Page 1476 - IT2
P. 1476

15. Configurer le routage inter-vlan entre les VLANs direction, technique, marketing et
                            serveurs internes.
                        16. Configurer le protocole OSPF multi-zone (respecter les Id de zones déclarées sur le
                            schéma).
                        17. Configurer l’annonce du résumé réseau sur les routeurs de Filiale-A et Filiale-B.
                        18. Activer le protocole PPP sur la liaison STE-MERE  ---  Filiale-A avec l’authentification
                            CHAP (utiliser le mot de passe : chapsecretV32).
                        19. Activer le protocole PPP sur la liaison STE-MERE  ---  Filiale-B avec l’authentification
                            pap (le mot de passe à utiliser est papsecretV32).
                     Le serveur SRV-OUT-1 et SRV-OUT-2  doivent être accessibles depuis Internet selon ce qui suit :

                               Adresse interne                              Adresse externe
                               172.23.30.126                                 41.41.41.149
                               172.23.30.127                                 41.41.41.150


                        20. Configurer les traductions NAT nécessaires pour permettre l’accès aux deux serveurs
                            depuis Internet.
                        21. Configurer sur le routeur de STE-MERE les communautés SNMP suivantes :
                            ·  Communauté de lecture : lecture
                            ·  Communauté de lecture/écriture : ecriture
                        22. Configurer et appliquer une ACL nommée sur STE-MERE selon ce qui suit :
                            ·  Permettre aux hôtes de la filiale1 et filiale 2 d’accéder aux serveurs de la DMZ sur
                                HTTP, HTTPS, SMTP et IMAP.
                            ·  Permettre aux hôtes de la filiale1 et filiale2 d’accéder aux serveurs internes de la
                                société mère sur HTTP et HTTPS et le port 8080.
                        23. Configurer et appliquer une ACL nommée sur le routeur de Filiale-A qui réalise ce qui
                            suit :
                                ·  Autorise  les  réponses  provenant  du  serveur  DMZ  en  HTTP,  HTTPS,  SMTP  et
                                   IMAP dans le cadre de communications TCP établies.
                                ·  Autorise les réponses des serveurs internes dans le cadre de communications
                                   TCP établies.
                                ·  Autoriser les « ping » provenant de la machine administrateur portant l’adresse
                                   IP 172.23.30.108


               Partie2 : IPv6













                                           www.itlearning-settat.com
                                  Email: admission@itlearning-settat.com

                                                  Tél.:0661077812
   1471   1472   1473   1474   1475   1476   1477   1478   1479   1480   1481