
Mission PPE

Mise en place des VLAN et de l'accès Internet de GSB
Contexte
Le laboratoire Galaxy Swiss Bourdin (GSB) est issu de la fusion entre le géant américain Galaxy (spécialisé dans le secteur des maladies virales dont le SIDA et les hépatites) et le conglomérat européen Swiss Bourdin (travaillant sur des médicaments plus conventionnels), lui-même déjà union de trois petits laboratoires.
Les deux géants pharmaceutiques ont uni leurs forces pour créer un leader de ce secteur industriel. L'entité Galaxy Swiss Bourdin Europe a établi son siège administratif à Paris.
Le siège social de la multinationale est situé à Philadelphie, Pennsylvanie, aux Etats-Unis.
Besoins
Pour leur sécurité, les serveurs DNS virtualisés de l'entreprise appartiendront à un VLAN serveur. Le poste client-test physique, quant à lui sera connecté à l'un des VLAN des services de GSB, en fonction des besoins de test. Chaque service (service labo-recherche, le service juridique et le service communication) possède son propre VLAN. Le routage inter-VLAN est assuré par un commutateur physique niveau 3 CISCO qui permettra à ces VLAN de communiquer. Il sera donc relié à chaque service, au routeur permettant l'accès à Internet ainsi qu'au serveur ESXi, sur lequel se trouvent les serveurs DNS.
Matériel nécessaire :
2 pc fixe (clients) pour les tests
1 pc portable (client)
1 pc portable servant à la configuration des Vlan. Nécessite : putty
1 câble serial usb et 1 câble serial ethernet
1 commutateur CISCO L3 (SF500-24) mettre le speed à 115 200 sur putty.
1 routeur CISCO. (Ref cisco 891) laisser le speed par défaut
Rq : les interfaces (Vlan X) vont servir de passerelles pour les postes de chaque Vlan.
Reset un Commutateur /routeur :
Reset du s Commutateur → appuyé sur le bouton de reset jusqu'à illumination des voyants.
Reset du router → débrancher puis rallumer. Pendant les 10 secondes qui suivent appuyer sur le bouton de reset au dos.
Log connexion :
routeur → Login : Cisco
Mot de passe : Cisco
Commutateur → Login : Cisco
Mot de passe : Cisco
Procédure :
Commutateur
Faire un reset du switch afin d'éviter de garder en mémoire d'anciennes configurations. Au premier niveau passer le switch en switch de niveau trois (#set system mode routeur). Une fois cela fait, passer en mode configuration (#conf t)
Se connecter sur l'interface voulu (interface fa x/x/x) dessus créer le Vlan lui étant destiné (vlan [numéro du vlan]). Créer ensuite les interfaces Vlan (interface Vlan [N°vlan]) et leur attribuer un nom (name [nom du vlan]), puis leur attribuer une adresse ip (ip address).Leur attribuer ensuite un port sur le switch : se connecter sur une interface (interface fa x/x/x) puis attribuer lui attribuer un Vlan (switchport mode access)(switchport access [n°vlan]) S'assurer que les Vlan soit sauvegardés et ne se suppriment pas avec un redémarrage en tapant no shutdown.. Sauvegarder les configurations (do write).
router
Faire un reset du router afin d'éviter d'anciennes configurations.
Connecter l'interface Wan au réseau du lycée (internet). Se connecter sur l'interface Wan ( interface gigabitEthernet 0 ) et lui attribuer une adresse ( ip address [adresse voulue] [masque]) (ici 10.123.33.240 pour l'adresse et 255.255.255.0). Créer une acces list qui permettra aux sous réseaux d'accéder à internet (access-list 2 permit [adresse réseau général] [masque générique]) (ip nat inside source list 2 interfacegigabitEthernet 0 overload). Créer les routes reliant le switch au Vlan () Puis de la route par défaut vers la passerelle du lycée. Paramétrer le NAT en inside (ip nat inside source list 2 interface gigabitEthernet 0 overload)
Créer un Vlan 20 et lui donner une adresse ( ip address 10.120.20.254 255.255.255.0) se connecter sur l'interface fa 0 (interface fa 0) et lui attribuer le Vlan (switchport mode access vlan 20)
commandes :
Switch :
show interfaces configuration [interface-id/detailled] → visualisation de toutes les interface du switch. Possibilité de sélectionner une interface précise en rajoutant son port derrière la commande.
switchport acces Vlan →
show Vlan → afficher les Van existant
interface [n° interface] → sélectionne les interfaces
switchport mode trunk → active le mode trunk
show ip interface → affiche les ip par interfaces
set system mode {router|switch} → passe le switch en switch de niveau trois
copy running-config startup-config → sauvegarder la configuration courante et la recharger au prochain redémarrage.
Show running-config → permet d'afficher la configuration actuelle du switch.
Routeur :
interface (fa/se) n°interface → se connecter sur une interface
ip address x.x.x.x x.x.x.x → Configurer l'interface en lui attribuant une adresse et un masque.
→ attribuer un Vlan à l'interface
→ activer le mode trunk
/!\ Sur un router bien penser à dissocier les commandes de la partie de la partie commutateur et celles de la partie router.
Interfaces :
Serveur : fa 1/2/1
communication : fa 1/2/2
labo : fa 1/2/3
Juridique : fa 1/2/4
Routeur interface : fa 0
routeur interface wan : gigabitEthernet 0 10.123.33.215
adresse ip du switch 10.120.20.254
route : 10.120.20.63
