Systèmes d Informations Numériques

Documents pareils
IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

RX3041. Guide d'installation rapide

Exercice : configuration de base de DHCP et NAT

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

L3 informatique Réseaux : Configuration d une interface réseau

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

TP Réseau 1A DHCP Réseau routé simple

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

GNS 3 Travaux pratiques

Mise en service d un routeur cisco

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Figure 1a. Réseau intranet avec pare feu et NAT.

MISE EN PLACE DU FIREWALL SHOREWALL

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Le routeur de la Freebox explications et configuration

Présentation du modèle OSI(Open Systems Interconnection)

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

Travaux pratiques : Configuration de base d une route statique

BC9000-BK9000. Paramétrage et configuration de l adresse IP

Configuration de l adressage IP sur le réseau local LAN

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Préparer, installer puis effectuer la mise en service d'un système. SUJET

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

TP Configuration de l'authentification OSPF

Installation. du serveur SCRIBE virtuel d'amonecole

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

Internet Protocol. «La couche IP du réseau Internet»

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Contrôleur de communications réseau. Guide de configuration rapide DN

Partie II PRATIQUE DES CPL

Configurer l adressage des serveurs et des clients

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

RESEAUX MISE EN ŒUVRE

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

WGW PBX. Guide de démarrage rapide

Administration du WG302 en SSH par Magicsam

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

1. Présentation du TP

PROJET ARCHI WINDOWS SERVER

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Services Réseaux - Couche Application. TODARO Cédric

MAUREY SIMON PICARD FABIEN LP SARI

ultisites S.A. module «réseau IP»

TP 6 : Wifi Sécurité

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

P R O J E T P E R S O N N A L I S E E N C A D R E

Configuration réseau Basique

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 642R/R-I

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

Le réseau Internet.

Les réseaux /24 et x0.0/29 sont considérés comme publics

Attribution dynamique des adresses IP

CASE-LINUX CRÉATION DMZ

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Configuration du matériel Cisco. Florian Duraffourg

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Guide d installation

Plan. Programmation Internet Cours 3. Organismes de standardisation

Réseau - VirtualBox. Sommaire

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

DIFF AVANCÉE. Samy.

Partage de fichiers entre MacOS X et Windows. Partager des fichiers, avec un PC, en travaillant sous MacOSX.

Travaux pratiques IPv6

Note de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

Installation et mise à jour des IOS sur les routeurs ou les switchs Cisco

Sécurité des réseaux Firewalls

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Direction des Systèmes d'information

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

Passerelle de Sécurité Internet Guide d installation

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P

Transcription:

Systèmes d Informations Numériques Projet : Mise place d un réseau étendue - CORRECTION 1 Le contexte Le groupe POLYMOUSSE est spécialisé dans la fabrication et la transformation de mousse de polyuréthanne. Il exerce son activité dans trois secteurs principaux : la literie, l automobile et l isolation. Employant quelque 3 000 collaborateurs, le groupe POLYMOUSSE est principalement présent sur le marché français mais il a récemment racheté dans différents pays plusieurs sociétés qui sont devenues des succursales. Par cette action, il a triplé son chiffre d affaires, doublé ses effectifs et est devenu leader sur le marché européen. La répartition de l effectif des collaborateurs du groupe est désormais la suivante : France : 1 500 Espagne : 800 Portugal : 400 Belgique : 300 Chaque collaborateur pourra disposer d un accès personnel au système d information. 2 Problématique Cette évolution majeure nécessite de réaliser l intégration des différents systèmes d information présents au sein du groupe. Le système d information (SI) ainsi obtenu doit garantir la disponibilité des applications informatiques dans l ensemble du groupe. Chaque succursale dispose de : Un serveur web Un serveur DHCP Un serveur de fichier contenant un dossier partagé en lecture. L entreprise dispose d un serveur web et d un serveur FTP accessible depuis internet et situé dans la DMZ : France (1500 hôtes) Belgique (300 hôtes) DMZ Portugal (400 hôtes) Espagne (800 hôtes)

Le réseau de l entreprise Polymousse est construit autour de l adresse IP 172.16.0.0/16. La liaison NORD-SUD est matérialisée par une liaison Serial à 8 000 000 baud (bits/sec). Ce réseau inter-routeur à pour adresse IP 10.10.10.0/30. Le réseau dans la DMZ est construit autour de l adresse 10.10.10.128/29. 3 Conduite du projet 3.1 Analyse Le projet consiste à réaliser un prototype du réseau de l entreprise Polymousse. Chaque succursale sera réduite à 2 PC clients et un serveur configurés conformément au plan d adressage définit ci-dessus. 3.1.1 Inventaire du matériel nécessaire. Les PC clients sont des stations sous Windows, les serveurs sont des stations sous linux Suse. Matériel Nombre Caractéristiques PC Clients 8 OS Windows XP Serveurs 5 OS Linux Suse 10.2 Routeurs 3 2 routeurs Eth+Fa+Serial 1 routeur Eth+Fa Switchs 5-3.1.2 Inventaire des tâches à accomplir. Il s agit ici de réaliser la liste des tâches à accomplir pour réaliser le prototype du réseau de l entreprise. Tâche 1 : Définition du plan d adressage : Tâche collective Tâche 2 : Configuration du réseau France : SRV-FRANCE Connexion SRV-France, PC-FR1, PC-FR2, Switch-FR, routeur FRANCE Installation et configuration du service DHCP Test du service DHCP Installation et configuration du service Samba (partage de fichiers) Test d accès en lecture seule au contenu du dossier FRANCE Tâche 3 : Configuration du routeur FRANCE : Titre Connexion au routeur Configuration du routeur FRANCE Connexion PC-FR1 à routeur France par câble console Configuration d Hyperterminal pour accéder à l IOS du routeur Configuration du nom du routeur (FRANCE) Configuration des interfaces réseau Ethernet0 et FastEthernet0 Configuration des routes statiques vers les réseaux Belgique, Espagne, Portugal et liaison NORD-SUD Test de connectivité vers tous les réseaux

