Page 1464 - IT2
P. 1464

15. Configurer le routage inter-vlan entre les VLANs direction, technique, marketing et
                            serveurs internes.
                        16. Configurer le protocole OSPF multi-zone (respecter les Id de zones déclarées sur le
                            schéma).
                        17. Configurer l’annonce du résumé réseau sur les routeurs de Filiale-A et Filiale-B.
                        18. Activer le protocole PPP sur la liaison STE-MERE  ---  Filiale-A avec l’authentification
                            CHAP (utiliser le mot de passe : chapsecretV31).
                        19. Activer le protocole PPP sur la liaison STE-MERE  ---  Filiale-B avec l’authentification
                            pap (le mot de passe à utiliser est papsecretV31).
                     Le serveur SRV-OUT-1 et SRV-OUT-2  doivent être accessibles depuis Internet selon ce qui suit :

                               Adresse interne                              Adresse externe
                                10.30.30.126                                 41.41.41.149
                                10.30.30.127                                 41.41.41.150


                        20. Configurer les traductions NAT nécessaires pour permettre l’accès aux deux serveurs
                            depuis Internet.
                        21. Configurer sur le routeur de STE-MERE les communautés SNMP suivantes :
                            ·  Communauté de lecture : lecture
                            ·  Communauté de lecture/écriture : ecriture
                        22. Configurer et appliquer une ACL nommée sur STE-MERE selon ce qui suit :
                            ·  Permettre aux hôtes de la filiale1 et filiale 2 d’accéder aux serveurs de la DMZ sur
                                HTTP, HTTPS, SMTP et IMAP.
                            ·  Permettre aux hôtes de la filiale1 et filiale2 d’accéder aux serveurs internes de la
                                société mère sur HTTP et HTTPS et le port 8080.
                        23. Configurer et appliquer une ACL nommée sur le routeur de Filiale-A qui réalise ce qui
                            suit :
                                ·  Autorise  les  réponses  provenant  du  serveur  DMZ  en  HTTP,  HTTPS,  SMTP  et
                                   IMAP dans le cadre de communications TCP établies.
                                ·  Autorise les réponses des serveurs internes dans le cadre de communications
                                   TCP établies.
                                ·  Autoriser les « ping » provenant de la machine administrateur portant l’adresse
                                   IP 10.30.30.108


               Partie2 : IPv6











                                           www.itlearning-settat.com

                                  Email: admission@itlearning-settat.com

                                                  Tél.:0661077812
   1459   1460   1461   1462   1463   1464   1465   1466   1467   1468   1469