Sie sind auf Seite 1von 6

Etude de cas : CCNA Travail rendre pour le 09/01/2014

Introduction BMW Motor Company a un nombre de sites localiss dans le monde. Main offices (sites principaux) sont en Europe & Europe de l'Est et il est question de configurer le rseau. 4 principaux sites : 1) London HQ - Hub des circuits Frame Relay et point principale pour la connexion au rseau publique Internet. 2) Warsaw - ce site contient la batterie de serveurs pour utilisation interne et externe. Du personnel administratif est localis sur ce site pour grer/superviser les serveurs en contact direct. 3) Munich - ce site abrite la production principale et l'usine d'assemblage des voitures. Le site sur Building2 contient actuellement la nouvelle usine et Building1 sera transform en bureaux dans le future. Sur le site Building2 existe 2 VLANs, un pour l'quipe de gestion, et l'autre le personnel de l'usine. Aussi il faut noter la prsence de point d'accs WIFI partir duquel l'quipe de gestion connecte les PDA lors des tournes dans l'usine. Pour l'instant Building1 abrite seulement la connexion Frame Relay vers London HQ(HeadQuarter). 4) Paris - ce site abrite.la plupart du personnel de l'administration et divers dpartements. Du fait que des quipes comme Ingnieurs, Marketing & Administrateurs d'usine sont sur ce site, il faudra assurer 100% de connectivit et de redondance. Le btiment est en 4 tages (Floor), avec chaque dpartement dans son propre VLAN. Topologie :

Table Adressage IP

Equipement

Interface
S0/0/0.100 S0/0/0.200 S0/0/0.300 S0/0/1 S0/0/0 Fa0/0 S0/0/0 S0/0/1 S0/0/0 Fa0/0.10 Fa0/0.20 Fa0/0.30 Fa0/0.40 Fa0/0.99 S0/0/1 Fa0/0.32 Fa0/0.64 VLAN 99 VLAN 99 VLAN 99 VLAN 99 VLAN 99 VLAN 99 VLAN 99

Adresse IP
192.168.10.1 192.168.10.5 192.168.10.9 200.200.100.1 192.168.10.2 192.168.20.1 192.168.10.6 192.168.30.1 192.168.10.10 192.168.10.33 192.168.10.65 192.168.10.97 192.168.10.129 192.168.10.161 192.168.30.2 192.168.30.33 192.168.30.65 192.168.10.162 192.168.10.163 192.168.10.164 192.168.10.165 192.168.10.166 192.168.10.167 192.168.10.168

Masque
255.255.255.252 255.255.255.252 255.255.255.252 255.255.255.0 255.255.255.252 255.255.255.0 255.255.255.252 255.255.255.252 255.255.255.252 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.252 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224

London_HQ

Warsaw Munich_B1

Paris

Munich_B2 Core Switch Distribution Switch 1 Distribution Switch 2 Floor 1 Switch Floor 2 Switch Floor 3 Switch Floor 4 Switch Table Informations VLAN

Numro VLAN
10

Adresse Rseau
192.168.10.32/27

Nom VLAN
ENGINEERING

Mappage de Ports
Floor 1 Switch Fa0/1-5 Floor 2 Switch Fa0/1-5 Floor 3 Switch Fa0/1-5 Floor 4 Switch Fa0/1-5 Floor 1 Switch Fa0/6-10 Floor 2 Switch Fa0/6-10 Floor 3 Switch Fa0/6-10 Floor 4 Switch Fa0/6-10 Floor 1 Switch Fa0/11-15 Floor 2 Switch Fa0/11-15 Floor 3 Switch Fa0/11-15 Floor 4 Switch Fa0/11-15 Floor 1 Switch Fa0/16-20 Floor 2 Switch Fa0/16-20 Floor 3 Switch Fa0/16-20 Floor 4 Switch Fa0/16-20 Tous les liens trunk