Tâche 4 : Configuration du réseau Belgique : SRV-BELGIQUE Connexion SRV-BELGIQUE, PC-BL1, PC-BL2, Switch-BL, routeur NORD Installation et configuration du service DHCP Test du service DHCP Installation et configuration du service Samba (partage de fichiers) Test d accès en lecture seule au contenu du dossier BELGIQUE Tâche 5 : Configuration du routeur NORD : Titre Connexion au routeur Configuration du routeur NORD Connexion PC-BL1 à routeur NORD par câble console Configuration d Hyperterminal pour accéder à l IOS du routeur Configuration du nom du routeur (NORD) Configuration des interfaces réseau Ethernet0, FastEthernet0 et Serial0 Configuration des routes statiques vers les réseaux France, Espagne, Portugal Test de connectivité vers tous les réseaux Tâche 6 : POLYMOUSSE : SRV-POLYMOUSSE Connexion SRV-BELGIQUE, PC (optionnel), Switch-DMZ, routeur NORD et FRANCE Installation et configuration du service FTP (transfert de fichiers) Test d accès au serveur ftp Tâche 7 : Configuration du réseau Portugal : SRV-PORTUGAL Connexion SRV-PORTUGAL, PC-PO1, PC-PO2, Switch-PO, routeur SUD Installation et configuration du service DHCP Test du service DHCP Installation et configuration du service Samba (partage de fichiers) Test d accès en lecture seule au contenu du dossier PORTUGAL

Tâche 8 : Configuration du routeur SUD : Titre Connexion au routeur Configuration du routeur SUD Connexion PC-PO1 à routeur SUD par câble console Configuration d Hyperterminal pour accéder à l IOS du routeur Configuration du nom du routeur (SUD) Configuration des interfaces réseau Ethernet0, FastEthernet0 et Serial0 Configuration des routes statiques vers les réseaux DMZ, Belgique, France Test de connectivité vers tous les réseaux Tâche 9 : Configuration du réseau Espagne : SRV-ESPAGNE Connexion SRV-ESPAGNE, PC-ES1, PC-ES2, Switch-ES, routeur SUD Installation et configuration du service DHCP Test du service DHCP Installation et configuration du service Samba (partage de fichiers) Test d accès en lecture seule au contenu du dossier ESPAGNE 3.1.3 Répartition des tâches Tâche n Nom de la tâche Attribuée à : 1 Définition du plan d adressage Tous 2 Configuration du réseau France (2 élèves) 3 Configuration du routeur FRANCE (2 élèves) 4 Configuration du réseau Belgique (2 élèves) 5 Configuration du routeur NORD (2 élèves) 6 SRV-POLYMOUSSE (2 élèves) 7 Configuration du réseau Portugal (2 élèves) 8 Configuration du routeur SUD (2 élèves) 9 Configuration du réseau Espagne (2 élèves)

3.1.4 Définition du plan d adressage La définition de la problématique nous impose les contraintes suivantes : Le réseau de l entreprise Polymousse est construit autour de l adresse IP 172.16.0.0/16. La liaison NORD-SUD est matérialisée par une liaison Serial à 8 000 000 baud (bits/sec). Ce réseau inter-routeur à pour adresse IP 10.10.10.0/30. Le réseau dans la DMZ est construit autour de l adresse 10.10.10.128/29. Les réseaux des succursales seront pris dans l ordre d importance dans la plage attribuée à l entreprise. Appuyez-vous sur le travail réalisé en activités pratiques pour définir les plans d adressage des différentes succursales de l entreprise : Subnet Name Needed Size Calcul avec l application http://www.vlsm-calc.net/ Major Network: 172.16.0.0/16 Available IP addresses in major network: 65534 Number of IP addresses needed: 3000 Available IP addresses in allocated subnets: 4088 About 6% of available major network address space is used About 73% of subnetted network address space is used Allocated Size Address Mask Dec Mask Assignable Range Broadcast France 1500 2048 (2exp11) 172.16.0.0 /21 255.255.248.0 Espagne 800 1024 (2exp10) 172.16.8.0 /22 255.255.252.0 Portugal 400 512 (2exp9) 172.16.12.0 /23 255.255.254.0 Belgique 300 512 (2exp9) 172.16.14.0 /23 255.255.254.0 172.16.0.1-172.16.7.254 172.16.8.1-172.16.11.254 172.16.12.1-172.16.13.254 172.16.14.1-172.16.15.254 172.16.7.255 172.16.11.255 172.16.13.255 172.16.15.255 Subnet Name Needed Size Allocated Size Address Mask Dec Mask Assignable Range Broadcast DMZ 3 8 (2exp3) 10.10.10.128 /29 255.255.255.248 NORD-SUD 2 4 (2exp2) 10.10.10.0 /30 255.255.255.252 10.10.10.129-10.10.10.134 10.10.10.1-10.10.10.2 10.10.10.135 10.10.10.3

