SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
SISR 2
DAY MICKAEL
TP Sur les Switchs
1SIO POD4 TP Switch SISR2
1
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Table des matières
1.Utiliser les 3 modes de connexion pour accéder au switch HP .........................................................2
Connexion avec PuTTy.....................................................................................................................2
Connexion avec Telnet ....................................................................................................................4
Connexion par interface web ..........................................................................................................5
2.A partir du menu du switch, visualiser la table qui affiche les correspondances @MAC,/port..........7
3.Afficher les mêmes résultats en utilisant la ligne de commande (cli)................................................8
4.Visualiser le log du switch, créer un incident et vérifier sa prise en compte. ....................................8
Visualisons le log de switch : ...........................................................................................................8
Création d’un incident :...................................................................................................................9
5.Activer/désactiver un port. ..............................................................................................................9
6.Restreindre la connectivité d’un port à une adresse mac. ..............................................................10
7.Configurer le monitoring de ports pour capturer des trames .........................................................11
Activer le mode monitoring sur le switch ......................................................................................11
Visualisation des trames interceptées ...........................................................................................11
8.Brancher 3 switchs en circuit, connecter un poste, visualiser le trafic sur un switch.......................12
9.Valider le Spanning tree, recommencer la manipulation, visualiser du trafic..................................13
10.Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une tempête de broadcast...........14
11.Configurer les ports en "trunk", brancher les câbles, visualiser le trafic........................................15
1SIO POD4 TP Switch SISR2
2
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
1. Utiliser les 3 modes de connexion pour accéder au switch HP
RAZ du switch avant de débuter les Travaux Pratiques :
Connexion avec PuTTy après la RAZ pour changer l’adresse IP du switch dans le but de
pouvoir utiliser Telnet
Télécharger PuTTy sur internet :
http://www.01net.com/telecharger/windows/Internet/serveur_ftp/fiches/20166.html
1SIO POD4 TP Switch SISR2
3
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Connexion réussie avec PuTTy portable depuis 7 physique.
Configuration IP pour utiliser Telnet
t
1SIO POD4 TP Switch SISR2
4
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Connexion avec Telnet
Commandes à exécuter en admin dans le cmd de Windows 7 Virtual Box pour pouvoir utiliser Telnet :
pkgmgr /iu:TelnetClient
pkgmgr /iu:TelnetServer
Syntaxe d’une connexion Telnet avec le cmd de Windows 7 VM : Telnet adresse_ip_switch
Adresse IP du switch : 192.168.1.1/24
Adresse Mac du switch : 0001e6-d403c0
1SIO POD4 TP Switch SISR2
5
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Connexion par interface web
Ecrire l’adresse IP du switch dans la barre d’URL
Visualisation de la configuration IP du switch via l’interface Web (ne pas se référer à l’adresse IP d’une
configuration antérieure du POD)
1SIO POD4 TP Switch SISR2
6
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Ping boucle locale du switch (ne pas se référer à l’adresse IP d’une configuration antérieure du POD, les pings
sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle configuration)
Ping d’une des machines du POD branché sur le switch (ne pas se référer à l’adresse IP d’une configuration
antérieure du POD les pings sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle
configuration)
Conclusion :
Les connexions depuis PuTTy ou Telnet sont bien de bien meilleures formes d’accès au switch que l’interface
Web car ils permettent une configuration et l’accès à des options bien plus avancées que l’interface Web.
1SIO POD4 TP Switch SISR2
7
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
2. A partir du menu du switch, visualiser la table qui affiche les
