LABORESEAUII
LABORESEAUII
La création de base de sous-réseaux est suffisante pour les petits réseaux mais
n’offre pas la souplesse requise pour les grands réseaux d’entreprise.
Tableau VLSM
Une méthode consiste à utiliser un tableau VLSM pour identifier les blocs
d’adresses disponibles et ceux qui sont déjà attribués.
Cercle VLSM
Une autre méthode est l’« approche par cercle ». Le cercle est découpé en
segments de plus en plus petits, qui représentent des sous-réseaux.
Cette méthode permet d’éviter d’attribuer des adresses qui sont déjà
allouées. Elle permet également d’éviter d’attribuer des plages d’adresses
qui se chevauchent.
4
Solution
Etape 1
Etape 2
5
Etape 3
Etape 4
6
Etape 5
7
II.1. Définition
OSPF est un IGP, il est un protocole de routage a Etat de lien qui utilise
l’algorithme SPF (Shotest Path Fiest) appelé par l’algorithme de Dijkistra. C’est
un protocole de choix pour acheminer les informations dans un réseau multi
fournisseur.
L’atout majeur d’OSPF par rapport à RIP et aux autres protocoles à vecteur
de distance est sa rapidité de convergence c’est-à-dire sa capacité de
réagir aux modifications du réseau.
Les routeurs OSPF reçoivent les informations de sa zone via le message LSA
(Link State advertisments) et celle des autres area via le routeur ABR (Area
Border Router).
OSFP utilise une notion appelée masque générique qui est rien d’autre
que l’inverse du masque de sous réseau. La partie avec des 0 doit
correspondre aux exigences demandés. Où on fait la soustraction entre
le masque de diffusion générale (255.255.25.255) et le masque de sous
réseau donné le résultat donne le masque générique.
Exemple 192.168.10.0/24
255.255.255.255
255.255.255.0
0.0.0.255
Dans OSPF, le paquet Hello assure que la communication entre les routeurs
OSPF soit bidirectionnelle. Le paquet Hello est le moyen par lequel les voisins
sont découverts, il établit et maintien la relation de voisinage entre routeur sur
un même segment réseau.
- Une Area OSPF est un groupe logique des routeurs. OSPF fournit
une conception réseau hiérarchique avec différent Area ;
- Tous les routeurs maintiennent une même base de données dans
une même area ;
- Le changement dans une area se réalisera sur tous routeurs dans
une même area.
Nous avons :
Un lien virtuel est un lien qui interconnecte la backbone area avec un area
qui n’est pas adjacent à lui.
10
Nous avons :
- Point à point ;
- Broadcast Multi Access networks ;
- No Broadcast Multi Access.
- Une seule liaison point à point est exécutée sur les routeurs ;
12
- D’habitude une interface sérial est exécutée soit avec les protocoles
PPP ou HDLC ;
- Peut aussi exécuter de sous interfaces sous les réseaux tels que Relai de
Trame et ATM ;
- La sélection des routeurs DR et BDR n’est pas exigé ;
- OSPF détecte le type d’interface réseau ;
- Les paquets OSPF sont envoyés en utilisant l’adresse de diffusion
224.0.0.5
III.1.1.1. Définition
Le protocole STP définit une arborescence qui s’étend sur tous les
commutateurs dans un réseau commuté en étoile étendue. Les
commutateurs vérifient constamment que le réseau ne présente aucune
boucle et que tous les ports fonctionnent correctement.
14
Dans la terminologie STP, le terme « pont » est souvent utilisé pour désigner un
commutateur. Par exemple, le pont racine est le commutateur principal et le
point central de la topologie STP. Le pont racine communique avec les autres
commutateurs à l’aide d’unités BPDU (Bridge Protocol Data Unit). Les BPDU
sont des trames qui envoient une multidiffusion à tous les autres
commutateurs, toutes les 2 secondes. Elles contiennent les informations
suivantes :
Dès qu’un commutateur est mis sous tension, chaque port passe
successivement par les quatre états suivants : blocage, écoute,
apprentissage et transmission. Un cinquième état, désactivé, indique que
l’administrateur a éteint le port du commutateur.
