RESTRUCTURATION ET SECURISATION RESEAUX
|
|
- Heloïse Breton
- il y a 7 ans
- Total affichages :
Transcription
1 BTS SIO 14 RESTRUCTURATION ET SECURISATION RESEAU PPE 1 ÉPREUVE E4 Page 1 PIERRE DERNIAME BTS SIO
2 PRESENTATION DU PROJET... 3 I. CONTETE DU PPE... 3 II. SOLUTION... 3 CONFIGURATION SWITCH... 6 I. INITIALISATION DES SWITCH... 6 II. CONFIGURATION DU VTP Configuration du trunk entre les deux switch Configuration du switch "Serveur": Configuration switch "Client":... 7 III. CONFIGURATION DES VLANS Création des VLAN Attribuer un VLAN à un port Attribuer un VLAN à plusieurs ports... 8 CONFIGURATION DU ROUTEUR... 9 I. INITIALISATION... 9 II. COMMUNICATION INTER-VLAN Trunk Configuration des interfaces... 9 III. REDIRECTION DES PORTS Interfaces NAT IV. LISTE DE CONTROLE D'ACCES Interface FastEthernet 0/1.10 (VLAN10) Interface FastEthernet 0/1.20 (VLAN20) Résultat SAUVEGARDE DES CONFIGURATIONS Sauvegarde local Sauvegarde sur serveur FTP CONCLUSION BILAN I. PROBLEMES RENCONTRES ACL Redirection de port de port (NAT) II. BILAN PERSONNEL Page 2
3 PRESENTATION DU PROJET I. Contexte du PPE Entreprise MAD (Matériel Anti Déflagrant). Cette entreprise de 38 personnes demande à une société de services informatiques une étude permettant de proposer une solution pour isoler les flux réseaux des VLANs du service informatique et du service direction, et les sécuriser dans le réseau local de l entreprise. II. Solution La solution retenue est la mise en place de : Plusieurs VLANs via deux switch de 24 ports ; Un VLAN pour chaque service de l entreprise (7), avec adressage en Le protocole VTP y sera en plus implémenté. De plus, un routeur sera mis en place, pour la communication inter VLANs via un trunk, ainsi que pour la mise en place d ACLs pour la partie contrôle d accès et de flux. Les matériels utilisés sont les suivants : Un Serveur (Mail + FTP) ; Ordinateurs ; Un Routeur Cisco 2800 ; Deux Switch Cisco Les logiciels utilisés sont : HyperTerminal. Page 3
4 SCHEMA INITIAL
5 SCHEMA FINAL
6 CONFIGURATION SWITCH I. Initialisation des switch Hostname : SwitchServeurVTP Mot de Passe à l'accès Privilégié : cisco Hostname : SwitchClientVTP Mot de Passe à l'accès Privilégié : cisco II. Configuration du VTP Je choisis de mettre le protocole VTP (VLAN Trunking Protocol) pour la synchronisation des VLANs entre les deux switchs. Cela permet un gain de temps en cas de modifications des VLANs. Pour cela, il faut consacrer un port sur les deux switchs pour la connexion entre les deux : Il faut faire un Trunk. Je vais configurer l'un des deux en tant que switch "serveur" et l'autre en tant que switch "client". Comme cela, les modifications ne se ferons que sur le switch "serveur" et se synchroniserons directement sur le switch "client". 1. Configuration du trunk entre les deux switch Switch> enable Switch# configure terminal Switch(config)# interface FastEthernet 0/24 Switch(config-if)# switchport mode trunk Switch(config-if)# exit A faire sur les deux Switch Page 6
7 2. Configuration du switch "Serveur": SwitchServeurVTP> enable SwitchServeurVTP# configure terminal SwitchServeurVTP(config)# vtp domain mad.biz.st SwitchServeurVTP(config)# vtp password Azerty123 SwitchServeurVTP(config)# vtp version 2 SwitchServeurVTP(config)# vtp mode server 3. Configuration switch "Client": SwitchClientVTP> enable SwitchClientVTP # configure terminal SwitchClientVTP (config)# vtp domain mad.biz.st SwitchClientVTP (config)# vtp password Azerty123 SwitchClientVTP (config)# vtp version 2 SwitchClientVTP (config)# vtp mode client Page 7
8 III. Configuration des VLANs Je vais donc créer 7 VLANs, une par service de l entreprise, numéroté de 10 à 70. Ensuite, affecter les VLANs sur les ports des switch. 1. Création des VLAN SwitchServeurVTP> enable SwitchServeurVTP# configuration terminal SwitchServeurVTP (config)# vlan 10 SwitchServeurVTP (config-vlan)# exit A répéter 7 fois pour le nombre de VLANs. 2. Attribuer un VLAN à un port SwitchServeurVTP>enable SwitchServeurVTP# configuration terminal SwitchServeurVTP (config)# interface FastEthernet0/1 SwitchServeurVTP (config-int)# switchport access vlan Attribuer un VLAN à plusieurs ports SwitchServeurVTP (config)#interface range Fa0/10 Fa0/15 SwitchServeurVTP (config-if-range)#switchport access vlan 30 Vlan database du SwitchServeurVTP Page 8
