Office de la formation professionnelle et de
la promotion du travail
M201 : METTRE EN PLACE UNE
INFRASTRUCTURE RÉSEAUX
0 25
4 /2
9/
0 RIDA HACHIM 1
2
SOMMAIRE
Partie 1 : Maîtriser les Concepts de commutation
Partie 2 : Etablir un réseau d’entreprise évolutif
Partie 3 : Mettre en œuvre les protocoles de configuration dynamique
Partie 4 : Sécuriser un réseau local
Partie 5 : Mettre en œuvre le routage d’un réseau d’entreprise
Partie 6 : Gérer la connectivité des réseaux d’entreprise
Partie 7 : Mettre en place une solution VOIP
29/04/2025 RIDA HACHIM 2
Evaluation diagnostique
29/04/2025 RIDA HACHIM 3
[Link]@[Link]
29/04/2025 4
Chapitre 1 : Configurer les
périphériques réseaux
5
Configuration d’un commutateur : Modes de configuration (1)
Mode sans privilège : Une fois connecté, nous sommes placés dans
un mode sans privilège. L'invite de commande du mode sans
privilège est la suivante:
6
Configuration d’un commutateur : Modes de configuration (2)
Mode privilégié : Pour pouvoir modifier la configuration, il faut
passer en mode privilégié en entrant la commande enable :
7
Configuration d’un commutateur : Modes de configuration (3)
Mode de configuration globale : Pour passer du mode ENABLE à ce
mode il faut taper la commande configure terminal :
8
Configuration d’un commutateur : Modes de configuration (4)
Mode de configuration d’interface : Pour passer du mode
configuration globale à ce mode il faut taper la commande interface
« nom de l’interface » :
9
Configuration d’un commutateur : Accès à distance sécurisé (1)
Il est possible d’établir une connexion SSH ou Telnet à l’aide d’un
client comme Putty installé sur son PC.
Configuration coté commutateur :
10
Configuration d’un commutateur : Accès à distance sécurisé (2)
Il est possible d’établir une connexion SSH ou Telnet à l’aide d’un
client comme Putty installé sur son PC.
Configuration coté client :
11
Configuration d’un commutateur : Accès à distance sécurisé (3)
Pour sécuriser l’accès sur le port console de l’IOS Cisco:
12
Configuration d’un commutateur : Accès à distance sécurisé (4)
Pour sécuriser l’accès sur le port console de l’IOS Cisco, en y mettant
un mot de passe, il faut utiliser les commandes suivantes :
13
Configuration d’un commutateur : Commandes de vérification
Commandes IOS (Internetwork
Tâche
Operating System)
Affichez l'état et la configuration des
S# show interfaces [interface-id]
interfaces
Affichez la configuration initiale
S# show startup-config
actuelle.
S# show running-config Affichez la configuration courante.
Affichez les informations sur le système
S# show flash
de fichiers Flash.
Affichez l'état matériel et logiciel du
S# show version
système.
Affichez l'historique des commandes
S# show history
exécutées.
S# show ip interface [interface-id] Affichez les informations IP d'une
S# show ipv6 interface [interface-id] interface
S# show mac-address-table Affichez la table d'adresses MAC
14
Configuration d'un routeur : Configuration de base (1)
15
Configuration d'un routeur : Configuration de base (2)
16
Configuration d'un routeur : Topologie à double pile (Dual stack)
Un réseau à double pile est un réseau dans lequel tous ses nœuds sont à la fois
compatibles IPV4 et IPV6.
17
Configuration d'un routeur : Configuration des interfaces
Pour être disponible, une interface doit être:
• Configurée avec au moins une adresse IP :
ip address ip-address subnet-mask
ipv6 address ipv6-address/prefix
• Activée :
no shutdown
• Description :
description description (au maximum 240 caractères)
18
Configuration d'un routeur : Interface de bouclage (1)
L'interface de bouclage (Loopback) est une interface logique interne
au routeur;
Elle n'est pas affectée à un port physique et ne peut jamais être
connectée à un autre appareil;
Automatiquement placée en état «up», tant que le routeur
fonctionne;
L'interface de bouclage est utile en cas de test et de gestion d'un
périphérique Cisco IOS;
Le réseau [Link]/8 est associé à la loopback.