Chaque réseau comporte un seul pont racine, qui est choisi en fonction de
l’ID de pont (BID). La valeur de priorité du pont à laquelle est ajoutée
l’adresse MAC constitue le BID.
La valeur par défaut de la priorité du pont est 32 768. Si l’adresse MAC d’un
commutateur est AA-11-BB-22-CC-33, le BID de ce commutateur sera : 32768:
AA-11-BB-22-CC-33.
Le pont racine est basé sur la valeur de BID la plus petite. Étant donné que les
commutateurs utilisent généralement la même valeur de priorité par défaut,
le commutateur présentant la plus petite adresse MAC devient le pont
racine.
Port racine
Le port qui fournit le chemin au coût le plus bas vers le pont racine devient le
port racine. Pour calculer le chemin au coût le plus bas, les commutateurs
prennent en compte le coût de la bande passante de chaque liaison requise
pour atteindre le pont racine.
Port désigné
Port bloqué
Après avoir établi le pont racine, les ports racine, les ports désignés et les ports
bloqués, le protocole STP envoie des BPDU via le réseau commuté, toutes les
2 secondes. Il continue d’écouter ces BPDU afin de s’assurer qu’aucune
liaison n’est interrompue et qu’aucune boucle ne se forme.
III.1.2. Etherchannel
III.1.2.1. Définition
III.1.2.4. PAGP
III.1.2.5. LACP
Link Agggregtion Control Protocol est un standard ratifié par IEEE.802.3ad qui
fonctionne similairement à Pagp en activant automatiquement la création
des liens EtherChannel. Comme Lacp est un standard ratifié, il peut être
déployé sur dans un environnement multi vendeur.
1. PAGP
2. LACP
- Vitesse et Duplex ;
- Mode d’interface (Access ou Trunk) ;
- Vlan correspondant ;
- Rang de Vlan ;
- Vlan native.
HSRP fournit un mécanisme qui permet à une seule adresse MAC et IP d’être
partagée par deux ou plusieurs routeurs fournissant ainsi la redondance de
passerelle pour plusieurs périphériques finaux.
Routeur Virtuel
Adresse IP: 192.168.1.1.
Adresse MAC: aa-aa-aa-aa-aa-aa
Client A Client C
Adresse IP: 192.168.1.50 Adresse IP: 192.168.1.70
Passerelle par défaut: 192.168.1.1 Passerelle par défaut: 192.168.1.1
Client B
Adresse IP: 192.168.1.60
Passerelle par défaut: 192.168.1.1
Est un routeur qui expédie les paquets pour le routeur virtuel dans le groupe
HSRP. Il répond aux requêtes ARP (Address Resolution Protocol) de la
passerelle par défaut avec l’adresse MAC de l’interface virtuelle. Il envoie le
message Hello à l’adresse multicast 224.0.0.1 chaque 3 seconds.
Le routeur actif est le routeur avec la plus haute valeur de priorité par défaut
est 100. Si plus d’un routeur ont la même priorité, le routeur avec la plus grand
adresse IP sur l’interface active devient routeur active.
Routeur Virtuel
Adresse IP: 192.168.1.1.
Adresse MAC: aa-aa-aa-aa-aa-aa
Client A Client C
Adresse IP: 192.168.1.50 Adresse IP: 192.168.1.70
Passerelle par défaut: 192.168.1.1 Passerelle par défaut: 192.168.1.1
Client B
Adresse IP: 192.168.1.60
Passerelle par défaut: 192.168.1.1
Un autre concept à définir est la préemption HSRP qui est une fonctionnalité
permettant au routeur avec plus grande valeur de priorité de devenir actif.
Est un protocole standard crée par l’IEFT contrairement à HSRP qui est
propriétaire à Cisco. Les deux protocoles fournissent la même fonctionnalité
et opèrent de façon similaire.
La différence entre VRRP et HSRP est que dans le VRRP la préemption est
active par défaut et aussi on peut utiliser la même adresse IP sur une interface
configurée comme Virtuelle par contre le HSRP exige une adresse IP différent
23
pour le routeur virtuel et l’autre différence est sur l’adresse IP multicast pour le
message Hello 224.0.0.18 pour le VRRP et 224.0.0.1 pour le HSRP.
