4
l, '',n- .l 'i RO)',41/A,IE DU M.4ROC l-HJFrfl 1-(1^J'l G \-----i-t 3,q#, irÉ.J"ÉJ \ -t'.54 OII;ICE DE IÀ I;ORA/,ATTON PROFL\\IONNEI,I^Ii IiT DE A PROMANON DUTMVAII' INSTITUT SPECIALISEDE TECIINOLOGIE APPLIQAEE LAZARET - OUJDA - ISTA-LtrzaretOuida Examen de Fin de Module2l CoxcnprloN DE RESBAUx LocAUX coMMUTIls Filière: Réseaux et Systèrnes Informatiques GrouPes C & D Niveau : Technicien SPécialisé Durée: 2h30mn '", Présentation du contexte Encouragée par son développernent, la société ESN a décidé de faire évoluer son système d'infonnation pour accolllpagller sacroissance. Le premierobjectif est d'accroître la performance du réseau inforrnatique clusiège qui centralise les ressottrces accessibles par I'ensemblè de cesbranches sur le payset ponctuellement par lescomtnerciaux itinérants. Dans un second temps,le serviceinformatique est chargé d'enrichir le site u,e/r de la société de façon à y intégrer trne fonctionnalité de vente en ligne associée à un paiement sécurisé. Ceci nécessite de rationaliser ['infrastructtrre qui accueille les inf,orinations publ iques. Les locaux du siège de la société accueillent un réseau informatique d'architecture < FastEthernet )),entièrement cour,.uté et distribué sur deux bâtirnents principaux (A et B). L'ensemble des serveurs et le cceurde l'électronique active ont été migrés vers un nouveaubâtinrent appelé< local technique général >. Celui-ci penret de bénéficier de locaux mieux adaptés notamment en termesde sécurité d'accès physique (utilisation de badges), de climatisation. de systèrne anti-incendie et de tolérance aux pannes' Dossier I : Evolution i-uiéSeau (lSpoints) pour gérer {a tolérance aux pannes des liaisons. l'admirristrateur a rclié les trois commutateurs entre eux ell forrtratrt ut.l circuit. pour éviter les tcmpôtes de diffusion, il a activé le protocole802.1d. Les liaisonsredondantes doivent être invalidées quand elles ne sontpasutiles et validées en cas de rupturc d'urrcliaison. L'administrateur influesur lc choixdes liaisons invalidées en pondérant chaqueliaison.Les serveurs sont situés dans le local technique général. ll n'y a pas de trafic réseau entre les postes dtr bâtiment A et cettxdu bâtirnent B. l- Expliquer ce qu'est unc ( tet.npôte de diflusion)) et sa cause. (2 pts) Z- Identifier le lien qui doit êtreinvalidé par le protocole 802.1d en justit-iarrt la réponse. (3 pts) La séparation des flux entre bâtiments est assurée par la mise en place de réseauxlocaux virtuels (VLAN) sttr les commutateurs. Le commutateur CG dispose égalernent d'une fonction de routage qui n'est pasactivée. L'Qnnexe 2 présente la corrfiguration desréseaux virtuclsct IP dc la société. 3- Expliquer pourquoi les porls d'interconnexion entre commutateurs doivent êtreétiquetés (taggés). (3 pts) Adressagc IP dcs serveurs : Le protocole 802.1q est activé sur les itrterfttces réseaudes servettrs. Ces ittterlaces sont associées au VI-AN 100 et au VLAN 200 et disposeutd'une adresse IP par VLAN. Les cartesréseauxde ces serveurssont donc multi-adresses. Elles associent à un VLAN la trame reçue en fonction de l'étiquettecontelltle dans la tratne et remettent lc paquet à I'adresse IP correspotrdante. En érnission,elles étiquettent la trame etr fonction du VLAN d'émission. 4- Expliquer s'il cst rréccssairc cl'activcr lc routagc sur lc cottttrutalcur CG pour perntcltre la colrrtnttnication el'ltrc tlll poste du bâtiment B et le serveur SRV-ESN. (2 pts) S- Définir les adresses IP des passerelles par défautal'fectées aux postes du bâtinrent A et du bâtirnent B pour aller verslntemet. (2 pts) . U- Expliquer la cause dLr dysfonctionnernent observé sur l'ordinatcur ltortatrle . (3 pts) Epreuve : Tltéorique Barème| 140

