Topologie du Réseau
La topologie de votre réseau se compose des éléments suivants :
WinDMZ connecté à ASA (interface GigabitEthernet0/0)
ASA connecté à R1 (interface GigabitEthernet0/1)
R1 connecté à WinClient (interface Ethernet0/1)
Configuration des Interfaces
1. Configuration de WinDMZ :
Adresse IP : [Link]
Masque de sous-réseau : [Link]
Passerelle par défaut : [Link]
2. Configuration de l'ASA :
Interface GigabitEthernet0/0 (côté WinDMZ) :
interface GigabitEthernet0/0
nameif inside
security-level 100
ip address [Link] [Link]
no shutdown
Interface GigabitEthernet0/1 (côté R1) :
interface GigabitEthernet0/1
nameif dmz
security-level 50
ip address [Link] [Link]
no shutdown
Interface GigabitEthernet0/2 (côté ISP) :
interface GigabitEthernet0/2
nameif outside
security-level 0
ip address pppoe setroute
pppoe client vpdn group INTERNET
no shutdown
Configuration PPPoE :
vpdn enable
vpdn-group INTERNET
request dialout pppoe
localname netvn
ppp authentication pap
username netvn password 123 store-local
Configuration des routes sur l'ASA :
route dmz [Link] [Link] [Link]
Configuration des règles de sécurité et NAT sur l'ASA :
access-list OUTSIDE_IN extended permit ip any any
access-list INSIDE_IN extended permit ip any any
access-list DMZ_IN extended permit ip any any
access-group OUTSIDE_IN in interface outside
access-group INSIDE_IN in interface inside
access-group DMZ_IN in interface dmz
object network obj_any
subnet [Link] [Link]
nat (inside,outside) dynamic interface
nat (dmz,outside) dynamic interface
nat (inside,dmz) static obj_any
nat (dmz,inside) static obj_any
3. Configuration du Routeur R1 :
Interface Ethernet0/0 (côté ASA) :
interface Ethernet0/0
ip address [Link] [Link]
no shutdown
Interface Ethernet0/1 (côté WinClient) :
interface Ethernet0/1
ip address [Link] [Link]
no shutdown
Routes sur le Routeur R1 :
ip route [Link] [Link] [Link]
ip route [Link] [Link] [Link]
4. Configuration de WinClient :
Adresse IP : [Link]
Masque de sous-réseau : [Link]
Passerelle par défaut : [Link]
Étapes de Configuration
Configurer l'adresse IP, le masque de sous-réseau et la passerelle par défaut sur
WinDMZ :
IP address: [Link]
Subnet mask: [Link]
Default gateway: [Link]
Configurer les interfaces sur l'ASA :
interface GigabitEthernet0/0
nameif inside
security-level 100
ip address [Link] [Link]
no shutdown
interface GigabitEthernet0/1
nameif dmz
security-level 50
ip address [Link] [Link]
no shutdown
interface GigabitEthernet0/2
nameif outside
security-level 0
ip address pppoe setroute
pppoe client vpdn group INTERNET
no shutdown
Configurer PPPoE sur l'ASA :
vpdn enable
vpdn-group INTERNET
request dialout pppoe
localname netvn
ppp authentication pap
username netvn password 123 store-local
Configurer les routes sur l'ASA :
route dmz [Link] [Link] [Link]
Configurer les règles de sécurité et le NAT sur l'ASA :
access-list OUTSIDE_IN extended permit ip any any
access-list INSIDE_IN extended permit ip any any
access-list DMZ_IN extended permit ip any any
access-group OUTSIDE_IN in interface outside
access-group INSIDE_IN in interface inside
access-group DMZ_IN in interface dmz
object network obj_any
subnet [Link] [Link]
nat (inside,outside) dynamic interface
nat (dmz,outside) dynamic interface
nat (inside,dmz) static obj_any
nat (dmz,inside) static obj_any
Configurer les interfaces et les routes sur le routeur R1 :
interface Ethernet0/0
ip address [Link] [Link]
no shutdown
interface Ethernet0/1
ip address [Link] [Link]
no shutdown
ip route [Link] [Link] [Link]
ip route [Link] [Link] [Link]
Configurer l'adresse IP, le masque de sous-réseau et la passerelle par défaut sur
WinClient :
IP address: [Link]
Subnet mask: [Link]
Default gateway: [Link]
Vérification
Après avoir configuré toutes les interfaces et les routes, assurez-vous que :
WinDMZ peut joindre l'ASA ([Link]).
WinClient peut joindre R1 ([Link]).
WinClient peut joindre l'ASA ([Link]).
WinClient peut joindre WinDMZ ([Link]).
Utilisez des commandes de ping pour vérifier la connectivité :
ping [Link]
ping [Link]
ping [Link]
ping [Link]
Voir les captures des pings ci-dessous :
Cette documentation devrait vous permettre de configurer votre réseau et de
permettre à WinClient de joindre WinDMZ en utilisant l'ASA comme passerelle.