Affichage des articles dont le libellé est TRUNK. Afficher tous les articles
Affichage des articles dont le libellé est TRUNK. Afficher tous les articles

29 avr. 2013

Cisco: ACL

Le but ici est de creer des filtres au niveau des ports des switchs.

Fichier a telecharger: acl_clean.pkt
Logiciel: packet tracer

Consignes:
  • VTP, désactiver STP sur les interfaces clientes, et désactiver DTP
  • Empêcher les membres de vlan vert de pinguer vlan bleu, mais vlan bleu peut pinger vlan vert.
  • Empêcher le HTTP pour les membres de vlan vert, mais autoriser le HTTPS vers le vlan bleu
  • Empêcher le telnet pour les membres de vlan bleu & vert
  • Autoriser SSH à tout le monde, mais autoriser la connection SSH sur R0 uniquement pour les membres de vlan bleu


VLAN 10 = BLEU => 10.0.10.0/25
VLAN 20 = VERT => 10.0.20.0/27

VTP domaine: egilia
VTP passwod: learning

















****************************************************
Correction
****************************************************

Premiere configuration sur les switchs
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
On ne le dit jamais assez, mais avant d'ajouter un nouveau switch sur un reseau, il est fortement conseille d'effacer tout ce qu'il y a dessus.

Switch#delete flash:
    Delete filename []?vlan.dat
Switch#erase startup-config
Switch# reload


Switch#configure terminal
Switch(config)#no ip domain-lookup
Switch(config)#line console 0
Switch(config-line)#logging synchronous
Switch(config-line)#no exec-timeout
<== a eviter, mais pratique lorsqu'on configure un switch


Switch0(config)#hostname Sw0

Switch1(config)#hostname Sw1



Configuration VTP
'''''''''''''''''''''''''''''''''''''''

Sw0(config)#vtp mode server
    (config)#vtp domain egilia
    (config)#vtp password learning


Sw1(config)#vtp mode client
    (config)#vtp domain egilia
    (config)#vtp password learning

Verification:
#show vtp status


Creation des VLANs sur le serveur
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

Sw0(config)#vlan 10
    (config-vlan)#name BLEU
    (config-vlan)#vlan 20
    (config-vlan)#name VERT

Verification sur Switch0:
#show vlan brief


Configuration des liens Trunks
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

Sw0(config)#int range f0/1-2
Sw0(config-if-range)#switchport mode trunk

Sw1(config)#int f0/2
Sw1(config-if-range)#switchport mode trunk


Verification sur Switch1:
#show vlan brief

Definir les interfaces clients:
'''''''''''''''''''''''''''''''''''''''''
Sw0(config)#int f0/10
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 10
    (config-if)#int f0/20
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 20

Sw1(config)#int f0/10
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 10
    (config-if)#int f0/20
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 20


Verification:
#show vlan brief


Configuration du routage InterVLAN
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
Routeur0(config)#hostname Router0
    (config)#no ip domain-lookup
    (config)#line console 0
    (config-line)#logg synchronous

Router0(config)#int f0/0
    (config-if)#no shutdown

Router0(config)#int f0/0.10
    (config-subif)#encapsulation dot1Q 10
    (config-subif)#ip address 10.0.10.126 255.255.255.128
    (config-subif)#int f0/0.20
    (config-subif)#encapsulation dot1Q 20
    (config-subif)#ip address 10.0.20.30 255.255.255.224


Configuration des DHCP
'''''''''''''''''''''''''''''''''''''''''''''''''''

Router0(config)#ip dhcp pool VLAN10
    (dhcp-config)#network 10.0.10.0 255.255.255.128
    (dhcp-config)#default-router 10.0.10.126
    (dhcp-config)#dns-server 8.8.8.8
    (dhcp-config)#ip dhcp pool VLAN20
    (dhcp-config)#network 10.0.20.0 255.255.255.224
    (dhcp-config)#default-router 10.0.20.30
    (dhcp-config)#dns-server 8.8.8.8



Config les interfaces clients - se proteger contre BPDU en desactivant STP sur interfaces clients
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

Sw0(config)#spanning-tree portfast default
    (config)#int range f0/10 , f0/20
    (config-if-range)#spanning-tree bpduguard enable
    (config-if-range)#spanning-tree guard root

