Thomas PESLERBE Dossier technique PPE SISR Maison des Sports 49 Sommaire 1 Configuration du switch «S_Comités» 1.1 Nommage du switch. 1.2 Personnalisation du message de bienvenue... 1.3 Sécurisation de l'accès à la configuration.. 1.4 Création des VLANS... 1.5 Attribution des VLANS aux interfaces.. 1.6 Trunk d'une interface.. 2 Définition des sous-réseaux. 2.1 Sous-réseaux internes....... 2.2 Sous-réseaux liens inter-routeurs 3 Configuration du routeur «R_Ext».. 3.1 Configuration des adresses de passerelles.. 3.2 Protocole de transmission de routes IGP OSPF. 3.3 Ajout de la route par défaut. 4 Mise en place du Point d'accès Wi-Fi....
1 Configuration du switch «S_Comités» 1.1 - Nommage du switch Switch(config)#hostname Switch_comites 1.2 Personnalisation du message de bienvenue Switch_comites(config)#banner motd # Switch_comites(config)#Bienvenue sur le switch S_Comites!# 1.3 - Mise en place d'une authentification par mot de passe lors de la connexion et lors du passage en mode enabled Switch_comites(config)#service password-encryption Switch_comites(config)#enable secret mot_de_passe Switch_comites(config)#line con 0 Switch_comites(config-line)#password mot_de_passe Switch_comites(config-line)#login Swich_comites(config-line)#exit 1.4 Création des VLANS Switch_comites(config)#vlan 10 Switch_comites(config)#name Administratif Switch_comites(config)#vlan 20 Switch_comites(config)#name Volley
Switch_comites(config)#vlan 30 Switch_comites(config)#name Escrime Switch_comites(config)#vlan 40 Switch_comites(config)#name Wi-Fi_Visiteurs 1.5 : Attribution des VLANS aux interfaces Switch_comites(config)#interface range FastEthernet 0/1 10 Switch_comites(config)#switchport mode access Switch_comites(config)#switchport access vlan 20 Switch_comites(config)#interface range FastEthernet 0/11 21 Switch_comites(config)#switchport mode access Switch_comites(config)#switchport access vlan 30 Switch_comites(config)#interface range FastEthernet 0/22 23 Switch_comites(config)#switchport mode access Switch_comites(config)#switchport access vlan 40
1.6 Trunk d'une interface Afin de faire circuler les VLANS 20, 30 et 40 sur une interface unique du switch «S_Comités» il est nécessaire de trunker un port permettant la ciculation de tout les VLANS. 2.1 Sous-réseaux internes 2- Définition des sous-réseaux Un seul réseau présent à l'origine : 192.168.10.0 /24 ou 255.255.255.0 Inconvénients : -Sécurité faible (tout les services de la MDS49 se situent sur le même réseau, le risque de piratage ou de récupération de données est plus élevé. - Performances diminués - Absence de flexibilité pour l'administrateur réseau Solution : Choix du masque de sous réseaux : 255.255.255.224 ou /27 8 possibilités de sous-réseaux différents, ce qui laisse une certaine marge Découpage en quatre sous-réseaux : - Service Administratif : 192.168.10.0 /27 - Comité Volley : 192.168.10.32 /27 - Comité Escrime : 192.168.10.64 /27 - Wi-Fi Visiteurs : 192.168.10.96 /27 2.2 Adressage réseau des liens inters-routeurs Choix de masque de sous-réseau : 255.255.255.252 ou /30 Ce masque ne laisse que deux possibilités d'adressage. La sécurité des liens inter-routeur s'en trouve donc amélioré. Réseau routeur «R_Ext» vers «R_Intra» : 10.0.0.252 /30
Réseau routeur «R_Ext» vers «R_FAI» : Adresse publique 74.32.0.4 /8 3 Configuration du routeur «R_Ext» 3.1 Configuration des adresses de passerelles R_Ext(config)#interface serial 0/0/0 R_Ext(config-if)#ip address 74.107.46.87 255.0.0.0 R_Ext(config-if)#exit R_Ext(config)#interface serial 0/0/1 R_Ext(config-if)#ip address 10.0.0.253 255.0.0.0 R_Ext(config-if)#exit 3.2 Protocole de transmission de routes IGP OSPF Afin d'éviter de saisir manuellement l'ensemble des routes permettant la communication entre les différents réseaux j'ai été amené à utiliser le protocole de transmission de routes OSPF. Ce protocole à état de liens calcule un coût de connexion basé sur diverses données (distance entre les routeurs, vitesse du lien ) Création d'un ID de zone OSPF et découverte des réseaux directement connectés : R_Ext(config)#router ospf 1 R_Ext(config-router)#network 10.0.0.252 0.0.0.3 area 0 R_Ext(config-router)#network 74.0.0.0 0.255.255.255 area 0 R_Ext(config-router)#network 172.16.0.252 0.0.0.3 area 0 3.3 Ajout de la route par défaut Afin d'assurer une passerelle de sortie par défaut au routeur je dois définir une route par défaut. ip route 0.0.0.0 0.0.0.0 74.106.85.32
4 Mise en place du point d'accès Wi-Fi Le point d'accès retenue pour la Maison des sports 49 est le modèle WAP200 de marque Cisco. Ce point d'accès à pour avantage de supporter de nombreuses technologies. Citons ainsi une compatibilité Power over Ethernet (PoE) ou encore IEEE 802.1X. SSID : Wi-Fi_Visiteurs Configuration IP : Adresse IP : 192.168.10.125 Masque de sous réseau : 255.255.255.224 ou /27 Adresse de passerelle : 192.168.10.126 Serveur DNS : 192.168.10.29 Configuration du SSID (Nom de connexion) :
Un périphérique Wi-Fi peut émettre sur 13 canaux différents. Afin d'améliorer la fiabilitée de la connexion il est recommandé de choisir un canal non utilisé aux alentours par un autre périphérique Wi-Fi. Après analyse à l'aide d'un smartphone Android et d'une application spécifique (Wifi Analyzer) mon choix s'est porté sur le canal N 1. Choix du canal de diffusion Wi-Fi Afin de sécuriser un minimum la connexion. J'ai mis rapidement en place une clé de chiffrement de type WEP. Cette technologie est aujourd'hui dépassé et faillible mais celle-ci suffisait avant une potentiel mise en place d'authentification professionnel de type RADIUS.