Académique Documents
Professionnel Documents
Culture Documents
Etudiant Groupe
Introduction
Vous aller au cours de ce TP configurer un domaine (réseau local) « agence-i.C309.local » sous le simulateur GNS3.
Il sera composé d'un serveur sous Windows Server 2008 R2 Entreprise et de 4 clients sous Windows 7 Professionnel.
Vous configurerez l’accès à un réseau local physique de la salle/entreprise C309 (domaine C309.local) depuis les machines virtuelles de
votre réseau local virtuel et réciproquement.
Pour cela vous serez amenés à installer et configurer les rôles « serveurs DNS et DHCP », ainsi que des tables de routages.
Vous trouverez la documentation nécessaire à ce TP dans le dossier « Documentation ASR4 » du bureau, sous-dossier « Docs TP2 »
Mise en route
Double-cliquez sur l’icône « Projet GNS3 Agence » , le logiciel se lance sur l’écran secondaire
Vous pourrez ainsi travailler sur les machines virtuelles tout en ayant la documentation sous les yeux
- Réseau de classe C d’adresse 192.168.0.0/24 pour le réseau local physique de la salle C309
- Réseau de classe C d’adresse 192.168.i.0/24 pour le réseau local virtuel agence-i du PC physique PC-i
- Adresse 192.168.i.254 pour l’interface fa0/0 du routeur connectée au réseau virtuel agence-i
- Adresse 192.168.0.20i pour son interface fa0/1 connectée au réseau local de la salle C309
(pour i =10, ..., 14 on prendra 192.168.0.210 , ... , 192.168.0.214)
1
Configurez les interfaces fa0/0 et fa0/1
de votre routeur virtuel suivant l’adressage
convenu, en vous aidant du document
« Configuration de base Cisco.pdf » dans
« Documentation » , « Docs TP2 »
Deux machines virtuelles clientes Windows 7 sont déjà créées, mais non entièrement configurées : « direction » et « secretariat »
Vous aller devoir en créer deux autres, « technique1 » et « technique2 »
Créez et installez de même une nouvelle machine VirtualBox Windows 7 nommée « technique1 » avec les mêmes caractéristiques
(Disque dur de 25 Go, partition d’installation de 15400 Mo, mémoire RAM de 512 Mo, une carte réseau virtuelle, un compte unique
Administrateur de mot de passe C309) et insérez la dans le projet GNS3 en la reliant au switch virtuel
Remarques : - les images ISO de Windows 7 et Windows Server 2008R2 ont été personnalisées pour intégrer les drivers VirtualBox,
pour réduire l’occupation mémoire et la taille sur le disque dur, et ne nécessitent pas d’activation sur les PC HP
- Windows 7 oblige à l’installation la création d’un compte utilisateur, qui s’exécute avec des droits restreints.
Pour des taches d’administration, il est plus commode d’utiliser directement le compte administrateur, désactivé par
défaut, et on peut donc supprimer le compte utilisateur inutile.
Profitez des temps d’attente de l’installation pour parcourir les documents sur Windows Server 2008 du dossier « Docs TP2 »
En particulier « Chapitre 12 - Windows Server 2008 » extrait d’un livre PDF
Rq : Windows Server 2008 R2 est une version actualisée (basé sur Windows 7) de Windows Server 2008 (basé sur Windows Vista),
mais l’interface et les principales fonctionnalités sont quasiment identiques
- Serveur DNS
- Serveur DHCP
- Serveur de fichiers
Créez de même par clonage de la machine virtuelle « technique1 » la nouvelle machine virtuelle « technique2 » en
n’oubliant pas de bien la renommer.
2
4 – Configuration initiale de la machines serveur Windows Server 2008 R2
La machine virtuelle Windows Serveur 2008 R2 « serveur » a déjà été crée mais non configurée, vous allez devoir le faire.
Eteignez les machines virtuelles clientes précédentes et démarrez la machines virtuelle serveur
Vous devrez définir un mot de passe initial pour le compte administrateur mot de passe choisi
En vous aidant des documentations fournies, effectuez la configuration TCP/IPv4 suivante de la machine virtuelle :
Adresse IP : on utilisera la plus petite adresse IP disponible adresse IP du serveur
sur le réseau local agence-i
Masque de sous-réseau : réseau local de classe C masque de sous-réseau
Passerelle par défault : quelle est l’équipement qui joue le rôle de passerelle
entre votre réseau virtuel et celui de la salle C309 ?