Sw1(config)#spanning-tree portfast default
    (config)#int range f0/10 , f0/20
    (config-if-range)#spanning-tree bpduguard enable
    (config-if-range)#spanning-tree guard root



Securite sur le VLAN - mise en place de la non negociate - pour supprimer les DTP(Dynamic Trunking Port):
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

Sw0#int range f0/10, f0/20
    #switchport nonegotiate
    #switchport port-security maximum 1
    #switchport port-security violation shutdown
    #switchport port-security mac-address sticky

Sw1#int range f0/10,f0/20
    #switchport nonegotiate
    #switchport port-security maximum 1
    #switchport port-security violation shutdown
    #switchport port-security mac-address sticky



Correction ACL
'''''''''''''''''''''''''''''''''

==============================
/debut Brouillon pour preparer les ACL
==============================

On va chercher à analyser le filtrage demandé:
``````````````````````````````````````````````
Le but est de transformer chaque question en ACE, ensuite de mettre les ACE dans l'ordre de manière à ce qu'elles ne puissent pas se neutraliser, et reste à faire une optimisation pour avoir le moins d'entrée possible.


1/ Empêcher les membres de vlan vert de pinguer vlan bleu, mais vlan bleu peut pinger vlan vert

   deny icmp VERT BLEU echo
   permit icmp VERT BLEU echo-reply

 
2/ Empêcher le HTTP pour les membres de vlan vert, mais autoriser le HTTPS vers le vlan bleu

   deny tcp VERT host SERVER0 eq 80
   permit tcp VERT host SERVER0 eq 443

3/ Empêcher le telnet pour les membres de vlan bleu & vert   

  deny tcp VERT any eq 23
  deny tcp BLEU any eq 23


4/ Autoriser SSH à tout le monde, mais autoriser la connection SSH sur R0 uniquement pour les membres de vlan bleu

   permit tcp VERT any eq 22
   permit tcp BLEU any eq 22

   permit tcp BLEU host 10.0.10.1 eq 22


Brouillon - Application de l'ACL
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
   F0/0.10 IN
   deny tcp BLEU any eq 23
   permit ip any any
  
   F0/0.20 IN
    permit icmp VERT BLEU echo-reply
    permit tcp VERT host SERVER0 eq 443
    permit tcp VERT any eq 22
    (deny ip any any)

   
=> line vty
 access-class noSSHVERT

 ip access-list standard noSSHVERT
    deny 10.0.20.0 0.0.0.31
   
   
 permit icmp 10.0.20.0 0.0.0.31 10.0.10.0 0.0.0.127 echo-reply
    permit tcp 10.0.20.0 0.0.0.31 host 10.0.10.100 eq 443
    permit tcp 10.0.20.0 0.0.0.31 any eq 22

==============================
/fin Brouillon pour preparer les ACL
==============================


Creation d'ACL nomme
---------------------------------------

Router0(config)#ip access-list standard noSSHVERT
    (config-std-nacl)#permit 10.0.10.0 0.0.0.127
    (config-std-nacl)#exit
Router0(config)#ip access-list extended noTELNETbleu
    (config-ext-nacl)#deny tcp 10.0.10.0 0.0.0.127 any eq telnet
    (config-ext-nacl)#permit ip any any
    (config-ext-nacl)#exit
Router0(config)#ip access-list extended VERTacl
    (config-ext-nacl)#permit icmp 10.0.20.0 0.0.0.31 10.0.10.0 0.0.0.127 echo-reply
    (config-ext-nacl)#permit tcp 10.0.20.0 0.0.0.31 host 10.0.10.100 eq 443
    (config-ext-nacl)#permit tcp 10.0.20.0 0.0.0.31 any eq 22
    (config-ext-nacl)#deny ip any any


Application de l'ACL
----------------------------------

Router0(config)#int f0/0.10
    (config-subif)#ip access-group noTELNETbleu in
Router0(config-subif)#int f0/0.20
    (config-subif)#ip access-group VERTacl in





 Fichier contenant la correction a telecharger: acl_correction.pkt

4 avr. 2013

Cisco: STP

Le but ici est de supprimer les boucles de couche 2 en desactivant certains ports.

Fichier a telecharger: stp_clean.pkt
Logiciel: packet tracer


  • Faire les vlan 10 (impair) et 20 (pair)
  • SW0 doit être Root Bridge pour le vlan 20
    SW1 doit être Root Bridge pour le vlan 10
  • Mettre en place portfast
  • Configurer le routeur en tant que server DHCP
  • Sécuriser les échanges (BPDUguard et Root Guard)
  • Port security => Restrict et 1 MAC apprise automatiquement
  • Configurer un acces Telnet Distant pour les Root bridge via les IP
    10.0.10.0/24
  • Faire du rapid STP































****************************************************
Correction
****************************************************

Spanning Tree est tres actif: ports oranges sur certains switchs.


0. Reinitialiser les switchs
----------------------------------------------

Switch[10-20;A-D]#delete flash:vlan.dat
        #erase start
        #reload

no ip domain-lookup
line console 0
loggin sync



1. Mettre en place vtp pour diffuser le vlan.dat
-----------------------------------------------------------------------------

Server
''''''''''''''''
Switch[10-20]#conf t
    (config)#vtp mode server
    (config)#vtp domain egilia
    (config)#vtp password learning


Client
'''''''''''''
Switch[A-D]#conf t
    (config)#vtp mode client
    (config)#vtp domain egilia
    (config)#vtp password learning



2. Show vtp status
----------------------------------------------

Switch[10-20]#show vtp status
    VTP Version                                       : 2
    Configuration Revision                      : 4
    Maximum VLANs supported locally : 255
    Number of existing VLANs                : 7
    VTP Operating Mode                         : Server
