TP2.1 : Gestion du routage chez SAVEOL
Transcription
TP2.1 : Gestion du routage chez SAVEOL
BTS SIO 2 SISR 2015/2016 TP2.1 : Gestion du routage chez SAVEOL Objectif(s) Gérer la communication réseau inter-sites chez SAVEOL Contexte Voir TP 1.1 et 1.2 Topologie réseau Travail à faire Remarque : Travail à réaliser individuellement. Le compte-rendu doit être mis en ligne sur votre portfolio. 1) Documentation du réseau A partir du schéma réseau Packet Tracer et la commande « show …. », répondre aux questions suivantes : a. Compléter le tableau en annexe b. Afficher les liens Etiquetés 802.1Q, puis expliquer la nécessité d’étiqueter ces liens. Les liens Etiquetés 802.1Q sont les liens de SWB1 et SWB2 vers SWD1. La nécessité d’étiqueter ces liens est de permettre de propager plusieurs Vlan sur un même lien physique c. A quel VLAN le routeur Rp-SDSL est-il connecté? Le vlan99 d. A quel VLAN le PC 1 est-il connecté? Le vlan200 e. A quel VLAN le IP-Phone0 est-il connecté? Le vlan200 LYCEE PARC DE VILGENIS - MASSY << M. JATTI >> PAGE 1 SUR 4 BTS SIO 2 SISR 2015/2016 f. A partir de quel VLAN les switchs sont administrables ? justifier. Les switches sont administrable à partir du VLAN de management, il est aussi le Vlan 1 C'est le VLAN par lequel les administrateurs peuvent se connecter sur les équipements afin de les administre. 2) Routage inter-Vlan a. Tester le bon fonctionnement de la communication inter-vlan entre les VLANs bureaux, infra&serveurs et management ; b. Expliquer le principe de fonctionnement de ce routage en vous appuyant sur la table de routage dswitch niveau 3 SwD1. Le principe de fonctionnement de ce routage est que les Vlan peuvent communiquer entre eux et que l’adresse IP 172.16.0.0/24 dispose de 5 sous réseaux. Chaque sous réseau est directement connecter à leur vlan. 3) Routage vers Internet Objectif : Fournir l’accès internet aux terminaux situés dans les VLAN Infra&Serveur et Bureaux a. A partir d’un terminal appartenant au VLAN Bureaux, donner la liste des routeurs à traverser pour atteindre internet. Tester l’accès internet à partir de ce poste en réalisant un « ping » vers le routeur R-SDSL. La liste des routeurs : - Rp-SDSL -R_FAI On ne peut pas pinger vers le routeur Rp-SDSL b. Compléter la table de routage de SwD1 pour que toutes les requêtes destinées à internet soient redirigées vers le routeurR_SDSL, refaire le test de la question a. Expliquer le résultat obtenu. Toutes les requêtes passent par le switch swd1 puis sont rediriger au routeur Rp-SDSL (Je n’ai pas réussi à faire la redirection, j’arrive à pinger Rp-SDSL avec SwD1 mais je n’arrive pas à faire l’inverse pinger SWD1 avec Rp-SDSL) c. Compléter la table de routage de R-SDSL pour que toutes les requêtes destinées à internet soient redirigées vers le routeur R_FAI et assurer également la route de retour vers les terminaux situés dans les différents VLAN, refaire le test de la question a. Expliquer le résultat obtenu. Les requêtes passe par le routeur RP-SDSL sont redirigées vers le routeur R_fai (il reste toujours le problème que je n’arrive pas à pinger swd1 avec Rp-SDSL) d. Quelle fonctionnalité devriez-vous activer sur le routeur R-SDSL pour assurer l’accès internet à toute l’entreprise SAVEOL grâce à une seule adresse IP publique. Il