correspondances @MAC/port.
Telnet 192.168.1.1  Status and Counters  Address Table
Correspondance @Mac/Port via Telnet :
- 00:00:00:00:00:01 (carte réseau machine virtuelle pc1) et 64:70:02:00:f5:b4 (carte réseau machine
physique pc1) détectées toutes les deux sur le port 3.
- 00:00:00:00:00:02 (carte réseau machine virtuelle pc2) et 64:70:02:00:f0:f1 (carte réseau machine
physique pc2) détectées toutes les deux sur le port 1.
- 00:00:01:11:19:95 (carte réseau machine virtuelle pc3) et 64:70:02:00:f4:a1 (carte réseau machine
physique pc3) détectées toutes les deux sur le port 5.
- 12:12:12:12:12:12 (carte réseau machine virtuelle pc4) et 08:00:27:a1:fb:8f (carte réseau machine
physique pc4) détectées toutes les deux sur le port 12.
1SIO POD4 TP Switch SISR2
8
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
3. Afficher les mêmes résultats en utilisant la ligne de commande
(cli).
Correspondance @Mac/Port avec la Command Line en utilisant la commande: « show mac-address » :
4. Visualiser le log du switch, créer un incident et vérifier sa prise en
compte.
Visualisons le log de switch avant l’incident avec Telnet :
1SIO POD4 TP Switch SISR2
9
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
Création d’un incident :
Déconnexion volontaire du port 12 visible dans le log du switch
5. Activer/désactiver un port.
Telnet 192.168.1.1  Switch Configuration  Port/Trunk Settings
Activation / Désactivation du port 1 par la colonne Enabled (Yes/No) :
1SIO POD4 TP Switch SISR2
10
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
6. Restreindre la connectivité d’un port à une adresse mac.
Restreindre la connectivité d’un port à une @Mac :
Visualisation de la restriction par adresse Mac des ports par l’interface Web du switch
Autorisation sur le port 20 de l’unique @Mac 00:00:00:00:00:01
Les autres @Mac ne peuvent pas utiliser le port 20.
On peut dresser la liste des @Mac autorisées. Toutes les autres @Mac sont donc interdites sur ce port.
1SIO POD4 TP Switch SISR2
11
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
7. Configurer le monitoring de ports pour capturer des trames
Activer le mode monitoring sur le switch
PuTTy  Switch Configuration  Network Monitoring Port
On active le monitoring (Yes/No)
Redirection des ports 2 à 6 (Monitor dans la colonne Action) sur le port n°1 (Monitoring Port)
Visualisation des trames interceptées
Une fois la nouvelle configuration sauvegardée, on va vérifier son fonctionnement en effectuant un Ping de la
machine connecté au port 2 avec comme @IP 192.168.1.5 au poste connecté au port n°5 avec comme @IP
192.168.1.4. Le monitoring des ports a bien marché car le poste 1 n’aurait sinon pas pu intercepter les trames.
1SIO POD4 TP Switch SISR2
12
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
8. Brancher 3 switchs en circuit, connecter un poste, visualiser le
trafic sur un switch.
Avec 3 switch branchés en circuit il y a une tempête de broadcast car les trames envoyées en broadcast vont
de switch en switch en suivant une boucle sans fin (car 2 câbles par switch chacun reliés à un autre switch)
Tempête de broadcast DHCP déclenché par un DHCP Discover d’une des machines.
La taille d’un fichier de log lors d’une tempête de broadcast peut atteindre des centaines de mégaoctets.
Un ping entre 2 postes avec 3 switch en circuit donne une tempête de broadcast ARP comme expliqué plus
haut.
1SIO POD4 TP Switch SISR2
13
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
9. Valider le Spanning tree, recommencer la manipulation, visualiser
le trafic.
Activation du Spanning Tree Protocol en Command Line avec la commande «configure » et «spanning-tree »
Le Spanning Tree Protocal est activé donc plus de tempête de broadcast lors d’un ping (cela se voit grâce au
timer)
1SIO POD4 TP Switch SISR2
14
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
10. Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a
une tempête de broadcast.
Après avoir relié 2 switchs entre eux et avoir lancé wireshark, on peut voir que la requête ARP tourne
en boucle pour une simple raison. Cette a requête a pour destination « broadcast », donc le poste connecté
au SW1 envoie sa requête en broadcast, le SW1 l’envoie à chaque port, donc elle arrive au SW2, le SW2
l’envoie également à chaque port, ainsi de suite tout comme les 3 switch en série il s’agit du même schéma de
boucle infinie.
SW1 SW2
1SIO POD4 TP Switch SISR2
15
HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE
11. Configurer les ports en "trunk", brancher les câbles, visualiser
le trafic
Activation du trunck, pas de tempête de broadcast. La solution est effective.

