TP Le Routage sous Windows 2003 Server

Documents pareils
Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

TCP/IP, NAT/PAT et Firewall

TP01: Installation de Windows Server 2012

But de cette présentation

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

Windows Serveur 2012 : DHCP. Installation et mise en place

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Le routeur de la Freebox explications et configuration

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Guide SQL Server 2008 pour HYSAS

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Configurer ma Livebox Pro pour utiliser un serveur VPN

Internet Protocol. «La couche IP du réseau Internet»

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Transmission de données

Configurez votre Neufbox Evolution

Clément Prudhomme, Emilie Lenel

Configurer l adressage des serveurs et des clients

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Windows sur Kimsufi avec ESXi

Présentation du modèle OSI(Open Systems Interconnection)

Figure 1a. Réseau intranet avec pare feu et NAT.

Contrôleur de communications réseau. Guide de configuration rapide DN

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

MAUREY SIMON PICARD FABIEN LP SARI

2 - VMWARE SERVER.doc

Présentation et portée du cours : CCNA Exploration v4.0

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Réseau - VirtualBox. Sommaire

Etape 1 : Connexion de l antenne WiFi et mise en route

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Installation d un ordinateur avec reprise des données

Installation DNS, AD, DHCP

MANUEL D INSTALLATION

DIFF AVANCÉE. Samy.

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Partie N 1 pour Windows VISTA

Raccordement desmachines Windows 7 à SCRIBE

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

PROCEDURE ESX & DHCP LINUX

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Windows Internet Name Service (WINS)

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Sécurisation du réseau

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Travaux pratiques Configuration d un pare-feu sous Windows XP

Table des matières. PPPoE (DSL) PPTP Big Pond Paramètres réseau... 24

Installation d'un serveur DHCP sous Windows 2000 Serveur

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

Plan. Programmation Internet Cours 3. Organismes de standardisation

Notice d installation des cartes 3360 et 3365

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Gestionnaire des services Internet (IIS)

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

GUIDE D UTILISATION ADSL ASSISTANCE

Sélection du contrôleur

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

ETI/Domo. Français. ETI-Domo Config FR

Instructions relatives à l installation et à la suppression des pilotes d imprimante PostScript et PCL sous Windows, version 8

Exporter des écritures. Importer des écritures. Depuis EBP Comptabilité.

TP Réseau 1A DHCP Réseau routé simple

WINDOWS SERVER 2003-R2

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Pack ADSL rural. Guide d installation

Sécurité des réseaux Firewalls

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Administration UNIX. Le réseau

ZEROSHELL NET BALANCING. Julien Dabin Page 1

Mémento pour l intégration des postes dans le domaine de Scribe

Configuration Routeur DSL pour Xbox LIVE ou PlayStation-Network

Préparation à l installation d Active Directory

RX3041. Guide d'installation rapide

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

TAGREROUT Seyf Allah TMRIM

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Trois types de connexions possibles :

Les clés d un réseau privé virtuel (VPN) fonctionnel

Installation Guide Serveur d impression et de stockage multifonctions à 2 ports USB 2.0 haute vitesse Manuel de l utilisateur

Installation et utilisation du client FirstClass 11

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Au préalable, nous nous plaçons dans l espace au sein duquel nous allons créer notre raccourci vers l ENTG.

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

GRETA SISR1 TP Installation et mise en place d un serveur FTP sous Windows Server 2013

TP7. DHCP. 1 Comportement en présence d un serveur unique

Contrôle d accès UTIL TP N 1 découverte

Transcription:

