Vous êtes sur la page 1sur 5

TP EIGRP

Introduction
Ce TP permet de voir en simulation comment faire pour fusionner deux infrastructures
rseau de 2 entreprises.

Contexte
Lentreprise A a achet lentreprise B. Il dcide de stocker les serveurs sur le Site B.
Par consquent, lentreprise A devra joindre lentreprise B afin de pouvoir utiliser les
applications mtiers.
Pour cela, ils ont achet un accs Frame-Relay (De nos jours on utilise du MPLS, ou du
DMVPN).
Pour viter toute interruption de service, un lien de backup est tir de lentreprise A vers B.
Bien videmment, le flux, en temps normal, doit transiter par le rseau Frame-Relay. En cas
de dfaillance du lien principal, le flux doit tre redirig vers le lien de backup.

Bonus : +3 points pour celui qui ralise le devoir en IPv6 et ma reconnaissance ternelle.
(Sans compter limpact sur la note de motivation )
1

Partie 0 CLIENT ET SERVEUR


Le client tant un router, nous allons faire en sorte de simuler un pc.
Pour cela, donner lui une adresse IP dans le rang propos ci-dessous.
Taper la commande no ip routing pour dsactiver le fonctionne du routage.
Faite de mme pour le serveur.

Partie 1 Ladressage.
Sur 0 point :
Adressage Entreprise A
Rseau 192.168.24.248/29 || 2001 :1 :24 :1 :abc ::/64
Loopback 0 sur R2 / R4 (2.2.2.2 & 4.4.4.4) || pas de loopback en IPv6
/32
Adressage Entreprise B
Rseau 192.168.35.248/29 2001 :1 :35 :1 :abc ::/64
Loopback 0 sur R3 / R5 (3.3.3.3 & 5.5.5.5) || pas de loopback en IPv6
/32
Rseau Frame-relay
Rseau 123.123.123.0/29 || 2001 :21 :123 :1 :abc ::/64
Rseau Backup (R4-R5)
Rseau 192.168.45.16/30 || 2001 :1d :45 :1:abc ::/64

Partie 2 | Entreprise A Le routage


Sur un certain nombre de points :
Utiliser EIGRP comme protocole de routage
Avec comme systme autonome le 2435
Un peering entre R2 R4
En unicast
Une authentification par clef (Password CISCO)
Annoncer les rseaux le plus prcisment possible
Annoncer les loopbacks
Dfinir le router ID identique la loopback
2

Pour que R6 puisse mettre en place une passerelle, il va falloir mettre en place une IP
virtuelle partag par R2 et R4.
Dployer HSRP sur R2 et R4
Utiliser le groupe 24
Utiliser le .254 comme IP
R2 doit tre actif.
Utiliser pour cela la priorit
Si S6/0 de R2 tombe alors R2 devient Standby
Si le lien remonte, R2 redevient actif

Partie 3 | Entreprise B Le routage


Mme nombres de points que la partie 2 :
Utiliser EIGRP comme protocole de routage
Avec comme systme autonome le 2435
Un peering entre R3 R5
En unicast
Une authentification par clef (Password CISCO)
Annoncer les loopbacks
Dfinir le router ID identique la loopback
Dployer HSRP sur R3 et R5
Utiliser le groupe 35
Utiliser le .254 comme IP
R3 doit tre actif.
Utiliser pour cela la priorit
Si S6/0 de R3 tombe, R3 devient standby
Si le lien remonte, R3 redevient actif

Partie 4 | Lien de Backup


La moiti des points de la partie 7
Annoncer le rseau dinterco sur R4 dans le systme autonome 2435
Annoncer le rseau dinterco sur R5 dans le systme autonome 2435
3

Partie 5 | Frame Relay


Plus de points que la partie 1
Monter un rseau Point-to-multipoint
R1 utilise le DLCI 102 pour le VC vers R2
R1 utilise le DLCI 103 pour le VC vers R3
R2 utilise le DLCI 201 pour le VC vers R1
R3 utilise le DLCI 301 pour le VC vers R3
Monter les peering EIGRP
En multicast

Partie 6 | Gestion des flux de donnes


La bande passante doit tre le seul paramtre quEIGRP doit utiliser pour calculer sa
mtrique.
Appliquer tous les routeurs
Faites un traceroute depuis R6 vers R7. Par quel routeur passe le flux ?
Sans dtruire lun des deux chemins (nominal et secours), faites en sorte que le flux passe
par le principal. Si la principale tombe, alors le flux sera rout vers le lien de backup.
Ne modifier pas la mtrique / Bande passante
Ne supprimer pas les mises jour
Configurer uniquement sur R4 et R5

Partie 7 | Connexion distante


Configurer R7 pour que lon puisse se connecter en TELNET
Configurer R7 pour que lon puisse se connecter en SSH
Utiliser les informations que vous souhaitez pour accomplir cette tche.

Partie 8 | Scurisation des flux


Interdire le flux telnet sortant sur R3
Interdire le flux telnet entrant sur R5
Nautoriser que la connexion SSH depuis R6
Autoriser tout le reste

Question 1 :
Effectuer un ping de R6 vers R7. Eteindre linterface S6/0 de R2.
Pourquoi le ping ne fonctionne plus ?
Que faut-il faire pour que le ping fonctionne nouveau sans rallumer linterface S6/0 et sans
teindre dautres interfaces ? .

Vous aimerez peut-être aussi