Exercice Packet Tracer 4.4.1 : configuration VTP de base



Documents pareils
Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Configuration des VLAN

TP Configuration de l'authentification OSPF

GNS 3 Travaux pratiques

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

VTP. LAN Switching and Wireless Chapitre 4

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

La qualité de service (QoS)

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Exercice : configuration de base de DHCP et NAT

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Travaux pratiques : Configuration de base d une route statique

Présentation et portée du cours : CCNA Exploration v4.0

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Les Virtual LAN. F. Nolot 2008

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Le protocole VTP. F. Nolot 2007

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Travaux pratiques : collecte et analyse de données NetFlow

Présentation et portée du cours : CCNA Exploration v4.0

VLAN Trunking Protocol. F. Nolot

Travaux pratiques IPv6

Configuration du matériel Cisco. Florian Duraffourg

TP Réseau 1A DHCP Réseau routé simple

Dispositif sur budget fédéral

Cisco Certified Network Associate Version 4

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Modélisation Hiérarchique du Réseau. F. Nolot

Réseaux Locaux Virtuels

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Mise en place du labo

Guide d installation

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

comment paramétrer une connexion ADSL sur un modemrouteur

Mise en place des réseaux LAN interconnectés en

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Mise en service d un routeur cisco

Administration Switch (HP et autres)

mbssid sur AP Wifi Cisco

Documentation : Réseau

Table des matières Nouveau Plan d adressage... 3

(1) Network Camera

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

TP N 1 : Installer un serveur trixbox.

Les clés d un réseau privé virtuel (VPN) fonctionnel

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Les réseaux /24 et x0.0/29 sont considérés comme publics

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Cisco Certified Network Associate

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Contrôleur de communications réseau. Guide de configuration rapide DN

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

CENTRALE TELESURVEILLANCE VIA INTERNET WEB

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Mise en place d un cluster NLB (v1.12)

CONVERTISSEUR RS 232/485 NOTICE

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

! "# Exposé de «Nouvelles Technologies Réseaux»

acpro SEN TR firewall IPTABLES

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Administration du WG302 en SSH par Magicsam

2 - VMWARE SERVER.doc

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

7.1.2 Normes des réseaux locaux sans fil

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Direction des Systèmes d'information

Compte-rendu du TP n o 2

Réseau - VirtualBox. Sommaire

REPETEUR SANS FIL N 300MBPS

Intégration de Cisco CallManager IVR et Active Directory

Administration de Réseaux d Entreprises

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Windows Serveur 2012 : DHCP. Installation et mise en place

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

P R O J E T P E R S O N N A L I S E E N C A D R E

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Travaux pratiques Configuration d un pare-feu sous Windows XP

Instructions Mozilla Thunderbird Page 1

Transcription:

Exercice Packet Tracer 4.4.1 : configuration VTP de base Diagramme de la topologie Table d adressage Périphérique Interface Adresse IP Masque de sous-réseau Passerelle par défaut Comm1 VLAN 99 172.17.99.11 255.255.255.0 N/D Comm2 VLAN 99 172.17.99.12 255.255.255.0 N/D Comm3 VLAN 99 172.17.99.13 255.255.255.0 N/D PC1 Carte réseau 172.17.10.21 255.255.255.0 172.17.10.1 PC2 Carte réseau 172.17.20.22 255.255.255.0 172.17.20.1 PC3 Carte réseau 172.17.30.23 255.255.255.0 172.17.30.1 PC4 Carte réseau 172.17.10.24 255.255.255.0 172.17.10.1 PC5 Carte réseau 172.17.20.25 255.255.255.0 172.17.20.1 PC6 Carte réseau 172.17.30.26 255.255.255.0 172.17.30.1 Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 1 sur 8

