Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :



Documents pareils
Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

comment paramétrer une connexion ADSL sur un modemrouteur

Travaux pratiques : Configuration de base d une route statique

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

GNS 3 Travaux pratiques

Travaux pratiques IPv6

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Mise en service d un routeur cisco

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Configuration des routes statiques, routes flottantes et leur distribution.

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

TP Configuration de l'authentification OSPF

Travaux pratiques : collecte et analyse de données NetFlow

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Cisco Certified Network Associate Version 4

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Exercice : configuration de base de DHCP et NAT

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les réseaux /24 et x0.0/29 sont considérés comme publics

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Configuration du matériel Cisco. Florian Duraffourg

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Introduction aux routeurs CISCO

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Note d Application. Bascule d ALOHA via injection de route en BGP

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Contrôleur de communications réseau. Guide de configuration rapide DN

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

DIFF AVANCÉE. Samy.

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Les clés d un réseau privé virtuel (VPN) fonctionnel

Configuration et listes d accès pour un routeur CISCO. commandes et exemples

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Chapitre 3 Configuration et maintenance

(1) Network Camera

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

IMS INTERNET /Paramétrage de l offre / Gateway Cisco IMS INTERNET. Paramétrage de l offre Gateway CISCO. Référence Edition Date de Diffusion Page

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Les firewalls libres : netfilter, IP Filter et Packet Filter

La qualité de service (QoS)

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Introduction. Adresses

Département Réseaux & Télécommunications

Administration Switch (HP et autres)

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Ed 03/95 PAQ 1530 NON URGENTE (INFO PRODUIT) TEMPORAIRE DEFINITIVE

Outils d'analyse de la sécurité des réseaux. HADJALI Anis VESA Vlad

Internet Protocol. «La couche IP du réseau Internet»

Travaux pratiques : configuration de base de la sécurité

Cisco CCVP. Configuration de CUCM

Figure 1a. Réseau intranet avec pare feu et NAT.

VTP. LAN Switching and Wireless Chapitre 4

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU

Dispositif sur budget fédéral

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Mise en place des réseaux LAN interconnectés en

Présentation du modèle OSI(Open Systems Interconnection)

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Les Virtual LAN. F. Nolot 2008

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

TP réseaux Translation d adresse, firewalls, zonage

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Les réseaux des EPLEFPA. Guide «PfSense»

Internet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2)

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

P R O J E T P E R S O N N A L I S E E N C A D R E

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

ROUTEURS CISCO, PERFECTIONNEMENT

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Administration du WG302 en SSH par Magicsam


Documentation : Réseau

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Programme formation pfsense Mars 2011 Cript Bretagne

Mise en place d un cluster NLB (v1.12)

Guide sommaire d installation matérielle Avaya IG550 Integrated Gateway

Configuration automatique

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Configurer l adressage des serveurs et des clients

Transcription:

IV. Étude de cas Vue d ensemble et objectifs Cette étude cas permet aux étudiants de réaliser un projet de conception, de mise en oeuvre et de dépannage de projets en utilisant les compétences acquises au cours du programme CCNA 2. Ils utiliseront ensuite ces compétences pour utiliser, fabriquer et connecter le câblage adéquat aux unités appropriées. Il est crucial de lire et de comprendre les scénarios afin de s assurer que toutes les exigences sont satisfaites. Chaque scénario guide l étudiant à travers les étapes appropriées en vue d une exécution complète du projet. Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes : Mettre en place la configuration physique du réseau en utilisant le schéma et l exposé oral qui l accompagne. Configurer correctement les routeurs avec une configuration de routeur de base. Configurer un serveur TFTP sur l une des stations de travail. Créer et appliquer des listes de contrôle d accès sur le ou les routeur(s) et les interface(s). Dépanner et tester l ensemble de la connectivité et des listes de contrôle d accès. Soumettre une documentation détaillée sous la forme prescrite, conformément à la liste de la section sur les travaux demandés. 139-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Étude de cascopyright 2004, Cisco Systems, Inc

