Dossier technique. PPE SISR Maison des Sports 49



Documents pareils
Sommaire. III : Mise en place :... 7

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Administration de Réseaux d Entreprises

mbssid sur AP Wifi Cisco

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

How To? Sécurité des réseaux sans fils

Présentation et portée du cours : CCNA Exploration v4.0

Préparer, installer puis effectuer la mise en service d'un système. SUJET

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

P R O J E T P E R S O N N A L I S E E N C A D R E

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Installation du point d'accès Wi-Fi au réseau

Administration d un client Windows XP professionnel

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

Charte d installation des réseaux sans-fils à l INSA de Lyon

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Présentation et portée du cours : CCNA Exploration v4.0

GUIDE D'ADMINISTRATION. Cisco Small Business. Point d accès sans fil N WAP4410N avec Power Over Ethernet

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

FICHE CONFIGURATION SERVICE DHCP

REPETEUR SANS FIL N 300MBPS

Pare-feu VPN sans fil N Cisco RV120W

Installer une caméra de surveillance

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

7.1.2 Normes des réseaux locaux sans fil

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

TP 6 : Wifi Sécurité

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

1. Présentation de WPA et 802.1X

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

BlackBerry Business Cloud Services. Guide de référence sur les stratégies

Configuration des points d'accès

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Documentation : Réseau

Travaux pratiques : configuration des routes statiques et par défaut IPv6

DIFF AVANCÉE. Samy.

TARMAC.BE TECHNOTE #1

La qualité de service (QoS)

Configuration des VLAN

Point d'accès Cisco WAP121 Wireless-N avec configuration par point unique

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

PROJET D INTERCONNEXION

Augmenter la portée de votre WiFi avec un répéteur

Point d'accès extérieur PoE bibande simultané Wireless AC1200

Présentation du modèle OSI(Open Systems Interconnection)

Mise en service d un routeur cisco

Fiche technique : Vérifiez la connectivité du réseau en moins de 10 secondes

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Sécurité des réseaux sans fil

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Cisco Certified Network Associate

PROCÉDURE D'INSTALLATION

Présentation d'un Réseau Eole +

Informations Techniques Clic & Surf V 2.62

WIFI (WIreless FIdelity)

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

Comprendre le Wi Fi. Patrick VINCENT

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Sécurité des réseaux wi fi

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

RX3041. Guide d'installation rapide

DHCP. Dynamic Host Configuration Protocol

Cisco RV110W Pare-feu VPN Wireless-N GUIDE D'ADMINISTRATION

Cisco RV220W Network Security Firewall

Les réseaux de campus. F. Nolot

TP Configuration de l'authentification OSPF

Etape 1 : Connexion de l antenne WiFi et mise en route

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

5.5 Utiliser le WiFi depuis son domicile

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Mise en place des réseaux LAN interconnectés en

NOTIONS DE RESEAUX INFORMATIQUES

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Cisco RV220W Network Security Firewall

Routeur VPN Wireless-N Cisco RV215W

Table des matières Nouveau Plan d adressage... 3

Stabilité du réseau WiFi

Un peu de vocabulaire

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

L3 informatique Réseaux : Configuration d une interface réseau

Configuration du matériel Cisco. Florian Duraffourg

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

Transcription:

Thomas PESLERBE Dossier technique PPE SISR Maison des Sports 49 Sommaire 1 Configuration du switch «S_Comités» 1.1 Nommage du switch. 1.2 Personnalisation du message de bienvenue... 1.3 Sécurisation de l'accès à la configuration.. 1.4 Création des VLANS... 1.5 Attribution des VLANS aux interfaces.. 1.6 Trunk d'une interface.. 2 Définition des sous-réseaux. 2.1 Sous-réseaux internes....... 2.2 Sous-réseaux liens inter-routeurs 3 Configuration du routeur «R_Ext».. 3.1 Configuration des adresses de passerelles.. 3.2 Protocole de transmission de routes IGP OSPF. 3.3 Ajout de la route par défaut. 4 Mise en place du Point d'accès Wi-Fi....

1 Configuration du switch «S_Comités» 1.1 - Nommage du switch Switch(config)#hostname Switch_comites 1.2 Personnalisation du message de bienvenue Switch_comites(config)#banner motd # Switch_comites(config)#Bienvenue sur le switch S_Comites!# 1.3 - Mise en place d'une authentification par mot de passe lors de la connexion et lors du passage en mode enabled Switch_comites(config)#service password-encryption Switch_comites(config)#enable secret mot_de_passe Switch_comites(config)#line con 0 Switch_comites(config-line)#password mot_de_passe Switch_comites(config-line)#login Swich_comites(config-line)#exit 1.4 Création des VLANS Switch_comites(config)#vlan 10 Switch_comites(config)#name Administratif Switch_comites(config)#vlan 20 Switch_comites(config)#name Volley