Liaison TRUNK
VLAN 30
MARKET
VLAN 20
COMPT VLAN 20
COMPT
VLAN 30
MARKET
Deux protocoles sont utilisés pour la création des sous interfaces ISL et 802.1Q
Une liaison trunk modifie la trame originale pour transporter les informations
des vlans différents, il ajoute dans la trame l’identification des chaque vlans.
24
IEEE 802.1Q est la méthode standard pour le trunking même sur le routeur
Cisco.
Processus DHCP
1 2
Agent DHCP change le message DISCOVER de
Client envoi le message Discover (broadcast)
diffusion en unicast et l’expédie au serveur
3 4
OFFER est renvoyé a l’agent dhcp (unicast)
Agent envoi OFFER au client (Unicast)
5 6
Client envoi un REQUEST message (Broadcast) Agent Expédie la requête au serveur (unicast)
7 8
Agent expédie la reconnaissance au client Serveur répond par la reconnaissance (unicast)
(Unicast)
III.6.1. Introduction
III.6.2. Définition
Publier par l’IETF dans le RFC 1631, pour résoudre le problème de gestion
d’adresse IP publique. La translation d’adresse permet de changer une
adresse IP privée dans un paquet à différents adresses IP publique, c’est-à-
dire la translation permet de translater une adresse IP privée interne en
adresse IP publique avant que le paquet quitte le réseau.
25
Termes Définition
Inside Adresse localisée à l’intérieur de votre réseau
Outside Adresse localisée à l’extérieur de votre réseau
Local Adresse IP physique assignée à un périphérique
Global Adresse IP publique physiquement ou logiquement assignée à un
périphérique
Inside local IP address Un périphérique interne auquel on a assigné un adresse IP privée
Inside local IP address Un périphérique interne avec une adresse IP publique
Outside global IP address Périphérique externe avec une adresse IP publique
Outiside local IP address Périphérique externe auquel on a assigné une adresse IP privée
NAT translate une adresse IP a une autre, ceci peut être une adresse IP
source ou de destination. Deux implémentations sont possibles avec le NAT :
- NAT static ;
- NAT dynamic.
26
1. NAT STATIQUE
Périphérique de Translation
S0/0/0
Fa0/0
10.1.1.1
Address Translation Table
Inside Local IP Inside Global IP
10.1.1.1 200.200.200.1
2. NAT DYNAMIQUE
Avec le NAT statique, vous avez besoin de réaliser une translation manuelle. Si
vous avez 1000 périphériques, vous aurez besoin de créer 1000 entrées
d’adresse dans la table de translation. Ce qui est un travail énorme.
Généralement le NAT statique est conçu pour les ressources internes auxquels
les utilisateurs externes veulent avoir accès.
Quand les utilisateurs internes du réseau veulent avoir accès aux ressources
externes, il faudrait le NAT dynamique.
Avec le PAT, tous les périphériques sortent du réseau local via le routeur ont le
même adresse IP publique assignée (inside global) leur différence serai par
rapport au numéro de port TCP et UDP pour les connexions.
Le routeur doit s’assurer que les deux périphériques ayant la même adresse
n’aient pas un même numéro de port.
Périphérique de Translation
S0/0/0
Fa0/0
PC-A
PC-B
192.168.1.10
192.168.1.11
Serveur web
199.199.199.1
IV.1. Introduction
Les routeurs Cisco utilise les ACLs qui fournissent le mécanisme de filtrage des
paquets. Les ACLs peuvent être utilisé pour filtrer les données de types
différentes via le trafic qui passent par les interfaces du routeur, même les
connexions distantes.
IV.2. Définition
se servent d’un ou plusieurs critères qui se basent soit sur l’adresse IP sources,
de destination, les protocoles des couches hautes (numéro de port) ou autres
informations.
2552.255.255.255
255.255.255.0
0.0.0.255
- Numéroté
- Nommée
29
NB : dans le cadre de ce cours, nous allons nous focaliser sur les ACLs
numéroté.