Fiche d adressage Réseau FRANCE PC-FR1 172.16.0.1 255.255.248.0 172.16.7.254 PC-FR2 172.16.0.2 255.255.248.0 172.16.7.254 SRV-FRANCE 172.16.7.253 255.255.248.0 172.16.7.254 Eth0 routeur FRANCE 172.16.7.254 255.255.248.0 Réseau ESPAGNE PC-ES1 172.16.8.1 255.255.252.0 172.16.11.254 PC-ES2 172.16.8.2 255.255.252.0 172.16.11.254 SRV-ESPAGNE 172.16.11.253 255.255.252.0 172.16.11.254 Eth0 routeur SUD 172.16.11.254 255.255.252.0 Réseau PORTUGAL PC-PO1 172.16.12.1 255.255.254.0 172.16.13.254 PC-PO2 172.16.12.2 255.255.254.0 172.16.13.254 SRV-PORTUGAL 172.16.13.253 255.255.254.0 172.16.13.254 Fa0 routeur SUD 172.16.13.254 255.255.254.0 Réseau BELGIQUE PC-BE1 172.16.14.1 255.255.254.0 172.16.15.254 PC-BE2 172.16.14.2 255.255.254.0 172.16.15.254 SRV-BELGIQUE 172.16.15.253 255.255.254.0 172.16.15.254 Eht0 routeur NORD 172.16.15.254 255.255.254.0 Réseau DMZ PC-DMZ (optionnel) 10.10.10.130 255.255.255.248 10.10.10.133 SRV-POLYMOUSSE 10.10.10.129 255.255.255.248 10.10.10.133 Fa0 routeur NORD 10.10.10.133 255.255.255.248 Fa0 routeur FRANCE 10.10.10.134 255.255.255.248 Liaison NORD-SUD Serial0 routeur NORD 10.10.10.1 255.255.255.252 Serial0 routeur SUD 10.10.10.2 255.255.255.252

3.2 Fichiers de configuration des routeurs 3.2.1 Routeur France! Projet réseau Terminal SIN 2012! Fichier de configuration du routeur FRANCE enable configure terminal! Définition du nom du routeur hostname FRANCE! Configuration de l interface Ethernet0 interface Ethernet0 ip address 172.16.7.254 255.255.248.0! Configuration de l interface FastEthernet0 interface FastEthernet0 ip address 10.10.10.134 255.255.255.248! Configuration de la table de routage statique ip route 172.16.14.0 255.255.254.0 FastEthernet0 ip route 172.16.12.0 255.255.254.0 FastEthernet0 ip route 172.16.8.0 255.255.252.0 FastEthernet0 ip route 10.10.10.0 255.255.255.252 FastEthernet0 3.2.2 Routeur NORD! Projet réseau Terminal SIN 2012! Fichier de configuration du routeur NORD enable configure terminal! Définition du nom du routeur hostname NORD! Configuration de l interface Ethernet0 interface Ethernet0 ip address 172.16.15.254 255.255.254.0! Configuration de l interface FastEthernet0 interface FastEthernet0 ip address 10.10.10.133 255.255.255.248! Configuration de l interface Serial0 interface Serial0 ip address 10.10.10.1 255.255.255.252 clock rate 8000000! Configuration de la table de routage statique ip route 172.16.0.0 255.255.248.0 FastEthernet0 ip route 172.16.8.0 255.255.252.0 Serial0 ip route 172.16.12.0 255.255.254.0 Serial0

3.2.1 Routeur SUD! Projet réseau Terminal SIN 2012! Fichier de configuration du routeur SUD enable configure terminal! Définition du nom du routeur hostname SUD! Configuration de l interface Ethernet0 interface Ethernet0 ip address 172.16.11.254 255.255.252.0! Configuration de l interface FastEthernet0 interface FastEthernet0 ip address 172.16.13.254 255.255.254.0! Configuration de l interface Serial0 interface Serial0 ip address 10.10.10.2 255.255.255.252! Configuration de la table de routage statique ip route 10.10.10.128 255.255.255.248 Serial0 ip route 172.16.14.0 255.255.254.0 Serial0 ip route 172.16.0.0 255.255.248.0 Serial0 Remarque : Pour une configuration rapide d un routeur, en mode utilisateur (>), copier le script de configuration dans le terminal.