3
Essayez de « pinger » votre machine virtuelle serveur par son adresse IP depuis votre routeur virtuel.
Normalement la réponse ICMP est désactivée par défault sous Windonws 2008, mais a été activée par erreur dans l'image ISO
personalisée ... Faites comme si le ping n'avait pas fonctionné et recherchez quand même sur Internet la commande pour
autoriser la réponse ICMP sous Windows 2008 et entrez la dans une invite de commande.
Pour des raisons de sécurité, Windows Server 2008 ne répond pas par défaut aux requêtes ICMP (ping). Il nous faut donc l’autoriser.
Commande à entrer
Recherchez sur Internet la commande qui autorise Windows 2008
à répondre aux ping (enable Windows 2008 ping replies) et entrez
la dans une « Invite de Commandes »
Vous allez configurer votre routeur virtuel pour pouvoir communiquer avec les autres agences, ainsi qu’avec la machine siege-societe
Ouvrez une « Invite de Commandes » sur votre machine virtuelle serveur et essayer de « pinger » la machine virtuelle serveur
d’une autre agence-j par son adresse IP 192.168.j.1.
4
Affichez la table de routage de votre routeur virtuel (ne recopiez que les lignes utiles) et expliquez le résultat du ping précédent
Configurez sur votre routeur virtuel le routage dynamique RIP en déclarant les 2 réseaux auquel il est directement connecté
( Cf le document « Configuration de base Cisco.pdf » pour les commandes à entrer )
Attendez quelques instants que d’autres étudiants aient effectués leur configuration RIP, puis réaffichez votre table de routage.
Que constatez-vous maintenant ? Commentez une des nouvelles lignes apparues.
Vérifiez depuis l’ « Invite de Commandes » de votre machine virtuelle serveur que vous réussissez maintenant « pinger » les
machines virtuelles serveur des agences dont les réseaux internes apparaissant dans votre table de routage
Le protocole de routage dynamique RIP permet aux différents routeurs en communication (ici par le commutateur de la salle C309) de
s’échanger les informations de leurs tables de routages. Ainsi chacun d’eux apprend des autres l’existence des réseaux internes aux autres
agences, et inscrit les routes correspondantes dans sa table de routage.
Lorsque toutes les informations auront été échangées, chaque routeur connaitra les routes vers les réseaux de toutes les agences.
5
Configuration du routage entre agence et machine siege-societe
Vérifiez que vous n’arrivez pas à « pinger » la machine « siege-societe » (192.168.0.50) depuis votre machine serveur
Est-ce votre machine serveur qui ne sait pas joindre la machine siege-societe ou celle-ci qui ne sait pas lui répondre ?
Pour résoudre ce problème, vous allez définir sur la machine physique « siege-societe » une route statique vers votre réseau virtuel
Pour cela, vous allez devoir vous y connecter à distance.
Windows 2008 ou 7 disposent d’un mécanisme de « Bureau à distance » (Terminal Server) qui permet d’ouvrir une session sur une
machine distante même si quelqu’un y est déjà (par défaut 2 bureaux distants au maximum peuvent être ouvert à la fois).
Rentrez l’@ 192.168.0.50 et cliquez sur Connexion Connectez vous avec le compte : Administrateur
mot de passe : C309
Il se peut de la connexion vous soit refusée si 2 autres personnes sont déjà connectées. Dans ce cas réessayez un peu plus tard
ou connectez-vous en Telnet à 192.168.0.50 depuis votre machine Windows 7 physique avec l'invite de commandes :
Une fois connecté à la machine siege-societe, affichez sa table de routage IPv4 par la commande : route print -4
Les Itinéraires actifs correspondent aux règles de routage déduites dynamiquement depuis les paramètres TCP/IP des interfaces.
Ils indiquent la direction Adr. passerelle des trames provenant de Adr. interface à destination de Destination réseau / Masque réseau
Les Itinéraires persistants correspondent eux à des règles de routage définis manuellement
6
Tapez la commande route pour lire sa documentation et consultez éventuellement Internet pour plus d’informations.
