Support INF2 Réseau
Support INF2 Réseau
VERSION 1.1
CAHIER DE L'ETUDIANT
2021-2022
TP réseau – Le matériel dans un réseau local TCP/IP
1 But
Le but de se TP est de simuler le fonctionnement d'un réseau local basé sur les protocoles TCP/IP et utilisant le
matériel courant pour les interconnexions : concentrateur (hub), commutateur (switch) et routeur.
2 Prérequis
Pour réaliser ce TP, vous aurez besoin du logiciel Packet Tracer V4.0 de Cisco. Celui-ci est propriété de CISCO
Académie qui ne le met à disposition que de ses membres. Vous pouvez toutefois le trouver sur internet moyennant
quelques « heures » de recherche ! Je l'ai trouvé sur le site http://w3service.net/ccna_zertifizierung/index.html (c'est
en allemand !).
Téléchargez et installé le logiciel, téléchargez également le tutoriel ou allez à l'adresse
http://www.wvup.edu/dweaver/Cisco/PacketTracer4/packet_tracer_module/packet_tracer_module/default.htm#
cliquez sur Launch module et suivez les 5 premières étapes du tutoriel.
3 Travail a réaliser
A partir de PC0, effectuez un ping mode temps réel à destination de PC1, PC2 et PC3.
Résultats des tests :
Destination Résultat
PC1
PC2
PC3
Renouvelez les opérations précédentes en mode simulation et expliquez les mécanismes mis en oeuvres.
Citez les protocoles utilisés.
Modifiez la configuration des interfaces des PC pour qu'ils puissent tous communiquer entre eux et testez
leur connectivité.
PC2
PC3
Expliquez les mécanismes mis en oeuvres et pourquoi on dit qu'un switch fonctionne en auto-apprentissage.
Effectuez un ping mode simulation à destination de PC1, PC2 et PC3 à partir de PC0.
Destination Résultat
PC1
PC2
PC3
Expliquez les résultats.
Effectuez un ping mode simulation à destination de PC1, PC2 et PC3 à partir de PC0.
Destination Résultat
PC1
PC2
PC3
Conclusion : Dans quelle(s) couche(s) du modèles OSI travaille un routeur ?
2 Les VLAN
2.1 Définition
Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau
local regroupant un ensemble de machines de façon logique et non physique.
En effet dans un réseau local la communication entre les différentes machines est régie par l'architecture
physique. Grâce aux réseaux virtuels (VLANs) il est possible de s'affranchir des limitations de l'architecture
physique (contraintes géographiques, contraintes d'adressage, ...) en définissant une segmentation logique
(logicielle) basée sur un regroupement de machines grâce à des critères (adresses MAC, numéros de port,
protocole, etc.).
4 Travail a réaliser
4.1 Le réseau
Réalisez la structure de réseau suivante :
192.168.1.0 / 24 192.168.2.0 / 24
Paramétrez les postes de travail avec des adresses appartenant à leur réseau. Le serveur appartient au service
Direction.
Procédez aux tests de connectivité.
Source Destination Résultat
Direction1 Direction2
Directionx Atelierx
Directionx Serveur
Atelier1 Atelier2
Atelierx Serveur
Cliquez sur l'onglet CLI et créez en commandes IOS le VLAN « atelier » avec le numéro 20 et associez les
ports connectés aux différentes machines avec les VLAN adéquats.
Procédez aux tests de connectivité.
Direction1 Direction2
Directionx Atelierx
Directionx Serveur
Atelier1 Atelier2
Atelierx Serveur
Modifiez le paramétrage réseau de Atelier1 pour qu'il ait une adresse IP compatible avec le réseau
Direction. Procédez aux test de connectivité :
Atelier1 Atelier2
Atelier1 Direction1
Atelier1 Serveur
Sur un commutateur, on distinguera les ports dits "access" des ports dits "trunk". Un port "access" est un
port qui ne transportera des informations que d'un seul VLAN. A priori, ce type de port connectera une
station. Un port "trunk" est un port qui transportera des informations de plusieurs VLANs. On y connectera
un autre commutateur, un routeur ou même la carte réseau 802.1q d'un serveur. Autrement dit, un port
"access" n'est pas un port "trunk" et inversément. Toutefois, sur les switches Cisco on aura la possibilité de
configurer le port en mode dynamique grâce au Dynamic Trunk Protocol (DTP, protocole point à point
propriétaire Cisco).
