Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Avantages l'avantage principale du Vlan par port est qu'il permet une étanchéité maximale
des Vlans. Une attaque extérieur ne pourra se faire qu'en branchant le PC pirate
sur un port taggué. Le pirate a donc besoin d'avoir accès à la machine physique
pour pénétrer le Vlan.
Le Vlan par port offre une facilité de configuration. L'administrateur peut sans
difficulté choisir les ports à taguer sans avoir d'information de la part des
machines auxquelles sont reliés les ports.
Inconvénients Le principal inconvénient du Vlan par port est qu'il nécessite une configuration
lourde et contraignante sur chaque switch. A chaque déplacement de poste, il faut
modifier les switchs correspondant pour maintenir une qualité de service. Ce
système peut être atténuer par la mise en place d'une solution de carte client
802.1q couplée à une authentification en 802.1x et à une solution de transport des
Vlans.
Le mécanisme de Vlan par port ne possède pas d'architecture centralisée qui
pourrait permettre d'éviter la lourdeur de la configuration. Chaque switch possède
sa table de correspondance indépendamment du contenu des autres switchs.
Avantages Les Vlans de niveau 2 permettent une sécurité au niveau de l'adresse MAC, c'est à
dire qu'un pirate souhaitant se connecter sur le Vlan devra au préalable récuperer
une adresse MAC du Vlan pour pouvoir entrer.
Les Vlans de niveau 2 offrent des possibilités de centralisation des tables Vlans
adresses MAC. Chaque Switch interroge ensuite cette table pour connaitre les
informations nécessaires à une adresse MAC donnée.
Inconvénients Le Vlan de niveau 2 offre une sécurité moindre que le Vlan par port de par la
possibilité de spoofer l'adresse MAC. De plus, il n'y a pas de contrôle de flux
prévu ce qui nécessite un bon dimensionnement du réseau.
Avantages L'avantage du Vlan de niveau 3 est qu'il permet une affectation automatique à un
Vlan suivant une adresse IP. Par conséquent, il suffit de configurer les clients pour
joindre les groupes souhaités. Il est aussi possible de séparer les protocoles par
Vlan.
Inconvénients Les Vlans de niveau 3 souffrent de lenteur par rapport aux Vlans de niveau 1 et 2.
En effet, le switch est obligé de décapsuler le paquet j'usqu'à l'adresse IP pour
pouvoir detecter à quel Vlan il appartient. Il faut donc des équipements plus
couteux (car ils doivent pouvoir décapsuler le niveau 3) pour une performance
moindre. La sécurité est beaucoup plus faible par rapport aux Vlans de niveau 1 et
2. En effet, l'analyse de l'adresse IP rend le spoofing IP possible. Or le spoofing IP
est beaucoup plus simple à réaliser que le spoofing MAC.
Les Vlans de niveau 3 sont restreints par l'utilisation d'un protocole de routage
pour avoir l'identifiant niveau 3, et ainsi se joindre au Vlan correspondant.
En raison des contraintes matérielles et par soucis de simplification et d'uniformisation, nous
utiliserons les Vlan de niveau 1. Chaque port du switch sera associé à un numéro de Vlan
Bâtiment A
• Étage A, Athlétisme (172.16.11.XXX) → VLAN 11
• Étage B, Badminton (172.16.12.XXX) → VLAN 12
• Étage C, Canoë (172.16.13.XXX) → VLAN 13
Bâtiment C
• Étage A, Athlétisme (172.16.31.XXX) → VLAN 31
• Étage B, Badminton (172.16.32.XXX) → VLAN 32
• Étage C, Canoë (172.16.33.XXX) → VLAN 33
Bâtiment B
• Rez de chaussé, Cœur de réseau (172.16.21.XXX) –> VLAN 21
Réseau dédié à la gestion des matériels d’interconnexions
• Management, (172.16.128.0 / 24) → VLAN 128
Ligue 03 : Canoë , Bâtiment C Étage 3
VLAN : 33 , 172.16.33.0 /24
Poteau de Administrateur réseau Chef de projet Gestionnaire de Utilisateur
brassage serveur
STA STA1 STA2 STA3 STA4
Nom PC BCE2L03S05P01 BCE2L03S05P02 BCE2L03S05P03 BCE2L03S05P04
Caractéristiques techniques
Ports: 24 x 10/100/1000BaseT
Autres ports: 2xdouble fonction
Empilable: non
Administrable: oui
Format: rack
Bloc secteur: interne
PoE: non
sans ventilateur: non
Description
Ajout de vlan
(Création du vlan 2 puis des vlans 3 à 5)