19
Configuration d'un routeur : Interface de bouclage (2)
20
Configuration d'un routeur : Commandes de vérification de
l’interface
Commandes IOS Tâche
affiche un résumé pour toutes les
R# show ip interface brief interfaces, y compris l'adresse IPv4 ou
R# show ipv6 interface brief IPv6 de l'interface et l'état opérationnel
actuel.
affiche l'état de l'interface et toutes les
R# show ip interface [interface-id]
adresses IPv4/IPv6 appartenant à
R# show ipv6 interface [interface-id]
l'interface
R# show running-config interface Affiche les commandes appliquées à
[interface-id] l'interface spécifiée.
R# show ip route Affiche le contenu de la table de routage
R# show ipv6 route IPv4/IPv6 stocké dans la mémoire vive.
21
Chapitre 2 : Appliquer les concepts de
commutation
22
Concepts de commutation : Transfert de trame
Deux termes sont associés à des trames entrant ou sortant d'une
interface:
• Ingress (entrer) : entrer dans l'interface
• Egress (sortie) : sortie de l'interface
Un commutateur utilise sa table d'adresses MAC pour prendre des
décisions de transmission.
23
Concepts de commutation : Table MAC (1)
Table d'adresses MAC, également appelée table CAM (Content
Addressable Memory);
Il enregistre l'adresse MAC source dans la table avec le port sur
lequel il a reçu la trame.
24
Concepts de commutation : Table MAC (2)
25
Concepts de commutation : Table MAC (3)
Il existe trois méthodes pour construire sa table de commutation :
• Statique;
• Port-security;
• Dynamique :
À la réception d’une trame, si l’adresse MAC destination existe dans
la table MAC Transfert de la trame sur le port concerné ;
Si l’adresse MAC destination n’existe pas dans la table CAM
Diffusion de la trame sur tous les ports à l’exception du port sur
lequel la trame a été reçue Une machine répond Enregistrer
l’adresse MAC et le numéro de port auquel la machine qui a répondu
est connectée.
26
Concepts de commutation : Table MAC (4)
27
Concepts de commutation : Modes de commutation (1)
Les commutateurs Cisco ont deux modes de commutation :
• Store and Forward;
• Fast-Forward;
Cut-Through;
Fragment Free.
28
Concepts de commutation : Modes de commutation (2)
29
Concepts de commutation : Modes de commutation (3)
Le mode “Store and Forward” est le mode par défaut et le plus lent.
Dans ce mode, le commutateur transfère la trame après l’avoir
entièrement reçue : il vérifie la somme d’intégrité (champ FCS) et
place ensuite la trame sur un ou des ports de sortie;
Avec un mode “Fast-Forward” et ses variantes “Cut-Through” et
“Fragment Free”, les trames sont transférées avant d’être
entièrement reçues : soit dès que la destination est apprise, soit dès
que les 512 premiers bits ou 64 octets sont reçus. Dans ces modes,
les trames ne sont pas vérifiées par le commutateur.
30
Concepts de commutation : Domaine de collision (1)
Un domaine de collision est un domaine physique dans lequel des
collisions peuvent survenir;
Un domaine de collision par port de commutateur;
Le commutateur divise un domaine de collision par port.
31
Concepts de commutation : Domaine de collision (2)
32
Concepts de commutation : Domaine de diffusion (Broadcast)
(1)
Un domaine de diffusion (Broadcast) est un domaine physique dans
lequel du trafic de diffusion peut se propager;
Un commutateur étend un domaine de diffusion;
Tous les ports d’un commutateur constituent un domaine de
diffusion;
Un routeur arrête la diffusion.
33
Concepts de commutation : Domaine de diffusion (Broadcast)
(2)
34
Chapitre 3 : Mettre en œuvre les
VLANs
35
VLAN : Standard IEEE 802.1q
Les réseaux locaux virtuels ou encore les VLANs (Virtual Local Area
Network);
VLAN “virtualise” une seule infrastructure LAN physique en plusieurs
LANs virtuels;
Les VLAN sont des groupements logiques des périphériques;
Le commutateur assure la connectivité uniquement entre les ports
qui appartiennent au même numéro de VLAN;
Plusieurs commutateurs ports Trunk.
36
VLAN : (1)
37
VLAN : (2)
38
VLAN : (3)
39
VLAN : (4)
40
VLAN : Avantages
Avantages Description
Domaines de Diffusion La division du réseau local réduit le nombre de
Plus Petits domaines de diffusion
Seuls les utilisateurs du même VLAN peuvent
Sécurité optimisée communiquer ensemble
Les VLAN peuvent regrouper des appareils ayant
Efficacité accrue des exigences similaires, par exemple professeurs
contre étudiants
Un commutateur peut prendre en charge plusieurs
Réduction des coûts groupes ou VLAN
Meilleures Les domaines de diffusion plus petits réduisent le
performances trafic et améliorent la bande passante
Des groupes similaires auront besoin
Gestion simplifiée d'applications similaires et d'autres ressources
réseau
41
Exercice 1
1. Comparer OSI & TCP/IP.
2. Définir la topologie Dual Stack.
3. Quelles sont les propriétés d’une interface
de bouclage ?
