Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
1- AMOUZOUN Marc
2- TCHAGBELE Cherifou
3- ALKHALI Saleh
4- DJOUTSING Epiphanie
5- SOULEYMAN Moctar
6- ABDELWAHID Mahamat Haggar
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
RTN / EC2LT
Réseaux et Techniques Numériques
Ecole Centrale des Logiciels Libres et de Télécommunications
SOMMAIRE
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
II- Liste de contrôle d’accès sur un routeur
1- Liste de contrôle d’accès (ACL) standard numérotée
2- Liste de contrôle d’accès (ACL) standard norme
3- Liste de contrôle d’accès (ACL) étendue numérotée
4- Liste de contrôle d’accès (ACL) étendue normée
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
I- Architecture et configuration d’un routeur cisco
2- Processus de d’amorçages
Exécution su post
Chargement du programme d’amorçages
Localisation et chargement du logiciel ios
Localisation et chargement du fichier de configuration initiale ou passage en mode
configuration
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
6- Configuration de base
Configuration mot de passe à l'accès Privilégié
Router>en
Router#conf t
Router(config)#usernamesamipasswordali
Router(config)#hostname R1
R1 (config)#crypto key generate rsa
R1 (config)#ip ssh version 2
R1 (config)#line vty 0 1
R1 (config-line)#password mot_de_passe
R1 (config-line)#transport input ssh
R1 (config-line)#login local
R1 (config-line)#exit
R1 (config)#wr
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
Sauvegarde des configurations sur un serveur tftp
#interface fa0/0
#ip access-group 10 in
On remarque ici la présence d’un « in »cela signifie en « entrée ».
Cet exemple autorise les hôtes du réseau 192.168.1.0 à l’exception du 192.168.1.10 à sortir.
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
3- Liste de contrôle d’accès (ACL) étendue numérotée
#access-lit 114 permit tcp 192.168.20.0 0.0.0.255 any eq 80
#access-lit 116 permit tcp 192.168.20.0 0.0.0.255 established
#Int serial 0/0/0
#Ip access-group 103 out
#ip access-group 104 in //autorise les reponses
On autorise le réseau 192.168.20.0 à faire des requêtes « http »
1- Configuration du NAT
Il existe 2 types de NAT : le NAT dynamique et le NAT statique
NAT statique
Il consiste à associer une adresse IP publique à une adresse IP privée interne au réseau.
Le routeur (ou plus exactement la passerelle) permet donc d'associer à une adresse IP privée
(par exemple 176.16.1.1) une adresse IP publique routable sur internet et de faire la
traduction, dans un sens comme dans l'autre, en modifiant l'adresse dans le paquet IP.
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
#ip nat inside source static 176.16.1.1 193.49.15.50
#interface FastEthernet 0
#ip nat inside
#interface FastEthernet 1
#ip nat outside
NAT dynamique
IL permet de partager une adresse IP routable (ou un nombre réduit d'adresses IP routables)
entre plusieurs machines en adressage privé. Ainsi, toutes les machines du réseau interne
possèdent virtuellement, vu de l'extérieur, la même adresse IP.
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
2- Configuration PAT
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
2- modification des paramètres de sécurité d’un port
Sur l’interface FastEthernet 0/18, faisons passer le nombre maximum d’adresses MAC pour la
sécurité des ports à 1 et paramétrons la désactivation en cas de violation.
R1(config)#interface fa0/0
R1(config-if)#ip helper-address 192.168.2.0
R1(config)#interface fa0/1
R1(config-if)#ip helper-address 192.168.2.0
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
VI- Couplage Radius –switch
A ce niveau, l’authentification des utilisateurs se feront au niveau du serveur Radius.
2- Configuration du Switch
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
Switch(config)#aaa authentication dot1x default group radius
1- Configuration Radius
#vim /etc/freeradius/site-enable/default
// activer le paramètre ldap dans
//les zones : authorize, Authenticate, post-auth
#vim/etc/freeradius/modules/ldap
server = "adresse_ip_ldap" //l'adresse IP du serveurLdap
identity = "cn=Manager,dc=ec2lt,dc=sn" //le compte de l'admin
password = passer //mdp de l'admin
basedn = "dc=ec2lt,dc=sn" //le suffix
filter = "(uid=%{%{Stripped-User-Name}:-%{User-Name}})" //le filtre
password_attribute = userPassword //l'attribut qui correspond au mot de passe
#vim /etc/freeradius/sites-enabled/inner-tunnel
//Activer le paramètre ldap de la section authorize
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
2- Configuration du serveur Ldap
- Paquets a installe : slapd, ldap-utils, freeradius-ldap
//renseigner la racine
olcSuffix: dc=ec2lt,dc=sn
//configuration du client
# vim /etc/ldap/ldap.conf
BASE dc=ec2lt,dc=sn
HOST @_ip_serveur
dn: dc=ec2lt,dc=sn
objectclass: dcObject
objectclass: organization
dc: ec2lt
o: ec2lt
// les unitésorganisationnelles
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
#vimou.ldif
//les utilisateurs
dn: uid=saleh,ou=informatique,dc=fox,dc=sn
objectClass: radiusObjectProfile
objectClass: radiusprofile
cn: saleh
uid: saleh
dialupAccess: yes
userPassword: passer
radiusTunnelMediumType: IEEE-802
radiusTunnelType: VLAN
radiusTunnelPrivateGroupId: 10
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356
4- Introduire le schéma de radius dans ldap
//copier le schéma
#cp /usr/share/doc/freeradius/exemples/openldap.schema
/etc/freeradius/schema
#cd /etc/ldap/shema
#vim shema-convert
Include /etc/ldap/shema/openldap.shema
#vim convert-output/cn\=config/cn\=schema/cn\=\{0\}radius.ldif
dn: cn=radius,cn=schema,cn=config
cn: radius
//Enlever les 7 dernières lignes
# cd convert-output/cn\=config/cn\=schema/
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356