PARTIE 1 Attribution d adresses IP aux ports du switch central : Switch(config)#interface FastEthernet0/1 Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.4.30 255.255.255.224 Switch(config)#interface FastEthernet0/2 Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.5.62 255.255.255.192 Switch(config)#interface FastEthernet0/3 Switch(config-if)#no switchport 1
Switch(config-if)#ip address 192.168.1.30 255.255.255.224 Switch(config)#interface fastethernet0/4 Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.7.14 255.255.255.240 Switch(config)#interface fastethernet0/5 Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.3.30 255.255.255.192 Switch(config)#interface fastethernet0/6 Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.2.30 255.255.255.224 Création des VLAN sur le switch central : 2
Attribution des ports aux VLAN : 3
4
Création des ACL (filtrage) sur le switch central : Création d une entrée d une access-list que l on nomme «reseau» Switch(config)#ip access-list extended reseau Switch(config-ext-nacl)#permit ip any host 192.168.1.1 Switch(config-ext-nacl)#permit ip any host 192.168.1.2 Switch(config-ext-nacl)#exit Application de la liste d accès à une interface Switch(config)#int fa0/1 Switch(config-if)#ip access-group reseau in Switch(config)#int fa0/2 Switch(config-if)#ip access-group reseau in Switch(config)#int fa0/4 Switch(config-if)#ip access-group reseau in Switch(config)#int fa0/5 Switch(config-if)#ip access-group reseau in Switch(config)#int fa0/6 Switch(config-if)#ip access-group reseau in 5
Activation de la fonction de routage : Switch>enable Switch#config Switch(config)#ip routing Communication possible entre les postes et les serveurs. Mise en place du service DHCP : Agent de relais sur le commutateur central Switch>enable Switch#config Switch(config)#int fa0/1 Switch(config-if)#ip helper-address 192.168.1.1 Switch(config)#int fa0/2 Switch(config-if)#ip helper-address 192.168.1.1 Switch(config)#int fa0/4 Switch(config-if)#ip helper-address 192.168.1.1 Switch(config-if)#int fa0/5 Switch(config-if)#ip helper-address 192.168.1.1 Switch(config)#int fa0/6 Switch(config-if)#ip helper-address 192.168.1.1 6
Définition des pools Supprimer les ACL pour permettre le bon fonctionnement du service DHCP Switch>enable Switch#config Switch(config)#no ip access-list extended reseau 7
Mise en place du service DNS : Activer le service DNS que l on nomme «dns» sur le serveur Ajouter l adresse IP du serveur DNS dans les pools du serveur DHCP Ajouter l adresse IP du serveur DNS dans la configuration du serveur DHCP 8
Ensuite, faire un adressage dynamique sur tous les poste en utilisant la fonction DHCP Pour tester le bon fonctionnement, utiliser la commande «ping dns» depuis l invite de commande d un poste 9
PARTIE 2 PARTIE 2 PARTIE 1 Attribution d une adresse IP au nouveau port du switch central (partie 1) : Switch(config)#interface FastEthernet0/7 Switch(config-if)#no switchport Switch(config-if)#ip address 172.16.0.254 255.255.255.0 Ajout du VLAN 6 au switch central (partie 1) : 10
Adressage IP de la partie 2 11
12
13
Ajout des routes : Sur le switch central (partie 1) Sur le routeur PIX FIREWALL (partie 2) Communication possible entre un poste de la partie 1 et un serveur de la partie 2 Service FTP sur le serveur 10.50.1.2 (partie 2) : 14
Vérifier le bon fonctionnement depuis un poste Connexion au serveur Saisie de l identifiant et du mot de passe Une fois la connexion établie, on peut avoir accès aux fichiers du serveur grâce à la commande «dir» Pour télécharger un des fichiers, on utilise la commande «get + [nom_du_fichier]» NAT : Ajout d un PC qui représente Internet 15
Ajout d une route sur le switch central afin de permettre la communication entre un poste de la partie 1 et le poste «Internet» Saisie des commandes du NAT sur le routeur «Pix firewall» Router>enable Router#configure terminal Router(config)#int fastethernet 9/0 ## Router(config-if)#ip nat outside ## On définit l extérieur Le but étant de permettre la translation d adresses d un poste de la partie 1 possédant une adresse privée (une adresse privée ne peut pas directement aller sur internet) Router(config-if)#exit Router(config)#int fastethernet 0/0 ## Router(config-if)#ip nat inside ## On définit l intérieur Router(config-if)#exit Router(config)#access-list 1 permit 192.168.0.0 0.0.255.255 ## On définis le réseau sur lequel on applique le NAT 16
Router(config)#ip nat inside source list 1 interface fastethernet 9/0 ## On dit au routeur qu il s agit Router(config)#exit du NAT On teste le bon fonctionnement avec une simulation en temps réel Après avoir passé le routeur, l adresse de l émetteur est changée sur la trame 17