Más contenido relacionado

La actualidad más candente

Ciscomadesimple.be vrrp virtual router redundancy protocol
Ciscomadesimple.be vrrp  virtual router redundancy protocolCiscomadesimple.be vrrp  virtual router redundancy protocol
Ciscomadesimple.be vrrp virtual router redundancy protocolbasschuck2411
 
Comandos Basicos Configuracion Routers y Switches
Comandos Basicos Configuracion Routers y SwitchesComandos Basicos Configuracion Routers y Switches
Comandos Basicos Configuracion Routers y SwitchesMarcobrio Diaz de Leon
 
Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2Youssef Rvd
 
Authentification des protocoles de routage
Authentification des protocoles de routageAuthentification des protocoles de routage
Authentification des protocoles de routageThomas Moegli
 
Lire les tables de routage
Lire les tables de routageLire les tables de routage
Lire les tables de routagebelhadj_rached
 
Configuration de base_router
Configuration de base_routerConfiguration de base_router
Configuration de base_routerCONNECT Tunisia
 
Tp snmp-packet-tracer
Tp snmp-packet-tracerTp snmp-packet-tracer
Tp snmp-packet-tracerChris Dogny
 
TP inter vlan pod4
TP inter vlan pod4TP inter vlan pod4
TP inter vlan pod4mickaelday
 
Routeurs cisco-parametres-de-base-17126-l0xxp7
Routeurs cisco-parametres-de-base-17126-l0xxp7Routeurs cisco-parametres-de-base-17126-l0xxp7
Routeurs cisco-parametres-de-base-17126-l0xxp7basschuck2411
 

La actualidad más candente (19)

Ciscomadesimple.be vrrp virtual router redundancy protocol
Ciscomadesimple.be vrrp  virtual router redundancy protocolCiscomadesimple.be vrrp  virtual router redundancy protocol
Ciscomadesimple.be vrrp virtual router redundancy protocol
 
Ccna 2-module-2-v4
Ccna 2-module-2-v4Ccna 2-module-2-v4
Ccna 2-module-2-v4
 
Redondance
RedondanceRedondance
Redondance
 
Comandos Basicos Configuracion Routers y Switches
Comandos Basicos Configuracion Routers y SwitchesComandos Basicos Configuracion Routers y Switches
Comandos Basicos Configuracion Routers y Switches
 
Astuces cisco
Astuces ciscoAstuces cisco
Astuces cisco
 
Protocole OSPF
Protocole OSPFProtocole OSPF
Protocole OSPF
 
Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2
 
Redondance
RedondanceRedondance
Redondance
 
Eigrp ccna v5
Eigrp ccna v5 Eigrp ccna v5
Eigrp ccna v5
 
EtherChannel
EtherChannelEtherChannel
EtherChannel
 
Authentification des protocoles de routage
Authentification des protocoles de routageAuthentification des protocoles de routage
Authentification des protocoles de routage
 
Lire les tables de routage
Lire les tables de routageLire les tables de routage
Lire les tables de routage
 
Configuration de base_router
Configuration de base_routerConfiguration de base_router
Configuration de base_router
 
Services IP
Services IPServices IP
Services IP
 
Tp snmp-packet-tracer
Tp snmp-packet-tracerTp snmp-packet-tracer
Tp snmp-packet-tracer
 
Topfield
TopfieldTopfield
Topfield
 
CISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBPCISCO HSRP VRRP GLBP
CISCO HSRP VRRP GLBP
 
TP inter vlan pod4
TP inter vlan pod4TP inter vlan pod4
TP inter vlan pod4
 
Routeurs cisco-parametres-de-base-17126-l0xxp7
Routeurs cisco-parametres-de-base-17126-l0xxp7Routeurs cisco-parametres-de-base-17126-l0xxp7
Routeurs cisco-parametres-de-base-17126-l0xxp7
 

Destacado

Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...
Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...
Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...RBFHealth
 
Julia, corregido
Julia, corregido Julia, corregido
Julia, corregido evaleger
 
Carpet tile collection 2014
Carpet tile collection 2014Carpet tile collection 2014
Carpet tile collection 2014Nguyen Huong
 
Référencement web
Référencement webRéférencement web
Référencement webilyassss
 
higiene y seguridad industrial
higiene y seguridad industrialhigiene y seguridad industrial
higiene y seguridad industrialJuan Medina
 
Tp inter vlan pod4
Tp inter vlan pod4Tp inter vlan pod4
Tp inter vlan pod4mickaelday
 
Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...
Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...
Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...RBFHealth
 