    VTP Domain Name                            : egilia
    VTP Pruning Mode                            : Disabled
    VTP V2 Mode                                    : Disabled
    VTP Traps Generation                       : Disabled
    MD5 digest                                        : 0xBE 0x09 0x8F 0x1E 0x3A 0x4E 0x88 0xDB
    Configuration last modified by 0.0.0.0 at 3-1-93 00:16:35
    Local updater ID is 0.0.0.0 (no valid interface found)

Switch[A-D]#show vtp status
    VTP Version                                       : 2
    Configuration Revision                      : 0
    Maximum VLANs supported locally : 255
    Number of existing VLANs               : 5
    VTP Operating Mode                         : Client
    VTP Domain Name                           : egilia
    VTP Pruning Mode                           : Disabled
    VTP V2 Mode                                  : Disabled
    VTP Traps Generation                      : Disabled
    MD5 digest                                       : 0x0A 0x3D 0x07 0x2F 0x3B 0xDF 0xC3 0x2A
    Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00


3. Creer les vlan
----------------------------------------------

Switch[10-20]
'''''''''''''''''''''''''''''
Switch(config)#vlan 10
    (config-vlan)#name IMPAIR
    (config-vlan)#vlan 20
    (config-vlan)#name PAIR
Switch#show vlan brief

    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
                                                    Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                    Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                    Fa0/13, Fa0/14, Fa0/15, Fa0/16
                                                    Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                    Fa0/21, Fa0/22, Fa0/23, Fa0/24
                                                    Gig1/1, Gig1/2
    10   IMPAIR                           active   
    20   PAIR                                active   
    1002 fddi-default                    active   
    1003 token-ring-default          active
    1004 fddinet-default               active   
    1005 trnet-default                   active

remarque: configuration du VTP VLAN n'est pas authorise quand les switchs sont en mode CLIENT.


4. Lien trunk entre les switch
-------------------------------------------------

Switch[10-20]
''''''''''''''''''''''''''''
    (config)#int range f0/1-4
    (config-if-range)#switchport mode trunk


Switch[A,D]
'''''''''''''''''''''''''
    (config)#int range f0/1-2
    (config-if-range)#switchport mode trunk


Switch[B-C]
''''''''''''''''''''''''
    (config)#int range f0/1-4
    (config-if-range)#switchport mode trunk



5. Configurer les interfaces clients - se proteger contre BPDU
----------------------------------------------------------------------------------------------------

Switch[A,D]
'''''''''''''''''''''''''
    (config-if)#int f0/3
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 10
    (config-if)#int f0/4
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 20
   
    (config)#spanning-tree portfast default
  <== si boucle detecte sur le port client => shutdown
    (config)#int range f0/3-4
    (config-if-range)#spanning-tree bpduguard enable
    (config-if-range)#spanning-tree guard root


Switch[B-C]
'''''''''''''''''''''''''
    (config-if)#int f0/5
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 10
    (config-if)#int f0/6
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 20

    (config)#spanning-tree portfast default
    (config)#int range f0/5-6
    (config-if-range)#spanning-tree bpduguard enable
    (config-if-range)#spanning-tree guard root


Switch20
'''''''''''''''''''
    (config)#spanning-tree vlan 20 root primary
    (config)#spanning-tree vlan 20 priority 0
    (config)#spanning-tree vlan 10 root secondary
    (config)#spanning-tree vlan 10 priority 28672
<== multiple de 4092; valeur par defaut est 32768 (32768-4092=28672)

    (config)#interface f0/4
    (config-if)#spanning-tree portfast
<== a activer uniquement que sur les ports lies a un seul hote; la connection d'un hub/switch/bridge a ce port peut provoquer des loops, d'ou l'interet d'activer le bpduguard ==> port sera place en mode error disable state

Switch10
''''''''''''''''''''
    (config)#spanning-tree vlan 10 root primary
    (config)#spanning-tree vlan 10 priority 0
    (config)#spanning-tree vlan 20 root secondary
    (config)#spanning-tree vlan 20 priority 28672

    (config)#interface f0/4
    (config-if)#spanning-tree portfast



6. Show vlan
----------------------------

Switch[A,D]
'''''''''''''''''''''''''
Switch#show vlan brief
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    10   IMPAIR                             active    Fa0/3
    20   PAIR                                  active    Fa0/4

Switch[B-C]
''''''''''''''''''''''''
Switch#show vlan brief
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    10   IMPAIR                            active    Fa0/5
    20   PAIR                                 active    Fa0/6



7. Show spanning tree vlan 20
----------------------------------------------

Switch20#sho spanning-tree vlan 20
VLAN0020
  Spanning tree enabled protocol ieee
  Root ID    Priority    20
             Address     00D0.FF1A.CCE6