faut activer la fonctionnalité Nat pour transformer toute les adresses IP de saveol en une seule adresse IP publique LYCEE PARC DE VILGENIS - MASSY << M. JATTI >>PAGE 2 SUR 4 BTS SIO 2 SISR 2015/2016 4) Routage vers les sites distants Objectif : interconnecter les sites distants au siège afin d’accéder aux ressources hébergées au siège. a. Les interfaces WAN des routeurs distants sont préconfigurées par le fournisseur d’accès MPLS. Vous êtes chargé(e) de configurer les interfaces LAN et les routes nécessaires pour assurer l’accès des sites distants au ressources situées dans le VLAN Infra&Serveurs. b. Donner la table de routage des deux routeurs : R-Distant1 et R-SDSL. Table de routage R-Distant1 : Router#show ip route Gateway of last resort is not set 80.0.0.0/30 is subnetted, 1 subnets C 80.125.0.16 is directly connected, Serial0/0/0 172.16.0.0/24 is subnetted, 1 subnets C 172.16.29.0 is directly connected, FastEthernet0/0 Table de routage R-SDSL: Gateway of last resort is not set 80.0.0.0/30 is subnetted, 2 subnets C 80.79.0.8 is directly connected, Serial0/0/0 C 80.125.0.16 is directly connected, Serial0/0/1 172.16.0.0/24 is subnetted, 1 subnets C 172.16.99.0 is directly connected, FastEthernet0/0 c. A l’aide d’un terminal correctement configuré sur le site distant, tester l’accès au serveur ESXi et l’accès à un terminal bureautique d. Conclusion Pour conclure, tous les appareils de chez saveol devraient pouvoir communiquer entre eux, il en va de même pour le site distant et les serveurs. Mais malheureusement je n’arrive pas à pinger swd1 avec Rp-SDSL donc les appareils ne peuvent pas communiquer entre eux mais si ils pouvaient communiquer alors devraient pouvoir communiquer entre eux. Toutefois il reste le problème de sécurité car si appareilles communique tous entre eux, alors si il y a un problème a un endroit (virus, hacker…) alors il peut toucher tout le réseau. LYCEE PARC DE VILGENIS - MASSY << M. JATTI >> PAGE 3 SUR 4 BTS SIO 2 SISR 2015/2016 Annexe 1 : Plan d’adressage Périphérique Interface Masque de sousréseau Adresse IP Passerelle par défaut SwB1 VLAN ? Internet protocol processing disabled SwB2 VLAN 1 172.16.1.3 255.255.255.0 SwD1 VLAN 1 172.16.1.254 255.255.255.0 bureau VLAN 200 172.16.200.254 255.255.255.0 Infra&serveur VLAN 201 172.16.201.254 255.255.255.0 voip VLAN 100 172.16.100.254 255.255.255.0 internet VLAN 99 172.16.99.254 255.255.255.0 VLAN 90 172.16.90.254 255.255.255.0 management VLAN 255 172.16.255.254 255.255.255.0 Rp-SDSL Fa 0/0 172.16.99.1 255.255.255.0 Fa 0/1 line protocol is down (disabled) Serial 0/0/0 80.79.0.9 255.255.255.252 Serial 0/0/1 80.125.0.18 255.255.255.252 Serial 0/0/0 80.125.0.17 255.255.255.252 Fa 0/0 172.16.29.254 255.255.255.0 Serial 0/0/0 80.79.0.10 255.255.255.252 Loopback 8.8.8.8 255.0.0.0 Serveur ESXi1 Vlan201 172.16.201.1 255.255.255.0 172.16.201.254 PC0 Vlan200 172.16.200.1 255.255.255.0 172.16.200.254 PC1 Vlan200 172.16.200.2 255.255.255.0 172.16.200.254 PC3 Vlan200 172.16.200.3 255.255.255.0 172.16.200.254 PC4 Vlan1 172.16.200.4 255.255.255.0 172.16.200.254 IpPhone0 Vlan200 172.16.200.2 255.255.255.0 172.16.100.254 IpPhone1 Vlan200 172.16.200.1 255.255.255.0 172.16.100.254 R-SiteDistant1 R _FAI LYCEE PARC DE VILGENIS - MASSY << M. JATTI >>PAGE 4 SUR 4