Vous êtes sur la page 1sur 3

TP sécurité des réseaux 3LT ISITCOM HS

Examen TP
On considère le réseau suivant :

Interface Adresse IP Masque Passerelle par défaut

G0/0 10.1.4.97 255.255.255.0

Router0 S0/1/0 10.1.3.2 255.255.255.0 N/A

S0/1/1 10.1.2.2 255.255.255.0

G0/0 210.1.1.252 255.255.255.0

Router1 S0/1/0 10.1.2.1 255.255.255.0 N/A

S0/1/1 10.1.1.1 255.255.255.0

G0/0 198.1.1.2 255.255.255.0

Router2 S0/1/0 10.1.3.1 255.255.255.0 N/A

S0/1/1 10.1.1.2 255.255.255.0

PC-0 NIC 10.1.4.98 255.255.255.0 10.1.4.97

PC-1 NIC 10.1.4.99 255.255.255.0 10.1.4.97

2023-2024 1
TP sécurité des réseaux 3LT ISITCOM HS

PC-2 NIC 210.1.1.1 255.255.255.0 210.1.1.252

PC-3 NIC 210.1.1.2 255.255.255.0 210.1.1.252

Serveur0 NIC 198.1.1.56 255.255.255.0 198.1.1.2

PC-4 NIC 198.1.1.14 255.255.255.0 198.1.1.2

PC-5 NIC 198.1.1.18 255.255.255.0 198.1.1.2

Configurez les interfaces surRouter0, Router1 et Router2.

Configurez les routes sur Router0 :

210.1.1.0 (255.255.255.0) via 10.1.2.1

198.1.1.0 (255.255.255.0) via 10.1.3.1

Configurez les routes sur Router1 :

10.1.4.0 (255.255.255.0) via 10.1.2.2

198.1.1.0 (255.255.255.0) via 10.1.1.2

Configurez les routes sur Router2 :

10.1.4.0 (255.255.255.0) via 10.1.3.2

210.1.1.0 (255.255.255.0) via 10.1.1.1

Configurez une ACL 110 ayant les règles suivantes :

1. Les machines du sous-réseau de Sfax ne sont pas autorisées à communiquer avec les
machines du sous-réseau de Sousse.
2. Les machines du sous-réseau de Tunis sont autorisées à communiquer avec les machines
du sous-réseau de Sousse.
3. Les machines du sous-réseau de Sfax ont le droit à l’accès web au serveur du sous-
réseau de Sousse
4. Le PC0 doit pouvoir accéder au serveur du sous-réseau de Sousse en utilisant le service
FTP.
5. Tous les autres trafics sont refusés.

Appliquez l’ACL sur la bonne interface pour filtrer le trafic

2023-2024 2
TP sécurité des réseaux 3LT ISITCOM HS

Vérifiez l’implémentation de l’ACL en effectuant les tests suivants :

1. Un ping de PC0 et PC1vers un hôte dans le sous-réseau Sousse devrait réussir, mais un
ping de PC2 et PC3 devrait être refusé.
2. FTP de PC0 vers le Serveur devrait réussir. Le nom d’utilisateur et le mot de passe sont
tous deux cisco.
3. Tous les autres accès FTP vers le serveur devraient échouer.
4. Ouvrer le navigateur Web sur PC2 et entrez l’adresse IP du serveur comme URL. La
connexion doit réussir. De même pour PC3.
5. Ouvrer le navigateur Web sur PC0 et entrez l’adresse IP du serveur comme URL. La
connexion doit échouer. De même pour PC1.

2023-2024 3

Vous aimerez peut-être aussi