Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
3- Test/Validation
a. Communication des postes à travers les différents sous-
réseaux
4- Conclusion
I- Définition du projet
a. Contexte :
b. Architecture :
Commandes utilisés :
- En (ou enabe) pour activer l’accès au switch.
- Conf t pour être en mode configuration du switch.
- Vlan 100 pour la création du vlan0100.
- Interface vlan 100 pour la configuration du vlan0100. (adresse ip du switch avec
vlan 0100 : 192.168.1.50/24 passerelle : 192.168.1.5
- Wr pour sauvegarder la configuration faites.
Ys1 (config)#crypto jey(key et non jey) generate rsa general-keys modulus 1024
The name for the keys will be: 2960-RG.mondomaine.fr
% The key modulus size is 1024 bits
% Generating 1024 bit RSA keys, keys will be non-exportable…[OK]
Vous pouvez désormais vous connecter en mode SSH avec le hostname ou l’adresse ip.
(penser à désactiver le telnet pour avoir un accès plus sécurisé)
c. Création des vlans :
Il faut créer les autres vlans 200, 300, 400, 500 de la même façon que fait
précédemment. Nous allons ensuite leurs affecter un port.
YS1 :
Faire pareil pour le 2ème switch (ys2) avec les vlans 400 et 500.
On a configuré le port 24 en trunk pour qu’il fasse la communication physique avec un
switch, il laisse passer les trames.
Application des sous-interfaces pour vlan 100 / 200 / 300 sur l’interface 0/0 :
Faire la même manip avec l’autre routeur avec les vlan 400 et 500.
Commande :
Par défaut, les routeurs bloquent les requêtes de diffusion (DHCP) pour cela il faut y
ajouter un agent de relais dhcp et le configurer.
On active tout d’abord le service dhcp, ensuite on le configure avec le vlan 100
(192.168.1.0/24) avec une durée de bail (lease 0 8).
Il faut faire de même pour les VLAN 200, 300, 400, 500.
Le routeur laisse bien passer les requêtes aux VLAN 400 ainsi que les requêtes DHCP vu
que les PCs production et administration ont un adressage en DHCP.
IV- Conclusion :
Cette solution permet d’identifier les services par sous-réseaux et en cas d’ajout de
nouveau personnel dans un service, aucune configuration n’ait requise. (il faudra quand
même créer de nouveaux vlans et les configurations nécessaires pour les faire
communiquer avec le reste du réseau)