Scénario et Phase 1 : Description du projet Au sein d une société, plusieurs personnes sont responsables de la maintenance de diverses sections de l infrastructure d interréseau. Beaucoup de techniciens ont fait un excellent travail pour ce qui concerne la petite partie dont ils sont responsables. L un des associés réseau responsable d une grande partie de l infrastructure a soudainement quitté la société. La reconception et la mise en oeuvre de cette portion de l interréseau sont de ce fait incomplètes. Ils sont donc confiés à un technicien dont la mission est de terminer le travail. Ayant emporté la documentation chez lui pour la lire durant le week-end, le technicien comprend pourquoi l associé réseau a préféré abandonner sa tâche. Les quelques documents qui existent sont mal écrits. Pendant le week-end, le technicien reconstruit le schéma cidessus en se basant sur un schéma existant. Il représente la nouvelle conception de l interréseau. Il montre les routeurs, les concentrateurs/commutateurs, les circuits et les serveurs/stations de travail qui sont prévus sur chaque site. Le serveur du site Center est un serveur de fichiers auxquels seules les stations de travail de cet interréseau peuvent accéder. La station de travail du site Center est utilisée pour gérer tous les routeurs sur l interréseau. Le lundi matin, le technicien présente le nouveau schéma au chef d équipe Infrastructure réseau qui lui a confié le projet. Après discussion, il est décidé qu une nouvelle documentation doit être développée pour le projet. Le chef d équipe et le professeur doivent approuver la documentation à chaque phase du processus. Utilisez les informations suivantes pour mettre en oeuvre le réseau. Adresse réseau Nombre de sous-réseaux nécessaires Protocole de routage 140-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Étude de cascopyright 2004, Cisco Systems, Inc

Phase 2 : Adressage IP Maintenant que le plan de base est en place, le chef d équipe demande au technicien de développer un prototype pour le nouvel interréseau. Utilisez l adresse réseau attribuée ainsi que les exigences propres aux sous-réseaux, afin d établir le sous-réseau du réseau. À partir du système d adressage IP, attribuez des adresses IP aux interfaces appropriées sur tous les routeurs et ordinateurs de l interréseau. Utilisez le schéma ci-dessous comme guide. Avant de passer à la phase 3, vous devez obtenir l approbation de cette phase de développement auprès du chef d équipe. Accord du professeur Date Schéma du réseau Adressage IP 141-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Étude de cascopyright 2004, Cisco Systems, Inc

