SlideShare ist ein Scribd-Unternehmen logo
1 von 16
Downloaden Sie, um offline zu lesen
HUBERT JULIEN
LABBE RICHARD
DAY MICKAEL
DOGNY CHRISTOPHE
TP Sur les Switchs
1SIO POD4 TP Switch SISR2
Table des matières
1.Utiliser les 3 modes de connexion pour accéder au switch HP 2
Connexion avec PuTTy 2
Connexion avec Telnet 4
Connexion par interface web 4
2.A partir du menu du switch, visualiser la table qui affiche les correspondances @MAC,/port. 7
3.Afficher les mêmes résultats en utilisant la ligne de commande (cli). 8
4.Visualiser le log du switch, créer un incident et vérifier sa prise en compte. 8
Visualisons le log de switch : 8
Création d’un incident : 9
5.Activer/désactiver un port. 9
6.Restreindre la connectivité d’un port à une adresse mac. 10
7.Configurer le monitoring de ports pour capturer des trames 11
Activer le mode monitoring sur le switch 11
Visualisation des trames interceptées 11
8.Brancher 3 switchs en circuit, connecter un poste, visualiser le trafic sur un switch. 12
9.Valider le Spanning tree, recommencer la manipulation, visualiser du trafic. 13
10.Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une tempête de broadcast. 14
11.Configurer les ports en "trunk", brancher les câbles, visualiser le trafic 15
1
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
1. Utiliser les 3 modes de connexion pour accéder au switch HP
RAZ du switch avant de débuter les Travaux Pratiques :
Connexion avec PuTTy après la RAZ pour changer l’adresse IP du switch dans le but de
pouvoir utiliser Telnet
Télécharger PuTTy sur internet :
http://www.01net.com/telecharger/windows/Internet/serveur_ftp/fiches/20166.html
2
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
Connexion réussie avec PuTTy portable depuis 7 physique.
Configuration IP pour utiliser Telnet
t
3
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
Connexion avec Telnet
Commandes à exécuter en admin dans le cmd de Windows 7 Virtual Box pour pouvoir utiliser Telnet :
pkgmgr /iu:TelnetClient
pkgmgr /iu:TelnetServer
Syntaxe d’une connexion Telnet avec le cmd de Windows 7 VM : Telnet adresse_ip_switch
Adresse IP du switch : 192.168.1.1/24
Adresse Mac du switch : 0001e6-d403c0
Connexion par interface web
4
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
Ecrire l’adresse IP du switch dans la barre d’URL
Visualisation de la configuration IP du switch via l’interface Web (ne pas se référer à l’adresse IP d’une
configuration antérieure du POD)
5
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
Ping boucle locale du switch (ne pas se référer à l’adresse IP d’une configuration antérieure du POD, les pings
sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle configuration)
Ping d’une des machines du POD branché sur le switch (ne pas se référer à l’adresse IP d’une configuration
antérieure du POD les pings sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle
configuration)
Conclusion :
Les connexions depuis PuTTy ou Telnet sont bien de bien meilleures formes d’accès au switch que
l’interface Web car ils permettent une configuration et l’accès à des options bien plus avancées que
l’interface Web.
6
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
2. A partir du menu du switch, visualiser la table qui affiche les
correspondances @MAC/port.
Telnet 192.168.1.1 è Status and Counters è Address Table
Correspondance @Mac/Port via Telnet :
- 00:00:00:00:00:01 (carte réseau machine virtuelle pc1) et 64:70:02:00:f5:b4 (carte réseau machine
physique pc1) détectées toutes les deux sur le port 3.
- 00:00:00:00:00:02 (carte réseau machine virtuelle pc2) et 64:70:02:00:f0:f1 (carte réseau machine
physique pc2) détectées toutes les deux sur le port 1.
- 00:00:01:11:19:95 (carte réseau machine virtuelle pc3) et 64:70:02:00:f4:a1 (carte réseau machine
physique pc3) détectées toutes les deux sur le port 5.
