Académique Documents
Professionnel Documents
Culture Documents
Table d'adressage
© 2021 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 sur 6
Packet Tracer : exercice d'intégration des compétences CCNA
Scénario
Dans cet exercice complet autour des compétences CCNA, l'entreprise XYZ combine eBGP et PPP pour les
connexions WAN. Les autres technologies incluent la fonction NAT, le protocole DHCP, le routage statique et
le routage par défaut, le protocole EIGRP pour IPv4, le routage inter-VLAN et les configurations de VLAN.
Pour la sécurité, les configurations reposent sur SSH, la sécurité des ports, celles des commutateurs et les
listes de contrôle d'accès.
Remarque : seuls sont accessibles HQ, B1, B1-S2 et les PC. Le mot de passe d'exécution utilisateur est
cisco et le mot de passe d'exécution privilégié est class.
Conditions requises
PPP
Configurez la liaison WAN depuis HQ vers Internet en utilisant l'encapsulation PPP et l'authentification
CHAP.
o Créez un utilisateur ISP avec le mot de passe cisco.
Configurez la liaison WAN depuis HQ vers NewB en utilisant l'encapsulation PPP et l'authentification PAP.
o Créez un utilisateur NewB avec le mot de passe cisco.
Remarque : le ppp pap sent-username n'est pas noté par Packet Tracer. Il doit cependant être
configuré avant que la liaison entre HQ et NewB ne soit établie.
HQ(config)# interface s0/1/0
HQ(config-if)# encapsulation ppp
HQ(config-if)# ppp authentication chap
HQ(config-if)# exit
HQ(config)# username ISP password cisco
HQ(config)# interface s0/0/1
HQ(config-if)# encapsulation ppp
HQ(config-if)# ppp authentication pap
HQ(config-if)# ppp pap sent-username HQ password cisco
HQ(config-if)# exit
HQ(config)# username NewB password cisco
eBGP
Configurez l'eBGP entre HQ et Internet.
o HQ fait partie de AS 65000.
o L'adresse IP du routeur BGP dans le cloud Internet est 209.165.201.2.
o Annoncez le réseau 192.0.2.0/24 à Internet.
© 2021 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 2 sur 6
Packet Tracer : exercice d'intégration des compétences CCNA
Routage inter-VLAN
Configurez B1 pour le routage inter-VLAN.
o À l'aide de l'espace d'adressage des routeurs de filiale, configurez et activez l'interface LAN pour
le routage inter-VLAN. Le VLAN 99 est le VLAN natif.
B1(config)# interface g0/0
B1(config-if)# no shutdown
B1(config-if)# interface g0/0,10
B1(config-subif)# encapsulation dot1q 10
B1(config-subif)# ip address 10.1.10.1 255.255.255.0
B1(config-subif)# interface g0/0.20
B1(config-subif)# encapsulation dot1q 20
B1(config-subif)# ip address 10.1.20.1 255.255.255.0
B1(config-subif)# interface g0/0.30
B1(config-subif)# encapsulation dot1q 30
B1(config-subif)# ip address 10.1.30.1 255.255.255.0
B1(config-subif)# interface g0/0.99
B1(config-subif)# encapsulation dot1q 99 native
B1(config-subif)# ip address 10.1.99.1 255.255.255.0
© 2021 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 3 sur 6
Packet Tracer : exercice d'intégration des compétences CCNA
Configurez HQ avec une route statique vers le LAN NewB. Utilisez l'interface de sortie comme argument.
Configurez B1 avec une route par défaut vers HQ. Utilisez l'adresse IP du saut suivant comme argument.
HQ(config)# ip route 10.4.5.0 255.255.255.0 serial 0/0/1
Routage EIGRP
Configurez et optimisez HQ et B1 avec le routage EIGRP.
o Utilisez le système autonome 100.
o Désactivez les mises à jour EIGRP sur les interfaces adéquates.
HQ(config)# router eigrp 100
HQ(config-router)# network 10.0.0.0
HQ(config-router)# passive-interface g0/0
HQ(config-router)# passive-interface s0/0/1
© 2021 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 4 sur 6
Packet Tracer : exercice d'intégration des compétences CCNA
B1-S2(config-if)# exit
B1-S2(config)# ip default-gateway 10.1.99.1
B1-S2(config)# interface range f0/1 - 4
B1-S2(config-if-range)# switchport mode trunk
B1-S2(config-if-range)# switchport trunk native vlan 99
B1-S2(config-if-range)# exit
B1-S2(config)# interface f0/6
B1-S2(config-if)# switchport mode access
B1-S2(config-if)# switchport access vlan 10
B1-S2(config-if)# interface f0/11
B1-S2(config-if)# switchport mode access
B1-S2(config-if)# switchport access vlan 20
B1-S2(config-if)# interface f0/16
B1-S2(config-if)# switchport mode access
B1-S2(config-if)# switchport access vlan 30
B1-S2(config-if)# exit
B1-S2(config)# interface range f0/5, f0/7-10, f0/12-15, f0/17-24, g0/1-2
B1-S2(config-if-range)# switchport access vlan 999
B1-S2(config-if-range)# shutdown
SSH
Configurez HQ de manière à utiliser SSH pour l'accès à distance.
o Définissez la valeur du module à 2048. Le nom de domaine est CCNASkills.com.
o Le nom d'utilisateur est admin et le mot de passe est adminonly.
o Seul SSH doit être autorisé sur les lignes VTY.
o Modifiez les valeurs SSH par défaut : version 2 ; délai de 60 secondes ; 2 essais.
HQ(config)# ip domain-name CCNASkills.com
HQ(config)# crypto key generate rsa
© 2021 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 5 sur 6
Packet Tracer : exercice d'intégration des compétences CCNA
DHCP
Sur B1, configurez un pool DHCP pour le VLAN 20 Sales avec les spécifications suivantes :
o Excluez les 10 premières adresses IP de la plage.
o Le nom de pool sensible à la casse est VLAN20.
o Incluez le serveur DNS associé au LAN HQ en tant qu'élément de la configuration DHCP.
Configurez le PC Sales de manière à utiliser DHCP.
B1(config)# ip dhcp excluded-address 10.1.20.1 10.1.20.10
B1(config)# ip dhcp pool VLAN20
B1(dhcp-config)# network 10.1.20.0 255.255.255.0
B1(dhcp-config)# default-router 10.1.20.1
B1(dhcp-config)# dns-server 10.0.1.4
Connectivité
Vérifiez la connectivité complète à partir de chaque PC vers WWW.pka et www.cisco.pka.
L'hôte externe doit pouvoir accéder à la page web sur WWW.pka.
L'ensemble du test effectué dans le scénario 0 doit être réussi.
© 2021 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 6 sur 6