Phase 3 : Configuration de base des routeurs et des stations de travail Après avoir inspecté le câblage du prototype, le chef d équipe demande au technicien de créer une configuration de base pour le routeur et les stations de travail. Utilisez le schéma et les fiches de planification pour créer une configuration de base pour le routeur. La liste de contrôle ci-dessous vous aidera à suivre le processus de configuration. Nom d hôte Mot de passe de console Mot de passe «enable secret» Mot de passe VTY Boaz Center Eva Adresse IP Serial 0/0 Adresse IP Serial 0/1 *Fréquence d'horloge Serial 0/0 *Fréquence d'horloge Serial 0/1 Adresse IP Fa 0/0 Adresse IP Fa 0/1 Activer les interfaces Ajouter un protocole de routage Ajouter des instructions réseau Remarque * : Selon le besoin Suite du tableau sur la page suivante 142-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Boaz Center Eva * Table d hôtes - contient tous les routeurs et serveurs Message du jour Description Serial 0/0 Description Serial 0/1 Description Fa 0/0 Description Fa 0/1 Accord du professeur Date 143-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Phase 4 : Listes de contrôle d accès Lors du test du réseau, le chef d équipe découvre que la sécurité n a pas été planifiée. Si la configuration du réseau était installée telle quelle, n importe quel utilisateur du réseau serait en mesure d accéder à l ensemble des unités et des postes de travail du réseau. Le chef d équipe demande au technicien d ajouter des listes de contrôle d accès (ACL) aux routeurs. Il émet certaines suggestions pour développer la sécurité. Avant d ajouter les listes de contrôle d accès, sauvegardez la configuration de routeur actuelle. Assurez-vous également de la connectivité totale au sein du réseau avant d appliquer une quelconque liste de contrôle d accès. Les conditions suivantes doivent être prises en compte lors de la création des listes de contrôle d accès : La station de travail 2 et le serveur de fichiers 1 se trouvent sur le réseau de gestion. N importe quelle unité du réseau de gestion peut accéder à n importe quel équipement sur l ensemble du réseau. Les stations de travail connectées aux LAN Eva et Boaz ne sont pas autorisées en dehors de leur sous-réseau, sauf pour accéder au serveur de fichiers 1. Chaque routeur peut envoyer une requête telnet aux autres routeurs et accéder à n importe quelle unité sur le réseau. Le chef d équipe demande au technicien de rédiger un bref résumé du rôle de chaque liste de contrôle d accès, des interfaces sur lesquelles elles seront appliquées et de la direction du trafic. Dressez ensuite la liste exacte des commandes qui seront utilisées pour créer et appliquer les listes de contrôle d accès aux interfaces du routeur. Avant de configurer les listes de contrôle d accès sur les routeurs, passez en revue chacune des conditions de test suivantes et vérifiez que les listes de contrôle d accès vont se comporter comme prévu : Connexion TELNET de Boaz à Eva Connexion TELNET de la station de travail 4 à Eva Connexion TELNET de la station de travail 5 à Boaz Connexion TELNET de la station de travail 2 à Boaz Connexion TELNET de la station de travail 2 à Eva RÉUSSIE BLOQUÉE BLOQUÉE RÉUSSIE RÉUSSIE Requête ping de la station de travail 5 vers le serveur de fichiers 1 Requête ping de la station de travail 3 vers le serveur de fichiers 1 Requête ping de la station de travail 3 vers la station de travail 4 Requête ping de la station de travail 5 vers la station de travail 6 Requête ping de la station de travail 3 vers la station de travail 5 Requête ping de la station de travail 2 vers la station de travail 5 RÉUSSIE RÉUSSIE RÉUSSIE RÉUSSIE BLOQUÉE RÉUSSIE 144-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Requête ping de la station de travail 2 vers la station de travail 3 Requête ping du routeur Eva vers la station de travail 3 Requête ping du routeur Boaz vers la station de travail 5 RÉUSSIE RÉUSSIE RÉUSSIE Phase 5 : Documentation du réseau La documentation est indispensable pour pouvoir assurer une prise en charge correcte du réseau. Créez une documentation qui soit organisée de façon logique pour faciliter la résolution des problèmes. Documentation de la gestion de la configuration Boaz Center Eva show cdp neighbors show ip route show ip protocol show ip interface brief show version show hosts show startup config Documentation de la gestion de la sécurité Boaz Center Eva show ip interface show ip access lists Accord du professeur Date 145-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Travaux livrables de l étude de cas Le principal enseignement que l on peut retirer de cette étude de cas est l importance d une documentation approfondie et claire. Deux types de documentation doivent être élaborées. Documentation générale : Un exposé complet du projet doit être tapé à l aide d un logiciel de traitement de texte. Puisque les scénarios décomposent l ensemble du travail en divers éléments, prenez soin de traiter chaque tâche du scénario pour que toute personne non initiée puisse comprendre cette tâche particulière. Microsoft Excel ou un autre programme de tableur peut être utilisé pour répertorier les équipements et les numéros de série. Cisco Network Designer (CND), Microsoft Visio ou tout programme de dessin peut être utilisé pour dessiner le réseau. Fournissez une documentation qui précise comment la sécurité a été testée. Un plan de surveillance du réseau doit également être inclus. Documentation technique : La documentation technique doit inclure des détails de la topologie réseau. Utilisez CND, Visio ou n importe quel programme de dessin pour dessiner le réseau. Utilisez les tableaux de la copie de travail de l étude de cas comme référence, et entrez toutes les informations de ces tableaux dans un programme de tableur tel que Microsoft Excel. La feuille de calcul doit comprendre les détails suivants : Adressage IP de toutes les interfaces Informations ETCD/ETTD Mots de passe de routeur Descriptions d interface Adressage IP et affectations de passerelle pour tous les PC Les listes de contrôle d accès proprement dites, ou les séquences de commandes de routeur, doivent être incluses dans cette documentation à l aide d un programme de traitement de texte. N oubliez pas d inclure l interface de routeur à laquelle la liste est appliquée, ainsi que la direction. Documentez l utilisation d un protocole de routage. Le résultat sur le routeur des commandes suivantes doit être capturé et placé dans cette documentation : show cdp neighbors show ip route 146-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

