RS 3CaseStudyFall2016.en.fr

advertisement
Traduit de Anglais vers Français - www.onlinedoctranslator.com
Étude de cas
Routage et commutation
Académie de réseautage Cisco
Routage et Commutation :
Étude de cas sur la mise à l'échelle du réseau
Aperçu et objectifs
Cette étude de cas permet aux étudiants de construire et de configurer un réseau complexe en
utilisant les compétences acquises tout au long du cours. Cette étude de cas n'est pas une tâche
triviale. Le remplir comme indiqué avec tous les documents requis sera une réalisation
importante.
Le scénario de l'étude de cas décrit le projet en termes généraux et explique pourquoi
le réseau est en cours de construction. Suivant le scénario, le projet est divisé en
plusieurs phases, chacune ayant une liste détaillée d'exigences. Il est important de lire
et de comprendre chaque exigence pour s'assurer que le projet est réalisé avec
précision.
Les tâches suivantes sont nécessaires pour mener à bien cette étude de cas :
-
Configurez la disposition physique du réseau à l'aide du diagramme
et du récit qui l'accompagne
-
Configurer correctement l'OSPF multizone avec l'authentification MD5
-
Configurer correctement les VLAN et la jonction 802.1q
-
Configurer correctement STP
-
Configurer correctement Etherchannel si nécessaire
-
Configurer correctement le routage OSPF multizone
-
Configurer correctement HSRP
-
Configurer correctement DHCP
-
Configurer correctement NAT
-
Créer et appliquer des listes de contrôle d'accès (ACL) sur les routeurs et
interfaces appropriés
-
Vérifier/tester et documenter que tous les appareils sont opérationnels et
fonctionnent conformément aux directives du scénario
-
Fournir une documentation détaillée sous une forme prescrite, comme indiqué dans les
sections des produits livrables
2-2
CCNA 2 : Technologies WAN v3.1
Copyright ~ 2003, Cisco Systems, Inc.
Scénario
FAI
OSPF 10
S0/0
Galway
Serveur 209.1.1.2/32
Aller/o 209.1.1.1/32
Zone 1
FAI
200
200
Hôtes Hôtes
S0/0
DCE
G0/0
S0/1
Limerick
Nat à l'intérieur
200 hôtes
HSRP
G0/1
G0/1
Éthercanal
OSPF 10
S1
S3
zone 0
200.10.10.64/26
Belfast1
G0/1
S2
G0/0
S0/0
Belfast2
G0/1
100 hôtes
172.16.0.0/20
10.0.0.5/30
S0/0
S0/1
Liège
G0/0
Nat à l'extérieur
G0/0
10.0.0.1/30
VLAN
3
VLAN
4
VLAN de Belfast
900 hôtes (total)
Une entreprise a besoin d'un réseau à concevoir et à mettre en œuvre ; l'entreprise est implantée dans
quatre villes. Tous les sites seront connectés à l'aide de liaisons série de lignes louées. La société a déjà
utilisé la version 2 de RIP ; cependant, les quatre emplacements utiliseront le processus de routage OSPF.
De plus, la route statique par défaut doit être utilisée pour accéder à Internet.
Un emplacement, Belfast, dispose d'un réseau local vaste et complexe. En raison de la taille et de la
complexité, l'entreprise souhaite créer des VLAN pour contrôler les diffusions, renforcer la sécurité et
regrouper logiquement les utilisateurs. La société souhaite également utiliser des adresses privées
dans tout le système autonome, DHCP sur la plupart des segments LAN et NAT mis en œuvre pour la
connectivité Internet. La société souhaite également limiter l'accès Internet au trafic Web tout en
autorisant plusieurs protocoles (pas tous) au sein de son propre WAN.
Bien que des adresses privées (RFC 1918) soient utilisées, la société apprécie l'efficacité et la
conservation des adresses dans la conception. Pour minimiser l'espace d'adressage gaspillé,
ils ont demandé que VLSM soit utilisé le cas échéant.
Copyright ~ 2003, Cisco Systems, Inc.