9 CONFIGURATION DU ROUTEUR I. Initialisation Hostname : SwitchClientVTP Mot de Passe à l'accès Privilégié : cisco Adresse de configuration à distance : xxx.xxx II. Communication Inter-VLAN 1. Trunk Pour la communication entre le switch et le routeur, il n y a pas nécessité de créer un trunk sur le Routeur. Il faut juste en créer un sur le switch. Pour cela, je prends le port 23 du SwitchServeurVTP. SwitchServeurVTP> enable SwitchServeurVTP# configure terminal SwitchServeurVTP (config)# interface FastEthernet 0/23 SwitchServeurVTP (config-if)# switchport mode trunk SwitchServeurVTP (config-if)# exit 2. Configuration des interfaces À la place du trunk sur le routeur, il faut créer une interface virtuelle pour chaque VLAN et l associer au VLAN correspondant. Chaque interface aura pour adresse ip xxx.250 (xxx étant le numéro du VLAN). Routeur (config)# interface FastEthernet0/1.10 Routeur (config-if)# encapsulation dot1q 10 Routeur (config-if)# ip address Routeur (config-if)# no shutdown Routeur (config-if)# exit Numéro du VLAN À répéter pour chaque VLANs. Page 9
10 III. Redirection des ports Pour que les flux nécessaires aux diverses applications arrivent correctement, le router doit rediriger les ports vers le serveur. Pour cela, il faut définir les diverses interfaces du routeur en tant qu «inside» (dans le réseau de l entreprise) ou «outside» (dans le réseau public, du FAI). Puis, il faut définir les flux à rediriger vers le serveur. 3. Interfaces L interface dans le réseau privé du FAI est l interface FastEthernet 0/0, donc elle est considérée comme «outside» : Routeur> enable Routeur# configure terminal Routeur (config)# interface FastEthernet0/0 Routeur (config-if)# ip nat outside Routeur (config-if)# exit L interface dans le réseau de l entreprise où se trouve le serveur est l interface FastEthernet 0/1.10, donc elle est considérée comme «outside» : Routeur> enable Routeur# configure terminal Routeur (config)# interface FastEthernet0/1.10 Routeur (config-if)# ip nat inside Routeur (config-if)# exit 4. NAT Pour que les flux soient redirigés sur le serveur : Routeur> enable Routeur# configure terminal Routeur (config)# ip nat inside source static tcp Routeur (config)# ip nat inside source static tcp Routeur (config)# ip nat inside source static tcp Routeur (config)# ip nat inside source static tcp Routeur (config)# ip nat inside source static tcp De ce fait, les flux arrivant sur l adresse public de la box sont redirigés directement sur le serveur. Page 10
11 IV. Liste de contrôle d'accès Je dois isoler les VLANs 10 et 20 des autres tout en laissant passer les flux nécessaires aux différentes applications qui ont besoin d une connexion avec le serveur. Pour cela, je mets en place une ACL sur l interface 0/1.10 (du VLAN10) et une sur l interface 0/1.20 (VLAN 20). Avec la commande : access-list permit/deny flux source wildcard destination wildcard n port 1. Interface FastEthernet 0/1.10 (VLAN10) En Out sur l interface 10 Permet la réponse au des ping venant du sous-réseau avec le masque vers les sous-réseaux avec le masque Permet les flux tcp du port 21 (ftp) venant des sous-réseaux avec le masque vers le serveur ( ) 30 Permet les flux tcp du port 20 (ftp-data) venant des sous-réseaux avec le masque vers le serveur ( ) 40 Permet les flux tcp du port 1352 (synchronisation Lotus Notes) venant des sous-réseaux avec le masque vers le serveur ( ) 50 Permet les flux tcp du port 8086 (Webmail) venant des sous-réseaux avec le masque vers le serveur ( ) 60 Interdit les flux tcp supérieur à 0 venant des sous-réseaux avec le masque vers le serveur ( ) 70 Permet les flux ip venant des sous-réseaux avec le masque vers le serveur ( ) 80 Permet les flux ip venant du sous-réseau avec masque vers les sous-réseaux avec le masque Permet les flux ip venant du sous-réseau avec masque vers les sous-réseaux avec le masque Interdit les flux ip venant des sous-réseaux avec le masque vers le serveur ( ) 110 Permet les flux ip de tous les host vers tous les host (pour avoir internet sur les postes) Page 11
