Ce projet regroupe l'architecture réseau complète de mon Dossier Professionnel (TSSR) ainsi que mes laboratoires avancés sur Cisco Packet Tracer. L'objectif est de démontrer la mise en place d'infrastructures LAN/WAN sécurisées, segmentées et routées.
(Vue de l'architecture Lab 1 : Segmentation VLANs, WiFi et Commutation)
- Prise en main rapide
- Compétences Techniques
- Accès aux configurations
- Vérification & Validation
- Guide de dépannage
- Licence
- Logiciel : Cisco Packet Tracer (version 8.2 ou supérieure).
- Fichiers : Topologies
.pkt(/labs) et Documentation technique (/docs).
- Ouvrir le fichier Packet Tracer correspondant au lab.
- Consulter les fichiers de configuration
.txtdans le dossier/configs. - Appliquer manuellement : Copier le contenu du fichier texte et le coller directement dans le terminal (CLI) de l'équipement en mode
configure terminal.
- VLANs : Déploiement de 8 VLANs distincts (Direction, Commercial, Prod, VoIP, etc.).
- Sécurité : Activation du protocole SSH v2 (Crypto key 1024 bits) et désactivation de Telnet.
- VTP : Configuration en mode Transparent pour la gestion locale des VLANs.
- Routage Inter-VLAN : Configuration "Router-on-a-Stick" sur routeur 2900 et SVI sur Switch L3 (Multilayer).
- WAN & NAT : Configuration du NAT/PAT (Overload) pour l'accès Internet et ACLs de filtrage.
- DHCP : Gestion centralisée des pools d'adresses pour chaque VLAN.
- Guide de Configuration Cisco IOS (Complet)
- Contenu : Procédure détaillée pour le NAT/Overload, les ACLs, le routage statique et les commandes de dépannage.
| Lab | Description Technique | Topologie |
|---|---|---|
| LAB 01 | Configuration de base Switch & WiFi. | Voir |
| LAB 04 | Routage WAN et NAT Overload. | Voir |
| LAB 09 & 10 | Routage L3 Avancé (Switching Multicouche SVI). | Voir |
Pour valider le bon fonctionnement de ces configurations, utilisez les commandes suivantes :
- Connectivité :
ping [IP_Cible]entre différents VLANs pour valider le routage. - Table de routage :
show ip routesur le routeur pour vérifier les routes connectées et le NAT. - VLANs :
show vlan briefsur les switchs pour confirmer l'attribution des ports. - Accès distant : Tenter une connexion
ssh -l [user] [IP_Equipement]depuis un hôte du VLAN Admin.
| Symptôme | Cause probable | Solution |
|---|---|---|
| Pas de DHCP sur un VLAN | Interface Virtual ou Trunk mal configurée. | Vérifier encapsulation dot1Q sur le routeur. |
| Accès WAN impossible | NAT non défini sur l'interface de sortie. | Vérifier ip nat outside sur l'interface Gi0/0 du routeur. |
| SSH refusé | Nom de domaine ou clé RSA manquante. | Configurer ip domain-name et générer les clés crypto key generate rsa. |
Ce projet est sous licence MIT. Vous pouvez l'utiliser librement pour vos propres laboratoires. Voir le fichier LICENSE pour plus de détails.
Projet réalisé par Souhan Fernandez dans le cadre de mon dossier professionnel