Étude de cas : WAN 3-9
Phase 1 : Adressage du WAN et du LAN
FAI
OSPF 10
S0/0
Galway
Serveur 209.1.1.2/32
Aller/o 209.1.1.1/32
Zone 1
FAI
200
200
Hôtes Hôtes
S0/0
DCE
G0/0
G0/0
10.0.0.1/30
S0/0
S0/1
Liège
G0/0
S0/1
Limerick
Nat à l'intérieur
200 hôtes
G0/1
G0/1
S1
S3
zone 0
172.16.0.0/20
HSRP
Éthercanal
OSPF 10
200.10.10.64/26
Belfast1
G0/1
S2
G0/0
S0/0
Belfast2
G0/1
100 hôtes
Nat à l'extérieur
10.0.0.5/30
VLAN
3
VLAN
4
VLAN de Belfast
900 hôtes (total)
Utilisez les instructions suivantes pour terminer la phase 1 :
-
Utilisation172.16.0.0/20pour l'adressage interne avec le sous-réseau IP zéro activé. Appliquer/30
-
sous-réseauxsur toutes les interfaces série , en utilisant ledernièresous-réseau disponible.
-
Attribuez un sous-réseau de taille appropriée pour leBelfastLAN, qui a environ900dispositifs:
-
VLAN 99 : 40 appareils (VLAN de gestion)
-
VLAN 2 : 120 hôtes
-
VLAN 3 : 250 hôtes
-
VLAN 4 : 500 hôtes
-
Attribuez le sous-réseau de taille appropriée auLimerickLAN, qui a200hôtes. Attribuez un sous-
-
réseau de taille appropriée pour lede Galway2 réseaux locaux, qui ont400dispositifs.
-
Attribuez le sous-réseau de taille appropriée auLiègeLAN, qui a100hôtes
Documentez tous les adressages dans des tableaux.
GROUPE DHCP
Configurez les services DHCP sur le routeur Cork. DHCP doit fournir des services aux hôtes LAN
suivants :
-VLAN 2, VLAN 3 et VLAN 4 de Belfast
DHCP doit transmettre les paramètres suivants aux hôtes :
-Adresse IP, masque de sous-réseau, passerelle par défaut et DNS (10.0.0.4)
4-4
CCNA 4 : Technologies WAN v3.1
Copyright ~ 2003, Cisco Systems, Inc.
Phase 2 : Configuration des routes par défaut, du
routage OSPF et de HSRP
FAI
Serveur 209.1.1.2/32
Galway
Aller/o 209.1.1.1/32
OSPF 10
S0/0
Zone 1
FAI
200
Hôtes
200
Hôtes
S0/0
DCE
G0/0
S0/1
G0/0
S2
Limerick
OSPF 10
G0/0
zone 0
200.10.10.64/26
Nat à l'intérieur
S0/0
Belfast2
G0/1
100 hôtes
200 hôtes
172.16.0.0/20
10.0.0.5/30
S0/0
S0/1
Liège
Nat à l'extérieur
G0/0
10.0.0.1/30
Belfast1
G0/1
HSRP
G0/1
G0/1
Éthercanal
S1
S3
VLAN
3
VLAN
4
VLAN de Belfast
900 hôtes (total)
Utilisez les instructions suivantes pour terminer la phase 2:
-Configurez chaque routeur avec un nom d'hôte et les mots de passe requis.
-Configurez chaque interface sur tous les routeurs documentés dans la phase 1.
-ConfigurerOSPF multizonesur les routeurs (Galway, Cork, Limerick et Belfast).
-
Configurez un résumé (type 3) pour la zone 1.
-
Configurez une valeur par défaut sur Belfast et redistribuez la route dans le processus
OSPF.
-
Configurer l'authentification MD5 entre les routeurs OSPF sur toutes les liaisons WAN
-Ajustez le Hello timer à 40 sec et les Dead timers à 160 sec sur la liaison entre
Cork et Galway
-Vérifiez que les routeurs Limerick, Belfast, Galway et Cork disposent d'une connectivité via les
couches 1 à 7.
Fournir la capacité du réseau à récupérer dynamiquement de la panne d'un périphérique agissant comme une passerelle par
défaut vers le FAI. Utilisationprotocole de redondance de premier saut(HSRP) pour fournir le mécanisme.