Affectations des ports (Comm2 et Comm3) Ports Affectation Réseau Fa0/1-0/5 Agrégations 802.1q (Natif VLAN 99) 172.17.99.0 /24 Fa0/6-0/10 VLAN 30 - Invité (par défaut) 172.17.30.0 /24 Fa0/11-0/17 VLAN 10 - Faculté/Personnel 172.17.10.0 /24 Fa0/18-0/24 VLAN 20 - Participants 172.17.20.0 /24 Objectifs pédagogiques Effectuer des configurations de base sur les commutateurs Configurer les interfaces Ethernet sur les ordinateurs hôtes Configurer le protocole VTP et la sécurité sur les commutateurs Présentation Au cours de cet exercice, vous allez effectuer des configurations de base sur les commutateurs, configurer le protocole VTP, l agrégation, découvrir les modes VTP, créer et distribuer des informations de réseau local virtuel et affecter des ports aux réseaux locaux virtuels. Le réseau initial s ouvre en mode sécurisé avec tous les ports fermés administrativement. Tâche 1 : exécution des configurations de base sur les commutateurs Configurez les commutateurs Comm1, Comm2 et Comm3 en tenant compte des instructions suivantes, et enregistrez toutes vos configurations : Configurez le nom d hôte du commutateur comme l indique la topologie. Désactivez la recherche DNS. Configurez un mot de passe class pour le mode d exécution. Configurez un mot de passe cisco pour les connexions de consoles. Configurez un mot de passe cisco pour les connexions vty. Switch>enable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname Comm1 Comm1(config)#enable secret class Comm1(config)#no ip domain-lookup Comm1(config)#line console 0 Comm1(config-line)#password cisco Comm1(config-line)#login Comm1(config-line)#line vty 0 15 Comm1(config-line)#password cisco Comm1(config-line)#login Comm1(config-line)#end %SYS-5-CONFIG_I: Configured from console by console Comm1#copy running-config startup-config Destination filename [startup-config]? Building configuration... [OK] Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 2 sur 8

Tâche 2 : configuration des interfaces Ethernet sur les ordinateurs hôtes Configurez les interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 et PC6 avec les adresses IP et passerelles par défaut figurant dans la table d adressage. Tâche 3 : configuration du protocole VTP et de la sécurité sur les commutateurs Étape 1 : activation des ports utilisateur sur Comm2 et Comm3 Configurez les ports utilisateur en mode d accès. Consultez le diagramme de la topologie pour déterminer les ports qui sont connectés aux périphériques de l utilisateur final. Comm2(config)#interface fa0/6 Comm2(config-if)#switchport mode access Comm2(config-if)#interface fa0/11 Comm2(config-if)#switchport mode access Comm2(config-if)#interface fa0/18 Comm2(config-if)#switchport mode access Étape 2 : vérification des paramètres VTP actifs sur les trois commutateurs Servez-vous de la commande show vtp status pour déterminer le mode de fonctionnement du protocole VTP pour les trois commutateurs. Comm1#show vtp status VTP Version : 2 Configuration Revision : 0 Maximum VLANs supported locally : 64 Number of existing VLANs : 5 VTP Operating Mode : Server VTP Domain Name : VTP Pruning Mode VTP V2 Mode VTP Traps Generation MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00 Local updater ID is 0.0.0.0 (no valid interface found) Comm2#show vtp status VTP Version : 2 Configuration Revision : 0 Maximum VLANs supported locally : 64 Number of existing VLANs : 5 VTP Operating Mode : Server VTP Domain Name : VTP Pruning Mode VTP V2 Mode VTP Traps Generation MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00 Local updater ID is 0.0.0.0 (no valid interface found) Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 3 sur 8

Comm3#show vtp status VTP Version : 2 Configuration Revision : 0 Maximum VLANs supported locally : 64 Number of existing VLANs : 5 VTP Operating Mode : Server VTP Domain Name : VTP Pruning Mode VTP V2 Mode VTP Traps Generation MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00 Local updater ID is 0.0.0.0 (no valid interface found) Le protocole VTP permet à l administrateur réseau de contrôler les instances de réseaux locaux virtuels sur le réseau en créant des domaines VTP. Au sein de chaque domaine VTP, un ou plusieurs commutateurs sont configurés comme serveurs VTP. Les réseaux locaux virtuels sont ensuite créés sur le serveur VTP et distribués à d autres commutateurs dans le domaine. Les tâches de configuration VTP courantes consistent à paramétrer le mode de fonctionnement, le domaine et le mot de passe. Notez que les trois commutateurs sont tous en mode serveur. C est le mode VTP par défaut de la plupart des commutateurs Catalyst. Au cours de cet exercice, vous utiliserez Comm1 comme serveur VTP, avec Comm2 et Comm3 configurés comme clients VTP ou en mode VTP transparent. Étape 3 : configuration du mode de fonctionnement, du nom de domaine et du mot de passe VTP sur les trois commutateurs Définissez sur les trois commutateurs le nom de domaine VTP sur Lab4 et le mot de passe VTP sur cisco. Configurez Comm1 en mode serveur, Comm2 en mode client et Comm3 en mode transparent. Comm1(config)#vtp mode server Device mode already VTP SERVER. Comm1(config)#vtp domain Lab4 Changing VTP domain name from NULL to Lab4 Comm1(config)#vtp password cisco Setting device VLAN database password to cisco Comm1(config)#end Comm2(config)#vtp mode client Setting device to VTP CLIENT mode Comm2(config)#vtp domain Lab4 Changing VTP domain name from NULL to Lab4 Comm2(config)#vtp password cisco Setting device VLAN database password to cisco Comm2(config)#end Comm3(config)#vtp mode transparent Setting device to VTP TRANSPARENT mode. Comm3(config)#vtp domain Lab4 Changing VTP domain name from NULL to Lab4 Comm3(config)#vtp password cisco Setting device VLAN database password to cisco Comm3(config)#end Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 4 sur 8

