TP2 Réseaux informatiques : Interconnexion de réseaux IP (Routeurs CISCO)



Documents pareils
Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Cisco Certified Network Associate Version 4

Configuration des routes statiques, routes flottantes et leur distribution.

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Câblage des réseaux WAN.

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

TP Configuration de l'authentification OSPF

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

TP Réseau 1A DHCP Réseau routé simple

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Travaux pratiques : Configuration de base d une route statique

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

GNS 3 Travaux pratiques

I. Adresse IP et nom DNS

Mise en place d'un Réseau Privé Virtuel

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

WGW PBX. Guide de démarrage rapide

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Contrôleur de communications réseau. Guide de configuration rapide DN

Exercice : configuration de base de DHCP et NAT

Spécifications Techniques d Interface

INSTALLATION MODULE WEB

Mise en service d un routeur cisco

Internet Protocol. «La couche IP du réseau Internet»

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Présentation et portée du cours : CCNA Exploration v4.0

Mise en route d'un Routeur/Pare-Feu

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Master d'informatique 1ère année Réseaux et protocoles. Couche physique

Travaux pratiques : collecte et analyse de données NetFlow

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

MISE EN PLACE DU FIREWALL SHOREWALL

Présentation et portée du cours : CCNA Exploration v4.0

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

acpro SEN TR firewall IPTABLES

NOTIONS DE RESEAUX INFORMATIQUES

RESEAUX MISE EN ŒUVRE

Clément Prudhomme, Emilie Lenel

Les systèmes pare-feu (firewall)

1/ Introduction. 2/ Schéma du réseau

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

Informatique Générale Les réseaux

Notice d installation des cartes 3360 et 3365

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

TCP/IP, NAT/PAT et Firewall

DIFF AVANCÉE. Samy.

Travaux Pratiques Introduction aux réseaux IP

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian)

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

BC9000-BK9000. Paramétrage et configuration de l adresse IP

Administration Switch (HP et autres)

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU

Plan. Programmation Internet Cours 3. Organismes de standardisation

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Administration des ressources informatiques

RX3041. Guide d'installation rapide

1. Warm up Activity: Single Node

L annuaire et le Service DNS

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Cisco Certified Network Associate

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

MAUREY SIMON PICARD FABIEN LP SARI

Figure 1a. Réseau intranet avec pare feu et NAT.

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Configuration du matériel Cisco. Florian Duraffourg

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

La qualité de service (QoS)

Configuration réseau Basique

Théorie sur les technologies LAN / WAN Procédure de test sur les réseaux LAN / WAN Prise en main des solutions de test

TP5 VOIP résidentiel étendu Page 1 sur 7 Lp Ampere CLAVAUD

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Atelier Pivoting KHOULOUD GATTOUSSI (RT3) ASMA LAHBIB (RT3) KHAOULA BLEL (RT3) KARIMA MAALAOUI (RT3)

Présentation du modèle OSI(Open Systems Interconnection)

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Sécurité des réseaux Firewalls

Configuration des VLAN

Note de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

PocketNet SNMP/Modbus

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Transcription:

I4 IN411 groupe 5 T.GRANDPIERRE L.ADBAT TP2 Réseaux informatiques : Interconnexion de réseaux IP (Routeurs CISCO) RENOUX Charles ROHAUT Fanny ROUESSARD Julien TARRALLE Bruno TEA Christophe SCHAPIRA Boris 1

Sommaire 1. INTRODUCTION... 2 2. ARCHITECTURE IP D UN RESEAU D ENTREPRISE... 3 3. CONFIGURATION IP DES STATIONS ET DES INTERFACES ROUTEURS... 5 4. CONFIGURATION DE LA LIAISON SERIE ENTRE LES DEUX ROUTEURS... 9 5. INSTALLATION D UNE LIAISON DE SECOURS... 11 1. Introduction Ce TP consiste à étudier l interconnexion de niveau 3 de deux PC au travers de deux routeurs CISCO. Nous verrons en particulier : - la configuration des interfaces des routeurs CISCO - l étude de filtrage au niveau 3 - le routage statique - l étude du trafic et des tables de routage. Nous utiliserons le matériel suivant: - 2 PC munis d une carte Ethernet (PC 1 et 2) - 2 Routeurs CISCO (routeurs 1 et 2) - 2 câbles 10BaseT RJ45 croisés - 2 câbles de connexions Terminal-Routeur - 2 câbles Back to Back de connexion Routeur-Routeur pour la simulation WAN. Le système d exploitation utilisé est Linux pour les deux PC. 2