TP Le Routage sous Windows 2003 Server 1) Mise en place de l architecture réseau Pour ce TP, vous utiliserez les machines fonctionnant sous Windows serveur 2003 qui sont équipées de trois cartes réseau. Vous travaillerez par groupe de 3 ou 4 élèves répartis de la façon suivante: Groupe 1 Groupe 2 Groupe 3 Groupe 4 Réseau 5: Lilian Réseau 9: Lysiane Réseau 6: Kilian Réseau 10: Ophélie Réseau 7: Réseau 11: Théo Réseau 8: Benjamin Réseau 12: Walid Réseau 1 : Bruno Réseau 2 : Erduan Réseau 3 : Sébastien Réseau 4: Franck Réseau 13: Nicolas Réseau 14: Sacha Réseau 15: Vincent Réseau 16 : Dans ce TP, vous allez utiliser les deux cartes réseaux de votre serveur ESXi. Ces deux cartes sont identifiées sous les termes «vmnic0» et «vmnic1». Vérifiez bien à quel réseau est associée chaque carte. Votre poste de travail : Serveur ESXi (Win2008) ClientVirtuel Win 7 ClientVirtuel Win XP Dans ce TP, vous n utiliserez que le client virtuel XP 192.168.4.100 Management network 192.168.0.0 / 24 Client Seven 192.168.0.134 virtuel vmnic0 vmnic1 virtuel VM Network 2 192.168.4.0 / 24 perso 5/8 ports Le»X» correspond à votre numéro de réseau Consignes à respecter: Chaque élève gèrera son propre réseau dont le numéro correspondra à votre numéro de client (l'élève ayant le poste client (seven) N 1 gèrera le réseau 1 et ainsi de suite ). Dans la liaison entre deux routeurs, le routeur ayant le numéro le plus élevé devra avoir 254 Vers votre routeur (voir schéma suivant) comme dernier octet de l'adresse IP et celui qui a le plus petit numéro aura 253. Tous les clients virtuels XP auront la valeur 100 pour le dernier octet de l'adresse IP. Respectez impérativement les consignes (les adresses IP à utiliser, votre numéro de réseau). Renommez vos connexions réseau en fonction des numéros qui vous sont attribués!! 1.1 Contrôle à distance du routeur Afin de pouvoir utiliser le routeur dans de bonnes conditions, vous allez le configurer pour que le client virtuel XP puisse prendre la main sur votre routeur grâce au «Bureau à distance». Pour activer et autoriser le contrôle à distance sur le routeur (Windows serveur 2003) il faut : Aller dans Démarrer/Panneau de configuration/système et choisir l onglet Utilisation à distance. Cocher la case «Autoriser les utilisateurs à se connecter à distance sur cet ordinateur». Sur le client XP, on peut lancer le Bureau à distance en allant dans le menu Démarrer/Accessoires/Connexion bureau à distance. Georges ESQUIROL Page 1

1.2 Mise en place de l architecture et tests Les liaisons en pointillés ne doivent pas être réalisées pour le moment!!!! Dans cette première partie, chaque routeur n utilisera que deux interfaces pour l instant. Une interface le reliant à votre client virtuel XP, puis un peu plus tard la deuxième interface reliera votre routeur à l un de vos partenaires. Attention : ce schéma doit être adapté à chacun d entre-vous. Vérifiez puis modifiez les valeurs selon les besoins. Les machines utilisées (Client XP) ne concernent que les clients virtuels sous XP! Faites bien attention aux N de réseaux que vous devez utiliser Exemple d architecture pour un réseau de 4 élèves 192.168.4.100 Pas 192.168.4.254 Client XP 4 Pour les groupes 1 et 3 192.168.3.253 192.168.3.100 Client XP 3 Routeur 3 Seb 192.168.4.254 Réseau 3 192.168.10.0 /24 192.168.3.253 Réseau 4 192.168.11.0 /24 Routeur 5 Lilian 192.168.5.254 192.168.4.254 Réseau 5 192.168.13.0 /24 Routeur 4 Franck 192.168.5.100 Client XP 5 192.168.6.253 Réseau 6 192.168.12.0 /24 192.168.5.253 192.168..6.100 Client XP 6 192.168.6.254 Routeur 6 Kilian Une fois la configuration réalisée, et avant de poursuivre le TP, chacun doit vérifier que son poste client communique bien avec son routeur (Windows serveur 2003)!!! Faire vérifier par le prof!!! 2) Installation du service de routage Installer, sur la machine «Routeur», le service ROUTAGE et ACCES DISTANT. Si l opération a déjà eu lieu dans un autre TP (par ex DHCP), passez alors à l étape suivante «Mise en œuvre du routage». Ensuite, accéder à ce service via les outils d administration. Par défaut, votre machine est répertoriée en tant que serveur et il apparaît dans l arborescence de la fenêtre de gauche sous «Etat du serveur». Si ce n est pas le cas, faite un clic droit sur «Etat du serveur» et ajouter un serveur (le votre). 3) Activation du routage Si le service de routage n est pas activé, le serveur apparaît dans l arborescence avec un repère rouge. Dans ce cas, faites un clic droit sur le serveur et exécuter Configurer et activer le routage et l accès distant. L assistant d installation se lance, n installer que la fonction de routage! Les différentes options qu il faut successivement choisir sont : Outils d administration/ Routage et accès distant Clic droit sur votre serveur => Assistant d installation => choisir Configuration personnalisée Sélectionner «Routage réseau» et choisir de lancer le service Georges ESQUIROL Page 2

