TP : DHCP + NAT. Pré requis : TP simulation réseau / TP prise en main switch CISCO. Objectifs :

Documents pareils
Les réseaux /24 et x0.0/29 sont considérés comme publics

comment paramétrer une connexion ADSL sur un modemrouteur

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Mise en service d un routeur cisco

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Configuration des VLAN

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Exercice : configuration de base de DHCP et NAT

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

TP Réseau 1A DHCP Réseau routé simple

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Réseaux Locaux Virtuels

La qualité de service (QoS)

Projet de sécurité d un SI Groupe défense

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Configuration de l adressage IP sur le réseau local LAN

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

mbssid sur AP Wifi Cisco

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

I. Adresse IP et nom DNS

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Plan de cours. Fabien Soucy Bureau C3513

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

La technologie de contrôle d accès réseau 802.1x et son implémentation pratique

Offre de stage. Un(e) stagiaire en informatique

Travaux pratiques IPv6

Mise en place des réseaux LAN interconnectés en

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

1. Présentation du TP

Dispositif sur budget fédéral

Documentation : Réseau

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Etape 1 : Connexion de l antenne WiFi et mise en route

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Le travail collaboratif et l'intelligence collective

TP réseaux Translation d adresse, firewalls, zonage

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

Modélisation Hiérarchique du Réseau. F. Nolot

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Le protocole VTP. F. Nolot 2007

Configuration du matériel Cisco. Florian Duraffourg

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

MAUREY SIMON PICARD FABIEN LP SARI

PROJET D INTERCONNEXION

Configuration de WINS, DNS et DHCP sur les serveurs d'accès

PRESENTATION DU POSTE 3 MISE EN SERVICE 4

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

Cisco CCVP. Configuration de CUCM

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Table des matières Nouveau Plan d adressage... 3

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Administration de Réseaux d Entreprises

DIFF AVANCÉE. Samy.

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Services proposés aux ligues par la M2L Accès Internet Les ligues disposent d'un accès Internet mutualisé que la M2L loue à un prestataire extérieur.

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

GNS 3 Travaux pratiques

CASE-LINUX CRÉATION DMZ

ultisites S.A. module «réseau IP»

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR)

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Installation de ndv 5

Programme formation pfsense Mars 2011 Cript Bretagne

TCP/IP, NAT/PAT et Firewall

Travaux Pratiques Introduction aux réseaux IP

Mise en place d un cluster NLB (v1.12)

pfsense Manuel d Installation et d Utilisation du Logiciel

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Travaux pratiques : Configuration de base d une route statique

Transcription:

TP : DHCP + NAT Pré requis : TP simulation réseau / TP prise en main switch CISCO. Objectifs : Mettre en évidence la différence entre un réseau privé et public. Interprétation d un schéma. Analyses de configurations existantes. Contexte : Dans la majorité des PME le nombre d appareils utilisant une connexion Internet est en expansion permanente. Pour économiser les @ IP disponibles on associe une @IP à un logement. Quel procédé permet alors d instancier un ensemble de machines à une seule et même adresse? Dans ce TP nous allons étudier une installation classique dans laquelle le serveur représente le WAN et les postes clients les postes du logement. I. Etude du schéma et analyse des configurations : Etude du schéma : 1. D après le schéma quels types de câbles permettent de relier les ordinateurs au switch? 2. Quel type de câble doit être utilisé pour relier le routeur directement au serveur? 3. Quel protocole permet de distribuer automatiquement des adresses IP à l ensemble des appareils reliés au switch? 4. Déterminer et justifier la classe de l adresse IP du serveur. D après l annexe 2 : 5. Combien de ports Ethernet sont présents sur le switch? 6. Combien de Vlan sont présents? D après l annexe 3 : 7. Quelle interface du routeur est reliée au réseau Intranet, donner son @ IP? 8. Quelle interface du routeur est reliée à l Extranet, donner son @ IP? 9. Déterminer l @ réseau du réseau Intranet. 10. Déterminer le masque de sous réseau utilisé par l Intranet? 11. D après la question 8 combien de postes peuvent être connecté sur ce réseau? 12. Déterminer l @ de broadcast de l intranet. Cédric Aoun 1/6

