TD/TP ASR5 n°2 : couche liaison
Exemple pour ce TP1 du mercredi , vous devrez rendre votre TP avant le TD du
lundi suivant 10h . Les boîtes de dépôts seront configurées en conséquence.
part of the document
Information préalable valable pour tous les groupes et pour tous les TP.
les TP devront être rendus et seront notés. Nous utiliserons lenvironnement Jalon pour le rendu des TPs (jalon.unice.fr) via louverture de boîtes de dépôt. Le rendu de TP N se fait avec un deadline qui est la veille du TP N+1.
Exemple pour ce TP1 du mercredi , vous devrez rendre votre TP avant le TD du lundi suivant 10h . Les boîtes de dépôts seront configurées en conséquence.
Aucun TP ne sera accepté par email (ils se perdraient dans nos boites surchargées!)
Les TPs vous seront fournis au format .doc, vous pourrez donc utilisez les versions électroniques des énoncés pour faciliter la rédaction de vos rendus de TP. Vous déposerez ces mêmes fichiers doc dans les boîtes de dépôt. PAS de .pdf car difficile à annotés par les correcteurs.
Merci de votre attention.
TD/TP Réseaux n°4 : Routage Routage inter-VLANs- NAT
Notions abordées:
Table de routage
Configuration passerelle
Routage inter VLAN
NAT
Exercice n°1 : prochain saut
Un routeur possède les entrées (CIDR) suivantes dans sa table de routage :
Adresse/masqueProchain saut135.46.56.0/22Interface 0135.46.60.0/22Interface 1192.53.40.0/23Routeur 10.0.0.0Routeur 2
Que fait le routeur s'il reçoit un paquet avec les adresses suivantes :
135.46.63.10
135.46.57.14
135.46.52.2
192.53.40.7
192.53.56.7
Exercice n°2 : commande route
Tapez la commande route print.
Quelles sont les informations données ?
Quelle est l'adresse de la passerelle ?
A quoi sert la passerelle ?
Exercice n°3 : Routage sous packet Tracer
Dans ce TP, vous allez mettre en place un réseau relativement simple afin de vous familiariser avec les différentes fonctionnalités de Packet Tracer.
Le réseau à simuler est le suivant et comporte 4 sous réseaux reliés ensemble par des routeurs.
Les adresses ip des machines sont les suivantes :
Configuration des routeurs
Vous devez configurer les différents routeurs de manière à créer les routes entre les différentes machines. Vous testerez les configurations par des ping sur les différentes machines et interfaces.
Routage inter-Vlans
Vous allez ajouter deux machines (PC8 et PC9) sur le switch 0 dont les adresses IP sont 200.6.4.10 et 200.6.4.11. ces deux machines seront mises dans un vlan VLAN_4.
Vous réaliserez le routage de deux manières différentes.
La première façon consistera configurer une deuxième interface sur le routeur0 et à connecter cette deuxième interface comme passerelle pour le VLAN_4. Vous réaliserez les tests qui permettent de vérifier la bonne configuration de votre routeur.
La deuxième manière est dutiliser le mode TRUNK entre le switch0 et le routeur0. Pour cela coté routeur vous allez associer à linterface physique fa0/0 deux sous interfaces logiques fa0/0.1 et fa0/0.2.
Vous supprimerez ladresse IP de linterface fa0/0,
int fa0/0
no ip address
Vous configurerez linterface en mode trunk et lui donnerez une adresse de passerelle.
int fa0/0.1
encapsulation dot1q 4
ip address 200.6.4.254 255.255.255.0
Configurer le switch0 et les routeurs des deux manières. Vous testerez les configurations par des ping sur les différentes machines et interfaces.
Exercice n°4 : Routage et NAT Statique
Nous allons mettre en place sur NAT sur un routeur. Soit la configuration réseau suivante :
Dès lors, nous allons configurer le NAT afin de permettre un accès à Internet
La machine 192.168.1.1/24 sera accessible depuis le réseau publique grâce à une configuration de NAT statique.
Le réseau 192.168.1.0/24 utilisera du NAT dynamique avec pool dadresse.
Le réseau 192.168.0.0/24 utilisera du NAT avec surcharge PAT.
Configuration commune à tout type de NAT
La première chose à faire lorsque lon configure du NAT, quel quen soit le type, cest dindiquer au routeur où se situe le réseau privé et où se situe le réseau publique.
R1(config)#int fa0/0
R1(config-if)#ip nat inside
R1(config)#int s0/0
R1(config-if)#ip nat outside
Configuration de NAT statique
Vous allez explicitement indiquer au routeur que ce qui arrive sur son interface publique et dont ladresse destination est 201.64.89.30 (une des adresses du pool publique) doit être redirigé vers PC1 192.168.1.1. Vice versa ladresse source 192.168.1.1 sera remplacée par ladresse indiquée dans la table de translation NAT.
Configurez le NAT dans ce sens.
R1(config)#ip nat inside source static 192.168.1.1 200.64.89.30
Visualiser et indiquez la table NAT que vous obtenez avec la commande show ip nat translations
Maintenant accédez à lextérieur en lançant un browser internet et ensuite vérifier la table NAT avec la commande suivante
HYPERLINK "http://200.64.89.61" http://200.64.89.61
Affichez la liste des paquets qui ont été translatés.
Configuration du NAT avec pool dadresses
Pour linstant seul PC1 à accès au réseau publique, nous allons maintenant configurer un autre type de NAT pour le réseau 192.168.1.0/24 (à lexception de PC1).
Ici, au lieu de configurer une translation statique, nous allons donner au routeur une plage dadresses publiques (un pool dadresse) dans laquelle il peut piocher pour créer dynamiquement les translations.
Tout dabord créez le pool dadresses nommé POOL-NAT allant de 200.64.89.17 à 200.64.89.20.
R1(config)#ip nat pool POOL-NAT 200.64.89.17 200.64.89.20 netmask 255.255.255.0
Il nous faut ensuite définir quelles adresses IP sources seront susceptibles dêtre translatées
pour cela il faut créer une ACL.
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
R1(config)#access-list 1 deny 192.168.1.1
Il ne reste plus quà configurer le NAT en lui même
R1(config)#ip nat inside source list 1 pool POOL-NAT overload
NB Overload indique quil y a plus dadresses privées que de publiques.
Vérifiez que les machines concernées accèdent au serveur web externe..
Affichez la liste des paquets translatés.
Configuration du NAT dynamique avec surcharge PAT (sans pool)
Il reste encore à configurer le routeur pour que le réseau 192.168.0.0/24 puisse accéder à lextérieur. Pour cela nous allons configurer le troisième type de NAT, à savoir du NAT dynamique avec surcharge (overload) en utilisant ladresse publique configurée sur linterface externe du routeur.
Vous devez cette fois aussi identifier les adresses sources à faire passer par le NAT, Vous devez créez une nouvelle ACL.
R1(config)#access-list 2 permit 192.168.0.0 0.0.0.255
Configurez le NAT en disant au routeur de translater les paquets provenant des adresses décrites dans lACL 2 (192.168.0.0/24) et de remplacer ladresse IP source par celle configurée sur linterface publique en la surchargeant pour permettre à plus dune machine de communiquer avec lextérieur (PAT).
R1(config)#ip nat inside source list 2 interface Fa0/1 overload
Vérifier la table NAT du router après la requête http vers lextérieur
Router#sh ip nat translations
IUT Nice Côte dAzur Année 2014-2015
Module rappel réseaux Services Réseau LPSIL
G