La Cité
IFM 25801
Lab semaine 9
Objectif :
1- Configuration d’un réseau avec des vlans
2- Amélioration
Topologie
- Afin de bien faire et finir le lab à temps Voir le
script et la vidéo avant d’arriver au laboratoire
Suivre et respecter les instructions attentivement
Appareil Interface Adresse IP Masque de
sous réseau
BackBone G0/0/1 172.16.100.1 255.255.255.248
G0/0/0 DHCP
EDGE G1/0/2 172.16.100.2 255.255.255.248
G1/0/8 L2 - Access
G1/0/23 L2 - Trunk
VLAN1 172.16.1.1 255.255.255.0
VLAN10 10.10.10.1 255.255.255.0
VLAN20 10.20.20.1 255.255.255.0
VLAN50 172.16.50.1 255.255.255.0
AP1 BVI1 DHCP (VLAN1)
PC_admin Ethernet 172.16.50.50 255.255.255.0
(VLAN50)
PC1 WLAN DHCP (VLAN10)
PC2 WLAN DHCP (VLAN20)
SSID VLAN Sécurité PSK
<Prenom>10 10 Open
<Prenom>20 20 WPA2-PSK Test1234
Étape 1 : Configuration du commutateur couche 3 EDGE
- Créer les vlan 1,10, 20 et 50
- Configurer les interfaces, adresse IP, mode access, mode trunk tel qu’indiqué
sur le dessin
- Configurer les SVI avec les adresses IP tel qu’indiqué sur le dessin
- Configurer une route par défaut pointant vers le routeur Backbone en utilisant
l’interface de sortie.
- Configurer le commutateur multi-couche pour qu’il attribue des adresses
dynamiquement (dhcp server) à tous les périphériques du LAN tel qu’indiqué
sur le dessin;
- Configurer DHCP pour les VLANS 1, 10, 20.
o Nom pool VLAN 1 : VLAN1
o Nom pool VLAN 10 : VLAN10
o Nom pool VLAN 20 : VLAN20
o Pour DNS, utilisez 8.8.8.8
Étape 2
Configuration des adresses et du NAT sur BackBone
- Configurer l’interface G0/0/1 pour recevoir une adresse DHCP du Switch
Internet. Maintenant si c’est bien fait, vous recevez une adresse dans le
réseaux 192.168.X.0/24. Le troisième octet est le X qui est votre vlan.
Rappelez-vous de ça.
- Configurer l’interface G0/0/0 tel indiqué
- Configurer une route par défaut vers Internet g0/0/1
- Configurer des routes statiques vers les réseaux 10.0.0.0/8 et 172.16.0.0/16 en
utilisant l’interface de sortie.
- Configurer le routeur BackBone avec NAT overload (PAT) et NAT statique
pour traduire l’adresse réelle 172.16.100.2 à l’adresse globale 192.168.X.200.
Le X est le troisième octet (votre VLAN) de l’adresse IP de l’interface G0/0/1.
- Dépanner pour avoir un accès à internet du routeur BackBone et du
Commutateur multicouche EDGE;
Étape 3 : Configuration du point d’accès
Configurer le point d’accès tel qu’indiqué sur le dessin
- Adressage du BVI1 statique pour commencer et par après IP dynamique
quand vous configurez une pool pour le VLAN 1
- Création de deux SSID : Prénom10 et Prénom20
- Diffuser les SSID sur la fréquence 2.4 GHz
- Open pas de sécurité pour commencer
Étape 4 Configuration de la sécurité WPA2 pour le vlan 20
- Configurer la sécurité appropriée sur le vlan 20 du point d’accès tel
qu’indiqué sur le dessin. WPA ver2 avec une clé Test1234
Étape 5 : Vérification
- PC_admin :
o ping 172.16.50.1 (EDGE)
o ping Backbone adresse IP G0/0/1 (Backbone)
o ping 8.8.8.8 (Internet)
- PC_1 :
o Vérifiez l’adresse IP reçu par DHCP (ipconfig /all)
o Vérifiez que vous êtes connecté au SSID Prenom10 sans mot de passe
o ping 10.10.10.1 (EDGE)
o ping Backbone adresse IP G0/0/1 (Backbone)
o ping 8.8.8.8 (Internet)
- PC_2
o Vérifiez l’adresse IP reçu par DHCP (ipconfig /all)
o Vérifiez que vous êtes connecté au SSID Prenom20 avec mot de passe
WPA2
o ping 10.20.20.1 (EDGE)
o ping Backbone adresse IP G0/0/1 (Backbone)
o ping 8.8.8.8 (Internet)
- EDGE
o Faites un ping étendue en mettant 172.16.20.2 en tant que source vers
8.8.8.8
o Sur backbone, utilisez la commande show ip nat translation pour
vérifiez que le routage statique ce fait comme il faut.