Les ACLs numéroté standard sont le plus vielles et simple de type d’ACL
basées exclusivement sur les adresses IP source. Elles contrôlent le trafic en
comparant les adresses IP source du paquet.
- De 1 à 99 ;
- De 1300 à 1999
Les ACLs numéroté étendue offrent plus de complexité dans le filtrage des
paquets en comparaison avec les ACLs numéroté standard, elles se servent :
- 100 à 199
- 2000 à 2699
Syntaxe de configuration
IP
TCP
UDP
ICMP
autres
Argument de configuration
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SW1
SW1(config)#interface range fastEthernet 0/1 - 4
SW1(config-if-range)#speed auto
SW1(config-if-range)#duplex auto
SW1(config-if-range)#mdix auto
SW1(config-if-range)#channel-group 1 mode ?
active Enable LACP unconditionally
auto Enable PAgP only if a PAgP device is detected
desirable Enable PAgP unconditionally
on Enable Etherchannel only
passive Enable LACP only if a LACP device is detected
SW1(config-if-range)#channel-group 1 mode desirable
SW1(config-if-range)#
Creating a port-channel interface Port-channel 1
34
SW1(config-if-range)#exit
SW1(config)#interface port-channel 1
SW1(config-if)#switchport mode trunk
SW1(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/1, changed state to down
SW1(config-if)#end
SW1#
%SYS-5-CONFIG_I: Configured from console by console
Switch#enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch#hostname SW2
Sw2(config)#interface range fastEthernet 0/1 - 4
Sw2(config-if-range)#speed auto
Sw2(config-if-range)#duplex auto
Sw2(config-if-range)#mdix auto
Sw2(config-if-range)#channel-group 1 mode ?
active Enable LACP unconditionally
auto Enable PAgP only if a PAgP device is detected
desirable Enable PAgP unconditionally
on Enable Etherchannel only
passive Enable LACP only if a LACP device is detected
Sw2(config-if-range)#channel-group 1 mode auto
Sw2(config-if-range)#
Creating a port-channel interface Port-channel 1
Switch(config-if-range)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Port-channel
1, changed state to down
Sw2(config-if-range)#exit
Sw2(config)#interface port-channel 1
Sw2(config-if)#switchport mode trunk
Sw2(config-if)#end
Sw2#
%SYS-5-CONFIG_I: Configured from console by console
Group: 1
----------
Port-channels in the group:
---------------------------
Port-channel: Po1
------------
Router>enable
Router#configure terminal
Router(config)#hostname R_LUSHI_28
R_LUSHI_28(config)#interface fastEthernet 0/0
R_LUSHI_28(config-if)#ip address 192.168.15.65 255.255.255.224
R_LUSHI_28(config-if)#no shutdown
R_LUSHI_28(config-if)#
R_LUSHI_28(config-if)#exit
R_LUSHI_28(config)#interface serial 0/0/0
R_LUSHI_28(config-if)#ip address 192.168.15.129
255.255.255.252
R_LUSHI_28(config-if)#clock rate 64000
38
R_LUSHI_28(config-if)#no shutdown
R_LUSHI_28(config)#router ospf 1
R_LUSHI_28(config-router)#network 192.168.15.64 0.0.0.31 area
10
R_LUSHI_28(config-router)#network 192.168.15.128 0.0.0.3 area
10
R_LUSHI_28(config-router)#end
R_LUSHI_28#
R_LUSHI_28#copy running-config st
R_LUSHI_28#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_LUSHI_28#
Router>enable
Router#configure terminal
Router(config)#hostname R_KIN_58
R_KIN_58(config)#interface fastEthernet 0/0
R_KIN_58(config-if)#ip address 192.168.15.1 255.255.255.192
R_KIN_58(config-if)#no shutdown
R_KIN_58(config-if)#
R_KIN_58(config-if)#exit