Que faudrait-il faire pour que le serveur soit accessible depuis les deux VLAN.
Packet Tracer ne permet pas de simuler une carte réseau 802.1q. Pour rendre accessible le serveur par les
deux VLAN, on utilisera donc un routeur, ce qui présente aussi l'intérêt d'établir une connexion commune à
tous les postes à internet et la définition de règles de filtrages et de sécurisation.
Router0-Modem : ...................10.0.0.1 / 8
Router1-Cloud0 : ....................10.0.0.2 / 8
Router1-Switch1 : ...................89.0.0.1 / 8
Server0 : ..................................89.0.0.2 / 8
Router0 doit appartenir aux deux VLAN. Ses interfaces FastEthernet supportent la norme IEEE 802.1Q.
Router0(config)# in fa 0/0.10
Router0(config-subif)# encapsulation dot1Q 10
Router0(config-subif)# ip address 192.168.1.254 255.255.255.0
Router0(config-subif)#exit
Router0(config)# in fa 0/0.20
...
Paramétrez les passerelles par défaut sur les postes des VLAN Direction et Atelier :
Direction
Atelier
Procédez aux tests de connectivité :
Source Destination Résultat
Direction1 Direction2
Directionx Atelierx
Directionx Serveur
Atelier1 Atelier2
Atelierx Serveur
Rappel : on souhaite que tous les postes de l'entreprise puissent accéder à internet, au serveur interne mais
l'atelier ne doit pas accéder à la direction.
4.5 Sécurisation des accès
Pour réaliser ce type de filtrage des accès, il faut utiliser une liste de contrôle d'accès associée aux interfaces
virtuelles du routeur de l'entreprise :
Créez une liste de contrôle d'accès étendue appliquée en entrée sur chaque interface virtuelle du routeur
pour effectuer les opérations suivantes :
● Tous les hôtes pour tous les protocoles ip peuvent accéder au serveur.
● Le serveur pour tous les protocoles ip peut accéder à tous les hôtes.
● Les hôtes du réseau Ateliers pour tous les protocoles ip ne doivent pas accéder au réseau Direction.
Router0(config)#
Directionx Atelierx
Atelierx Directionx
Atelierx Serveur
Directionx Internet
Atelierx Internet
Serveur Internet
4.6 Conclusion
Représentez le schéma équivalent du réseau physique ainsi créez et précisez quels les avantages fournis par
l'utilisation des VLAN.
Equivalent réseau physique Avantages des VLAN :
2 La téléphonie IP
2.1 Définition
La téléphonie sur Ip est un service de téléphonie fourni sur un réseau de télécommunications ouvert au public
ou privé utilisant principalement le protocole de réseau IP. Cette technologie permet d'utiliser une
infrastructure existante de réseau Ip pour raccorder des terminaux Ip que l'on nomme IP-PHONE, ainsi que des
logiciels sur PC raccordés sur le même réseau Ip que l'on nomme SOFTPHONE. La téléphonie sur Ip peut :