2. Architecture IP d un réseau d entreprise Une entreprise est localisée sur deux sites différents distancés de plusieurs kilomètres. Chaque site dispose de son propre LAN. L entreprise veut que les deux sites soient reliés. Question 1 : Une solution technique pour cette entreprise est l interconnexion de réseaux IP avec deux routeurs CISCO et deux PC simulant chacun des sites. Nous utiliserons le matériel suivant: - 2 PC munis d une carte Ethernet (PC 1 et 2) - 2 Routeurs CISCO (routeurs 1 et 2) - 2 câbles 10BaseT RJ45 croisés - 2 câbles de connexions Terminal-Routeur - 2 câbles Back to Back (DCE-DTE) de connexion Routeur-Routeur pour la simulation WAN. PC1 R1 s0 @IP, masque, Gateway @IP, masque, IP route s0 R2 @IP, masque, IP route PC2 @IP, masque, Gateway Le système d exploitation utilisé est Linux pour les deux PC. Question 2 : Notre routeur CISCO possède différentes interfaces matérielles : - l interface CONSOLE: elle permet de relier le routeur au port COM d un ordinateur pour configuration - l interface AUX: elle sert à la connexion modem - l interface ETH: elle s utilise de la même manière qu avec une carte réseau - 2 interfaces séries SERIAL0/1: elles servent à l élaboration de WAN Le type de connecteur de ces interfaces dépend du modèle de routeur CISCO utilisé. Leur comportement est équivalent avec un adaptateur. 3

Question 3 : Le schéma de la question 1 est ici complété avec le plan de l adressage IP de notre architecture : PC1 IP 212.36.24.2 Masque 255.255.255.0 Gateway 212.36.24.1 IP 212.36.24.1 Masque 255.255.255.0 R1 Réseau LAN 1 : IP 212.36.24.0 Réseau WAN : IP 150.0.0.0 s0 IP 150.1.1.1 IP route 120.0.0.0 255.0.0.0 150.1.1.2 IP 150.1.1.2 IP route 212.36.24.0 255.255.255.0 150.1.1.1 s0 R2 IP 120.1.1.1 Gateway 120.1.1.2 IP 120.1.1.2 Réseau LAN 2 : IP 120.0.0.0 PC2 La configuration des routeurs CISCO se ferra avec minicom (sous linux) et celle des deux PC avec un terminal classique. 4

3. Configuration IP des stations et des interfaces routeurs Question 4 : Les configurations Ethernet des deux PC se fait sous Terminal : - PC1 : ifconfig 212.36.24.2 route add default gw 212.36.24.1 - PC2 : ifconfig 120.1.1.1 route add default gw 120.1.1.2 Une passerelle est un dispositif permettant de relier deux réseaux informatiques différents, comme par exemple un réseau local et l'internet. Ainsi, plusieurs ordinateurs ou l'ensemble du réseau local peuvent accéder à l'internet par l'intermédiaire de la passerelle. Le plus souvent, elle sert aussi de parefeu, ce qui permet de contrôler tous les transferts de données entre le local et l'extérieur. Question 5 : On cherche à relier nos PC en mode terminal au routeur adjacent. Pour relier un PC au routeur, on utilise un câble de connexion terminal/routeur que l on branche sur l interface CONSOLE du routeur et sur le port COM du PC. Question 6 : Le mode normal (enter) est un mode utilisateur de consultation uniquement. Le mode privilégié (enable) est un mode administrateur permettant de configurer le routeur. Pour la suite, on restera en mode privilégié. On efface la configuration actuelle en utilisant la commande erase startup-config puis reload. Question 7 : Ci-dessous les opérations permettant de : - entrer une configuration : configure - copier une configuration : copy - effacer une configuration dans la mémoire : erase - sortir du mode exécutable : exit - avoir de l aide : help - ouvrir une configuration PAD : pad - envoyer des messages d echo : ping - avoir un journal sur l activité du routeur : show - configurer les protocoles modems : terminal - avoir de l information sur l exécution du système : test - tracer un itinéraire : traceroute - visualiser les connexions en service : where - configurer les interfaces : write - travailler le côté IP du routeur : Question 8 : Pour atteindre une commande en ligne, on entre : enable 5