show ip protocol show ip interface show version show hosts show startup-config show ip access-list 147-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Étude de cas Notes au professeur Phase 1 : Description du projet Cette phase de l étude de cas peut être introduite au début du module, étant donné que les étudiants doivent connaître les sous-réseaux. L étude de cas tout entière doit être traitée en cours afin que tous les étudiants comprennent que cette étude n a pas pour seul but la pratique de la configuration et du dépannage, mais qu elle porte aussi sur la documentation de leur travail. Voici les références de quelques sites Web intéressants qui aideront les étudiants à comprendre la documentation : http://www.ittoolkit.com/articles/tech/importofdocs.htm http://www.serverwatch.com/tutorials/article.php/1475021 http://www.ethermanage.com/ethernet/100quickref/ch14qr_16.html http://tampabay.bizjournals.com/tampabay/stories/1997/11/24/smallb2.html L adresse réseau attribuée doit appartenir à l une des plages d adresses IP privées ou à un sous-réseau de : Classe Plage A 10.0.0.0 10.255.255.255 B 172.16.0.0 172.31.255.255 C 192.168.0.0 192.168.255.255 Le protocole de routage doit être l IGRP. La première partie de la phase 1 devra certainement être réalisée en cours pour que les étudiants comprennent mieux l objectif de l étude de cas. Le travail livrable doit être traité en même temps que la description de la phase 1. Le professeur doit déterminer s il s agit ou non d un projet de groupe. Chaque étudiant doit être à même de déterminer les adresses IP des interfaces une fois le système d adressage IP choisi. Le Schéma du réseau Adressage IP de la page 4 est le premier document qui doit être approuvé par le professeur. Phase 2 : Adressage IP Cette phase de l étude de cas doit être soumise une fois le module 4 ou 5 terminé. Les étudiants doivent recréer le dessin au cours de cette phase en utilisant CDN, Visio ou un programme de dessin. Dans le dessin, les étudiants devront insérer les connexions d interface appropriées sur les routeurs. Ce dessin doit être approuvé par le professeur. Les sujets suivants peuvent être abordés lors des discussions en classe : Les raisons de l utilisation de l adressage IP privé 148-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Le concept d espace d adresses réservées pour les routeurs, les serveurs et les hôtes Les raisons du développement d un système d adressage IP en vue d une croissance future Phase 3 : Configuration de base des routeurs et des stations de travail Cette phase doit être réalisée lorsque les étudiants se sentent à l aise avec la configuration de base des routeurs, quelque temps après le module 7. Les étudiants doivent posséder quelques notions de la configuration de routeur et comprendre les exigences de base. La liste de contrôle incluse dans la phase 3 les aidera à inclure les éléments essentiels pour la configuration de routeur. L étudiant doit choisir la station de travail qui sera le serveur TFTP. Il doit savoir quelles sont les unités qui doivent accéder au serveur TFTP. Les étudiants doivent être guidés pour compléter le tableau de la phase 3, et ils doivent faire approuver la configuration par le professeur. Après l accord du professeur, les étudiants doivent entrer leurs configurations et les tester sur les routeurs. Phase 4 : Listes de contrôle d accès Cette phase doit être effectuée après le module 11. C est la partie la plus critique de l étude de cas. Les étudiants doivent développer une liste de contrôle d accès d abord sur le papier, puis entrer la liste de contrôle d accès dans une application de traitement de texte. Le professeur doit guider les étudiants tout au long du processus de copie et de collage des listes de contrôle d accès dans la configuration de routeur. Phase 5 : Documentation du réseau Si les exigences en matière de documentation sont clairement énoncées dès le début, la phase finale aura été exécutée tout au long de l étude de cas. Cette phase permettra d insister sur l objectif de la documentation, qui doit être réalisée continuellement et révisée systématiquement. Au cours de la dernière phase, la liste des travaux livrables doit être à nouveau abordée pour vérifier que l étudiant à compris les exigences. Facultatif Il est possible, en supplément, d ajouter une phase de réflexion pour que les étudiants puissent avoir un regard objectif sur cette étude de cas. Les questions suivantes pourraient être posées : «Pourquoi deux types de documentation?», «Que se passe-t-il si un équipement tombe en panne?», etc. 149-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Étude de cas Exemples de sorties de commande Phase 5 : Documentation du réseau Exemples de sorties de commande Boaz (2500) Documentation de la gestion de la configuration Boaz (2500) Boaz#show cdp neighbors Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP Device ID Local Intrfce Holdtme Capability Platform Port ID Centre Ser 0 120 R 2500 Ser 0 Boaz#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, * - candidate