1) Configuration du switch



Documents pareils
Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Les réseaux /24 et x0.0/29 sont considérés comme publics

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Administration Switch (HP et autres)

Configuration du matériel Cisco. Florian Duraffourg

comment paramétrer une connexion ADSL sur un modemrouteur

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Table des matières Nouveau Plan d adressage... 3

Installation et mise à jour des IOS sur les routeurs ou les switchs Cisco

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Mise en service d un routeur cisco

Configuration des VLAN

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Modélisation Hiérarchique du Réseau. F. Nolot

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

WGW PBX. Guide de démarrage rapide

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Réseaux Locaux Virtuels

2X ThinClientServer Guide d utilisation

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Administration du WG302 en SSH par Magicsam

TP Réseau 1A DHCP Réseau routé simple

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Guide sommaire d installation matérielle Avaya IG550 Integrated Gateway

Kerberos en environnement ISP UNIX/Win2K/Cisco

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

Introduction aux routeurs CISCO

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

TP Configuration de l'authentification OSPF

mbssid sur AP Wifi Cisco

Mise en place du labo

Mise en place d un firewall d entreprise avec PfSense

ALOHA Load Balancer Guide de démarrage

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Ed 03/95 PAQ 1530 NON URGENTE (INFO PRODUIT) TEMPORAIRE DEFINITIVE

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

TP Sur SSH. I. Introduction à SSH. I.1. Putty

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Projet de sécurité d un SI Groupe défense

1. Présentation du TP

Direction des Systèmes d'information

Travaux pratiques IPv6

Guide Enseignant de l application OpenERP

Les réseaux des EPLEFPA. Guide «PfSense»

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

AUTHENTIFICATION x FREERADIUS. Objectifs

TP N 1 : Installer un serveur trixbox.

Firewall ou Routeur avec IP statique

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Tous les logiciels cités dans ce document sont des marques déposées de leurs propriétaires respectifs

Mise en place de la G4100 pack avec Livebox

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Itium XP. Guide Utilisateur

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Micro-ordinateurs, informations, idées, trucs et astuces. Utiliser une caméra IP Trendnet IP-TV110. Auteur : François CHAUSSON

Mise en place d un serveur trixbox sur un domaine Kwartz. Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel

NOTE D'APPLICATION CONCERNANT LA MISE EN SERVICE DE MATERIELS SUR RESEAU IP

Les différentes méthodes pour se connecter

Configurer et sécuriser son réseau sans fil domestique

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Tutoriel déploiement Windows 7 via serveur Waik

Installation d'un FreeNAS (v0.684b du 30/03/2007) pour sauvegarder les données d'un ZEServer

avast! EP: Installer avast! Small Office Administration

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Manuel d'installation Commutateur de lames de PC HP BladeSystem

Travaux pratiques : collecte et analyse de données NetFlow

RAPPORT TP ACTIVE DIRECTORY

EN Télécom & Réseau S Utiliser VMWARE

Etape 1 : Connexion de l antenne WiFi et mise en route

VTX FTP. Transfert de fichiers business par FTP - Manuel de l'utilisateur. Informations complémentaires : info@vtx.

Remplacer la Free BOX par un Netgear DGN 1000

IMS INTERNET /Paramétrage de l offre / Gateway Cisco IMS INTERNET. Paramétrage de l offre Gateway CISCO. Référence Edition Date de Diffusion Page

TD3 - Radius et IEEE 802.1x

Guide d installation Caméras PANASONIC Série BL

Configuration de base de Jana server2. Sommaire

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

Table des matières Hakim Benameurlaine 1

Mise à jour des logiciels de vidéo de Polycom

Guide d installation de MySQL

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

LAB : Schéma. Compagnie C / /24 NETASQ

RESEAUX MISE EN ŒUVRE

Visual Taxe 4.1.0B04 minimum

Manuel de l Administrateur


Travaux pratiques : configuration de base de la sécurité

domovea Portier tebis

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Transcription:

