www.cours-ofppt.com
Auteurs : ROBIN Eric, GUILLEMOT Erwan, VERNERIE Matthieu,
HOSEN Abdool, DZODIC Veljko & TOURRES Grgoire
Relecture : COTTE Justine, BODIN Laurent
Version 2.6 13 Janvier 2006
2 / 38
www.cours-ofppt.com
Laboratoire SUPINFO des Technologies Cisco
Site : www.labo-cisco.com - Mail : labo-cisco@supinfo.com
Ce document est la proprit de Supinfo et est soumis aux rgles de droits dauteurs
3 / 38
Quels sont les 2 types de NAT et leur extension ? (dtaillez votre rponse)
_____________________________________________________________________________________
_____________________________________________________________________________________
Ces diffrents types de NAT et cette extension peuvent-ils cohabiter ensemble sur le mme routeur ?
_____________________________________________________________________________________
_____________________________________________________________________________________
Si nous disposons dun nombre limit dadresses publiques, que doit-on utiliser avec NAT pour pouvoir
sortir avec tous les htes internes sur des rseaux distants?
_____________________________________________________________________________________
_____________________________________________________________________________________
4 / 38
2) Questions
Configurez le routeur LAB_A de sorte que ladresse IP prive 192.168.1.9/24 soit translate statiquement
par ladresse IP publique 88.13.0.2/24. Insrez la configuration ci-dessous :
Configuration
www.cours-ofppt.com
5 / 38
2) Questions
Donnez la configuration du routeur LAB_A pour faire la translation de toutes les adresses du LAN
192.168.1.0 /24 avec les trois adresses publiques 88.0.0.55 /8, 88.0.0.56 /8, et 88.0.0.57 /8 :
Configuration
6 / 38
2) Utilisation du PAT
Donnez la configuration qui permettrait aux trois htes seuls, prsents sur le schma, daller sur lInternet
utilisant uniquement ladresse IP de linterface S0/0, quest 88.0.0.1 :
Configuration
Quelle est la commande qui permet dafficher les translations NAT actuelles ?
_____________________________________________________________________________________
7 / 38
2) DHCP relais
Avec une configuration DHCP classique, que peut-on rencontrer comme problme ?
_____________________________________________________________________________________
Quelle est la commande permettant dactiver cette fonction de relais et dans quel mode doit-elle tre entre
?
_____________________________________________________________________________________
8 / 38
DNS 1
DNS 2
192.168.0.1 /28 192.168.0.2 /28
TACACS
192.168.0.17 /28
F 1/1
F 1/0
F 0/1
F 0/0
Router_A
Serveurs applicatifs
192.168.0.129 /26
192.168.0.130 /26
Htes
Serveurs applicatifs
192.168.0.65 /26
192.168.0.66 /26
Htes
Dans quel tat est le service DHCP par dfaut sur les routeurs Cisco ?
_____________________________________________________________________________________
Attribuer chaque interface du routeur la dernire adresse IP du sous-rseau auquel il est connect. (ex :
192.168.0.126 /26 pour la F0/0)
Crer les pools DHCP ncessaires et ajouter les plages dadresses ncessaires.
Dfinissez un bail de 72 heures
Ajouter les informations inclure lors de la transmission de la configuration DHCP.
Exclure les adresses utilises.
Entrer les commandes ncessaires pour que lauthentification TACACS soit oprationnelle.
www.cours-ofppt.com
Configuration
www.cours-ofppt.com
9 / 38
10 / 38
laborez un rseau WAN hirarchique, en utilisant uniquement des dispositifs Cisco pour linterconnexion
et le routage :
o Fates un ou plusieurs schmas dtaills sur la disposition des dispositifs et serveurs entre eux.
o Prcisez les noms et/ou rfrences des dispositifs utiliss.
o Justifiez vos choix, sachant quil faut minimiser les cots.
Notes
www.cours-ofppt.com
11 / 38
12 / 38
Quelles sont les commandes ncessaires pour configurer une authentification avec PAP en
unidirectionnelle ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
De la mme manire, quelles commandes sont ncessaires pour configurer une authentification avec PAP
en bidirectionnelle ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Expliquez la diffrence entre lauthentification unidirectionnelle et bidirectionnelle, du point de vue
fonctionnement :
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Vous allez devoir configurer correctement une liaison srie du kit de routeur avec lencapsulation PPP et
une authentification PAP bidirectionnelle.
Liaison 1
Lab_A
S0
(DCE)
Liaison 2
Lab_B
S1
Liaison
Login pour PAP
Mot de passe
S0
(DCE)
Liaison 1
Line_pap1
PasswdPap1
Liaison 3
Lab_C
S1
S0
(DCE)
Liaison 2
Line_pap2
PasswdPap2
Liaison 4
Lab_D
S1
Liaison 3
Line_pap3
PasswdPap3
S0
(DCE)
Lab_E
S1
Liaison 4
Line_pap4
PasswdPap4
www.cours-ofppt.com
13 / 38
14 / 38
Choisissez une des 4 liaisons disponibles sur le schma ci-dessus, et crivez la succession de commandes
ncessaires au bon fonctionnement de cette dernire avec PPP et PAP, sachant que les liaisons sont dj
fonctionnelles avec lencapsulation HDLC :
Configuration
Montrez votre succession de commande un membre du laboratoire Cisco en charge du TP, afin de
pouvoir tester votre configuration sur le kit de routeur.
