Test Project Startech s Days 2016 Gestion réseaux IT Exemple de topologie

Dimension: px
Commencer à balayer dès la page:

Download "Test Project Startech s Days 2016 Gestion réseaux IT Exemple de topologie"

Transcription

1 Test Project Startech s Days 2016 Gestion réseaux IT Exemple de topologie Réalisé par : Philippe Derenne & Alain Bawin Titre : Configuration d un réseau sous Cisco Packet Tracer Organisme : Le Forem Epreuve : Non - confidentielle

2 DESCRIPTIF DU PROJET ET DE SES TACHES La société Skill Entertainment comporte initialement deux implantations proches l une de l autre : Le siège central : noté HQ. Un site distant : noté DEP1. Chaque implantation dispose d un routeur Cisco. Les deux implantations sont interconnectées via une liaison série. Le siège central dispose d une connexion vers un fournisseur d accès à Internet noté ISP. Cette société absorbe une autre entreprise qui sera gérée comme un deuxième site distant (noté DEP2). Une connexion série est mise en place entre HQ et DEP2. Une autre liaison série est mise en place entre DEP1 et DEP2 et pourra servir de ligne de backup en cas de défaillance de la ligne principale. Votre mission sous Packet Tracer : 1. Modélisation de l infrastructure initiale de l entreprise ne comportant que HQ et DEP1. 2. Modélisation de l infrastructure finale incluant DEP2. INSTRUCTIONS A ENVOYER AU CANDIDAT AVANT L EPREUVE (SI L EPREUVE N EST PAS CONFIDENTIELLE) Épreuve de configuration sous Packet Tracer Description de la topologie La société Skill Entertainment comporte initialement deux implantations proches l une de l autre : Le siège central : noté HQ. Un site distant : noté DEP1. Chaque implantation dispose d un routeur Cisco série 2900 : HQ : le routeur dispose des interfaces suivantes : o 3 interfaces Gigabit Ethernet (notées G0/0, G0/1 et G0/2). o 4 interfaces Serial High Speed (notées s0/0/0, s0/0/1, s0/1/0 et s0/1/1) sur 2 modules d extension de type HWIC-2T (2 ports par module). DEP1 : le routeur dispose des interfaces suivantes : o 3 interfaces Gigabit Ethernet (notées G0/0, G0/1 et G0/2). o 2 interfaces Serial High Speed (notées s0/0/0 et s0/0/1) sur 1 module d extension de type HWIC-2T (2 ports par module). Les deux implantations sont interconnectées via une liaison série point à point à 2 Mbps (protocole PPP avec une authentification CHAP) : HQ : interface s0/0/0. DEP1 : interface s0/0/0. Le siège central dispose d une connexion vers un fournisseur d accès à Internet (noté FAI). Il s agit d une connexion série offrant un débit de 1 Mbps (protocole HDLC Cisco).

3 Cette société absorbe une autre entreprise qui est gérée comme un deuxième site distant (noté DEP2). Afin de garantir une haute disponibilité entre le siège central et les deux sites distants, il a été décidé de mettre en place : Une connexion série point à point offrant un débit de 2 Mbps entre HQ et DEP2. Une liaison série point à point d un débit de 1 Mbps entre DEP1 et DEP2 qui pourra servir de backup en cas de défaillance de la ligne principale. Votre mission consiste à modéliser la nouvelle infrastructure sous Packet Tracer. Cette modélisation est réalisée en 2 phases : 1. Modélisation de l infrastructure initiale de l entreprise ne comportant que HQ et DEP1. 2. Modélisation de l infrastructure finale incluant DEP2. Le schéma de l infrastructure finale est donné à la page suivante.

4 Topologie finale du projet Figure 1

5 Phase 1 : modélisation de l infrastructure initiale de l entreprise (portée de la phase 1 voir figure 2) Le réseau LAN de HQ est modélisé par deux switches Layer 2 (modèle TT, notés S-HQ-01 et S- HQ-02). Celui de DEP1 ne comporte qu un seul switch (modèle TT, noté S-DEP1-01). Configuration du switch S-HQ-01 Configuration des VLANS VLAN Nom ID réseau Passerelle par défaut 250 Servers / Unused-Ports - - Configuration des ports Interface(s) VLAN Nom VLAN Description F0/1 250 Servers Connexion vers le serveur SRV-HQ-01 (F0) F0/2 à F0/ Unused-Ports Ports inutilisés Doivent être désactivés G0/1 250 Servers Connexion vers le routeur R-HQ-01 (G0/1) G0/2 250 Servers Connexion vers le serveur SRV-HQ-02 (G0) Interface de gestion Interface VLAN Adresse IP Masque Passerelle

6 Le switch S-HQ-01 assure la connectivité vers les deux serveurs internes de l entreprise : Nom Adresse IP Passerelle par Fonctionnalités défaut SRV-HQ / Serveur DHCP Pools définis : HQLAN ID réseau : /24 Passerelle : utilisateurs DEP1LAN ID réseau : /24 Passerelle : utilisateurs SRV-HQ / Serveur HTTP Serveur HTTPS Configuration du switch S-HQ-02 (Siège central HQ) Configuration des VLANS VLAN Nom ID réseau Passerelle par défaut 100 HQ / Unused-Ports - - Configuration des ports Interface(s) VLAN Nom VLAN Description F0/1 à F0/ HQ2 Connexion aux ordinateurs HQ2 F0/16 à F0/ Unused-Ports Ports inutilisés Doivent être désactivés G0/1 100 HQ2 Connexion vers le routeur R-DEP (G0/0) G0/2 999 Unused-Ports Ports inutilisés Doivent être désactivés Interface de gestion Interface VLAN Adresse IP Masque Passerelle

7 Le switch S-HQ-02 assure la connectivité vers les périphériques d extrémité de HQ (seuls deux ordinateurs sont simulés) : Nom Configuration IP Appartenance VLAN Interface de connexion au switch S-HQ-02 PC-HQ-01 Client DHCP VLAN 100 F0/1 PC-HQ-15 Client DHCP VLAN 100 F0/15 Configuration du switch S-DEP1-01 (Site distant DEP1) Configuration des VLANS VLAN Nom ID réseau Passerelle par défaut 100 DEP / Unused-Ports - - Configuration des ports Interface(s) VLAN Nom VLAN Description F0/1 à F0/ DEP1 Connexion aux ordinateurs DEP1 F0/11 à F0/ Unused-Ports Ports inutilisés Doivent être désactivés G0/1 100 DEP1 Connexion vers le routeur R-DEP1 (G0/0) G0/2 999 Unused-Ports Ports inutilisés Doivent être désactivés Interface de gestion Interface VLAN Adresse IP Masque Passerelle Ce switch assure la connectivité vers les périphériques d extrémité de DEP1 (seuls deux ordinateurs sont simulés) : Nom Configuration IP Appartenance VLAN Interface de connexion au switch S-DEP1-01 PC-DEP1-01 Client DHCP VLAN 100 F0/1 PC-DEP1-10 Client DHCP VLAN 100 F0/10