-Capturez et enregistrez les quatre fichiers de configuration du routeur. Modifiez les fichiers texte et incluez des
commentaires en haut de chaque fichier documentant les éléments suivants :
– Votre nom – La date – Étude de cas CCNA4 – Phase 2
Dansecn.tation
Copyright ~ 2003, CisJcosalutSsyréStoecmtu,sm
servira d'élément livrable pour PhasCecomme2e.Étude : WAN 5-9
Phase 3 : configuration des VLAN
FAI
Serveur 209.1.1.2/32
Galway
G0/0 209.1.1.1/32
OSPF 10
S0/0
Zone 1
FAI
200
200
Hôtes Hôtes
S0/0
DCE
G0/0
10.0.0.1/29
S0/0
S0/1
Liège
G0/0
S0/1
Limerick
OSPF 10
Nat à l'intérieur
G0/1
G0/1
Éthercanal
VLAN
3
200 hôtes
172.16.0.0/20
HSRP
S1
S3
zone 0
200.10.10.64/26
Belfast1
G0/1
S2
G0/0
S0/0
Belfast2
G0/1
100 hôtes
Nat à l'extérieur
G0/0
10.0.0.3/29
VLAN
4
VLAN de Belfast
900 hôtes (total)
Utilisez les instructions suivantes pour terminer la phase 3 :
1. Appliquer la configuration de base du commutateur
- STP (PVST+)
- Nom d'hôte et mots de passe
- Serveur VTP (S1)
2. Configurez le réseau local de Belfast (2 routeurs et 3 commutateurs) comme suit :
-
Créer et nommer trois VLAN de données et un VLAN de gestion
-
VLAN 4 : Production.
-
Configurez les ports G0/1 en tant que jonctions (802.1Q) sur S1 et S2
-
Configurez les commutateurs S1, S2 et S3 ; attribuer:
-
6-6
VLAN 99 : gestion (natif)
VLAN 2 : RH
VLAN 3 : R&D
-
Ports FastEthernet 1-4 en tant que jonctions (802.1Q)
-
Configurez Etherchannel le cas échéant.
Configurez le commutateur de couche d'accès S3 ; attribuer:
-
Port 6 vers VLAN 99
Ports 7-10 vers VLAN 2
Ports 11-14 vers VLAN 3
Ports 14-20 vers VLAN 4
Désactiver tous les ports inutilisés
-
Connectez G0/1 des 2 routeurs de Belfast à G0/1 de S1 et S2
-
Connectez un poste de travail par VLAN.
N ettjewoonrkservira
CCNA 3J,hRest
S :&cfais
CLStuunmdansegnta
d'élément livrableCpour
heunsstem3s, Inc.
estrcoPOui
Phase 4 : Configuration des ACL
FAI
Serveur 209.1.1.2/32
Galway
G0/0 209.1.1.1/32
OSPF 10
S0/0
Zone 1
FAI
200
200
Hôtes Hôtes
S0/0
DCE
G0/0
G0/0
10.0.0.3/29
S0/0
S0/1
Liège
G0/0
S0/1
100 hôtes
Limerick
OSPF 10
zone 0
200.10.10.64/26
Nat à l'intérieur
200 hôtes
172.16.0.0/20
Belfast1
G0/1
S2
G0/0
S0/0
Belfast2
G0/1
Nat à l'extérieur
10.0.0.1/29
HSRP
G0/1
G0/1
Éthercanal
S1
S3
VLAN
3
VLAN
4
VLAN de Belfast
900 hôtes (total)
Utilisez les instructions suivantes pour terminer la phase 4 :
1. Configurez unLCA réflexifSur le routeur de Belfast.
L'ACL doit :
-
Autoriser le trafic IP pour les sessions TCP et ICMP provenant de l'intérieur
(sessions établies) tout en refusant le trafic IP pour les sessions provenant de
l'extérieur du réseau.
2. Utilisez une ACL pour contrôler l'accès VTY sur le routeur Limerick uniquement.
L'ACL doit :
-
Autoriser la session telnet au routeur Limerick à partir du VLAN de gestion (VLAN
99) uniquement ; telnet depuis d'autres réseaux doit être refusé
Documentez la configuration ACL dans un graphique. Cela servira d'élément livrable pour la phase 4.
Copyright ~ 2003, Cisco Systems, Inc.