Comment pouvez-vous voir que votre liaison est fonctionnelle ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Quels sont les protocoles NCP ouverts pour votre liaison ?
_____________________________________________________________________________________
A quels protocoles correspondent-ils ?
_____________________________________________________________________________________
_____________________________________________________________________________________
Est-ce normal pour chacun deux tre ouvert ? Justifiez.
_____________________________________________________________________________________
_____________________________________________________________________________________
Vous semble-t-il quil en manque ?
_____________________________________________________________________________________
www.cours-ofppt.com
15 / 38
Maintenant que votre liaison fonctionne correctement, vous allez, sans avoir besoin dutiliser la commande
"shutdown" ou "no shutdown" vu que les interfaces sont dj "up", modifier les mots de passe pour
lauthentification PAP sur le ct gauche de votre liaison. Prenez le mot de passe que vous voulez. Quelles
sont les deux commandes quil va falloir utiliser ?
_____________________________________________________________________________________
_____________________________________________________________________________________
La liaison est-elle tombe ?
_____________________________________________________________________________________
Aidez-vous des commandes "debug" pour savoir pourquoi :
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Que pouvez-vous en conclure sur le protocole dauthentification PAP ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
www.cours-ofppt.com
16 / 38
Vous allez devoir configurer correctement une liaison srie du kit de routeurs avec lencapsulation PPP et
une authentification CHAP.
Liaison
Login pour CHAP
Mot de passe
Liaison 1
Line_chap1
PasswdChap1
Liaison 2
Line_chap2
PasswdChap2
Liaison 3
Line_chap3
PasswdChap3
Liaison 4
Line_chap4
PasswdChap4
Choisissez une des 4 liaisons du schma ci-dessus. crivez la succession de commandes ncessaires pour le
bon fonctionnement de la liaison, sachant que les interfaces sont dj fonctionnelles avec lencapsulation
HDLC :
Configuration
Montrez votre succession de commandes un membre du laboratoire Cisco en charge du TP, afin de
pouvoir tester votre configuration sur le kit de routeur.
Vrifiez le bon fonctionnement de la liaison avec lauthentification CHAP pour lencapsulation PPP.
www.cours-ofppt.com
17 / 38
Utilisez la commande "(config-if)# ppp chap password Passwd_test" sur lun des deux cts de votre
liaison, puis attendez 5 minutes.
La liaison a-t-elle change dtat ?
_____________________________________________________________________________________
Pourquoi ?
_____________________________________________________________________________________
_____________________________________________________________________________________
Quelle(s) diffrence(s) peut-on observer avec une authentification PAP ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
www.cours-ofppt.com
18 / 38
Comment une interface Dialer peut-elle savoir sur quelle interface physique il faut passer pour accder au
nuage RNIS ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Comment spcifie-t-on concrtement le trafic intressant pour le DDR ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Quels sont les trois lments ncessaires pour que lappel ait lieu lorsque lon utilise le principe du DDR ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
www.cours-ofppt.com
19 / 38
Lencapsulation utilise par le routeur Cisco 2503 du site principal est HDLC.
On considre que le routeur est entirement configur, sauf pour ce qui concerne la connexion RNIS.
laborez la succession de commandes ncessaire pour le routeur Cisco 801, sachant quil faut au minimum
spcifier :
o Le type de switch RNIS de loprateur.
o Le numro de tlphone appeler.
o Ladresse IP de linterface locale.
o Le routage, pour une bonne transmission de linformation.
o Lappartenance de linterface Dialer.
o Le trafic intressant.
Cisco 801
20 / 38
Cisco 801
21 / 38
www.cours-ofppt.com
22 / 38
2) laboration de la configuration
laborez la configuration complte du routeur Cisco 801 de manire respecter tout le contexte ainsi que
les contraintes imposes prcdemment.
Cisco 801
www.cours-ofppt.com
Laboratoire SUPINFO des Technologies Cisco
Site : www.labo-cisco.com - Mail : labo-cisco@supinfo.com
Ce document est la proprit de Supinfo et est soumis aux rgles de droits dauteurs
www.cours-ofppt.com
23 / 38
24 / 38
De quel type (ETCD ou ETTD) doit tre linterface du routeur simulant un commutateur Frame Relay
connecte un client ? Justifiez.
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Doit-on donner une adresse de couche 3 aux interfaces dun routeur simulant un commutateur Frame
Relay ? Justifiez.
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Supposons que nous utilisons le type par dfaut de linterface de supervision locale. Dfinissez lutilisation
des DLCI et prcisez la notion de porte de ses DLCI :
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
25 / 38
Idem mais pour connecter le routeur client un nuage Frame Relay de type Nortel ?
