0% ont trouvé ce document utile (0 vote)
23 vues93 pages

Infrastructure Réseaux par Hachim Rida

Transféré par

thevisionnary1
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
23 vues93 pages

Infrastructure Réseaux par Hachim Rida

Transféré par

thevisionnary1
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

Office de la formation professionnelle et de

la promotion du travail

M201 : METTRE EN PLACE UNE


INFRASTRUCTURE RÉSEAUX

0 25
4 /2
9/
0 RIDA HACHIM 1
2
SOMMAIRE
Partie 1 : Maîtriser les Concepts de commutation

Partie 2 : Etablir un réseau d’entreprise évolutif

Partie 3 : Mettre en œuvre les protocoles de configuration dynamique

Partie 4 : Sécuriser un réseau local

Partie 5 : Mettre en œuvre le routage d’un réseau d’entreprise

Partie 6 : Gérer la connectivité des réseaux d’entreprise

Partie 7 : Mettre en place une solution VOIP

29/04/2025 RIDA HACHIM 2


Evaluation diagnostique

29/04/2025 RIDA HACHIM 3


[Link]@[Link]

29/04/2025 4
Chapitre 1 : Configurer les
périphériques réseaux

5
Configuration d’un commutateur : Modes de configuration (1)

 Mode sans privilège : Une fois connecté, nous sommes placés dans
un mode sans privilège. L'invite de commande du mode sans
privilège est la suivante:

6
Configuration d’un commutateur : Modes de configuration (2)

 Mode privilégié : Pour pouvoir modifier la configuration, il faut


passer en mode privilégié en entrant la commande enable :

7
Configuration d’un commutateur : Modes de configuration (3)

 Mode de configuration globale : Pour passer du mode ENABLE à ce


mode il faut taper la commande configure terminal :

8
Configuration d’un commutateur : Modes de configuration (4)

 Mode de configuration d’interface : Pour passer du mode


configuration globale à ce mode il faut taper la commande interface
« nom de l’interface » :

9
Configuration d’un commutateur : Accès à distance sécurisé (1)

 Il est possible d’établir une connexion SSH ou Telnet à l’aide d’un


client comme Putty installé sur son PC.

 Configuration coté commutateur :

10
Configuration d’un commutateur : Accès à distance sécurisé (2)

 Il est possible d’établir une connexion SSH ou Telnet à l’aide d’un


client comme Putty installé sur son PC.
 Configuration coté client :

11
Configuration d’un commutateur : Accès à distance sécurisé (3)

 Pour sécuriser l’accès sur le port console de l’IOS Cisco:

12
Configuration d’un commutateur : Accès à distance sécurisé (4)

 Pour sécuriser l’accès sur le port console de l’IOS Cisco, en y mettant


un mot de passe, il faut utiliser les commandes suivantes :

13
Configuration d’un commutateur : Commandes de vérification

Commandes IOS (Internetwork


Tâche
Operating System)
Affichez l'état et la configuration des
S# show interfaces [interface-id]
interfaces
Affichez la configuration initiale
S# show startup-config
actuelle.
S# show running-config Affichez la configuration courante.
Affichez les informations sur le système
S# show flash
de fichiers Flash.
Affichez l'état matériel et logiciel du
S# show version
système.
Affichez l'historique des commandes
S# show history
exécutées.
S# show ip interface [interface-id] Affichez les informations IP d'une
S# show ipv6 interface [interface-id] interface
S# show mac-address-table Affichez la table d'adresses MAC
14
Configuration d'un routeur : Configuration de base (1)

15
Configuration d'un routeur : Configuration de base (2)

16
Configuration d'un routeur : Topologie à double pile (Dual stack)

Un réseau à double pile est un réseau dans lequel tous ses nœuds sont à la fois
compatibles IPV4 et IPV6.

17
Configuration d'un routeur : Configuration des interfaces

 Pour être disponible, une interface doit être:

• Configurée avec au moins une adresse IP :

ip address ip-address subnet-mask


ipv6 address ipv6-address/prefix

• Activée :

no shutdown

• Description :

description description (au maximum 240 caractères)

18
Configuration d'un routeur : Interface de bouclage (1)

 L'interface de bouclage (Loopback) est une interface logique interne


au routeur;

 Elle n'est pas affectée à un port physique et ne peut jamais être


connectée à un autre appareil;

 Automatiquement placée en état «up», tant que le routeur


fonctionne;

 L'interface de bouclage est utile en cas de test et de gestion d'un


périphérique Cisco IOS;

 Le réseau [Link]/8 est associé à la loopback.

19
Configuration d'un routeur : Interface de bouclage (2)

20
Configuration d'un routeur : Commandes de vérification de
l’interface

Commandes IOS Tâche

affiche un résumé pour toutes les


R# show ip interface brief interfaces, y compris l'adresse IPv4 ou
R# show ipv6 interface brief IPv6 de l'interface et l'état opérationnel
actuel.

affiche l'état de l'interface et toutes les


R# show ip interface [interface-id]
adresses IPv4/IPv6 appartenant à
R# show ipv6 interface [interface-id]
l'interface

R# show running-config interface Affiche les commandes appliquées à


[interface-id] l'interface spécifiée.

R# show ip route Affiche le contenu de la table de routage


R# show ipv6 route IPv4/IPv6 stocké dans la mémoire vive.

21
Chapitre 2 : Appliquer les concepts de
commutation

22
Concepts de commutation : Transfert de trame

 Deux termes sont associés à des trames entrant ou sortant d'une


interface:

• Ingress (entrer) : entrer dans l'interface

• Egress (sortie) : sortie de l'interface

 Un commutateur utilise sa table d'adresses MAC pour prendre des


décisions de transmission.

23
Concepts de commutation : Table MAC (1)

 Table d'adresses MAC, également appelée table CAM (Content


Addressable Memory);

 Il enregistre l'adresse MAC source dans la table avec le port sur


lequel il a reçu la trame.

24
Concepts de commutation : Table MAC (2)

25
Concepts de commutation : Table MAC (3)

 Il existe trois méthodes pour construire sa table de commutation :


• Statique;
• Port-security;
• Dynamique :

 À la réception d’une trame, si l’adresse MAC destination existe dans


la table MAC  Transfert de la trame sur le port concerné ;

 Si l’adresse MAC destination n’existe pas dans la table CAM 


Diffusion de la trame sur tous les ports à l’exception du port sur
lequel la trame a été reçue  Une machine répond  Enregistrer
l’adresse MAC et le numéro de port auquel la machine qui a répondu
est connectée.

26
Concepts de commutation : Table MAC (4)

27
Concepts de commutation : Modes de commutation (1)

 Les commutateurs Cisco ont deux modes de commutation :

• Store and Forward;

• Fast-Forward;

Cut-Through;

Fragment Free.

28
Concepts de commutation : Modes de commutation (2)

29
Concepts de commutation : Modes de commutation (3)

 Le mode “Store and Forward” est le mode par défaut et le plus lent.
Dans ce mode, le commutateur transfère la trame après l’avoir
entièrement reçue : il vérifie la somme d’intégrité (champ FCS) et
place ensuite la trame sur un ou des ports de sortie;

 Avec un mode “Fast-Forward” et ses variantes “Cut-Through” et


“Fragment Free”, les trames sont transférées avant d’être
entièrement reçues : soit dès que la destination est apprise, soit dès
que les 512 premiers bits ou 64 octets sont reçus. Dans ces modes,
les trames ne sont pas vérifiées par le commutateur.

30
Concepts de commutation : Domaine de collision (1)

 Un domaine de collision est un domaine physique dans lequel des


collisions peuvent survenir;

 Un domaine de collision par port de commutateur;

 Le commutateur divise un domaine de collision par port.

31
Concepts de commutation : Domaine de collision (2)

32
Concepts de commutation : Domaine de diffusion (Broadcast)
(1)

 Un domaine de diffusion (Broadcast) est un domaine physique dans


lequel du trafic de diffusion peut se propager;

 Un commutateur étend un domaine de diffusion;

 Tous les ports d’un commutateur constituent un domaine de


diffusion;

 Un routeur arrête la diffusion.

33
Concepts de commutation : Domaine de diffusion (Broadcast)
(2)

34
Chapitre 3 : Mettre en œuvre les
VLANs

35
VLAN : Standard IEEE 802.1q

 Les réseaux locaux virtuels ou encore les VLANs (Virtual Local Area
Network);

 VLAN “virtualise” une seule infrastructure LAN physique en plusieurs


LANs virtuels;

 Les VLAN sont des groupements logiques des périphériques;

 Le commutateur assure la connectivité uniquement entre les ports


qui appartiennent au même numéro de VLAN;

 Plusieurs commutateurs  ports Trunk.

36
VLAN : (1)

37
VLAN : (2)

38
VLAN : (3)

39
VLAN : (4)

40
VLAN : Avantages

Avantages Description
Domaines de Diffusion La division du réseau local réduit le nombre de
Plus Petits domaines de diffusion
Seuls les utilisateurs du même VLAN peuvent
Sécurité optimisée communiquer ensemble
Les VLAN peuvent regrouper des appareils ayant
Efficacité accrue des exigences similaires, par exemple professeurs
contre étudiants
Un commutateur peut prendre en charge plusieurs
Réduction des coûts groupes ou VLAN
Meilleures Les domaines de diffusion plus petits réduisent le
performances trafic et améliorent la bande passante
Des groupes similaires auront besoin
Gestion simplifiée d'applications similaires et d'autres ressources
réseau

41
Exercice 1
1. Comparer OSI & TCP/IP.
2. Définir la topologie Dual Stack.
3. Quelles sont les propriétés d’une interface
de bouclage ?
4. Avec quel mode démarrent les
commutateurs et les routeurs ?
5. À quoi sert la ligne console ?
6. Comment un switch construit-il sa table MAC
?
7. Quel est le contenu de cette table ?
8. Expliquer les modes de commutation d’un
switch.
9. La communication est-elle possible entre
deux machines appartenant à deux VLANs
différents ?
10. Si non, quelle solution proposez-vous ?

42
TP 1 : Configurer les périphériques
réseaux

43
Mémoire CISCO

 On distingue 4 types de mémoires différentes implémentées dans


l’équipement lui-même :

• La mémoire RAM;

• La mémoire NVRAM ;

• La mémoire Flash;

• La mémoire ROM.

 Le nom du système d’exploitation CISCO s’appelle IOS


( Internetwork Operating System ). Il est basé sur Unix.

44
Mémoire CISCO : RAM

 RAM : Random Access Memory;

 C’est la zone de travail du routeur : les différents processus


s’effectuent dans la RAM;

 Elle contient les tables de routage, les buffers pour l’envoi des
paquets ou leur réception, etc;

 La RAM contient aussi L’IOS;

45
Mémoire CISCO : NVRAM

 NVRAM : Non-volatile Random Access Memory;

 La configuration de démarrage est stockée dans ce composant de


mémoire;

 Lorsqu'un routeur démarre, l'IOS (Inter network Operating System)


consulte cette mémoire et récupère le fichier de configuration.

46
Mémoire CISCO : Mémoire Flash

 Flash de type EPROM : Erasable Programmable Read-Only Memory;

 Cette mémoire peut être effacée et reprogrammée;

 Il contient l'IOS qui s'exécutera sur le routeur;

 Différentes versions d'IOS peuvent être stockées sur une mémoire


Flash;

 Cette mémoire peut conserver la configuration même en cas de


redémarrage ou de mise hors tension;

 Cette mémoire stocke l'IOS sous une forme compressée.

47
Mémoire CISCO : ROM

 ROM : Read Only Memory;

 C’est une mémoire ineffaçable;

 La ROM contient les processus de diagnostic lors du boot ainsi que


le programme de boot;

 Elle contient le minimum de l’IOS;

 Ces composants ou puces ROM peuvent être remplacés si


nécessaire.
48
Mémoire CISCO : Résumé

 L’espace de travail est la RAM. Les autres mémoires n’étant que des
mémoires de sauvegarde :

• La NVRAM pour la configuration de démarrage;

• La Flash pour le soft;

• La ROM pour le système minimum.

49
Routeur CISCO

50
TP 2 : VLANs

51
VLAN: Liaison Trunk

52
Liaison Trunk : Configuration (1)

 Configuration de base du Trunk vers 3560-2 :

53
Liaison Trunk : Configuration (2)

 Configuration de base du Trunk vers 3560-1 :

54
Protocole DTP (1)

55
Protocole DTP (2)

 Réseau contenants plusieurs lien Trunk  Configuration fatiguante 


solution : DTP;

 DTP : Dynamic Trunk Protocol;

 DTP est un protocole réseau propriétaire de Cisco Systems;

 Il permet de gérer dynamiquement l'activation/désactivation du


mode trunk d'un port sur un commutateur réseau;

 Ce protocole sert à négocier de façon automatique un lien trunk


appelé aussi port d’agrégation.

56
Protocole DTP : Fonctionnement

57
Protocole DTP : Configuration
 Le mode desirable, lui est un mode actif. C’est-à-dire qu’il envoie
des requêtes DTP au switch en face pour lui faire une proposition de
trunk;

 Commandes Cisco :

Switch(config)#interface range fastEthernet 0/1-24


Switch(config-if)#switchport mode dynamic desirable

 Nombre d’interfaces utilisant DTP :

Switch#show dtp

 Interfaces en mode Trunk :

Switch#show interfaces trunk


58
Protocole VTP (1)

59
Protocole VTP (2)

 Réseau contenants plusieurs Switchs  Configuration fatiguante des VLANs


 solution : VTP;

 VTP : VLAN Trunking Protocol;

 Versions VTP : 1, 2 et 3;

 Il est un protocole de niveau 2 utilisé pour configurer et administrer


les VLAN sur les périphériques Cisco;

 VTP diffuse des annonces de création, de suppression ou de modification


de VLAN;

 Cette diffusion s’effectue à travers tous les switchs grâce à une trame
niveau 2 avec l’adresse de destination MAC multicast : 01-00-0C-CC-CC-CC.

60
Protocole VTP : Architecture VTP

 Le switch possède 3 modes VTP: client, transparent ou server (acitf


par défaut):

• VTP Server: switch qui crée les annonces VTP;

• VTP Client: switch qui reçoit, se synchronise et propage les


annonces VTP;

• VTP Transparent: switch qui ne traite pas les annonces VTP.

61
Architecture VTP : Mode serveur

62
Architecture VTP : Mode client

63
Architecture VTP : Mode transparent

64
Architecture VTP : Configuration des modes

65
VLAN: Routage Inter-VLANs

 Le routage inter-VLAN est un processus qui permet de transférer du


trafic réseau d’un VLAN à un autre à l’aide d’un périphérique de
couche 3 comme un routeur. Il y’a 3 manières différentes pour faire
du routage inter-vlan :

• Avec un routeur qui dispose d’une interface séparée dans


chaque VLAN;

• Avec un Switch de couche 3;

• Avec le Router on a Stick.

66
Routage Inter-VLANs (1)

67
Routage Inter-VLANs (2)

68
Routage Inter-VLANs (3)

69
Routage Inter-VLANs (4)

 Le routeur effectue le routage inter-VLAN à l’aide de ses sous-interfaces;

 Les sous-interfaces sont des interfaces virtuelles multiples associées à une


interface physique;

 Pour effectuer le routage inter-VLAN, le routeur doit savoir comment atteindre


tous les VLAN interconnectés;

 Chaque VLAN, dois avoir sa propre interface virtuelle;

 Chacune de ses sous-interfaces est configurée indépendamment avec une adresse


IP;

 Les sous-interfaces sont configurées pour différents sous-réseaux correspondant à


leur affectation VLAN (par exemple: Fa0/0.10 pour le vlan 10 et Fa0/0.20 pour le
vlan 20).

70
Routage Inter-VLANs : Configuration (1)

 Le port choisi : fa0/0


• Activer le port choisi :

• Créer l’interface virtuelle fa0/0.1 pour le VLAN 20:

71
Routage Inter-VLANs : Configuration (2)

 Le port choisi : fa0/0

• Créer l’interface virtuelle fa0/0.2 pour le VLAN 30:

72
Le concept FHRP

73
Passerelle par défaut

29/04/2025 74
Passerelle par défaut : Problématique

29/04/2025 75
Passerelle par défaut : Redondance (1)

29/04/2025 76
Passerelle par défaut : Redondance (2)

29/04/2025 77
Protocoles de redondance du premier saut (1)

29/04/2025 Mohammed AFTATAH 78


Protocoles de redondance du premier saut (2)
 FHRP : First Hop Redundancy Protocols;

 Il désigne les protocoles de redondance du premier saut (passerelle par défaut);

 Les solutions (Les protocoles) de ce type permettent de combler le point unique de rupture
que constitue la passerelle par défaut dans les réseaux locaux;

 Les protocoles qui offrent ce service sont les suivants :

• Hot Standby Router Protocol (HSRP) : Propiétaire Cisco;

• Virtual Router Redundancy Protocol (VRRP) : Standard IETF similaire à HSRP;

• Gateway Load Balancing Protocol (GLBP) : Propriétaire Cisco.


29/04/2025 79
Protocoles de redondance du premier saut (3)

29/04/2025 80
Protocoles de redondance du premier saut : Avantages

29/04/2025 81
HSRP (1)

 HSRP : Hot Standby Router Protocol;

 Protocole propriétaire de Cisco;

 Il permet une continuité de service : HSRP est principalement utilisé pour assurer la
disponibilité de la passerelle par défaut dans un sous-réseau en dépit d'une panne d'un
routeur;

 Tous les messages entre les routeurs sont échangés en utilisant l'adresse multicast
[Link] via UDP sur le port 1985;

 L'adresse MAC virtuelle sera de la forme 00:00:0c:07:ac:XX, où XX correspond au numéro


de groupe en hexadécimal;

 Dans chaque sous-réseau où HSRP est actif, on définit un groupe de routeurs (un
identifiant numérique);

 Dans un groupe, un routeur actif (la priorité la plus élevée), les autres routeurs sont
en standby.
29/04/2025 82
HSRP : Etats du routeur

 Initial : Etat initial du routeur lorsque HSRP se met en route ou quand un


changement a eu lieu;

 Learn : Le routeur n’a pas encore appris son @ IP virtuelle, ni recu des messages
« Hello ». Le routeur est en attente d’un message du routeur actif;

 Listen : Le routeur connait son @ IP virtuelle mais n’est ni le routeur actif, ni en


standby;

 Speak : Le routeur participe à l’élection du routeur actif et émet les messages


« Hello » périodiquement;

 Standby : Le routeur est en standby et envoie des messages « Hello »


périodiques;

 Active: Le routeur est la passerelle active.

