# ***AssurTech***

## ***I - PRESENTATION***

1) **Présentation d’AssurTech :**

AssurTech est une entreprise francaise spécilaisé dans les assurances destinés aux particuliers ainsi qu au professionnels. Elle se positionne comme un acteur innovant du secteur, en combinant les nouvelles technologies, la sécurité des données et sa qualite de service. Pour faire face a ses missions, AssurTech est organisée autour de quatres sites géographiques interconnectés, chacun ayant une fonction bien définie dans l'organigramme global de la societe.

2) **Répartition géographique des sites :**

TOULOUSE (Région Occitanie) --> Siége Social  

PARIS (Île de France) --> Pole Commercial et Financier 

MARSEILLE (Provence-Alpes-Côte d'Azur) --> Pole Technique et Administratif

BORDEAUX (Nouvelle-Aquitaine) --> Service Client et Recouvrement

3) **Besoins et enjeux réseau :**

Afin de soutenir la croissance de l'entreprise et de permettre une bonne cooperation entre les differents sites, un reseau interconnecté est essentiel.

Ce reseau doit :

- Permettre une communication rapide et sécurisée entre les services.

- Garantir la confidentialité des échanges, notamment pour les données financières.

- Isoler les flux internes des invités via des réseaux Wi-Fi séparés.

- Centraliser certains services critiques (DNS, Web) tout en maintenant une autonomie locale grâce à des serveurs DHCP par site.

- Sécuriser l’ensemble de l’infrastructure avec des accès SSH et une segmentation réseau (VLANS).

4) **Objectifs du Projet :**

Le projet réseau AssurTech vise à :

- Concevoir une infrastructure fiable et évolutive pour chaque site.

- Implémenter un plan d’adressage IP structuré et sans conflit.

- Séparer logiquement les services au sein des sites grâce aux VLANs.

- Faciliter la maintenance et l’administration centralisée, tout en assurant la sécurité des données sensibles.

## ***II - TABLE DES MATIERES***

- **I - PRESENTATION**

--> 1) Présentation d’AssurTech 

--> 2) Répartition géographique des sites

--> 3) Besoins et enjeux réseau 

--> 4) Objectifs du Projet 

- **II - TABLE DES MATIERES**

- **III - SHEMA D'ARCHITECTURE RESEAU**

--> 1) Toulouse (Service Direction) 

--> 2) Paris (Service Commercial et Service Financier)

--> 3) Marseille (Service Technique et Service Administratif)

--> 4) Bordeaux (Service Client et Service Recouvrement)

--> 5)  Routeur Central

- **IV - PLAN D'ADRESSAGE IP**

--> 1) Tableau réseau Assurtech 

--> 2) Tableau des interconnexions 

- **V - CONFIGURATION**

--> A) TOULOUSE

--> B) PARIS

--> C) MARSEILLE

--> D) BORDEAUX

--> E) JONCTION RESEAUX


## ***III - SHEMA D'ARCHITECTURE RESEAU***

Avant de commencer la configuration technique du réseau de l’entreprise AssurTech, j’ai utilisé l’outil Draw.io pour élaborer une représentation schématique de mon plan d’action. Cette étape préparatoire m’a permis de visualiser l’architecture globale du réseau, incluant la répartition des sites géographiques (Toulouse, Paris, Bordeaux et Marseille), les services hébergés sur chaque site, ainsi que la segmentation par VLAN. Grâce à ce schéma, j’ai pu anticiper la configuration des routeurs, des switches, du routage inter-sites, ainsi que le déploiement des serveurs DNS et Web. Cette méthode m’a aidé à organiser les étapes de mise en œuvre, à détecter les points critiques et à gagner en efficacité lors de la configuration dans Cisco Packet Tracer. Elle a aussi servi de support de communication clair et structuré pour expliquer mon projet.

