Comment faire du Vlan sur un GS191048 dans une architecture Multi SSID



Documents pareils
Exemple de configuration

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

CASE-LINUX CRÉATION DMZ

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Configuration de l adressage IP sur le réseau local LAN

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Peyre-Brosson Clothilde Tutoriel configuration Borne Wifi D-Link DWL-2000AP TUTORIEL CONFIGURATION BORNE WIFI D- LINK DWL-2000AP

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Documentation : Réseau

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

TCP/IP, NAT/PAT et Firewall

Configuration du modem D-Link ADSL2+

Mise en place de la G4100 pack avec Livebox

Figure 1a. Réseau intranet avec pare feu et NAT.

Exemple de configuration ZyWALL USG

Etape 1 : Connexion de l antenne WiFi et mise en route

La qualité de service (QoS)

TP 6 : Wifi Sécurité

Guide de mise en service - THOMSON ST2030

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

ZEROSHELL NET BALANCING. Julien Dabin Page 1

pfsense Manuel d Installation et d Utilisation du Logiciel

! "# Exposé de «Nouvelles Technologies Réseaux»

DIR-635 : Serveur virtuel

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Charte d installation des réseaux sans-fils à l INSA de Lyon

Comprendre le Wi Fi. Patrick VINCENT

Arkoon Security Appliances Fast 360

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Configuration du serveur ESX

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Installation du point d'accès Wi-Fi au réseau

Augmenter la portée de votre WiFi avec un répéteur

WIFI (WIreless FIdelity)

Mise en place d un routeur en Load Balancing

Pare-feu VPN sans fil N Cisco RV120W

Mise en œuvre d une solution de virtualisation

But de cette présentation

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

WIFI sécurisé en entreprise (sur un Active Directory 2008)

CYBERHOTEL PRESENTATION & SETUP

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Stabilité du réseau WiFi

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Sécurité Nouveau firmware & Nouvelles fonctionnalités

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Pare-feu VPN sans fil N Cisco RV110W

LAB : Schéma. Compagnie C / /24 NETASQ

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Notice d installation des cartes 3360 et 3365

Exemple de configuration ZyWALL USG

1. DÉMARRER UNE SESSION SÉCURISÉE SUR LE MACINTOSH SESSIONS DES APPLICATIONS CLIENTES SUR LE MACINTOSH... 5

(1) Network Camera

Manuel version expert

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Firewall ou Routeur avec IP statique

Programme formation pfsense Mars 2011 Cript Bretagne

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

Prérequis. Résolution des problèmes WMI. Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE

Dominos Fixes et Mobiles

Configuration de base de Jana server2. Sommaire

Set-up recommandés. Avril 2015

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

Votre Réseau est-il prêt?

Présentation et portée du cours : CCNA Exploration v4.0

Fiche de configuration Configuration liaison SIP Patton Firmware 5.4

E5SR : PRODUCTION ET FOURNITURE DE SERVICES. Durée : 4 heures Coefficient : 5 CAS RABANOV. Éléments de correction

1 - EXCHANGE Installation

REPETEUR SANS FIL N 300MBPS

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

Note d application: Les différentes topologies de réseaux de capteurs sans fil

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Routeur VPN Wireless-N Cisco RV215W

Chapitre 3 Configuration et maintenance

Sauvegardes par Internet avec Rsync

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Thomson ST 2030 guide de configuration et d utilisation

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

NovoSIP manuel de mise en service

Tutorial NL220. Objectifs : Fournir un guide utilisateur pour NL220. Présenter une méthodologie efficace pour la création de projet

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Mise en réseau d'une classe mobile

Manuel de Configuration

DIFF AVANCÉE. Samy.

Installation d un serveur virtuel : DSL_G624M

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

La BOX Documentation complémentaire

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

Transcription:

Exemple de configuration Vlan GS191024, GS191024HP, GS191048, GS191048HP Comment faire du Vlan sur un GS191048 dans une architecture Multi SSID Voici une procédure vous démontrant un exemple de configuration de vlan sur un GS191048, avec une topologie Multi SSID. Dans cet exemple, nous allons utiliser un USG100, un GS191048, un GS22008HP et une NWA3160N. Nous allons mettre en place une solution de séparation de deux réseaux : un réseau Interne, qui permettra d accéder aux ressources de l entreprise, et un réseau Invité, qui permettra à des personnes nomades d avoir un accès Internet, sans avoir accès au réseau Interne de l entreprise. La première étape est la configuration de l USG 100 Nous déterminons le réseau LAN de l entreprise en 192.168.1.0/24 : Nous créons le Vlan10 qui permettra aux invités d avoir accès Internet : Menu Configuration -> Network -> Interface -> Vlan -> Add :