4) Mise en œuvre du routage sur la machine Windows 2003 Ouvrir le sous-menu ROUTAGE IP. Q1 : Quelles sont les options proposées? R1 General, itinéraire statistique, pare feu de base/nat Choisir l option GENERAL. Q2 : Quels sont les éléments (interfaces) proposés dans la fenêtre de droite? R2 Nous avons tous les connexions réseaux ainsi que l interne et la boucle de rappel Rappel, renommez éventuellement les 2 connexions : par exemple «connexion au réseau local 1 et 2» ou d autres numéros, cela dépend du sous réseau dans lequel vous vous situez. Vous pouvez également renommer vos connexions en fonction des adresses IP des réseaux (connexion réseau 172, connexion réseau 192, etc.) 4.1) Prise en main des outils Comme on l a vu en cours, tout ordinateur possède une table de routage. Suivant le système d exploitation (Linux, Windows) et parfois suivant les versions, les informations contenues dans une table de routage peuvent présenter quelques différences (mineures). Toutefois, les informations principales sont toujours les mêmes (éventuellement présentées différemment). De manière générale, une table de routage se présente de la façon suivante : Adresse IP ou réseau de destination (Adr machine) Masque de Sous-réseau (adr destination) Adresse IP Passerelle (Routeur suivant) Interface Adr IP ou Nom (eth0) de carte réseau utilisée «métrique» «flags» Q3 : Donner la traduction ou les termes équivalent (en anglais bien sur) des principaux termes utilisés : R3 Adresse Réseau (destination) Masque sous-réseau Passerelle Interface Métrique Network address (destination) Subnet mask bridge interface metric Q4 : Exécuter la Cde ROUTE PRINT, analysez les informations de la table de routage de votre routeur. Combien de réseaux votre routeur peut-il atteindre? 2 Recopiez les informations (contenues dans la table de routage) concernant uniquement ces réseaux de destination : R4 Réseaux Masque de Adresse IP Interface (adr) Métrique de destination Sous-réseau Passerelle 192.168.4.0 255.255.255.0 192.168.4.254 192.168.4.254 20 192.168.5.0 255.255.255.0 192.168.5.253 192.168.5.253 20 Dans la fenêtre Routage et accès distant, revenir dans l option Routage IP. Sélectionner Général. Dans la fenêtre de droite, faites un clic droit avec la souris. Q5 : La fenêtre du menu contextuel se décompose en 6 parties Indiquez les options proposées uniquement dans les deux premières parties du haut, pas les autres (Actualiser, Exporter,.). R5 Nouvelle interface, nouveau protocole de routage Afficher les informations TCP/IP, afficher la table de transfère de multidiffusion, afficher les statistique de multidiffusions Georges ESQUIROL Page 3

Q6 : Parcourez les différentes possibilités. Dans la fenêtre d affichage des informations TCP/IP, relevez les informations sur les différents datagrammes traités et complétez le tableau ci-dessous : R6 Itinéraires IP : 14 Datagrammes IP reçus : 10 111 Datagrammes IP transmis : 4 Datagrammes UDP reçus : 460 Datagrammes UDP envoyés : 81 Connexions TCP : 4 Toujours dans la fenêtre Routage et accès distant / Routage IP, sélectionnez Itinéraire statique. Dans la fenêtre de droite, faites un clic droit avec la souris. Q7 : La fenêtre du menu contextuel se décompose en 5 parties. Indiquez les options proposées dans les deux premières parties (celles du haut). R7 Nouvel itinéraire statique, afficher la table de routage IP Q8 : Choisissez Afficher la table de routage IP. Dans la fenêtre d affichage de la table de routage, examinez les informations présentées et comparez les avec celles obtenues via la commande précédente Route print. Constatez-vous des différences? R8 Non. Aucune différence Dans Routage et accès distant, sélectionnez Interfaces réseau. Notez l état des connexions. Q9 : Déconnectez le câble réseau reliant le routeur au switch. Examinez à nouveau les informations dans Interfaces de routage. Constatez-vous un changement? si oui, lequel? R9 Les connections son tout active l lorsqu on débranche on perd la connexion a distance La commande «ROUTE PRINT» que vous venez d exécuter est en fait une option particulière de la commande «ROUTE». Ouvrez une fenêtre de commande et taper ROUTE. Vous pouvez alors visualiser les différentes options (ajout, suppression ou modification d une route, etc.). Vous allez supprimer les routes par défaut. Pour cela, il suffit de taper «route delete 0.0.0.0» ce qui a pour effet de supprimer toutes les routes dont l adresse de destination est «0.0.0.0». Vérifier à nouveau le contenu de votre table de routage avec la commande «route print» mais également dans «Itinéraires statique, clic droit puis Afficher la table de routage IP». 4.2) Configuration du routage STATIQUE Connecter toutes les machines du groupe. Cela correspond aux liaisons dessinées en pointillés rouges: Pour réaliser cette étape dans de bonnes conditions vérifiez les points suivants : Il n y a pas de routage dynamique d activé (RIP) ; Il ne doit pas y avoir de route par défaut (si c est le cas, supprimer!) ; Chaque routeur ne doit avoir des routes que vers les deux réseaux auxquels il est connecté ; Chaque client XP doit avoir pour passerelle par défaut le routeur que vous contrôlez à distance. Tests à réaliser si groupe de 3 Georges ESQUIROL Page 4

