Académique Documents
Professionnel Documents
Culture Documents
Exo2 IP Recap
Exo2 IP Recap
Exercice récapitulatif
ck
récapitulatif qui vous permettra de faire le point sur vos
i
connaissances
a tr
t P
u
• Des infos complémentaires seront apportées, au besoin
a
a in
© H
©Hainaut P. 2015 - www.coursonline.be 2
i ck
a tr
t P
in au
H a
©
©Hainaut P. 2015 - www.coursonline.be 3
Données de l'exercice
• Nous avons 3 serveurs interconnectés par un ensemble de 3
routeurs, lui-même connecté à Internet via un 4ème routeur
i ck
• Nous nous intéressons ici à l'aspect IP, aussi nous n'installerons
pas de services sur les serveurs
a tr
t P
•
a
SRVLX10-13 et SRVAD20-23
u doivent pouvoir communiquer
ensemble
a in
Les 3 serveursH
•
© doivent pouvoir accéder à Internet
a tr
t P
• Ca permet de travailler en groupe en se coordonnant, de câbler
au
correctement et de manipuler du "vrai" matériel
in
H a
©
©Hainaut P. 2015 - www.coursonline.be 5
i ck
Toutes les interfaces ont une adresse IP statique sauf sur f0/1 de R2
a tr
– Il faut ensuite configurer les différentes tables de routage sur R1, R2 et R3
P
Le routeur NAT n'est pas directement accessible, vous savez qu'il est serveur
t
u
DHCP, NAT et qu'il est connecté à Internet (Il n'est donc pas à configurer !)
in a
a
– Vérifier que les trois serveurs ont accès à Internet (ping google) et que
H
SRVLX10-13 et SRVAD20-23 peuvent se pinguer
©
©Hainaut P. 2015 - www.coursonline.be 6
i ck
tr
– La configuration de routes statiques (Cisco1)
Pa
t
• Reste la configuration d'une interface réseau en client DHCP sur
les routeurs Cisco:
in au
Pour un 2811: router (if-config)# ip address dhcp
a
•
©H le trajet des différentes trames
Vérifiez via traceroute,
• Cet exercice peut être réalisé sous Cisco Packet Tracer avec:
– Des PC virtuels
– Des routeurs Cisco 2811 virtuels
– Un serveur Web virtuel pour simuler Internet
i c k
a t r réseau de Cisco qui
•
a
permettant de maitriser tousu les problème
a i n
© H
©Hainaut P. 2015 - www.coursonline.be 8
i ck
a tr
t P
in au
H a
©
©Hainaut P. 2015 - www.coursonline.be 9
• Tâches à faire:
– En fonction des données sur le schéma, configurer des paramètres IP
valides sur les différentes interfaces réseaux
i ck
Toutes les interfaces ont une adresse IP statique (l'adressage dynamique
tr
n'est pas disponible sous Packet Tracer)
périphériques finaux)
Pa
– Internet sera simulé par un serveur (disponible dans la liste des
ut
a
– Il faut ensuite configurer les différentes tables de routage sur R1, R2 et R3
in
a
et NAT
© H
– Vérifier que les trois serveurs ont accès à Internet (ping Web-SRV) et que
PC0 et PC1 peuvent se pinguer
c k
– La configuration de routes statiques (Cisco1)
i
a t r l'interface est très
intuitive et votre débrouillardiseP
• Si certaines choses vous sont inconnues,
©H
des différentes trames
a tr
P
lestaspects du problème tout en
Cela permet maitriser tousu
•
i n a réelles et la configuration de
expérimentant des configurations
H a
routeurs sous Linux
©
©Hainaut P. 2015 - www.coursonline.be 12
i ck
a tr
t P
in au
H a
©
©Hainaut P. 2015 - www.coursonline.be 13
i ck