20

192.168.10.64/27

MARKETING

30

192.168.10.96/27

FACTORY

40

192.168.10.128/27

VOIP

99

192.168.10.160/27

MANAGEMENT

Etape 1 : Configurer Frame Relay en Topologie Hub-and-Spoke. a) Configurer Frame Relay nuage : i. PVC entre London HQ et Warsaw utilise DLCI 100 ii. PVC entre London HQ et Munich Building 1 utilise DLCI 200 iii. PVC entre London HQ et Paris utilise DLCI 300 b) Assurer que les interfaces Serial0/0/0 sur Warsaw, Munich Building 1, & Paris sont configurs pour Frame Relay. Etape 2 : Configurer le routage EIGRP sur le nuage Frame Relay. a) Configurer London HQ et tous les autres routeurs avec EIGRP en utilisant : i. AS 100. ii. Configurer en utilisant une seule dclaration de rseau pour le sommaire des routes internes. Etape 3 : Configurer le routage OSPF entre Munich Building 1 et Munich Building 2. a) Configurer la connexion WAN entre Munich Building 1 & Munich Building 2 : i. Utiliser le numro de processus 1. ii. Utiliser une seule zone OSPF (area 0). iii. Configurer les dclarations des rseaux selon la table des adresses donne. b) Configurer le lien WAN pour utiliser l'encapsulation PPP et l'authentification CHAP. Mot de passe CHAP : cisco. Username est le nom du routeur. c) Redistribuer les sous rseaux de l'EIGRP 100 dans l'OSPF 1 et vice versa. Note : si la redistribution avec Packet Tracer ne fonctionne pas, ajouter des routes Statiques sur les routeurs London_HQ & Munich Building 1 pour envoyer l'avertissement des liens ncessaires. Etape 4 : Configurer le routage Statique & la route par dfaut sur le routeur Munich Building 1. a) Configurer une route par dfaut sur Munich Building 1 pour envoyer tout trafic non reconnu par l'interface S0/0/0. b) Configurer une route par dfaut sur le routeur London_HQ par l'interface S0/0/1. c) Configurer une route statique sur le routeur London_HQ pour 192.168.30.0/24 en passant par l'interface S0/0/0.200. Etape 5 : Configurer le routeur Warsaw et le LAN. a) Configurer & activer l'interface FastEthernet0/0 en utilisant l'adresse IP donne dans le tableau d'adressage. b) Configurer le serveur Intranet avec les informations suivantes : i. IP Adresse: 192.168.20.100 ii. Subnet Mask: 255.255.255.0 iii. Default Gateway: 192.168.20.1 iv. DNS Server Adresse: 192.168.20.101 Etape 6 : Configurer VTP, Trunking, VLAN Interface, et les VLANs sur le LAN Paris. a) Configurer tous les switches du LAN Paris avec VTP

i. Core Switch est le serveur VTP (Domaine : CATC / VTP Password: LISBON) ii. Les 2 Switches de Distribution et ceux des tages 1-4 sont des VTP Clients sur le mme domaine. b) Configurer les interfaces en mode trunk et assigner VLAN 99 comme VLAN natif. i. Utiliser l'encapsulation 802.1Q pour tous les ports trunk. ii. Configurer les interfaces de VLAN et les passerelles par dfaut. c) Crer et nommer les VLANs dans la Table Informations VLAN. i. Crer seulement les VLANs sur le Core Switch. ii. S'assurer que les informations des VLANs sont propages aux autres switches. Etape 7 : Affecter les VLANs et Configurer Port Security sur les switches du LAN Paris. a) Utiliser la Table des Informations VLANs pour complter les besoins VLAN sur les Switches Access tages 1-4: i. Manuellement configurer les interfaces des switches d'accs d'tages pour les VLANs 10, 20, & 30. ii. Manuellement configurer les interfaces des switches d'accs d'tages pour tre des ports voix sur VLAN 40. iii. S'assurer de l'attribution des VLANs chaque port. b) Utiliser la stratgie suivante pour la scurit des ports (niveau accs) : i. Pour les Interfaces Fa0/1-5, Fa0/6-10, Fa0/11-15 des switches d'tages 1-4 : a. une seule adresse MAC autorise. b. Configurer l'apprentissage automatique de l'adresse MAC. c. Placer les ports en shutdown en cas de violation de la scurit. Etape 8 : Configurer le Routage Inter-VLANs sur le Routeur Paris sur l'interface Fa0/0. a) b) c) d) Configurer & activer l'Interface du routeur Paris pour le routage Inter-VLAN. Le VLAN 99 est celui d'administration & le VLAN natif. Pour l'adressage des rseaux VLANs, utiliser la 1re adresse valable comme passerelle par dfaut. S'assurer que l'encapsulation est 802.1Q.