line console 0 Question 9 : Il existe trois interfaces matérielles au niveau du routeur : (port Ethernet), s0 (port série 0) et s1 (port série 1), toutes configurées en down. Question 10 : La commande qui permet de voir la configuration de l ensemble des interfaces de notre routeur est show configuration, utilisable dans le cas où la configuration opérationnelle est enregistrée (write memory). Question 11: La table de routage est une table stockée dans le routeur dans laquelle sont consignées les routes à des destinations réseau particulières et, dans certains cas, la métrique associée à ces routes. La table ARP permet de faire une correspondance adresse IP adresse MAC. Question 12 : On passe en mode configuration à partir du terminal, avec la commande configure. Question 13 : Pour donner un nom d hôte à nôtre routeur, on entre : enable configure hostname <name> Question 14 : En respectant le schéma de la question 3, on configure les adresses IP des interfaces Ethernet des routeurs CISCO : - ROUTEUR1 (sous minicom) : enable int ip adress 212.36.24.1 255.255.255.0 - ROUTEUR2 (sous minicom) : enable int ip adress 120.1.1.2 255.0.0.0 Question 15 : La commande show run permet de voir la configuration opérationnelle de nos routeurs : - ROUTEUR1 : Current configuration: version 11.1 Interface Eth0: ip add 212.36.24.1 255.255.255.0 shutdown Interface S0: 6

no ip address shutdown Interface S1: no ip address shutdown - ROUTEUR2 : Current configuration: version 11.1 Interface Eth0: ip add 120.1.1.2 255.0.0.0 shutdown Interface S0: no ip address shutdown Interface S1: no ip address shutdown La commande show configuration ne donne pas les mêmes réponses : Non-volatile configuration memory has not been set up Pour enregistrer la configuration opérationnelle, on utilise la commande write memory. La commande show configuration donne bien alors les mêmes réponses que pour la commande show run. Question 16 : Notre interface Ethernet est shutdown (cf. résultat du show run de la question précédente). Afin de la mettre en service, on configure l interface de chaque routeur sous minicom : int no shutdown De chaque PC et routeur, on utilise la commande ping pour vérifier la visibilité de chaque équipement du LAN : - vérification sous Terminal du PC1 (PC1R1) : ping 212.36.24.1 - vérification sous Minicom du Routeur1 (R1PC1) : ping 212.36.24.2 Réseau LAN 212.36.24.0 ok - vérification sous Terminal du PC2 (PC2R2) : ping 120.1.1.2 - vérification sous Minicom du Routeur2 (R2PC2) : ping 120.1.1.1 Réseau LAN 120.0.0.0 ok Question 17 : La commande show ARP nous permet de visualiser la table ARP du routeur : - ROUTEUR1 (sous minicom): Protocol Address Hardware Addr Type Interface Internet?????? ARPA Eth0 Internet?????? ARPA Eth0 7

- ROUTEUR2 (sous minicom): Protocol Address Hardware Addr Type Interface Internet 120.1.1.1 0050.fc21.7e64 ARPA Eth0 Internet 120.1.1.2 0010.7b36.8a0c ARPA Eth0 Avec cette partie, la configuration des deux réseaux LAN est terminée. Nous passons à la configuration de la liaison entre les deux LAN. 8

4. Configuration de la liaison série entre les deux routeurs Le câble Back to Back DCE-DTE permet de simuler une liaison WAN entre nos deux routeurs selon le schéma défini dans la question 3. Question 18 : Le routeur1 est relié à la partie DTE du câble (mâle). Le routeur2 est relié à la partie DCE (femelle). DTE (Data Terminal Equipment) : Équipement terminal de traitement de données. Unité à l'extrémité utilisateur d'une interface UNI, qui sert de source ou de destination de données, ou des deux. L'ETTD se connecte à un réseau de données par l'intermédiaire d'un ETCD (un modem, par exemple) et utilise généralement la signalisation de synchronisation générée par l'etcd. L'ETTD inclut les unités telles que les ordinateurs, les convertisseurs de protocoles et les multiplexeurs. DCE (Data Communication Equipment) : Équipement de communication de données (extension de l'eia) ou équipement de terminaison de circuit de données (extension de l'uit-t). Les équipements et connexions d'un réseau de communication formant l'extrémité réseau d'une interface utilisateur-réseau. L'ETCD fournit une connexion physique au réseau, achemine le trafic et fournit un signal de synchronisation servant à synchroniser les transmissions de données entre l'etcd et les ETTD. Les modems et les cartes d'interface sont des exemples d'etcd. Question 19 : On configure l adresse IP de chaque interface s0 du routeur reliée au câble WAN de la façon suivante : - ROUTEUR1 (sous minicom): enable int s0 ip address 150.1.1.1 255.0.0.0 - ROUTEUR2 (sous minicom): enable int s0 ip address 150.1.1.2 255.0.0.0 On vérifie ensuite avec la commande write memory puis show configuration que les interfaces séries s0 du routeur1 et routeur2 sont en service : no shutdown. Question 20 : Le ROUTEUR1 n a pas besoin d une configuration supplémentaire. On configure sur le ROUTEUR2 la partie DCE (horloge) : int s0 clock rate 1000000 Pour l instant, le routeur n a pas connaissance de la route qu il doit faire suivra aux paquets destinés au LAN d en face. Les commandes ping 120.1.1.1 du terminal PC1 et ping 212.36.24.2 du terminal PC2 ne donnent rien. 9