Quelle commande devez-vous taper sur la machine siege-societe pour créer une route persistante vers votre réseau virtuel ?
Vérifiez alors que vous pouvez «pinger» depuis votre machine virtuelle serveur la machine siege-societe de la salle
par son adresse IP 192.168.0.50
La machine serveur Windows 2008 R2 siege-societe a été configurée en serveur DNS pour la salle C309
En vous inspirant des vidéos précédentes, vous allez configurer votre machine virtuelle « serveur » comme serveur DNS d’un
domaine nommé « agence-i.C309.local », et dont seront membres toutes vos machines virtuelles de l’agence n°i
7
Configurez la machine virtuelle serveur comme cliente du domaine DNS « agence-i.C309.local » :
- serveur DNS préféré : l’@IP de votre machine serveur virtuel - serveur DNS auxiliaire : 192.168.0.50
- effectuer l’adhésion au domaine DNS agence-i.C309.local (le serveur DNS du domaine C309.local)
Après son redémarrage, vérifiez que votre machine serveur a bien été rajoutée à la zone de recherche directe du domaine DNS
Vérifiez depuis votre machine virtuelle serveur que vous pouvez « pinger » la machine siege-societe par son nom qualifié
complet sur son domaine DNS : siege-societe.C309.local
La machine siege-societe peut-elle a son tour joindre votre machine virtuelle serveur par son nom qualifié complet sur
son domaine DNS : serveur.agence-i.C309.local ? Pourquoi ?
Nous verrons au TP3 que l’on peut résoudre ces problèmes en configurant les domaines DNS des agences en domaine « fils » du domaine
DNS racine C309.local, ce qui permettra une résolution des noms dans touts l’arborescence DNS.
8
7 - Installation et configuration du rôle serveur DHCP sur la machine virtuelle « serveur »
Que signifie le terme « DHCP » ? Quel est le rôle d’un serveur DHCP dans un réseau local ? Quels en sont les avantages ?
Vos machines virtuelles clientes direction, secretariat, technique1 et technique2 n’ayant pas pour l’instant de configuration
réseau (adresse, masque, passerelle, serveurs DNS) , vous allez installer le rôle « serveur DHCP » sur votre machine virtuelle serveur
pour pouvoir leur attribuer dynamiquement toute une configuration IP.
Lisez la suite du document « rôle DHCP Windows 2008.pdf », en particulier le chapitre « B. Installation du rôle DHCP »
Installez ensuite le rôle « serveur DHCP » sur votre machine virtuelle serveur en vous aidant du document
Vous créerez et activerez une étendue appelée « clients agence-i » , en prenant soin d’exclure de la plage d’attribution les
adresses IP de votre serveur virtuel et de la passerelle vers la salle C309
Quel est le nom du domaine DNS parent ? Le terme 'parent' est mal traduit, c'est le domaine DNS 'associé' (de votre agence)
Quelle est l’adresse IP du serveur DNS préféré, qui permet la résolution des
noms des machines appartenant au domaine agence-i.309.local ?
Insérez ici une copie d’écran Insérez ici une copie d’écran
de la configuration IP de la de la configuration IP de la
machine direction machine secretariat
9
En ouvrant des invites de commandes , « pingez » les deux machines entres elles par leurs noms simples direction
et secretariat ; et également par leurs noms complets sur le domaine DNS agence-i.C309.local :
direction.agence-i.C309.local et secretariat.agence-i.C309.local
Comment à votre avis le serveur DNS connait-il les adresses IP pourtant dynamiques de vos machines virtuelles ?
Rajoutez enfin l’adhésion des 2 machines virtuelles technique1 et technique2 au domaine DNS de votre agence
Que signifie le terme « NAT » ? En quoi cela consiste-t-il ? (rechercher sur Internet)
Essayez depuis votre machine virtuelle serveur ou direction de visualiser sous Internet Explorer le site www.google.fr
Expliquez pourquoi en regardant l’adresse IP du site Web et la table de routage de votre routeur virtuel
Rajoutez sur votre routeur virtuel une route statique par défaut pour rediriger convenablement les paquets à destination d’Internet
Commande Cisco
Vérifiez maintenant que vous pouvez bien visualiser le site Web depuis vos machines virtuelles serveur ou direction
10