Sécurité WordPress
Sécurité WordPressSécurité WordPress
Sécurité WordPressChi Nacim
 
Vivienda2015 150308193206-conversion-gate01 (1)
Vivienda2015 150308193206-conversion-gate01 (1)Vivienda2015 150308193206-conversion-gate01 (1)
Vivienda2015 150308193206-conversion-gate01 (1)van_grunger
 
"Optimiser sa commercialisation - hôtels et chambres d'hôtes"
"Optimiser sa commercialisation - hôtels et chambres d'hôtes""Optimiser sa commercialisation - hôtels et chambres d'hôtes"
"Optimiser sa commercialisation - hôtels et chambres d'hôtes"Terre et Côte Basques
 

Destacado (20)

Exemple après la voyance complete
Exemple après la voyance completeExemple après la voyance complete
Exemple après la voyance complete
 
Code de vie
Code de vie Code de vie
Code de vie
 
Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...
Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...
Annual Results and Impact Evaluation Workshop for RBF - Day Six - Evaluer l’i...
 
Julia, corregido
Julia, corregido Julia, corregido
Julia, corregido
 
Carpet tile collection 2014
Carpet tile collection 2014Carpet tile collection 2014
Carpet tile collection 2014
 
Tostadora Smeg TSF02CREU
Tostadora Smeg TSF02CREUTostadora Smeg TSF02CREU
Tostadora Smeg TSF02CREU
 
Référencement web
Référencement webRéférencement web
Référencement web
 
higiene y seguridad industrial
higiene y seguridad industrialhigiene y seguridad industrial
higiene y seguridad industrial
 
Tp inter vlan pod4
Tp inter vlan pod4Tp inter vlan pod4
Tp inter vlan pod4
 
Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...
Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...
Annual Results and Impact Evaluation Workshop for RBF - Day Five - Programme ...
 
Étiquetage des produits dangereux
Étiquetage des produits dangereuxÉtiquetage des produits dangereux
Étiquetage des produits dangereux
 
La formation initiale à l'ENM
La formation initiale à l'ENMLa formation initiale à l'ENM
La formation initiale à l'ENM
 
Sécurité WordPress
Sécurité WordPressSécurité WordPress
Sécurité WordPress
 
Guide des startups hightech en france mars 2015
Guide des startups hightech en france mars 2015Guide des startups hightech en france mars 2015
Guide des startups hightech en france mars 2015
 
Manual balay campanas 3bc766m
Manual balay   campanas 3bc766mManual balay   campanas 3bc766m
Manual balay campanas 3bc766m
 
Encimera Teka VM 30 2P-T
Encimera Teka VM 30 2P-TEncimera Teka VM 30 2P-T
Encimera Teka VM 30 2P-T
 
Nevera Smeg FAB28RX1
Nevera Smeg FAB28RX1Nevera Smeg FAB28RX1
Nevera Smeg FAB28RX1
 
Impress
ImpressImpress
Impress
 
Vivienda2015 150308193206-conversion-gate01 (1)
Vivienda2015 150308193206-conversion-gate01 (1)Vivienda2015 150308193206-conversion-gate01 (1)
Vivienda2015 150308193206-conversion-gate01 (1)
 
"Optimiser sa commercialisation - hôtels et chambres d'hôtes"
"Optimiser sa commercialisation - hôtels et chambres d'hôtes""Optimiser sa commercialisation - hôtels et chambres d'hôtes"
"Optimiser sa commercialisation - hôtels et chambres d'hôtes"
 

Similar a TP switch pod4

Similar a TP switch pod4 (20)

Formation réseaux - Theodo 2015
Formation réseaux - Theodo 2015Formation réseaux - Theodo 2015
Formation réseaux - Theodo 2015
 
Utilisation et programmation en c
Utilisation et programmation en cUtilisation et programmation en c
Utilisation et programmation en c
 
WeConfig boucle FRNT
WeConfig boucle FRNTWeConfig boucle FRNT
WeConfig boucle FRNT
 
we config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernetwe config - procédure configuration rapide réseau Ethernet
we config - procédure configuration rapide réseau Ethernet
 