1. Se rajouter en complément sur un réseau téléphonique traditionnel existant avec une passerelle.
2. S’utiliser en full-Ip pour une nouvelle infrastructure (nouvel immeuble par exemple avec uniquement du
câblage catégorie 5 ou 6)
3. S’utiliser en multi sites full Ip avec l'aide d'un opérateur adéquat et parfois des serveurs centralisés
Explications du synoptique : La bande voix qui est un signal électrique analogique utilisant une bande de
fréquence de 300 à 3400 Hz, elle est d'abord échantillonné numériquement par un convertisseur puis codé sur
8 bits, puis compressé par les fameux codecs ( il s'agit de processeurs DSP ) selon une certaine norme de
compression variable selon les codecs utilisés, puis ensuite on peut éventuellement supprimer les pauses de
silences observés lors d'une conversation, pour être ensuite habillé RTP,UDP et enfin en IP. Une fois que la
voix est transformée en paquets IP, ces petits paquets Ip identifiés et numérotés peuvent transités sur n'importe
quel réseau Ip (ADSL, Ethernet, Satellite, routeurs, switchs, PC, Wifi, etc...).
2.3.1 H323
Le protocole H323 est le plus connu et se base sur les travaux de la série H.320 sur la visioconférence
sur RNIS. C'est une norme stabilisée avec de très nombreux produits sur le marché (terminaux,
gatekeeper, gateway, logiciels). Il existe actuellement 5 versions du protocole (V1 à V5).
http://www.frameip.com/voip/#6.1_-_Protocole_H323
2.3.2 SIP
Le protocole SIP est natif du monde Internet (HTTP) et est un concurrent direct de l'H323. A l'heure
actuelle, il est moins riche que H.323 au niveau des services offerts, mais il suscite actuellement un
très grand intérêt dans la communauté Internet et télécom. http://www.frameip.com/voip/#6.2_-
_Protocole_SIP
2.3.3 MGCP
Le protocole MGCP est complémentaire à H.323 ou SIP, et traite des problèmes d'interconnexion avec
le monde téléphonique (SS7, RI). Le site de l'organisme qui publie ce standard est :
http://www.itu.int/net/home/index.aspx
Si vous n'avez pas un switch qui assure la téléalimentation (POE : Power Over Ethernet) ou un power patch
panel, il est obligatoire de disposer d'un transformateur externe par téléphone Ip (IP-PHONE). Il est à noter
qu'en cas de panne secteur, il n'y a plus de téléphone ( c'est normal ) et aucun appel d'urgences n'est donc
possible.
3 Travail à réaliser
3.1 Le réseau
Serveur : 192.168.1.253/24
Sur le switch, créez un VLAN nommé VLAN_DATA et affectez lui le numéro 200.
switch(config)#
Affectez les ports des téléphones IP dans les VLAN VLAN_PHONE et VLAN_DATA.
switch(config)#
Sur le routeur, créez une sous-interface 0/0.100, activez le protocole 802.1Q pour la faire appartenir au
VLAN 100 et affectez lui l'adresse 192.168.1.253/24.
router(config)#
Sur le routeur, créez une sous-interface 0/0.200, activez le protocole 802.1Q pour la faire appartenir au
VLAN 100 et affectez lui l'adresse 172.16.255.253/24.
router(config)#
Sur le routeur, créez une étendue DHCP : 192.168.1.0/24 et excluez les adresses nécessaires.
router(config)#
Sur le routeur, créez une étendue DHCP : 172.16.0.0/16 et excluez les adresses nécessaires.
router(config)#
IP Phone 1
IP Phone 2
PC0
PC1
Remarque : sur les PC, vous pouvez forcer l'attribution d'adresse en utilisant ipconfig /renew.
Pour acquérir leur adresse IP, le VLAN au quel appartiennent les téléphones IP doit être configuré en
« voice » : switch(config-if)#switchport voice vlan 100
Configurez tous les ports du VLAN VLAN_PHONE en « voice ».
IP Phone 1
IP Phone 2
Effectuez les tests de connectivités entre les différents éléments (Attention, en cas d'échecs, refaites les tests
plusieurs fois) :
IP Phone 1 IP Phone 2
IP Phone 2 IP Phone 0
PC0 PC1
Routeur IP Phone 0
Routeur PC0
Les PC peuvent être équipés d'un logiciel de téléphonie sur IP. Ils doivent alors appartenir au même VLAN
que les téléphones. Ajoutez à votre schéma un PC et configurez le switch pour que ce PC puisse
communiquer avec les téléphones IP.
