Bienvenue dans le monde de l'informatique

 
réseaux
restauration
Internet
sauvegarde
windows 7
windows 8
windows 10
outlook
word
excel

Tutoriels sur le réseau - 2è partie

Dans ces tutoriels si dessous, qui est la deuxième partie, sur le thème du réseau, nous continurons à aborder, sur la théorie et la création de réseau virtuel avec le logiciel "Packet Tracer", je vous conseil de visionner les sept thèmes théorique pour mieux apréhender et conprendre ce que c'est une réseau et de pouvoir comprendre comment installer et configurer un réseau de A à Z.

Vous avez des difficultés à faire certains tutoriels, vous pouvez me contacter pour que je puisse vous apporter mon aide et/ou des précisions en remplissent le formulaire de contact.

Je vous donn le lien pour télécharger le logiciel Packet Tracer, ainsi que le fichier pour le mettre en français.

Tutoriels sur le réseau
Les bases d'un réseau Les types de réseau Les topologies
Le modèle OSI & TCP/IP L'adressage IP Les Vlan
Le VPN Différence des câbles réseau CPL - Courant Porteur en Ligne
Création d'un réseau Ethernet Création d'un LAN Création d'un WAN
Création d'un Vlan Création d'un VPN Sécurisez votre connexion WiFi


Différence entre un câble réseau droit et croisé (connecteur RJ45)

le câble réseau

Le câble réseau droit, à ses fils de couleur positionner au même emplacement sur ses connectiques ; or que le câble réseau croisé, à ses fils de couleur inverser sur ses connectiques.

Le câble droit ne pourras être connecté (relier) qu'avec des appareils qui seront de nature identiques (exemple : entre deux ordinateurs).

Le câble croisé, ne pourras être connecté (relier) qu'avec des appareils qui seront de nature différentes (exemple : entre un ordinateurs et une box ou modem ou routeur).

Retour


CPL - Courant Porteur en Ligne

Courant Porteur en Ligne

Le CPL, fonctionne sur le principe du courant électrique qui emmène les données en plus du courant électrique vers un ordinateur ou tout autres matériels compatible. L'installation et sa configuration est d'une facilité déconcertante ; Il vous faut au-moins deux boîtiers minimum, pour créer un réseau.

Exemple : liaison de deux PC et de votre box, de la manière suivante, il vous faut deux boîtiers CPL, vous branchez le 1er boîtier CPL sur une prise électrique et vous branchez le câble d'alimentation de votre box (si il est dépourvu de cette possibilité) ; puis un câble Ethernet de votre box au 1er boîtier CPL, puis un câble Ethernet de votre box à votre PC, pour le deuxième PC, vous branchez le boîtier sur une prise électrique et vous branchez le câble d'alimentation du PC sur le 2é boîtier CPL (si il est dépourvu de cette possibilités) ; puis un câble Ethernet du PC au 2é boîtier CPL.

Retour


Création d'un réseau Ethernet

Création d'un réseau

Comment créer un réseau (poste à poste) en Ethernet. Vous devrez au préalable avoir fait sur papier ou avec le logiciel dédier, telle que "Packet Tracert", le schéma du réseau que vous voulez créer.

Pour la création du schéma de votre réseau, vous mettrez sur votre schéma, les ordinateurs ainsi que la représentation des câbles que vous allez utiliser pour les liaisons ainsi que les adresse IP (de la classe C) pour chaque PC que vous utiliserez.

Chaque PC devra avoir une adresse IP différente. Quand on parle d'adresse IP, il faut que le dernier chiffre soit différent pour chaque ordinateur.

Exemple pour deux ordinateurs relier entre eux.

PC1 : @IP – 192.168.10.02/255.255.255.0

PC2 : @IP – 192.168.10.03/255.255.255.0

Le dernier chiffre identifie l'adresse de l'ordinateur.

La classe C (la classe C est réserver à cette usage) est dans une plage entre 192.0.0.0 à 223.255.255.255 avec un masque de réseau : 255.255.255.0.

Pour la création d'un réseau Ethernet (liaison entre deux PC minimum) il vous faudra un câble croisé, d'une longueur suffisamment longue et avec une marge pour ne pas avoir des câbles trop tendu (environ 50 cm en plus à chaque extrémité du câble). Attention, les câbles réseaux ne devront jamais être pliés mais rouler sur lui même, car sous risque de détériorer à l’intérieur du câble. Et bien sur, des cartes réseaux pour chaque PC que vous voulez relier.

Commencez par installer les cartes réseaux dans chaque ordinateur, ainsi que leurs pilotes (drivers) et installez les câbles en les reliant aux cartes, sur chaque PC.