8 Configuration du routeur R-HQ-01 (Siège central HQ) Interface Adresse IP Masque Bande passante Description G0/ Gbps Non utilisé G0/ (/28) 1 Gbps Connexion vers S-HQ-01 G0/ (/24) 1 Gbps Connexion vers S-HQ-02 S0/0/ (/30) 2 Mbps Connexion vers R-DEP1 Encapsulation PPP authentification CHAP (secret partagé : ciscochap). S0/0/ Non utilisé (phase 1) S0/1/ (/30) 1 Mbps Connexion vers R-FAI-01 (S0/0/0) S0/1/ Non utilisé DCE Configuration du routeur R-DEP1 (Site distant DEP1) Interface Adresse IP Masque Bande passante Description G0/ (/24) 1 Gbps Connexion vers S-DEP1-01 G0/ Gbps Non utilisé G0/ Gbps Non utilisé S0/0/ (/30) 2 Mbps Connexion vers R-HQ-01. Encapsulation PPP authentification CHAP (secret partagé : ciscochap). S0/0/ Non utilisé (phase 1)

9 Portée de la phase 1 Figure 2

10 Configuration des équipements 1. Configuration de base a. Chaque équipement porte le nom spécifié dans le schéma de topologie. b. Tous les mots de passe doivent être cryptés dans le fichier de configuration. c. Un utilisateur local avec un niveau de privilège 15 doit être créé : username : cisco, mot de passe crypté : cisco d. L accès au port console n est autorisé qu au seul utilisateur local. e. Les lignes console et de commande doivent être désolidarisées. f. Seuls les 5 premiers ports VTY seront activés. g. L accès aux ports VTY ne sera autorisé qu en SSH (clés RSA de 1024 bits, nom de domaine skill.net) au seul utilisateur local. h. Une bannière signalera qu il s agit d un réseau privé et que toute connexion non autorisée est interdite. 2. Configuration spécifique aux switches a. Tous les switches seront configurés pour ne jouer aucun rôle VTP. b. Le protocole rapid spanning-tree sera configuré sur tous les switches. c. Les ports connectés à un périphérique d extrémité (end-device) doivent devenir actifs dès qu un équipement y est connecté. d. Tous les ports de switches devront avoir une description signalant le nom de l équipement qui y est connecté. e. Seuls les VLANs réellement configurés sur un switch devront être créés. f. L appartenance des ports aux VLANs sera conforme au tableau de configuration des ports donné pour chaque switch. g. Tous les ports appartenant au VLAN 999 (ports inutilisés) devront être désactivés. h. Tous les ports de switch connectés à un périphérique d extrémité devront être sécurisés. i. Une seule MAC adresse sera autorisée, ii. la MAC adresse devra être enregistrée dans la configuration, iii. en cas de violation le trafic de la machine non autorisée devra être bloqué, iv. le compteur de violation ne sera incrémenté que sur les ports utilisés, il ne doit pas l être sur les ports inutilisés. i. Une interface de gestion sera configurée conformément aux descriptions de switch. j. Une passerelle par défaut sera définie sur tous les switches conformément à la description des switches. 3. Configuration spécifique aux routeurs a. Les interfaces utilisées (sur R-HQ-01 : interfaces G0/1, G0/2, S0/0/0 et S0/1/0, sur R-DEP1 : interfaces G0/0 et S0/0/0) seront configurées : i. Une description précisera le périphérique connecté à l autre extrémité de la connexion. ii. Les adresses IP seront configurées conformément aux descriptions des routeurs. iii. Une encapsulation PPP avec authentification CHAP (secret partagé : ciscochap) sera configurée sur la liaison entre R-HQ-01 et R-DEP1. iv. Une encapsulation HDLC sera configurée sur la liaison entre R-HQ-01 et R-FAI-01. v. La bande passante de la liaison entre R-HQ-01 et R-DEP1 sera définie à 2 Mbps.

11 vi. Celle de la liaison entre R-HQ-01 et R-FAI-01 n est que de 1 Mbps. vii. L interface S0/0/0 sur le routeur R-HQ-01 joue le rôle de DCE avec une fréquence d horloge de viii. L interface S0/0/0 sur le routeur R-FAI-01 sera configurée en DCE avec une fréquence d horloge de b. Le protocole de routage dynamique OSPF sera configuré sur les deux routeurs R-HQ-01 et R-DEP1 avec le numéro de processus 1. Les mises à jour de routage ne peuvent être envoyées que sur les interfaces série. c. Une route statique par défaut sera configurée sur le routeur R-HQ-01 qui routera tout le trafic extérieur vers le FAI. Cette route statique sera propagée avec les mises à jour OSPF. d. Le routeur R-HQ-01 jouant le rôle de routeur de bordure implémentera une translation d adresse permettant à toutes les machines des réseaux locaux de se connecter sur Internet. Vous utiliserez dans ce cadre une liste de contrôle d accès nommée NAT. 4. Faites le nécessaire pour que les ordinateurs clients DHCP puissent obtenir leur configuration IP depuis le serveur DHCP configuré sur le serveur SRV-HQ-01. L obtention de la configuration IP d un client peut prendre plusieurs minutes en Packet Tracer. Vous pouvez généralement accélérer le processus en cliquant sur le lien IP Configuration de l onglet Desktop de chaque ordinateur. 5. À ce stade, la connectivité entre tous les ordinateurs des réseaux internes connectés aux switches S-HQ-01, S-HQ-02 et S-DEP1-01 doit être vérifiée à l aide de PING. Ces ordinateurs doivent également pouvoir joindre le serveur du FAI (SRV-FAI-01). Si ce n est pas le cas, veillez à assurer le dépannage de votre réseau.

