# Sae : construire un reseau informatique pour une petite entreprise ![](https://i.imgur.com/rujQILo.png) ![](https://i.imgur.com/S84LTEe.png) siege @IP |MASK | PASSERELLE | |vlan100 |172.16.0.0 |255.255.255.0 |172.16.0.254| |vlan110 |172.16.1.0 |255.255.255.0 |172.16.1.0| |vlan120 |172.16.2.0 |255.255.255.0 |172.16.2.254| |vlan170 |172.16.3.0 |255.255.255.0 |172.16.3.254| filial | valn | @ip | mask | passrelle | | -------- | -------- | -------- | --- | |vlan140 |192.168.86.1 |255.255.255.128|192.168.86.126 | vlan130 |192.168.86.129|255.255.255.224|192.168.86.158| vlan170|192.168.86.161|255.255.255.248|192.168.86.166| pc5|192.168.86.130|255.255.255.224|192.168.86.158| pc6|192.168.86.2|255.255.255.128|192.168.86.126 ##FAI | reseau | @ip | mask | passerelle| | -------- | --- | -------- | -------- | | R-1 |10.10.10.0 | 255.255.255.252 | 10.10.10.2 R-2|10.10.10.4|255.255.255.252|10.10.10.6 R-3|10.10.10.8|255.255.255.252|10.10.10.10| S-F|10.10.10.12|255.255.255.252|10.10.10.14| F-F|10.10.10.16|255.255.255.252|10.10.10.18| PARTIE FILLIALE - creation de vlan sur le switch ![](https://hackmd.io/_uploads/ByvZ5HA83.png) - routage inter-vlan sur R-GW2 ![](https://i.imgur.com/MkuLoKO.png) connection pc5(vlan compta) vers passerelle et pc6(vlan vente) ![](https://i.imgur.com/ayhjRkI.png) connection pc6 vers la passerelle et pc5 ![](https://i.imgur.com/LVasnvG.png) - connection pc5 vers internet - ![](https://hackmd.io/_uploads/Sk61TSAL2.png) - connection pc6 vers internet - ![](https://hackmd.io/_uploads/BJCUpHRLh.png) - capture wireshak - pc5 vers PC6 ![](https://hackmd.io/_uploads/ryKkpaJvh.png) - capture wireshak - pc6 vers PC5 ![](https://hackmd.io/_uploads/ry4_RTJvh.png) ##PARTIE SIEGE - configuration MLS-1 configuratin des interfaces ![](https://i.imgur.com/bLUSLYQ.png) routage inter-vlan SVI est une interface virtuelle d'une switch et permet a l'administration a distance ou le routage inter vlan - routage inter-vlan ![](https://i.imgur.com/sp3FRk0.png) - capture wireshak - pc4 vers PC1 ![](https://hackmd.io/_uploads/Bk4ck0kv3.png) - Configuration de VTP ![](https://i.imgur.com/E1C0sxL.png) pour le SW-2 -le ssh ![](https://i.imgur.com/QdB87xS.png) -le vtp ![](https://i.imgur.com/92qQ5HW.png) -vu que le SW-2 est configuré en mode vtp client les vlan crées au niveau du MLS-1 qu'on a mis en mode serveur se rtrouve aux niveau des switch ![](https://i.imgur.com/iAUhzNf.png) pour le SW-1 affectation des interfaces ![](https://i.imgur.com/SLBZMlK.png) mode tunk sur gi2/0 ![](https://i.imgur.com/esMnl49.png) ![](https://i.imgur.com/ofTWKIa.png) - Pour le ssh ![](https://i.imgur.com/Nviv3WL.png) - pour le vtp ![](https://i.imgur.com/bTNbUnh.png) -vu que le SW-2 est configuré en mode vtp client les vlan crées au niveau du MLS-1 qu'on a mis en mode serveur se rtrouve aux niveau des switch les vlan crées sur SW-1 ![](https://i.imgur.com/7j3b8EE.png) - creation route par defaut ![](https://i.imgur.com/tSFjqXl.png) - connection pc4 vers de GI0/0 R-GW-1 et Gi0/0 de MLS-1 ![](https://i.imgur.com/DTmfHVx.png) - configuration de ssh sur ssh SW-2 et MLS-1 ![](https://i.imgur.com/yT6m6TU.png) - table de routage pour le routeur R-GW-1 ![](https://i.imgur.com/DmOPjvp.png) configurer gi0/1 de R-GW- ![](https://i.imgur.com/0t3qoGG.png) - je