Exercice Packet Tracer 7.5.2 : configuration avancée d un routeur sans fil WRT300N



Documents pareils
Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Configurer et sécuriser son réseau sans fil domestique

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Présentation et portée du cours : CCNA Exploration v4.0

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

(1) Network Camera

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

REPETEUR SANS FIL N 300MBPS

Exercice : configuration de base de DHCP et NAT

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Configurer l adressage des serveurs et des clients

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Travaux pratiques : collecte et analyse de données NetFlow

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Configuration de l adressage IP sur le réseau local LAN

Augmenter la portée de votre WiFi avec un répéteur

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Présentation et portée du cours : CCNA Exploration v4.0

Chapitre 3 Configuration et maintenance

Mise en route d'un Routeur/Pare-Feu

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

TP 6 : Wifi Sécurité

Contrôleur de communications réseau. Guide de configuration rapide DN

Etape 1 : Connexion de l antenne WiFi et mise en route

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TP Configuration de l'authentification OSPF

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

7.1.2 Normes des réseaux locaux sans fil

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Pour les caméras IP de modèles : QSTC201 QSTC211. Surveillance à distance via Internet Guide de démarrage

Configuration du modem D-Link ADSL2+

Mise en place de la G4100 pack avec Livebox

PROJECTEUR DE DONNEES XJ-A135/XJ-A145/XJ-A155/ XJ-A245/XJ-A255

Administration d un client Windows XP professionnel

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Le Protocole DHCP. Module détaillé

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Configuration de routeur D-Link Par G225

EMG2926-Q10A Quick Start Guide Guide d utilisation Détails de connexion par défaut

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Guide d'utilisation de Wireless Image Utility

TP N 1 : Installer un serveur trixbox.

CONFIGURATION DE L'ACCÈS À DISTANCE POUR LE SYSTÈME D'ENREGISTREMENT VIDÉO NUMÉRIQUE QT17D324SC

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

CC Routeur/Modem ADSL sans fil Sweex

Note de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr

Réseau - VirtualBox. Sommaire

Guide d installation Caméras PANASONIC Série BL

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

TP Réseau 1A DHCP Réseau routé simple

TARMAC.BE TECHNOTE #1

P R O J E T P E R S O N N A L I S E E N C A D R E

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Avertissement. Marques déposées et copyright :

Configurez votre Neufbox Evolution

Travaux pratiques : Configuration de base d une route statique

Table des matières. Table des matières

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

1. Généralités Certifications Ouverture du carton Contenu de la boîte... 3

Windows Serveur 2012 : DHCP. Installation et mise en place

DCS-933L. Cloud Camera 1150 Caméra réseau à vision diurne et nocturne. Guide d installation rapide

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Répéteur WiFi Netgear WN1000RP pour appareils mobiles

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Unité de stockage NAS

Installation du point d'accès Wi-Fi au réseau

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Configuration des VLAN

Travaux pratiques Configuration d un pare-feu sous Windows XP

EOS 6D (WG) Mode d emploi de la fonction Wi-Fi FRANÇAIS. Mode d'emploi

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

GUIDE D UTILISATION ADSL ASSISTANCE

WGW PBX. Guide de démarrage rapide

ZEROSHELL NET BALANCING. Julien Dabin Page 1

Table des matières. Installation...11 Mise en route Emplacement de l installation Paramètres réseau... 11

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Routeur Wi-Fi N300 (N300R)

Table des matières. Table des matières

Documentation : Réseau

Firewall ou Routeur avec IP statique

Un peu de vocabulaire

Micro-ordinateurs, informations, idées, trucs et astuces. Utiliser une caméra IP Trendnet IP-TV110. Auteur : François CHAUSSON

Guide d installation du serveur vidéo

But de cette présentation

CONFIGURATION DE BASE

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Transcription:

Exercice Packet Tracer 7.5.2 : configuration avancée d un routeur sans fil WRT300N Diagramme de la topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut Fa0/1 172.17.50.1 255.255.255.0 N/D Fa0/0.10 172.17.10.1 255.255.255.0 N/D R1 Fa0/0.20 172.17.20.1 255.255.255.0 N/D Fa0/0.99 172.17.99.1 255.255.255.0 N/D Lo0 10.1.1.1 255.255.255.252 N/D RSF2 WAN 172.17.99.25 255.255.255.0 172.17.99.1 LAN/Sans fil 172.17.40.1 255.255.255.0 N/D RSF3 WAN 172.17.99.35 255.255.255.0 172.17.99.1 LAN/Sans fil 172.17.30.1 255.255.255.0 N/D PC1 Carte réseau 172.17.10.21 255.255.255.0 172.17.10.1 PC2 Carte réseau 172.17.20.22 255.255.255.0 172.17.20.1 Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 1 sur 8

Table des réseaux locaux virtuels Objectifs pédagogiques Présentation ID du réseau local Nom du réseau Réseau virtuel local virtuel VLAN 10 Faculté/Personnel 172.17.10.0 /24 VLAN 20 Participants 172.17.20.0 /24 VLAN 99 SansFil(Invité) 172.17.99.0 /24 Effectuer des configurations de routeur de base Effectuer des configurations de commutateur Se connecter au routeur Linksys WRT300N Accéder au WRT300N Configurer les paramètres IP pour le routeur Linksys WRT300N Configurer les paramètres DHCP Paramètres sans fil de base Activer la sécurité sans fil Gérer et sécuriser l utilitaire Web du routeur Configurer RSF2 Créer et vérifier l ensemble des connexions Configurer la sécurité des ports Au cours de cet exercice, vous allez configurer un routeur Linksys WRT300N, la sécurité des ports sur un commutateur Cisco, et les routes statiques sur plusieurs périphériques. Notez les procédures impliquées dans la connexion à un réseau sans fil, car certaines modifications impliquent de déconnecter des clients, qui doivent ensuite se reconnecter après avoir apporté des modifications à la configuration. Tâche 1 : exécution des configurations de routeur de base Étape 1 : exécution des configurations de routeur de base Configurez R1 conformément aux instructions suivantes : Nom d hôte du routeur Désactivez la recherche DNS Configurez un mot de passe class pour le mode d exécution Configurez un mot de passe cisco pour les connexions de consoles Configurez un mot de passe cisco pour les connexions vty Étape 2 : configuration des interfaces du routeur Configurez Loopback0, FastEthernet 0/0, 0/1, et toute sous-interface énumérée dans la table d adressage. Avant de configurer les adresses IP sur les sous-interfaces, l encapsulation doit être définie sur 802.1Q. L ID de réseau local virtuel est identifié par le numéro de sous-interface. Vérifiez que les interfaces sont actives et que leurs adresses IP sont correctes avec la commande show ip interfaces brief. Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 2 sur 8

Tâche 2 : exécution des configurations de commutateur Étape 1 : exécution des configurations de commutateur de base Configurez les trois commutateurs conformément aux instructions suivantes : Configurez les noms d hôtes Désactivez la recherche DNS Configurez un mot de passe class pour le mode d exécution Configurez un mot de passe cisco pour les connexions de consoles Configurez un mot de passe cisco pour les connexions vty Étape 2 : paramétrage du mode VTP et création de réseaux locaux virtuels Paramétrez le mode VTP sur transparent pour tous les commutateurs et créez les réseaux locaux virtuels en fonction de la table se trouvant au début de l exercice. Vérifiez la création des réseaux locaux virtuels avec la commande show vlan brief. Étape 3 : configuration des interfaces de port de commutateur sur Comm1, Comm2 et Comm3 Configurez les interfaces sur les commutateurs Comm1, Comm2 et Comm3 comme suit : Fa0/7 sur Comm2 et Comm3 sont dans VLAN 99 Fa0/5 sur Comm1 est une agrégation 802.1Q Fa0/11 sur Comm2 est dans VLAN 10 Fa0/18 sur Comm2 est dans VLAN 20 Les ports connectés restants sont des interfaces d agrégation Autorisez tous les réseaux locaux virtuels sur les interfaces d agrégation Étape 4 : vérification des réseaux locaux virtuels et de l agrégation Utilisez les commandes show interfaces trunk sur Comm1 et show vlan brief sur Comm2 pour vérifier que l agrégation fonctionne correctement sur les commutateurs, et que les réseaux locaux virtuels adéquats existent. Étape 5 : configuration des interfaces Ethernet de PC1 et PC2 Configurez les interfaces Ethernet de PC1 et PC2 avec les adresses IP et les passerelles par défaut indiquées dans la table d adressage se trouvant au début de l exercice. Étape 6 : test de la configuration de l ordinateur Accédez à l invite de commande sur chaque ordinateur et envoyez une requête ping sur sa passerelle par défaut. Ces requêtes ping doivent aboutir, sinon faites les corrections nécessaires. Tâche 3 : connexion au routeur Linksys WRT300N Étape 1 : connexion à un routeur sans fil Accédez à partir de PC6 au Bureau puis à la fenêtre PC Wireless. De là, sélectionnez l onglet Connect et connectez-vous au réseau par défaut. Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 3 sur 8

Étape 2 : vérification des paramètres de connectivité Tout en restant sur le Bureau de l ordinateur, fermez la fenêtre d interface graphique utilisateur Linksys, puis vérifiez les paramètres de connectivité en accédant à l invite de commande et en tapant la commande ipconfig. PC>ipconfig IP Address...: 192.168.1.101 Subnet Mask...: 255.255.255.0 Default Gateway...: 192.168.1.1 PC> Tâche 4 : accès au WRT300N Étape 1 : accès à RSF3 par le biais du navigateur Web Sur PC6, fermez l invite de commande et cliquez sur le navigateur Web. Entrez l URL 192.168.1.1, la passerelle par défaut de l ordinateur. Étape 2 : saisie des informations d authentification Un nom d utilisateur et un mot de passe vous sont demandés. Les nom d utilisateur et mot de passe par défaut sont admin. Une fois que vous avez entré les informations de connexion, la page par défaut de l utilitaire Web du Linksys WRT300N doit s afficher. Tâche 5 : configuration des paramètres IP pour le Linksys WRT300N Le meilleur moyen de comprendre les paramètres qui suivent est de considérer que le WRT300N est similaire à un routeur Cisco IOS avec deux interfaces séparées. L une des interfaces, celle configurée sous Internet Setup, sert de connexion vers les commutateurs et l intérieur du réseau. L autre interface, configurée sous Network Setup, agit comme l interface se connectant aux clients sans fil, PC6 et PC3. Étape 1 : définition du type de connexion Internet à IP statique Vous devez vous trouver sur la page Setup du routeur Linksys. Sous Internet Setup se trouve l option Internet Connection Type. Sélectionnez Static IP. Étape 2 : définition des paramètres d adresse IP pour la configuration Internet Définissez l adresse IP Internet sur 172.17.99.35. Définissez le masque de sous-réseau sur 255.255.255.0. Définissez la passerelle par défaut sur l adresse IP du port Fa0/1 de VLAN 99 de R1 sur 172.17.99.1 Étape 3 : configuration de l adresse IP de configuration du réseau sur 172.17.30.1 /24 Étape 4 : enregistrement des paramètres Cliquez sur Save Settings. Une fenêtre «Settings are successful» s affiche. Cliquez sur Continue. Comme la passerelle par défaut a changé, PC6 ne peut pas accéder à l utilitaire Web tant que son adresse IP et sa passerelle ne sont pas mises à jour. Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 4 sur 8

Étape 5 : renouvellement de la configuration IP sur PC6 Fermez le navigateur Web et retournez sur le Bureau de PC6. Accédez de nouveau à l invite de commande. Tapez la commande ipconfig /renew pour mettre à jour l adresse IP et la passerelle par défaut de PC6. Remarque : dans Packet Tracer, il doit y avoir un espace entre ipconfig et /renew. PC>ipconfig /renew IP Address...: 172.17.30.101 Subnet Mask...: 255.255.255.0 Default Gateway...: 172.17.30.1 DNS Server...: 0.0.0.0 PC> Tâche 6 : configuration des paramètres DHCP Accédez maintenant au routeur sans fil toujours par le biais du navigateur Web, mais cette fois avec l URL 172.17.30.1. Définissez sous DHCP Server Settings l adresse de départ à 25 et le nombre maximal d utilisateurs à 25. Ces paramètres fournissent une adresse entre 172.17.30.25 et 172.17.30.49 à tout ordinateur se connectant sans fil à ce routeur en demandant une adresse IP via DHCP. Seuls 25 clients à la fois peuvent obtenir une adresse IP. Cliquez sur Save Settings afin d appliquer les modifications. Tâche 7 : paramètres sans fil de base Étape 1 : configuration du SSID Accédez à la page Wireless et changez le nom de réseau SSID de Default à RSF3. Étape 2 : enregistrement des paramètres Étape 3 : reconnexion au réseau sans fil Comme le SSID a changé, PC6 est actuellement dans l impossibilité d accéder au réseau RSF3. Sur le Bureau, retournez sur PC Wireless et sélectionnez l onglet Connect. Connectez-vous au réseau RSF3. Étape 4 : vérification des paramètres Maintenant que vous vous êtes reconnecté au réseau, vous avez les nouveaux paramètres DHCP configurés lors de la tâche 6. Vérifiez-les à l invite de commande avec la commande ipconfig. PC>ipconfig IP Address...: 172.17.30.26 Subnet Mask...: 255.255.255.0 Default Gateway...: 172.17.30.1 DNS Server...: 0.0.0.0 PC> Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 5 sur 8

Remarque : Packet Tracer peut avoir besoin d aide dans la mise à jour de la configuration IP. Sil l adresse IP n est pas 172.17.30.26 ou que la passerelle par défaut est incorrecte, essayez la commande ipconfig /renew. Si cela ne fonctionne pas, retournez sur le Bureau et sélectionnez IP Configuration. Basculez sur Static et retournez sur DHCP. Vos paramètres doivent correspondre à ceux ci-dessus. Tâche 8 : activation de la sécurité sans fil Étape 1 : reconnexion sur la page de configuration du routeur (http://172.17.30.1) Étape 2 : navigation sur la page Wireless puis sélection de l onglet Wireless Security Étape 3 : sélection de WEP en mode de sécurité Étape 4 : saisie d une clé WEP Un réseau n est pas plus sécurisé que son point le plus vulnérable, un routeur sans fil est donc un point de départ très pratique pour quelqu un souhaitant endommager votre réseau. En demandant une clé WEP pour se connecter au routeur, vous ajoutez un niveau de sécurité. Malheureusement, il existe des outils permettant de décoder un chiffrement de clé WEP. WPA et WPA-2 sont des formes de sécurité sans fil plus puissants, mais ne sont pas pris en charge par Packet Tracer actuellement. Ajoutez la clé WEP 1234567890. Étape 5 : enregistrement des paramètres Vous serez à nouveau déconnecté du réseau après avoir enregistré vos paramètres. Étape 6 : configuration de PC6 de telle sorte qu il utilise l authentification WEP Retournez sur le Bureau et cliquez sur PC Wireless. Cliquez sur l onglet Connect. Dans la liste des réseaux sans fil disponibles, sélectionnez RSF3 et connectez-vous. Un écran s affiche vous demandant le WEP. Sous WEP Key 1, tapez le WEP : 1234567890. Cliquez sur Link Information pour vérifier la connectivité sur le point d accès. Tâche 9 : gestion et sécurisation de l utilitaire Web du routeur Étape 1 : configuration du mot de passe d accès Web Retournez sur la page d'utilitaire Web du routeur (http://172.17.30.1) et accédez à la section Administration. Changez le mot de passe du routeur sur cisco. Vous remarquerez que HTTP Web Utility Access est déjà sélectionné par défaut. Laissez ce paramètre tel quel. Étape 2 : enregistrement des paramètres Tâche 10 : configuration de RSF2 Étape 1 : connexion à RSF2 à partir de PC3 Si vous avez besoin d aide, reportez-vous à la tâche 3. Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 6 sur 8

Étape 2 : connexion à l utilitaire Web en utilisant le navigateur Web Accédez à RSF2 par le biais de la passerelle par défaut, 192.168.2.1. Étape 3 : fin de l installation d Internet et du réseau Attribuez une adresse IP statique à l interface Internet. Utilisez l adressage de la table se trouvant au début de l exercice. Configurez l IP du routeur avec l adressage réseau de la table se trouvant au début de l exercice. Pour les paramètres de serveur DHCP, attribuez les adresses IP en commençant par 172.17.40.22, pour un maximum de 25 utilisateurs. Enregistrez les paramètres. Étape 4 : renouvellement de la configuration IP pour PC3 La commande ipconfig /renew ne renouvelle pas correctement l adresse IP à partir de la nouvelle plage DHCP. Sur le Bureau, allez sur Configuration IP, basculez sur Static puis retournez sur DHCP. Vérifiez le nouvel adressage avec la commande ipconfig. PC>ipconfig IP Address...: 172.17.40.23 Subnet Mask...: 255.255.255.0 Default Gateway...: 172.17.40.1 PC> Étape 5 : modification du SSID en RSF2 Retournez sur l utilitaire Web et modifiez le SSID en RSF2 sur la page Wireless. N oubliez pas de cliquer sur Save Settings. Reconnectez PC3 sur RSF2. Si vous avez besoin d aide, reportez-vous à la tâche 7, étape 3. Étape 6 : configuration de WEP sur RSF2 à partir de l utilitaire Web Paramétrez la clé WEP sur 1234567890 et configurez PC3 pour qu il utilise WEP. Si vous avez besoin d aide, reportez-vous à la tâche 8. Étape 7 : configuration du mot de passe d accès Web à cisco Si vous avez besoin d aide, reportez-vous à la tâche 9. Tâche 11 : création et vérification de l ensemble des connexions Étape 1 : définition de routes statiques sur R1 vers les réseaux 172.17.30.0 et 172.17.40.0 Ces routes permettent à R1 d envoyer une requête ping sur l adresse IP interne du réseau sans fil/local des routeurs sans fil.! ip route 172.17.30.0 255.255.255.0 172.17.99.35 ip route 172.17.40.0 255.255.255.0 172.17.99.25! Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 7 sur 8

Étape 2 : vérification de la connectivité Vérifiez que R1 dispose de routes vers PC3 et PC6 avec la commande show ip route, et que R1 peut envoyer une requête ping sur l adresse IP interne du réseau sans fil/local de chaque routeur sans fil. En raison d un bogue PT, PC3 et PC6 ne réussiront pas à s envoyer de requête ping. Tâche 12 : configuration de la sécurité des ports Étape 1 : configuration de la sécurité des ports sur PC1 et PC2 Activez la sécurité des ports et les adresses MAC dynamiques Sticky. Étape 2 : génération de trafic sur les ports par requête ping entre PC1 et PC2 Étape 3 : vérification de la sécurité des ports Copyright sur l intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 8 sur 8