12 Phase 2 : extension de la topologie pour inclure les équipements de DEP2 (portée de la phase 2 voir figure 3) Configuration du switch S-DEP2-01 (Site distant DEP2) Configuration des VLANS VLAN Nom ID réseau Passerelle par défaut 10 Prod / Adm / Gestion-IT / Native Unused - - Configuration des ports Interface(s) VLAN Nom VLAN Description F0/1 à F0/10 10 Prod Connexion ordinateurs Vlan 10 de DEP2. F0/11 à F0/20 20 Adm Connexion ordinateurs Vlan 20 de DEP2. F0/21 à F0/ Unused Ports inutilisés Doivent être désactivés. G0/1 à G0/2 Trunk Connexion EtherChannel Groupe 1 vers S-L3-DEP2 Native Vlan 200. Seuls les Vlans 10,20 et 99 sont autorisés sur le trunk. Interface de gestion Interface VLAN Adresse IP Masque Passerelle Vlan (/29)

13 Ce switch assure la connectivité vers les périphériques d extrémité de DEP2 (seuls trois ordinateurs sont simulés) : Nom Adresse IP Appartenance VLAN PC-DEP2-01 Client DHCP Vlan 10 F0/1 PC-DEP2-02 Client DHCP Vlan 10 F0/10 PC-DEP2-03 Client DHCP Vlan 20 F0/11 Interface de connexion au switch S-DEP2-01 Configuration du switch S-DEP2-02 (Site distant DEP2) Configuration des VLANS VLAN Nom ID réseau Passerelle par défaut 10 Prod / Adm / Sales / Gestion-IT / Native Unused - - Configuration des ports Interface(s) VLAN Nom VLAN Description F0/1 à F0/10 10 Prod Connexion ordinateurs Vlan 10 de DEP2. F0/11 à F0/20 20 Admin Connexion ordinateurs Vlan 20 de DEP2. F0/21 30 Sales Connexion vers Access Point-01. F0/22, G0/2 G0/1, 999 Unused Ports inutilisés. F0/23 à F0/24 Trunk Connexion EtherChannel Groupe 2 vers S-L3-DEP2 Native Vlan 200. Seuls les Vlans 10,20, 30 et 99 sont autorisés sur le trunk.

14 Interface de gestion Interface VLAN Adresse IP Masque Passerelle Vlan (/29) Ce switch assure la connectivité vers les périphériques d extrémité de DEP2 (seuls trois ordinateurs sont simulés) : Nom Configuration IP Appartenance VLAN Interface de connexion au switch PC-DEP2-04 Client DHCP Vlan 10 F0/1 PC-DEP2-05 Client DHCP Vlan 10 F0/10 PC-DEP2-06 Client DHCP Vlan 20 F0/11 LT-DEP2-01 Client DHCP Vlan 30 Client Wireless LT-DEP2-02 Client DHCP Vlan 30 Client Wireless Configuration du switch S-L3-DEP2 (Site distant DEP1) Ce switch Layer 3 assure le routage inter-vlan pour les Vlans 10, 20, 30 et 99. Configuration des VLANS VLAN Nom ID réseau Passerelle par défaut 10 Prod / Adm / Sales / Gestion-IT / Native - -

15 Configuration des ports Tous les ports du switch Layer 3 S-L3-DEP2 seront préconfigurés en mode trunk avec le vlan 200 comme Vlan natif. Tous les ports non connectés à un autre périphérique seront désactivés. Interface(s) VLAN Nom VLAN Description F0/1 - - Interface Layer 3 Configuration IP : /30 Connexion vers le R-DEP2 F0/2 à F0/22 Trunk Configuration en mode trunk. Native Vlan : 200. Interfaces non connectées : désactivées. F0/23 à F0/24 Trunk Configuration Trunk EtherChannel Groupe 2. Native Vlan 200. Seuls les Vlans 10,20, 30 et 99 sont autorisés sur le trunk. G0/1 à G0/2 Trunk Configuration Trunk EtherChannel Groupe 1. Native Vlan 200. Seuls les Vlans 10,20 et 99 sont autorisés sur le trunk. Interface de gestion Interface VLAN Adresse IP Masque Passerelle Vlan (/29) -

16 Configuration du routeur R-DEP2 (Site distant DEP2) Interface Adresse IP Masque Bande passante Description G0/ (/30) 1 Gbps Connexion vers le switch S-L3-DEP2 S0/0/ (/30) 1 Mbps Connexion vers le routeur R-DEP1 (S0/0/1). Encapsulation HDLC S0/0/ (/30) 2 Mbps Connexion vers le routeur R-HQ-01 (S0/0/1). Encapsulation PPP - authentification PAP (secret partagé : ciscochap). Modification de la configuration du routeur R-HQ-01 (Siège central HQ) Interface Adresse IP Masque Bande passante Description S0/0/ (/30) 2 Mbps Connexion vers le routeur R-DEP2. Encapsulation PPP authentification PAP (secret partagé : ciscopap). DCE Le protocole de routage dynamique OSPF doit être modifié pour tenir compte de la nouvelle connexion vers R-DEP2. Modification de la configuration du routeur R-DEP1 (Site distant DEP1) Interface Adresse IP Masque Bande passante Description S0/0/ (/30) 1 Mbps Connexion vers le routeur R-DEP2. Encapsulation HDLC DCE

17 Portée de la phase 2 Figure 3

18 Configuration des équipements de DEP2 1. Configuration de base a. Chaque équipement porte le nom spécifié dans le schéma de topologie. b. Tous les mots de passe doivent être cryptés dans le fichier de configuration. c. Un utilisateur local avec un niveau de privilège 15 doit être créé : username : cisco, mot de passe crypté : cisco d. L accès au port console n est autorisé qu au seul utilisateur local. e. Les lignes console et de commande doivent être désolidarisées. f. Seuls les 5 premiers ports VTY seront activés. g. L accès aux ports VTY ne sera autorisé qu en SSH (clé RSA de 1024 bits, nom de domaine skill.net) qu au seul utilisateur local. h. Une bannière signalera qu il s agit d un réseau privé et que toute connexion non autorisée est interdite. 2. Configuration spécifique aux switches Layer 2 : S-DEP2-01 et S-DEP2-02 a. Tous les switches seront configurés pour ne jouer aucun rôle VTP. b. Le protocole rapid spanning-tree sera configuré sur tous les switches. c. Les ports connectés à un périphérique d extrémité (end-device) doivent devenir actifs dès qu un équipement y est connecté. d. Tous les ports de switches devront avoir une description signalant le nom de l équipement qui y est connecté. e. Seuls les VLANs réellement configurés sur un switch devront être créés. f. L appartenance des ports aux VLANs sera conforme au tableau de configuration des ports donné pour chaque switch. g. Tous les ports appartenant au VLAN 999 (ports inutilisés) devront être désactivés. h. Tous les ports de switch connectés à un périphérique d extrémité devront être sécurisés. i. Une seule MAC adresse sera autorisée, ii. la MAC adresse devra être enregistrée dans la configuration, iii. en cas de violation le trafic de la machine non autorisée devra être bloqué, iv. le compteur de violation ne sera incrémenté que sur les ports utilisés, il ne doit pas l être sur les ports inutilisés. i. Une interface de gestion sera configurée conformément aux descriptions de switch. j. Une passerelle par défaut sera définie sur tous les switches conformément à la description des switches. 3. Configuration spécifique aux switches Layer 2 : S-DEP2-01 a. Les ports G0/1 et G0/2 sur le switch S-DEP2-01 seront configurés en mode trunk avec le Vlan 200 comme Vlan natif. Seuls les vlan 10, 20 et 99 sont autorisés sur ce trunk. Une description indiquera que les ports sont connectés au switch S-L3-DEP2. Ces deux ports constituent l EtherChannel 1. STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