default U - per-user static route Gateway of last resort is not set I I C C 172.16.0.0/16 is subnetted, 4 subnets 172.16.128.0 [100/10476] via 172.16.64.1, 00:00:20, Serial0 172.16.32.0 [100/8576] via 172.16.64.1, 00:00:20, Serial0 172.16.96.0 is directly connected, Ethernet0 172.16.64.0 is directly connected, Serial0 Boaz#show ip protocols Routing Protocol is "igrp 11" Sending updates every 90 seconds, next due in 34 seconds Invalid after 270 seconds, hold down 280, flushed after 630 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Default networks flagged in outgoing updates Default networks accepted from incoming updates IGRP metric weight K1=1, K2=0, K3=1, K4=0, K5=0 IGRP maximum hopcount 100 IGRP maximum metric variance 1 Redistributing: igrp 11 Routing for Networks: 172.16.0.0 Routing Information Sources: Gateway Distance Last Update 172.16.64.1 100 00:00:37 Distance: (default is 100) 150-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Boaz#show ip interface brief Interface IP-Address OK? Method Status Protocol Ethernet0 172.16.96.1 YES manual up up Serial0 172.16.64.2 YES manual up up Serial1 unassigned YES unset administratively down down Boaz#show version Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-J-L), Version 11.1(5), RELEASE SOFTWARE (fc1) Copyright (c) 1986-1996 by Cisco Systems, Inc. Compiled Mon 05-Aug-96 11:48 by mkamson Image text-base: 0x0303794C, data-base: 0x00001000 ROM: System Bootstrap, Version 11.0(10c), SOFTWARE ROM: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c), RELEASE SOFTWARE (fc1) Boaz uptime is 5 hours, 6 minutes System restarted by power-on System image file is "flash:igs-j-l.111-5", booted via flash Cisco 2500 (68030) processor (revision N) with 6144K/2048K bytes of memory. Processor board ID 22650091, with hardware revision 00000000 Bridging software. SuperLAT software copyright 1990 by Meridian Technology Corp). X.25 software, Version 2.0, NET2, BFE and GOSIP compliant. TN3270 Emulation software (copyright 1994 by TGV Inc). 1 Ethernet/IEEE 802.3 interface. 2 Serial network interfaces. 32K bytes of non-volatile configuration memory. 8192K bytes of processor board System flash (Read ONLY) Configuration register is 0x2102 Boaz#show hosts Default domain is not set Name/address lookup uses domain service Name servers are 255.255.255.255 Host Flags Age Type Address(es) Centre (perm, OK) 4 IP 172.16.64.1 172.16.128.1 172.16.32.1 Boaz (perm, OK) 4 IP 172.16.64.2 172.16.96.1 Eva (perm, OK) 4 IP 172.16.128.2 172.16.160.1 151-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Boaz#show startup-config Using 1090 out of 32762 bytes version 11.1 service slave-log service udp-small-servers service tcp-small-servers hostname Boaz enable secret 5 $1$5EE4$v86z7o8zMLehnIWA0T7LB/ interface Ethernet0 description Boaz LAN workgroup interface ip address 172.16.96.1 255.255.224.0 ip access-group 101 in no keepalive interface Serial0 description Boaz WAN interface to Centre ip address 172.16.64.2 255.255.224.0 no fair-queue interface Serial1 no ip address shutdown router igrp 11 network 172.16.0.0 ip host Centre 172.16.64.1 172.16.128.1 172.16.32.1 ip host Boaz 172.16.64.2 172.16.96.1 ip host Eva 172.16.128.2 172.16.160.1 no ip classless access-list 101 permit ip 172.16.96.0 0.0.31.255 host 172.16.32.5 access-list 101 permit ip 172.16.96.0 0.0.31.255 172.16.96.0 0.0.31.255 access-list 101 deny tcp 172.16.96.0 0.0.31.255 any eq telnet access-list 101 deny icmp 172.16.96.0 0.0.31.255 any banner motd ^CWarning: This is a SECURE SYSTEM: UNAUTHORIZED USERS will be prosecuted.^c line con 0 exec-timeout 0 0 password cisco login line aux 0 line vty 0 4 password cisco login end Boaz# 152-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Documentation de la gestion de la sécurité Boaz (2500) Boaz#show ip interface Ethernet0 is up, line protocol is up Internet address is 172.16.96.1/19 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is enabled Outgoing access list is not set Inbound access list is 101 Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is disabled IP multicast fast switching is enabled Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled Probe proxy name replies are disabled Gateway Discovery is disabled Policy routing is disabled Serial0 is up, line protocol is up Internet address is 172.16.64.2/19 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is enabled Outgoing access list is not set Inbound access list is not set Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is enabled IP multicast fast switching is enabled Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled Probe proxy name replies are disabled Gateway Discovery is disabled Policy routing is disabled Serial1 is administratively down, line protocol is down Internet protocol processing disabled Boaz#show ip access-lists Extended IP access list 101 permit ip 172.16.96.0 0.0.31.255 host 172.16.32.5 (7 matches) permit ip 172.16.96.0 0.0.31.255 172.16.96.0 0.0.31.255 (72 matches) 153-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

