ETC - Partie 2
Partie 2 - RouterOS

Réinitialisation du routeur.
Le mot de passe doit être
admin.
Configurer l'identité du routeur.
L'identité du routeur doit être votre
DA_PRENOM.
Configurer le serveur de temps (NTP).
Utiliser un des serveurs suivants :
server: 0.ca.pool.ntp.org
server: 1.ca.pool.ntp.org
Créer un pont nommé
bridge_45avec les portseth4eteth5.Assurez-vous que le protocole
RSTPest sélectionné lors de la création.Ajouter y un commentaire pertinent qui décrit bien votre pont.
Créer un pont nommé
bridge_78avec les portseth7eteth8.Assurez-vous que le protocole
RSTPest sélectionné lors de la création.Ajouter y un commentaire pertinent qui décrit bien votre pont.
Ajouter un serveur DHCP sur chaque pont précédemment créer.
Ajouter une adresse IP statique valide (de votre choix) sur le port
eth9avec une adresse MAC deVOTRE_ADRESSE_MAC.Pour le pont
bridge_45, utilisez une adresse IP privée de classe B avec un masque de sous réseau qui permet d'avoir 64 sous réseaux.Pour le pont
bridge_78, utilisez une adresse IP privée de classe A avec un masque de sous réseau qui permet d'avoir 1026 sous réseaux.
Création du VLAN
VLAN | Nom | ID | Sous-réseau | Port affecté |
|---|---|---|---|---|
1 | VLAN_Management | 771 | réseau de |
|
Règles de pare-feu
Configurer le NAT pour le VLAN 771 (accès internet).
Ajouter une règle de firewall sur le pont
bridge_78qui bloque le traffic entrant sur le port1024avec le protocoletcp.Ajouter une règle de firewall qui permet d'isoler les deux (2) ponts.
Résultats attendus
Les ponts ne peuvent communiquer entre eux.
Le VLAN 771 à accès à internet.
Remise
Faire une sauvegarde des configurations en mode texte en utilisant le CLI.
- Il est important d'utiliser le paramètre
show-sensitivedans la commande (voir la documentation à cet effet).Remettre votre configuration en format
DA_PRENOM.rsc, dans un fichierDA_PRENOM.zipsur le devoir Teams.