Toutes les interfaces ont une adresse IP statique sauf sur eth0 de R2
a tr
– Il faut ensuite configurer les différentes tables de routage sur R1, R2 et R3
P
Le routeur NAT n'est pas directement accessible, vous savez qu'il est serveur
t
u
DHCP, NAT et qu'il est connecté à Internet
in a
a
– Vérifier que les trois serveurs ont accès à Internet (ping google) et que
H
SRVLX10-13 et SRVAD20-23 peuvent se pinguer
©
©Hainaut P. 2015 - www.coursonline.be 14
ck
– La configuration d'interfaces réseau sous les différentes plateformes
i
tr
(Manip5, Ex5 et Manip11)
Pa
• Ce qui reste à connaître
a ut
in
– Indication de la passerelle au niveau d'une interface Linux
a
©H
– La gestion des tables de routage sous Linux
– La gestion des tables de routage sous Windows
• Exemple:
i ck
a tr
# The eth1 network interface
iface eth1 inet static
t P
address 10.0.0.17
a u
gateway 10.0.0.22
a in
netmask 255.255.255.248
© H
• N'oubliez pas de redémarrer le réseau …
©H
©Hainaut P. 2015 - www.coursonline.be 17
i ck
tr
address 10.0.0.22
a
netmask 255.255.255.248
# static route
t P
up route add -net 10.0.0.24 netmask 255.255.255.248 gw 10.0.0.22 dev eth1
a u
a in
© H
©Hainaut P. 2015 - www.coursonline.be 18
IPADDR=10.0.0.17
a in
HWADDR=1A:2B:3C:4E:5F:00
©
ONBOOT=yes
H
NETMASK=255.255.255.248
GATEWAY=10.0.0.22
• ©Hainaut
N'oubliez pas de redémarrer le réseau …
P. 2015 - www.coursonline.be 19
Exemple: NETWORKING=yes
i ck
tr
HOSTNAME=R1.atc.lan
a
NOZEROCONF=yes
P
t spécifier le nom DNS de la
GATEWAY=10.0.0.22
a u
•
a i n
On peut ainsi activer le réseau,
machine, désactiver l'auto-configuration (169.254. …) et
•
H
spécifier la passerelle
© préférable d'indiquer la passerelle au niveau de la
Il est cependant
configuration de l'interface …
©Hainaut P. 2015 - www.coursonline.be 20
i ck
configurées par cette commande sont supprimées au
redémarrage
a tr
P
Pour les rendre permanentes,til faut créer un fichier par interface
•
a u
inroute-interface
dans /etc/sysconfig/network-scripts
a
©H
• Ce fichier sera nommé
Exemple: route-eth0
i ck
Exemple:
10.0.0.24/29 via 10.0.0.22
a tr
P
t par interface, il n'y a pas lieu de
a u
préciser l'interface dein
• Comme les routes sont définies
H a sortie
©
©Hainaut P. 2015 - www.coursonline.be 22
Exemple:
i ck
a tr
up route add default gw 10.0.0.22 dev eth1 sous Ubuntu
default 10.0.0.22 sous CentOS ou 0.0.0.0/0 10.0.0.22 si le mot
t P
clé default n'est pas reconnu par votre version
a u
C'est plus "propre" denle faire dans la configuration de l'interface
•
a i
©H
©Hainaut P. 2015 - www.coursonline.be 23
i ck
a tr
t P
a u
a in
© H
©Hainaut P. 2015 - www.coursonline.be 24
Exemple:
Pa
t
au
route add -p 10.0.0.24 mask 255.255.255.248 10.0.0.30
i ck
• Vous ne tirerez bénéfice des dias qui suivent que si vous avez
essayé, et pas juste 10 minutes …
a tr
P
t à Internet
•
u
On établira la liaison de SRVLX10-13
a
a i n
© H
©Hainaut P. 2015 - www.coursonline.be 26
a u
net.rules et modifier la variable
a n
i soit pris en compte, on redémarre udev
•
©
par la commande H
Pour que le changement
start_udev
i ck
• Le routeur NAT à accès à Internet et est serveur DHCP et NAT
a tr
P