R_KIN_58(config)#interface serial 0/0/0
R_KIN_58(config-if)#ip address 192.168.15.130 255.255.255.252
R_KIN_58(config-if)#no shutdown
R_KIN_58(config-if)#
R_KIN_58(config-if)#exit
R_KIN_58(config)#interface serial 0/0/1
R_KIN_58(config-if)#
R_KIN_58(config-if)#ip address 192.168.15.133 255.255.255.252
R_KIN_58(config-if)#no shutdown
R_KIN_58(config)#router ospf 1
R_KIN_58(config-router)#network 192.168.15.128 0.0.0.3 area 10
R_KIN_58(config-router)#network 192.168.15.0 0.0.0.63 area 0
R_KIN_58(config-router)#network 192.168.15.132 0.0.0.3 area 20
R_KIN_58(config-router)#end
R_KIN_58#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_KIN_58#
Router>enable
Router#configure terminal
Router(config)#hostname R_MBANDAKA_10
39
R_MBANDAKA_10(config-if)#
R_MBANDAKA_10(config-if)#exit
R_MBANDAKA_10(config)#interface serial 0/0/0
R_MBANDAKA_10(config-if)#ip address 192.168.15.134
255.255.255.252
R_MBANDAKA_10(config-if)#clock rate 64000
R_MBANDAKA_10(config-if)#no shutdown
R_MBANDAKA_10(config-if)#
R_MBANDAKA_10(config-if)#exit
R_MBANDAKA_10(config)#router ospf 1
R_MBANDAKA_10(config-router)#network 192.168.15.96 0.0.0.15
area 20
R_MBANDAKA_10(config-router)#network 192.168.15.132 0.0.0.3
area 20
R_MBANDAKA_10(config-router)#end
R_MBANDAKA_10#
R_MBANDAKA_10#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_MBANDAKA_10#
Tableau d’adresse
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname BR_SW
BR_SW(config)#spann
BR_SW(config)#spanning-tree mode rapid-pvst
BR_SW(config)#spanning-tree portfast default
BR_SW(config)#end
41
BR_SW#
%SYS-5-CONFIG_I: Configured from console by console
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname BR_R1
BR_R1(config)#interface gigabitEthernet 0/0
BR_R1(config-if)#ip address 192.168.100.2 255.255.255.0
BR_R1(config-if)#no shutdown
BR_R1(config-if)#exit
BR_R1(config)#interface gigabitEthernet 0/1
BR_R1(config-if)#ip address 10.1.1.2 255.255.255.252
BR_R1(config-if)#no shutdown
BR_R1(config-if)#exit
BR_R1(config)#router ospf 1
BR_R1(config-router)#network 192.168.100.0 0.0.0.255 area 0
BR_R1(config-router)#network 10.1.1.0 0.0.0.3 area 0
BR_R1(config-router)#end
BR_R1#
BR_R1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
BR_R1#
Router>enable
Router#configure terminal
Router(config)#hostname BR_R2
BR_R2(config)#interface gigabitEthernet 0/0
BR_R2(config-if)#ip address 192.168.100.3 255.255.255.0
BR_R2(config-if)#no shutdown
BR_R2(config-if)#exit
BR_R2(config)#interface gigabitEthernet 0/1
BR_R2(config-if)#ip address 10.1.1.6 255.255.255.252
BR_R2(config-if)#no shutdown
BR_R2(config-if)#exit
42
BR_R2(config)#router ospf 1
BR_R2(config-router)#network 192.168.100.0 0.0.0.255 area 0
BR_R2(config-router)#network 10.1.1.4 0.0.0.3 area 0
BR_R2(config-router)#end
BR_R2#
BR_R2#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
BR_R2#
Router>enable
Router#configure terminal
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ip address 10.1.1.1 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ip address 10.1.1.5 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/2
Router(config-if)#ip add
Router(config-if)#ip address 107.23.3.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config-router)#network 10.1.1.0 0.0.0.3 area 0
Router(config-router)#network 10.1.1.4 0.0.0.3 area 0
Router(config-router)#network 107.23.3.0 0.0.0.255 area 0
Router(config-router)#end