             This bridge is the root
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    20  (priority 0 sys-id-ext 20)
             Address     00D0.FF1A.CCE6
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time  20

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1            Desg FWD 19        128.1    P2p
Fa0/2            Desg FWD 19        128.2    P2p
Fa0/3            Desg FWD 19        128.3    P2p

Switch10#show spanning-tree vlan 20
VLAN0020
  Spanning tree enabled protocol ieee
  Root ID    Priority    20
             Address     00D0.FF1A.CCE6
             Cost        19
             Port        3(FastEthernet0/3)
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    28692  (priority 28672 sys-id-ext 20)
             Address     000C.CF5E.BD7C
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time  20

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1            Altn BLK 19        128.1    P2p
Fa0/2            Desg FWD 19        128.2    P2p
Fa0/3            Root FWD 19        128.3    P2p

SwitchA#sho spanning-tree vlan 20
VLAN0020
  Spanning tree enabled protocol ieee
  Root ID    Priority    20
             Address     00D0.FF1A.CCE6
             Cost        19
             Port        2(FastEthernet0/2)
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32788  (priority 32768 sys-id-ext 20)
             Address     0001.97ED.D454
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time  20

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1            Altn BLK 19        128.1    P2p
Fa0/2            Root FWD 19      128.2    P2p
Fa0/4            Desg FWD 19      128.4    P2p



8. Configurer le router
----------------------------------------------

Router(config)#int range f0/0-1
Router(config-if-range)#no shutdown
Router(config-if-range)#no ip address

Router(config)#int f0/0.20
    (config-subif)#encapsulation dot1Q 20
    (config-subif)#ip address 10.0.20.254 255.255.255.0
    (config-subif)#no shutdown

Router(config)#int f0/0.10
    (config-subif)#encapsulation dot1Q 10
    (config-subif)#ip address 10.0.10.254 255.255.255.0
    (config-subif)#no shutdown

Router(config-subif)#int f0/1.20
    (config-subif)#encapsulation dot1Q 20
    (config-subif)#ip address 192.168.20.254 255.255.255.0
    (config-subif)#no shutdown

Router(config-subif)#int f0/1.10
    (config-subif)#encapsulation dot1Q 10
    (config-subif)#ip address 192.168.10.254 255.255.255.0
    (config-subif)#no shutdown



9. Access a telnet
----------------------------------------------

Router(config)#line vty 0 4
Router(config-line)#login
Router(config-line)#password learning



10. Mise en place de la non negociate - pour supprimer les DTP (Dynamic trunking protocol)
---------------------------------------------------------------------------------------------------------------------------------------------

Switch[A,D]
'''''''''''''''''''''''''
    (config)# int range f0/3, f0/4
    (config-if-range)#switchport nonegotiate
    (config-if-range)#switchport port-security maximum 1
    (config-if-range)#switchport port-security violation shutdown
    (config-if-range)#switchport port-security mac-address stick


Switch[B,C]
''''''''''''''''''''''''
    (config)# int range f0/5, f0/6
    (config-if-range)#switchport nonegotiate
    (config-if-range)#switchport port-security maximum 1
    (config-if-range)#switchport port-security violation shutdown
    (config-if-range)#switchport port-security mac-address stick



11. Mise en place de dhcp
----------------------------------------------

Router(config)#ip dhcp pool LAN20
    (dhcp-config)#network 10.0.20.0 255.255.255.0
    (dhcp-config)#default-router 10.0.20.254
    (dhcp-config)#dns-server 8.8.8.8

Router(config)#ip dchp pool LAN10
    (dhcp-config)#network 10.0.10.0 255.255.255.0
    (dhcp-config)#default-router 10.0.10.254
    (dhcp-config)#dns-server 8.8.8.8



12. Mise en place du rapid-spanning tree partout
-------------------------------------------------------------------------------

Convergence STP est lent. RSTP a ete cree pour palier a cette lenteur.

Switch_X(config)# spanning-tree mode rapid-pvst

Note1: PVST, Per VLAN Spanning Tree.
Note2: aucune frame ne peut etre envoyee tant que la convergence n'est pas terminee.

Fichier contenant la correction a telecharger: stp_correction.pkt

31 mars 2013

Cisco: VTP

Le but ici est d'autoriser le routage inter-VLANs.

Fichier a telecharger: vtp_clean.pkt
Logiciel: packet tracer


VTP:

Domaine : egilia
Password : learning

SW_0=server
SW_1=transparent
SW_2=client

Notes:

  • VLAN 5 : impair, 192.168.5.0/26
    VLAN 6 : pair, 192.168.6.0/28
    VLAN 10 : admin, 192.168.10.0/24
  • router(config)# ip dhcp pool MyPool
             -dhcp)# network 192.168.0.0 255.255.255.0
            # default-router 192.168.0.254
            # domain-name MyDomain
            # dns-server 8.8.8.8 8.8.4.4
            # lease 3
































****************************************************
Correction
****************************************************


La configuration des switchs doivent se faire suivant l'ordre ci-dessous:


0.- SW_X, X=[0-2]
``````````````````
Avant d'ajouter un nouveau switch sur un reseau, il est fortement conseille d'effacer tout ce qu'il y a dessus.

