0% ont trouvé ce document utile (0 vote)
3 vues9 pages

TP Réseau

Le document décrit la topologie et la configuration d'un réseau comprenant WinDMZ, un ASA et un routeur R1. Il fournit des détails sur les adresses IP, les masques de sous-réseau, les passerelles par défaut, ainsi que les configurations de sécurité et de NAT. Enfin, il inclut des étapes de vérification pour assurer la connectivité entre les différents éléments du réseau.

Transféré par

nouhoumtraore48
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues9 pages

TP Réseau

Le document décrit la topologie et la configuration d'un réseau comprenant WinDMZ, un ASA et un routeur R1. Il fournit des détails sur les adresses IP, les masques de sous-réseau, les passerelles par défaut, ainsi que les configurations de sécurité et de NAT. Enfin, il inclut des étapes de vérification pour assurer la connectivité entre les différents éléments du réseau.

Transféré par

nouhoumtraore48
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Topologie du Réseau

La topologie de votre réseau se compose des éléments suivants :

WinDMZ connecté à ASA (interface GigabitEthernet0/0)


ASA connecté à R1 (interface GigabitEthernet0/1)
R1 connecté à WinClient (interface Ethernet0/1)
Configuration des Interfaces
1. Configuration de WinDMZ :
Adresse IP : [Link]
Masque de sous-réseau : [Link]
Passerelle par défaut : [Link]
2. Configuration de l'ASA :
Interface GigabitEthernet0/0 (côté WinDMZ) :
interface GigabitEthernet0/0
nameif inside
security-level 100
ip address [Link] [Link]
no shutdown
Interface GigabitEthernet0/1 (côté R1) :
interface GigabitEthernet0/1
nameif dmz
security-level 50
ip address [Link] [Link]
no shutdown
Interface GigabitEthernet0/2 (côté ISP) :
interface GigabitEthernet0/2
nameif outside
security-level 0
ip address pppoe setroute
pppoe client vpdn group INTERNET
no shutdown
Configuration PPPoE :
vpdn enable
vpdn-group INTERNET
request dialout pppoe
localname netvn
ppp authentication pap
username netvn password 123 store-local
Configuration des routes sur l'ASA :
route dmz [Link] [Link] [Link]
Configuration des règles de sécurité et NAT sur l'ASA :
access-list OUTSIDE_IN extended permit ip any any
access-list INSIDE_IN extended permit ip any any
access-list DMZ_IN extended permit ip any any

access-group OUTSIDE_IN in interface outside


access-group INSIDE_IN in interface inside
access-group DMZ_IN in interface dmz

object network obj_any


subnet [Link] [Link]
nat (inside,outside) dynamic interface
nat (dmz,outside) dynamic interface
nat (inside,dmz) static obj_any
nat (dmz,inside) static obj_any
3. Configuration du Routeur R1 :
Interface Ethernet0/0 (côté ASA) :
interface Ethernet0/0
ip address [Link] [Link]
no shutdown
Interface Ethernet0/1 (côté WinClient) :
interface Ethernet0/1
ip address [Link] [Link]
no shutdown
Routes sur le Routeur R1 :
ip route [Link] [Link] [Link]
ip route [Link] [Link] [Link]
4. Configuration de WinClient :
Adresse IP : [Link]
Masque de sous-réseau : [Link]
Passerelle par défaut : [Link]
Étapes de Configuration
Configurer l'adresse IP, le masque de sous-réseau et la passerelle par défaut sur
WinDMZ :

IP address: [Link]
Subnet mask: [Link]
Default gateway: [Link]
Configurer les interfaces sur l'ASA :
interface GigabitEthernet0/0
nameif inside
security-level 100
ip address [Link] [Link]
no shutdown

interface GigabitEthernet0/1
nameif dmz
security-level 50
ip address [Link] [Link]
no shutdown

interface GigabitEthernet0/2
nameif outside
security-level 0
ip address pppoe setroute
pppoe client vpdn group INTERNET
no shutdown
Configurer PPPoE sur l'ASA :

vpdn enable
vpdn-group INTERNET
request dialout pppoe
localname netvn
ppp authentication pap
username netvn password 123 store-local
Configurer les routes sur l'ASA :

route dmz [Link] [Link] [Link]


Configurer les règles de sécurité et le NAT sur l'ASA :

access-list OUTSIDE_IN extended permit ip any any


access-list INSIDE_IN extended permit ip any any
access-list DMZ_IN extended permit ip any any

access-group OUTSIDE_IN in interface outside


access-group INSIDE_IN in interface inside
access-group DMZ_IN in interface dmz

object network obj_any


subnet [Link] [Link]
nat (inside,outside) dynamic interface
nat (dmz,outside) dynamic interface
nat (inside,dmz) static obj_any
nat (dmz,inside) static obj_any
Configurer les interfaces et les routes sur le routeur R1 :

interface Ethernet0/0
ip address [Link] [Link]
no shutdown

interface Ethernet0/1
ip address [Link] [Link]
no shutdown

ip route [Link] [Link] [Link]


ip route [Link] [Link] [Link]
Configurer l'adresse IP, le masque de sous-réseau et la passerelle par défaut sur
WinClient :

IP address: [Link]
Subnet mask: [Link]
Default gateway: [Link]
Vérification
Après avoir configuré toutes les interfaces et les routes, assurez-vous que :

WinDMZ peut joindre l'ASA ([Link]).


WinClient peut joindre R1 ([Link]).
WinClient peut joindre l'ASA ([Link]).
WinClient peut joindre WinDMZ ([Link]).
Utilisez des commandes de ping pour vérifier la connectivité :

ping [Link]
ping [Link]
ping [Link]
ping [Link]

Voir les captures des pings ci-dessous :


Cette documentation devrait vous permettre de configurer votre réseau et de
permettre à WinClient de joindre WinDMZ en utilisant l'ASA comme passerelle.

Vous aimerez peut-être aussi