Configurer des VLANS
Etapes :
On attribue les adresses IP a chaque poste et serveur en respectant le cahier de
charge ;
192.168.110.X pour les postes administratifs.
192.168.120.X pour les postes développements.
192.168.130.X pour les postes Commerciaux.
En notant que la partie host ID pour les ordinateurs sont comprises entre .11 et .99, et de
.200 pour les serveurs.
On crée les VLANS 110, 120 et 130 dans chaque switch et on attribue les ports 1-6, 7-
12, 13-18 aux VLANS 110, 120, 130 respectivement, tout en laissant les ports 19 et 20
sur le natif et en modifiant les ports 21-24 en mode trunk.
On relie chaque machine avec les ports qui les correspondants.
On test si les pinges arrivent bien à destination entre machines et serveur du même
vlan et on vérifie que le Ping n’aboutit pas si le vlan est différant.
Failles connues du réseau :
En utilisant un VLAN de type par port, on soumit notre réseau a une importante faille
de sécurité, car il suffit qu’une personne change de port sur le switch pour changer
de VLAN, ainsi un employé en commerce pourrais s’introduire en développement et
potentiellement voler nos recherches.