TP vlan pod4
TP vlan pod4TP vlan pod4
TP vlan pod4
 
Tp voip
Tp voipTp voip
Tp voip
 
Vpn
VpnVpn
Vpn
 
Procedures hp
Procedures hpProcedures hp
Procedures hp
 
Tp 1
Tp 1Tp 1
Tp 1
 
Correction TD Adressage IP.pdf
Correction  TD Adressage IP.pdfCorrection  TD Adressage IP.pdf
Correction TD Adressage IP.pdf
 
Socket tcp ip client server on langace c
Socket tcp ip client server on langace c Socket tcp ip client server on langace c
Socket tcp ip client server on langace c
 
Minitiouner Pro Récepteur DATV pour Es'Hail2
Minitiouner Pro Récepteur DATV pour Es'Hail2Minitiouner Pro Récepteur DATV pour Es'Hail2
Minitiouner Pro Récepteur DATV pour Es'Hail2
 
Gce ipx800 v3 manual
Gce ipx800 v3 manualGce ipx800 v3 manual
Gce ipx800 v3 manual
 
CCNA 3.pdf
CCNA 3.pdfCCNA 3.pdf
CCNA 3.pdf
 
Chapitre 6 - Protocoles TCP/IP, UDP/IP
Chapitre 6  - Protocoles TCP/IP, UDP/IPChapitre 6  - Protocoles TCP/IP, UDP/IP
Chapitre 6 - Protocoles TCP/IP, UDP/IP
 
SDE 10 - Reseau
SDE 10 - ReseauSDE 10 - Reseau
SDE 10 - Reseau
 
SdE 11 - Reseau
SdE 11 - ReseauSdE 11 - Reseau
SdE 11 - Reseau
 
Tp vlan
Tp vlanTp vlan
Tp vlan
 
Tp vlan
Tp vlanTp vlan
Tp vlan
 
Tp vlan
Tp vlanTp vlan
Tp vlan
 

Más de mickaelday

Logiciels de prise de contrôle day
Logiciels de prise de contrôle dayLogiciels de prise de contrôle day
Logiciels de prise de contrôle daymickaelday
 
Cv day mickaël (3)
Cv day mickaël (3)Cv day mickaël (3)
Cv day mickaël (3)mickaelday
 
Routage en load balancing
Routage en load balancingRoutage en load balancing
Routage en load balancingmickaelday
 
Tp switch pod4
Tp switch pod4Tp switch pod4
Tp switch pod4mickaelday
 
Tp cle usb boot pod4
Tp cle usb boot pod4Tp cle usb boot pod4
Tp cle usb boot pod4mickaelday
 
TP cle usb boot pod4
TP cle usb boot pod4TP cle usb boot pod4
TP cle usb boot pod4mickaelday
 
Symantec cloud
Symantec cloudSymantec cloud
Symantec cloudmickaelday
 
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxelParticipation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxelmickaelday
 
Dc3a9pannage d
Dc3a9pannage dDc3a9pannage d
Dc3a9pannage dmickaelday
 

Más de mickaelday (15)

Logiciels de prise de contrôle day
Logiciels de prise de contrôle dayLogiciels de prise de contrôle day
Logiciels de prise de contrôle day
 
TP GLPI
TP GLPITP GLPI
TP GLPI
 
Cv day mickaël (3)
Cv day mickaël (3)Cv day mickaël (3)
Cv day mickaël (3)
 
Routage en load balancing
Routage en load balancingRoutage en load balancing
Routage en load balancing
 
Tp switch pod4
Tp switch pod4Tp switch pod4
Tp switch pod4
 
Tp cle usb boot pod4
Tp cle usb boot pod4Tp cle usb boot pod4
Tp cle usb boot pod4
 
Tp b ginfo
Tp b ginfoTp b ginfo
Tp b ginfo
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
TP cle usb boot pod4
TP cle usb boot pod4TP cle usb boot pod4
TP cle usb boot pod4
 
TP bginfo
TP bginfoTP bginfo
TP bginfo
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
Symantec cloud
Symantec cloudSymantec cloud
Symantec cloud
 
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxelParticipation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
Participation c3a0-la-dc3a9monstration-de-la-nouvelle-gamme-zyxel
 
