7.6 LES TABLES MIB... 5 7.7 LES RFC (REQUEST

Plus en détail

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique. SI 5 BTS Services Informatiques aux Organisations 1 ère année TD 2 Chapitre 4 : Support des Services et Serveurs Le routage dynamique Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Plus en détail

Mise en place des réseaux LAN interconnectés en

Mise en place des réseaux LAN interconnectés en Mise en place des réseaux LAN interconnectés en redondance par 2 réseaux WAN Elaboré par Khaled TRABELSI&HaythemAMARA RAPPORT DE STAGE DE PERFECTIONNEMENT UNIVERSITE VIRTUELLE DE TUNIS Encadré par : Mr

Plus en détail

Chap.9: SNMP: Simple Network Management Protocol

Chap.9: SNMP: Simple Network Management Protocol Chap.9: SNMP: Simple Network Management Protocol 1. Présentation 2. L administration de réseau 3. Les fonctionnalités du protocole 4. Les messages SNMP 5. Utilisation de SNMP 1. Présentation En 1988, le

Plus en détail

L3 informatique Réseaux : Configuration d une interface réseau

L3 informatique Réseaux : Configuration d une interface réseau L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2

Plus en détail

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30 Plan du Travail Chapitre 1: Internet et le Web : Définitions et historique Chapitre 2: Principes d Internet Chapitre 3 : Principaux services d Internet Chapitre 4 : Introduction au langage HTML 2014/2015

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail

Les Virtual LAN. F. Nolot 2008

Les Virtual LAN. F. Nolot 2008 Les Virtual LAN 1 Les Virtual LAN Introduction 2 Architecture d'un réseau Pour séparer, sur un réseau global, les rôles de chacun Solution classique : utilisation de sous-réseaux différents 3 Problème!

Plus en détail

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5 SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INTRODUCTION... 2 CONFIGURATION DE L INTERFACE RESEAU... 3 INSTRUCTIONS DE TEST DE LA CONNECTIVITE.... 5 INTRODUCTION... 5 INSTRUCTIONS DE TEST DE CONNECTIVITE...

Plus en détail

Configuration et listes d accès pour un routeur CISCO. commandes et exemples

Configuration et listes d accès pour un routeur CISCO. commandes et exemples Configuration et listes d accès pour un routeur CISCO commandes et exemples V2.15 Modif : 06/03/2001 Rédacteurs : Philippe Leca CNRS/UREC, Philippe Weill CNRS/IPSL, Olivier Porte CNRS/DSI Merci aux relecteurs

Plus en détail

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE SIN STI2D - Système d'information et Numérique TD TP Cours Synthèse Devoir Evaluation Projet Document ressource TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE 1 MISE EN SITUATION Le plan réseau

Plus en détail

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1 METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

Administration Switch (HP et autres)

Administration Switch (HP et autres) Administration Switch (HP et autres) Sommaire : I) Configuration par le CLI 1.1) Accès au CLI 1.2) Création vlans 1.3) Assignation des ports aux vlans 1.4) Configuration IP 1.5) Nom du switch 1.6) Mot

Plus en détail

MAUREY SIMON PICARD FABIEN LP SARI

MAUREY SIMON PICARD FABIEN LP SARI MAUREY SIMON PICARD FABIEN LP SARI FIREWALL ET SECURISATION D'UN RESEAU D'ENTREPRISE TRAVAUX PRATIQUES 4 TP 4 FIREWALL ET SECURISATION D'UN RESEAU D'ENTREPRISE - 1 SOMMAIRE 1. INTRODUCTION 2. MATERIEL

Plus en détail

Le réseau Internet. Christian.Fondrat@dsi.univ-paris5.fr

Le réseau Internet. Christian.Fondrat@dsi.univ-paris5.fr Le réseau Internet Christian.Fondrat@dsi.univ-paris5.fr Un réseau Définition : Un réseau est un ensemble d ordinateurs connectés et qui communiquent entre eux. Classification : Réseau local (LAN = Local

Plus en détail

Chapitre 1 Le routage statique

Chapitre 1 Le routage statique Les éléments à télécharger sont disponibles à l adresse suivante : http://www.editions-eni.fr Saisissez la référence ENI de l ouvrage EIPRCIS dans la zone de recherche et validez. Cliquez sur le titre

Plus en détail

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226 Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226 Sommaire 1. Objectifs de ce TP... 2 2. Infrastructure du réseau... 2 3. Chargement

Plus en détail

Introduction aux routeurs CISCO

Introduction aux routeurs CISCO Introduction aux routeurs CISCO Jean Robert HOUNTOMEY Table des Matières Les composants d un routeur Le fonctionnement du routeur Procédure de configuration du routeur Configuration de base du routeur

Plus en détail

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN On désigne par le terme VPN (Virtual Private Network ou réseau privé virtuel RPV) un moyen de transmission sécurisé d'un réseau distant

Plus en détail

Table des matières Nouveau Plan d adressage... 3

Table des matières Nouveau Plan d adressage... 3 Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...

