Professional Documents
Culture Documents
Prparation de la maquette
&. -alise7 le monta0e suivant. 2. Confi0ure7 les adresses IP et mas,ues correspondants au8 postes PC& 9 PC1. 3. Installe7 si possible le Moniteur rseau ou t!ereal sur chacun des postes mais la simple observation des : pin0 ; peut 0alement suffir.
/p
=own
=own
=own
=own
=own
)fin de nous assurer de ce ,ue le switch est bien confi0ur pour tout laisser passer$ nous allons faire ,uel,ues vrifications ou r0la0es.
Sil e8iste des '()* d69 confi0urs$ on va les supprimer. 2. Entre7 les commandes suivantes I SwitchS&M VLAN data,ase SwitchS&(vlan#M no vlan n du VLAN SwitchS&(vlan#M e9it supprimer
3. -ecommence7 au besoin cette opration pour supprimer tous les '()* e8istantsB Si le '()* & est dfini avec un nom vous pouve7 0alement faire un no vlan 1 ce ,ui va supprimer le nom (mais on conserve tou6ours un '()* & par dfaut#. 1. 'rifie7 ,ue nous ave7 dornavant la seule valeur 1 comme numro de '()* et ,ue tous les ports du switch appartiennent bien 9 ce VLAN # $ r d%& ut '. !. 'rifie7 ,ue $':7 les ports du 7"itc!+1 sont bien dans le VLAN # $ r d%& ut '. Pour remettre un port dans le '()* par dfaut il faut faire I SwitchS&M conf t SwitchS&(confi0#M interface fastet!ernet 01 n du port configurer (ou int fa 01n# SwitchS&(confi0Aif#M s"itc!port access vlan 1 (ou s" a vl 1# SwitchS&(confi0Aif#M no s!utdo"n (ou no s!# SwitchS&(confi0#M end E. <aites un s!o" vlan. Tous les ports doivent Gtre revenus dans le '()* & : par dfaut ;. V. =marre7 la capture de trames sur chacune des interfaces des PC ( pas possi!le sur mac"ines #irtuelles Boson$#. F. <aites des pin0 entre PC et$ sur un poste ,uelcon,ue$ faites un pin0 vers une machine inconnue (par e8emple PI*W TEST#. Observe7 les rponses obtenues. . Cesse7 les ventuelles captures en cours et vrifie7 9 laide des trames captures$ ,ue toutes les machines ont bien reLu les re,uGtes )-P ( !roadcast# notamment lors du pin0 vers la machine inconnue. Si le broadcast )-P (trame Ethernet avec$ comme adresse de destination <<A<<A<<A<<A<<A<<# a bien t reLu par toutes les machines$ cela prouve bien ,ue nous sommes actuellement en prsence dun unique domaine de diffusion.
)-(E
3J!
(e port fast Ethernet "J& estAil bien affect au '()* 2" ((!u)e) * SwitchS&M conf t SwitchS& (confi0#M in fa 014 SwitchS& (confi0Aif#M s" a v %& SwitchS& (confi0Aif#M no s! SwitchS& (confi0#M end SwitchS&M sh vl
Oui *on
Oui *on
1J!
3. )ssocie7 les ports fast Ethernet "J2 et "J3 au '()* 3" ('ert# reliant les postes PC2 et PC3. 1. 'rifie7 ,ue les ports sont bien affects au8 bons '()*s. !. =marre7 la capture de trames sur chacune des interfaces des PC (sauf sur machines virtuelles DosonB#. E. Teste7 alors la communication entre les diffrents PC et observe7 l@activit du trafic sur les diffrentes interfaces$ comme dans l@e8ercice &. V. <aites des pin0 entre PC (entre PC dun mGme '()*$ vers des PC de lautre '()* et vers une machine inconnueB#. Observe7 bien les rponses obtenues. F. Cesse7 les ventuelles captures en cours et vrifie7 9 laide des trames captures$ ,uelles sont les machines ,ui ont bien reLu les !roadcasts )-P. . 'rifie7 en particulier ,ue les trames 0nres par le pin0 d@une machine sur un '()* n@attei0nent pas les machines de l@autre '()*. Observe7 ,uelles sont les machines ,ui ont reLues les trames correspondant au : pin0 vers la machine inconnue ;. Si les broadcast ARP ont seulement t reLus par les machines du '()* dfini pour ces machines$ cela prouve bien ,ue nous sommes en prsence de plusieurs domaines de diffusion Y isols entre eu8.
On observe bien 9 prsent ,ue le PC2 a chan0 de '()* et ,ue cest donc bien la position : ph+si,ue ; du connecteur ,ui va indi,uer 9 ,uel '()* est connecte la machine et ce$ ,uel,ue soit son adresse ?)C Z On a donc bien un VLAN par port ou de niveau 1 (et non pas par adresse ?)C ,ui serait un '()* de niveau 2#.
%onclusion
On limite les collisions (niveau 1# (carrment supprim ici$ compte tenu de ce ,uon est en : full switc"ed ;$ ce sera dailleurs 0nralement le casB#. DonB La cest en fait le travail fondamental du switch et pas vraiment celui du '()* Z On limite les diffusions (niveau 2# en : sparant ; le domaine de diffusion (!roadcasts# du dpart$ en sousAdomaines (ici les deu8 '()*s#. Ca cest le r>le des '()* Z On scurise le rseau$ en empGchant ,ue des machines dun '()* aient accCs au8 machines dun autre '()*. Ca cest aussi le r>le des '()* Z On constate ,uil sa0it bien 9 ce stade$ dun VLAN par port puis,ue$ ,uel ,ue soit le poste rellement connect au port$ le poste est affect au '()* ,ui correspond 9 ce port Z Et La cest potentiellement dan0ereu8 puis,uon ne vrifie pas vraiment R/I est connectB
)-(E !J!