II. Manipulations : 1. Repérer sur l annexe 1 les différents ports Ethernet utilisés. 2. Saisir le schéma proposé : 3. Vérifier la bonne configuration du switch. Configuration et test du service DHCP : 4. A l aide de l annexe 3 donner les commandes permettant de configurer le service. 5. Donner une méthode permettant de vérifier le fonctionnement du serveur DHCP. 6. Donner une commande permettant de vérifier la communication entre les postes clients? Configuration et test du NAT : III. Pour aller plus loin Le réseau Intranet comprend en réalité 4 VLANs : Informatique : Ce VLAN permet de mettre en réseau tous les ordinteurs, imprimantes du logement. 7 ports ethernet sont nécessaires. Téléphonie : Ce VLAN permet de mettre en réseau tous les téléphones du logement. 4 ports ethernet sont nécessaires. Sécurité : Ce VLAN permet de mettre en réseau tous les appareils de vidéo surveillances. 6 ports ethernet sont nécessaires. BlancBrun : Ce VLAN permet de relier les différents appareils ménagers : machine à laver, télévision 6 ports ethernet sont nécessaires. 1. Compléter le tableau suivant : VLAN Ports Ethernet @ réseau Masque /24 / FA1 routeur Informatique FA2 à FA8 192.168.2.0 Téléphonie FA9 à 192.168.3.0 Sécurité BlancBrun 192.168.0 192.168.0 Cédric Aoun 2/6

2. Effectuer et donner la configuration du switch permettant de réaliser les 4 Vlan. 3. Donner une méthode permettant de vérifier l étanchéité des VLAN. 4. Quel mode de fonctionnement doit être utilisé sur FA0 du switch et FA0/1 du routeur? 5. A l aide du TP VLAN et DHCP effectuer et donner la configuration du routeur. 6. Effectuer et donner la configuration du routeur permettant de donner un accès internet à tous les VLAN. Cédric Aoun 3/6

Annexe 1 : Schéma de l installation Intranet : réseau interne au logement Extranet : réseau public WAN Cédric Aoun 4/6

Annexe 2 : Fichier de configuration du Switch. hostname Switch interface FastEthernet0/1 interface FastEthernet0/2 interface FastEthernet0/3 interface FastEthernet0/4 interface FastEthernet0/5 interface FastEthernet0/6 interface FastEthernet0/7 interface FastEthernet0/8 interface FastEthernet0/9 interface FastEthernet0/10 interface FastEthernet0/11 interface FastEthernet0/12 interface FastEthernet0/13 interface FastEthernet0/14 interface FastEthernet0/15 interface FastEthernet0/16 interface FastEthernet0/17 interface FastEthernet0/18 interface FastEthernet0/19 interface FastEthernet0/20 interface FastEthernet0/21 interface FastEthernet0/22 interface FastEthernet0/23 interface FastEthernet0/24 interface Vlan1 no ip address shutdown line con 0 line vty 0 4 login line vty 5 15 login end Cédric Aoun 5/6

Annexe 3 : Fichier de configuration du routeur DHCP+NAT version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption hostname Router ip dhcp pool Intranet network 192.168.1.0 255.255.255.0 default-router 192.168.1.1 interface FastEthernet0/0 ip address 193.168.1.1 255.255.255.0 ip nat outside duplex auto speed auto interface FastEthernet0/1 ip address 192.168.1.1 255.255.255.0 ip nat inside duplex auto speed auto interface Vlan1 no ip address shutdown ip nat pool Intranet 192.168.1.1 192.168.1.254 netmask 255.255.255.0 ip nat inside source list 1 interface FastEthernet0/0 overload ip classless access-list 1 permit 192.168.1.0 0.0.0.255 line con 0 line vty 0 4 login end Cédric Aoun 6/6