Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Partie 1 :
1) Half-duplex.
2) Optimise lutilisation de la plage offerte par ladresse de base.
3) chaque VLAN a son propre domaine de Broadcast ce qui limite le nombre de trames de broadcast. Par
consquent cela limite le trafic du rseau ;
les communications entre les VLAN peuvent tre scurises par des firewalls ;
les VLAN permettent daffecter un utilisateur un nouveau groupe sans recalage ( la diffrence de deux
sous-rseaux physiques).
4) Un VLAN statique de niveau 1.
5) Afin de mettre en communication les diffrents VLAN il faut, comme pour deux rseaux physiques spars,
mettre en place un routeur.
6) a. 2 domaines.
b. 4 domaines.
c. 1 domaine.
d. 3 domaines.
7) VLAN Trunking Protocol.
8) Celui qui a la plus petite adresse MAC.
9) -Il est configur en mode serveur VTP.
-STP est automatiquement activ.
-Tous les ports du commutateur sont affects VLAN1.
10) Port dsign.
11) -Configurer le mode VTP du passage la transparence.
-Configurer le commutateur avec le nom drive mme domaine que les autres commutateurs du
rseau.
12) Cadres BPDU.
Partie 2 :
1- La topologie :
a- et b- :
2- Configuration de base :
Faire rpter ces lignes pour chaque routeur en respectant les paramtres demandes, mme si
pour les commutateurs :
a- Router(config)# hostname R1
R1(config)# enable secret NTIC
R1(config)# line console 0
R1(config-line)# password TRI
R1(config-line)# login
R1(config-line)# exit
R1(config)#line vty 0 4
R1(config-line)# password TRI
R1(config-line)# login
R1(config-line)# exit
R1(config)# interface fastethernet 1/0
R1(config-if)# ip address 80.80.56.2 255.255.252.0
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface serial 1/0
R1(config-if)# ip address 80.80.44.1 255.255.255.252
R1(config-if)# no shutdown
R1(config-if)# clock rate 56000
R1(config-if)# exit
R1(config)# interface serial 2/0
R1(config-if)# ip address 80.80.44.5 255.255.255.252
R1(config-if)# no shutdown
R1(config-if)# clock rate 56000
R1(config-if)# exit
R1(config)# interface serial 3/0
R1(config-if)# ip address 80.80.44.9 255.255.255.252
R1(config-if)# no shutdown
R1(config-if)# clock rate 56000
R1(config-if)# exit
b- R1(config)# line vty 0 4
R1(config-line)# logging synchronous
R1(config-line)# exit
R1(config)# line con 0
R1(config-line)# logging synchronous
R1(config-line)# exit
c- R1(config)# no ip domain-lookup
d- R1(config)# banner motd # le message de jour #
e- PC1> ipconfig 80.80.56.2 255.255.252.0 80.80.56.1
3- Configuration routage :
4- Configuration des rseaux locaux virtuels sur les 3 commutateurs S6, S9 et S10 :
1- son numro est compris entre 1 et 99 ; par ailleurs, seule ladresse IP source est mentionne.
2- Elle oblige le rseau de droite naccepter que les paquets qui viennent du rseau de gauche et
inversement.
3- Non.
4- Non.
5- il suffit dinterdire tout le trafic entrant sur la liaison srie :
access-list 100 deny ip any any
6- dans le sens entrant :
interface serial
ip access-group 100 in
7- le routeur naura pas traiter le trafic venant de lextrieur avant de linterdire.
1. elle permet de tenir compte des informations de connexion du protocole TCP, et pour ICMP et
UDP, elles permettent de pister les connexions en observant la cohrence des identifiants de
connexion (c'est--dire les couples @IP, n de port).
2. oui, mais seulement evec TCP en utilisant loption established .
3. non.
4. la vrification de UDP et ICMP, avec en plus une notion trs importants : le temps. En effet, une
ACL rflexive laissera passer le trafic motiv par une session en cours, mais seulement pendant
un certain temps (programmable).
5. une ACL tendue (sans loption established) acceptera un paquet entrant qui serait une fausse
rponse , c'est--dire un paquet non motiv par une session, alors quil est construit exactement
comme si ctait le cas.
6. il y a un lien entre le trafic inspect en sortie et le trafic valu en entre.