• Ce routeur n'est pas à créer, c'est le routeur de l'école distribuant
t
au
l'accès Internet
a in
• Si vous refaites l'exercice chez vous, ce routeur correspond à
donc la même © H
votre box vous donnant accès à Internet, la configuration reste
Solution partielle - R2
• R2 reçoit donc une IP dynamique sur son interface eth0
i ck
d'attribuer la première adresse disponible au routeur et la
dernière au PC
a tr
P
Dans le cas de deux routeurs,ton attribue la première adresse
•
a u rencontré
a i n
disponible au premier routeur
© H
©Hainaut P. 2015 - www.coursonline.be 30
t P
scripts/ifcg-eth2 (à créer s'il n'existe pas)
a u
• On retrouvera:
a n
iNETMASK=255.255.255.252
IPADDR=10.0.0.49
i ck
• Il faut taper:
a tr
P
t service iptables save
a u
iptables --flush -t filter suivi de
a i n
© H
©Hainaut P. 2015 - www.coursonline.be 32
au
la ligne net.ipv4.ip_forward=0 par net.ipv4.ip_forward=1
in
H a
• On doit recharger ce fichier de configuration par la commande:
sysctl -p
©
©Hainaut P. 2015 - www.coursonline.be 33
tr
2 MAC s: R1
Pa IP src:10.0.0.22 Datas
in
MAC d: NAT MAC s: Web IP des:212.71.19.5
au IP src:8.8.8.8 Datas
6 MAC d: R2
a
MAC s: NAT IP des:10.0.0.22
H
IP src:8.8.8.8 Datas
©
7 MAC d: R1 MAC s: R2 IP des:10.0.0.22 IP src:8.8.8.8 Datas
H a
• Pour cela, il suffit de mettre en œuvre le NAT sur R2, qui va
échanger les adresses du réseau 10.0.0.16/29 avec l' adresse du
©
réseau 192.168.13.0 présente sur eth0 de R2
tr
2 MAC s: R1
Pa IP src:192.168.13.8 Datas
in
MAC d: NAT MAC s: Web IP des:212.71.19.5
au IP src:8.8.8.8 Datas
6 MAC d: R2
H a
MAC s: NAT IP des:192.168.13.8 IP src:8.8.8.8 Datas
©
7 MAC d: R1 MAC s: R2 IP des:10.0.0.22 IP src:8.8.8.8 Datas
i ck
et sauver cette commande par service iptables save
a tr
t P
u
• eth0 est bien l'interface de sortie vers Internet
a
a in
© H
©Hainaut P. 2015 - www.coursonline.be 38
ck
• De nouveau, deux solutions: soit une route de retour sur R2, soit
i
la mise en œuvre du NAT sur R1
a tr
t P
au
• Comme on contrôle R2, on choisira la première solution, plus
in
professionnelle
H a
©
©Hainaut P. 2015 - www.coursonline.be 39
table de routage © H
soit pris en compte, ce qu'on vérifie par route -n qui affiche la
i ck
• Pour ifcfg-eth2, on aura:
a tr
IPADDR=10.0.0.17
P NETMASK=255.255.255.248
ut
Après avoir redémarré leaservice réseau, on doit pouvoir faire un
•
inInternet (pas besoin de rajouter de route
ping d'une adresseasur
H
sur R2, c'est un réseau directement connecté et par la passerelle
© on indique la sortie …)
sur eth0 pour R1,
i ck
tr
• Le service réseau redémarré, on faire un ping d'une adresse sur
a
P
Internet (IP uniquement car pas de DNS installé ou renseigné)
t
a u
•
i n
Pour suivre le trajet des trames,
a
suivant votre configuration
rendez-vous à la dia 35 ou 37
© H
©Hainaut P. 2015 - www.coursonline.be 42
Extension de l'exercice
• On rajoute un routeur NAT -> Qu'est-ce qui change au niveau
de la configuration
• Les 3 serveurs
i ck
doivent être
a tr
en communication
-> rajoutez
t P
les routes
a u
nécessaires
a in
© H
©Hainaut P. 2015 - www.coursonline.be 44
a in
© H
©Hainaut P. 2015 - www.coursonline.be 45