I.R.L.E.
PROJET PRATIQUE
ATL2
02221tstr11
01/04/2003
But du projet : installer un réseau local en utilisant tous les matériels à votre disposition et en respectant les directives ci-dessous. Durée : pratique 2h30, compte-rendu 45 mn.
Matériels : - un hub Turbostack
- un Switch AT-8224XL - trois stations de travail avec Windows NT
- un routeur AR740 - câbles
Directives : Le nom de Workgroup est REUNION. La station SIC3 est raccordée au port 8 du Turbostack et appartient au réseau 163.22.0.0/16. Les stations SIC1 et SIC2 sont raccordées au switch, ports 6 et 15. SIC1 appartient au réseau IP de SIC3. SIC2 appartient au réseau 200.13.15.0/24. Le turbostack est raccordé par son port 5 au port ETH1 du routeur et par son port 1 au port 1 du switch. Le switch est raccordé par son port 12 au port ETH0 du routeur. Vous agencerez votre plate-forme de la façon la plus pratique pour que les câbles ne soient pas enchevêtrés.
Travail à effectuer : Vous devez installer le réseau pour NT sur vos stations, le pilote de la carte se trouve dans c:\sources\drv\xl. Les fichiers nécessaires à NT se trouvent dans c:\sources\i386 Installez le service pack 6 pour NT (c:\sources\sp6 ignorer les fichiers .class)
Etape 1 : Configurez vos matériels pour que toutes les stations communiquent entre elles (à tester). Les matériels actifs que vous avez à votre disposition seront administrables. Pour joindre SIC3 à partir de SIC1, vous devez pouvoir utiliser la commande « ping DEFTEI ». Il y a une station d’administration sur le réseau, d’@IP 142.25.23.2/16, raccordée au turbostack (mais non câblée pour l’exercice). Validez la sécurité sur le turbostack, en invalidant le port et avec envoi d’un message à la station d’administration si une intrusion est détectée. Configurez le switch pour que les stations SIC3 et SIC1 appartiennent à un VLAN nommé « COVER ». La station SIC2 appartient au VLAN « LAND ». Le switch doit pouvoir joindre la station d’administration et lui envoyer des messages. Vérifiez de nouveau que toutes les stations peuvent communiquer entre elles. Attribuez un nom à votre routeur en mettant «PROJ-ATLn » (n correspond au n° de votre atelier). Vous nommerez la première configuration du routeur proj1.cfg.
Etape 2 : Tout en conservant les paramètres existants, configurez sur votre sortie SYN1, une liaison PPP avec authentification CHAP vers un routeur distant à 9600 Bps. Paramètres nécessaires :
Nom Mot de passe @IP WAN
Votre routeur reco-n1 cetitoi 156.23.12.14/16
Routeur distant pc-base kikela 156.23.12.13/16
Une fois la configuration effectuée, vous montrerez au formateur le fonctionnement de l’authentification en testant l’@IP 195.25.46.1/24 depuis votre station SIC3. Vous nommerez cette nouvelle configuration du routeur proj2.cfg. …/…
Etape 3 : Tout en conservant les paramètres existants, configurez sur votre port SYN0 une liaison X25. Cette liaison doit permettre à SIC3 et SIC2 de pouvoir joindre le serveur d’@IP 195.100.50.100/24 ainsi que d’autres stations de ce réseau. L’ @IP WAN de votre routeur sera 24.0.0.2/8 et celle du routeur distant sera 24.0.0.100/8. L’ @X121 du distant est 90000008, la votre est 90000002. Votre feuillet d’abonnement fournit les paramètres X25 suivants : 25 SVCs, T=1600 , K2=4, K3=2, taille paquets 128, vitesse 9600 bps Vous vérifierez le fonctionnement de cette configuration en testant l’ @IP 195.100.50.100 depuis votre station SIC2. Vous nommerez cette nouvelle configuration du routeur proj3.cfg.
Compte-rendu A l’issue de votre installation, vous établirez un schéma précis de votre réseau pour qu’une tierce personne puisse intervenir en dehors de votre présence sans difficulté.
SCHÉMA PROJET GR1 CORRECTION
Mdp CHAP kikela Nom CHAP pc-base
@ X121=90000008 90000001
24.0.0.100/8
PPP/CHAP X25
9600 Bps Mdp CHAP Nom CHAP
@ X121=90000002 90000001
Routeur projet-plotn Add ip rou 195.25.46.0/24
SYN1
ETH1
Turbostack !
!n
!
!
admin
Switch
SYN0
ETH0