- 12:12:12:12:12:12 (carte réseau machine virtuelle pc4) et 08:00:27:a1:fb:8f (carte réseau machine
physique pc4) détectées toutes les deux sur le port 12.
7
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
3. Afficher les mêmes résultats en utilisant la ligne de commande
(cli).
Correspondance @Mac/Port avec la Command Line en utilisant la commande: « show mac-address » :
4. Visualiser le log du switch, créer un incident et vérifier sa prise en
compte.
Visualisons le log de switch avant l’incident avec Telnet :
8
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
Création d’un incident :
Déconnexion volontaire du port 12 visible dans le log du switch
5. Activer/désactiver un port.
Telnet 192.168.1.1 è Switch Configuration è Port/Trunk Settings
Activation / Désactivation du port 1 par la colonne Enabled (Yes/No) :
9
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
6. Restreindre la connectivité d’un port à une adresse mac.
Restreindre la connectivité d’un port à une @Mac :
Visualisation de la restriction par adresse Mac des ports par l’interface Web du switch
Autorisation sur le port 20 de l’unique @Mac 00:00:00:00:00:01
Les autres @Mac ne peuvent pas utiliser le port 20.
On peut dresser la liste des @Mac autorisées. Toutes les autres @Mac sont donc interdites sur ce port.
10
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
7. Configurer le monitoring de ports pour capturer des trames
Activer le mode monitoring sur le switch
PuTTy è Switch Configuration è Network Monitoring Port
On active le monitoring (Yes/No)
Redirection des ports 2 à 6 (Monitor dans la colonne Action) sur le port n°1 (Monitoring Port)
Visualisation des trames interceptées
Une fois la nouvelle configuration sauvegardée, on va vérifier son fonctionnement en effectuant un Ping de
la machine connecté au port 2 avec comme @IP 192.168.1.5 au poste connecté au port n°5 avec comme @IP
192.168.1.4. Le monitoring des ports a bien marché car le poste 1 n’aurait sinon pas pu intercepter les trames.
11
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
8. Brancher 3 switchs en circuit, connecter un poste, visualiser le
trafic sur un switch.
Avec 3 switch branchés en circuit il y a une tempête de broadcast car les trames envoyées en broadcast vont
de switch en switch en suivant une boucle sans fin (car 2 câbles par switch chacun reliés à un autre switch)
Tempête de broadcast DHCP déclenché par un DHCP Discover d’une des machines.
La taille d’un fichier de log lors d’une tempête de broadcast peut atteindre des centaines de mégaoctets.
Un ping entre 2 postes avec 3 switch en circuit donne une tempête de broadcast ARP comme expliqué plus
haut.
12
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
9. Valider le Spanning tree, recommencer la manipulation, visualiser
le trafic.
Activation du Spanning Tree Protocol en Command Line avec la commande «configure » et «spanning-tree »
Le Spanning Tree Protocal est activé donc plus de tempête de broadcast lors d’un ping (cela se voit grâce au
timer)
13
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1SIO POD4 TP Switch SISR2
10. Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une
tempête de broadcast.
Après avoir relié 2 switchs entre eux et avoir lancé wireshark, on peut voir que la requête ARP tourne
en boucle pour une simple raison. Cette a requête a pour destination « broadcast », donc le poste connecté
au SW1 envoie sa requête en broadcast, le SW1 l’envoie à chaque port, donc elle arrive au SW2, le SW2
l’envoie également à chaque port, ainsi de suite tout comme les 3 switch en série il s’agit du même schéma de
boucle infinie.
14
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
SW1 SW2
1SIO POD4 TP Switch SISR2
11. Configurer les ports en "trunk", brancher les câbles, visualiser le
trafic
Activation du trunck, pas de tempête de broadcast. La solution est effective.
15
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE

Weitere ähnliche Inhalte

Was ist angesagt?

Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuelsMohamed Keita
 
Ciscomadesimple.be vrrp virtual router redundancy protocol
Ciscomadesimple.be vrrp  virtual router redundancy protocolCiscomadesimple.be vrrp  virtual router redundancy protocol
Ciscomadesimple.be vrrp virtual router redundancy protocolbasschuck2411
 
Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)EL AMRI El Hassan
 
4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)medalaa
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-ciscoCamara Assane
 
Concepts et configuration de base de la commutation
Concepts et configuration de base de la commutationConcepts et configuration de base de la commutation
Concepts et configuration de base de la commutationEL AMRI El Hassan
 
Authentification des protocoles de routage
Authentification des protocoles de routageAuthentification des protocoles de routage
Authentification des protocoles de routageThomas Moegli
 

Was ist angesagt? (17)

Cours 10 vlan
Cours 10 vlanCours 10 vlan
Cours 10 vlan
 
Les vlans
Les vlansLes vlans
Les vlans
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuels
 
CISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBPCISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBP
 
Ciscomadesimple.be vrrp virtual router redundancy protocol
Ciscomadesimple.be vrrp  virtual router redundancy protocolCiscomadesimple.be vrrp  virtual router redundancy protocol
Ciscomadesimple.be vrrp virtual router redundancy protocol
 
Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)Redondance de routeur (hsrp, vrrp, glbp)
Redondance de routeur (hsrp, vrrp, glbp)
 
Cours routage inter-vlan
Cours routage inter-vlanCours routage inter-vlan
Cours routage inter-vlan
 
4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)
 
EtherChannel
EtherChannelEtherChannel
EtherChannel
 
Redondance
RedondanceRedondance
Redondance
 
Protocole EIGRP
Protocole EIGRPProtocole EIGRP
Protocole EIGRP
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-cisco
 
Protocole OSPF
Protocole OSPFProtocole OSPF
Protocole OSPF
 
Spanning-Tree
Spanning-TreeSpanning-Tree
Spanning-Tree
 
Concepts et configuration de base de la commutation
Concepts et configuration de base de la commutationConcepts et configuration de base de la commutation
Concepts et configuration de base de la commutation
 
Services IP
Services IPServices IP
Services IP
 
Authentification des protocoles de routage
Authentification des protocoles de routageAuthentification des protocoles de routage
Authentification des protocoles de routage
 

Andere mochten auch

Exercices shell
Exercices shellExercices shell
Exercices shellulratique
 
Manipulation GLPI / OCS
Manipulation GLPI / OCSManipulation GLPI / OCS
Manipulation GLPI / OCSChris Dogny
 
Enib cours c.a.i. web - séance #5 : scala play! framework
Enib   cours c.a.i. web - séance #5 : scala play! frameworkEnib   cours c.a.i. web - séance #5 : scala play! framework
Enib cours c.a.i. web - séance #5 : scala play! frameworkHoracio Gonzalez
 
Open Source Software and GitHub
Open Source Software and GitHubOpen Source Software and GitHub
Open Source Software and GitHubSamy Dindane
 
Serveur web sur lindux debian
Serveur web sur lindux debianServeur web sur lindux debian
Serveur web sur lindux debiancharlielefebvre14
 
Formation Play! framework
Formation Play! frameworkFormation Play! framework
Formation Play! frameworkBenoît Simard
 
Introduction à Play Framework 2
Introduction à Play Framework 2Introduction à Play Framework 2
Introduction à Play Framework 2Samy Dindane
 
Play framework - Human Talks Grenoble - 12.02.2013
Play framework - Human Talks Grenoble - 12.02.2013Play framework - Human Talks Grenoble - 12.02.2013
Play framework - Human Talks Grenoble - 12.02.2013Xavier NOPRE
 
Administration reseau web debian & ubuntu
Administration reseau web debian & ubuntuAdministration reseau web debian & ubuntu
Administration reseau web debian & ubuntuulratique
 

Andere mochten auch (17)

Exercices shell
Exercices shellExercices shell
Exercices shell
 
Manipulation GLPI / OCS
Manipulation GLPI / OCSManipulation GLPI / OCS
Manipulation GLPI / OCS
 
Tp antivirus
Tp antivirusTp antivirus
Tp antivirus
 
Tp multiboot
Tp multibootTp multiboot
Tp multiboot
 
Tp bg info
Tp bg infoTp bg info
Tp bg info
 
Tp routage
Tp routageTp routage
Tp routage
 
Audit
AuditAudit
Audit
 
Tp dns
Tp dns Tp dns
Tp dns
 
Enib cours c.a.i. web - séance #5 : scala play! framework
Enib   cours c.a.i. web - séance #5 : scala play! frameworkEnib   cours c.a.i. web - séance #5 : scala play! framework
Enib cours c.a.i. web - séance #5 : scala play! framework
 
Https,ssl,ssh
Https,ssl,sshHttps,ssl,ssh
Https,ssl,ssh
 
Procedures hp
Procedures hpProcedures hp
Procedures hp
 
Open Source Software and GitHub
Open Source Software and GitHubOpen Source Software and GitHub
Open Source Software and GitHub
 
Serveur web sur lindux debian
Serveur web sur lindux debianServeur web sur lindux debian
Serveur web sur lindux debian
 
Formation Play! framework
Formation Play! frameworkFormation Play! framework
Formation Play! framework
 
Introduction à Play Framework 2
Introduction à Play Framework 2Introduction à Play Framework 2
Introduction à Play Framework 2
 
