0 / 0
📡 Révision Examen

Mise en Situation
Professionnelle S3

Tout ce qu'il faut maîtriser pour configurer l'infra réseau : VLAN, DHCP, VTP, EtherChannel, Spanning Tree et routage statique.

3
Sites réseau
5
VLANs à configurer
2
Routeurs
18
Questions quiz

Topologie du réseau

SITE R1 ↔ R2
📡 Schéma réseau interactif — Clique sur un équipement
10.X.0.0/30 ROUTAGE STATIQUE DHCP DHCP R1 R2 S1 VTP SRV S5 VTP CLIENT ETH grp1 ETH grp2 S2 VTP CLIENT S3 ETH grp2 PC0 VLAN 10 PC1 VLAN 20 PC2 VLAN 30 PC3 VLAN S2 192.168.X.0/24 VLAN 10 VLAN 20 VLAN 30 VLAN 99: NATIF VLAN 100: NON_USED CFG DE BASE VTP / STP ETH
🎯
Mission
Objectif de l'exercice

Configurer l'infrastructure réseau pour garantir la communication entre le site R1 et le site R2. Les clients doivent recevoir leurs paramètres IP de façon dynamique (DHCP).

// Règle DHCP importante IP dernier octet = numéro du PC Mot de passe = ne peuvent PAS se pinger Adresse 0 = réservée pour les passerelles
⚠️
Points clés à retenir
Règles importantes
  • X = ton numéro d'élève dans les adresses IP
  • S1 = VTP Server, S2/S3/S5 = VTP Clients
  • EtherChannel : S1↔S2 groupe 1, S1↔S3 groupe 2
  • STP configuré sur tous les switches
  • Telnet configuré sur R1 et S1
  • Nom de domaine VTP = ton nom

Plan d'adressage

X = N° élève
🏗️
Site R1 — 192.168.X.0/24
VLANs 10, 20, 30 + Natif 99 + Non_used 100
VLAN Nom Réseau (exemple X=5) Passerelle Type
10 User 192.168.5.0/24 192.168.5.1 Access
20 N-U 192.168.5.0/24 192.168.5.1 Access
30 Natif 192.168.5.0/24 192.168.5.1 Access
99 NATIF Native Trunk
100 NON_USED Unused
🔗
Lien WAN entre R1 et R2
Routage statique
ParamètreValeur
Réseau10.X.0.0/30
R1 — interface WAN10.X.0.1
R2 — interface WAN10.X.0.2
Masque255.255.255.252
🏢
Site R2 — 172.30.X.0/25
Switch S5
ParamètreValeur (X=5)
Réseau172.30.5.0/25
Masque255.255.255.128
Passerelle (R2)172.30.5.1
Broadcast172.30.5.127
PC3 (DHCP)172.30.5.3

