EFM - Conception des réseaux locaux commutés -2012-2013
Partie théorique (11 pts):
voir pièce jointe
Partie Pratique (29 points):
On donne ci-dessous la topologie du réseau de la société WEBMAR spécialisée dans la création et la maintenance des sites Web :
Table au d’adressage:
Périphérique (Nom d’hôte) |
Interface |
Adresse IP |
Masque de sous- réseau |
Passerelle par défaut |
|
Switch1 |
VLAN 99 |
172.20.99.11 |
255.255.255.0 |
172.20.99.1 |
|
Switch2 |
VLAN 99 |
172.20.99.12 |
255.255.255.0 |
172.20.99.1 |
|
Switch3 |
VLAN 99 |
172.20.99.13 |
255.255.255.0 |
172.20.99.1 |
|
R1 |
Fa 0/0 |
172.20.50.1 |
255.255.255.0 |
N/D |
|
R1 |
Fa 0/1 |
Voir Tableau de configuration des interfaces |
N/D |
||
PC1 |
Carte réseau |
172.20.10.21 |
255.255.255.0 |
172.20.10.1 |
|
PC2 |
Carte réseau |
172.20.20.22 |
255.255.255.0 |
172.20.20.1 |
|
PC3 |
Carte réseau |
172.20.30.23 |
255.255.255.0 |
172.20.30.1 |
|
Serveur WEB /TFTP |
Carte réseau |
172.20.50.254 |
255.255.255.0 |
172.20.50.1 |
Affectations des ports – Commutateur : Switch 2
-
Ports
Affectation
Réseau
Fa0/1 – 0/4
Agrégations 802.1q (VLAN 99 natif)
172.20.99.0 /24
Fa0/5 – 0/10
VLAN 30 – Invité (par défaut)
172.20.30.0 /24
Fa0/11 – 0/17
VLAN 10 – Développeur-web
172.20.10.0 /24
Fa0/18 – 0/24
VLAN 20 - Designers
172.20.20.0 /24
Tableau de configuration des interfaces – Routeur R1
-
Interface
Affectation
Adresse IP
Fa0/1.1
VLAN 1
172.20.1.1 /24
Fa0/1.10
VLAN 10
172.20.10.1 /24
Fa0/1.20
VLAN 20
172.20.20.1 /24
Fa0/1.30
VLAN 30
172.20.30.1 /24
Fa0/1.99
VLAN 99
172.20.99.1 /24
Question 1 :
Donnez les lignes de commande qui permettent de supprimer les configurations actuelles des commutateurs.
Question 2:
Donnez les lignes de commande qui permettent de désactiver tous les ports des commutateurs.
Question 3 :
Donnez les lignes de commande qui permettent de réactiver les ports utilisateur actifs sur Switch2 en mode access.
Question 4 :
Donnez la configuration des commutateurs Switch 2 en fonction du tableau d’adressage et des instructions suivantes :
-
Configurez le nom d’hôte du commutateur.
-
Désactivez la recherche DNS.
-
Définissez pass comme mot de passe secret actif.
-
Configurez le mot de passe webmar pour les connexions console.
-
Configurez le mot de passe webmar pour les connexions vty.
-
Configurez la passerelle par défaut sur chaque commutateur.
Question 5 :
Configurez le protocole VTP sur les trois commutateurs à l’aide du tableau suivant :
-
Nom du commutateur
Mode de fonctionnement VTP
Domaine VTP
Mot de passe VTP
Switch 1
Serveur
DomVTP
webmar
Switch 2
Client
DomVTP
webmar
Switch 3
Client
DomVTP
webmar
Question 6 :
Configurez les ports Fa0/1 à Fa0/5 comme ports d’agrégation et désignez VLAN 99 comme réseau local virtuel natif pour ces agrégations.
Question 7 :
Configurez les réseaux locaux virtuels suivants sur le serveur VTP :
-
VLAN
Nom VLAN
VLAN 99
direction
VLAN 10
Développeur-web
VLAN 20
Designers
VLAN 30
invité
Question 8 :
Configurez l’adresse de l’interface de gestion sur les trois commutateurs.
Question 9 :
Affectez les ports de commutateur aux réseaux locaux virtuels sur Switch 2.
Question 10:
Supprimez la configuration du routeur et la rechargez.
Question 11 :
Configurez l’interface d’agrégation sur R1.
N.B : Associer un VLAN avec la sous-interface et Affecter une adresse IP à la sous-interface depuis le VLAN
Question 12 :
Configurez l’interface réseau du serveur sur R1.
Question 13 :
Afficher la table de commutation du Switch 2.
Partie théorique :
-
la bonne réponse est :
-
le nom de domaine VTP n'est pas le même sur les deux commutateurs.
-
les trois bonnes réponses sont :
-
le commutateur 1 envoie une mise à jour VTP au commutateur 2.
-
le commutateur 2 ajoute le VLAN dans sa base de données et transmet la mise à jour au commutateur 3.
-
le commutateur 3 transmet la mise à jour VTP au commutateur 4.
