Laboratoire Télécom&Réseaux TP WIFI M1



Documents pareils
mbssid sur AP Wifi Cisco

GNS 3 Travaux pratiques

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Configuration des VLAN

Administration du WG302 en SSH par Magicsam

TP Configuration de l'authentification OSPF

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

comment paramétrer une connexion ADSL sur un modemrouteur

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Réseaux Locaux Virtuels

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Administration Switch (HP et autres)

Configuration du matériel Cisco. Florian Duraffourg

Modélisation Hiérarchique du Réseau. F. Nolot

La qualité de service (QoS)

TP 6 : Wifi Sécurité

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

How To? Sécurité des réseaux sans fils

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

WIFI (WIreless FIdelity)

Charte d installation des réseaux sans-fils à l INSA de Lyon

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Comprendre le Wi Fi. Patrick VINCENT

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Les réseaux /24 et x0.0/29 sont considérés comme publics

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

PowerShield 3 fournit toutes les informations nécessaires pour un diagnostic de premier niveau.

Installation et mise à jour des IOS sur les routeurs ou les switchs Cisco

Table des matières Nouveau Plan d adressage... 3

REPETEUR SANS FIL N 300MBPS

Travaux pratiques : Configuration de base d une route statique

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

SSH, le shell sécurisé

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Mise en place du labo

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT


Noureddine BOUHADDAOUI Adrien GOSSEAUME Mustapha MOURI Julien VEHENT

SAGEM Wi-Fi 11g USB ADAPTER Guide de mise en route rapide

Documentation : Réseau

Mise en service d un routeur cisco

Windows Serveur 2012 : DHCP. Installation et mise en place

Licence Pro ASUR Supervision Mai 2013

Micro-ordinateurs, informations, idées, trucs et astuces utiliser le Bureau à distance

Travaux pratiques : configuration de base de la sécurité

Surveillance du réseau et de gestion Introduction à SNMP

Dispositif sur budget fédéral

Introduction aux routeurs CISCO

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Travaux pratiques : collecte et analyse de données NetFlow

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Network WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée

WGW PBX. Guide de démarrage rapide

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Plan de cours. Fabien Soucy Bureau C3513

Sommaire. III : Mise en place :... 7

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

>#? " $: $A; 4% 6 $7 -/8 $+.,.,$9:$ ;,<=</.2,0+5;,/ ! " # $%!& *$$ $%!& *! # +$

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Partie N 1 pour Windows VISTA

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

D-Link AirPlus Xtreme G DWL-2100AP

Contents Windows

TP Réseau 1A DHCP Réseau routé simple

COLLEGE ADRIEN CERNEAU

domovea Portier tebis

CONVERTISSEUR RS 232/485 NOTICE

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0

AP 160LCD ONDULEUR RÉSEAUX LOCAUX (LAN) SERVEURS CENTRES DE TRAITEMENT DES DONNÉES

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Utilisation des ressources informatiques de l N7 à distance

Partie II PRATIQUE DES CPL

ALCATEL IP1020. Guide de Configuration pour l offre Centrex OpenIP

Problème physique. CH5 Administration centralisée

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Projet tuteuré : Mise en place d une solution Triple Play sur un DSLAM

EN Télécom & Réseau S Utiliser VMWARE

INFO-F-404 : Techniques avancées de systèmes d exploitation

Getting Started. 10 étapes pour bien démarrer. Avant de démarrer. Première connexion PCC

Guide d utilisation Business Livebox

LAB : Schéma. Compagnie C / /24 NETASQ

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Configurer et sécuriser son réseau sans fil domestique

Elle supporte entièrement la gestion de réseau sans fil sous Windows 98SE/ME/2000/XP.

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Gestion des certificats en Internet Explorer

Configuration de routeur D-Link Par G225

Transcription:

Mettre en place simplement un PA WiFi - 802.11 On mettra le PA sur le réseau du labo en DHCP, les postes se connecteront au PA et obtiendront une adresse en DHCP, et pourront accèder à internet. Le schéma Matériel : Un PA, Un PC éventuellement des smartphones Logiciels : Logiciel SolarWinds TFTP server Logiciel Mib browser Logiciel putty Configuration Aironet et switch voir les annexes. Dans toutes les étapes toutes les configurations seront faites en mode console IOS, voir les annexes. Page 1 sur 8

Etape 1 Connectique Faire Addressage. A faire valider par le formateur Etape 2 Après reset configurer Aironet en mode ligne de commande et invalider l'accès web pour des problèmes de sécurité et d'efficacité Le configurer, en mode authentification Open, SSID votre prénom. Configurer les postes, puis vérifier l interopération PA. Puis vérifier l accéssibilité du poste windows. Etape 3 Après reset configurer l aironet en mode authentification WAP, SSID votre nom. Faire les mêmes vérifications windows Etape 4 Configurer le point d accès pour y accéder en telnet (putty). Configurer le PA pour pouvoir y accéder en SSH (putty) Y accéder depuis un PC, la liaison est elle sécurisée? Etape 6 Sauvegarde des IOS du switch et PA en utilisant le serveur TFTP serveur. Envoyer la configuration à efrei.alt.tp@gmail.com Etape 7 Configuration SNMP, puis faire un test avec MIB browser Lire avec le MIB browser les variables contact, location et les interfaces réseaux, faire une étude. Page 2 sur 8