Dc3a9pannage d
Dc3a9pannage dDc3a9pannage d
Dc3a9pannage d
 
Les antivirus
Les antivirusLes antivirus
Les antivirus
 

TP switch pod4

  • 1. SISR 2 DAY MICKAEL TP Sur les Switchs
  • 2. 1SIO POD4 TP Switch SISR2 1 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Table des matières 1.Utiliser les 3 modes de connexion pour accéder au switch HP .........................................................2 Connexion avec PuTTy.....................................................................................................................2 Connexion avec Telnet ....................................................................................................................4 Connexion par interface web ..........................................................................................................5 2.A partir du menu du switch, visualiser la table qui affiche les correspondances @MAC,/port..........7 3.Afficher les mêmes résultats en utilisant la ligne de commande (cli)................................................8 4.Visualiser le log du switch, créer un incident et vérifier sa prise en compte. ....................................8 Visualisons le log de switch : ...........................................................................................................8 Création d’un incident :...................................................................................................................9 5.Activer/désactiver un port. ..............................................................................................................9 6.Restreindre la connectivité d’un port à une adresse mac. ..............................................................10 7.Configurer le monitoring de ports pour capturer des trames .........................................................11 Activer le mode monitoring sur le switch ......................................................................................11 Visualisation des trames interceptées ...........................................................................................11 8.Brancher 3 switchs en circuit, connecter un poste, visualiser le trafic sur un switch.......................12 9.Valider le Spanning tree, recommencer la manipulation, visualiser du trafic..................................13 10.Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une tempête de broadcast...........14 11.Configurer les ports en "trunk", brancher les câbles, visualiser le trafic........................................15
  • 3. 1SIO POD4 TP Switch SISR2 2 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 1. Utiliser les 3 modes de connexion pour accéder au switch HP RAZ du switch avant de débuter les Travaux Pratiques : Connexion avec PuTTy après la RAZ pour changer l’adresse IP du switch dans le but de pouvoir utiliser Telnet Télécharger PuTTy sur internet : http://www.01net.com/telecharger/windows/Internet/serveur_ftp/fiches/20166.html
  • 4. 1SIO POD4 TP Switch SISR2 3 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Connexion réussie avec PuTTy portable depuis 7 physique. Configuration IP pour utiliser Telnet t
  • 5. 1SIO POD4 TP Switch SISR2 4 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Connexion avec Telnet Commandes à exécuter en admin dans le cmd de Windows 7 Virtual Box pour pouvoir utiliser Telnet : pkgmgr /iu:TelnetClient pkgmgr /iu:TelnetServer Syntaxe d’une connexion Telnet avec le cmd de Windows 7 VM : Telnet adresse_ip_switch Adresse IP du switch : 192.168.1.1/24 Adresse Mac du switch : 0001e6-d403c0
  • 6. 1SIO POD4 TP Switch SISR2 5 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Connexion par interface web Ecrire l’adresse IP du switch dans la barre d’URL Visualisation de la configuration IP du switch via l’interface Web (ne pas se référer à l’adresse IP d’une configuration antérieure du POD)
  • 7. 1SIO POD4 TP Switch SISR2 6 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Ping boucle locale du switch (ne pas se référer à l’adresse IP d’une configuration antérieure du POD, les pings sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle configuration) Ping d’une des machines du POD branché sur le switch (ne pas se référer à l’adresse IP d’une configuration antérieure du POD les pings sont réussis mais les captures d’écrans n’ont pas été faites avec la nouvelle configuration) Conclusion : Les connexions depuis PuTTy ou Telnet sont bien de bien meilleures formes d’accès au switch que l’interface Web car ils permettent une configuration et l’accès à des options bien plus avancées que l’interface Web.