Play framework - Human Talks Grenoble - 12.02.2013
Play framework - Human Talks Grenoble - 12.02.2013Play framework - Human Talks Grenoble - 12.02.2013
Play framework - Human Talks Grenoble - 12.02.2013
 
Administration reseau web debian & ubuntu
Administration reseau web debian & ubuntuAdministration reseau web debian & ubuntu
Administration reseau web debian & ubuntu
 

Ähnlich wie Tp switch

Tp switch pod4
Tp switch pod4Tp switch pod4
Tp switch pod4mickaelday
 
Formation réseaux - Theodo 2015
Formation réseaux - Theodo 2015Formation réseaux - Theodo 2015
Formation réseaux - Theodo 2015Samy GHRIBI
 
Utilisation et programmation en c
Utilisation et programmation en cUtilisation et programmation en c
Utilisation et programmation en cCecilia Bevilaqua
 
Tp snmp-packet-tracer
Tp snmp-packet-tracerTp snmp-packet-tracer
Tp snmp-packet-tracerChris Dogny
 
Tp inter vlan pod4
Tp inter vlan pod4Tp inter vlan pod4
Tp inter vlan pod4mickaelday
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau EthernetOlivier Bughin
 
Eff pratique 2009_1er_jour tri2
Eff pratique 2009_1er_jour tri2Eff pratique 2009_1er_jour tri2
Eff pratique 2009_1er_jour tri2guestdcd44e
 
Socket tcp ip client server on langace c
Socket tcp ip client server on langace c Socket tcp ip client server on langace c
Socket tcp ip client server on langace c mouad Lousimi
 
Chapitre 6 - Protocoles TCP/IP, UDP/IP
Chapitre 6  - Protocoles TCP/IP, UDP/IPChapitre 6  - Protocoles TCP/IP, UDP/IP
Chapitre 6 - Protocoles TCP/IP, UDP/IPTarik Zakaria Benmerar
 
Minitiouner Pro Récepteur DATV pour Es'Hail2
Minitiouner Pro Récepteur DATV pour Es'Hail2Minitiouner Pro Récepteur DATV pour Es'Hail2
Minitiouner Pro Récepteur DATV pour Es'Hail2Passion Radio Amateur
 
Fiche applicative WeOS manuel_simplifié - rev c
Fiche applicative WeOS manuel_simplifié - rev cFiche applicative WeOS manuel_simplifié - rev c
Fiche applicative WeOS manuel_simplifié - rev cFabian Vandendyck
 
CoAP master presentaion
CoAP master presentaionCoAP master presentaion
CoAP master presentaionTarik Sefiri
 

Ähnlich wie Tp switch (20)

Tp switch pod4
Tp switch pod4Tp switch pod4
Tp switch pod4
 
Tp voip
Tp voipTp voip
Tp voip
 
Formation réseaux - Theodo 2015
Formation réseaux - Theodo 2015Formation réseaux - Theodo 2015
Formation réseaux - Theodo 2015
 
Utilisation et programmation en c
Utilisation et programmation en cUtilisation et programmation en c
Utilisation et programmation en c
 
Tp snmp-packet-tracer
Tp snmp-packet-tracerTp snmp-packet-tracer
Tp snmp-packet-tracer
 
Gce ipx800 v3 manual
Gce ipx800 v3 manualGce ipx800 v3 manual
Gce ipx800 v3 manual
 
Redondance
RedondanceRedondance
Redondance
 
Tp inter vlan pod4
Tp inter vlan pod4Tp inter vlan pod4
Tp inter vlan pod4
 
CCNA 3.pdf
CCNA 3.pdfCCNA 3.pdf
CCNA 3.pdf
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernet
 
Eff pratique 2009_1er_jour tri2
Eff pratique 2009_1er_jour tri2Eff pratique 2009_1er_jour tri2
Eff pratique 2009_1er_jour tri2
 
Compte rendu
Compte renduCompte rendu
Compte rendu
 
Socket tcp ip client server on langace c
Socket tcp ip client server on langace c Socket tcp ip client server on langace c
Socket tcp ip client server on langace c
 
Ccna 2-module-2-v4
Ccna 2-module-2-v4Ccna 2-module-2-v4
Ccna 2-module-2-v4
 
Astuces cisco
Astuces ciscoAstuces cisco
Astuces cisco
 
Chapitre 6 - Protocoles TCP/IP, UDP/IP
Chapitre 6  - Protocoles TCP/IP, UDP/IPChapitre 6  - Protocoles TCP/IP, UDP/IP
Chapitre 6 - Protocoles TCP/IP, UDP/IP
 