192.168.1.253 192.168.1.100 Routeur 1 Routes vers : réseau 1 réseau 2 192.168.2.253 Réseau 2 192.168.2.0 /24 192.168.2.100 ClientXP 2 192.168.2.254 Réseau 3 192.168.3.0 /24 Routeur 2 192.168.3.253 Routes vers : réseau 2 réseau 3 ClientXP 1 Réseau 1 192.168.1.0 /24 192.168.3.100 192.168.1.254 Vérification des connexions Le service de routage est maintenant installé sur chaque routeur. L architecture est composée 4 réseaux et comporte 12 adresses IP. Ainsi, chaque client XP devrait pouvoir faire un «ping» sur 11 adresses. Faites une série de «ping» à partir de votre poste client (ClientXP10 dans l exemple). Q10 : Quels résultats obtenez-vous? (Modifiez les valeurs selon votre groupe et votre position!!!!) R10 Détail des «ping» réalisés à partir du XP10 Résultats obtenus 1) ping interface1 de votre routeur(r4) (4.254) 2) ping interface2 de votre routeur (R4) (6.253) 3) ping interface1 du routeur (R6) (6.254) 4) ping interface2 du routeur (R6) (5.253) 5) ping sur clientxp 6 (6.100) 6) ping interface2 du routeur (R5) (3.253) 7) ping interface1 du routeur (R5) (5.254) 8) ping sur clientxp 5 (5.100) 9) ping interface2 du routeur (R3) (3.253) 10) ping interface1 du routeur (R3) (4.253) Routeur 3 11) ping sur clientxp 3 (3.100) OK si le ping fonctionne OK bob OK 192.168.3.254 Routes vers : réseau 1 réseau 3 ClientXP 3 Q11 : Est-ce que tous les «ping» fonctionnent? Pourquoi? R11 (Faire vérifier par le prof!!!) Georges ESQUIROL Page 5

Q12 : Que faudrait-il faire pour être sur que tout fonctionne correctement? Détailler les actions à réaliser puis faites ce qu il faut. R12 (Faire vérifier par le prof!!!) 4.3) Mise en œuvre du routage et de la NAT Vous allez maintenant simuler un réseau local avec un accès vers Internet. Configurer le routeur 1 (et les routeurs 4, 7, 10 et 13 pour les autres groupes) en mettant en œuvre la NAT afin que tous les postes clients puissent accéder à Internet (voir Mise en œuvre de la NAT). Accès à Internet via Numéricâble Adresse IP à définir 192.168.4.100 192.168.1.253 192.168.1.100 Routeur 1 192.168.2.253 Réseau 2 192.168.2.0 /24 192.168.2.100 Client2 192.168.2.254 Routeur 2 192.168.3.253 Client1 Réseau 1 192.168.1.0 /24 Routeur 3 192.168.3.100 Réseau 3 192.168.3.0 /24 192.168.1.254 192.168.3.254 Client3 Attention, prenez le temps pour réfléchir quelques instants (je sais c est très dur!) afin de bien configurer vos machines (il manquera peut être quelques paramètres). N oubliez pas que pour utiliser Internet vous utilisez principalement que des noms! Faire vérifier le résultat obtenu par le prof!!! 4.4) Configuration du routage DYNAMIQUE Pour cela, allez dans Routage et accès distant puis Routage IP / Général. Faites un clic droit et choisissez l option Ajouter un protocole de routage. Sélectionnez le protocole RIP. Le nouveau protocole étant installé sur le routeur, il faut ensuite lui préciser les interfaces du routeur sur lesquelles il va être actif. Faites un clic droit sur RIP puis Nouvelles interfaces et rajouter les 3 interfaces de votre routeur. Allez également dans les propriétés du protocole RIP et modifiez le «délai d attente du routeur avant qu il n envoie des mises à jour déclenchées». Passez la valeur de 5 (par défaut) à 10 secondes. Q13 : Toujours dans les propriétés, regardez l onglet Sécurité et indiquez l option qui est paramétrée par défaut : R13 Accepter tous les ances provenant de tous les routeurs Georges ESQUIROL Page 6