19 4. Configuration spécifique aux switches Layer 2 : S-DEP2-02 a. Les ports F0/23 et F0/24 sur le switch S-DEP2-02 seront configurés en mode trunk avec le Vlan 200 comme Vlan natif. Seuls les vlan 10, 20, 30 et 99 sont autorisés sur ce trunk. Une description indiquera que les ports sont connectés au switch S-L3-DEP2. Ces deux ports constituent l EtherChannel Configuration spécifique au switch Layer 3 : S-L3-DEP2 a. Le switch sera configuré pour ne jouer aucun rôle VTP. b. Le protocole rapid spanning-tree sera configuré sur le switch. c. Le switch sera configuré pour jouer le rôle de root bridge pour tous les Vlans. d. Les VLANs seront créés conformément à la description du switch. e. Le port F0/1 sera configuré en mode Layer 3, l adresse IP sera conforme à la description du switch. Une description signalera que ce port est connecté à l interface G0/0 du routeur R-DEP2. f. Les ports F0/2 à F0/22 seront préconfigurés en mode trunk avec le Vlan 200 comme Vlan natif. N étant pas utilisés, ils seront désactivés. g. Les ports F0/23 et F0/24 seront configurés en mode trunk avec le Vlan 200 comme Vlan natif. Ils ne laisseront passer que les Vlans configurés sur le switch S-DEP2-01. Une description indiquera qu ils sont connectés au switch S-DEP2-01. Ces deux ports constitueront l EtherChannel groupe 1. h. Les ports G0/1 et G0/2 seront configurés en mode trunk avec le Vlan 200 comme Vlan natif. Ils ne laisseront passer que les Vlans configurés sur le switch S-DEP2-02. Une description indiquera qu ils sont connectés au switch S-DEP2-02. Ces deux ports constitueront l EtherChannel groupe 2. i. Une interface de gestion sera configurée conformément aux descriptions du switch. j. Ce switch assurera le routage inter-vlan pour les Vlans 10, 20, 30 et 99. L adresse IP des interfaces Vlan correspondants sera conforme à la description du switch. 6. Configuration spécifique au routeur R-DEP2 a. Les interfaces utilisées (interfaces G0/0, S0/0/0 et S0/0/1) seront configurées : i. Une description précisera le périphérique connecté à l autre extrémité de la connexion. ii. Les adresses IP seront configurées conformément à la description. iii. Une encapsulation PPP avec authentification PAP (secret partagé : ciscopap) sera configurée sur la liaison entre R-DEP2 et R-HQ-01. iv. Une encapsulation HDLC sera configurée sur la liaison entre R-DEP2 et R-DEP1. v. La bande passante de la liaison entre R-DEP2 et R-HQ-01 sera définie à 2 Mbps. vi. Celle de la liaison entre R-DEP2 et R-DEP1 n est que de 1 Mbps. b. Le protocole de routage dynamique OSPF sera configuré sur le routeur avec le numéro de processus 1. Les mises à jour de routage ne peuvent être envoyées que sur les interfaces série. c. Une route statique sera configurée pour ramener le trafic interne au site distant DEP2 vers le switch Layer 3 S-L3-DEP2. d. Le routeur R-DEP2 est serveur DHCP pour les clients DHCP des réseaux internes du site DEP2. Les pools DHCP seront identifiés par le nom du Vlan correspondant. Dans chaque pool DHCP les deux dernières adresses IP utilisables doivent être exclues. Vous veillerez à ce que les clients DHCP STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

20 connectés aux switch Layer 2 du site DEP2 puissent recevoir leur configuration IP depuis le serveur DHCP configuré sur le routeur R-DEP2. e. Dans vos configurations des équipements, veillez à tenir compte du fait que les clients internes du site DEP2 accèdent à Internet via le routeur R-HQ Adaptation de la configuration du routeur R-HQ-01. a. L interface S0/0/1 connectée au routeur R-DEP2 doit être configurée conformément à la description. Une description signalera que l interface est connectée au routeur R-DEP2. Il s agit d une encapsulation PPP avec une authentification PAP (secret partagé : ciscopap). La bande passante de la liaison est de 2 Mbps et l interface S0/0/1 du routeur R-HQ-01 joue le rôle de DCE (fréquence d horloge : ). b. La configuration du protocole OSPF doit être adaptée pour inclure la nouvelle liaison. 8. Adaptation de la configuration du routeur R-DEP1. a. L interface S0/0/1 connectée au routeur R-DEP2 doit être configurée conformément à la description. Une description signalera que l interface est connectée au routeur R-DEP2. Il s agit d une encapsulation HDLC. La bande passante de la liaison est de 1 Mbps et l interface S0/0/1 du routeur R-DEP1 joue le rôle de DCE (fréquence d horloge : ). b. La configuration du protocole OSPF doit être adaptée pour inclure la nouvelle liaison. STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

21 INSTRUCTIONS A DONNER AU CANDIDAT LORS DE L EPREUVE Si toutes les instructions sont envoyées aux candidats avant l épreuve, vous ne devez pas répondre à cette question. Vous pouvez simplement marquer «Néant». Si ces instructions sont différentes des instructions qui seront envoyées aux candidats avant l épreuve, merci de noter la version définitive de votre épreuve. Ex : par module. Phase 1 : modélisation de l infrastructure initiale de l entreprise (portée de la phase 1 voir figure 2) Le réseau LAN de HQ sera modélisé par deux switches Layer 2 (modèle TT, noté S-HQ-01 et S-HQ-02). Celui de DEP1 ne comportera qu un seul switch (modèle TT, noté S-DEP1-01). Configuration du switch S-HQ-01 VLANS définis sur le switch S-HQ-01 VLAN Nom ID réseau Passerelle par défaut 250 Servers / Unused-Ports - - STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

22 Configuration des ports sur le switch S-HQ-01 Interface(s) VLAN Nom VLAN Description F0/1 250 Servers Connexion vers le serveur SRV-HQ-01 (F0) F0/2 à F0/ Unused-Ports Ports inutilisés Doivent être désactivés G0/1 250 Servers Connexion vers le routeur R-BORD (G0/1) G0/2 250 Servers Connexion vers le serveur SRV-HQ-02 (G0) Interface de gestion du switch S-HQ-01 Interface VLAN Adresse IP Masque Passerelle Ce switch assure la connectivité vers les deux serveurs internes de l entreprise : Nom Adresse IP Passerelle par Fonctionnalités défaut SRV-HQ / Serveur DHCP : Pools définis : HQLAN ID réseau : /24 Passerelle : utilisateurs DEP1LAN ID réseau : /24 Passerelle : utilisateurs SRV-HQ / Serveur HTTP Serveur HTTPS Configuration du switch S-HQ-02 (Siège central HQ) VLANS définis sur le switch S-HQ-02 VLAN Nom ID réseau Passerelle par défaut 10 HQ / Unused-Ports - - STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