Étude de cas : WAN 7-9
Phase 5 : Configuration de DHCP
FAI
Serveur 209.1.1.2/32
Galway
G0/0 209.1.1.1/32
OSPF 10
S0/0
Zone 1
FAI
200
200
Hôtes Hôtes
S0/0
DCE
G0/0
G0/0
10.0.0.3/29
S0/0
S0/1
Liège
G0/0
S0/1
100 hôtes
Limerick
Nat à l'intérieur
G0/1
G0/1
OSPF 10
200 hôtes
172.16.0.0/20
HSRP
Éthercanal
S1
S3
zone 0
200.10.10.64/26
Belfast1
G0/1
S2
G0/0
S0/0
Belfast2
G0/1
Nat à l'extérieur
10.0.0.1/29
VLAN
3
VLAN
4
VLAN de Belfast
900 hôtes (total)
Service DHCP
DHCP doit fournir des services aux hôtes LAN suivants :
-VLAN 2, VLAN 3 et VLAN 4 de Belfast
DHCP doit transmettre les paramètres suivants aux hôtes :
- Adresse IP et passerelle par défaut du
- masque de sous-réseau
- Adresse DNS (10.0.0.4)
Le routeur Cork exécutera les services DHCP. Configurez Cork à l'aide des pools
DHCP documentés dans la phase 1.
Configurez les services DHCP sur le routeur Cork comme suit :
-
F
Les sous-interfaces de G0/1 avec la première adresse utilisable.
-Exclure les 10 premières adresses IP de chaque pool (à utiliser pour les
imprimantes et les serveurs)
-
Configurez les postes de travail pour obtenir son adresse IP
automatiquement. Avoir un hôte connecté à Fa0/0 sur Cork et un hôte par
VLAN connecté aux VLAN 2-4 sur le commutateur de couche d'accès de
Belfast.
Recapturez et enregistrez le fichier de configuration du routeur Galway. Modifiez le fichier texte et incluez des
commentaires.
Cette documentation servira d'élément livrable pour la phase 5
12-8 CCNA 4 : Technologies WAN v3.1
Copyright ~ 2003, Cisco Systems, Inc.
Phase 6 : NAT
FAI
OSPF 10
Zone 1
S0/0
Galway
Serveur 209.1.1.1/32
G0/0 209.1.1.1/30
FAI
200
200
Hôtes Hôtes
S0/0
DCE
G0/0
Liège
10.0.0.1/29
S0/0
S0/1
S0/1
G0/0
100 hôtes
Limerick
Belfast1
G0/1
HSRP
OSPF 10
Nat à l'intérieur
200 hôtes
172.16.0.0/20
S1
S3
zone 0
200.10.10.64/26
G0/1
G0/1
Éthercanal
S2
G0/0
S0/0
Belfast2
G0/1
Nat à l'extérieur
G0/0
10.0.0.3/29
VLAN
3
VLAN
4
VLAN de Belfast
900 hôtes (total)
Utilisez les instructions suivantes pour terminer la phase 6 :
1. Les routeurs de Belfast (2) effectueront le NAT. Configurez les routeurs comme suit :
-
Définissez le pool NAT. Le pool se compose de l'adresse réseau publique
200.10.10.64/26. Excluez les 10 premières adresses de ce pool (à utiliser pour les
serveurs, si nécessaire).
-
Définissez une liste de contrôle d'accès, qui se traduira pour toutes les
adresses internes (172.16.0.0/20) et refusera tout autre trafic.
-
Établissez une traduction source dynamique, en spécifiant le pool NAT et l'ACL définis
dans les étapes précédentes.
-
Spécifiez les interfaces NAT internes et externes. Modifiez la
-
valeur par défaut du délai d'attente NAT à 120 secondes.
Documentez la configuration NAT dans un graphique ; il servira d'élément livrable pour la phase 6.
2. Connectez un serveur au port G0/0 du FAI pour simuler un serveur FAI.
-Configurez ce serveur comme suit :
-Configurez l'adresse IP et le masque de sous-réseau sur 209.1.1.2/8.
-Configurez la passerelle par défaut sur 209.1.1.1.
3. Configurez le serveur pour qu'il agisse en tant que serveur Web. activer une simple page Web qui indiquera
aux utilisateurs qu'ils ont atteint le FAI.
