TP2.1 : Gestion du routage chez SAVEOL

Transcription

TP2.1 : Gestion du routage chez SAVEOL
BTS SIO 2 SISR
2015/2016
TP2.1 : Gestion du routage chez SAVEOL
Objectif(s)
Gérer la communication réseau inter-sites chez SAVEOL
Contexte
Voir TP 1.1 et 1.2
Topologie réseau
Travail à faire
Remarque : Travail à réaliser individuellement. Le compte-rendu doit être mis en ligne sur votre
portfolio.
1) Documentation du réseau
A partir du schéma réseau Packet Tracer et la commande « show …. », répondre aux questions
suivantes :
a. Compléter le tableau en annexe
b. Afficher les liens Etiquetés 802.1Q, puis expliquer la nécessité d’étiqueter ces liens.
Les liens Etiquetés 802.1Q sont les liens de SWB1 et SWB2 vers SWD1. La nécessité
d’étiqueter ces liens est de permettre de propager plusieurs Vlan sur un même lien physique
c. A quel VLAN le routeur Rp-SDSL est-il connecté?
Le vlan99
d. A quel VLAN le PC 1 est-il connecté?
Le vlan200
e. A quel VLAN le IP-Phone0 est-il connecté?
Le vlan200
LYCEE PARC DE VILGENIS - MASSY
<< M. JATTI >>
PAGE 1 SUR 4
BTS SIO 2 SISR
2015/2016
f. A partir de quel VLAN les switchs sont administrables ? justifier.
Les switches sont administrable à partir du VLAN de management, il est aussi le Vlan 1 C'est
le VLAN par lequel les administrateurs peuvent se connecter sur les équipements afin de
les administre.
2) Routage inter-Vlan
a. Tester le bon fonctionnement de la communication inter-vlan entre les VLANs bureaux,
infra&serveurs et management ;
b. Expliquer le principe de fonctionnement de ce routage en vous appuyant sur la table de
routage dswitch niveau 3 SwD1.
Le principe de fonctionnement de ce routage est que les Vlan peuvent communiquer entre
eux et que l’adresse IP 172.16.0.0/24 dispose de 5 sous réseaux.
Chaque sous réseau est directement connecter à leur vlan.
3) Routage vers Internet
Objectif : Fournir l’accès internet aux terminaux situés dans les VLAN Infra&Serveur et
Bureaux
a. A partir d’un terminal appartenant au VLAN Bureaux, donner la liste des routeurs à traverser
pour atteindre internet. Tester l’accès internet à partir de ce poste en réalisant un « ping » vers
le routeur R-SDSL.
La liste des routeurs :
- Rp-SDSL
-R_FAI
On ne peut pas pinger vers le routeur Rp-SDSL
b. Compléter la table de routage de SwD1 pour que toutes les requêtes destinées à internet
soient redirigées vers le routeurR_SDSL, refaire le test de la question a. Expliquer le résultat
obtenu.
Toutes les requêtes passent par le switch swd1 puis sont rediriger au routeur Rp-SDSL
(Je n’ai pas réussi à faire la redirection, j’arrive à pinger Rp-SDSL avec SwD1 mais je
n’arrive pas à faire l’inverse pinger SWD1 avec Rp-SDSL)
c. Compléter la table de routage de R-SDSL pour que toutes les requêtes destinées à internet
soient redirigées vers le routeur R_FAI et assurer également la route de retour vers les
terminaux situés dans les différents VLAN, refaire le test de la question a. Expliquer le
résultat obtenu.
Les requêtes passe par le routeur RP-SDSL sont redirigées vers le routeur R_fai (il reste
toujours le problème que je n’arrive pas à pinger swd1 avec Rp-SDSL)
d. Quelle fonctionnalité devriez-vous activer sur le routeur R-SDSL pour assurer l’accès internet
à toute l’entreprise SAVEOL grâce à une seule adresse IP publique.