23 Configuration des ports sur le switch S-HQ-02 Interface(s) VLAN Nom VLAN Description F0/1 à F0/15 10 HQ2 Connexion aux ordinateurs HQ2 F0/16 à F0/ Unused-Ports Ports inutilisés Doivent être désactivés G0/1 10 HQ2 Connexion vers le routeur R-DEP (G0/0) G0/2 999 Unused-Ports Ports inutilisés Doivent être désactivés Interface de gestion du switch S-HQ-02 Interface VLAN Adresse IP Masque Passerelle Ce switch assure la connectivité vers les périphériques d extrémité de HQ (seuls deux ordinateurs sont simulés) : Nom Configuration IP Appartenance VLAN Interface de connexion au switch S-HQ-02 PC-HQ-01 Client DHCP VLAN 10 F0/1 PC-HQ-15 Client DHCP VLAN 10 F0/15 Configuration du switch S-DEP1-01 (Site distant DEP1) VLANS définis sur le switch S-DEP1-01 VLAN Nom ID réseau Passerelle par défaut 100 DEP / Unused-Ports - - STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

24 Configuration des ports sur le switch S-DEP1-01 Interface(s) VLAN Nom VLAN Description F0/1 à F0/ DEP1 Connexion aux ordinateurs DEP1 F0/11 à F0/ Unused-Ports Ports inutilisés Doivent être désactivés G0/1 10 DEP1 Connexion vers le routeur R-DEP1 (G0/0) G0/2 999 Unused-Ports Ports inutilisés Doivent être désactivés Interface de gestion du switch S-DEP1-01 Interface VLAN Adresse IP Masque Passerelle Ce switch assure la connectivité vers les périphériques d extrémité de DEP1 (seuls deux ordinateurs sont simulés) : Nom Configuration IP Appartenance VLAN Interface de connexion au switch S-DEP1-01 PC-DEP1-01 Client DHCP VLAN 100 F0/1 PC-DEP1-10 Client DHCP VLAN 100 F0/10 STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

25 Configuration du routeur R-HQ-01 (Siège central HQ) Interface Adresse IP Masque Bande passante Description G0/ Gbips Non utilisé G0/ (/28) 1 Gbips Connexion vers S-HQ-01 G0/ (/24) 1 Gbits Connexion vers S-HQ-02 S0/0/ (/30) 2 Mbips Connexion vers R-DEP1 S0/0/ Non utilisé Encapsulation ppp authentification CHAP (secret partagé : ciscochap). S0/1/ (/30) 1 Mbips Connexion vers R-FAI-01 (S0/0/0) S0/1/ Non utilisé DCE Configuration du routeur R-DEP1 (Site distant DEP1) Interface Adresse IP Masque Bande passante Description G0/ (/24) 1 Gbips Connexion vers S-DEP1-01 G0/ Gbips Non utilisé G0/ Gbits Non utilisé S0/0/ (/30) 2 Mbips Connexion vers R-HQ-01. S0/0/ Non utilisé Encapsulation ppp authentification CHAP (secret partagé : ciscochap). STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

26 MATERIEL A EMPORTER PAR LE CANDIDAT MATERIEL INTERDIT LORS DE LA COMPETITION Il est interdit d utiliser tout ce qui peut troubler votre travail : GSM, Radio, MP3. PROCEDURE DE NOTATION CONSIGNES DE SECURITE DIVERS ANNEXES : STD2016 Gestion réseaux IT Exemple de topologie Version du 20/11/

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1 METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

Table des matières Nouveau Plan d adressage... 3

Table des matières Nouveau Plan d adressage... 3 Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...

Plus en détail

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN

Plus en détail

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Travaux pratiques : configuration de la traduction d adresses de port (PAT) Travaux pratiques : configuration de la traduction d adresses de port (PAT) Topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut Objectifs Gateway G0/1

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

TCP/IP, NAT/PAT et Firewall

TCP/IP, NAT/PAT et Firewall Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.

Plus en détail

Travaux pratiques : collecte et analyse de données NetFlow

Travaux pratiques : collecte et analyse de données NetFlow Topologie Table d adressage Objectifs Périphérique Interface Adresse IP Passerelle par défaut R1 G0/0 192.168.1.1/24 N/A S0/0/0 (DCE) 192.168.12.1/30 N/A R2 G0/0 192.168.2.1/24 N/A S0/0/0 192.168.12.2/30

Plus en détail

Programme formation pfsense Mars 2011 Cript Bretagne

Programme formation pfsense Mars 2011 Cript Bretagne Programme formation pfsense Mars 2011 Cript Bretagne I.Introduction : les réseaux IP...2 1.A.Contenu pédagogique...2 1.B....2 1.C...2 1.D....2 II.Premiers pas avec pfsense...2 2.A.Contenu pédagogique...2

Plus en détail

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0 RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture

Plus en détail

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page

Plus en détail

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 / 10 Table

Plus en détail

Cisco Certified Network Associate Version 4

Cisco Certified Network Associate Version 4 Cisco Certified Network Associate Version 4 Protocoles et concepts de routage Chapitre 2 Le résultat de la commande Router# show interfaces serial 0/1 est le suivant : Serial0/1 is up, line protocol is

Plus en détail

Administration de Réseaux d Entreprises

Administration de Réseaux d Entreprises D.U. Administration de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable

Plus en détail

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE SIN STI2D - Système d'information et Numérique TD TP Cours Synthèse Devoir Evaluation Projet Document ressource TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE 1 MISE EN SITUATION Le plan réseau

Plus en détail

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet Curriculum Name Guide du participant CCENT 3 Section 9.3 Dépannage de l adressage IP de la couche 3 Cette section consacrée au dépannage vous permettra d étudier les conditions nécessaires à l obtention

Plus en détail

Documentation : Réseau

Documentation : Réseau 2015 Documentation : Réseau Enzo Rideau Swiss-Galaxy 24/03/2015 Table des matières Présentation du contexte... 2 Présentation du réseau... 2 Présentation du matériel... 4 Présentation de la configuration

Plus en détail

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Infrastructure final : Infrastructure salle 4009 Deux salles appartiennent

Plus en détail

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations Exercice Packet Tracer 3.3.4 : configuration de et d agrégations Diagramme de topologie Objectifs pédagogiques Afficher la configuration du réseau local virtuel par défaut Configurer les Affecter les aux