Nous avons indiqué le type d interface en internal, la zone LAN1, Base port LAN1, un Vlan ID 10, une adresse réseau 192.168.10.1/24, avec un DHCP serveur pour les invités 192.168.10.20, pool 200 IP. La seconde étape, est la configuration du switch GS191048 : Il faut lui changer son IP dans un premier temps : Menu Configuration -> System -> IP :

Nous avons déterminé que le port 48 du switch sera relié au LAN 1 de l USG100, et le port 47 sera connecté sur le SWITCH GS22008HP (port 10). Nous pouvons créer le Vlan sur le switch : Menu Configuration -> VLANs -> VLAN Membership : Il a été créé le VLAN invites VLAN ID 10. Sur le port 48 nous avons l USG, le port 47 le switch GS22008HP. Le port 1 sera relié à une NWA3160N. L entreprise souhaite mettre à disposition un PC fixe pour les nomades sur le port 2. Il faut donc lui fixer un PVID à 10 afin qu il soit isolé dans le VLAN 10 : Menu Configuration -> VLANs -> Ports :

Sur le switch dans la catégorie Tx Tag, trois choix s offrent à nous. Untag_pvid signifie que toutes les trames reçues sur ce port sont Tagguées, sauf le PVID. Untag_all signifie que le switch reçoit uniquement des trames non Tagguées. Tag_all signifie que toutes les trames sont Tagguées : Souvent utilisé pour les ports d interconnexion vers d autres switchs. Il faut donc indiquer que le Port 47 est en Tag_all car nous allons y connecter le GS22008HP : Le port 48 où est connecté l USG100 est en Untag_pvid car notre PVID 1 correspond à notre réseau Interne, et que l USG ne Tag pas sur le Réseau LAN1. Le Tag s appliquera uniquement sur le VLAN10.

La troisième étape est la configuration du GS22008HP : Il faut lui changer son IP dans un premier temps : Menu Basic Setting -> IP Setup : Nous pouvons créer le Vlan sur le switch : Menu Advanced Application -> Vlan : II faut ensuite cliquer sur Static Vlan puis créer notre Vlan Invites :

Nous indiquons le VLAN Group ID (VID) : 10 Sur le port 1, nous aurons une NWA3160N, il faut donc que le port soit Taggué dans le VLAN 10, cocher Tx Tagging pour cela. Il ne faut pas oublier d aller cocher le TxTagging sur le Vlan 1 pour le port d interconnexion vers le GS191048 :

Comme pour le GS191048, l entreprise met à disposition un PC, qui sera connecté sur le port 2. Il faut donc aller indiquer le PVID 10 sur le port 2. Le PC envoie des trames non tagguées sur le port, et le switch TAG avec le PVID 10 en sortie : Menu Advanced -> Vlan -> Vlan Port Setting : Connectons notre PC en DHCP sur le port 2 du GS22008HP afin de voir si nous obtenons bien une IP dans le Vlan 10 : On peut s apercevoir que l on arrive à joindre le réseau 192.168.1.0/24 car c est l USG qui fait le routage :

Pour bloquer l accès entre le Vlan10 et le LAN1, deux possibilités s offrent à vous : - Soit d activer le Block Intra Zone dans l USG sur la zone LAN1 (LAN1 et VLAN) : - Soit de faire une règle de firewall : Menu Firewall -> Add :

Testons un ping à présent : Le ping ne fonctionne plus, et nous avons la confirmation du blocage du trafic dans les logs de l USG : Nous pouvons désormais configurer la borne NWA3160N : On lui change son IP dans un premier temps : Ensuite on paramètre les profils de sécurité : Menu Object -> AP Profile -> SSID -> Security List -> Add : Nous aurons deux sécurités, la première pour le réseau interne, et la seconde pour le réseau invité :

Ensuite, il faut créer deux profiles SSID, un Interne (avec sécurité Interne et Vlan ID 1) et l autre invité (avec sécurité Invité et Vlan ID 10) : Menu Object -> AP Profile -> SSID -> SSID List -> Add :

Les deux profils SSID sont créés, il faut désormais les associer à un profil Radio qui sera diffusé par la borne : Menu -> Object -> AP Profile -> Radio -> Add : Notre profile est complètement configuré, il faut désormais le diffuser sur la borne. Pour se faire, nous allons dans le menu : Wireless -> AP Management et on sélectionne le profile :

Les deux SSID sont bien diffusés par la borne, nous pouvons tester afin de voir que nous sommes bien dans le bon sous réseau : On s aperçoit que le profile Interne retombe bien sur le réseau 192.168.1.0/24 et le réseau Invites tombe bien sur le réseau 192.168.10.0/24.