Page 1464 - IT2
P. 1464
15. Configurer le routage inter-vlan entre les VLANs direction, technique, marketing et
serveurs internes.
16. Configurer le protocole OSPF multi-zone (respecter les Id de zones déclarées sur le
schéma).
17. Configurer l’annonce du résumé réseau sur les routeurs de Filiale-A et Filiale-B.
18. Activer le protocole PPP sur la liaison STE-MERE --- Filiale-A avec l’authentification
CHAP (utiliser le mot de passe : chapsecretV31).
19. Activer le protocole PPP sur la liaison STE-MERE --- Filiale-B avec l’authentification
pap (le mot de passe à utiliser est papsecretV31).
Le serveur SRV-OUT-1 et SRV-OUT-2 doivent être accessibles depuis Internet selon ce qui suit :
Adresse interne Adresse externe
10.30.30.126 41.41.41.149
10.30.30.127 41.41.41.150
20. Configurer les traductions NAT nécessaires pour permettre l’accès aux deux serveurs
depuis Internet.
21. Configurer sur le routeur de STE-MERE les communautés SNMP suivantes :
· Communauté de lecture : lecture
· Communauté de lecture/écriture : ecriture
22. Configurer et appliquer une ACL nommée sur STE-MERE selon ce qui suit :
· Permettre aux hôtes de la filiale1 et filiale 2 d’accéder aux serveurs de la DMZ sur
HTTP, HTTPS, SMTP et IMAP.
· Permettre aux hôtes de la filiale1 et filiale2 d’accéder aux serveurs internes de la
société mère sur HTTP et HTTPS et le port 8080.
23. Configurer et appliquer une ACL nommée sur le routeur de Filiale-A qui réalise ce qui
suit :
· Autorise les réponses provenant du serveur DMZ en HTTP, HTTPS, SMTP et
IMAP dans le cadre de communications TCP établies.
· Autorise les réponses des serveurs internes dans le cadre de communications
TCP établies.
· Autoriser les « ping » provenant de la machine administrateur portant l’adresse
IP 10.30.30.108
Partie2 : IPv6
www.itlearning-settat.com
Email: admission@itlearning-settat.com
Tél.:0661077812