Minitiouner Pro Récepteur DATV pour Es'Hail2
Minitiouner Pro Récepteur DATV pour Es'Hail2Minitiouner Pro Récepteur DATV pour Es'Hail2
Minitiouner Pro Récepteur DATV pour Es'Hail2
 
Fiche applicative WeOS manuel_simplifié - rev c
Fiche applicative WeOS manuel_simplifié - rev cFiche applicative WeOS manuel_simplifié - rev c
Fiche applicative WeOS manuel_simplifié - rev c
 
CoAP master presentaion
CoAP master presentaionCoAP master presentaion
CoAP master presentaion
 
WeConfig boucle FRNT
WeConfig boucle FRNTWeConfig boucle FRNT
WeConfig boucle FRNT
 

Tp switch

  • 1. HUBERT JULIEN LABBE RICHARD DAY MICKAEL DOGNY CHRISTOPHE TP Sur les Switchs
  • 2. 1SIO POD4 TP Switch SISR2 Table des matières 1.Utiliser les 3 modes de connexion pour accéder au switch HP 2 Connexion avec PuTTy 2 Connexion avec Telnet 4 Connexion par interface web 4 2.A partir du menu du switch, visualiser la table qui affiche les correspondances @MAC,/port. 7 3.Afficher les mêmes résultats en utilisant la ligne de commande (cli). 8 4.Visualiser le log du switch, créer un incident et vérifier sa prise en compte. 8 Visualisons le log de switch : 8 Création d’un incident : 9 5.Activer/désactiver un port. 9 6.Restreindre la connectivité d’un port à une adresse mac. 10 7.Configurer le monitoring de ports pour capturer des trames 11 Activer le mode monitoring sur le switch 11 Visualisation des trames interceptées 11 8.Brancher 3 switchs en circuit, connecter un poste, visualiser le trafic sur un switch. 12 9.Valider le Spanning tree, recommencer la manipulation, visualiser du trafic. 13 10.Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une tempête de broadcast. 14 11.Configurer les ports en "trunk", brancher les câbles, visualiser le trafic 15 1 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 3. 1SIO POD4 TP Switch SISR2 1. Utiliser les 3 modes de connexion pour accéder au switch HP RAZ du switch avant de débuter les Travaux Pratiques : Connexion avec PuTTy après la RAZ pour changer l’adresse IP du switch dans le but de pouvoir utiliser Telnet Télécharger PuTTy sur internet : http://www.01net.com/telecharger/windows/Internet/serveur_ftp/fiches/20166.html 2 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 4. 1SIO POD4 TP Switch SISR2 Connexion réussie avec PuTTy portable depuis 7 physique. Configuration IP pour utiliser Telnet t 3 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 5. 1SIO POD4 TP Switch SISR2 Connexion avec Telnet Commandes à exécuter en admin dans le cmd de Windows 7 Virtual Box pour pouvoir utiliser Telnet : pkgmgr /iu:TelnetClient pkgmgr /iu:TelnetServer Syntaxe d’une connexion Telnet avec le cmd de Windows 7 VM : Telnet adresse_ip_switch Adresse IP du switch : 192.168.1.1/24 Adresse Mac du switch : 0001e6-d403c0 Connexion par interface web 4 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 6. 1SIO POD4 TP Switch SISR2 Ecrire l’adresse IP du switch dans la barre d’URL Visualisation de la configuration IP du switch via l’interface Web (ne pas se référer à l’adresse IP d’une configuration antérieure du POD) 5 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 7. 1SIO POD4 TP Switch SISR2 Ping boucle locale du switch (ne pas se référer à l’adresse IP d’une configuration antérieure du POD, les pings sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle configuration) Ping d’une des machines du POD branché sur le switch (ne pas se référer à l’adresse IP d’une configuration antérieure du POD les pings sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle configuration) Conclusion : Les connexions depuis PuTTy ou Telnet sont bien de bien meilleures formes d’accès au switch que l’interface Web car ils permettent une configuration et l’accès à des options bien plus avancées que l’interface Web. 6 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 8. 1SIO POD4 TP Switch SISR2 2. A partir du menu du switch, visualiser la table qui affiche les correspondances @MAC/port. Telnet 192.168.1.1 è Status and Counters è Address Table Correspondance @Mac/Port via Telnet : - 00:00:00:00:00:01 (carte réseau machine virtuelle pc1) et 64:70:02:00:f5:b4 (carte réseau machine physique pc1) détectées toutes les deux sur le port 3. - 00:00:00:00:00:02 (carte réseau machine virtuelle pc2) et 64:70:02:00:f0:f1 (carte réseau machine physique pc2) détectées toutes les deux sur le port 1. - 00:00:01:11:19:95 (carte réseau machine virtuelle pc3) et 64:70:02:00:f4:a1 (carte réseau machine physique pc3) détectées toutes les deux sur le port 5. - 12:12:12:12:12:12 (carte réseau machine virtuelle pc4) et 08:00:27:a1:fb:8f (carte réseau machine physique pc4) détectées toutes les deux sur le port 12. 