Question 21 : On configure les routeurs afin de relier les deux réseaux LAN en accord avec l architecture de la question 3. Pour cela, on définit une route fixe pour acheminer les paquets : configuration en mode routage statique. - ROUTEUR1 (sous minicom): ip route 120.0.0.0 255.0.0.0 150.1.1.2 - ROUTEUR2 (sous minicom): ip route 212.36.24.0 255.255.255.0 150.1.1.1 Question 22 : Les commandes ping 120.1.1.1 du terminal PC1 et ping 212.36.24.2 du terminal PC2 fonctionnent, et nous permettent ainsi de vérifier l interconnexion entre les deux réseaux LAN. Synoptique?????????????? Question 23 : La table ARP visible avec la commande show ARP donne de nouveau pour le PC2 : Protocol Address Hardware Addr Type Interface Internet 120.1.1.1 0050.fc21.7e64 ARPA Eth0 Internet 120.1.1.2 0010.7b36.8a0c ARPA Eth0 La commande show ip route donne la table de routage du ROUTEUR2 : Connected: 150.0.0.0/8 is directly connected, Serial0 Les résultats pour le PC1 sont similaires avec les adresses : 212.36.24.1 et 212.36.24.2 10

5. Installation d une liaison de secours Nous allons maintenant simuler une panne de ligne entre les deux routeurs, interconnectés par les sorties serial0. On ajoute un câble Back to Back antre les sorties serial1 des deux routeurs. Question 24 : Le schéma de la question 3 est complété en rajoutant le câble entre les ports série1 des deux routeurs et le nouveau plan d adressage IP : PC1 IP 212.36.24.2 Masque 255.255.255.0 Gateway 212.36.24.1 IP 212.36.24.1 Masque 255.255.255.0 R1 Réseau LAN 1 : IP 212.36.24.0 s1 IP 160.1.1.1 IP route 120.0.0.0 255.0.0.0 160.1.1.2 IP 160.1.1.2 IP route 212.36.24.0 255.255.255.0 160.1.1.1 s1 R2 s0 IP 150.1.1.1 IP route 120.0.0.0 255.0.0.0 150.1.1.2 IP 150.1.1.2 IP route 212.36.24.0 255.255.255.0 150.1.1.1 s0 Réseau WAN 1: IP 150.0.0.0 Réseau WAN 2: IP 160.0.0.0 IP 120.1.1.1 Gateway 120.1.1.2 IP 120.1.1.2 Réseau LAN 2 : IP 120.0.0.0 PC2 Question 25 : De même que pour les interfaces serial0, on configure les interfaces séries s1 des deux routeurs. Puis on configure le routage fixe des routeurs. - ROUTEUR1 (sous minicom): int s1 ip address 160.1.1.1 255.0.0.0 ip route 120.0.0.0 255.0.0.0 160.1.1.2 11

- ROUTEUR2 (sous minicom): int s1 ip address 160.1.1.2 255.0.0.0 ip route 212.36.24.0 255.255.255.0 160.1.1.1 Question 26 : Les routeurs ne savent pas encore qu ils disposent d une ligne backup (ligne de secours) par serial1. On configure donc l interface backup des deux routeurs : int s0 backup interface s1 int s1 backup interface s0 Question 27 : Lors de la manipulation, on connecte les deux ordinateurs en réseau, puis on lance une requête de ping. Pendant cette requête, on débranche s0 (port série par défaut). On observe une mise en avant de s1 après quelques secondes. Lors du re-branchement de s0, c est s0 qui reprend le pas. Question 28 : Nous n avons pas été en mesure d interpréter les trames échangées. 12