Remarques :
• Les PC devraient appartenir aux VLAN DATA et PHONE pour pouvoir bénéficier de toutes les ressources
offertes par le réseau. Pour cela, il faudrait que la carte réseau du PC soit compatible 802.1Q (gestion des trames
taggées), or ce n'est pas le cas des PC dans Packet Tracer (pas la possibilité de déclarer des interfaces virtuelles).
• On peut aussi connecter un PC derrière le téléphone IP, mais comme pour la remarque précédente, le PC doit
avoir une carte qui gère les trames taggées (compatible 802.1Q).
Le but de ce TP est de procéder au découpage d'un réseau dont l'IP est fixée selon la méthode VLSM pour optimisé
l'espace d'adressage disponible en fonction du cahier des charges et paramétrer les routeurs en utilisant la notion
d'agrégation de routes.
2 Prérequis
Pour réaliser ce TP, vous devez avoir fait les TP « Le matériel dans un réseau local TCP/IP » et « Configuration des
routeurs Cisco avec l'IOS ».
Vous aurez besoin du logiciel Packet Tracer V4.0 de Cisco.
3 Travail a réaliser
3.2 Le réseau
Réalisez la structure de réseau suivante :
Ajoutez aux routeurs les modules nécessaires. Activez toutes les interfaces utilisées. Tous les paramétrages
des routeurs devront être effectués par l'interface de commandes en ligne (Cliquez sur le routeur puis
utilisez l'onglet CLI).
Pour chaque routeur, indiquez quelles sont les routes connues par défaut :
Routeur Routes connues
Router0
Router1
PC réseau A Serveur
PC réseau B Serveur
PC réseau C Serveur
Le réseau s'agrandit et on ajoute un quatrième parc de 12 hôtes :
Configurez PC réseau D selon le cahier des charges définit lors du travail préliminaire.
Adresse du réseau D
:
Masque :
Que faut-il faire pour pour établir la connectivité entre PC réseau D et Serveur ?
PC réseau A Serveur
PC réseau B Serveur
PC réseau C Serveur
3.5 Conclusion
Quels avantages présentent ici l'utilisation d'un découpage VLSM l'agrégation de routes ?
2 Prérequis
Pour réaliser ce TP, vous devez avoir fait les TP « Le matériel dans un réseau local TCP/IP » et « Configuration des
routeurs Cisco avec l'IOS ».
Vous aurez besoin du logiciel Packet Tracer V7.0 de Cisco.
3 Travail à réaliser
3.1 Le réseau
Réalisez la structure de réseau suivante :
• PC0 : 10.0.0.1 / 8
• PC1 : 10.0.0.2 / 8
• PC2 : 10.0.0.3 / 8
• PC3 : 10.0.0.4 / 8
• PC4 : 11.0.0.1 / 8
• PC5 : 11.0.0.2 / 8
• PC6 : 11.0.0.3 / 8
• PC7 : 11.0.0.4 / 8
• PC8 : 12.0.0.1 / 8
• PC9 : 12.0.0.2 / 8
• PC10 : 12.0.0.3 / 8
• PC11 : 12.0.0.4 / 8
• Server : 13.0.0.1 / 8
• Router0-Router1 : 16.0.0.0 / 30
• Router0-Router2 : 18.0.0.0 / 30
• Router0-Router3 : 14.0.0.0 / 30
• Router1-Router2 : 17.0.0.0 / 30
• Router1-Router3 : 15.0.0.0 / 30
Ajoutez aux routeurs les modules nécessaires. Activez toutes les interfaces utilisées. Tous les paramétrages des
routeurs devront être effectués par l'interface de commandes en ligne (Cliquez sur le routeur puis utilisez l'onglet
CLI).
