Toto

Disponible uniquement sur Etudier
  • Pages : 10 (2276 mots )
  • Téléchargement(s) : 0
  • Publié le : 11 avril 2013
Lire le document complet
Aperçu du document
|BTS INFORMATIQUE DE GESTION - ISE4R |SESSION 2010 |


E4R : Étude de cas



|Durée : 5 heures |Coefficient : 5 |


CAS BONNÉTÉ






ÉLÉMENTS DE CORRECTIONBarème


|Dossier 1  Plan d'adressage IP et solution sans fil |32 points |
|Dossier 2  Sécurité des accès et utilisation de l'annuaire de la société |28 points |
|Dossier 3  Planification des demandes de visite|15 points |
|Dossier 4  Exploitation d’un fichier journal (log) |10 points |
|Dossier 5  Équipement multimédia des stands |15 points |
|Total|100 points |

DOSSIER 1 : Plan d'adressage IP et solution sans fil


TRAVAIL À FAIRE


1. Proposer un masque de sous réseau pour le sous réseau des visiteurs. Justifier la réponse.


2. Proposer une adresse de réseau IP pour le sous réseau des visiteurs et préciser l’adresse du routeur pour ce sous réseau.





1. 10 postes pour lesvisiteurs + un routeur soit 11 adresses nécessaires. Pour coder ces adresses il faut 4 bits pour la partie identifiant l'hôte (host-id) ce qui laisse 28 bits pour la partie identifiant le réseau (net-id). Le masque en notation CIDR sera donc /28.


2. L'adresse 192.168.10.0 est réservée au réseau des commerciaux. Ce réseau a un masque à /27, il monopolise donc 32 adresses (25) de 0 à 31. Le premierréseau disponible est donc 192.168.10.32/28. L'adresse du routeur pour ce sous réseau sera 192.168.10.46/28.


TRAVAIL À FAIRE


3. Expliquer pourquoi on a associé un SSID à chaque VLAN.


4. Écrire un tableau associant les numéros de ports du commutateur aux numéros de VLAN.


5. Indiquer le ou les ports du commutateur qui recevront et émettront des trames étiquetées 802.1Q.Justifier la réponse.





3. Un VLAN permet d'isoler les flux au niveau de la couche 2. Une trame émise dans un VLAN ne sera pas lisible dans un autre VLAN. Les échanges entre le point d'accès et les portables peuvent être interceptés mais l'accès aux postes filaires situés dans le VLAN 100 sera impossible (sauf piratage complexe) par les portables associés au VLAN 200.


Toute réponseindiquant une séparation des flux entre les deux sous réseaux sur le réseau filaire est valide.


4.

|Matériel |Point d'accès |Radius |LDAP |Applicatif |Interface routeur |Interface routeur |
| | | | | |Réseau commercial |Réseau visiteur |
|Numérode port |10 |12 |14 |16 |18 |20 |
|Numéro de VLAN |100 et 200 |100 |100 |100 |100 |200 |


Les trois serveurs sur le réseau filaire ne sont accessibles que par le réseau des commerciaux. Le routeur a uneinterface sur le réseau IP des commerciaux donc sur le VLAN 100 et une interface sur le réseau IP des visiteurs donc le VLAN 200.


Le point d'accès véhicule des trames à destination ou en provenance des deux VLAN 100 et 200 car les portables sont associés soit à un VLAN soit à l’autre.


5. Le port 10 étant associé à deux VLAN, il doit marquer les trames.





TRAVAIL À FAIRE...
tracking img