29/04/2025 83
HSRP : Configuration (1)

29/04/2025 84
HSRP : Configuration (2)

 Configuration du routeur 1:

R1(config)#interface Fastethernet 0/0


R1(config-if)# ip address [Link] [Link]
R1(config-if)#standby 1 ip [Link]
R1(config-if)#standby 1 priority 105
R1(config-if)#standby 1 preempt

 Configuration du routeur 2:

R2(config)#interface Fastethernet 0/0


R2(config-if)# ip address [Link] [Link]
R2(config-if)#standby 1 ip [Link]
R2(config-if)#standby 1 preempt

29/04/2025 85
VRRP (1)

 VRRP : Virtual Router Redundancy Protocol;

 VRRP est un protocole standard dont le but est d'augmenter la disponibilité de


la passerelle par défaut des hôtes d'un même réseau;

 Dans chaque sous-réseau où VRRP est actif, on définit un groupe de routeurs;

 Dans un groupe, un routeur master (la priorité la plus élevée), les autres routeurs sont
en backup;

 Tous les messages entre les routeurs sont échangés en utilisant


l'adresse multicast [Link];

 L'adresse MAC virtuelle sera de la forme 00:00:5E:00:01:XX, où XX correspond au numéro


de groupe en hexadécimal;
29/04/2025 86
VRRP : Configuration (1)

29/04/2025 87
VRRP : Configuration (2)

 Configuration du routeur 1:

R1(config)#interface Fastethernet 0/0


R1(config-if)# vrrp 1 ip [Link]
R1(config-if)#vrrp 1 priority 200
R1(config-if)#vrrp 1 preempt

 Configuration du routeur 2:

R1(config)#interface Fastethernet 0/0


R1(config-if)# vrrp 1 ip [Link]
R1(config-if)#vrrp 1 priority 100

 Vérification de la configuration :

R1#show vrrp

29/04/2025 88
GLBP (1)

 GLBP : Gateway Load Balancing Protocol;

 GLBP est un protocole dont le but est d'augmenter la disponibilité de la passerelle par
défaut des hôtes d'un même réseau tout en permettant le partage de la charge de
paquets entre un groupe de routeurs redondants;

 Protocole propriétaire Cisco;

 GLBP utilise l'adresse IP multicast [Link] sur le numéro de port UDP 3222;

 Le protocole GLBP élit un Active Virtual Gateway (AVG) et les autres routeurs jouent le
rôle d‘Active Virtual Forwarder (AVF).

29/04/2025 89
GLBP : Configuration (1)

29/04/2025 90
GLBP : Configuration (2)

 Configuration du routeur 1:

R1(config)#interface Fastethernet 0/0


R1(config-if)# glbp 1 ip [Link]
R1(config-if)#glbp 1 priority 200
R1(config-if)#glbp 1 preempt

#glbp (grouo numbr) pririty value


# glbp (grouo numbr) preempt
# glbp (grouo numbr) load-balancing (method )

(method) : definit la methode de reparation de charge (ex:round-robin pour un partage eqitable


)

 Configuration du routeur 2:

R1(config)#interface Fastethernet 0/0


R1(config-if)# glbp 1 ip [Link]
R1(config-if)#glbp 1 priority 100
29/04/2025 91
 Configuration du routeur 2:

R1(config)#interface Fastethernet 0/0


R1(config-if)# glbp 1 ip [Link]
R1(config-if)#glbp 1 priority 100

R2(config)#interface Fastethernet 0/0


#glbp (grouo numbr) pririty value
# glbp (grouo numbr) preempt
# glbp (grouo numbr) load-balancing (method

 Vérification de la configuration :

R1#show glbp

29/04/2025 Mohammed AFTATAH 92


Exercice 2
1. Définir le concept FHRP.

2. Comparer HSRP, VRRP et GLBP.

3. À quoi sert le protocole GLBP ?

4. Quels sont les états possibles d’un routeur


avec le protocole HSRP ?

5. Citer deux avantages de FHRP.

29/04/2025 93

Vous aimerez peut-être aussi