Pour chaque routeur, indiquez quelles sont les routes connues par défaut :
Routeur Routes connues
Router0
Router1
Router2
Router3
Couche 7
Couche 6
Couche 5
Couche 4
Couche 3
Couche 2
Couche 1
Indiquez sur quel port par défaut les datagrammes RIP sont échangés :
3.3 Test de connectivité
Effectuez les tests de connectivités nécessaires pour vérifier que chaque poste de chaque réseau puisse
communiquer avec tous les postes de tous les réseaux.
Supprimez la liaison entre les routeurs Router2 et Router0, puis entre les routeurs Router1 et Router3.
Effectuez à nouveau les tests de connectivités.
3.4 Conclusion
Quelle conclusion pouvez tirer quant à l'utilisation d'un protocole de routage automatique et d'un réseau
maillé ?
2 Prérequis
Pour réaliser ce TP, vous devez avoir fait les TP « Le matériel dans un réseau local TCP/IP » et « Configuration des
routeurs Cisco avec l'IOS ».
Vous aurez besoin du logiciel Packet Tracer V4.0 de Cisco.
3 Travail a réaliser
3.1 Le réseau
Réalisez la structure de réseau suivante :
• PC0 : 10.0.0.1 / 8 • PC1 : 10.0.0.2
/ 8 • PC2 : 10.0.0.3 / 8 • PC3 : 10.0.0.4
/ 8 • PC4 : 11.0.0.1 / 8 • PC5 : 11.0.0.2
/ 8 • PC6 : 11.0.0.3 / 8 • PC7 : 11.0.0.4
/ 8 • PC8 : 12.0.0.1 / 8 • PC9 : 12.0.0.2
/8
• PC10 : 12.0.0.3 / 8
• PC11 : 12.0.0.4 / 8
• Server : 13.0.0.1 / 8
• Router0-Router1 : 16.0.0.0 / 30 •
Router0-Router2 : 18.0.0.0 / 30 •
Router0-Router3 : 14.0.0.0 / 30 •
Router1-Router2 : 17.0.0.0 / 30
• Router1-Router3 : 15.0.0.0 / 30
Ajoutez aux routeurs les modules nécessaires. Activez toutes les interfaces utilisées. Tous les paramétrages
des routeurs devront être effectués par l'interface de commandes en ligne (Cliquez sur le routeur puis
utilisez l'onglet CLI).
Router0
Router1
Router2
Router3
Couche 7
Couche 6
Couche 5
Couche 4
Couche 3
Couche 2
Couche 1
Indiquez sur quelle adresse de multicast les paquets HELLO sont échangés :
Modifiez la topologie du réseau en désactivant une interface d'un routeur, puis relancez la simulation. Au
bout de quelques secondes, stoppez-la et cliquez sur les enveloppes de message EIGRP et observez le
contenu de chaque paquet.
Le protocole EIGRP ne fait pas de mises à jour périodique de ces tables, ce qui peut s’avérer être un certain
handicap. En effet, si une route change pour une quelconque raison, le routeur utilisant EIGRP en tant que
protocole ne sera pas averti aussi rapidement que les routeurs utilisant d’autres protocoles. Mais si le
protocole EIGRP ne permet pas aux routeurs de faire des mises à jour périodiques, il leur permet
néanmoins d’envoyer de partielles mises à jour lorsque la distance pour une route change.
Ces informations sur la route qui a changé sont alors uniquement envoyées vers les routeurs qui en ont
besoin. Ce principe permet également à EIGRP d’économiser de la bande passante.
Par défaut, EIGRP utilise 50% de la bande passante disponible sur un réseau.
Déterminez quels sont les routeurs traversés dans les cas suivants ;
PC2 PC9
Server PC1
PC1 PC9
Supprimez la liaison entre les routeurs Router2 et Router0, puis entre les routeurs Router1 et Router3.
Départ Arrivée Routeurs traversés
PC2 PC9
Server PC1
PC1 PC9