EFM Conception de Reseau Locaux Commutes

Embed Size (px)

Citation preview

Page 1: EFM Conception de Reseau Locaux Commutes

l, '',n-.l 'i

RO)',41/A,IE DU M.4ROC l-HJFrfl 1-(1^J'l

G \-----i-t 3,q#, irÉ.J"ÉJ \ -t'.54OII;ICE DE IÀ I;ORA/,ATTON PROFL\\IONNEI,I^Ii IiT DE A PROMANON DUTMVAII'

INSTITUT SPECIALISE DE TECIINOLOGIE APPLIQAEELAZARET - OUJDA -

ISTA-Ltrzaret Ouida

Examen de Fin de Module2l

CoxcnprloN DE RESBAUx LocAUX coMMUTIls

Fil ière: Réseaux et Systèrnes InformatiquesGrouPes C & D

Niveau : Technicien SPécialiséDurée: 2h30mn

' " ,Présentation du contexte

Encouragée par son développernent, la société ESN a décidé de faire évoluer son système d'infonnation pour accoll lpagller

sa croissance.

Le premierobjectif est d'accroître la performance du réseau inforrnatique clu siège qui centralise les ressottrces accessibles

par I 'ensemblè de ces branches sur le pays et ponctuellement par les comtnerciaux it inérants.

Dans un second temps, le service informatique est chargé d'enrichir le site u,e/r de la société de façon à y intégrer trne

fonctionnalité de vente en l igne associée à un paiement sécurisé. Ceci nécessite de rationaliser [ ' infrastructtrre qui accueil le

les in f,orinations publ iques.

Les locaux du siège de la société accueil lent un réseau informatique d'architecture < FastEthernet )), entièrement cour,.uté

et distribué sur deux bâtirnents principaux (A et B).

L'ensemble des serveurs et le cceur de l 'électronique active ont été migrés vers un nouveau bâtinrent appelé < local

technique général >. Celui-ci penret de bénéficier de locaux mieux adaptés notamment en termes de sécurité d'accès

physique (uti l isation de badges), de climatisation. de systèrne anti-incendie et de tolérance aux pannes'

Dossier I : Evolution i-uiéSeau (lSpoints)

pour gérer {a tolérance aux pannes des l iaisons. l 'admirristrateur a rclié les trois commutateurs entre eux ell forrtratrt ut.l

circuit. pour éviter les tcmpôtes de diffusion, i l a activé le protocole 802.1d. Les l iaisons redondantes doivent être

inval idées quand el les ne sont pas ut i les et val idées en cas de rupturc d 'urrc l ia ison. L 'administrateur inf lue sur lc choix des

liaisons invalidées en pondérant chaque liaison. Les serveurs sont situés dans le local technique général. l l n'y a pas de

trafic réseau entre les postes dtr bâtiment A et cettx du bâtirnent B.

l- Expliquer ce qu'est unc ( tet.npôte de diflusion )) et sa cause. (2 pts)

Z- Identif ier le l ien qui doit être invalidé par le protocole 802.1d en justit- iarrt la réponse. (3 pts)

La séparation des flux entre bâtiments est assurée par la mise en place de réseaux locaux virtuels (VLAN) sttr les

commutateurs. Le commutateur CG dispose égalernent d'une fonction de routage qui n'est pas activée. L'Qnnexe 2 présente

la corrfiguration des réseaux virtucls ct IP dc la société.

3- Expliquer pourquoi les porls d'interconnexion entre commutateurs doivent être étiquetés (taggés). (3 pts)

Adressagc IP dcs serveurs : Le protocole 802.1q est activé sur les itrterfttces réseau des servettrs. Ces ittterlaces

sont associées au VI-AN 100 et au VLAN 200 et disposeut d'une adresse IP par VLAN. Les cartes réseaux de ces

serveurs sont donc multi-adresses. Elles associent à un VLAN la trame reçue en fonction de l 'étiquette contellt le

dans la tratne et remettent lc paquet à I 'adresse IP correspotrdante. En érnission, elles étiquettent la trame etr

fonction du VLAN d'émission.

