Académique Documents
Professionnel Documents
Culture Documents
I. Topologie
Page 1 sur 10
LES VPN IRT3 SRS-ESGIS 2021
II. Objectifs
Dans ce TP, il s’agit d’interconnecter les sites de Kodjovi et de Ocam à travers un tunnel
simple : le tunnel GRE (Generic Routing Encapsulation).
Ce tunnel n’est pas sécurisé mais sa configuration nous permettra de faire notre première
approche des VPN.
Malgré la distance et les multiples nœuds qui existent entre les deux réseaux, à travers
internet, les utilisateurs du réseau de Kodjovi verront le réseau de Ocam comme s’ils y
étaient présents.
Le TP comprend trois parties :
• La configuration du GRE coté Kodjovi ;
• La configuration du GRE coté Ocam ;
• Les tests.
2. L’interface tunnel
Page 2 sur 10
LES VPN IRT3 SRS-ESGIS 2021
Pour créer une interface tunnel sur le routeur KODJOVI-RT01, il faut renseignez les
informations pour votre réseau pour chacune des options ci-dessus.
enable
conf t
interface tunnel 100
ip address 10.10.10.1 255.255.255.252
tunnel source e0/2
tunnel destination 87.0.0.254
Nous avons créé une interface tunnel ayant l’adresse IP 10.10.10.1/30, dont la source est
l’interface WAN du router et dont la destination est l’adresse IP de l’interface WAN du
router OCAM-RT02 (87.0.0.254).
Page 3 sur 10
LES VPN IRT3 SRS-ESGIS 2021
Quand le PC1 (Kodjovi) envoie du trafic vers le PC2 (Ocam), le trafic ne doit pas être
natté. Quand il envoie du trafic vers les autres destinations (Internet), le trafic doit être
natté. Pour cela, il faut refaire l’ACL du NAT.
no ip access-list extended natacl
ip access-list extended natacl
deny ip 10.0.1.0 0.0.0.255 192.168.255.0 0.0.0.255
deny ip 10.0.2.0 0.0.0.255 192.168.255.0 0.0.0.255
permit ip 10.0.1.0 0.0.0.255 any
permit ip 10.0.2.0 0.0.0.255 any
2. L’interface tunnel
Pour créer une interface tunnel sur le routeur de Avédji, il faut renseignez les
informations pour votre réseau pour chacune des options ci-dessus.
enable
conf t
interface tunnel 100
ip address 10.10.10.2 255.255.255.252
tunnel source e0/1
tunnel destination 37.0.0.254
Page 4 sur 10
LES VPN IRT3 SRS-ESGIS 2021
Nous avons créé une interface tunnel ayant l’adresse IP 10.10.10.2/30, dont la source est
l’interface WAN du router et dont la destination est l’adresse IP de l’interface WAN du
router KODJOVI-RT01 (37.0.0.254).
Quand le PC2 (Ocam) envoie du trafic vers le PC1 (Kodjovi), le trafic ne doit pas être
natté. Quand il envoie du trafic vers les autres destinations (Internet), le trafic doit être
natté. Pour cela, il faut refaire l’ACL du NAT.
no ip access-list extended natacl
ip access-list extended natacl
deny ip 192.168.255.0 0.0.0.255 10.0.1.0 0.0.0.255
deny ip 192.168.255.0 0.0.0.255 10.0.2.0 0.0.0.255
permit ip 192.168.255.0 0.0.0.255 any
Page 5 sur 10
LES VPN IRT3 SRS-ESGIS 2021
V. Tests
Page 6 sur 10
LES VPN IRT3 SRS-ESGIS 2021
2. Etat du tunnel
Pour vérifier l’état du tunnel, rentrez la commande suivante sur les routeurs :
show ip interface brief
Vous devez voir l’interface tunnel 100, avec son status up et son protocol up
show ip route
Vous devez voir une route statique pour le reseau de Ocam empruntant le tunnel 100.
show interface tunnel 100
Page 7 sur 10
LES VPN IRT3 SRS-ESGIS 2021
Page 8 sur 10
LES VPN IRT3 SRS-ESGIS 2021
Sur le PC2 (Ocam), nous allons essayer de joindre le PC1 (Kodjovi) et le serveur WEB-
INTERNE (Kodjovi').
S’il y a connectivité c’est que le tunnel est bien monté.
ping 10.0.1.10 _____________________________
ping 10.0.2.100 ____________________________
Page 9 sur 10
LES VPN IRT3 SRS-ESGIS 2021
traceroute 192.168.255.10
Ici le résultat nous montre que pour atteindre Kodjovi, les paquets quittent le réseau de
Ocam (192.168.255.254), sont acheminés sur le tunnel (10.10.10.2) et atterrissent à leur
destination (10.0.1.10). Il n’est pas fait mention de tout le réseau internet.
Donc les deux réseaux sont comme sils étaient accolés à travers le tunnel.
Conclusion
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________
Page 10 sur 10