Mission 6 : Configuration d un switch d agence Veolia 1) Configuration du switch Afin de pouvoir configurer le switch, il faut un câble console et l utilitaire HyperTerminal. Une fois HyperTerminal lancé, il faut choisir le port COM1, avec pour bits par secondes 9600. Si le switch à déjà été masterisé il sera sécurisé par un mot de passe, dans ce cas il faut se rendre dans le fichier des mots de passe disponible sur DOS. Une fois connecté il en tapé la commande enable qui permet de rentrer en mode privilégié puis ensuite taper configure terminal. Une fois ces étapes faites, il faut entrer les commandes suivantes : Les commandes Cisco à taper sont de couleur verte et en gras Hostname xxxxxx (xxx représente le nom du switch désiré) ip default-gateway 10.195.xx.7 (xx représente l adresse réseau du site en question, ex: Claye=51) ntp server 200.200.200.1 snmp-server community Supervision_IDF_Pub RO snmp-server community Supervision_IDF_Priv RW username HERCULE password ****** username HERCULE privilege 15 enable password ****** enable secret ***** username SYSTEME password ***** username SYSTEME privilege 15 username SUPPORT password ***** username SUPPORT privilege 15 service password-encryption spanning-tree portfast default spanning-tree portfast bpdufilter default clock timezone CET 1 clock summer-time CET recurring last Sun Mar 2:00 last Sun Oct 3:00 vtp mode client BA aaa new-model aaa authentication login default local Il faut ensuite taper la commande banner motd # (elle sert à mettre une bannière lors de la connexion au switch) 1

Puis y mettre la bannière, en voici un exemple : ***************************************** * Triade St Priest * (à modifier selon l adresse, le site, et le model du swich) * VEOLIA PROPRETE IDF * une fois la bannière entré, il faut finir par un # puis entrer. * 2960 10.195.44.250 * **************************************** Ensuite, il faut donner une adresse IP au switch, pour cela il faut taper les lignes de commande suivantes : Int VLAN1 Ip address 10.195.xxx.xxx 255.255.255.0 (le masque) No shutdown Une fois ces commandes passées, taper exit puis write (pour pouvoir sauvegarder la configuration) Les ports des switchs sont aussi à modifier selon les paramétrages de l agence, voici les règles : Port 1= Pour le serveur (si port giga disponible alors mettre le serveur sur le port giga) Port 24= Routeur SFR (speed 100 duplex full) Port 23=Rocade, si non existante ce port est pour utilisateur Port 22=Rocade, si non existante ce port est pour utilisateur Il ne faut pas oublier de mettre les descriptions des ports spéciaux (Routeur SFR, serveur, rocade, etc.) Voici un exemple de configuration d un port : Configure terminal Interface FastEthernet 0/5 Speed auto (ou speed 100) Duplex auto (ou duplex full) Description xxxxx (seulement si port spécial) Spanning-tree portfast End Write 2

2) Mise à jour IOS 1 e Etape : Installation d un serveur TFTP Pour mettre à jour l IOS d un Switch il faut installer un serveur TFTP sur sa machine, qui est disponible ici : \\10.195.253.41\Dos\Réseaux-et-sécurité\Utilitaires sous le nom de «Tftpd32-3.33-setup.exe» 2 e Etape : Configuration du serveur TFTP Pour configurer le serveur TFTP il faut y renseigner dans l onglet TFTP Client : Host : Adresse IP du Switch Local File : Emplacement du fichier de mise à jour IOS Current Directory : Emplacement du dossier de fichier de mise à jour IOS Server Interfaces : Adresse IP du poste client 3

3 e Etape : Commandes sur Switch Les différentes versions de mise à jour sont disponibles sur dos à l emplacement suivant : \\10.195.253.41\dos\réseaux-et-sécurité\cisco\ios Une fois les 2 premières étapes effectuées il faut se connecter au Switch par Telnet et d y entrer ces commandes : copy tftp : flash : Address or name of remote host []? 10.195.1.123 (Adresse IP du poste client) Source filename []? «nomdufichierspecifié».bin (il faut ensuite mettre le nom du fichier source) Destination filename [«nomdufichierspecifié»..bin]? (Il suffit de confirmer) Le téléchargement du fichier est en cours (Quelques minutes). Il est ensuite nécessaire de spécifier sur quel fichier démarrer, donc : configure terminal no boot system boot system «nomdufichierspecifié».bin reload Une fois le Switch redémarré, la mise à jour est terminé. 4

3) Mise en place du SSH 1 e Etape : Configuration du Switch. Afin de préparer le Switch au SSH il faut entrer quelques commandes que voici : Configure Terminal ip domain-name VPIDF Crypto key generate RSA Combien de bits dans le module [512]:1024 Line vty 0 4 Transport input ssh Line vty 5 15 Transport input ssh Exit Service password-encryption. End Write Une fois les commandes réalisées il faut taper la commande show configuration et vérifier les informations suivantes : -Vérifier que les mots de passes soient bien cryptés : -Vérifier que les Line VTY n acceptent que du SSH : Si ces conditions sont remplies alors le Switch est configuré pour recevoir le SSH et le switch est prêt à être installé. 5