SW_X#delete flash:
    Delete filename []?vlan.dat
SW_X#erase startup-config SW_X# reload


1.- Configuration de VTP
``````````````````````````


Mode par defaut des switchs: Server

SW_X#show vtp status
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 255
Number of existing VLANs        : 5
VTP Operating Mode              : Server
VTP Domain Name                 :

VTP Pruning Mode                : Disabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)


SW_0(config)#vtp domain egilia
SW_0(config)#vtp password learning

SW_1(config)#vtp domain egilia
SW_1(config)#vtp mode transparent
SW_1(config)#vtp password learning

SW_2(config)#vtp mode client
SW_2(config)#vtp domain egilia
SW_2(config)#vtp password learning



2.- Creation des VLAN sur le Server
````````````````````````````````````
SW_0(config)#vlan 5
SW_0(config-vlan)#name impair
SW_0(config-vlan)#vlan 6
SW_0(config-vlan)#name pair
SW_0(config-vlan)#vlan 10
SW_0(config-vlan)#name admin



3.- Configuration de nos liens Trunk
````````````````````````````````````
SW_0(config)# int range f0/1 - 2
SW_0(config-if-range)# switchport mode trunk

SW_1(config)# int range f0/1 - 2
SW_1(config-if-range)# switchport mode trunk

SW_2(config-if)#int F0/2
SW_2(config-if)# switchport mode trunk



4.- Creation des VLAN sur le Transparent
``````````````````````````````````````````
SW_1(config)#vlan 5
SW_1(config-vlan)#name impair
SW_1(config-vlan)#vlan 6
SW_1(config-vlan)#name pair
SW_1(config-vlan)#vlan 10
SW_1(config-vlan)#name admin



