19

Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Embed Size (px)

Citation preview

Page 1: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392
Page 2: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Au cours de la mise en place de ma première situation professionnelle, j’avais une contraintes donnée par le cahier des charges et qui impacté sur les autres éléments de l’infrastructure, qui était:

- L’adressage sera dynamique et obtenue via le serveur S-D03-150-09-DHCP (IP : 192.168.150.9 /24) et avec réservation d’adresses MAC.

Pour cela j’ai du créer une nouvelle étendue sur le serveur DHCP :

2 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 3: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Nommer cette nouvelle étendue « Étendue WDS » dans notre cas :

Définir la plage d’adresses que l’étendue doit distribuer, dans notre cas il y 15 postes dans le service Démonstration donc notre adresse de début sera 192.168.200.101 et notre adresse de fin sera 192.168.200.115, la longueur on y touche pas elle de 24bits de base et le masque de sous-réseau est 255.255.255.0 :

3 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 4: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Nous devons aussi ajouter une durée de bail, qui spécifie la durée pendant laquelle un client peut utiliser une adresse IP de cette étendue, dans notre cas nous avons choisi de mettre 1jours :

4 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 5: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Ensuite, il suffit d’ajouter la passerelle par défaut que l’on utilise :

Il faut aussi, ajouter notre nom de domaine qui est gsb.local dans notre cas et ajouter l’adresse de notre serveur DNS qui est : 192.168.220.11 :

5 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 6: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

L’assistant nous demande s’il on souhaite Activer notre étendue maintenant ou ultérieurement, nous nous choisissons de l’activer maintenant :

Ensuite, nous devons réserver les adresses MAC des clients. Clique droit sur Réservations et Nouvelle Réservation, on donne un nom, adresse IP, adresse MAC, Description et le Types pris en charge :

6 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 7: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Voici dans notre cas le remplissage de notre réservation :

7 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 8: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Et voilà nous avons bien créé notre réservation d’adresse MAC, comme on peut le voir en fessant un clique droit sur notre réservation :

Voilà ce qu’il ma fallu faire en ce qui concerne le serveur DHCP. Il ma fallu aussi paramétrer le Switch A-B pour configurer le port 16 pour qui l’accède au Vlan200.

Les commandes à effectuer sont :

enable

conf t

interface fastEthernet 0/16

switchport mode access

switchport access vlan 200

exit

8 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 9: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

Le résultat obtenu après l’exécution de cette commande est :

Building configuration...

Current configuration : 3842 bytes

!

version 12.2

no service pad

no service timestamps debug uptime

no service timestamps log uptime

no service password-encryption

!

hostname SwA-B

!

boot-start-marker

boot-end-marker

!

enable secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0

!

username admin secret 5 $1$Hn7V$0fgN0FItFpiwyrMcMNm2I/

no aaa new-model

system mtu routing 1500

ip subnet-zero

!

!

no ip domain-lookup

!

!

9 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 10: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

crypto pki trustpoint TP-self-signed-4177435392

enrollment selfsigned

subject-name cn=IOS-Self-Signed-Certificate-4177435392

revocation-check none

rsakeypair TP-self-signed-4177435392

!

!

crypto pki certificate chain TP-self-signed-4177435392

certificate self-signed 01

3082023E 308201A7 A0030201 02020101 300D0609 2A864886 F70D0101 04050030

31312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 43657274

69666963 6174652D 34313737 34333533 3932301E 170D3933 30333031 30303334

31385A17 0D323030 31303130 30303030 305A3031 312F302D 06035504 03132649

4F532D53 656C662D 5369676E 65642D43 65727469 66696361 74652D34 31373734

33353339 3230819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281

8100CB0A 44ADF20A 2F0A6EF6 9AD83ABD 76873556 32D517E2 9D9AE837 8475510C

24011D93 DC8515D4 33BD180B 1B10A821 ACF692E6 2ABBF33D 4F531106 B41F743D

739C3CF2 0FD0678A ADF6D86C A9A3F706 758E3006 CCC5883D 33DF0850 AD6D87FF

38461D45 73DA9D2E 2B87CF20 04770358 6B1639B4 FB13CF31 2240036C A38255B6

CC610203 010001A3 66306430 0F060355 1D130101 FF040530 030101FF 30110603

551D1104 0A300882 06535741 2D422E30 1F060355 1D230418 30168014 E542C16E

E4B66FE5 F904BFFE 439F77B6 FCED8179 301D0603 551D0E04 160414E5 42C16EE4

B66FE5F9 04BFFE43 9F77B6FC ED817930 0D06092A 864886F7 0D010104 05000381

8100A871 13D24F5B 02C322BE FB5F4F2F 7EFFC479 D0BAC165 B8E1506A FDEC7543

771CCC18 6C8FA533 D349540A C51D0199 CBFDEB05 98BD615D 6C9E6F62 8955B636

1DE92869 27B211F7 827CAF5C 2E08628C BA8FEAD6 A3476884 36467C96 8179C24F

C91745FC A0B15A88 AB87CA2C 11C16850 E7E0B62E CFD792A4 B173A119 D3F06987 EDFB

10 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 11: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

quit

!

!

!

!

!

spanning-tree mode pvst

spanning-tree extend system-id

!

vlan internal allocation policy ascending

!

ip ssh time-out 60

ip ssh version 2

!

!

interface FastEthernet0/1

switchport mode trunk

!

interface FastEthernet0/2

!

interface FastEthernet0/3

switchport mode trunk

!

interface FastEthernet0/4

!

interface FastEthernet0/5

!

11 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 12: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

interface FastEthernet0/6

!

interface FastEthernet0/7

!

interface FastEthernet0/8

!

interface FastEthernet0/9

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/10

switchport access vlan 20

switchport mode access

!

interface FastEthernet0/11

switchport access vlan 50

switchport mode access

!

interface FastEthernet0/12

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/13

switchport access vlan 30

switchport mode access

!

interface FastEthernet0/14

12 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 13: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

switchport access vlan 30

switchport mode access

!

interface FastEthernet0/15

switchport access vlan 80

switchport mode access

!

interface FastEthernet0/16

switchport access vlan 200

switchport mode access

!

interface FastEthernet0/17

!

interface FastEthernet0/18

!

interface FastEthernet0/19

!

interface FastEthernet0/20

!

interface FastEthernet0/21

!

interface FastEthernet0/22

!

interface FastEthernet0/23

!

interface FastEthernet0/24

switchport access vlan 128

13 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 14: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

switchport mode access

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

!

interface Vlan1

no ip address

no ip route-cache

shutdown

!

interface Vlan128

ip address 172.16.128.12 255.255.255.0

no ip route-cache

!

ip default-gateway 172.16.128.254

ip http server

ip http secure-server

!

control-plane

!

!

line con 0

exec-timeout 10 30

password cisco

logging synchronous

login

14 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO

Page 15: Les modifications apportées aux autres éléments de l ... Web viewsystem mtu routing 1500. ip subnet-zero!! no ip domain-lookup!! crypto pki trustpoint TP-self-signed-4177435392

line vty 0 4

exec-timeout 10 30

password cisco

login

line vty 5 15

exec-timeout 10 30

password cisco

login

!

end

15 DAUDE-Benoît-Serveur-de-Déploiement TS2SIO