Plus en détail

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7) Protocole DHCP (S4/C7) Le protocole DHCP (Dynamic Host Configuration Protocol) Le service DHCP permet à un hôte d obtenir automatiquement une adresse IP lorsqu il se connecte au réseau. Le serveur DHCP

Plus en détail

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Exercice 7.4.1 : configuration de base de DHCP et NAT

Exercice 7.4.1 : configuration de base de DHCP et NAT Exercice 7.4.1 : configuration de base de DHCP et NAT Diagramme de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau S0/0/0 10.1.1.1 255.255.255.252 R1 Fa0/0 192.168.10.1

Plus en détail

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN Application Note WeOS Création de réseaux et de réseaux virtuels VLAN Table des matières 1 Création de VLANs... 3 2 Les réseaux routés... 7 Cette fiche applicative présente la création de réseaux dans

Plus en détail

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N 2011 SOMMAIRE Introduction aux Routeurs de Services Unifiés Technologie D-Link Green USB Share Center Balance de charge et tolérance de panne Interface

Plus en détail

Mise en service d un routeur cisco

Mise en service d un routeur cisco Mise en service d un routeur cisco Table des matières Mise en service d un routeur cisco...1 I. Connexion du PC au routeur pour en faire la configuration...2 II. Configuration du routeur...2 III. Voir

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h Enoncé : Vous devez configurer un réseau wan à partir de deux Pcs en utilisant Packet Tracer. L'un est situé à Lyon et l'autre Pc est installé à Paris. Les deux Pcs sont reliés à partir deux routeurs qu'il

Plus en détail

Mise en place des réseaux LAN interconnectés en

Mise en place des réseaux LAN interconnectés en Mise en place des réseaux LAN interconnectés en redondance par 2 réseaux WAN Elaboré par Khaled TRABELSI&HaythemAMARA RAPPORT DE STAGE DE PERFECTIONNEMENT UNIVERSITE VIRTUELLE DE TUNIS Encadré par : Mr

Plus en détail

Réseau - VirtualBox. Sommaire

Réseau - VirtualBox. Sommaire Réseau - VirtualBox 2015 tv - v.1.0 - produit le 10 mars 2015 Sommaire Le réseau virtuel 2 Introduction.............................................. 2 Modes réseaux............................................

Plus en détail

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN Les Réseaux Privés Virtuels (VPN) 1 Définition d'un VPN Un VPN est un réseau privé qui utilise un réseau publique comme backbone Seuls les utilisateurs ou les groupes qui sont enregistrés dans ce vpn peuvent

Plus en détail

Configuration de l adressage IP sur le réseau local LAN

Configuration de l adressage IP sur le réseau local LAN Configuration de l adressage IP sur le réseau local LAN ID document Version 1.5 Statut Configuration de l'adressage IP sur le réseau local LAN Version finale Date d'édition 13.03.2015 Centro Business Sommaire

Plus en détail

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local

Plus en détail

Cisco Certified Network Associate

Cisco Certified Network Associate Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 5 01 Dans un environnement IPv4, quelles informations un routeur utilise-t-il pour transmettre des paquets de données

Plus en détail

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas FACILITER LES COMMUNICATIONS Le gestionnaire de réseau global de Saima Sistemas Afin d'améliorer le service proposé à ses clients, SAIMA SISTEMAS met à leur disposition le SAIWALL, gestionnaire de réseau

Plus en détail

Firewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1

Firewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1 Sécurité Firewall IDS Architecture sécurisée d un réseau Assurer le contrôle des connexions au réseau nicolas.hernandez@univ-nantes.fr Sécurité 1 Sommaire général Mise en oeuvre d une politique de sécurité

Plus en détail

pfsense Manuel d Installation et d Utilisation du Logiciel

pfsense Manuel d Installation et d Utilisation du Logiciel LAGARDE Yannick Licence R&T Mont de Marsan option ASUR yannicklagarde@hotmail.com Manuel d Installation et d Utilisation du Logiciel Centre Hospitalier d'arcachon 5 allée de l'hôpital - BP40140 33164 La

Plus en détail

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX)

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) 1. DESCRIPTION DU CONCOURS 1.1. But de l épreuve La compétition permet aux étudiants 1 de mettre à l épreuve leurs connaissances

Plus en détail

Configurer l adressage des serveurs et des clients

Configurer l adressage des serveurs et des clients Configurer l adressage des serveurs et des clients Adresses IP statiques et dynamiques... 156 L adressage manuel... 157 L adressage automatique... 159 Renouvellement d une adresse IP... 161 Configuration

Plus en détail

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final 1 SOMMAIRE 1. Introduction... 3 2. Que configure t-on avec cet outil?... 3 3. Comment accéder à cet outil?... 4 4. Login / Password...

Plus en détail

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché VIDÉOSURVEILLANCE Procédures de paramétrage des différentes box du marché Sommaire Paramétrage de l enregistreur sur le moniteur p. -8 Paramétrage de la Neufbox p. 9- Paramétrage de la Livebox p. -7 Paramétrage

Plus en détail

Les Virtual LAN. F. Nolot 2008

Les Virtual LAN. F. Nolot 2008 Les Virtual LAN 1 Les Virtual LAN Introduction 2 Architecture d'un réseau Pour séparer, sur un réseau global, les rôles de chacun Solution classique : utilisation de sous-réseaux différents 3 Problème!

Plus en détail

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II.2/ Description des couches 1&2 La couche physique s'occupe de la transmission des bits de façon brute sur un canal de

Plus en détail

WIFI (WIreless FIdelity)

WIFI (WIreless FIdelity) WIFI (WIreless FIdelity) 1. Théorie et architectures 2. Démarche d un déploiement (WLAN Bluesocket/Cisco) 3. Maquettage Ph. Tourron 1 PLAN Théorie et architecture Les types de réseaux sans fil Normes autour

Plus en détail

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques : configuration des routes statiques et par défaut IPv6 Travaux pratiques : configuration des routes statiques et par défaut IPv6 Topologie Table d'adressage Périphérique Interface Adresse IPv6/ Longueur de préfixe Passerelle par défaut R1 G0/1 2001:DB8:ACAD:A::/64

Plus en détail

Fonctions Réseau et Télécom. Haute Disponibilité

Fonctions Réseau et Télécom. Haute Disponibilité Appliance FAST360 Technical Overview Fonctions Réseau et Télécom Haute Disponibilité Copyright 2008 ARKOON Network Security 2/17 Sommaire I. Performance et disponibilité...3 1. Gestion de la bande passante

Plus en détail

Cisco Discovery - DRSEnt Module 7

Cisco Discovery - DRSEnt Module 7 Page 1 of 7 Cisco Discovery - DRSEnt Module 7 Select language : English Mode examen : Oui (Changer la couleur du site, écriture noire sur fond blanc). Liens utiles : Site Netacad Télécharger Packet Tracer