Switch_comites(config)#vlan 30 Switch_comites(config)#name Escrime Switch_comites(config)#vlan 40 Switch_comites(config)#name Wi-Fi_Visiteurs 1.5 : Attribution des VLANS aux interfaces Switch_comites(config)#interface range FastEthernet 0/1 10 Switch_comites(config)#switchport mode access Switch_comites(config)#switchport access vlan 20 Switch_comites(config)#interface range FastEthernet 0/11 21 Switch_comites(config)#switchport mode access Switch_comites(config)#switchport access vlan 30 Switch_comites(config)#interface range FastEthernet 0/22 23 Switch_comites(config)#switchport mode access Switch_comites(config)#switchport access vlan 40

1.6 Trunk d'une interface Afin de faire circuler les VLANS 20, 30 et 40 sur une interface unique du switch «S_Comités» il est nécessaire de trunker un port permettant la ciculation de tout les VLANS. 2.1 Sous-réseaux internes 2- Définition des sous-réseaux Un seul réseau présent à l'origine : 192.168.10.0 /24 ou 255.255.255.0 Inconvénients : -Sécurité faible (tout les services de la MDS49 se situent sur le même réseau, le risque de piratage ou de récupération de données est plus élevé. - Performances diminués - Absence de flexibilité pour l'administrateur réseau Solution : Choix du masque de sous réseaux : 255.255.255.224 ou /27 8 possibilités de sous-réseaux différents, ce qui laisse une certaine marge Découpage en quatre sous-réseaux : - Service Administratif : 192.168.10.0 /27 - Comité Volley : 192.168.10.32 /27 - Comité Escrime : 192.168.10.64 /27 - Wi-Fi Visiteurs : 192.168.10.96 /27 2.2 Adressage réseau des liens inters-routeurs Choix de masque de sous-réseau : 255.255.255.252 ou /30 Ce masque ne laisse que deux possibilités d'adressage. La sécurité des liens inter-routeur s'en trouve donc amélioré. Réseau routeur «R_Ext» vers «R_Intra» : 10.0.0.252 /30

Réseau routeur «R_Ext» vers «R_FAI» : Adresse publique 74.32.0.4 /8 3 Configuration du routeur «R_Ext» 3.1 Configuration des adresses de passerelles R_Ext(config)#interface serial 0/0/0 R_Ext(config-if)#ip address 74.107.46.87 255.0.0.0 R_Ext(config-if)#exit R_Ext(config)#interface serial 0/0/1 R_Ext(config-if)#ip address 10.0.0.253 255.0.0.0 R_Ext(config-if)#exit 3.2 Protocole de transmission de routes IGP OSPF Afin d'éviter de saisir manuellement l'ensemble des routes permettant la communication entre les différents réseaux j'ai été amené à utiliser le protocole de transmission de routes OSPF. Ce protocole à état de liens calcule un coût de connexion basé sur diverses données (distance entre les routeurs, vitesse du lien ) Création d'un ID de zone OSPF et découverte des réseaux directement connectés : R_Ext(config)#router ospf 1 R_Ext(config-router)#network 10.0.0.252 0.0.0.3 area 0 R_Ext(config-router)#network 74.0.0.0 0.255.255.255 area 0 R_Ext(config-router)#network 172.16.0.252 0.0.0.3 area 0 3.3 Ajout de la route par défaut Afin d'assurer une passerelle de sortie par défaut au routeur je dois définir une route par défaut. ip route 0.0.0.0 0.0.0.0 74.106.85.32

4 Mise en place du point d'accès Wi-Fi Le point d'accès retenue pour la Maison des sports 49 est le modèle WAP200 de marque Cisco. Ce point d'accès à pour avantage de supporter de nombreuses technologies. Citons ainsi une compatibilité Power over Ethernet (PoE) ou encore IEEE 802.1X. SSID : Wi-Fi_Visiteurs Configuration IP : Adresse IP : 192.168.10.125 Masque de sous réseau : 255.255.255.224 ou /27 Adresse de passerelle : 192.168.10.126 Serveur DNS : 192.168.10.29 Configuration du SSID (Nom de connexion) :

Un périphérique Wi-Fi peut émettre sur 13 canaux différents. Afin d'améliorer la fiabilitée de la connexion il est recommandé de choisir un canal non utilisé aux alentours par un autre périphérique Wi-Fi. Après analyse à l'aide d'un smartphone Android et d'une application spécifique (Wifi Analyzer) mon choix s'est porté sur le canal N 1. Choix du canal de diffusion Wi-Fi Afin de sécuriser un minimum la connexion. J'ai mis rapidement en place une clé de chiffrement de type WEP. Cette technologie est aujourd'hui dépassé et faillible mais celle-ci suffisait avant une potentiel mise en place d'authentification professionnel de type RADIUS.