12 2. Interface FastEthernet 0/1.20 (VLAN20) En Out sur l interface 10 Permet les flux tcp supérieur à 0 venant du sous-réseau avec le masque vers le sous-réseau avec le masque Interdit les flux tcp supérieur à 0 venant des sous-réseaux avec le masque vers le sous-réseau avec le masque Permet les flux ip venant du sous-réseau avec le masque vers le sous-réseau avec le masque Interdit les flux ip venant des sous-réseaux avec le masque vers le sous-réseau avec le masque Permet les flux ip de tous les host vers tous les host (pour avoir internet sur les postes) 3. Résultat Flux TCP 20, 21, 443, 1352, 8086 entre PC et Serveur Autres Flux TCP Tous les flux TCP entre VLAN10 et 20 Ping de tous les postes à Partir du VLAN 10 Ping du Serveur à partir de tous les PC Ping entre VLAN10 et 20 Autres Ping Communication IP entre PC et Serveur Communication IP entre VLAN10 et 20 Communication IP entre VLAN Accès Internet Autorisé Refusé Page 12
13 SAUVEGARDE DES CONFIGURATIONS Pour la sauvegarde de la configuration du routeur et des deux switchs, j utilise le serveur FTP du serveur. 1. Sauvegarde local Je sauvegarde d abord la running-config dans la startup-config pour ne pas perdre la configuration lors d un redémarrage. 2. Sauvegarde sur serveur FTP Pour la sauvegarde sur le serveur FTP, j ai créé un compte Routeur, SwitchClient et SwitchServeur dans le serveur Filezilla. De plus, j ai ajouté un dossier Sauvegarde dans le dossier FTP, avec un dossier par compte pour y placer le fichier de configuration. Une fois cette action réalisée, il faut entrer la commande suivante : Routeur> enable Routeur# copy running-config ftp://login:password@adresseduserveur Dans notre cas, cela donne : Pour la restauration il suffit de faire l inverse, en précisant le nom du fichier de configuration à restaurer : Routeur# copy ftp://login:password@adresseduserveur/nomdufichier running-config Page 13
14 CONCLUSION Fin de l étude Je vérifie si le cahier des charges a été respecté : Installation des deux Switch Cisco 2950 Installation du Routeur Cisco 2800 Mise en place du protocole VTP Création de VLAN par services Communication Inter-VLAN Mise en Place d ACL Sauvegarde de configuration Cahier des charges Le cahier des charges a bien été respecté, tout est fonctionnel. Schéma final Page 14
15 I. Problèmes rencontrés BILAN 1. ACL J ai eu des difficultés à tout mettre en ordre et à trouver les bonnes permissions ou interdictions à mettre en place sur les interfaces afin d avoir le résultat souhaité. 2. Redirection de port de port (NAT) Le modem de la box ne peut pas rediriger les ports directement sur mes sous-réseaux. De ce fait j ai dû trouver comment rediriger les ports avec le routeur Cisco et en comprendre le fonctionnement. II. Bilan personnel Ce projet m'a permis d'en apprendre davantage sur le matériel Cisco, sur les VLANs, sur les protocoles pour Switch et Routeur et sur les transferts de flux. Les actions réalisées m ont aidé à exercer un travail concluant. Le résultat est positif : en effet, tout fonctionne correctement. Page 15
16 INFO FACILE 25 rue des peupliers SENLIS FRANCE SIRET : DEVIS MAD / Serge LENOIR Numéro de devis : Code client : MAD Date du devis : 27/08/ rue de l'usine SENLIS Intitulé: Description du projet et/ou Produit facturé Quantité Désignation Prix unitaire HT Prix total HT 1 Cisco routeur 2800 series 773,32 773,32 2 Cisco WS-C2950T-24 Catalyst Port Switch 600, ,00 1 Cable Console Cisco (RJ45 DB9) 3,85 3,85 Total Hors Taxe 1977,17 TVA à 20% 2372,60 Total TTC en euros 2372,60 Nous restons à votre disposition pour toute information complémentaire. Cordialement, Si ce devis vous convient, veuillez nous le retourner, signé et précédé de la mention : "BON POUR ACCORD ET EECUTION DU DEVIS" Date : Signature : Page 16
Configuration des VLAN
Configuration des VLAN Le VLAN (Virtual Local Area Network) est un réseau local virtuel permettant de regrouper les machines de manière logique et d affranchir les limites de l architecture physique. Il
Plus en détailPRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.
PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional
Plus en détailPRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.
PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional
Plus en détailLes réseaux 10.0.0.0/24 et 172.16.x0.0/29 sont considérés comme publics
Objectif Mise en route d un Firewall dans une configuration standard, c est à dire : o à l interface entre les domaines privé et public, o avec des clients internes qui veulent utiliser l Internet, o avec
Plus en détailConfiguration du matériel Cisco. Florian Duraffourg
Configuration du matériel Cisco Florian Duraffourg Généralités CLI - Utile Autocomplétion avec tab Comandes partielles valides si non ambigues ex: wr me write memory conf t configure terminal Aide
Plus en détailLes Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1
Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des
Plus en détailExercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations
Exercice Packet Tracer 3.3.4 : configuration de et d agrégations Diagramme de topologie Objectifs pédagogiques Afficher la configuration du réseau local virtuel par défaut Configurer les Affecter les aux
Plus en détailPlan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014
École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48
Plus en détailMission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients
Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Infrastructure final : Infrastructure salle 4009 Deux salles appartiennent
Plus en détailVLAN Trunking Protocol. F. Nolot 2009 1
VLAN Trunking Protocol F. Nolot 2009 1 VLAN Trunking Protocol Propagation des VLAN F. Nolot 2009 2 Administration des VLAN? Pour ajouter un VLAN sur un réseau L'administrateur doit l'ajouter sur chaque
Plus en détailMise en service d un routeur cisco
Mise en service d un routeur cisco Table des matières Mise en service d un routeur cisco...1 I. Connexion du PC au routeur pour en faire la configuration...2 II. Configuration du routeur...2 III. Voir
Plus en détailSUJET DES FINALES NATIONALES Sujet jour 1 version 1
METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30
Plus en détailLa qualité de service (QoS)
La qualité de service (QoS) Le domaine de prédilection de la QoS est la voix sur IP (VoIP). Afin de nous familiariser avec les principales commandes, nous allons monter l architecture de test suivante
Plus en détailDocumentation : Réseau
2015 Documentation : Réseau Enzo Rideau Swiss-Galaxy 24/03/2015 Table des matières Présentation du contexte... 2 Présentation du réseau... 2 Présentation du matériel... 4 Présentation de la configuration
Plus en détailmbssid sur AP Wifi Cisco
mbssid sur AP Wifi Cisco Sommaire II. Introduction... 2 III. Explications... 3 IV. Configuration du Switch... 3 V. Configuration de l AP Wifi... 4 VI. Test de connexion... 6 Introduction Dans ce cours
Plus en détailTP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.
1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local
Plus en détailDate : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h
Enoncé : Vous devez configurer un réseau wan à partir de deux Pcs en utilisant Packet Tracer. L'un est situé à Lyon et l'autre Pc est installé à Paris. Les deux Pcs sont reliés à partir deux routeurs qu'il
Plus en détailLe protocole VTP. F. Nolot 2007
Le protocole VTP 1 Le protocole VTP Le concept 2 Administration des VLAN? Pour ajouter un VLAN sur un réseau L'administrateur doit l'ajouter sur chaque switch! Necessite beaucoup de manipulation sur de
Plus en détailExercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels
Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN
Plus en détailDispositif sur budget fédéral
w w w. c n f e t p. c o m R é f o r m e B T S S I O Services Informatiques aux Organisations Dispositif sur budget fédéral 31 rue des Naudières 44400 REZE Tél. 02 40 32 88 00 Fax 02 40 84 12 95 contact@cnfetp-nantes.com
Plus en détailRéseaux Locaux Virtuels
IUT1-Dpt. Réseaux et télécommunications Licence professionnelle RSFS 2007/2008 Réseaux Locaux Virtuels I - Objectifs Dans ce TP vous allez utiliser des commutateurs pour réaliser des réseaux locaux virtuels,
Plus en détailTravaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie
Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page
Plus en détailAdministration Switch (HP et autres)
Administration Switch (HP et autres) Sommaire : I) Configuration par le CLI 1.1) Accès au CLI 1.2) Création vlans 1.3) Assignation des ports aux vlans 1.4) Configuration IP 1.5) Nom du switch 1.6) Mot
Plus en détailConfigurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0
RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture
Plus en détailTravaux pratiques IPv6
Travaux pratiques IPv6 1 Agenda Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Déployment IPv6 Lab 4 : SécuritéIPv6 2 Diagramme réseau Topologie des groupes Réseau A Réseau B H1 em0 fa0/0 fa0/0 fa1/0
Plus en détailcomment paramétrer une connexion ADSL sur un modemrouteur
comment paramétrer une connexion ADSL sur un modemrouteur CISCO 837 Sommaire Introduction 1 Connexion au routeur Cisco 1.1 Attribution d'un mot de passe par CRWS 1.2 Connexion avec Teraterm pro web 1.3
Plus en détailTable des matières Nouveau Plan d adressage... 3
Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...