4- Expliquer s' i l cst rréccssairc cl 'activcr lc routagc sur lc cottttrutalcur CG pour perntcltre la colrrtnttnication el' l trc t l l l

poste du bâtiment B et le serveur SRV-ESN. (2 pts)

S- Définir les adresses IP des passerelles par défaut al 'fectées aux postes du bâtinrent A et du bâtirnent B pour aller

vers lntemet. (2 pts)

. U- Expliquer la cause dLr dysfonctionnernent observé sur l 'ordinatcur ltortatrle . (3 pts)

Epreuve : Tltéorique

Barème | 140

Page 2: EFM Conception de Reseau Locaux Commutes

Exgl7rgr|f12 de*Modttle7l TRI _ 2c,,,,, Année Groupe C&D

Dossier 2 : Architecture ouvcrteà Internet (5 points)I -a sociétd LSN a tnis en place un catalogue en l igne accessible z i tous sur Internct . Mais el le a aussi développé pour sor lréscau conrrncrcial un accès rr.,eô perrnettait de pasier des conrrnandes en rigne.l 'cs s i tes r ' t ' / r pt tb l ic ct pr ivé s.r t t i t ts ta l lés su. lc se'r 'cu 's l {v- iw. l ls-se

_cl ist i 'grent par c lcs nurréros c lc port . i f lërents (g0et 8000). Lc SGBDR ut i l isé par lc s i tc v,cô est s i tué sur rc scrvcur. sRV_sAct i .Dans lc cadre de son nouveau contrat d 'accès i ' t I t t ternet. la socié1é [SN binéf rc ic t . l ,urrc l ia isorr haut débi t sDSL i ) 2 Mbps.l . . i ]]:, i l l Ï :,, i ' . ;:: i ï::î: i :" i:,ï 'J::;uu2t7

t(,7 t7| r2{t crc,,,asq'c 2.s5 r5s r.s5 24{,icr r|un 'orI crc cro,Iairrc,u.,rd.p,rr

l- l)d' lcrnrincr la classc-, lc nonlbrc cl 'aclrcsses ct la plagc cl 'adrcsscs l l) ofl i ,rtcs par lc l iAl. (2 pts)

L 'es deux in ler faccs du routet t r SDSL sont conf igurécs avec I 'ar j |csse I I ) 217.167.17 1.126 sur l , inrer- face externc cr217 167' l 7 l '133 sur I ' interfacc interne' I -es adrcsies lP. f fectécs a.x scrvcurs sRV-MAl l , et SRV-iw sort c lésu'raisi lJ ; l l l ; i l

'129 ct 217'167' l7 i ' l i0 ' Srtr lc rot t tetrr Sl)Sl . lcs f i r r rct iorrnat i r r ls NA-r- / r ,^-r l t de r .cdirccr ion rrc sorrr ' rus

2- l )onncr Ia tablc dc rouragc clu parc_f-cu SI{V-WAl. l . (3 pts)

Dossier 3 : Configuration (20points)

On consi<Jère quc la configr-u'ation de base des commutateurs a cté dé.ià réalisée.

t ir, l f , i l l j : i ' i ; I ; ;" '"t ' tateur cA cn uti l isarrt l 'adrcsse IP clu Vt.ÂN t00 te2. t68.0.2/24cr ta passcrci lc par tt i laur2- Sut' le cotntntrtateur cÂ. configurcr lcs inTcrfaces l:a0/2 et l- 'a0/3 pour le vt-AN 100 (2 pts)3- configtrrer I 'agrégation entrc le conil ' 'r. l tatcLn'CA ct cc cn irnpléri lentanl t,.n.,,1rrr,àtion g02.lq via lc porl FaO Idc chacluc cornmutateut.(4 pts)4- Conligtrrcr lcs cotltttttt latetrr (l cl cG*poul qu'i ls lassent partic du ctornainc vTl, IrsN (2 prs)5- configurer cA en tant (lre scrveuf VTp et cô en tant quc'cricnt v1.p (4 pls)