Passons à la configuration, avec votre schéma de votre futur réseau en main, vous allez reproduire les mêmes manipulations pour chaque carte de votre réseau, avec une nuance sur leurs adresses IP.

Vous allez dans le panneau de configuration du Menu démarrer (que ça soit Windows 7 ou 10, c'est au même endroit qu'on doit allée).

Reproduisez les mêmes instructions pour chaque ordinateur.

Retour


Création d'un LAN

réseau LAN

Pour la création de ce tutoriel, avec le logiciel Packet Tracer ; il nous faudra 6 ordinateurs et deux switch (modèle pris en exemple le 2960), on utilisera l'adresses IP de la classe C (192.168.1.0/24 soit 255.255.255.0).

Réalisation :

  1. Configuration des PC.
    1. Pc 1 : 192.168.1.1/24
    2. Pc 2 : 192.168.1.2/24
    3. Pc3 : 192.168.1.3/24
    4. Pc4 : 192.168.10.1/24
    5. Pc5 : 192.168.10.2/24
    6. Pc6 : 192.168.10.3/24

Retour


Création d'un WAN

un réseau WAN

Nous allons relier le site "paris" au site "Lyon".

Pour la création de ce tutoriel il nous faudra 6 ordinateurs, de deux switch (modèle pris en exemple le 2960) et de deux routeurs (modèle en exemple le 1811), on utilisera les adresses IP de la classe C (192.168.1.0/24 – 192.168.10.0/24 – 10.0.0.0/8).

Réalisation :

  1. Configuration des PC.
    1. Pc1 : 192.168.1.1/24
    2. Pc2 : 192.168.1.2/24
    3. Pc3 : 192.168.1.3/24
    4. Pc4 : 192.168.10.1/24
    5. Pc5 : 192.168.10.2/24
    6. Pc6 : 192.168.10.3/24
  2. Configuration des deux routeurs
    1. Routeur 1 - Paris (@ IP : 192.168.1.254/24 & 10.0.0.254/8) :
      1. Router>enable
      2. Router#configure terminal
      3. Router(config)#hostname Paris
      4. Router(config)#interface FastEthernet0/1
      5. Router(config-if)#ip address 192.168.1.254 255.255.255.0
      6. Router(config-if)#no shutdown
      7. Router(config-if)#exit
      8. Router(config)#interface Serial0/2/0
      9. Router(config-if)#ip address 10.0.0.254 255.0.0.0
      10. Router(config-if)#no shutdown
      11. Router(config-if)#exit
      12. Router(config)#ip route 192.168.10.0 255.255.255.0 10.0.0.253
      13. Router(config-if)#end
      14. Router#copy running-config startup-config
    2. Routeur 2 - Lyon (@ IP : 192.168.10.254/24 & 10.0.0.253/8) :
      1. Router>enable
      2. Router#configure terminal
      3. Router(config)#hostname Lyon
      4. Router(config)#interface FastEthernet0/1
      5. Router(config-if)#ip address 192.168.10.254 255.255.255.0
      6. Router(config-if)#no shutdown
      7. Router(config-if)#exit
      8. Router(config)#interface Serial0/2/0
      9. Router(config-if)#ip address 10.0.0.254 255.0.0.0
      10. Router(config-if)#no shutdown
      11. Router(config-if)#exit
      12. Router(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.254
      13. Router(config-if)#end
      14. Router#copy running-config startup-config

Retour


Création d'un Vlan

creation de vlan

Pour la création de ce tutoriel il nous faudra 6 ordinateurs et un switch (modèle pris en exemple le 2960), on utilisera les adresses IP de la classe C (192.168.1.0/24).

Réalisation :

  1. Configuration des PC.
    1. Pc1 : 192.168.1.1/24
    2. Pc2 : 192.168.1.2/24
    3. Pc3 : 192.168.1.3/24
    4. Pc4 : 192.168.1.10/24
    5. Pc5 : 192.168.1.20/24
    6. Pc6 : 192.168.1.30/24
  2. Configuration de 3 VLAN (couleur : Vert=administration, Bleu=comptabilité, Orange=production)
    1. Switch>enable
    2. Switch#configure terminal
    3. Switch#(config)#vlan 10
    4. Switch(config-vlan)#name « nom du vlan »
    5. Switch(config-vlan)#exit (end)

Cette manipulation est à répéter pour la création des vlan.