deny tcp 172.16.96.0 0.0.31.255 any eq telnet deny icmp 172.16.96.0 0.0.31.255 any (8 matches) Boaz# 154-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Phase 5 : Documentation du réseau Exemples de sorties de commande Centre (2500) Documentation de la gestion de la configuration Centre#show cdp neighbors Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP Device ID Local Intrfce Holdtme Capability Platform Port ID Boaz Ser 0 153 R 2500 Ser 0 Eva Ser 1 140 R 2500 Ser 1 Centre#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, * - candidate default U - per-user static route Gateway of last resort is not set C C I C 172.16.0.0/16 is subnetted, 4 subnets 172.16.128.0 is directly connected, Serial1 172.16.32.0 is directly connected, Ethernet0 172.16.96.0 [100/8576] via 172.16.64.2, 00:00:57, Serial0 172.16.64.0 is directly connected, Serial0 Centre#show ip protocol Routing Protocol is "igrp 11" Sending updates every 90 seconds, next due in 50 seconds Invalid after 270 seconds, hold down 280, flushed after 630 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Default networks flagged in outgoing updates Default networks accepted from incoming updates IGRP metric weight K1=1, K2=0, K3=1, K4=0, K5=0 IGRP maximum hopcount 100 IGRP maximum metric variance 1 Redistributing: igrp 11 Routing for Networks: 172.16.0.0 Routing Information Sources: Gateway Distance Last Update 172.16.128.2 100 00:40:35 172.16.64.2 100 00:01:07 Distance: (default is 100) Centre#show ip interface brief Interface IP-Address OK? Method Status Protocol Ethernet0 172.16.32.1 YES manual up up Ethernet1 unassigned YES unset administratively down down Serial0 172.16.64.1 YES manual up up Serial1 172.16.128.1 YES manual up up 155-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Centre#show version Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-J-L), Version 11.1(5), RELEASE SOFTWARE (fc1) Copyright (c) 1986-1996 by Cisco Systems, Inc. Compiled Mon 05-Aug-96 11:48 by mkamson Image text-base: 0x0303794C, data-base: 0x00001000 ROM: System Bootstrap, Version 11.0(10c)XB2, PLATFORM SPECIFIC RELEASE SOFTWARE (fc1) ROM: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c)XB2, PLATFORM SPECIFIC RELEASE SOFTWARE (fc1) Centre uptime is 5 hours, 18 minutes System restarted by power-on System image file is "flash:igs-j-l.111-5", booted via flash Cisco 2500 (68030) processor (revision D) with 8192K/2048K bytes of memory. Processor board ID 02782545, with hardware revision 00000000 Bridging software. SuperLAT software copyright 1990 by Meridian Technology Corp). X.25 software, Version 2.0, NET2, BFE and GOSIP compliant. TN3270 Emulation software (copyright 1994 by TGV Inc). 2 Ethernet/IEEE 802.3 interfaces. 2 Serial network interfaces. 32K bytes of non-volatile configuration memory. 8192K bytes of processor board System flash (Read ONLY) Configuration register is 0x2102 Centre#show host Default domain is not set Name/address lookup uses domain service Name servers are 255.255.255.255 Host Flags Age Type Address(es) Centre (perm, OK) 4 IP 172.16.64.1 172.16.128.1 172.16.32.1 Boaz (perm, OK) 4 IP 172.16.64.2 172.16.96.1 Eva (perm, OK) 4 IP 172.16.128.2 172.16.160.1 Centre#show startup-config Using 907 out of 32762 bytes version 11.1 service slave-log service udp-small-servers service tcp-small-servers hostname Centre enable secret 5 $1$MlW5$wj.I9efI57i0AxLPf4qOj/ interface Ethernet0 description Centre LAN workgroup interface ip address 172.16.32.1 255.255.224.0 156-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