Plus en détailTP Réseau 1A DHCP Réseau routé simple
IUT Aix en Provence Année 2007-2008 Dept. R&T Module Réseaux TP Réseau 1A DHCP Réseau routé simple J.L.Damoiseaux 1 1. Etude du protocole dhcp Le but de cette première partie est d étudier le protocole
Plus en détailIUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte
IUT d Angers License Sari Module FTA3 Compte Rendu «Firewall et sécurité d un réseau d entreprise» Par Sylvain Lecomte Le 07/01/2008 Sommaire 1. Introduction... 2 2. Matériels requis... 3 3. Mise en place
Plus en détailPROJET D INTERCONNEXION
Christophe BOUTHIER PROJET D INTERCONNEXION Clément LE ROUX Anthony LEBARBANCHON Alexis MONNIER Antoine PROUTEAU Switchs, VLAN, WiFi, Routeur, ACL, Service IIS, FTP, Antivirus et Firewall Contenu Planning...
Plus en détailFonctionnement du protocole DHCP. Protocole DHCP (S4/C7)
Protocole DHCP (S4/C7) Le protocole DHCP (Dynamic Host Configuration Protocol) Le service DHCP permet à un hôte d obtenir automatiquement une adresse IP lorsqu il se connecte au réseau. Le serveur DHCP
Plus en détailTP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE
SIN STI2D - Système d'information et Numérique TD TP Cours Synthèse Devoir Evaluation Projet Document ressource TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE 1 MISE EN SITUATION Le plan réseau
Plus en détailProxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)
Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP Proxy classique: Les clients sont adaptés pour communiquer avec le proxy avec un protocole spécifique: SOCKS rfc928, proxy
Plus en détailwww.supinfo-projects.com Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs
Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs Copyright: Ce tutorial est mis à disposition gratuitement au format HTML lisible en ligne par son auteur sur le
Plus en détailMise en place des réseaux LAN interconnectés en
Mise en place des réseaux LAN interconnectés en redondance par 2 réseaux WAN Elaboré par Khaled TRABELSI&HaythemAMARA RAPPORT DE STAGE DE PERFECTIONNEMENT UNIVERSITE VIRTUELLE DE TUNIS Encadré par : Mr
Plus en détailCASE-LINUX CRÉATION DMZ
1 CASE-LINUX CRÉATION DMZ Introduction DMZ = Demilitarized Zone. Que l on traduit par un sous réseau isolé par un pare-feu. On fait ainsi la distinction entre le réseau de production interne d une entreprise
Plus en détailWGW PBX. Guide de démarrage rapide
WGW PBX Guide de démarrage rapide Version: 01/01/2011 Connexion via un navigateur web! 3 Etape 1! 3 Etape 2! 3 Etape 3! 3 Connection via la Console Shell! 4 Etape 1! 4 Etape 2! 4 Etape 3! 4 Connection
Plus en détailTCP/IP, NAT/PAT et Firewall
Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.
Plus en détailPacket Tracer : configuration des listes de contrôle d'accès étendues, scénario 1
Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1 Topologie Table d'adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut R1 Objectifs
Plus en détailTravaux pratiques : configuration de la traduction d adresses de port (PAT)
Travaux pratiques : configuration de la traduction d adresses de port (PAT) Topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut Objectifs Gateway G0/1
Plus en détailTP réseaux Translation d adresse, firewalls, zonage
TP réseaux Translation d adresse, firewalls, zonage Martin Heusse, Pascal Sicard 1 Avant-propos Les questions auxquelles il vous est demandé de répondre sont indiquées de cette manière. Il sera tenu compte
Plus en détailVTP. LAN Switching and Wireless Chapitre 4
VTP LAN Switching and Wireless Chapitre 4 ITE I Chapter 6 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Pourquoi VTP? Le défi de la gestion VLAN La complexité de gestion des VLANs et des
Plus en détailTravaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS
Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1
Plus en détailAmiens 2007. Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures
39 èmes Olympiades des Métiers Amiens 2007 Métier 39 : Gestion des réseaux informatiques Jour 2, première partie Durée : 3 heures N ote : La correction de cette épreuve se déroulera tout au long de la
Plus en détailTravaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie
Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 / 10 Table
Plus en détailINTRUSION SUR INTERNET
INTRUSION SUR INTERNET Filière Télécommunication Laboratoire de Transmission de Données Diplômant : Marfil Miguel Professeur : Gérald Litzistorf En collaboration : Banque Pictet, Lanrent Dutheil e-xpert
Plus en détailLes Virtual LAN. F. Nolot 2008
Les Virtual LAN 1 Les Virtual LAN Introduction 2 Architecture d'un réseau Pour séparer, sur un réseau global, les rôles de chacun Solution classique : utilisation de sous-réseaux différents 3 Problème!