Ports Affectation - Vlan Affectation aux PC
Fa0/1 - 0/8 Administration - Vlan 10 PC 1 & PC 4
Fa0/9 - 0/16 Comptabilité - Vlan 20 PC 2 & PC 5
Fa0/17 - 0/24 Production - Vlan 30 PC 3 & PC 6
  1. Switch#show vlan
  2. Switch#configure terminal
  3. Switch(config)#interface FastEthernet0/1
  4. Switch(config-if)#switchport access “numéro du vlan”
  5. Switch(config-if)#exit (end)

Cette manipulation est à répéter pour associer les ports aux vlan.

  1. Switch#Copy running-config startup-config

Retour


Création d'un VPN

création d'un VPN

Pour la création de ce tutoriel il nous faudra 1 ordinateur, 1 serveur et 3 routers (modèle pris en exemple le 1811), on utilisera les adresses IP de la classe A & C (10.1.1.0/30 - 10.2.2.0/30 - 192.168.1.0/24 - 192.168.3.0/24).

Dans cette réalisation du VPN, on utiliseras le protocole IPsec.

Réalisation :

On commence par configurer notre PC et notre serveur en leur attribuant la bonne configuration réseau.

Configuration routeur R1

Nos interfaces sont maintenant configurées, il nous reste à configurer le routage. On vas utilisé le routage RIP mais vous pouvez faire un routage soit avec OSPF ou un routage statique ces vous choisissez.

La configuration de base du router R1 est terminer.

On refait la même procédure sur les routeurs R2 & R3 que pour le routeur R1 avec quelques nuance.

Configuration routeur R2

Configuration du routage du routeur R2

La configuration de base du router R2 est terminer.

Configuration routeur R3

Configuration du routage du routeur R3

La configuration de base du router R3 est terminer.

On vas configurer le VPN, mais il faut savoir que le VPN se configure juste sur les routeurs d'extrémités dans notre cas ces les routeurs R1 et R3 et par conséquence il ni auras aucune modification du routeur R2.

Première étape - configuration ru routeur R1

Vous devez vérifier que l'IOS de vos routeurs supporte le VPN.

group 5 : Spécifie l'identifiant Diffie-Hellman

lifetime : Spécifie le temps de validité de la connexion avant une nouvelle négociation des clefs.

Sur certain routeur avec certains IOS la commande ne fonctionne pas car le routeur demande si le mot de passe doit être choffré ou pas, alors tapez cette commande.

esp : signifie Encapsulation Security Protocol

Utiliser les mêmes protocoles d'encryptions et de Hash que vous avez utilisé plus haut.

Dans ce TP :

On vas fixer ensuite une valeur de Lifetime :

Création d'une ACL qui va déterminer le trafic autorisé.

Fin de la configuration du routeur R1

Nous allons configurer la crypto map qui vas être associé à l'access-list, le trafic et la destination.

Terminons la configuration sur R1 en appliquant la crypto map sur l'interface de sortie.

*Jan 3 07:16:26.785: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON

Ce message doit vous indiquez que la crypto map fonctionne.

On refait la même configuration que sur le routeur R1

Ou

Création d'une ACL qui va déterminer le trafic autorisé.

Fin de la configuration du routeur R2

*Jan 3 07:16:26.785: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON

Pour savoir si tout fonctionne, utiliser à l'invite de commande du Pc vers le Serveur, la commande "ping" suivi de l'adresse IP du serveur.

Retour


Sécurisez votre connexion Wifi

sécurité de la wifi

Sans protection, n’importe qui, dans la zone de couverture de votre réseau Wi-Fi, peut utiliser votre connexion pour effectuer des actions malhonnêtes ou intercepter les données qui transitent- en gros, tout ce que vous faites sur Internet. Si le cryptage Web est souvent activé dans les box Internet, il est facilement contournable. Préférez un cryptage WPA, mais attention : tous les matériels (telle la console Nintendo DS) ne sont pas compatible WPA, pour ce qui est des cartes réseaux ou des clés USB Wi-Fi, vous devez peut-être faire une mise à jour des pilotes.

Pour accéder à l’interface d’administration de votre box, ouvrez votre navigateur à l’adresse http://192.168.1.1 [adresse par défaut de nombreuses box] et rendez-vous à la rubriqueWi-Fi, Configuration. Déroulez la liste mode de sécurité et sélectionnez l’option WPA2. Saisissez une phrase complexe comme clé de sécurité et validez. Sur votre appareil sans fil, reconnectez-vous au réseau Wi-Fi et saisissez la phrase complexe dans le champ Clé. Si vous utilisez une Livebox, appuyez sur le bouton de synchronisation (sous le boitier). Validez. Vos échanges sont sécurisés.

Retour