-
association des termes à leur définition :
switchport port-security violation protect
Des trames dotés d'adresses source inconnues sont abandonnées et aucune notification n'est envoyée
switchport port-security violation restrict
Des trames dotés d'adresses source inconnues sont abandonnées et une notification est envoyée
switchport port-security violation shutdown
Des trames dotés d'adresses source inconnues désactivent le port en raison d'une erreur et une notification est envoyée
switchport port-security mac-address sticky
Permet de stocker les adresses MAC acquises de façon dynamique dans la configuration en cours d’exécution
switchport port-security maximum
Définit le nombre d'adresse MAC associées à un port
-
Pour définir un commutateur comme racine STP on peut utiliser l'une des deux commandes suivantes :
-
Switch(config)#spanning-tree vlan 1 root primary
-
Switch(config)#spanning-tree vlan 1 priority 0
Partie Pratique :
Question 1 :
Switch#erase startup-config Switch#reload
Question 2 :
Switch(config)#interface range fastEthernet 0/1-24 Switch(config-if-range)#shutdown Switch(config)#interface range gigabitEthernet 0/1-2 Switch(config-if-range)#shutdown
Question 3 :
S2(config)#interface range fastEthernet 0/5-24 S2(config-if-range)#no shutdown
Question 4 :
//configuration du nom d'hôte: Switch(config)#hostname S2 //Désactiver la recherche DNS S2(config)#no ip domain-lookup //configurer le mot de passe secret du mode d’exécution privilégié S2(config)#enable secret pass //configuration du mot de passe pour la ligne console S2(config)#line console 0 S2(config-line)#password webmar S2(config-line)#login //configuration du mot de passe pour les lignes vty S2(config)#line vty 0 15 S2(config-line)#password webmar S2(config-line)#login //configuration des passerelles par défaut sur les trois commutateurs S1(config)#ip default-gateway 172.20.99.1 S2(config)#ip default-gateway 172.20.99.1 S3(config)#ip default-gateway 172.20.99.1
Question 5 :
//pour Switch1 : S1(config)#vtp mode server S1(config)#vtp domain DomVTP S1(config)#vtp password webmar //pour Switch2 S2(config)#vtp mode client S2(config)#vtp domain DomVTP S2(config)#vtp password webmar //pour Switch3 S3(config)#vtp mode client S3(config)#vtp domain DomVTP S3(config)#vtp password webmar
Question 6 :
//pour Switch1 : S1(config)#interface range fastEthernet 0/1-5 S1(config-if-range)#switchport mode trunk S1(config-if-range)#switchport trunk native vlan 99 //pour Switch2 : S2(config)#interface range fastEthernet 0/1-4 S2(config-if-range)#switchport mode trunk S2(config-if-range)#switchport trunk native vlan 99 //pour Switch3 : S3(config)#interface range fastEthernet 0/1-4 S3(config-if-range)#switchport mode trunk S3(config-if-range)#switchport trunk native vlan 99
Question 7 :
S1(config)#vlan 99 S1(config-vlan)#name direction S1(config-vlan)#vlan 10 S1(config-vlan)#name developpeur-web S1(config-vlan)#vlan 20 S1(config-vlan)#name Designers S1(config-vlan)#vlan 30 S1(config-vlan)#name invite
Question 8 :
//pour Switch 1 : S1(config)#interface vlan 99 S1(config-if)#ip address 172.20.99.11 255.255.255.0 S1(config-if)#no shutdown //pour Switch 2 S2(config)#interface vlan 99 S2(config-if)#ip address 172.20.99.12 255.255.255.0 S2(config-if)#no shutdown //pour Switch 3 : S3(config)#interface vlan 99 S3(config-if)#ip address 172.20.99.13 255.255.255.0 S3(config-if)#no shutdown
Question 9 :
S2(config)#interface range fastEthernet 0/5-10 S2(config-if-range)#switchport mode access S2(config-if-range)#switchport access vlan 30 S2(config-if-range)#exit S2(config)#interface range fastEthernet 0/11-17 S2(config-if-range)#switchport mode access S2(config-if-range)#switchport access vlan 10 S2(config-if-range)#exit S2(config)#interface range fastEthernet 0/18-24 S2(config-if-range)#switchport mode access S2(config-if-range)#switchport access vlan 20
Question 10 :
R1#erase startup-config R1#reload
Question 11 :
R1(config)#interface fastEthernet 0/1 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#interface fastEthernet 0/1.1 R1(config-subif)#encapsulation dot1Q 1 R1(config-subif)#ip address 172.20.1.1 255.255.255.0 R1(config-subif)#exit R1(config)#interface fastEthernet 0/1.10 R1(config-subif)#encapsulation dot1Q 10 R1(config-subif)#ip address 172.20.10.1 255.255.255.0 R1(config-subif)#exit R1(config)#interface fastEthernet 0/1.20 R1(config-subif)#encapsulation dot1Q 20 R1(config-subif)#ip address 172.20.20.1 255.255.255.0 R1(config-subif)#exit R1(config)#interface fastEthernet 0/1.30 R1(config-subif)#encapsulation dot1Q 30 R1(config-subif)#ip address 172.20.30.1 255.255.255.0 R1(config-subif)#exit R1(config)#interface fastEthernet 0/1.99 R1(config-subif)#encapsulation dot1Q 99 native R1(config-subif)#ip address 172.20.99.1 255.255.255.0
Question 12
R1(config)#interface fastEthernet 0/0 R1(config-if)#ip address 172.20.50.1 255.255.255.0 R1(config-if)#no shutdown
Question 13 :
S2#show mac-address-table
Nom | Taille | Clics | Téléchargements |
EFM-Conception-Réseaux-locaux-communtés-2013-2014-exelib.net.pdf | 282.75 Ko | 3633 | Télécharger |