Plus en détail

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ TR2 : Technologies de l'internet Chapitre VI NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ 1 NAT : Network Address Translation Le NAT a été proposé en 1994

Plus en détail

Département Réseaux & Télécommunications

Département Réseaux & Télécommunications Département Réseaux & Télécommunications RESEAUX 2 Année TP : Introduction à la configuration d un routeur Cisco RESUME 1- Vérification de l accès au configurateur 2- Découverte de la configuration matérielle

Plus en détail

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau Interrogé par le protocole

Plus en détail

Les clés d un réseau privé virtuel (VPN) fonctionnel

Les clés d un réseau privé virtuel (VPN) fonctionnel Les clés d un réseau privé virtuel (VPN) fonctionnel À quoi sert un «VPN»? Un «VPN» est, par définition, un réseau privé et sécurisé qui évolue dans un milieu incertain. Ce réseau permet de relier des

Plus en détail

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Informations générales Configurez

Plus en détail

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6 Netflow-IPv6 Plan Qu est-ce qu un flux principes de Netflow Rappels sur Netflow v1 v8 Netflow v9 Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6 2 Qu est-ce qu un flux principes de Netflow

Plus en détail

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations Exercice Packet Tracer 3.3.4 : configuration de et d agrégations Diagramme de topologie Objectifs pédagogiques Afficher la configuration du réseau local virtuel par défaut Configurer les Affecter les aux

Plus en détail

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM Copyright TECH 2012 Technext - 8, avenue Saint Jean - 06400 CANNES Société - TECHNEXT France - Tel : (+ 33) 6 09 87 62 92 - Fax :

Plus en détail

RESEAUX MISE EN ŒUVRE

RESEAUX MISE EN ŒUVRE RESEAUX ROUTEUR MISE EN ŒUVRE [1/13] RESEAUX MISE EN ŒUVRE Objectif : Ce TD/TP consiste à appliquer les concepts théoriques concernant les routeurs à un cas pratique afin d assimilerlesnotionsélémentairesdeprotocole,deroutage,etpluslargementl

Plus en détail

IMS INTERNET /Paramétrage de l offre / Gateway Cisco IMS INTERNET. Paramétrage de l offre Gateway CISCO. Référence Edition Date de Diffusion Page

IMS INTERNET /Paramétrage de l offre / Gateway Cisco IMS INTERNET. Paramétrage de l offre Gateway CISCO. Référence Edition Date de Diffusion Page IMS INTERNET Paramétrage de l offre Gateway CISCO DRS/DTS/DCRT/CID/04 078 05/04/04 Page 1 SOMMAIRE 1. Introduction 3 1.1 OBJECTIFS DU DOCUMENT 3 1.2 VERSIONS INSTALLÉES 3 2. Connectique physique 3 3. Configuration

Plus en détail

CONVERTISSEUR RS 232/485 NOTICE

CONVERTISSEUR RS 232/485 NOTICE CONVERTISSEUR RS 232/485 068745 068745 NOTICE Ce convertisseur TCP/IP permet de convertir tous équipements à liaison série et de les superviser sur un réseau LAN. Sommaire 1 Description du produit...2

Plus en détail

TP Réseau 1A DHCP Réseau routé simple

TP Réseau 1A DHCP Réseau routé simple IUT Aix en Provence Année 2007-2008 Dept. R&T Module Réseaux TP Réseau 1A DHCP Réseau routé simple J.L.Damoiseaux 1 1. Etude du protocole dhcp Le but de cette première partie est d étudier le protocole

Plus en détail

Administration de Réseaux d Entreprises

Administration de Réseaux d Entreprises D.U. Administration de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable

Plus en détail

Guide sommaire d installation matérielle Avaya IG550 Integrated Gateway

Guide sommaire d installation matérielle Avaya IG550 Integrated Gateway -FR Edition Février 7 Guide sommaire d installation matérielle Avaya IG Integrated Gateway Préparation avant le déplacement sur site. Vérifiez la compatibilité du logiciel Juniper avec le microprogramme

Plus en détail

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0 RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture

Plus en détail

MISE EN PLACE DU FIREWALL SHOREWALL

MISE EN PLACE DU FIREWALL SHOREWALL MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez

Plus en détail

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais SOMMAIRE I. Principe de fonctionnement du DHCP et d'un Agent-Relais II. Plan d'adressage et maquettage du réseau III. Dossier de réalisation IV. Tests de validation VIALAR Yoann Page 1 I. Principe de fonctionnement

Plus en détail

Administration du WG302 en SSH par Magicsam

Administration du WG302 en SSH par Magicsam Administration du WG302 en SSH par Magicsam Le Point d'accès WG302 comprend une interface sécurisée de commande en ligne Telnet. Deux possibilités pour administrer le WG302 en SSH : via le port série situé

Plus en détail

TCP/IP, NAT/PAT et Firewall

TCP/IP, NAT/PAT et Firewall Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.

Plus en détail

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau : DHCP TP Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'ip hôte. DHCP permet d'utiliser des serveurs pour affecter

Plus en détail

La qualité de service (QoS)

La qualité de service (QoS) La qualité de service (QoS) Le domaine de prédilection de la QoS est la voix sur IP (VoIP). Afin de nous familiariser avec les principales commandes, nous allons monter l architecture de test suivante

Plus en détail

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5) #45 #46 WiFi Security Camera Quick Start Guide Guide de départ rapide Caméra de surveillance Wi-Fi (P5) #47 Start Here 1 Is this you? TECH SUPPORT CTRL ALT DEL 2 If yes, turn to page three 1 3 If not,

Plus en détail

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX Enseignant: Ramzi BELLAZREG 1 La commande PING Cette commande permet de vérifier si un hôte est joignable ou non. Cette commande est basée sur le protocole

Plus en détail

Rappels réseaux TCP/IP

Rappels réseaux TCP/IP Rappels réseaux TCP/IP Premier Maître Jean Baptiste FAVRE DCSIM / SDE / SIC / Audit SSI jean-baptiste.favre@marine.defense.gouv.fr CFI Juin 2005: Firewall (1) 15 mai 2005 Diapositive N 1 /27 Au menu Modèle

Plus en détail

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir. Mise à jour: Mars 2012 Objectif du module Réseaux Informatiques [Archi/Lycée] http://fr.wikipedia.org/ Nicolas Bredèche Maître de Conférences Université Paris-Sud bredeche@lri.fr Acquérir un... Ressources

Plus en détail

Modélisation Hiérarchique du Réseau. F. Nolot 2009 1

Modélisation Hiérarchique du Réseau. F. Nolot 2009 1 Modélisation Hiérarchique du Réseau F. Nolot 2009 1 Modélisation Hiérarchique du Réseau Pourquoi et comment hiérarchiser? F. Nolot 2009 2 Construire un réseaux? Un réseau n'est pas la simple accumulation

Plus en détail

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager. Téléphonie Cisco I) Généralités Serveur de téléphonie: Call Manager CM et Call Manager Express ( CME ) - CM Call Manager = Logiciel sur un PC externe - CME Manager Express = Logiciel dans un routeur, version

Plus en détail

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet Curriculum Name Guide du participant CCENT 3 Section 9.3 Dépannage de l adressage IP de la couche 3 Cette section consacrée au dépannage vous permettra d étudier les conditions nécessaires à l obtention

Plus en détail

TP 10.3.5a Notions de base sur le découpage en sous-réseaux

TP 10.3.5a Notions de base sur le découpage en sous-réseaux TP 10.3.5a Notions de base sur le découpage en sous-réseaux Objectif Identifier les raisons pour lesquelles utiliser un masque de sous-réseau. Faire la distinction entre un masque de sous-réseau par défaut

Plus en détail

VTP. LAN Switching and Wireless Chapitre 4

VTP. LAN Switching and Wireless Chapitre 4 VTP LAN Switching and Wireless Chapitre 4 ITE I Chapter 6 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Pourquoi VTP? Le défi de la gestion VLAN La complexité de gestion des VLANs et des

Plus en détail

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière

Plus en détail

4-441-095-22 (1) Network Camera

4-441-095-22 (1) Network Camera 4-441-095-22 (1) Network Camera Guide de l outil SNC easy IP setup Logiciel version 1.0 Avant d utiliser cet appareil, lisez attentivement ce manuel et conservez-le pour vous y reporter ultérieurement.

Plus en détail

Chapitre 3 Configuration et maintenance

Chapitre 3 Configuration et maintenance Chapitre 3 Configuration et maintenance Ce chapitre est consacré aux fonctionnalités pouvant être configurées ou affichées sous Setup (Configuration) et Maintenance dans le menu principal de votre WiFiBox

Plus en détail