Plus en détailPrésentation et portée du cours : CCNA Exploration v4.0
Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques
Plus en détailTP 2.3.4 Configuration de l'authentification OSPF
TP 2.3.4 Configuration de l'authentification OSPF Objectif Configurer un système d adressage IP pour une zone OSPF (Open Shortest Path First). Configurer et vérifier le routage OSPF. Instaurer l authentification
Plus en détailProjet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)
Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS) 23 novembre Dans ce document nous allons utiliser le Labo Cisco qui est à notre disposition, ce texte peut servir de support
Plus en détailGNS 3 Travaux pratiques
GNS 3 Travaux pratiques Sommaire Spécifications du laboratoire... 3 Configuration des hôtes virtuels... 3 Préparation des PC (Clouds) dans GNS3... 8 Préparation et configuration des routeurs... 9 Activation
Plus en détailLABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk
LABO TELEPHONIE Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk Colas Florian Nourdine Abdallah Ouleddiaf Sami SOMMAIRE 1. Présentation 2. Diagramme de Gantt 3.
Plus en détailMise en place du labo
Mise en place du labo I PRÉSENTATION Le but de ce TP est de : mettre en place une plate-forme stable de formation à partir de laquelle nous allons pouvoir simuler des réseaux existants ; documenter la
Plus en détailAdministration de Réseaux d Entreprises
D.U. Administration de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable
Plus en détailEnregistreur Energie Electrique et Tele Surveillance GTB8 sur RESEAUX IP ETHERNET
Enregistreur Energie Electrique et Tele Surveillance GTB8 sur RESEAUX IP ETHERNET GTB8 ETHERNET Géré par Interface WEB Réseau LOCAL ETHERNET (Filaire / ) Accès à distance Page: 1 / 6 Page: 1 / 6 Matériels
Plus en détailTP5 VOIP résidentiel étendu Page 1 sur 7 Lp Ampere CLAVAUD
PEXTR/PSEN NOM Date 1 MISE EN SITUATION TP5 Suite à un déménagement dans une résidence plus grande qu au paravent, un particulier relié à Internet via une box désire téléphoner à partir de plusieurs terminaux
Plus en détailLa technologie de contrôle d accès réseau 802.1x et son implémentation pratique
La technologie de contrôle d accès réseau 802.1x et son implémentation pratique Travail de diplôme réalisé en vue de l obtention du diplôme HES par : Tom COEYTAUX Conseiller au travail de diplôme : Gérard
Plus en détailClément Prudhomme, Emilie Lenel
Clément Prudhomme, Emilie Lenel Cycle ingénieur EIT Année 1 (bac+3) Année 2 (bac+4) Année 3 (bac+5) Module 1 Module 1 Module 1 Séance 1 Séance 2 Séance 3 Module 2 Module 3 Module 2 Module 3 Module 2 Module
Plus en détailVIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1
VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Le moniteur ne s allume pas (SV82400 - Pas d alimentation - Vérifier le branchement de l adaptateur 82500) Le récepteur ne s allume pas (SV82600) Pas d image
Plus en détailPrésentation et portée du cours : CCNA Exploration v4.0
Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking
Plus en détailTR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ
TR2 : Technologies de l'internet Chapitre VI NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ 1 NAT : Network Address Translation Le NAT a été proposé en 1994
Plus en détailLes ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1
Les ACL Cisco Master 2 Professionnel STIC-Informatique 1 Les ACL Cisco Présentation Master 2 Professionnel STIC-Informatique 2 Les ACL Cisco? Les ACL (Access Control Lists) permettent de filtrer des packets
Plus en détailDocumentation «Swiss-galaxy»
2015 Documentation «Swiss-galaxy» PLOT A : Enzo Rideau /Khalis AMROUSSI /Mickael VILLONI / Alexandre MAGADOUX Contexte :Swiss-Galaxy 31/03/2015 Table des matières Synopsis... 2 Présentation :... 2 Configuration
Plus en détailRéseau : Interconnexion de réseaux, routage et application de règles de filtrage.