  • 8. 1SIO POD4 TP Switch SISR2 7 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 2. A partir du menu du switch, visualiser la table qui affiche les correspondances @MAC/port. Telnet 192.168.1.1  Status and Counters  Address Table Correspondance @Mac/Port via Telnet : - 00:00:00:00:00:01 (carte réseau machine virtuelle pc1) et 64:70:02:00:f5:b4 (carte réseau machine physique pc1) détectées toutes les deux sur le port 3. - 00:00:00:00:00:02 (carte réseau machine virtuelle pc2) et 64:70:02:00:f0:f1 (carte réseau machine physique pc2) détectées toutes les deux sur le port 1. - 00:00:01:11:19:95 (carte réseau machine virtuelle pc3) et 64:70:02:00:f4:a1 (carte réseau machine physique pc3) détectées toutes les deux sur le port 5. - 12:12:12:12:12:12 (carte réseau machine virtuelle pc4) et 08:00:27:a1:fb:8f (carte réseau machine physique pc4) détectées toutes les deux sur le port 12.
  • 9. 1SIO POD4 TP Switch SISR2 8 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 3. Afficher les mêmes résultats en utilisant la ligne de commande (cli). Correspondance @Mac/Port avec la Command Line en utilisant la commande: « show mac-address » : 4. Visualiser le log du switch, créer un incident et vérifier sa prise en compte. Visualisons le log de switch avant l’incident avec Telnet :
  • 10. 1SIO POD4 TP Switch SISR2 9 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE Création d’un incident : Déconnexion volontaire du port 12 visible dans le log du switch 5. Activer/désactiver un port. Telnet 192.168.1.1  Switch Configuration  Port/Trunk Settings Activation / Désactivation du port 1 par la colonne Enabled (Yes/No) :
  • 11. 1SIO POD4 TP Switch SISR2 10 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 6. Restreindre la connectivité d’un port à une adresse mac. Restreindre la connectivité d’un port à une @Mac : Visualisation de la restriction par adresse Mac des ports par l’interface Web du switch Autorisation sur le port 20 de l’unique @Mac 00:00:00:00:00:01 Les autres @Mac ne peuvent pas utiliser le port 20. On peut dresser la liste des @Mac autorisées. Toutes les autres @Mac sont donc interdites sur ce port.
  • 12. 1SIO POD4 TP Switch SISR2 11 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 7. Configurer le monitoring de ports pour capturer des trames Activer le mode monitoring sur le switch PuTTy  Switch Configuration  Network Monitoring Port On active le monitoring (Yes/No) Redirection des ports 2 à 6 (Monitor dans la colonne Action) sur le port n°1 (Monitoring Port) Visualisation des trames interceptées Une fois la nouvelle configuration sauvegardée, on va vérifier son fonctionnement en effectuant un Ping de la machine connecté au port 2 avec comme @IP 192.168.1.5 au poste connecté au port n°5 avec comme @IP 192.168.1.4. Le monitoring des ports a bien marché car le poste 1 n’aurait sinon pas pu intercepter les trames.
  • 13. 1SIO POD4 TP Switch SISR2 12 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 8. Brancher 3 switchs en circuit, connecter un poste, visualiser le trafic sur un switch. Avec 3 switch branchés en circuit il y a une tempête de broadcast car les trames envoyées en broadcast vont de switch en switch en suivant une boucle sans fin (car 2 câbles par switch chacun reliés à un autre switch) Tempête de broadcast DHCP déclenché par un DHCP Discover d’une des machines. La taille d’un fichier de log lors d’une tempête de broadcast peut atteindre des centaines de mégaoctets. Un ping entre 2 postes avec 3 switch en circuit donne une tempête de broadcast ARP comme expliqué plus haut.
  • 14. 1SIO POD4 TP Switch SISR2 13 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 9. Valider le Spanning tree, recommencer la manipulation, visualiser le trafic. Activation du Spanning Tree Protocol en Command Line avec la commande «configure » et «spanning-tree » Le Spanning Tree Protocal est activé donc plus de tempête de broadcast lors d’un ping (cela se voit grâce au timer)
  • 15. 1SIO POD4 TP Switch SISR2 14 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 10. Relier 2 switchs 2524 avec 2 câbles réseau, constater qu’il y a une tempête de broadcast. Après avoir relié 2 switchs entre eux et avoir lancé wireshark, on peut voir que la requête ARP tourne en boucle pour une simple raison. Cette a requête a pour destination « broadcast », donc le poste connecté au SW1 envoie sa requête en broadcast, le SW1 l’envoie à chaque port, donc elle arrive au SW2, le SW2 l’envoie également à chaque port, ainsi de suite tout comme les 3 switch en série il s’agit du même schéma de boucle infinie. SW1 SW2
  • 16. 1SIO POD4 TP Switch SISR2 15 HUBERT JULIEN --- LABBE RICHARD --- DAY MICKAEL --- DOGNY CHRISTOPHE 11. Configurer les ports en "trunk", brancher les câbles, visualiser le trafic Activation du trunck, pas de tempête de broadcast. La solution est effective.