5.- Définir les interfaces Client
```````````````````````````````
SW_X: (X=[0-2])

SW_X(config)# int f0/5
SW_X(config-if)# switchport mode access
SW_X(config-if)#switchport access vlan 5

SW_X(config)# int f0/6
SW_X(config-if)# switchport mode access
SW_X(config-if)#switchport access vlan 6

SW_X(config)# int f0/10
SW_X(config-if)# switchport mode access
SW_X(config-if)#switchport access vlan 10


6.- Configuration du routage InterVLAN
`````````````````````````````````````````
R0(config)# int f0/0
R0(config-if)# no shut
R0(config-if)# exit
R0(config)# int f0/0.5
R0(config-subif)#encapsulation dot1Q 5
R0(config-subif)# ip address 192.168.5.62 255.255.255.192
R0(config-subif)#exit
R0(config)# int f0/0.6
R0(config-subif)#encapsulation dot1Q 6
R0(config-subif)#ip address 192.168.6.14 255.255.255.240
R0(config-subif)#exit
R0(config)# int f0/0.10
R0(config-subif)#encapsulation dot1Q 10
R0(config-subif)#ip address 192.168.10.254 255.255.255.0


7.- Configuration des DHCP
`````````````````````````````
R0(config)# ip dhcp pool vlan5
R0(dhcp-config)# network 192.168.5.0 255.255.255.192
R0(dhcp-config)#default-router 192.168.5.62

R0(config)# ip dhcp pool vlan6
R0(dhcp-config)#network 192.168.6.0 255.255.255.240
R0(dhcp-config)#default-router 192.168.6.14
R0(dhcp-config)# exit

R0(config)# ip dhcp pool vlan10
R0(dhcp-config)#network 192.168.10.0 255.255.255.0
R0(dhcp-config)#default-router 192.168.10.254
R0(dhcp-config)# exit


Fichier contenant la correction a telecharger: vtp_correction.pkt

Cisco: VLANs

Le but ici est de creer une segmentation logique des utilisateurs via les VLANs.

Fichier a telecharger: vlan_basic_clean.pkt
Logiciel: packet tracer



Consignes:

  • Créer les VLAN 5 (impair) et 6 (pair)
  • Mettre en place un lien trunk entre les switchs
  • Ports 5 dans VLAN 5 et ports 6 dans VLAN 6
  • Essayer de pinguer depuis les hôtes, entre VLAN et au sein d'un même VLAN.

























****************************************************
Correction
****************************************************

1.- Reinitialisation des Switchs
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

Switch#delete flash:
    Delete filename []?vlan.dat
Switch#erase startup-config
Switch# reload



2. Creation de VLANs pair et impair:
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

2.1- switch 0:

SW0(config)#vlan 5
SW0(config-vlan)#name impair

SW0(config)#vlan 6
SW0(config-vlan)#name pair



2.2- switch 1:

SW1(config)#vlan 5
SW1(config-vlan)#name impair

SW1(config)#vlan 6
SW1(config-vlan)#name pair



3.- Mise en place du lien trunk:
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

3.1- switch 0:

SW0(config)#int f0/1
SW0(config-if)#switchport mode trunk
SW0(config-if)#switchport trunk allowed vlan 5-6



3.2- switch 1:

SW1(config)#int f0/1
SW1(confi9g-if)#switchport mode trunk
SW1(config-if)#switchport trunk allowed vlan 5-6



3.- Ports 5 dans VLAN 5 et ports 6 dans VLAN
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

SW1(config)#int f0/5
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 5

SW0(config)#int f0/5
SW0(config-if)#switchport mode access
SW0(config-if)#switchport access vlan 5

4.- Verification
''''''''''''''''''''''''''''''''''''''''''''''''
VLAN 5
PC1 192.168.10.2
PC3 192.168.10.4

VLAN 6
PC0 192.168.10.1
PC2 192.168.10.3


Fichier contenant la correction a telecharger: vlan_basic_correction.pkt