crée une route par defaut sur R-GW-1 pour acheminer les paquets vers FAI ET FILIAL ![](https://i.imgur.com/Ahgwylk.png) - text de connectivité de pc a internet ![](https://hackmd.io/_uploads/S1G_gLCIh.png) texte de connectivité :ping pc4 vers gi0/1 de R-GW-1 ![](https://i.imgur.com/ePX4U4E.png) ## PARTIE FAI configuration des routeurs protocols ospf - R1 protocols ospf ![](https://i.imgur.com/KxK2n2Q.png) passive-interface ![](https://i.imgur.com/BBlZwN5.png) configuration des interface de R1 ![](https://i.imgur.com/HObP5BU.png) table de routage de R1 ![](https://i.imgur.com/Es9tCSh.png) #R3 -protocols ospf ![](https://i.imgur.com/LwOWOyy.png) affectation des interfaces a des addresse ip ![](https://i.imgur.com/R3Co9YP.png) table de routage de R3 ![](https://i.imgur.com/xC2XSV7.png) #R2 protocols ospf ![](https://i.imgur.com/SETapDz.png) configuration interface de R2 ![](https://i.imgur.com/B67HFmd.png) table de routage de R2 ![](https://i.imgur.com/8AN5Af9.png) - les interfaces gi0/1 sont passive car on evite que la mise a jour se diffuse au niveau des reseaux fillail et siege Connectivité entre R-GW-1 et R-GW-2 ![](https://i.imgur.com/EvtlGtr.png) ![](https://i.imgur.com/xnLN2ep.png) - Grace au protocol OSPF les paquets de R-GW-1 ont prit le meilleur chemin en passant par R3 pour pour acheminer un message ICMP vers R-GW-2 - Configuration de l'accés a internet Q24 mecanisme de translation NAT pour R3 ![](https://i.imgur.com/UDKVsT5.png) ![](https://i.imgur.com/4yUISi1.png) connection avec un hôte de l'internet ![](https://i.imgur.com/0eFv67y.png) table d'address nat ![](https://i.imgur.com/OSWIxt0.png) Q25 R-1 et R-2 ![](https://i.imgur.com/Xn2ut1A.png) ![](https://i.imgur.com/fj1cR7L.png) on na pas besoin de NAT sur R-1 et R-2 le protocol ospf seulement suffit et la route par defaut sur R-3 Q26 On a pas a pas une connectivité avec un seveur de l'internet il faut une fonction de translation d'address (NAT) d'abord j'ai oublié de faire la capture Q27 ![](https://i.imgur.com/An8BSgj.png) R-GW-2 ![](https://i.imgur.com/hD9kg30.png) ![](https://i.imgur.com/3nokk6t.png) Q28 ![](https://i.imgur.com/U875RHx.png) ![](https://i.imgur.com/kbQ2iyU.png) Q 28 ![](https://i.imgur.com/YUQzP1Z.png) ![](https://i.imgur.com/FNDbjxY.png) ![](https://i.imgur.com/mCrXiO3.png) Q29 le mecanisme qu'on doit faire : c'est le nat static ![](https://hackmd.io/_uploads/Hydwqz6I2.png) - PARTIE SERVICE Question 30 ![](https://hackmd.io/_uploads/r1OpMT28n.png) ![](https://hackmd.io/_uploads/r1B8Qq3B2.png) Question 31 ![](https://hackmd.io/_uploads/B1hNfa3Lh.png) installer dns ![](https://hackmd.io/_uploads/H1mnXcnB3.png) Question 32 resolution direct ![](https://hackmd.io/_uploads/BJ2l-JpU3.png) ![](https://hackmd.io/_uploads/ByHQZ1TL2.png) resolution inverse ![](https://hackmd.io/_uploads/ryGvlkaLn.png) le paquet tcpdump ![](https://hackmd.io/_uploads/rJqGnk3Ln.png) installer ssh ![](https://hackmd.io/_uploads/B128hk2Lh.png) verifier sur le server ![](https://hackmd.io/_uploads/rytYny2In.png) ssh sur le client ![](https://hackmd.io/_uploads/rypp21n82.png) verifier ![](https://hackmd.io/_uploads/ry8l6Jn82.png) connection entre le client ssh et le server ![](https://hackmd.io/_uploads/SkCE6y3U3.png)