Faites un copier-coller de votre table de routage afin de mémoriser son état initial avant la mise en œuvre du protocole RIP. Avant d activer le routage dynamique sur votre routeur, supprimer toutes les routes que vous avez rajoutées manuellement (route par défaut, route vers le 3 ème réseau). La table de routage de votre routeur ne doit contenir que les 2 routes menant aux 2 réseaux auxquels est connecté votre routeur. Lancez une analyse de trame sur au moins deux interfaces (pour visualiser le trafic généré par le protocole RIP) et surveillez votre table de routage pour voir si elle évolue. Vérifications à réaliser : Q14 : Si le protocole RIP fonctionne correctement, la table de routage de chacun des routeurs devrait faire apparaître une nouvelle destination. Notez la (les) lignes correspondant à cette destination : Rappelez votre N de routeur 4 R4 Réseaux de destination Masque de Sous-réseau Adresse IP Passerelle Interface (adr) Métrique 192.168.6.0 255.255.255.0 192.168.5.253 192.168.5.254 3 192.168.5.0 255.255.255.0 192.168.6.253 192.168.6.254 3 Tests à réaliser : Faire un ping entre R4 et R6 (pour le groupe 1). Grâce à une analyse de trames indiquez : Sur quel réseau est transmis le ping. Notez le résultat : Res 6 Déconnectez le routeur 1 (R1) du switch qui le connecte au client2. On simule une panne sur le réseau 2. Grâce à des analyses de trames réalisées sur chaque routeur répondez aux questions suivantes : Est-ce que cela génère des échanges entre les routeurs : Oui Est-ce que les tables de routage sont modifiées: Refaire un ping entre R4 et R5 (ou R4-R5, ou R7-R8, etc.). Est-ce que le trafic passe par les deux autres réseaux : Non Non Georges ESQUIROL Page 7

Mise en œuvre de la NAT Ouvrir la console Routage et accès distants. Dans la partie de gauche, développez l arborescence de votre serveur et allez le menu Routage IP. Ensuite, réalisez les actions suivantes : Sélectionnez ensuite Pare-feu de base/nat. Faites un clic droit et Nouvelles Interface. Cette action permet de définir les interfaces sur lesquelles va intervenir la NAT. Pour cela, il faut préciser si l interface se situe coté réseau local (interface privée) ou coté Internet (interface publique) auquel cas il ne faut pas oublier de cocher la case «Activer NAT sur cette interface». Si Cette case n est pas cochée, aucun trafic vers «Internet» n est possible. Si la NAT (et PAT) est active, deux cas sont alors possibles : Soit vous l adresse publique du routeur (192.168.0.101 pour le groupe 1, 192.168.0.102 pour le groupe 2, 192.168.0.103 pour le groupe 3 et 192.168.0.104 pour le groupe 4), soit vous créez un pool d adresse et le routeur NAT utilisera les adresses IP définies dans ce pool d adresses. Testez les 2 possibilités : 1. Ouvrir les propriétés de l interface publique (NAT) et allez dans l onglet «Pool d adresses». Ajouter la plage d adresses suivantes : Pour le groupe 1 :192.168.0.110 à 192.168.0.114 avec un masque 255.255.255.0. Pour le groupe 2 :192.168.0.115 à 192.168.0.119 avec un masque 255.255.255.0. Pour le groupe 3 :192.168.0.120 à 192.168.0.124 avec un masque 255.255.255.0. (Pour le groupe 4 :192.168.0.125 à 192.168.0.129 avec un masque 255.255.255.0.) Vérifiez à l aide de l analyseur de trame que l interface publique (Internet) utilise bien les adresses définies ci-dessus. 2. Supprimer le pool d adresses. Les trames sortant de l interface publique doivent utiliser l adresse publique du routeur. Vérifiez cela à l aide de l analyseur de trame. Faire vérifier le résultat obtenu par le prof!!! Comme on l a vu également en cours, on peut aussi faire une réservation d adresse (comme avec DHCP). Cette possibilité est en général utilisée lorsqu une machine (par exemple celle de l administrateur) doit accéder à un service distant (prise en main à distance) avec une adresse bien précise afin de pouvoir passer le filtrage. La réservation ne peut se faire que si l on a défini un pool d adresses. Attention, la réservation d une adresse publique se fait à partir de l adresse IP privée de la machine (alors qu avec DHCP la réservation d adresse se fait à partir de l adresse MAC de la machine). Testez la réservation d une adresse IP publique. Faire vérifier le résultat obtenu par le prof!!! Georges ESQUIROL Page 8