Router#
Router#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Router#
BR_R1#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M -
mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
43
BR_R1#
BR_R1#configure terminal
BR_R1(config)#interface gigabitEthernet 0/0
BR_R1(config-if)#standby 1 ip 192.168.100.1
BR_R1(config-if)#standby 1 preempt
BR_R1(config-if)#end
BR_R1#
BR_R1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
BR_R1#
BR_R2>en
BR_R2#conf
BR_R2#configure terminal
BR_R2(config)#interface gigabitEthernet 0/0
BR_R2(config-if)#standby 1 ip 192.168.100.1
BR_R2(config-if)#standby 1 priority 95
BR_R2(config-if)#standby preempt
BR_R2(config-if)#end
BR_R2#
BR_R2#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
BR_R2#
44
BR_R1#show standby
GigabitEthernet0/0 - Group 1
State is Active
5 state changes, last state change 00:38:53
Virtual IP address is 192.168.100.1
Active virtual MAC address is 0000.0C07.AC01
Local virtual MAC address is 0000.0C07.AC01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 0.967 secs
Preemption enabled
Active router is local
Standby router is 192.168.100.3
Priority 100 (default 100)
Group name is hsrp-Gig0/0-1 (default)
BR_R1#
BR_R1>enable
BR_R1#configure terminal
BR_R1(config)#interface gigabitEthernet 0/0
BR_R1(config-if)#shutdown
BR_R1(config-if)#
BR_R1(config-if)#end
BR_R1#
BR_R1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
BR_R1#
46
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#name client10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name serveur
Switch(config-vlan)#exit
Switch(config)#interface range fastEthernet 0/2 - 10
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#exit
Switch(config)#interface range fastEthernet 0/11 - 20
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#exit
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#end
Switch#
Switch#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
48
Switch#
Router>enable
Router#configure terminal
Router(config)#hostname R_1
R_1(config)#interface fastEthernet 0/0
R_1(config-if)#no shutdown
R_1(config-if)#
R_1(config-if)#exit
R_1(config)#interface fastEthernet 0/0.10
R_1(config-subif)#
R_1(config-subif)#encapsulation dot1Q 10
R_1(config-subif)#ip address 192.168.10.1 255.255.255.0
R_1(config-subif)#exit
R_1(config)#interface fastEthernet 0/0.20
R_1(config-subif)#
R_1(config-subif)#encapsulation dot1Q 20
R_1(config-subif)#ip address 192.168.20.1 255.255.255.0
R_1(config-subif)#exit
R_1(config)#ip dhcp excluded-address 192.168.10.1
R_1(config)#ip dhcp pool client10
R_1(dhcp-config)#network 192.168.10.0 255.255.255.0
R_1(dhcp-config)#default-router 192.168.10.1
R_1(dhcp-config)#dns-server 192.168.10.1
R_1(dhcp-config)#end
R_1#
R_1#configure terminal
R_1(config)#ip dhcp excluded-address 192.168.20.1
R_1(config)#ip dhcp pool serveur
R_1(dhcp-config)#network 192.168.20.0 255.255.255.0
R_1(dhcp-config)#default-router 192.168.20.1
R_1(dhcp-config)#dns-server 192.168.20.1
R_1(dhcp-config)#end
R_1#
R_1#configure terminal
R_1(config)#interface fastEthernet 0/1
R_1(config-if)#ip address 172.16.0.1 255.255.255.0
R_1(config-if)#no shutdown
R_1(config-if)#
R_1(config-if)#exit
R_1(config)#router rip
R_1(config-router)#version 2
R_1(config-router)#network 192.168.10.0
R_1(config-router)#network 192.168.20.0
R_1(config-router)#network 172.16.0.0