Il faut activer la fonctionnalité Nat pour transformer toute les adresses IP de saveol en une
seule adresse IP publique
LYCEE PARC DE VILGENIS - MASSY
<< M. JATTI >>PAGE 2 SUR 4
BTS SIO 2 SISR
2015/2016
4) Routage vers les sites distants
Objectif : interconnecter les sites distants au siège afin d’accéder aux ressources hébergées
au siège.
a. Les interfaces WAN des routeurs distants sont préconfigurées par le fournisseur d’accès
MPLS. Vous êtes chargé(e) de configurer les interfaces LAN et les routes nécessaires pour
assurer l’accès des sites distants au ressources situées dans le VLAN Infra&Serveurs.
b. Donner la table de routage des deux routeurs : R-Distant1 et R-SDSL.
Table de routage R-Distant1 :
Router#show ip route
Gateway of last resort is not set
80.0.0.0/30 is subnetted, 1 subnets
C 80.125.0.16 is directly connected, Serial0/0/0
172.16.0.0/24 is subnetted, 1 subnets
C 172.16.29.0 is directly connected, FastEthernet0/0
Table de routage R-SDSL:
Gateway of last resort is not set
80.0.0.0/30 is subnetted, 2 subnets
C 80.79.0.8 is directly connected, Serial0/0/0
C 80.125.0.16 is directly connected, Serial0/0/1
172.16.0.0/24 is subnetted, 1 subnets
C 172.16.99.0 is directly connected, FastEthernet0/0
c. A l’aide d’un terminal correctement configuré sur le site distant, tester l’accès au serveur
ESXi et l’accès à un terminal bureautique
d. Conclusion
Pour conclure, tous les appareils de chez saveol devraient pouvoir communiquer entre eux, il en va
de même pour le site distant et les serveurs.
Mais malheureusement je n’arrive pas à pinger swd1 avec Rp-SDSL donc les appareils ne peuvent
pas communiquer entre eux mais si ils pouvaient communiquer alors devraient pouvoir
communiquer entre eux.
Toutefois il reste le problème de sécurité car si appareilles communique tous entre eux, alors si il y a
un problème a un endroit (virus, hacker…) alors il peut toucher tout le réseau.
LYCEE PARC DE VILGENIS - MASSY
<< M. JATTI >>
PAGE 3 SUR 4
BTS SIO 2 SISR
2015/2016
Annexe 1 : Plan d’adressage
Périphérique
Interface
Masque de sousréseau
Adresse IP
Passerelle par
défaut
SwB1
VLAN ?
Internet protocol
processing
disabled
SwB2
VLAN 1
172.16.1.3
255.255.255.0
SwD1
VLAN 1
172.16.1.254
255.255.255.0
bureau
VLAN 200
172.16.200.254
255.255.255.0
Infra&serveur
VLAN 201
172.16.201.254
255.255.255.0
voip
VLAN 100
172.16.100.254
255.255.255.0
internet
VLAN 99
172.16.99.254
255.255.255.0
VLAN 90
172.16.90.254
255.255.255.0
management
VLAN 255
172.16.255.254
255.255.255.0
Rp-SDSL
Fa 0/0
172.16.99.1
255.255.255.0
Fa 0/1
line protocol is
down (disabled)
Serial 0/0/0
80.79.0.9
255.255.255.252
Serial 0/0/1
80.125.0.18
255.255.255.252
Serial 0/0/0
80.125.0.17
255.255.255.252
Fa 0/0
172.16.29.254
255.255.255.0
Serial 0/0/0
80.79.0.10
255.255.255.252
Loopback
8.8.8.8
255.0.0.0
Serveur ESXi1
Vlan201
172.16.201.1
255.255.255.0
172.16.201.254
PC0
Vlan200
172.16.200.1
255.255.255.0
172.16.200.254
PC1
Vlan200
172.16.200.2
255.255.255.0
172.16.200.254
PC3
Vlan200
172.16.200.3
255.255.255.0
172.16.200.254
PC4
Vlan1
172.16.200.4
255.255.255.0
172.16.200.254
IpPhone0
Vlan200
172.16.200.2
255.255.255.0
172.16.100.254
IpPhone1
Vlan200
172.16.200.1
255.255.255.0
172.16.100.254
R-SiteDistant1
R _FAI
LYCEE PARC DE VILGENIS - MASSY
<< M. JATTI >>PAGE 4 SUR 4

Documents pareils