interface Ethernet1 no ip address shutdown interface Serial0 description Centre WAN interface to Boaz ip address 172.16.64.1 255.255.224.0 no fair-queue clockrate 56000 interface Serial1 description Centre WAN interface to Eva ip address 172.16.128.1 255.255.224.0 clockrate 56000 router igrp 11 network 172.16.0.0 ip host Centre 172.16.64.1 172.16.128.1 172.16.32.1 ip host Boaz 172.16.64.2 172.16.96.1 ip host Eva 172.16.128.2 172.16.160.1 no ip classless banner motd ^CThis is a SECURE SYSTEM. UNAUTHORIZED USERS will be prosecuted.^c line con 0 password cisco login line aux 0 line vty 0 4 password cisco login end Centre# 157-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.

Documentation de la gestion de la sécurité Centre (2500) Centre#show ip interface Ethernet0 is up, line protocol is up Internet address is 172.16.32.1/19 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is enabled Outgoing access list is not set Inbound access list is not set Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is disabled IP multicast fast switching is enabled Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled Probe proxy name replies are disabled Gateway Discovery is disabled Policy routing is disabled Ethernet1 is administratively down, line protocol is down Internet protocol processing disabled Serial0 is up, line protocol is up Internet address is 172.16.64.1/19 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is enabled Outgoing access list is not set Inbound access list is not set Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is enabled IP multicast fast switching is enabled Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled Probe proxy name replies are disabled Gateway Discovery is disabled Policy routing is disabled Serial1 is up, line protocol is up Internet address is 172.16.128.1/19 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes 158-164 CCNA 2 : Notions de base sur les routeurs et le routage (version 3.1) - Guide du professeur Annexe DCopyright 2004, Cisco Systems, Inc.