Вы находитесь на странице: 1из 9

Routage Inter-Vlan + ACL

FICHAUX Julien BTS SIO Lyce Jean


Rostand Chantilly Session 2016

p. 0

Table des matires


I.

Cahier des charges..........................................................................................................

II.

Prrequis..........................................................................................................................

III.

Configuration du switch..............................................................................................
a)

Quest-ce quun VLAN..............................................................................................

1)

Attribution dadresse IP pour chaque poste..............................................................

2)

Cration des vlan.........................................................................................................

3)

Mode trunk....................................................................................................................

4)

Attribution de chaque vlan chaque port..................................................................

IV.

Configuration du routeur :...........................................................................................

1)

Attribution dIp + encapsulation sur le routeur :........................................................

2)

ACL :..............................................................................................................................

3)

Activer les interfaces des routeurs.............................................................................

4) Affectation des ACL aux ports du


routeur..

p. 1

I.

Cahier des charges

Sommaire

LOrganisation GSB demande la mise en place du routage inter-vlan et des listes


d'accs (ACL) sur un commutateur et un routeur, dans le but de dterminer les
conditions de communications entre les htes de rseaux virtuels diffrents. Elle
demande aussi la mise en place dun serveur DHCP qui va permettre lattribution
dadresse IP au poste dans le but didentifier chaque poste (en cas dajout de
nouveau poste).
Description du besoin

Lobjectif de ce projet est de Mettre en place du routage inter-vlan et des listes


d'accs (ACL) sur uncommutateur de niveau 3, dans le but de dterminer les
conditions de communications entre les htes de rseaux virtuels diffrents.
Solution

Pour amliorer la scurit sur rseau local de GSB, il a t dcid de :


Mettre en place les Trois Vlan Sur un Switch Cisco 2900
Mettre en place des ACL (Access Control List) sur un Routeur de faon ce
que chaque poste d'un VLAN puisse joindre n'importe quel serveur du VLAN
300, mais que la communication entre les VLAN associs aux diffrents
services soit impossible ;

p. 2

II.

Prrequis

Nous allons procder lnumration des prrequis :

Router :

1 Cisco 2600

Switch :

1 Switch 2900.

Logiciels :

Putty pour configurer le commutateur et le Routeur.

Cbles :

RJ45 + cble console pour administrer le switch et le routeur.

p. 3

III.

Configuration du switch

a) Quest-ce quun VLAN


Les VLAN (Virtual Local Area Network) servent crer plusieurs rseaux virtuels au
sein dun mme rseau.

1) Attribution dadresse IP pour chaque poste


Dans un premier temps il est important dattribuer des adresses IP chaque
machine.

Attribution dadresse IP pour le PC 1 :

Adresse IP : 192.168.30.10
Masque de sous-rseau : 255.255.255.0
Passerelle par dfaut : 192.168.30.1

Attribution dadresse IP pour le PC 2 :


Adresse IP : 192.168.40.10
Masque de sous-rseau : 255.255.255.0
Passerelle par dfaut : 192.168.40.1

Attribution dadresse IP pour le Serveur :

Adresse IP : 172.16.0.10
Masque de sous-rseau : 255.255.0.0
Passerelle par dfaut : 172.16.0.1

p. 4

2) Cration des vlan


Nous allons donc configurer 3 VLAN correspondants respectivement aux
rseaux suivants :
VLAN 30correspondant au rseau192.168.30.10
Vlan 40correspondant au rseau 192.168.40.10
VLAN 300correspondant au rseau 172.16.0.10

3) Mode Trunk

4) Attribution de chaque vlan chaque port

p. 5

Vrification :Jutilise la commande show vlan pour vrifier si les rseaux locaux
virtuels ont effectivement t crs et ont bien t attribus chaque port.

IV.

Configuration du routeur :

1) Attribution dIp + encapsulation sur le routeur :

2) Activer les interfaces des routeurs

p. 6

3) ACL :
Un ACL est une entre de contrle daccs donnant ou supprimant des droits daccs
une personne ou un groupe.

4) Affectation des ACL aux ports du routeur

p. 7

p. 8

Вам также может понравиться