7 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 9. 1SIO POD4 TP Switch SISR2 3. Afficher les mêmes résultats en utilisant la ligne de commande (cli). Correspondance @Mac/Port avec la Command Line en utilisant la commande: « show mac-address » : 4. Visualiser le log du switch, créer un incident et vérifier sa prise en compte. Visualisons le log de switch avant l’incident avec Telnet : 8 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 10. 1SIO POD4 TP Switch SISR2 Création d’un incident : Déconnexion volontaire du port 12 visible dans le log du switch 5. Activer/désactiver un port. Telnet 192.168.1.1 è Switch Configuration è Port/Trunk Settings Activation / Désactivation du port 1 par la colonne Enabled (Yes/No) : 9 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 11. 1SIO POD4 TP Switch SISR2 6. Restreindre la connectivité d’un port à une adresse mac. Restreindre la connectivité d’un port à une @Mac : Visualisation de la restriction par adresse Mac des ports par l’interface Web du switch Autorisation sur le port 20 de l’unique @Mac 00:00:00:00:00:01 Les autres @Mac ne peuvent pas utiliser le port 20. On peut dresser la liste des @Mac autorisées. Toutes les autres @Mac sont donc interdites sur ce port. 10 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 12. 1SIO POD4 TP Switch SISR2 7. Configurer le monitoring de ports pour capturer des trames Activer le mode monitoring sur le switch PuTTy è Switch Configuration è Network Monitoring Port On active le monitoring (Yes/No) Redirection des ports 2 à 6 (Monitor dans la colonne Action) sur le port n°1 (Monitoring Port) Visualisation des trames interceptées Une fois la nouvelle configuration sauvegardée, on va vérifier son fonctionnement en effectuant un Ping de la machine connecté au port 2 avec comme @IP 192.168.1.5 au poste connecté au port n°5 avec comme @IP 192.168.1.4. Le monitoring des ports a bien marché car le poste 1 n’aurait sinon pas pu intercepter les trames. 11 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 13. 1SIO POD4 TP Switch SISR2 8. Brancher 3 switchs en circuit, connecter un poste, visualiser le trafic sur un switch. Avec 3 switch branchés en circuit il y a une tempête de broadcast car les trames envoyées en broadcast vont de switch en switch en suivant une boucle sans fin (car 2 câbles par switch chacun reliés à un autre switch) Tempête de broadcast DHCP déclenché par un DHCP Discover d’une des machines. La taille d’un fichier de log lors d’une tempête de broadcast peut atteindre des centaines de mégaoctets. Un ping entre 2 postes avec 3 switch en circuit donne une tempête de broadcast ARP comme expliqué plus haut. 12 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 14. 1SIO POD4 TP Switch SISR2 9. Valider le Spanning tree, recommencer la manipulation, visualiser le trafic. Activation du Spanning Tree Protocol en Command Line avec la commande «configure » et «spanning-tree » Le Spanning Tree Protocal est activé donc plus de tempête de broadcast lors d’un ping (cela se voit grâce au timer) 13 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
  • 15. 1SIO POD4 TP Switch SISR2 10. Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une tempête de broadcast. Après avoir relié 2 switchs entre eux et avoir lancé wireshark, on peut voir que la requête ARP tourne en boucle pour une simple raison. Cette a requête a pour destination « broadcast », donc le poste connecté au SW1 envoie sa requête en broadcast, le SW1 l’envoie à chaque port, donc elle arrive au SW2, le SW2 l’envoie également à chaque port, ainsi de suite tout comme les 3 switch en série il s’agit du même schéma de boucle infinie. 14 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE SW1 SW2
  • 16. 1SIO POD4 TP Switch SISR2 11. Configurer les ports en "trunk", brancher les câbles, visualiser le trafic Activation du trunck, pas de tempête de broadcast. La solution est effective. 15 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE