Compte rendu TP13 Routage inter-vlan, dhcp, access-list

Documents pareils
Les réseaux /24 et x0.0/29 sont considérés comme publics

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Configuration du matériel Cisco. Florian Duraffourg

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

comment paramétrer une connexion ADSL sur un modemrouteur

Projet de sécurité d un SI Groupe défense

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Travaux pratiques IPv6

Mise en service d un routeur cisco

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Réseaux Locaux Virtuels

Rapport PPE 3.2 Création d un nouveau VLAN

La qualité de service (QoS)

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Configuration des VLAN

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Mise en place du labo

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Présentation et portée du cours : CCNA Exploration v4.0

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

TCP/IP, NAT/PAT et Firewall

DIFF AVANCÉE. Samy.

Documentation : Réseau

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk

Figure 1a. Réseau intranet avec pare feu et NAT.

Projet de sécurité d un SI Groupe Défense

Travaux pratiques : collecte et analyse de données NetFlow

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Les Virtual LAN. F. Nolot 2008

GNS 3 Travaux pratiques

Programme formation pfsense Mars 2011 Cript Bretagne

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

TP Réseau 1A DHCP Réseau routé simple

La technologie de contrôle d accès réseau 802.1x et son implémentation pratique

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Configuration de WINS, DNS et DHCP sur les serveurs d'accès

2. DIFFÉRENTS TYPES DE RÉSEAUX

Sommaire. III : Mise en place :... 7

Table des matières Nouveau Plan d adressage... 3

Devoir Surveillé de Sécurité des Réseaux

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Administration de Réseaux d Entreprises

Présentation et portée du cours : CCNA Exploration v4.0

TD3 - Radius et IEEE 802.1x

! "# Exposé de «Nouvelles Technologies Réseaux»

U.E. ARES - TD+TME n 1

Plan. Programmation Internet Cours 3. Organismes de standardisation

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Administration UNIX. Le réseau

Modélisation Hiérarchique du Réseau. F. Nolot

Travaux pratiques : Configuration de base d une route statique

WGW PBX. Guide de démarrage rapide

Mise en œuvre de Rembo Toolkit

mbssid sur AP Wifi Cisco

Mise en place des réseaux LAN interconnectés en

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Master 1 ère année. UE Réseaux Avancés I. Corrections décembre Durée : 2h Documents autorisés

Introduction. Adresses

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Dispositif sur budget fédéral

SUPERVISION RESEAU AVEC NAGIOS

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Documentation «Swiss-galaxy»

Bac. Pro. SEN Épreuve E2 Session Baccalauréat Professionnel SYSTÈMES ÉLECTRONIQUES NUMÉRIQUES

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

MAUREY SIMON PICARD FABIEN LP SARI

LAB : Schéma. Compagnie C / /24 NETASQ

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Présentation du modèle OSI(Open Systems Interconnection)

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Exercice : configuration de base de DHCP et NAT

Guide de configuration Aastra 5000 pour le raccordement d un trunk Sip OPENIP

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Administration Switch (HP et autres)

TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

Remplacer la Free BOX par un Netgear DGN 1000

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Introduction aux Technologies de l Internet

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

Le filtrage de niveau IP

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Transcription:

Compte rendu TP13 Routage inter-vlan, dhcp, access-list 1. Création de la topologie réseau et configuration des paramètres de base du commutateur et du routeur 2. Création et attribution des ACL Définition de l access-list 1 pour le management du routeur et du switch via telnet : Attribution d une ACL à l interface g0/0 : Définition de l ACL étendue server-access pour l accès au serveur Web/DNS : L adresse réseau 192.168.1.0/31 est une route résumée, c est-à-dire que les trames provenant du VLAN 10 & 20 pourront avoir accès au serveur. Les trames autorisées sont les requêtes http et les requêtes DNS à destination du serveur. SISR2 TP13 Routage inter-vlan, dhcp, access-list Page 1

Attribution d une ACL à l interface g0/0.30: Attribution d une ACL à la connexion Telnet : Connexion Telnet depuis PC-A vers SW1 : 3. Mise en place du service DHCP 3.1. Exclusion d adresses On ne souhaite pas que le serveur DHCP attribue des adresses déjà utilisées comme par exemple celles des sous-interfaces et celle du serveur. Vlan10 : 3.2. Configuration des Pool d adresses pour chaque vlan SISR2 TP13 Routage inter-vlan, dhcp, access-list Page 2

Vlan20 : 3.3. Vérification du fonctionnement d attribution des adresses IP Les deux clients appartenant à des Vlan différents ont obtenu chacun une adresse IP correspondant à leur réseau, avec comme autres informations la passerelle pour chacun d eux ainsi que l adresse du serveur DNS. 3.4. Tentative de connexion au serveur Web Connexion à partir du vlan 20 : Connexion à partir du vlan 10 : La connexion n est pas autorisé par le routeur depuis le vlan 10 vers le vlan 30, alors la tentative de connexion n aboutit pas. SISR2 TP13 Routage inter-vlan, dhcp, access-list Page 3

Affichage de la configuration de R1 : Building configuration... Current configuration : 2131 bytes version 15.1 no service timestamps log datetime msec no service timestamps debug datetime msec service password-encryption hostname R1 enable secret 5 $1$mERr$.MhoBYom9toBV.2l3Fcr61 ip dhcp excluded-address 192.168.0.1 ip dhcp excluded-address 192.168.1.1 ip dhcp excluded-address 192.168.1.17 ip dhcp excluded-address 192.168.1.33 ip dhcp excluded-address 192.168.1.34 ip dhcp pool vlan10 network 192.168.1.0 255.255.255.240 default-router 192.168.1.1 dns-server 192.168.1.34 ip dhcp pool vlan20 network 192.168.1.16 255.255.255.240 default-router 192.168.1.17 dns-server 192.168.1.34 ip cef no ipv6 cef username admin privilege 15 secret 5 $1$mERr$.MhoBYom9toBV.2l3Fcr61 license udi pid CISCO2901/K9 sn FTX1524PU40 no ip domain-lookup ip domain-name exupery.com spanning-tree mode pvst interface GigabitEthernet0/0 ip address 192.168.0.1 255.255.255.252 ip access-group 1 out duplex auto speed auto interface GigabitEthernet0/0.10 encapsulation dot1q 10 ip address 192.168.1.1 255.255.255.240 interface GigabitEthernet0/0.20 encapsulation dot1q 20 ip address 192.168.1.17 255.255.255.240 interface GigabitEthernet0/0.30 encapsulation dot1q 30 ip address 192.168.1.33 255.255.255.248 ip access-group acces-serveur out interface GigabitEthernet0/1 no ip address duplex auto speed auto shutdown interface Vlan1 no ip address shutdown ip classless ip flow-export version 9 access-list 1 permit 192.168.1.0 0.0.0.15 ip access-list extended acces-serveur permit tcp 192.168.1.16 0.0.0.15 host 192.168.1.34 eq www permit icmp 192.168.1.0 0.0.0.31 host 192.168.1.34 permit tcp 192.168.1.0 0.0.0.31 host 192.168.1.34 eq domain permit udp 192.168.1.0 0.0.0.31 host 192.168.1.34 eq domain line con 0 password 7 0833435B1D1C1005 line aux 0 line vty 0 4 access-class 1 in password 7 0833435B1D1C1005 transport input telnet line vty 5 15 local transport input ssh end

Affichage de la configuration SW1 : Building configuration... Current configuration : 3400 bytes version 12.2 no service timestamps log datetime msec no service timestamps debug datetime msec service password-encryption hostname SW1 enable secret 5 $1$mERr$Siv6b610gZdf8sN1V0Trf0 no ip domain-lookup ip domain-name exupery.com username admin secret 5 $1$mERr$Siv6b610gZdf8sN1V0Trf0 spanning-tree mode pvst interface FastEthernet0/1 interface FastEthernet0/2 interface FastEthernet0/3 interface FastEthernet0/4 interface FastEthernet0/5 interface FastEthernet0/6 interface FastEthernet0/7 interface FastEthernet0/8 interface FastEthernet0/9 interface FastEthernet0/10 interface FastEthernet0/11 interface FastEthernet0/12 interface FastEthernet0/13 interface FastEthernet0/14 interface FastEthernet0/15 interface FastEthernet0/16 interface FastEthernet0/17 interface FastEthernet0/18 interface FastEthernet0/19 interface FastEthernet0/20 interface FastEthernet0/21 interface FastEthernet0/22 interface FastEthernet0/23 interface FastEthernet0/24 interface GigabitEthernet0/1 switchport mode trunk interface GigabitEthernet0/2 shutdown

interface Vlan1 ip address 192.168.0.2 255.255.255.252 ip default-gateway 192.168.0.1 line con 0 password 7 08325B471D1A0D line vty 0 4 password 7 08325B471D1A0D transport input telnet line vty 5 15 local transport input ssh end