Etape 9 : Configurer Spanning Tree (STP) pour les Switches du LAN Paris. a) Configurer Spanning Tree pour que les trafics Donnes et Voix soient spars et prioritiss sur les 2 Switches de la couche Distribution. Utiliser les critres suivants : i. Faire du Switch 1 de Distribution la Racine pour les VLANs 1, 10, 20, 30, & 99 en configurant le niveau de priorit 4096. ii. Faire du Switch 2 le BACKUP de la Racine pour VLANs 1, 10, 20, 30, & 99 en configurant le niveau de priorit 8192. iii. Le Switch 2 de Distribution devra tre la Racine du VLAN 40 en configurant le niveau de priorit 4096. iv. Faire du Switch 1 de Distribution le BACKUP de la Racine pour le VLAN 40 avec le niveau de priorit 8192. Etape 10 : Configurer DHCP pour le LAN Paris. a) Sur le Routeur Paris configurer sparment 4 plages DHCP pour les 4 VLANs d'accs. Utiliser les critres suivants pour la cration des plages : i. Pour VLAN 10: a. Utiliser le nom de plage ENGINEERING. b. Utiliser le rseau 192.168.10.32/27. c. Exclure les 10 premires adresses de ce rseau. d. Inclure le serveur DNS qui est attach au rseau LAN Warsaw dans la configuration DHCP. e. Configurer la passerelle par dfaut approprie.

ii. Pour VLAN 20: a. Utiliser le nom de plage MARKETING. b. Utiliser le rseau 192.168.10.64/27. c. Exclure les 10 premires adresses de ce rseau. d. Inclure le serveur DNS attach au rseau LAN Warsaw dans la configuration DHCP. e. Configurer la passerelle par dfaut approprie. iii. For VLAN 30: a. Utiliser le nom de plage FACTORY. b. Utiliser le rseau 192.168.10.96/27. c. Exclure les 10 premires adresses de ce rseau. d. Inclure le serveur DNS attach au rseau LAN Warsaw dans la configuration DHCP. e. Configurer la passerelle par dfaut approprie. For VLAN 40: a. Utiliser le nom de plage VOIP. b. Utiliser le rseau 192.168.10.128/27. c. Exclure les 10 premires adresses de ce rseau. d. Inclure le serveur DNS attach au rseau LAN Warsaw dans la configuration DHCP. e. Configurer la passerelle par dfaut approprie.

iv.

Etape 11 : Configurer les PCs et IP Phones sur le LAN Paris. a) Configurer les PCs & IP Phones sur le LAN Paris pour utiliser DHCP. b) S'assurer que les PCs & IP Phones ont reu les informations d'adresse IP selon le sous rseau. c) Dpanner selon le besoin si des quipements ont reu des informations d'adresse IP incorrectes. Etape 12 : Configurer le NAT Statique & Dynamique sur Routeur London_HQ. a) Configurer NAT sur le routeur London_HQ en utilisant les besoins suivants : a. BMW dispose de l'espace d'adresses 200.200.200.240/29. La plage sera de l'adresse 200.200.200.241 jusqu' 200.200.200.245 avec /29 comme masque de sous rseau. b. Autoriser seulement les adresses de l'espace 192.168.0.0/16 tre translates. Utiliser 1 comme numro de la liste d'accs. c. Le site web www.bmw.com sous l'adresse 192.168.20.110 est enregistr sur le DNS publique avec l'adresse IP 200.200.200.246. Configurer le mappage statique pour cette adresse. b) Une fois la configuration du NAT applique, s'assurer que le Outside PC est capable de faire le ping sur le site www.bmw.com aussi bien que l'accs via http. Etape 13 : Configurer la connectivit Wireless WIFI pour le LAN de Munich Building 2. a) Configurer la gestion du point d'accs Wireless AP pour tre sur le mme VLAN du personnel de Gestion sur Munich Building 2. Utiliser les besoins suivants pour Internet Connection Type (connexion internet) : i. Utiliser le type Static pour la Connexion Internet. ii. IP Adresse: 192.168.30.34 iii. Subnet Mask: 255.255.255.224 iv. Default Gateway: 192.168.30.33 v. DNS Server 1: 192.168.20.101

b) Paramtres du Wireless comme suit : i. SSID: MGMT-STAFF ii. Mode Scurit: WEP iii. Cl: 1234567890 iv. Enregistrer la configuration. c) Configurer MGMT PDA 1 en utilisant ce qui suit: i. SSID: MGMT-STAFF ii. Cl WEP: 1234567890 iii. Configuration IP: DHCP iv. S'assurer que le PDA reoit l'Adresse IP de la plage 192.168.100.0. Etape 14 : Tester la Connectivit a) Depuis Paris LAN, les PCs doivent effectuer le ping sur intranet.server.com b) Depuis Paris LAN, les PCs doivent accder la page web http://intranet.server.com c) Depuis Munich Building 2 LAN, les PCs et les PDAs de gestion doivent effectuer le ping sur intranet.server.com et accder la page web en utilisant le navigateur. d) Les PCs des rseaux internes doivent pouvoir effctuer le ping les uns sur les autres. e) Le Ping du Outside PC sur le serveur www.bmw.com doit russir. f) Le Ping du Outside PC sur n'importe quel PC en interne devra chouer.

Das könnte Ihnen auch gefallen