Nouvelle page
Montage d'un réseau avec un switch L3 et un routeur Cisco et d’une borne wifi
Objectifs
-
Effectuer le montage et la configuration complète d'un réseau utilisant un switch, un routeur avec NAT et d’une borne wifi.
Sommaire
1ère partie : Montage du réseau, configuration des PC, du routeur et du commutateur 3
Commandes de création des VLANs sur le Switch 4
Configuration du NAT sur le Routeur 5
Configuration du serveur DHCP sur le routeur 6
2ème partie : Configuration des réseaux wifi 7
Procédure pour réinitialiser la borne wifi Air-Lap1142n-e-k9 (si besoin) 8
Configuration IP de l’interface virtuelle BVI1 10
Configuration de l’interface radio du point d’accès et mappage des SSID à cette interface 11
1ère partie : Montage du réseau, configuration des PC, du routeur et du commutateur
-
Effectuer le montage du réseau, selon le schéma suivant :
-
Configurer les postes (configuration IP fixe), le commutateur (RAZ, VLAN, routage inter-VLAN), et le routeur (RAZ, configuration IP, routage, et NAT)
Création des VLANs :
VLANA (10) (Réseau 192.168.10.0/24) :
VLANB (20) (Réseau 192.168.20.0/24) :
VLANC (30) (Réseau 192.168.30.0/24) :
Commandes de création des VLANs sur le Switch
Assigner les ports aux VLANs : Exemple pour le VLAN 10 sur le port GigabitEthernet1/0/1 :
Répéter pour les autres VLANs en modifiant le port et le VLAN.
Activer le routage inter-VLAN :
Configuration du NAT sur le Routeur
Définir les interfaces NAT
Attribuer les rôles NAT aux interfaces aux interfaces connectées aux réseaux interne et externe respectivement :
Commande à effectuer ⇒
Créer une liste d’accès pour les réseaux internes :
Configurer le NAT :
Résultats dans le show run ⇒
Définition des routes
Sur le switch (route par défault)→ ip route 0.0.0.0 0.0.0.0 192.168.30.253
Sur le routeur → ip route 0.0.0.0 0.0.0.0 192.168.211.254
ip route 192.168.0.0 255.255.0.0 192.168.30.254
Configuration du serveur DHCP sur le routeur
-
Définir les pools DHCP pour chaque VLAN : VLAN 10 :
Répéter pour VLAN 20 et VLAN 30 en modifiant le réseau et le routeur par défaut.
Le PCA a bien accès à internet :
Le PCB a bien accès à internet :
2ème partie : Configuration des réseaux wifi
On dispose d'une borne wifi autonome Cisco Air-Lap , sur laquelle on peut configurer plusieurs SSID (mais un seul SSID par VLAN).
Afin de diminuer le nombre de bornes, les VLANs 10 et 20 se partageront une borne commune, chacun avec un SSID différent, de façon à ce qu’un poste wifi soit associé au bon VLAN et dispose des mêmes droits que les autres postes du VLAN.
La borne wifi sera placée dans un VLAN à part (VLAN 40 de management wifi : D).
Elle aura l'adresse IP 192.168.40.100.
Attention : si on ne dispose pas de câble d'alimentation pour cette borne, il faut la connecter à un switch PoE, et la configurer par Putty avec un câble console.
Enfin, il faudra configurer le switch-routeur en tant que serveur DHCP avec un pool pour chaque VLAN pour que chaque client wifi obtienne une adresse IP dans le bon VLAN (ainsi que l'adresse de la passerelle et éventuellement du serveur de noms).
Schéma du réseau
Procédure pour réinitialiser la borne wifi Air-Lap1142n-e-k9 (si besoin)
Nous ne disposons pas de câble d'alimentation pour cette borne.
Nous allons donc la connecter à un switch PoE, et la configurer par Putty avec un câble console.
Dans sa configuration d'usine, l'adresse IP de cette borne est 10.0.0.1.
1 - Débrancher la borne wifi (si elle est déjà connectée à un switch PoE).
2- Connecter le câble console à la borne et au PC, puis lancer Putty.
3 - Appuyer et maintenir enfoncé le bouton MODE de la borne, puis brancher la borne sur un port du switch PoE.
4 - Maintenir le bouton MODE enfoncé jusqu'à ce que le voyant d'état devienne orange, puis relâcher le bouton.
5 - Redémarrer le point d'accès en effectuant un cycle d'alimentation (éteindre puis rallumer).
6 – Depuis Putty, accéder à la borne avec le nom d'utilisateur et le mot de passe qui sont Cisco avec un «C» majuscule (sensible à la casse).
L'adresse IP par défaut du point d'accès est 10.0.0.1 ; cependant, étant connectée à un switch PoE, si un DHCP est connecté à ce switch, la borne reçoit automatiquement une adresse IP de celui-ci (par exemple : 192.168.211.40).
Après le redémarrage du point d'accès, vous devez reconfigurer le point d'accès à l'aide de l'interface du navigateur Web ou de la CLI.
Avant tout sur le switch il faut déclarer le vlan 40 comme natif sur l’interface gi1/0/4 pour pouvoir configurer et pinger la borne wifi.
Configuration IP de l’interface virtuelle BVI1
Nous allons configurer l’adresse IP de la borne sur l’interface BVI1 créée d’origine et représentant le pont entre les interfaces radio et l’interface filaire du point d’accès wifi.
Configuration du SSID
Il s'agit de mapper un SSID à chaque VLAN (10 et 20) ; pour chacun, il faut configurer une méthode d'authentification des clients.
Configuration de l’interface radio du point d’accès et mappage des SSID à cette interface
Même si les SSID sont créés, ils restent inutilisables, car ils ne sont liés à aucune interface radio ; nous allons donc configurer chaque interface radio qui va servir à diffuser un ou plusieurs SSID afin de les rendre accessibles, et définir le cryptage utilisé sur l’interface.
L’interface radio 2.4 GHz porte souvent le numéro 0 (on peut utiliser le canal le moins encombré parmi les canaux 1, 6 et 11) et l’interface radio 5 GHz porte le numéro 1. La commande mbssid permet la diffusion de plusieurs SSID.
Configuration du groupe d'interfaces pontées reliant une sous-interface Ethernet et une sous-interface radio pour chaque VLAN sur le point d'accès
Création du pont : Créer un groupe d'interfaces pontées (pont) en choisissant un numéro, tout en utilisant les protocoles standardisés IEEE.
Définition des interfaces : Associer au pont une interface radio et une interface filaire.
Gestion des VLANs : Configurer un pont pour chaque VLAN avec des sous-interfaces dédiées (Ethernet et radio).
Taggage des trames : Activer l'encapsulation dot1Q sur chaque sous-interface pour gérer le taggage des trames.
Commande à effectuer ⇒
Important : Sauvegarde de la configuration
Pour garantir que les modifications apportées à la configuration sont sauvegardées de manière permanente, il est crucial d'exécuter la commande suivante :
Cette commande permet de copier la configuration en cours (running configuration) vers la configuration de démarrage (startup configuration). Si cette étape n’est pas effectuée, les modifications seront perdues lors du redémarrage de l’équipement.
Les réseaux Wi-Fi "wifiA-JJC" et "wifiB-JJC" sont accessibles depuis un appareil sans fil et permettent un accès à Internet.
Montage Final
Annexes
Configuration du switch L3
Configuration du routeur
Configuration de la borne wifi
Pas de commentaires