4. Avec quel mode démarrent les
commutateurs et les routeurs ?
5. À quoi sert la ligne console ?
6. Comment un switch construit-il sa table MAC
?
7. Quel est le contenu de cette table ?
8. Expliquer les modes de commutation d’un
switch.
9. La communication est-elle possible entre
deux machines appartenant à deux VLANs
différents ?
10. Si non, quelle solution proposez-vous ?
42
TP 1 : Configurer les périphériques
réseaux
43
Mémoire CISCO
On distingue 4 types de mémoires différentes implémentées dans
l’équipement lui-même :
• La mémoire RAM;
• La mémoire NVRAM ;
• La mémoire Flash;
• La mémoire ROM.
Le nom du système d’exploitation CISCO s’appelle IOS
( Internetwork Operating System ). Il est basé sur Unix.
44
Mémoire CISCO : RAM
RAM : Random Access Memory;
C’est la zone de travail du routeur : les différents processus
s’effectuent dans la RAM;
Elle contient les tables de routage, les buffers pour l’envoi des
paquets ou leur réception, etc;
La RAM contient aussi L’IOS;
45
Mémoire CISCO : NVRAM
NVRAM : Non-volatile Random Access Memory;
La configuration de démarrage est stockée dans ce composant de
mémoire;
Lorsqu'un routeur démarre, l'IOS (Inter network Operating System)
consulte cette mémoire et récupère le fichier de configuration.
46
Mémoire CISCO : Mémoire Flash
Flash de type EPROM : Erasable Programmable Read-Only Memory;
Cette mémoire peut être effacée et reprogrammée;
Il contient l'IOS qui s'exécutera sur le routeur;
Différentes versions d'IOS peuvent être stockées sur une mémoire
Flash;
Cette mémoire peut conserver la configuration même en cas de
redémarrage ou de mise hors tension;
Cette mémoire stocke l'IOS sous une forme compressée.
47
Mémoire CISCO : ROM
ROM : Read Only Memory;
C’est une mémoire ineffaçable;
La ROM contient les processus de diagnostic lors du boot ainsi que
le programme de boot;
Elle contient le minimum de l’IOS;
Ces composants ou puces ROM peuvent être remplacés si
nécessaire.
48
Mémoire CISCO : Résumé
L’espace de travail est la RAM. Les autres mémoires n’étant que des
mémoires de sauvegarde :
• La NVRAM pour la configuration de démarrage;
• La Flash pour le soft;
• La ROM pour le système minimum.
49
Routeur CISCO
50
TP 2 : VLANs
51
VLAN: Liaison Trunk
52
Liaison Trunk : Configuration (1)
Configuration de base du Trunk vers 3560-2 :
53
Liaison Trunk : Configuration (2)
Configuration de base du Trunk vers 3560-1 :
54
Protocole DTP (1)
55
Protocole DTP (2)
Réseau contenants plusieurs lien Trunk Configuration fatiguante
solution : DTP;
DTP : Dynamic Trunk Protocol;
DTP est un protocole réseau propriétaire de Cisco Systems;
Il permet de gérer dynamiquement l'activation/désactivation du
mode trunk d'un port sur un commutateur réseau;
Ce protocole sert à négocier de façon automatique un lien trunk
appelé aussi port d’agrégation.
56
Protocole DTP : Fonctionnement
57
Protocole DTP : Configuration
Le mode desirable, lui est un mode actif. C’est-à-dire qu’il envoie
des requêtes DTP au switch en face pour lui faire une proposition de
trunk;
Commandes Cisco :
Switch(config)#interface range fastEthernet 0/1-24
Switch(config-if)#switchport mode dynamic desirable
Nombre d’interfaces utilisant DTP :
Switch#show dtp
Interfaces en mode Trunk :
Switch#show interfaces trunk
58
Protocole VTP (1)
59
Protocole VTP (2)
Réseau contenants plusieurs Switchs Configuration fatiguante des VLANs
solution : VTP;
VTP : VLAN Trunking Protocol;
Versions VTP : 1, 2 et 3;
Il est un protocole de niveau 2 utilisé pour configurer et administrer
les VLAN sur les périphériques Cisco;
VTP diffuse des annonces de création, de suppression ou de modification
de VLAN;
Cette diffusion s’effectue à travers tous les switchs grâce à une trame
niveau 2 avec l’adresse de destination MAC multicast : 01-00-0C-CC-CC-CC.