🧮 Calculateur d'adresses — Entre ton numéro X

Commandes de configuration

Cisco IOS
🔧 Configuration de base (R1, R2, tous switches)
🖥️
Config de base routeur
! ── 1. Entrer en mode configuration ── enable configure terminal ! ── 2. Nom de l'équipement ── hostname R1 ! ── 3. Mot de passe enable ── enable secret cisco ! ── 4. Désactiver résolution DNS ── no ip domain-lookup ! ── 5. Message de bannière ── banner motd #Acces Autorise Uniquement# ! ── 6. Chiffrement des mots de passe ── service password-encryption ! ── 7. Sauvegarder la config ── end copy running-config startup-config
📡
Accès Telnet (R1 et S1)
! ── 1. Console locale ── line console 0 password cisco login logging synchronous exit ! ── 2. Accès Telnet distant (VTY) ── line vty 0 4 password cisco login transport input telnet exit ! ── 3. IP de gestion switch (VLAN 99) ── interface vlan 99 ip address 192.168.X.99 255.255.255.0 no shutdown exit ! ── 4. Passerelle par défaut (switch) ── ip default-gateway 192.168.X.1
🌐 VLAN + VTP (Sur S1 — VTP Server)
🗂️
Création VLANs sur S1
! ── 1. Configurer VTP en mode SERVER ── vtp mode server vtp domain TonNom vtp password cisco vtp version 2 ! ── 2. Créer les VLANs ── vlan 10 name User vlan 20 name N-U vlan 30 name Natif vlan 99 name NATIF vlan 100 name NON_USED ! ── 3. Vérifier ── end show vlan brief
🔌
VTP Client (S2, S3, S5)
! ── 1. Configurer VTP en mode CLIENT ── vtp mode client vtp domain TonNom vtp password cisco ! ── 2. Vérification VTP ── show vtp status VTP Version : 2 VTP Operating Mode : Client VTP Domain Name : TonNom Number of VLANs : 5 ! ── 3. Port trunk vers S1 ── interface g0/1 switchport mode trunk switchport trunk native vlan 99 switchport trunk allowed vlan 10,20,30,99 exit
🔀
Ports Access (vers les PCs)
! ── PC0 → VLAN 10 (sur S2, fa0/1) ── interface fa0/1 switchport mode access switchport access vlan 10 spanning-tree portfast exit ! ── PC1 → VLAN 20 (sur S2, fa0/2) ── interface fa0/2 switchport mode access switchport access vlan 20 spanning-tree portfast exit ! ── PC2 → VLAN 30 (sur S3, fa0/1) ── interface fa0/1 switchport mode access switchport access vlan 30 spanning-tree portfast exit ! ── Ports non utilisés → VLAN 100 ── interface range fa0/5-24 switchport mode access switchport access vlan 100 shutdown exit
⛓️
EtherChannel (S1↔S2 et S1↔S3)
! ── GROUPE 1 : S1 ↔ S2 ── ! Sur S1 ET sur S2 : interface range fa0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport trunk native vlan 99 switchport trunk allowed vlan 10,20,30,99 exit ! ── GROUPE 2 : S1 ↔ S3 ── ! Sur S1 ET sur S3 : interface range fa0/3-4 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport trunk native vlan 99 switchport trunk allowed vlan 10,20,30,99 exit ! ── Vérification ── show etherchannel summary show interfaces port-channel 1
🚦 DHCP sur R1 et R2
📦
DHCP sur R1 (Site 1)
! ── 1. Exclure les adresses réservées ── ip dhcp excluded-address 192.168.X.1 192.168.X.10 ! ── 2. Pool DHCP pour VLAN 10 ── ip dhcp pool VLAN10 network 192.168.X.0 255.255.255.0 default-router 192.168.X.1 dns-server 8.8.8.8 exit ! ── 3. Sous-interfaces (Router-on-a-stick) ── interface g0/0 no shutdown exit interface g0/0.10 encapsulation dot1Q 10 ip address 192.168.X.1 255.255.255.0 exit interface g0/0.20 encapsulation dot1Q 20 ip address 192.168.X.1 255.255.255.0 exit interface g0/0.30 encapsulation dot1Q 30 ip address 192.168.X.1 255.255.255.0 exit interface g0/0.99 encapsulation dot1Q 99 native exit ! ── 4. Vérification DHCP ── show ip dhcp pool show ip dhcp binding
🌐
Routage statique R1↔R2
! ════ SUR R1 ════════════════════════ ! ── 1. Interface WAN de R1 ── interface g0/1 ip address 10.X.0.1 255.255.255.252 no shutdown exit ! ── 2. Route vers le réseau de R2 ── ip route 172.30.X.0 255.255.255.128 10.X.0.2 ! ════ SUR R2 ════════════════════════ ! ── 3. Interface WAN de R2 ── interface g0/1 ip address 10.X.0.2 255.255.255.252 no shutdown exit ! ── 4. Route vers le réseau de R1 ── ip route 192.168.X.0 255.255.255.0 10.X.0.1 ! ── 5. Vérifications ── show ip route ping 10.X.0.2 ping 172.30.X.1
🌳 Spanning Tree (STP) — Tous les switches
! ── 1. Activer STP PVST+ (sur TOUS les switches) ── spanning-tree mode pvst ! ── 2. Définir S1 comme Root Bridge ── ! (priorité plus basse que la valeur par défaut 32768) spanning-tree vlan 10 priority 4096 spanning-tree vlan 20 priority 4096 spanning-tree vlan 30 priority 4096 ! ── 3. PortFast sur les ports access (vers PCs) ── interface fa0/1 spanning-tree portfast spanning-tree bpduguard enable exit ! ── 4. PortFast global (optionnel) ── spanning-tree portfast default ! ── 5. Vérifications ── show spanning-tree show spanning-tree vlan 10 show spanning-tree summary

Protocoles et technologies

Théorie
📦
DHCP
Dynamic Host Configuration Protocol

Distribue automatiquement les paramètres IP aux clients. Le serveur DHCP est sur le routeur.

DISCOVER Client → Broadcast
OFFER Server → Client
REQUEST Client → Broadcast
ACK Server → Client
🏷️
VLAN
Virtual Local Area Network

Segmente le réseau logiquement. Chaque VLAN = domaine de broadcast séparé.

User (10)Utilisateurs normaux
N-U (20)Autres utilisateurs
Natif (30)Troisième groupe
NATIF (99)VLAN natif des trunks
NON_USED (100)Ports non utilisés
📡
VTP
VLAN Trunking Protocol

Propage la base de données VLAN automatiquement entre les switches.

ModeRôle
SERVERCrée/modifie VLANs, propage → S1
CLIENTReçoit VLANs, ne peut pas créer → S2, S3, S5
TRANSPARENTTransmet sans appliquer
! Vérifier VTP show vtp status VTP Domain Name : TonNom VTP Pruning Mode : Disabled
⛓️
EtherChannel
Agrégation de liens

Regroupe plusieurs liens physiques en un seul lien logique pour augmenter la bande passante et la redondance.

ProtocoleFonctionnement
LACP (active)IEEE 802.3ad — standard, préféré
PAgP (desirable)Cisco propriétaire
⚡ S1→S2 = groupe 1 (LACP active)
⚡ S1→S3 = groupe 2 (LACP active)
🌳
STP / Spanning Tree
Prévention des boucles

Évite les boucles réseau en bloquant les ports redondants. Converge automatiquement si un lien tombe.

État portDescription
BLOCKINGReçoit BPDUs, ne transmet pas
LISTENINGTraite les BPDUs
LEARNINGApprend les MACs
FORWARDINGTransmet le trafic ✓
Root Bridge = switch avec la priorité la plus basse.
Default priority = 32768. S1 doit avoir 4096.
🔒
Telnet & Sécurité
Accès à distance

Telnet = accès en ligne de commande à distance (non chiffré). SSH = version sécurisée.

! Tester Telnet depuis un PC telnet 192.168.X.99 Trying 192.168.X.99 ... Connected to 192.168.X.99 Password: cisco R1> ! Vérifier depuis routeur show users show line

Quiz de révision

18 questions
Score actuel
0 / 0

Flashcards

Clique pour retourner
Carte 1 / 10
❓ Question
✅ Réponse

Checklist examen

Coche au fur et à mesure
0%
Progression