_____________________________________________________________________________________
Quel terme Frame Relay correspond la vitesse de synchronisation de la liaison (clock rate) ?
_____________________________________________________________________________________
Dans la norme Frame Relay de base, comment sont reconnus les PVC ?
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Dfinissez les sous-interfaces point--point puis multipoint dans un rseau Frame Relay :
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
www.cours-ofppt.com
26 / 38
Pour le bon fonctionnement de notre rseau Frame Relay, il va falloir configurer un routeur en tant que
commutateur. Il va falloir :
o Rendre oprationnelles ses deux interfaces.
o Activer linterface LMI.
o Remplir la table de commutation Frame Relay.
laborez la succession de commandes ncessaires la bonne configuration du routeur en tant que
commutateur :
27 / 38
Montrez cette succession de commandes un membre du laboratoire en charge de ce TP afin den valider
lexactitude.
Nous allons maintenant voir les configurations des clients 1 et 2, sachant que nous allons utiliser des
interfaces Frame Relay.
laborez les successions de commandes ncessaires pour les clients 1 et 2 de la topologie :
Client1
Client2
Montrez ces successions de commandes un membre du laboratoire en charge de ce TP afin den vrifier
lexactitude.
Lorsque vos trois successions de commandes (Commutateur + Clients 1 et 2) sont valides, demandez
passer sur le kit de routeurs pour pouvoir les tester.
www.cours-ofppt.com
28 / 38
laborez les successions de commandes ncessaires pour les clients 1 et 2 de la topologie, sachant que nous
allons utiliser des sous-interfaces point--point Frame Relay :
Client1
Client2
www.cours-ofppt.com
29 / 38
laborez les successions de commandes ncessaires au bon fonctionnement de la liaison Frame Relay entre
les Routeurs Client1 et Client2 :
Client1
Client2
www.cours-ofppt.com
30 / 38
Montrez ces successions de commandes un membre du laboratoire en charge de ce TP afin de pouvoir les
tester sur le kit de routeurs.
Faites de mme pour les routeurs Client1 et Client2, sachant que lon veut utiliser des sous-interfaces
Frame Relay point--point :
Client1
Client2
Montrez ces successions de commandes un membre du laboratoire en charge de ce TP afin de pouvoir les
tester sur le kit de routeurs.
www.cours-ofppt.com
31 / 38
2) Configuration
www.cours-ofppt.com
www.cours-ofppt.com
32 / 38
33 / 38
www.cours-ofppt.com
34 / 38
35 / 38
Combien de versions majeures du protocole SNMP existent-ils (citer les versions existante)?
_____________________________________________________________________________________
_____________________________________________________________________________________
En vous aidant dInternet, trouver lOID utilis par les MIB Cisco (Utilisez lurl
http://tools.cisco.com/Support/SNMP/do/BrowseOID.do?local=en ). Quelle est-elle ?
_____________________________________________________________________________________
Lab_a
192.168.1.0/24
Lab_b
192.168.2.0/24
S0/0
Fa 0/0
S0/1
Con0
Con0
NMS
Admin
www.cours-ofppt.com
36 / 38
Pour les questions suivantes, installer le logiciel iReasoning MIB Browser Personal Edition sur la NMS.
Assurez vous de configurer les bons identifiants de communaut en lecture et criture sur le logiciel.
Changer la valeur de lOID .1.3.6.1.2.1.1.5.0 .Connectez vous en mode console sur le routeur, que
constatez vous, quavez-vous modifi ?
_____________________________________________________________________________________
Toujours avec le logiciel iReasoning MIB Browser Personal Edition , lancer le trap receiver
Configurez le routeur Lab_A pour quil remonte les traps en cas de lien(s) HS.
Sur le routeur Lab_A , passez le lien S0/0 en shutdown. Que constatez vous sur la NMS ?
_____________________________________________________________________________________
www.cours-ofppt.com
37 / 38
Lab_a
Lab_b
192.168.2.0/24
S0/0
Fa 0/0
S0/1
Con0
Serveur Syslog
Con0
Admin
Activez la consignation dvnement sur Lab_A, quelle commande avez vous utiliser ?
_____________________________________________________________________________________
Spcifiez le Serveur Syslog comme machine rceptrice des messages Syslog, quelle commande avez vous
utiliser ?
_____________________________________________________________________________________
Dsactivez (shutdown) le lien S0/0 sur Lab_A , que constatez vous dans la console de gestion
Syslog ?
_____________________________________________________________________________________
Par dfaut les message sont horodats, dsactivez lhorodatage ; quelle commande avez-vous utilisez ?
_____________________________________________________________________________________
Dsactivez le lien S0/0, et constatez que les nouveaux messages ne sont pas horodats.
www.cours-ofppt.com
38 / 38
Que faire si vous voulez afficher les informations de dboguage de votre routeur sur le serveur Syslog ??
_____________________________________________________________________________________
www.cours-ofppt.com