Remarque : le nom de domaine VTP peut être appris par un commutateur client à partir d un commutateur serveur, mais seulement si l état du domaine du commutateur client est null. Il n apprend pas de nouveau nom s il en existe un défini précédemment. Pour cette raison, il est recommandé de configurer manuellement le nom de domaine sur tous les commutateurs pour s assurer que le nom de domaine est configuré correctement. Les commutateurs dans différents domaines VTP n échangent pas d informations de réseau local virtuel. Étape 4 : configuration de l agrégation et du réseau local virtuel natif pour l agrégation des ports sur les trois commutateurs Configurez sur tous les commutateurs l agrégation et le réseau local virtuel natif pour les interfaces FastEthernet 0/1-5. Seules les commandes pour fa0/1 sur chaque commutateur sont montrées cidessous. Comm1(config)#interface fa0/1 Comm1(config-if)#switchport mode trunk Comm1(config-if)#switchport trunk native vlan 99 Comm1(config-if)#no shutdown Comm1(config-if)#interface fa0/2 Comm1(config-if)#switchport mode trunk Comm1(config-if)#switchport trunk native vlan 99 Comm1(config-if)#no shutdown Comm1(config-if)#end Comm2(config)#interface fa0/1 Comm2(config-if)#switchport mode trunk Comm2(config-if)#switchport trunk native vlan 99 Comm2(config-if)#end Comm3(config)#interface fa0/2 Comm3(config-if)#switchport mode trunk Comm3(config-if)#switchport trunk native vlan 99 Comm3(config-if)#no shutdown Comm3(config-if)#end Étape 5 : configuration de la sécurité des ports sur les commutateurs de couche d accès Comm2 et Comm3 Configurez les ports fa0/6, fa0/11 et fa0/18 afin qu ils autorisent seulement un hôte unique et qu ils apprennent les adresses MAC de l hôte de manière dynamique. Comm2(config)#interface fa0/6 Comm2(config-if)#switchport port-security Comm2(config-if)#switchport port-security maximum 1 Comm2(config-if)#switchport port-security mac-address sticky Comm2(config-if)#interface fa0/11 Comm2(config-if)#switchport port-security Comm2(config-if)#switchport port-security maximum 1 Comm2(config-if)#switchport port-security mac-address sticky Comm2(config-if)#interface fa0/18 Comm2(config-if)#switchport port-security Comm2(config-if)#switchport port-security maximum 1 Comm2(config-if)#switchport port-security mac-address sticky Comm2(config-if)#end Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 5 sur 8

Comm3(config)#interface fa0/6 Comm3(config-if)#switchport port-security Comm3(config-if)#switchport port-security maximum 1 Comm3(config-if)#switchport port-security mac-address sticky Comm3(config-if)#interface fa0/11 Comm3(config-if)#switchport port-security Comm3(config-if)#switchport port-security maximum 1 Comm3(config-if)#switchport port-security mac-address sticky Comm3(config-if)#interface fa0/18 Comm3(config-if)#switchport port-security Comm3(config-if)#switchport port-security maximum 1 Comm3(config-if)#switchport port-security mac-address sticky Comm3(config-if)#end Étape 6 : configuration des réseaux locaux virtuels sur le serveur VTP Quatre réseaux locaux virtuels sont requis pour ces travaux pratiques : VLAN 99 (gestion) VLAN 10 (faculté/personnel) VLAN 20 (participants) VLAN 30 (invité) Configurez-les sur le serveur VTP. L évaluation de Packet Tracer est sensible à la casse. Comm1(config)#vlan 99 Comm1(config-vlan)#name gestion Comm1(config-vlan)#exit Comm1(config)#vlan 10 Comm1(config-vlan)#name faculté/personnel Comm1(config-vlan)#exit Comm1(config)#vlan 20 Comm1(config-vlan)#name participants Comm1(config-vlan)#exit Comm1(config)#vlan 30 Comm1(config-vlan)#name invité Comm1(config-vlan)#exit Vérifiez que les réseaux locaux virtuels ont été créés sur Comm1 avec la commande show vlan brief. Étape 7 : contrôler si les réseaux locaux virtuels créés sur Comm1 ont été distribués sur Comm2 et Comm3 Servez-vous de la commande show vlan brief sur Comm2 et Comm3 pour déterminer si le serveur VTP a distribué sa configuration de réseau local virtuel à tous les commutateurs. Comm2#show vlan brief VLAN Name Status Ports ---- ------------------------------ --------- ------------------------------- 1 default active Fa0/1, Fa0/2, Fa0/4, Fa0/5 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12,Fa0/13 Fa0/14, Fa0/15, Fa0/16,Fa0/17 Fa0/18, Fa0/19, Fa0/20,Fa0/21 Fa0/22, Fa0/23, Fa0/24, Gi0/1 Gi0/2 10 faculté/personnel active 20 participants active Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 6 sur 8