R_1(config-router)#no auto-summary
49
R_1(config-router)#end
R_1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_1#
Switch>enable
Switch#configure terminal
Switch(config)#hostname ML
ML(config)#vlan 30
ML(config-vlan)#name client30
ML(config-vlan)#exit
ML(config)#vlan 40
ML(config-vlan)#name client40
ML(config-vlan)#exit
ML(config)#interface range fastEthernet 0/2 - 10
ML(config-if-range)#switchport mode access
ML(config-if-range)#switchport access vlan 30
ML(config-if-range)#exit
ML(config)#interface range fastEthernet 0/11 - 20
ML(config-if-range)#switchport mode access
ML(config-if-range)#switchport access vlan 40
ML(config-if-range)#exit
ML(config)#interface vlan 30
ML(config-if)#ip address 192.168.30.1 255.255.255.0
ML(config-if)#no shutdown
ML(config-if)#exit
ML(config)#interface vlan 40
ML(config-if)#ip address 192.168.40.1 255.255.255.0
ML(config-if)#no shutdown
ML(config-if)#exit
ML(config)#ip routing
ML(config)#interface fastEthernet 0/1
ML(config-if)#no switchport
ML(config-if)#ip address 172.16.0.2 255.255.255.0
ML(config-if)#exit
ML(config)#router rip
ML(config-router)#version 2
ML(config-router)#network 192.168.30.0
ML(config-router)#network 192.168.40.0
ML(config-router)#network 172.16.0.0
ML(config-router)#end
ML#
ML#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
ML#
50
Router>enable
Router#configure terminal
Router(config)#hostname R_ANGOLA
R_ANGOLA(config)#interface fastEthernet 0/0
R_ANGOLA(config-if)#ip address 192.168.1.100 255.255.255.0
R_ANGOLA(config-if)#no shutdown
R_ANGOLA(config-if)#
R_ANGOLA(config-if)#exit
R_ANGOLA(config)#interface serial 0/0/0
R_ANGOLA(config-if)#ip address 10.0.0.1 255.255.255.0
R_ANGOLA(config-if)#clock rate 64000
R_ANGOLA(config-if)#no shutdown
R_ANGOLA(config-if)#exit
R_ANGOLA(config)#router rip
R_ANGOLA(config-router)#version 2
R_ANGOLA(config-router)#network 192.168.1.0
R_ANGOLA(config-router)#network 10.0.0.0
R_ANGOLA(config-router)#end
R_ANGOLA#
R_ANGOLA#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_ANGOLA#
Router>enable
Router#configure terminal
Router(config)#hostname R_RDC
R_RDC(config)#interface fastEthernet 0/0
R_RDC(config-if)#ip address 192.168.2.100 255.255.255.0
R_RDC(config-if)#no shutdown
R_RDC(config-if)#
R_RDC(config-if)#exit
R_RDC(config)#interface serial 0/0/0
R_RDC(config-if)#ip address 10.0.0.2 255.255.255.0
R_RDC(config-if)#no shutdown
R_RDC(config-if)#
R_RDC(config-if)#exit
R_RDC(config)#interface serial 0/0/1
R_RDC(config-if)#ip address 11.0.0.1 255.255.255.0
R_RDC(config-if)#no shutdown
R_RDC(config-if)#exit
R_RDC(config)#router rip
R_RDC(config-router)#version 2
R_RDC(config-router)#network 10.0.0.0
52
R_RDC(config-router)#network 192.168.2.0
R_RDC(config-router)#network 11.0.0.0
R_RDC(config-router)#end
R_RDC#
R_RDC#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_RDC#
Router>enable
Router#configure terminal
Router(config)#hostname R_CONGO
R_CONGO(config)#interface fastEthernet 0/0
R_CONGO(config-if)#ip address 192.168.3.100 255.255.255.0
R_CONGO(config-if)#no shutdown
R_CONGO(config-if)#
R_CONGO(config-if)#exit
R_CONGO(config)#interface serial 0/0/0
R_CONGO(config-if)#ip address 11.0.0.2 255.255.255.0
R_CONGO(config-if)#clock rate 64000
R_CONGO(config-if)#no shutdown
R_CONGO(config-if)#
R_CONGO(config-if)#exit
R_CONGO(config)#router rip
R_CONGO(config-router)#version 2
