Ce projet montre la création d'un réseau d'entreprise avec segmentation VLAN, routage inter-VLAN, configuration DHCP, NAT Overload (PAT) et contrôle des accès via ACLs pour sécuriser les communications entre les départements. Le réseau est simulé à l'aide de Cisco Packet Tracer.
-
VLANs:
- VLAN 10: Marketing
- VLAN 20: Sales
- VLAN 30: IT
- VLAN 40: Admin
- VLAN 50: Servers
- VLAN 99: MGMT (pour la gestion des switchs et du routeur)
-
Routage inter-VLAN :
- "Router on a Stick" (une interface physique de routeur pour plusieurs VLANs)
-
Configuration des VLANs :
vlan 10- Marketingvlan 20- Salesvlan 30- ITvlan 40- Adminvlan 50- Serversvlan 99- MGMT (gestion des switchs et routeurs)
-
Router on a Stick :
- Sous-interfaces pour chaque VLAN.
- Adresses IP assignées à chaque sous-interface (passerelles VLAN).
-
Configuration du DHCP :
- Pools DHCP créés pour chaque VLAN.
- Adresses exclues pour éviter les conflits avec le routeur et les serveurs.
-
Listes de Contrôle d'Accès (ACL) :
- Application des ACLs sur le routeur pour empêcher certains VLANs d'accéder aux serveurs.
-
NAT Overload (PAT) :
- Simulation de l'accès à Internet.
- Les adresses IP privées des VLANs internes sont traduites en une seule adresse publique à l'aide de PAT.
- Les VLANs ont été créés, assignés et testés avec succès.
- Le routage inter-VLAN a été testé et confirmé comme fonctionnel.
- NAT Overload (PAT) a été correctement configuré et testé pour la simulation de l'accès à Internet.
- Les ACLs ont été utilisées pour bloquer l'accès non autorisé entre certains VLANs.
-
Binding DHCP :
- Vérification que les PC reçoivent les adresses IP des pools DHCP du routeur.
-
Tests de ping :
- Les tests de ping inter-VLAN ont été réussis.
- Les VLANs ont été correctement segmentés et le routage entre eux a fonctionné comme prévu.
- Cisco Packet Tracer
- VLANs
- Router on a Stick
- DHCP
- NAT Overload (PAT)
- Listes de contrôle d'accès (ACL)