TP 4 : Configuration de VLANs et VTP Matière: RESEAUX LOCAUX



Documents pareils
Configuration des VLAN

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

VTP. LAN Switching and Wireless Chapitre 4

VLAN Trunking Protocol. F. Nolot

Le protocole VTP. F. Nolot 2007

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

La qualité de service (QoS)

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Les Virtual LAN. F. Nolot 2008

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Réseaux Locaux Virtuels

Administration Switch (HP et autres)

Table des matières Nouveau Plan d adressage... 3

BC9000-BK9000. Paramétrage et configuration de l adresse IP

INTRUSION SUR INTERNET

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Documentation : Réseau

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

RESEAUX MISE EN ŒUVRE

Configuration du matériel Cisco. Florian Duraffourg

Cisco Certified Network Associate

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

DIFF AVANCÉE. Samy.

Les réseaux /24 et x0.0/29 sont considérés comme publics

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

TP Réseau 1A DHCP Réseau routé simple

TCP/IP, NAT/PAT et Firewall

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Cisco CCVP. Configuration de CUCM

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Mise en place des réseaux LAN interconnectés en

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

! "# Exposé de «Nouvelles Technologies Réseaux»

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Configuration des routes statiques, routes flottantes et leur distribution.

WGW PBX. Guide de démarrage rapide

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Compte-rendu du TP n o 2

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Configuration des logiciels de messagerie

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

mbssid sur AP Wifi Cisco

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

Programme formation pfsense Mars 2011 Cript Bretagne

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Sommaire. III : Mise en place :... 7

Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

Présentation et portée du cours : CCNA Exploration v4.0

DHCP. Dynamic Host Configuration Protocol

Guide d installation

KWISATZ MODULE PRESTASHOP

L annuaire et le Service DNS

Contrôleur de communications réseau. Guide de configuration rapide DN

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk

Installation du point d'accès Wi-Fi au réseau

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Présentation et portée du cours : CCNA Exploration v4.0

SQL Data Export for PS/PSS

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

KWISATZ_TUTO_module_magento novembre 2012 KWISATZ MODULE MAGENTO

Étude de l application DNS (Domain Name System)

Le routeur de la Freebox explications et configuration

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

TP N 1 : Installer un serveur trixbox.

7.1.2 Normes des réseaux locaux sans fil

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

Travaux pratiques Configuration d un pare-feu sous Windows XP

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

TP 2 : ANALYSE DE TRAMES VOIP

Sauvegarde des données au LAAS

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

Travaux Pratiques Introduction aux réseaux IP

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Dispositif sur budget fédéral

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Administration de Parc Informatique TP02 : Utilisation du logiciel Marionnet

Cisco Certified Network Associate Version 4

GNS 3 Travaux pratiques

ALOHA Load Balancer Guide de démarrage

Atelier Pivoting KHOULOUD GATTOUSSI (RT3) ASMA LAHBIB (RT3) KHAOULA BLEL (RT3) KARIMA MAALAOUI (RT3)

PROJET D INTERCONNEXION

Mise en place de la Téléphonie sur IP au U6

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Routeur client. PC accueil Postes IP

Transcription:

TP 4 : Configuration de VLANs et VTP Matière: RESEAUX LOCAUX Enseignant: Ramzi BELLAZREG Les commandes de configuration des VLANs Afficher la configuration courante des VLAN RI_Switch#show vlan RI_Switch#show vlan brief RI_Switch#show vlan name nom_vlan RI_Switch#show vlan id identificateur_vlan Créez un VLAN RI_Switch#vlan database // passer en mode configuration de vlan RI_Switch(vlan)#vlan numéro_vlan name nom_vlan Affectez des ports (interfaces) à un VLAN RI_Switch(config-if)#switchport mode access RI_Switch(config-if)#switchport access vlan numéro_vlan RI_Switch(config-if)#no shutdown Supprimez un port d interface d un VLAN RI_Switch(config-if)#no switchport access vlan numéro_vlan Supprimez un VLAN Pour supprimer un VLAN entier, passez en mode base de données VLAN et utilisez la commande suivante. RI_Switch(vlan)#no vlan numéro_vlan Les commandes de configuration du protocole VTP Le truncking sert dans l'extension d'un domaine VLAN sur d'autres switch. Pour ce faire CISCO utilise le protocole VTP (VLAN Trunking Protocol). Un lien qui relie deux interfaces configurées en mode Trunk permet d étendre les VLANs entre deux switchs (transporte le trafic de plusieurs VLANs) et aussi permet de transporter les messages VTP véhiculés automatiquement entre les switchs pour signaler la mise à jour de la liste des VLANs. M. Ramzi BELLAZREG Page 1/6