Recapturez et enregistrez le fichier de configuration des routeurs de Belfast. Modifiez le fichier texte et incluez des
commentaires.
Cette documentation servira d'élément livrable pour la phase 6
12-9 CCNA 4 : Technologies WAN v3.1
Copyright ~ 2003, Cisco Systems, Inc.
Phase 7 : Vérification et test
FAI
Serveur 209.1.1.2/32
S0/0
Galway
G0/0 209.1.1.1/32
OSPF 10
Zone 1
FAI
200
Hôtes
200
Hôtes
DCE
S0/0
G0/0
G0/0
10.0.0.3/29
S0/0
S0/1
Liège
10.0.0.1/29
G0/0
100 hôtes
Nat à l'extérieur
Nat à l'intérieur
S1
S3
zone 0
VLAN
3
200 hôtes
172.16.0.0/20
G0/1
G0/1
OSPF 10
200.10.10.64/26
HSRP
Éthercanal
S2
Limerick
Belfast1
G0/1
G0/1
G0/0
S0/0
Belfast2
S0/1
VLAN
4
VLAN de Belfast
900 hôtes (total)
Utilisez les instructions suivantes pour terminer la phase 7 :
S0/0
ratum
1. Vérifiez comFm
ne
ication entre divers hDansotsetrsnedanstle réseau. Dépanner
Galway
et corrigez toutConcernantplaroyproblèmes
(Utilisez un PC pour
dans le réseau jusqu'àsjeje suisjetutlaw
tefonctionne correctement. Documenter le
Galaway
10.0.0.2/30)
résolutionrétuCçaEs des tests dans un tableau.
2. RecaptureCC un
Ed enregistrez les fichiers de configuration du routeur pour les quatre routeurs. Modifier le
RteIP
XTVF2fichiers et inclure des commentaires en haut de chaque fichier documentant
Réseau local de Galway
400 hôtes
Fa0/0
Suivant:
10.0.0.1/30
S0/0
- Votre nom
- La date
S0/0
S0/1
- CCCNoUNr4kCase
S 0S/1tudy
S0/0
BoenSiFunig
- Routeur final C
Sturation
Lien PPP
Nat à l'extérieur
–FAJ0h/0le nom du routeur quiTYPE
correspondFréuns0/1à chaque dossier.
200.10.10.64/26
Lien PPP
Limerick
BOUILLIE
Nat à l'intérieur
172.16.J0.h0est/2ré1La documentation, ainsi que les tableaux complétés de la phase 1, de la phase 2, de la
Fa0/0
phase 3, de la phase 4, de la phase 5, de la phase 6 et de la phase 7, serviront de livrable final pour
l'étude de cas.
VLA
2
N
Réseau local de Belfast
VLAN
3
VLAN
4
VLAN de Liège
900 hôtes (total)
12-10 CCNA 4 : Technologies WAN v3.1
VLAN
99
20 hôtes
OSPF 10
LAN de Limerick
200 hôtes
zone 0
Copyright ~ 2003, Cisco Systems, Inc.
Phase 8 : Documentation et présentation
La tâche finale de cette étude de cas est de fournir une présentation de 20 minutes des principales
caractéristiques des décisions de conception et des recommandations. Un rapport écrit formel doit également
être fourni qui contient tous les documents de conception ainsi que toutes les feuilles de travail à l'appui (voir
les exigences de l'étude de cas ; Aperçu et objectifs à la page 1).
La documentation de conception doit inclure : les configurations des périphériques, une liste du nombre et des types
de périphériques réseau sélectionnés pour cette conception, des schémas logiques et physiques, un schéma de sousréseau et des vérifications de test de réseau. Les tableaux remplis de la phase 1, de la phase 2, de la phase 3, de la
phase 4, de la phase 6, de la phase 6 et de la phase 7 doivent être inclus avec les éléments livrables finaux.
La documentation doit être complète et doit contenir suffisamment d'informations pour permettre à un
tiers d'installer et de configurer ou de dépanner correctement le réseau sans demander d'informations
supplémentaires.
12-11 CCNA 4 : Technologies WAN v3.1
Copyright ~ 2003, Cisco Systems, Inc.
Download