TD réseau - Réseau : interconnexion de réseau Réseau : Interconnexion de réseaux, routage et application de règles de filtrage. Un réseau de grande importance ne peut pas seulement reposer sur du matériel
Plus en détailTP SECU NAT ARS IRT 2010 2011 ( CORRECTION )
TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) Présentation du TP le firewall sera une machine virtuelle sous Devil Linux le firewall a deux cartes réseaux eth0 ( interface externe ) et eth1 (interface interne)
Plus en détailProjet de sécurité d un SI Groupe Défense
Benjamin Aguila Cindy Candiago Ibrahim Manroufou Nordine Medjadj Marc Moisand Romain Montoya Christophe Ortiz Enrique Renard Laurent Perarnaud Nicolas Robert Yannick Poirier Lionel Rouvellat Julien Puntus
Plus en détailMAUREY SIMON PICARD FABIEN LP SARI
MAUREY SIMON PICARD FABIEN LP SARI FIREWALL ET SECURISATION D'UN RESEAU D'ENTREPRISE TRAVAUX PRATIQUES 4 TP 4 FIREWALL ET SECURISATION D'UN RESEAU D'ENTREPRISE - 1 SOMMAIRE 1. INTRODUCTION 2. MATERIEL
Plus en détailProjet tuteuré : Mise en place d une solution Triple Play sur un DSLAM
Département Réseaux et Télécommunication Tutoriel de mise en place d une solution Triple Play sur un DSLAM Réalisé par Mickaël BAUER Jordane GEBEL Et Julien KERNEL Mémoire suivi par M. GARINET Fonction
Plus en détailLe routeur de la Freebox explications et configuration
Le routeur de la Freebox explications et configuration Source : journal du freenaute «http://www.journaldufreenaute.fr/05/03/2008/tuto-le-routeur-de-la-freeboxexplications-et-configuration.html» Publiée
Plus en détailInstallation et mise à jour des IOS sur les routeurs ou les switchs Cisco
Installation et mise à jour des IOS sur les routeurs ou les switchs Cisco Sommaire Introduction... 2 I. Mise à jour de l IOS d un Switch ou un Routeur :... 2 II. Mise à jour d un IOS et de son interface
Plus en détailRESEAUX MISE EN ŒUVRE
RESEAUX ROUTEUR MISE EN ŒUVRE [1/13] RESEAUX MISE EN ŒUVRE Objectif : Ce TD/TP consiste à appliquer les concepts théoriques concernant les routeurs à un cas pratique afin d assimilerlesnotionsélémentairesdeprotocole,deroutage,etpluslargementl
Plus en détailExercice 7.4.1 : configuration de base de DHCP et NAT
Exercice 7.4.1 : configuration de base de DHCP et NAT Diagramme de topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau S0/0/0 10.1.1.1 255.255.255.252 R1 Fa0/0 192.168.10.1
Plus en détailDéclaration des postes SIP 67xxi
Déclaration des postes SIP 67xxi Sommaire 1 Introduction... 2 2 Méthode automatique avec DHCP embarqué... 2 2.1 Démarrage des services FTP et TFTP - 231... 2 2.2 Vérification des licences - 213... 2 2.3
Plus en détailCAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION
CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION Veuillez lire les instructions minutieusement avant l utilisation et les conserver pour leur consultation future. 1. VUE D ENSEMBLE
Plus en détailRoutage Statique. Protocoles de Routage et Concepts. Version 4.0. 2007 Cisco Systems, Inc. All rights reserved. Cisco Public 1
Routage Statique Protocoles de Routage et Concepts Version 4.0 1 Objectifs Définir le rôle général d'un routeur dans les réseaux. Décrire les réseaux directement connectés et les différentes interfaces
Plus en détailCISCO, FIREWALL ASA, CONFIGURATION ET ADMIN.
Réseaux / IP / Cisco CISCO, FIREWALL ASA, CONFIGURATION ET ADMIN. Réf: CPF Durée : 4 jours (7 heures) OBJECTIFS DE LA FORMATION Cette formation vous permettra d'acquérir toutes les connaissances nécessaires
Plus en détailMise en place de la Téléphonie sur IP au U6
Mise en place de la Téléphonie sur IP au U6 Guillaume Gaillard guillaume.gaillard@telecom-sudparis.eu PLAN : I --- Ce qu'il y a à faire II --- Ce qui a été fait III--- Ce qui reste à faire I --- Ce qu'il
Plus en détail2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Plus en détail25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée
Le réseau du lycée 1. Mise en évidence de la complexité du réseau Le réseau vu par les utilisateurs Le réseau vu par le technicien 2. «Architecture matérielle» du réseau Topologie Le switch, élément central
Plus en détailBC9000-BK9000. Paramétrage et configuration de l adresse IP
BC9000-BK9000 Paramétrage et configuration de l adresse IP VERSION : 1.0 / JYL DATE : 01 mars 2006 1 Introduction : 4 2 Configuration via KS2000 : 4 3 Configuration via ARP : 5 3.1 Concept : 5 3.2 Procédure
Plus en détailMise en place d un cluster NLB (v1.12)
Mise en place d un cluster NLB (v1.12) Tutorial conçu et rédigé par Michel de CREVOISIER Avril 2013 SOURCES Présentation du NLB : http://technet.microsoft.com/en-us/library/bb742455.aspx Installation :
Plus en détailOffre de stage. Un(e) stagiaire en informatique
Référence : LOL-2014-014 Recherches, étude et mise en place d une solution visant à détecter (et endiguer) les attaques de type Dos sur un réseau FAI. La solution pourra s appuyer sur les données récupérées
Plus en détailPlan. Programmation Internet Cours 3. Organismes de standardisation
Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1
Plus en détailPour les caméras IP de modèles : QSTC201 QSTC211. Surveillance à distance via Internet Guide de démarrage
Pour les caméras IP de modèles : QSTC201 QSTC211 Surveillance à distance via Internet Guide de démarrage La caméra IP Q-See de modèle QST201/211 (micrologiciel version 1.3.0 20091022) vous permet de :
Plus en détailNote de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr
Note de première mise en service Passerelle ipro-04n TTPMSiPRO04N R1.0 fr Etat Draft Référence TTPMSPIRO4N R 1.0 fr Copyright 2005 TeQTeL communications SAS. Tous droits réservés. La distribution et la
Plus en détailJean-Louis Cech 09 81 88 04 18 390 descente des Princes des Baux 06 59 71 48 37 84100 Orange jl.cech@free.fr. Orange : 20 juin 2014.