Plus en détail

Chap.9: SNMP: Simple Network Management Protocol

Chap.9: SNMP: Simple Network Management Protocol Chap.9: SNMP: Simple Network Management Protocol 1. Présentation 2. L administration de réseau 3. Les fonctionnalités du protocole 4. Les messages SNMP 5. Utilisation de SNMP 1. Présentation En 1988, le

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

Comprendre le Wi Fi. Patrick VINCENT pvincent@erasme.org

Comprendre le Wi Fi. Patrick VINCENT pvincent@erasme.org Comprendre le Wi Fi Patrick VINCENT pvincent@erasme.org Le standard 802.11 Débit théorique maximum 802.11b 802.11a 802.11g 11 Mbps 54 Mbps 54 Mbps Bande de fréquence Portée maximale Observations intérieur

Plus en détail

Modem routeur ADSL2/2+ WIFI avec switch 4 ports Guide d'installation rapide

Modem routeur ADSL2/2+ WIFI avec switch 4 ports Guide d'installation rapide Modem routeur ADSL/+ WIFI avec switch 4 ports Guide d'installation rapide Contenu. Descriptions.... Connexion du routeur ADSL/+ Switch 4 ports... 3 3. Configuration TCP/IP...5 Windows ME/98...5 Windows

Plus en détail

Dispositif sur budget fédéral

Dispositif sur budget fédéral w w w. c n f e t p. c o m R é f o r m e B T S S I O Services Informatiques aux Organisations Dispositif sur budget fédéral 31 rue des Naudières 44400 REZE Tél. 02 40 32 88 00 Fax 02 40 84 12 95 contact@cnfetp-nantes.com

Plus en détail

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier Plan Internet - Outils Nicolas Delestre 1 DHCP 2 Firewall 3 Translation d adresse et de port 4 Les proxys 5 DMZ 6 VLAN À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier 7 Wake On Line

Plus en détail

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics

Les réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics Objectif Mise en route d un Firewall dans une configuration standard, c est à dire : o à l interface entre les domaines privé et public, o avec des clients internes qui veulent utiliser l Internet, o avec

Plus en détail

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière

Plus en détail

Le protocole VTP. F. Nolot 2007

Le protocole VTP. F. Nolot 2007 Le protocole VTP 1 Le protocole VTP Le concept 2 Administration des VLAN? Pour ajouter un VLAN sur un réseau L'administrateur doit l'ajouter sur chaque switch! Necessite beaucoup de manipulation sur de

Plus en détail

Chapitre 3 Configuration et maintenance

Chapitre 3 Configuration et maintenance Chapitre 3 Configuration et maintenance Ce chapitre est consacré aux fonctionnalités pouvant être configurées ou affichées sous Setup (Configuration) et Maintenance dans le menu principal de votre WiFiBox

Plus en détail

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606 K T - N C C Contrôleur de communications réseau Guide de configuration rapide DN1657-0606 Objectif de ce document Ce Guide de configuration rapide s adresse aux installateurs qui sont déjà familiers avec

Plus en détail

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION BTS INFORMATIQUE DE GESTION - ISE4R SESSION 2012 E4R : ÉTUDE DE CAS Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION Barème Dossier 1 : extension du réseau du siège Dossier 2 : ouverture

Plus en détail

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17 ALOHA Load Balancer 2.5 Guide de démarrage rapide 1/17 Table des matières 1 - Contenu de l'emballage... 3 2 - Phase préparatoire... 3 3 - Configuration d'usine... 3 4 - Branchement du boîtier (ALOHA load

Plus en détail

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual RESEAUX TCP/IP: NOTIONS AVANCEES Preparé par Alberto EscuderoPascual Objectifs... Répondre aux questions: Quelles aspects des réseaux IP peut affecter les performances d un réseau Wi Fi? Quelles sont les

Plus en détail

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer Semestre 4 TR2 2013/2014 Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer But du TP Le but est simple : vous donner les moyens de réaliser chez vous les TPs réseaux, en utilisant

Plus en détail

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1 Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1 Topologie Table d'adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut R1 Objectifs

Plus en détail

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30 Plan du Travail Chapitre 1: Internet et le Web : Définitions et historique Chapitre 2: Principes d Internet Chapitre 3 : Principaux services d Internet Chapitre 4 : Introduction au langage HTML 2014/2015

Plus en détail

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR. FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI Encadré par PR.AHLAM BEGEDOURI Abdelhamid El hassani Mohamed Ouddaf Nacer Harti Yahya kharban Hatim

Plus en détail

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson TER Réseau : Routeur Linux 2 Responsable : Anthony Busson Exercice 1 : Une entreprise veut installer un petit réseau. Elle dispose d un routeur sur Linux. Il doit servir à interconnecter deux réseaux locaux

Plus en détail

Table des matières 1 Accès distant sur Windows 2008 Server...2 1.1 Introduction...2

Table des matières 1 Accès distant sur Windows 2008 Server...2 1.1 Introduction...2 Table des matières 1 Accès distant sur Windows 2008 Server...2 1.1 Introduction...2 1.2 Accès distant (dial-in)...2 1.3 VPN...3 1.4 Authentification...4 1.5 Configuration d un réseau privé virtuel (vpn)...6

Plus en détail

ProCurve Access Control Server 745wl

ProCurve Access Control Server 745wl Le ProCurve Access Control Server 745wl fonctionne avec le module Access Controller pour switch ProCurve xl, offrant ainsi une solution d accès sans fil spécialisée et sécurisée pour les environnements

Plus en détail

Configuration des routes statiques, routes flottantes et leur distribution.

Configuration des routes statiques, routes flottantes et leur distribution. Configuration des routes statiques, routes flottantes et leur distribution. Par : EL HAJIZ Adil 1. Introduction Le routage statique précéda le routage dynamique. Il faut savoir qu aujourd hui, un administrateur

Plus en détail

Administration Réseau

Administration Réseau Refonte du LAN, Administration, Performance & Sécurité. Projet réalisé par Jean-Damien POGOLOTTI et Vincent LAYRISSE dans le cadre d un appel d offre Description du projet Le design suivant a été réalisé

Plus en détail

LAB : Schéma. Compagnie C 192.168.10.30 /24 192.168.10.10 /24 NETASQ

LAB : Schéma. Compagnie C 192.168.10.30 /24 192.168.10.10 /24 NETASQ LAB : Schéma Avertissement : l exemple de configuration ne constitue pas un cas réel et ne représente pas une architecture la plus sécurisée. Certains choix ne sont pas à prescrire dans un cas réel mais