60
Protocole VTP : Architecture VTP
Le switch possède 3 modes VTP: client, transparent ou server (acitf
par défaut):
• VTP Server: switch qui crée les annonces VTP;
• VTP Client: switch qui reçoit, se synchronise et propage les
annonces VTP;
• VTP Transparent: switch qui ne traite pas les annonces VTP.
61
Architecture VTP : Mode serveur
62
Architecture VTP : Mode client
63
Architecture VTP : Mode transparent
64
Architecture VTP : Configuration des modes
65
VLAN: Routage Inter-VLANs
Le routage inter-VLAN est un processus qui permet de transférer du
trafic réseau d’un VLAN à un autre à l’aide d’un périphérique de
couche 3 comme un routeur. Il y’a 3 manières différentes pour faire
du routage inter-vlan :
• Avec un routeur qui dispose d’une interface séparée dans
chaque VLAN;
• Avec un Switch de couche 3;
• Avec le Router on a Stick.
66
Routage Inter-VLANs (1)
67
Routage Inter-VLANs (2)
68
Routage Inter-VLANs (3)
69
Routage Inter-VLANs (4)
Le routeur effectue le routage inter-VLAN à l’aide de ses sous-interfaces;
Les sous-interfaces sont des interfaces virtuelles multiples associées à une
interface physique;
Pour effectuer le routage inter-VLAN, le routeur doit savoir comment atteindre
tous les VLAN interconnectés;
Chaque VLAN, dois avoir sa propre interface virtuelle;
Chacune de ses sous-interfaces est configurée indépendamment avec une adresse
IP;
Les sous-interfaces sont configurées pour différents sous-réseaux correspondant à
leur affectation VLAN (par exemple: Fa0/0.10 pour le vlan 10 et Fa0/0.20 pour le
vlan 20).
70
Routage Inter-VLANs : Configuration (1)
Le port choisi : fa0/0
• Activer le port choisi :
• Créer l’interface virtuelle fa0/0.1 pour le VLAN 20:
71
Routage Inter-VLANs : Configuration (2)
Le port choisi : fa0/0
• Créer l’interface virtuelle fa0/0.2 pour le VLAN 30:
72
Le concept FHRP
73
Passerelle par défaut
29/04/2025 74
Passerelle par défaut : Problématique
29/04/2025 75
Passerelle par défaut : Redondance (1)
29/04/2025 76
Passerelle par défaut : Redondance (2)
29/04/2025 77
Protocoles de redondance du premier saut (1)
29/04/2025 Mohammed AFTATAH 78
Protocoles de redondance du premier saut (2)
FHRP : First Hop Redundancy Protocols;
Il désigne les protocoles de redondance du premier saut (passerelle par défaut);
Les solutions (Les protocoles) de ce type permettent de combler le point unique de rupture
que constitue la passerelle par défaut dans les réseaux locaux;
Les protocoles qui offrent ce service sont les suivants :
• Hot Standby Router Protocol (HSRP) : Propiétaire Cisco;
• Virtual Router Redundancy Protocol (VRRP) : Standard IETF similaire à HSRP;
• Gateway Load Balancing Protocol (GLBP) : Propriétaire Cisco.
29/04/2025 79
Protocoles de redondance du premier saut (3)
29/04/2025 80
Protocoles de redondance du premier saut : Avantages
29/04/2025 81
HSRP (1)
HSRP : Hot Standby Router Protocol;
Protocole propriétaire de Cisco;
Il permet une continuité de service : HSRP est principalement utilisé pour assurer la
disponibilité de la passerelle par défaut dans un sous-réseau en dépit d'une panne d'un
routeur;
Tous les messages entre les routeurs sont échangés en utilisant l'adresse multicast
[Link] via UDP sur le port 1985;
L'adresse MAC virtuelle sera de la forme 00:00:0c:07:ac:XX, où XX correspond au numéro
de groupe en hexadécimal;
Dans chaque sous-réseau où HSRP est actif, on définit un groupe de routeurs (un
identifiant numérique);
Dans un groupe, un routeur actif (la priorité la plus élevée), les autres routeurs sont
en standby.