Dans son plan de rcstructuratiott du rcsseau. la socicté I:SN. .cnvisage

' '?lc rerr.,placcr CG et Sl{v-wALL par des foutcurs:j|s|,; l

o' ' t"" r. lolt lrncra rcspeclivetnent l{outcrrG et l loutcr-wall. cr incttrc en placc lc roLrtagc clynarnique avcc lc protocole6- (- 'onl igrrrcr ' lcroutcr-( lc lRouter-r . r 'a l l

cnut i l isant |cspcct ivqrent l ' lD l0. l0. l0. let l , lD l0. 10. 10.2(2pts)7- Sur ltoutcr-wAI-l- ' conf igurcr le protocolc osPF., rn. rorr.-1rar dil 'aut vcrs Inrcrrrcr et propager-la vcrs Rourcr-(l via lc protocolc OSpF. (4 pts)

ftt t.lt' -' J

Page 3: EFM Conception de Reseau Locaux Commutes

zzFFL^J

XFË\^l

z

tD

fD

ll

ô

r!ô

FttDr(at!

ç)n

t

c/)L)m

, r ,-*lr i u8'æ4a l ; , \ -C

-* l - ito l

1 l r çir lq '\ P lcn

i$'t-{

l(}l5J'

i>-u{q(,t

T

6'

aTt

z@

,h,,Li fuB\,) &__-_,'li, æ: \,,

\ \ li'' i 'i ')

/P*.7\

\ i . ' '

' \ Ii: . { i .1:

f ; :Y-

-J()

.n){

*IàiNtÈ4' ! ,

t i lt=1*' l *I

?

a;0fg>r-

i\ ""i \\ ' . .

/Ï v1f /M,f l tuugffi] wq\-.r a \"-

J3vrû

F9,6@

wN

U

ôa

w

I

€rr

7:jo

æ

n

N,I

N1

/,1

/t i$t" l \

B_)a

I

TD0)!ar,3

F

d

Page 4: EFM Conception de Reseau Locaux Commutes

ANNEXE 2 : Conlisurati0n des réscâux virtuels et II 'de la sociétéArchitccture généralc de I'interconnexion : Chaque bâtirnent (A, B et local technique général) disposed'un commutateur principal qui s'interconnecte avec les commLrtateurs principaux des autres bâtirnents.

Architccture tles VLAN

CB CC

Bâtirnent B Local Technique général

Remarque : [ ,e cornnrutateur CG est un conrnutateur / routcur. À chaque VLAN déf ini sur le comtnutatcurpeut être associée une adresse IP qui permct le routage crrtre VI.AN. Cette fonctiou de routagc tt'est pasactivée.

Tatrleau d'affectation P<lrls - VLAN avec statut 802.1q dcs ports

Adrcssc IP du sous-réseau associé à

f- vtAN l ip' a.r'"..',1 -T-

Li:ryï&i":fl--l-

-l-i

VI-ANI

VLANr00

Etiquetés 802.1q(taggés)

NON

NON

OUI

VLAN 2OO

Ports de connexiort cles noints d'accès sans fil dtrbâtiment A

Porls de conlrexion des postes fixes filaires et des atttreséqLripernents dr.r Bâtiment A

Pofls de conrrexion des postes fixes filaircs ct des atttreséquipernentS du bâtiment B

Ports de connexion des serveurs et des éqLripements dulocal technique général

Ports d'interconrrexion dcs commutateurs CA, CB et CG

chaquc VLAN

V[,AN I OO

192.168.0.r,)t2,1

ANNEXE 3 : Schéma dc la DN.{7-

OTJI

192.t68.1.4124

Commutateurs principaux

Bâtiment A

VLAN gérés

ùU )L

2 Mbps

sBout iques

CG ..-

*u-.r* 1-(l\d--

."u roo.ÉlFS:Lf

SIiV.3W

217.167 17' t 130

SRV.NAS

Proposé par M. tlouhay i t . t - - - -