30 invité active 99 gestion active Comm3#show vlan brief VLAN Name Status Ports ---- ------------------------------ --------- ------------------------------- 1 default active Fa0/1, Fa0/3, Fa0/4, Fa0/5 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/14, Fa0/15, Fa0/16, Fa0/17 Fa0/18, Fa0/19, Fa0/20, Fa0/21 Fa0/22, Fa0/23, Fa0/24, Gig1/1 Gig1/2 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active Les mêmes réseaux locaux virtuels sont-ils configurés sur tous les commutateurs? À ce stade, pourquoi les configurations de réseaux locaux virtuels de Comm2 et Comm3 sont-elles différentes? Étape 8 : création d un nouveau réseau local virtuel sur Comm2 et Comm3 Comm2(config)#vlan 88 %VTP VLAN configuration not allowed when device is in CLIENT mode. Comm3(config)#vlan 88 Comm3(config-vlan)#name test Comm3(config-vlan)# Pourquoi vous est-il impossible de créer un réseau local virtuel sur Comm2 mais pas sur Comm3? Supprimez VLAN 88 de Comm3. Comm3(config)#no vlan 88 Étape 9 : configuration manuelle des réseaux locaux virtuels Configurez les quatre réseaux locaux virtuels identifiés à l étape 6 sur le commutateur Comm3. Comm3(config)#vlan 99 Comm3(config-vlan)#name gestion Comm3(config-vlan)#exit Comm3(config)#vlan 10 Comm3(config-vlan)#name faculté/personnel Comm3(config-vlan)#exit Comm3(config)#vlan 20 Comm3(config-vlan)#name participants Comm3(config-vlan)#exit Comm3(config)#vlan 30 Comm3(config-vlan)#name invité Comm3(config-vlan)#exit Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 7 sur 8

Vous découvrez ici un des avantages du protocole VTP. La configuration manuelle est fastidieuse et sujette à erreurs, chaque erreur générée ici pouvant empêcher la communication entre réseaux locaux virtuels. En outre, ces types d erreurs peuvent s avérer difficiles à corriger. Étape 10 : configuration de l adresse de l interface de gestion sur les trois commutateurs Comm1(config)#interface vlan 99 Comm1(config-if)#ip address 172.17.99.11 255.255.255.0 Comm1(config-if)#no shutdown Comm2(config)#interface vlan 99 Comm2(config-if)#ip address 172.17.99.12 255.255.255.0 Comm3(config)#interface vlan 99 Comm3(config-if)#ip address 172.17.99.13 255.255.255.0 Comm3(config-if)#no shutdown Vérifiez que les commutateurs sont configurés correctement en envoyant des requêtes ping entre eux. À partir de Comm1, envoyez une requête ping sur l interface Management de Comm2 et Comm3. À partir de Comm2, envoyez une requête ping sur l interface Management de Comm3. Les requêtes ping ont-elles abouti? Si ce n est pas le cas, dépannez les configurations des commutateurs et recommencez. Étape 11 : affectation des ports des commutateurs aux réseaux locaux virtuels Consultez la table d affectation des ports au début de cet exercice pour affecter les ports aux réseaux locaux virtuels. Du fait que Packet Tracer 4.11 n utilise pas la commande interface range, configurez uniquement la première interface pour chaque réseau local virtuel. Les affectations de ports ne sont pas configurées par le biais du protocole VTP. Elles doivent être configurées sur chaque commutateur manuellement ou de manière dynamique en utilisant un serveur VMPS. Bien que les commandes ne sont présentées que pour Comm3, les commutateurs Comm2 et Comm3 doivent être configurés de manière similaire. Enregistrez la configuration quand vous avez terminé. Comm3(config)#interface fa0/6 Comm3(config-if-range)#switchport access vlan 30 Comm3(config-if-range)#interface fa0/11 Comm3(config-if-range)#switchport access vlan 10 Comm3(config-if-range)#interface fa0/18 Comm3(config-if-range)#switchport access vlan 20 Comm3(config-if-range)#end Comm3#copy running-config startup-config Destination filename [startup-config]? [enter] Building configuration... [OK] Comm3# Copyright sur l'intégralité du contenu 1992 2007 Cisco Systems, Inc. Page 8 sur 8