Orange : 20 juin 2014 Remplacer la BBOX Table des matières Liminaire... 2 Fonctions de la BBOX...2 Accès à l'internet...2 La Téléphonie... 3 Choix du Modem Routeur...3 Paramétrage de la fonction accès
Plus en détailTP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé)
TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé) Nom du routeur Type de routeur Adresse FA0 Adresse FA1 Adresse S0 Adresse S1 Masque de sousréseau Routage Mot de passe enable Mot
Plus en détailMISE EN PLACE DU FIREWALL SHOREWALL
MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez
Plus en détailTER Réseau : Routeur Linux 2 Responsable : Anthony Busson
TER Réseau : Routeur Linux 2 Responsable : Anthony Busson Exercice 1 : Une entreprise veut installer un petit réseau. Elle dispose d un routeur sur Linux. Il doit servir à interconnecter deux réseaux locaux
Plus en détailServices Réseaux - Couche Application. TODARO Cédric
Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port
Plus en détailInstallation d un serveur virtuel : DSL_G624M
Installation d un serveur virtuel : DSL_G624M Les images suivantes varient selon les appareils utilisés Employer le menu des Servers virtuels pour faire des configurations dans le routeur modem. Les Serveurs
Plus en détailRéseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux
Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs
Plus en détailFiche programme Stage OmniPcx Office Communication Base R7.x (PCIS_OBAR7xJ4)
Fiche programme Stage OmniPcx Office Communication Base R7.x (PCIS_OBAR7xJ4) Stage basé sur le stage Alcatel-Lucent Office Communication Starter (Réf Alcatel-Lucent : OF00TE710FR) agrémenté des compléments
Plus en détailPréparer, installer puis effectuer la mise en service d'un système. SUJET
NOM, Prénom: Nom du binôme: Préparer, installer puis effectuer la mise en service d'un système. Notes à l attention du candidat: Vous devrez répondre directement sur les documents du dossier sujet dans
Plus en détailEtape 1 : Connexion de l antenne WiFi et mise en route
Guide de Configuration Rapide Bullet et Picostation Introduction Ce guide s adresse au plaisancier qui navigue de port en port, donc en mobilité, souhaitant pouvoir se connecter à un point d accès Wifi
Plus en détailMaster d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases
Master d'informatique 1ère année Réseaux et protocoles Architecture : les bases Bureau S3-203 Mailto : alexis.lechervy@unicaen.fr D'après un cours de Jean Saquet Réseaux physiques LAN : Local Area Network
Plus en détailLAB : Schéma. Compagnie C 192.168.10.30 /24 192.168.10.10 /24 NETASQ
LAB : Schéma Avertissement : l exemple de configuration ne constitue pas un cas réel et ne représente pas une architecture la plus sécurisée. Certains choix ne sont pas à prescrire dans un cas réel mais
Plus en détailTéléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.
Téléphonie Cisco I) Généralités Serveur de téléphonie: Call Manager CM et Call Manager Express ( CME ) - CM Call Manager = Logiciel sur un PC externe - CME Manager Express = Logiciel dans un routeur, version
Plus en détailGuide de démarrage rapide
Guide de démarrage rapide Olfeo Box Copyright Olfeo Version:1.0.8 Informations légales Copyrights Copyright 2013 Olfeo. Tous droits réservés. Cette documentation ne peut être utilisé que dans le cadre
Plus en détailTravaux pratiques : configuration des routes statiques et par défaut IPv6
Travaux pratiques : configuration des routes statiques et par défaut IPv6 Topologie Table d'adressage Périphérique Interface Adresse IPv6/ Longueur de préfixe Passerelle par défaut R1 G0/1 2001:DB8:ACAD:A::/64
Plus en détail