Академический Документы
Профессиональный Документы
Культура Документы
Partie 1 :
1- Quel protocole devez-vous choisir pour prendre en charge la connectivit WAN dans un systme multifournisseur et proposer une scurit fiable grce un systme d'authentification ?
Un routeur ralise la fonction NAT avec surcharge pour le rseau interne 10.1.1.0/24. Lhte 10.1.1.2 envoie un paquet au serveur Web (192.168.1.2).Quelle est ladresse IP de destination du paquet renvoy par le serveur Web.
172.30.20.1:3333
4- Quelle est la fonctionnalit fournie par les listes de contrle daccs lorsquelles implmentent la fonction NAT dynamique sur un routeur Cisco ?
point de marcation
7- Qu'est-ce type de NAT devrait une utilisation administrateur rseau pour veiller ce qu'un serveur web sur le rseau intrieur est toujours disponible pour le rseau l'extrieur?
Partie 2 : DLCI R1 R2 R3 R4 R1 X 201 301 401 R2 102 X 302 402 R3 103 203 X 403 R4 104 204 304 X
2- Configurer lencapsulation Frame Relay avec mappage 3- Configurer le nuage FR en remplissant les deux tableaux suivants : interface DLCI Int 1 Routeur Int 2
routeur
R4(config)#ip nat insid source static 192.168.3.1 200.200.200.100 R4(config)#ip nat insid source static 192.168.3.2 200.200.200.101
6- Configurer la surcharge NAT en autorisant Lan 2. 7- Crer une liste daccs qui autorise : a- Les clients de Lan 1 qui ont une adresse IP impaire daccder aux sites web externes. b- Les clients de Lan 1 qui ont une adresse IP paire daccder linternet. c- Les clients de Lan 2 qui ont 1 dans le dernier octet de ladresse IP daccder aux sites FTP. d- Et qui refuse le reste. 8- Crer une liste daccs qui autorise toutes les machines qui ont le dernier octet suprieur 128 daccder au routeur R3 via SSH. R3(config)# access-list 1 permit 0.0.0.128 255.255.255.127
R3(config)#line vty 0 4 R3(config-line)#access-class 10 in
R4(config)#ip access-list extended listQ7 R4(config-ext-nacl)#permit tcp 192.168.1.1 0.0.0.254 any eq www R4(config-ext-nacl)#permit tcp 192.168.1.0 0.0.0.254 any R4(config-ext-nacl)#permit tcp 172.16.0.1 0.0.255.0 any eq {20&21} R4(config-ext-nacl)#permit ip any any
2/2