Définir un port (interface) en tant que port de Trunking RI_Switch(config-if)#switchport mode trunk ajouter ou supprimer un vlan à la liste des VLANs RI_Switch(config-if)#switchport trunk allowed vlan remove numéro_vlan RI_Switch(config-if)#switchport trunk allowed vlan add numéro_vlan Définir un serveur VTP RI_Switch (config) #vtp mode server RI_Switch (config) #vtp domain domain-name Définir un client VTP RI_Switch (config) #vtp mode client RI_Switch (config) #vtp domain domain-name Définir un mot de passe RI_Switch (config) #vtp password password Activer version 2 de VTP RI_Switch (config) #vtp version 2 Activer le pruning RI_Switch#vtp pruning Désactiver VTP : passer en mode transparent RI_Switch (config) # vtp mode transparent Affichage de la configuration VTP RI_Switch#show vtp status M. Ramzi BELLAZREG Page 2/6

Travail Demandé PARTIE A Les postes de la société X sont répartis sur deux bureaux, le bureau financier et le bureau marketting. On veut les subdiviser en deux vlans. 1. configurer les adresses IP des postes ; 2. Ajouter deux VLANs Marketting & Financier ; 3. Afficher la liste des VLANs et les interfaces qui leur sont connectées. Utiliser respectivement toutes les formes d affichage de la liste des VLANs et vérifier ce que chacune rajoute par rapport aux autres ; 4. Ajouter les PC1, 2 et 3 au vlan Marketting et 4, 5 et 6 au vlan Financier ; 5. Vérifier la configuration des vlans ; 6. Faites un ping du PC1 vers le poste PC4. Est que ceci aboutit? Pourquoi? 7. Faites un ping du PC1 vers PC2. est ce qu elle aboutit? Pourquoi? 8. Supprimer PC3 du vlan marketting et l ajouter au vlan financier ; 9. Vérifier la configuration des vlans, est ce que ce changement a eu lieu? 10. Supprimer le vlan marketting ; 11. Vérifier la nouvelle configuration des vlans. A quel VLAN appartiennent les postes PC1 et PC2. Expliquer. 12. Essayer de supprimer le vlan 1. Expliquer le résultat de cette opération. M. Ramzi BELLAZREG Page 3/6

Travail Demandé PARTIE B La société en question contient 5 prises de connexion FastEthernet au réseau disponibles dans les bureaux et un directeur qui a une prise GigabitEthernet dans son bureau. La société contient aussi deux serveurs Web. L accès au premier serveur est réservé à tous les employés de la société et l accès au second serveur n est autorisé qu au directeur. Les liens qui connectent les serveurs web au switch sont des liens GigabitEthernet. Le directeur peut se connecter à la prise dans son bureau soit à travers l ordinateur de bureau qui est installé dans son bureau ou à travers son ordinateur portable (on le simulera comme ordinateur de bureau) qu il branchera à la prise de son bureau. Les adresses MAC de ces deux postes sont connues. Faites l installation nécessaire du matériel d interconnexion, des postes et des serveurs. Configurer les postes et le switch afin de respecter les contraintes de fonctionnement citées cidessus. Travail Demandé PARTIE C : VLAN trunking 1. Configurer les adresses IP des postes ; 2. Ajouter deux nouveaux VLAN : Etudiants et Enseignants au niveau des deux switchs ; 3. Affecter les interfaces des postes PC0, PC1 et PC3 au VLAN Etudiants ; 4. Affecter les interfaces des postes PC2, PC4 et PC5 au VLAN Enseignants ; 5. Afficher la configuration des VLAN pour les deux Switch ; 6. Faites un ping du poste PC1 vers PC3. Est-ce que cette commande aboutit? Expliquer. 7. Définir les deux interfaces qui relient les deux switch en mode Trunk ; 8. Ajouter les VLANs Etudiants et Enseignants à la liste des VLANs des ports du Trunk (au niveau des deux switchs) ; 9. Faites un ping du poste PC1 vers PC3. Est-ce que cette commande aboutit? Expliquer. 10. Faites un ping du poste PC1 vers PC5. Est-ce que cette commande aboutit? Expliquer. M. Ramzi BELLAZREG Page 4/6