2960-RG(config)#vlan 2
2960-RG(config-vlan)#name administration
2960-RG(config-vlan)#exit
2960-RG(config)#vlan 3,4,5
2960-RG(config-vlan)#exit
2960-RG(config)#
(L'exemple suivant présente la configuration des ports 5 à 8 en mode access, puis configurés avec
le vlan 4)
2960-RG(config)#interface range fastEthernet 0/5-8
2960-RG(config-if-range)#switchport mode access
2960-RG(config-if-range)#switchport access vlan 4
2960-RG(config-if-range)#end
2960-RG#
Pour interdire un vlan de passer par le lien trunk (dans l'exemple, le vlan3):
2960-RG(config-if)#switchport trunk allowed vlan remove 3
2960-RG(config-if)#
Feature VLAN:
VTP Operating Mode : Transparent
Commande nonegociate
(Le protocole DTP (Dynamic Trunking Protocol) permet à deux commutateurs qui sont connectés
ensemble de monter un lien trunk automatiquement sous certaines conditions (par exemple la
Diagramme de Gantt
1h 1h 1h 1h 1h 1h 1h 1h 1h 1h
Configuration
ip en statique
des STA
Matériel
d'interconnexi
on à mettre en
place
Effectuer
connexion
entre matériel
d'interconnexi
on et STA
Installer les
machines
virtuelles
Configurer la
machine
virtuelle
Installer les
STA
Première possibilité :
Il est possible de sauvegarder la configuration d'un routeur via un serveur TFTP. Pour
cela, il faut démarrer un serveur TFTP sur une machine du réseau de ce routeur, on utilise
la commande « write net », après quoi vous n'avez plus qu'à répondre aux questions
posées (nom du fichier de destination, adresse du serveur, …)
Seconde possibilité :
Première possibilité :
Pour la restauration depuis le serveur TFTP, la commande est « copy tftp », après quoi il
faut choisir entre « running_config » (qui ajoute la configuration à l'existante) et «
startup_config » pour créer une nouvelle configuration.
Seconde possibilité :
Pour la restauration depuis Menu Démarrer puis exécuter. Dans le champs, saisissez cmd
et cliquez sur OK. Dans la nouvelle fenêtre, tapez netsh -f c:\configuration_reseau.cfg
Depuis le poste :
• Lancer cette commande pour télécharger le paquet d'installation Lamp serveur. Il s'agit de notre serveur Web et
il fait référence à quatre composantes indissociables que nous installerons (MySql, Apache et Php).
• Entrer un mots de passe afin d'activer le compte utilisateur root de MySql Serveur.
• Taper « O ».
• Il faut tout d'abord trouver le logiciel et le télécharger le soit sur le site officiel soit sur un
site qui le propose. Ce logiciel existe en français mais dans ce tutoriel il sera en anglais.
• Ne rien modifier, le type d'installation et les composants optionnels par défaut sont corrects.
Cliquez sur « Next ».
• Il faut choisir comment FileZilla doit démarrer, le mieux est de laisser celle par défaut. Il
faut aussi choisir le port. Cliquez sur « Next ».
Déroulement de l’activité
✔ Configuration du ssh
✔ Installation et configuration d’apache 2
✔ Installation et configuration de php5
✔ Installation du SGBD phpmyadmin
✔ Création des comptes utilisateurs
✔ Création de la base de données
Configuration du ssh
Pour un accès plus facile au serveur ubuntu, on installe un serveur ssh sur celui-ci.
http://localhost/phpmyadmin
Nous devons avoir créé un nom de domaine : equipeC.etage3.com pour installer NTP serveur.
Cette commande permettra de configurer la source de temps externe en modifiant les entrées
suivantes de la base de registre.
• Cliquez sur Démarrer, sur Exécuter, tapez regedit, puis cliquez sur OK.
• Localisez et cliquez sur la sous-clé de Registre suivante:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
• Dans le volet droit, cliquez avec le bouton droit sur ReliableTimeSource, puis cliquez sur
Modifier.
• Dans Édition de la valeur DWORD, tapez 1 dans la zone Données de la valeur, puis
cliquez sur OK.
• Dans le volet droit, cliquez avec le bouton droit sur LocalNTP, puis cliquez sur Modifier.
• Dans Édition de la valeur DWORD, tapez 1 dans la zone Données de la valeur, puis
cliquez sur OK.
• Quittez l'Éditeur du Registre.