Plus en détail

Mise en route d'un Routeur/Pare-Feu

Mise en route d'un Routeur/Pare-Feu Mise en route d'un Routeur/Pare-Feu Auteur : Mohamed DAOUES Classification : T.P Numéro de Version : 1.0 Date de la création : 30.05.2011 2 Suivi des Versions Version : Date : Nature des modifications

Plus en détail

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat) VIRTUAL PRIVATE NETWORK OPERATOR BARREAUPACK (Routeur Sécurisé Avocat) Manuel d installation 1. Présent

Plus en détail

EMG2926-Q10A Quick Start Guide Guide d utilisation Détails de connexion par défaut www.zyxel.com

EMG2926-Q10A Quick Start Guide Guide d utilisation Détails de connexion par défaut www.zyxel.com EMG2926-Q10A Dual-Band Wireless AC / N Gigabit Ethernet Gateway Routeur Gigabit Ethernet bibande sans fil AC/N Version 1.00 Édition 1, 05/2014 Quick Start Guide Guide d utilisation Détails de connexion

Plus en détail

Allocation de l adressage IP à l aide du protocole DHCP.doc

Allocation de l adressage IP à l aide du protocole DHCP.doc Allocation de l adressage IP à l aide du protocole DHCP.doc Sommaire 1. Ajout et autorisation d un service Serveur DHCP...2 1.1. Comment le protocole DHCP alloue des adresses IP...2 1.2. Processus de

Plus en détail

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks) Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks) TODARO Cédric Table des matières 1 De quoi s agit-il? 3 1.1 Introduction........................................... 3 1.2 Avantages............................................

Plus en détail

TARMAC.BE TECHNOTE #1

TARMAC.BE TECHNOTE #1 TARMAC.BE C O N S U L T I N G M A I N T E N A N C E S U P P O R T TECHNOTE #1 Firewall, routeurs, routage et ouverture de ports, raison d être d un routeur comme protection, connexions wi-fi & airport,

Plus en détail

1 PfSense 1. Qu est-ce que c est

1 PfSense 1. Qu est-ce que c est 1 PfSense 1 Qu est-ce que c est une distribution basée sur FreeBSD ; un fournisseur de services : serveur de temps : NTPD ; relais DNS ; serveur DHCP ; portail captif de connexion ; un routeur entre un

Plus en détail

Fiche d identité produit

Fiche d identité produit Fiche d identité produit Référence : DES-3026 Désignation Switch administrable L2 24 ports avec 2 emplacements disponibles et fonction SIM (Single IP Management) Clientèle cible PME et succursales Secteur

Plus en détail

LES RESEAUX VIRTUELS VLAN

LES RESEAUX VIRTUELS VLAN LES RESEAUX VIRTUELS VLAN PLAN I. Introduction II. Les avantages d un VLAN III. Le partitionnement du réseau sans les VLAN IV. La technique des VLAN V. VLAN de niveau 1 VI. VLAN de niveau 2 VII. VLAN de

Plus en détail

6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista 5.0 6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista Introduction Imprimez et faites ces travaux pratiques. Au cours de ce TP, vous allez configurer

Plus en détail

Transmission ADSL. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Transmission ADSL. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée Transmission ADSL Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée Hauts débits sur paires torsadées Fournir un accès haut débit à des serveurs sur paires téléphoniques ; Assurer la simultanéïté

Plus en détail

Pare-feu VPN sans fil N Cisco RV120W

Pare-feu VPN sans fil N Cisco RV120W Pare-feu VPN sans fil N Cisco RV120W Élevez la connectivité de base à un rang supérieur Le pare-feu VPN sans fil N Cisco RV120W combine une connectivité hautement sécurisée (à Internet et depuis d'autres

Plus en détail

VLAN Trunking Protocol. F. Nolot 2009 1

VLAN Trunking Protocol. F. Nolot 2009 1 VLAN Trunking Protocol F. Nolot 2009 1 VLAN Trunking Protocol Propagation des VLAN F. Nolot 2009 2 Administration des VLAN? Pour ajouter un VLAN sur un réseau L'administrateur doit l'ajouter sur chaque

Plus en détail

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE Endian firewall Endian firewall c est une distribution orientée sécurité, basé sur Ipcop, qui intègre une panoplie d outils tels que : le Firewall, l IDS, le

Plus en détail

Transmission de données

Transmission de données Transmission de données Réseaux : VPN pour Windows 200x Objectifs. On se propose, dans ce TP, de mettre en uvre un réseau VPN afin que les collaborateurs de l entreprise Worldco puissent se connecter au

Plus en détail

Téléinformatique. Chapitre V : La couche liaison de données dans Internet. ESEN Université De La Manouba

Téléinformatique. Chapitre V : La couche liaison de données dans Internet. ESEN Université De La Manouba Téléinformatique Chapitre V : La couche liaison de données dans Internet ESEN Université De La Manouba Les techniques DSL La bande passante du service voix est limitée à 4 khz, cependant la bande passante

Plus en détail

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install Albéric ALEXANDRE 1 Contenu 1. Introduction... 2 2. Prérequis... 2 3. Configuration du serveur... 2 a. Installation de Network Policy Server... 2 b. Configuration de Network Policy Server... 2 4. Configuration

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

Réseaux AirPort Apple

Réseaux AirPort Apple Réseaux AirPort Apple 1 Table des matières Chapitre 1 4 Premiers contacts 6 Configuration, à l aide d Utilitaire AirPort, de périphériques sans fil Apple pour l accès à Internet 7 Extension de la portée

Plus en détail

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt Procédure pas à pas de découverte de l offre Service Cloud Cloudwatt Manuel Utilisateur 03/07/2014 Cloudwatt - Reproduction et communication sont interdites sans autorisation 1/45 Contenu 1. Introduction...

Plus en détail

2. DIFFÉRENTS TYPES DE RÉSEAUX

2. DIFFÉRENTS TYPES DE RÉSEAUX TABLE DES MATIÈRES 1. INTRODUCTION 1 2. GÉNÉRALITÉS 5 1. RÔLES DES RÉSEAUX 5 1.1. Objectifs techniques 5 1.2. Objectifs utilisateurs 6 2. DIFFÉRENTS TYPES DE RÉSEAUX 7 2.1. Les réseaux locaux 7 2.2. Les

Plus en détail

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases Master d'informatique 1ère année Réseaux et protocoles Architecture : les bases Bureau S3-203 Mailto : alexis.lechervy@unicaen.fr D'après un cours de Jean Saquet Réseaux physiques LAN : Local Area Network

Plus en détail

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...

Plus en détail

La qualité de service (QoS)

La qualité de service (QoS) La qualité de service (QoS) Le domaine de prédilection de la QoS est la voix sur IP (VoIP). Afin de nous familiariser avec les principales commandes, nous allons monter l architecture de test suivante

Plus en détail