11. Au niveau du switch1, supprimer le VLANs Enseignant de la liste des VLANs du port définit en mode Trunk ; 12. Faites un ping du poste PC2 vers PC5. Est-ce que cette commande aboutit? Expliquer. 13. Au niveau du switch1, ajouter le VLANs Enseignant dans la liste des VLANs du port définit en mode Trunk ; 14. Faites un ping du poste PC2 vers PC5. Est-ce que cette commande aboutit? Expliquer pourquoi elle a donné un écho négatif pour la question précédente et maintenant positif. Travail Demandé PARTIE D : VLAN trunking (2) Dans cette partie, nous allons mettre en place un serveur VTP qui transmettra les mises à jour de la configuration des VLANs à tous les autres switchs de la topologie. VLAN 2 : PC0, PC1, PC7, PC8, PC4, PC10 VLAN 3 : PC2, PC3, PC5 VLAN 4 : PC9, PC6, PC11, PC12 1. Définir les adresses IP des différents postes ; 2. Définir le switch 0 en tant que switch serveur. Choisir en tant que nom de domaine RI2 et un mot de passe de votre choix ; 3. Définir les trois autres switchs en tant VTP client. Il faut mettre le même nom de domaine et mot de passe ; 4. Mettre les interfaces qui relient les différents switch en mode Trunk ; 5. Ajouter les VLAN 2 et 3 au switch serveur ; 6. Vérifier que cette liste de switch migre vers les autres switchs ; M. Ramzi BELLAZREG Page 5/6

7. Ajouter le VLAN 4 au switch central et vérifier que cette liste migre vers les autres switchs ; 8. Au niveau de chaque switch assigner les ports des postes aux VLANs auxquels ils appartiennent ; 9. Désactiver le VTP pour le switch 3 (passer en mode transparent) ; 10. Ajouter un VLAN numéro 8 au switch serveur ; 11. Vérifier la configuration des VLANs au niveau de chaque switch. Lesquels des switchs a reçu les mises à jour de la liste des VLANs ; 12. Activer la version 2 de VTP au niveau du serveur VTP. Vérifier que les postes clients ont aussi la version de VTP activée ; 13. Ajouter un VLAN numéro 9 au switch serveur. Vérifier les configurations des VLANs au niveau de tout les switchs. Lesquels n ont pas reçus les mises à jours. Déduire l impact du passage en version 2 du protocole VTP ; 14. Réactiver le VTP (revenir en mode client) pour le switch3 ; 15. Supprimer les VLANs 8 et 9 du switch serveur. Vérifier que tout les switch clients ont reçus la mise à jour ; 16. Effacer la table arp du poste PC2 ; 17. Passer en mode simulation des PDU. Faites un ping à partir du poste 2 vers le poste PC5 (les deux appartiennent au VLAN 2). Vérifier que la requête ARP arrive à tous les switchs, y compris le switch 4. On remarque ici que le switch 4 ne contient pas des interfaces qui appartiennent au VLAN 2 ; 18. Sauvegarder la configuration courante des différents switchs dans la configuration de démarrage. Rque : Si on active le pruning au niveau du switch serveur, les requêtes de diffusion (tel que les requêtes ARP) ne parviendront pas aux switchs qui ne contiennent aucun port qui appartient au même VLAN que le VLAN du port source de la requête. Ceci permet d optimiser l utilisation de la bande passante; M. Ramzi BELLAZREG Page 6/6