R_CONGO(config-router)#network 192.168.3.0
R_CONGO(config-router)#network 11.0.0.0
R_CONGO(config-router)#end
R_CONGO#
R_CONGO#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R_CONGO#
53
Configuration du routage
Router>enable
Router#configure terminal
Router(config)#hostname FAI
FAI(config)#interface fastEthernet 0/0
FAI(config-if)#ip address 88.88.88.1 255.255.255.0
FAI(config-if)#no shutdown
FAI(config-if)#
FAI(config-if)#exit
FAI(config)#interface serial 0/0/0
FAI(config-if)#ip address 51.10.10.2 255.255.255.0
FAI(config-if)#clock rate 64000
FAI(config-if)#no shutdown
Router>enable
Router#configure terminal
Router(config)#hostname GATEWAY
GATEWAY(config)#interface fastEthernet 0/0
GATEWAY(config-if)#ip address 192.168.1.1 255.255.255.0
GATEWAY(config-if)#no shutdown
GATEWAY(config-if)#
GATEWAY(config-if)#exit
GATEWAY(config)#interface serial 0/0/0
GATEWAY(config-if)#ip address 51.10.10.1 255.255.255.0
GATEWAY(config-if)#no shutdown
GATEWAY(config-if)#
GATEWAY(config)#router ospf 1
GATEWAY(config-router)#network 192.168.1.0 0.0.0.255 area 0
GATEWAY(config-router)#network 51.10.10.0 0.0.0.255 area 0
GATEWAY(config-router)#end
GATEWAY#
GATEWAY#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
GATEWAY#
00:13:48: %OSPF-5-ADJCHG: Process 1, Nbr 88.88.88.1 on
Serial0/0/0 from LOADING to FULL, Loading Done
GATEWAY#configure terminal
GATEWAY(config)#interface fastEthernet 0/0
GATEWAY(config-if)#ip nat inside
GATEWAY(config-if)#exit
GATEWAY(config)#interface serial 0/0/0
GATEWAY(config-if)#ip nat outside
GATEWAY(config-if)#exit
GATEWAY(config)#access-list 1 permit 192.168.1.0 0.0.0.255
GATEWAY(config)#ip nat pool LAN 51.10.10.3 51.10.10.6 netmask
255.255.255.0
GATEWAY(config)#ip nat inside source list 1 pool LAN
GATEWAY(config)#end
56
GATEWAY#
%SYS-5-CONFIG_I: Configured from console by console
Vérification sur PC
57
Configuration du routage
Router>enable
Router#configure terminal
Router(config)#hostname FAI
FAI(config)#interface fastEthernet 0/0
FAI(config-if)#ip address 88.88.88.1 255.255.255.0
FAI(config-if)#no shutdown
58
FAI(config-if)#
FAI(config-if)#exit
FAI(config)#interface serial 0/0/0
FAI(config-if)#ip address 51.10.10.2 255.255.255.0
FAI(config-if)#clock rate 64000
FAI(config-if)#no shutdown
FAI(config-if)#exit
FAI(config)#router ospf 1
FAI(config-router)#network 88.88.88.0 0.0.0.255 area 0
FAI(config-router)#network 51.10.10.0 0.0.0.255 area 0
FAI(config-router)#end
FAI#
Router>enable
Router#configure terminal
Router(config)#hostname GATEWAY
GATEWAY(config)#interface fastEthernet 0/0
GATEWAY(config-if)#ip address 192.168.1.1 255.255.255.0
GATEWAY(config-if)#no shutdown
GATEWAY(config-if)#
GATEWAY(config-if)#exit
GATEWAY(config)#interface serial 0/0/0
GATEWAY(config-if)#ip address 51.10.10.1 255.255.255.0
GATEWAY(config-if)#no shutdown
GATEWAY(config-if)#
GATEWAY(config-if)#exit
GATEWAY(config)#router ospf 1
GATEWAY(config-router)#
GATEWAY(config-router)#network 51.10.10.0 0.0.0.255 area 0
GATEWAY(config-router)#
00:04:21: %OSPF-5-ADJCHG: Process 1, Nbr 88.88.88.1 on
Serial0/0/0 from LOADING to FULL, Loading Done
net
GATEWAY(config-router)#network 192.168.1.0 0.0.0.255 area 0
GATEWAY(config-router)#end
GATEWAY#
GATEWAY#copy running-config startup-config
59
Vérification
A partir de la machine 192.168.1.2, ping sur le serveur et Web et tenter une
connexion au serveur.
60