Annexe : Mise en œuvre aironet Réinitialisation à faire systématique au début TP, et entre chaque changement de configuration, la procédure: Couper le courant, puis à la remise du courant appuyer une dizaine de seconde sur le bouton reset (mode) Initialisation du point d accès ap #conf t ap(config)#no ip domain-lookup ap(config)#int bvi1 ap(config-if)#ip address 192.168.10.10 255.255.255.0 ap(config-if)#no shutdown ap(config-if)#exit ap(config)#int f 0 ap(config-if)#ip address 192.168.10.11 255.255.255.0 ap(config-if)#no shutdown ap(config-if)#exit ap(config)#exit ap #show ip interface brief Page 3 sur 8

ANNEXE :Configuration de base ap #conf ter Enter configuration commands, one per line. End with CNTL/Z. ap(config)#dot11 ssid surf ap(config-ssid)#guest-mode ap(config-ssid)#authentication open ap(config-ssid)#exit ap(config)#interface dot11radio 0 ap(config-if)#ssid surf ap(config-if)#no shutdown *%LINK-5-CHANGED: Interface Dot11Radio0, changed state to reset *%DOT11-6-FREQ_SCAN: Interface Dot11Radio0, Scanning frequencies for 29 seconds *%DOT11-6-FREQ_USED: Interface Dot11Radio0, frequency 2437 selected *%LINK-3-UPDOWN: Interface Dot11Radio0, changed state to up *%LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio0, changed state to up *%DOT11-6-ASSOC: Interface Dot11Radio0, Station 000e.35be.47bf Associated KEY_MGMT[NONE] ap#show dot11 associations 802.11 Client Stations on Dot11Radio0: SSID [surf] : MAC Address IP address Device Name Parent State 000e.35be.47bf 192.168.10.252 unknown - self Assoc ap#copy running-config startup-config Destination filename [startup-config]? Building configuration... [OK] ap#copy running-config tftp: Address or name of remote host []? 192.168.10.252 Destination filename [ap-confg]? ap-confg-aironet1231g-leplussimple!! 1227 bytes copied in 1.227 secs (1000 bytes/sec) ap# Page 4 sur 8

ANNEXE : Configuration WPA ap#conf ter Enter configuration commands, one per line. End with CNTL/Z. ap(config)#dot11 ssid celeste ap(config-ssid)#authentication open ap(config-ssid)#authentication key-management wpa ap(config-ssid)#wpa-psk ascii margeride ap(config-ssid)#guest-mode ap(config-ssid)#exit ap(config)#interface dot11radio 0 ap(config-if)#encryption mode ciphers tkip ap(config-if)#ssid celeste ap(config-if)#no shutdown ap(config-if)# * %LINK-5-CHANGED: Interface Dot11Radio0, changed state to reset * %DOT11-6-FREQ_SCAN: Interface Dot11Radio0, Scanning frequencies for 19 seconds * %DOT11-6-FREQ_USED: Interface Dot11Radio0, frequency 2417 selected * %LINK-3-UPDOWN: Interface Dot11Radio0, changed state to up * %LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio0, changed state to up * %DOT11-7-AUTH_FAILED: Station 000e.35be.47bf Authentication failed * %DOT11-7-AUTH_FAILED: Station 000e.35be.47bf Authentication failed * %DOT11-7-AUTH_FAILED: Station 000e.35be.47bf Authentication failed * %DOT11-6-ASSOC: Interface Dot11Radio0, Station 000e.35be.47bf Associated KEY_MGMT[WPA PSK] Page 5 sur 8

ANNEXE : Configuration SSH et DHCP ap#conf terminal ap(config)#username hello password 2101 ap(config)#line vty 0 4 ap(config-line)#transport input all ap(config-line)#login local ap(config)#line console 0 ap(config-line)#login local Pour changer le password sur enable ap(config)#enable secret 2101 Validation SSH ap#conf terminal ap(config)#ip domain name alain ap(config)#crypto key generate rsa The name for the keys will be: ap.alain Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus [512]: % Generating 512 bit RSA keys...[ok] ap(config)# *Mar 1 00:17:45.588: %SSH-5-ENABLED: SSH 1.99 has been enabled ap(config)# Page 6 sur 8

ANNEXE : Exemple configuration VLAN Switch Router Switch# vlan database Switch(vlan)# vlan 2 name vlan_admin Switch(vlan)# vlan 3 name vlan_wifi Switch#conf t Switch(config)#interface fastethernet 0/11 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 ANNEXE : Exemple configuration snmp sur AP ap(config)#snmp-server community public RO ap(config)#snmp-server community private RW ap(config)#snmp-server host 192.168.100.10 public ap(config)#snmp-server host 192.168.100.10 private ap(config)#snmp-server enable traps ap(config)#snmp-server contact Bond ap(config)#snmp-server location mi6 Lire avec le MIB browser les variables contact, location et les interfaces réseaux, faire une étude. Page 7 sur 8

Feuille de validation Dés votre arrivée remplir date et heure, membre du groupe, faire signer le responsable de TP. Date et heure démarrage TP: Membre du group : Si ok le responsable TP signe à chaque étape validée Etape 1 En terme d architecture réseau quel est le rôle du PA Etape 2 Etape 3 Etape 4 Etape 5 Etape 6 Etape 7 Page 8 sur 8