FICHE 1. Mise en place de VLANS et de routage inter-vlan de l'entreprise booktic



Documents pareils
Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Configuration des VLAN

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Configuration du matériel Cisco. Florian Duraffourg

DIFF AVANCÉE. Samy.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

LES RESEAUX VIRTUELS VLAN

Mise en service d un routeur cisco

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Documentation : Réseau

Le protocole VTP. F. Nolot 2007

Réseaux Locaux Virtuels

Cisco Certified Network Associate Version 4

Table des matières Nouveau Plan d adressage... 3

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Les Virtual LAN. F. Nolot 2008

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

MISE EN PLACE DU FIREWALL SHOREWALL

! "# Exposé de «Nouvelles Technologies Réseaux»

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Administration Switch (HP et autres)

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

VLAN Trunking Protocol. F. Nolot

Présentation du modèle OSI(Open Systems Interconnection)

Configuration de l adressage IP sur le réseau local LAN

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Les réseaux de campus. F. Nolot

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

TP Réseau 1A DHCP Réseau routé simple

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

WGW PBX. Guide de démarrage rapide

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Présentation et portée du cours : CCNA Exploration v4.0

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

PROJET D INTERCONNEXION

Les réseaux /24 et x0.0/29 sont considérés comme publics

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Installation d un serveur virtuel : DSL_G624M

Administration de Réseaux d Entreprises

Figure 1a. Réseau intranet avec pare feu et NAT.

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Pare-feu VPN sans fil N Cisco RV120W

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

RESEAUX MISE EN ŒUVRE

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

CASE-LINUX CRÉATION DMZ

Dispositif sur budget fédéral

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

La qualité de service (QoS)

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Présentation et portée du cours : CCNA Exploration v4.0

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

I. Adresse IP et nom DNS

Guide de configuration Aastra 5000 pour le raccordement d un trunk Sip OPENIP

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Mise en place des réseaux LAN interconnectés en

Plan de cours. Fabien Soucy Bureau C3513

Chapitre 1 Le routage statique

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Mise en route d'un Routeur/Pare-Feu

Pare-feu VPN sans fil N Cisco RV110W

Exercice : configuration de base de DHCP et NAT

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Travaux pratiques Configuration d un pare-feu sous Windows XP

2. DIFFÉRENTS TYPES DE RÉSEAUX

Mise en place de la Téléphonie sur IP au U6

TCP/IP, NAT/PAT et Firewall

Mise en place d un cluster NLB (v1.12)

Plateforme spécialité réseau (PFRES)

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

pfsense Manuel d Installation et d Utilisation du Logiciel

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Fonctions Réseau et Télécom. Haute Disponibilité

Cisco Certified Network Associate

Configurer ma Livebox Pro pour utiliser un serveur VPN

Installation de ndv 5

1/ Introduction. 2/ Schéma du réseau

Cisco Network Admission Control

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

Tutoriel réalisé par luo. Version du 22/02/14

Fiche d identité produit

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Transcription:

FICHE 1 Intitulé de la situation professionnelle : Mise en place de VLANS et de routage inter-vlan de l'entreprise booktic Contexte : Un Routeur et un Switch vont être installés au sein du centre administratif de meaux. Trois VLANS seront mis en place : Le VLAN 10 (data), qui est un accès pour les terminaux des employés. Le VLAN 20 (toip), servira au service de téléphonie IP. Le VLAN 30 (admin), est le VLAN administratif, qui permet l administration et la connexion des équipements réseau. Matériels utilisés : Switch 2960 cisco Routeur cisco Description de l'activité : Création des VLANs Configuration des vlans Configuration du routeur Pré-requis : Serveur DHCP Configuration des étendues et plages d'adresses

Mise en place de VLANS et de routage intervlan, pour la séparation des différents services Les VLAN (Virtual LAN) nous permettent de séparer notre LAN (Local Area Network) en plusieurs sous-réseaux virtuel. Cela nous permet de faciliter la gestion de notre réseau (séparation des utilisateurs par groupe de travail ), d améliorer la gestion des ressources, d améliorer la sécurité de notre réseau, et d améliorer la bande passante en divisant les domaines de Broadcast. Chaque machine bénéficie d'une adresse dynamique fournit par le serveur DHCP dans leur VLANs respectifs. Connexion au commutateur soit en série (cable console) ou en telnet. Création de VLAN : Pour configurer nos VLAN sur le commutateur il faut d abord créer ces VLAN ; Les commandes enable et configure terminal permettent de passer en mode privilégié pour la gestion et la configuration du commutateur. Attribution des port de switch a un VLAN : Dans une configuration de VLAN statique, les ports du commutateur doivent être attribués à un VLAN. Ces commandes permettent d'associer les interfaces gigabitethernet 0/1 à 0/16 au vlan 10. Les différents appareils connectés sur ces ports seront associés au VLAN 10. Techniquement le commutateur marque la trame en entrée par rapport au vlan du port d'entrée, et enlève ce tag a la sortie. On fait de même pour les VLANS restant.

Création du lien tagué : Il reste plus qu'a tagué un port afin que tous VLANS puissent transiter sur un seul lien avec le routeur auquel il est interconnecté: Le standard IEEE 802.1Q fournit un mécanisme d'encapsulation très répandu et implanté dans de nombreux équipements de marques différentes. Il permet de propager plusieurs VLANs sur un même lien physique (trunk). Le port propage donc le vlan 10, 20 et 30 sur le port connecté au routeur. On vérifie la configuration effectuée avec la commande suivante: show vlan Pour afficher toute la configuration de notre commutateur : show running-config brief Routage Inter-Vlan Une fois la configuration de notre commutateur effectué, il va falloir acheminer le trafic de nos VLANS et les permettre de communiquer entre eux. Réseau Masque Interface Passerelle 172.16.204.0 255.255.255.0 0/0.1 172.16.255.252 172.16.255.0 255.255.255.248 0/0.2 172.16.255.1 192.168.204.0 255.255.255.0 0/0.3 192.168.204.252 172.17.204.0 255.255.255.0 0/0.5 172.17.204.252

Configuration du routeur : Même principe sur le routeur on entre les commandes enable et configure terminal permettent de passer en mode privilégié pour la gestion et la configuration du commutateur. Le port (routeur) connectée au commutateur va devoir gérer des trames taguées ( 3 Vlans ), il va donc falloir créer des sous interfaces pour gérer et router ces vlans. On affectera chaque sous interface a un vlan en activant le mode 802.1q, et on lui attribue une adresse sur ce vlan. on active l'encapsulation 802.1q pour l'affecter au vlan 10 On insere la commande ip helper-address avec l'ip du serveur DHCP pour permettre le service DHCP. Attention : Cet agent relais devra être effectué sur chaque liens physiques. Pour que le routeur est accès à internet on devra lui adresser une passerelle par défaut : Ip route 0.0.0.0 0.0.0.0 gw 172.16.255.5 (c est la passerelle qui a accès à internet via le pare-feu Ipcop) On s'assure de bien activer le port physique : no shutdown On enregistre et vérifie la configuration du routeur avec les commandes : copy running-config startup config show running-config Puis on fait un ping pour verifier la sortie et la bonne communication entre les vlans.