29/04/2025 82
HSRP : Etats du routeur
Initial : Etat initial du routeur lorsque HSRP se met en route ou quand un
changement a eu lieu;
Learn : Le routeur n’a pas encore appris son @ IP virtuelle, ni recu des messages
« Hello ». Le routeur est en attente d’un message du routeur actif;
Listen : Le routeur connait son @ IP virtuelle mais n’est ni le routeur actif, ni en
standby;
Speak : Le routeur participe à l’élection du routeur actif et émet les messages
« Hello » périodiquement;
Standby : Le routeur est en standby et envoie des messages « Hello »
périodiques;
Active: Le routeur est la passerelle active.
29/04/2025 83
HSRP : Configuration (1)
29/04/2025 84
HSRP : Configuration (2)
Configuration du routeur 1:
R1(config)#interface Fastethernet 0/0
R1(config-if)# ip address [Link] [Link]
R1(config-if)#standby 1 ip [Link]
R1(config-if)#standby 1 priority 105
R1(config-if)#standby 1 preempt
Configuration du routeur 2:
R2(config)#interface Fastethernet 0/0
R2(config-if)# ip address [Link] [Link]
R2(config-if)#standby 1 ip [Link]
R2(config-if)#standby 1 preempt
29/04/2025 85
VRRP (1)
VRRP : Virtual Router Redundancy Protocol;
VRRP est un protocole standard dont le but est d'augmenter la disponibilité de
la passerelle par défaut des hôtes d'un même réseau;
Dans chaque sous-réseau où VRRP est actif, on définit un groupe de routeurs;
Dans un groupe, un routeur master (la priorité la plus élevée), les autres routeurs sont
en backup;
Tous les messages entre les routeurs sont échangés en utilisant
l'adresse multicast [Link];
L'adresse MAC virtuelle sera de la forme 00:00:5E:00:01:XX, où XX correspond au numéro
de groupe en hexadécimal;
29/04/2025 86
VRRP : Configuration (1)
29/04/2025 87
VRRP : Configuration (2)
Configuration du routeur 1:
R1(config)#interface Fastethernet 0/0
R1(config-if)# vrrp 1 ip [Link]
R1(config-if)#vrrp 1 priority 200
R1(config-if)#vrrp 1 preempt
Configuration du routeur 2:
R1(config)#interface Fastethernet 0/0
R1(config-if)# vrrp 1 ip [Link]
R1(config-if)#vrrp 1 priority 100
Vérification de la configuration :
R1#show vrrp
29/04/2025 88
GLBP (1)
GLBP : Gateway Load Balancing Protocol;
GLBP est un protocole dont le but est d'augmenter la disponibilité de la passerelle par
défaut des hôtes d'un même réseau tout en permettant le partage de la charge de
paquets entre un groupe de routeurs redondants;
Protocole propriétaire Cisco;
GLBP utilise l'adresse IP multicast [Link] sur le numéro de port UDP 3222;
Le protocole GLBP élit un Active Virtual Gateway (AVG) et les autres routeurs jouent le
rôle d‘Active Virtual Forwarder (AVF).
29/04/2025 89
GLBP : Configuration (1)
29/04/2025 90
GLBP : Configuration (2)
Configuration du routeur 1:
R1(config)#interface Fastethernet 0/0
R1(config-if)# glbp 1 ip [Link]
R1(config-if)#glbp 1 priority 200
R1(config-if)#glbp 1 preempt
#glbp (grouo numbr) pririty value
# glbp (grouo numbr) preempt
# glbp (grouo numbr) load-balancing (method )
(method) : definit la methode de reparation de charge (ex:round-robin pour un partage eqitable
)
Configuration du routeur 2:
R1(config)#interface Fastethernet 0/0
R1(config-if)# glbp 1 ip [Link]
R1(config-if)#glbp 1 priority 100
29/04/2025 91
Configuration du routeur 2:
R1(config)#interface Fastethernet 0/0
R1(config-if)# glbp 1 ip [Link]
R1(config-if)#glbp 1 priority 100
R2(config)#interface Fastethernet 0/0
#glbp (grouo numbr) pririty value
# glbp (grouo numbr) preempt
# glbp (grouo numbr) load-balancing (method
Vérification de la configuration :
R1#show glbp
29/04/2025 Mohammed AFTATAH 92
Exercice 2
1. Définir le concept FHRP.
2. Comparer HSRP, VRRP et GLBP.
3. À quoi sert le protocole GLBP ?
4. Quels sont les états possibles d’un routeur
avec le protocole HSRP ?
5. Citer deux avantages de FHRP.
29/04/2025 93