#### 1) **Toulouse** (Service Direction) :

- Routeur : Cisco 2911 (R-Tou)

--> Sous interfaces VLAN2 (Direction) et VLAN3 (Guest)

--> DHCP via routeur pour chaque VLAN

--> Routage statique vers les autres reseaux

--> DNS pointant vers l'adresse de mon DNS (à Marseille)

--> Brancher au switch avec le cable "Copper Straight-Through"

- Switch : Cisco 2960 (SW-Toulouse)

--> VLAN2 (Direction) et VLAN3 (Guest)

--> Ports assignés a chaque VLAN

--> Trunk entre les VLANS

--> Brancher au AP avec le cable "Copper Straight-Through"

- Points d'acces WIFI :

--> 1 AP pour Service de Direction (mdp : password123)

--> 1 AP pour Guest (mdp : hello123)

- Pcs : Cisco Laptop

--> 1 Pc pour Service Direction

--> 1 Pc pour Guest

#### 2) **Paris** (Service Commercial et Service Financier) :

- Routeur : Cisco 2911 (R-Par)

--> Sous interfaces VLAN2 (Service Commercial), VLAN3 (Service Financier) et VLAN4 (Guest)

--> DHCP via routeur pour chaque VLAN

--> Routage statique vers les autres reseaux

--> DNS pointant vers l'adresse de mon DNS (à Marseille)

--> Brancher au switch avec le cable "Copper Straight-Through"

- Switch : Cisco 2960 (SW-Paris)

--> VLAN2 (Service Commercial), VLAN3 (Service Financier) et VLAN4 (Guest)

--> Ports assignés a chaque VLAN

--> Trunk entre les VLANS

--> Brancher au AP avec le cable "Copper Straight-Through"

- Points d'acces WIFI :

--> 1 AP pour Service Commercial (mdp : password123)

--> 1 AP pour Service Financier (mdp : password123)

--> 1 AP pour Guest (mdp : hello123)

- Pcs : Cisco Laptop

--> 1 Pc pour Service Commercial

--> 1 Pc pour Service Financier

--> 1 Pc pour Guest

#### 3) **Marseille** (Service Technique et Service Administratif) :

- Routeur : Cisco 2911 (R-Mar)

--> Sous interfaces VLAN2 (Service Technique), VLAN3 (Service Administratif) et VLAN4 (Guest)

--> DHCP via routeur pour chaque VLAN

--> Routage statique vers les autres reseaux

--> DNS pointant vers l'adresse de mon DNS (ici à Marseille)

--> Brancher au switch avec le cable "Copper Straight-Through"

- Switch : Cisco 2960 (SW-Marseille)

--> VLAN2 (Service Technique), VLAN3 (Service Administratif) et VLAN4 (Guest)

--> Ports assignés a chaque VLAN

--> Trunk entre les VLANS

--> Brancher au AP avec le cable "Copper Straight-Through"

- Points d'acces WIFI :

--> 1 AP pour Service Technique (mdp : password123)

--> 1 AP pour Service Administratif (mdp : password123)

--> 1 AP pour Guest (mdp : hello123)

- Pcs : Cisco Laptop

--> 1 Pc pour Service Technique

--> 1 Pc pour Service Administratif

--> 1 Pc pour Guest

- Serveurs : Cisco Serveur-PT (DNS et WEB)

--> 1 Serveur DNS

--> 1 Serveur WEB

--> Brancher au switch avec le cable "Copper Straight-Through"

#### 4) **Bordeaux** (Service Client et Service Recouvrement) :

- Routeur : Cisco 2911 (R-Bor)

--> Sous interfaces VLAN2 (Service Client), VLAN3 (Service Recouvrement) et VLAN4 (Guest)

--> DHCP via routeur pour chaque VLAN

--> Routage statique vers les autres reseaux

--> DNS pointant vers l'adresse de mon DNS (à Marseille)

--> Brancher au switch avec le cable "Copper Straight-Through"

- Switch : Cisco 2960 (SW-Bordeaux)

--> VLAN2 (Service Client), VLAN3 (Service Recouvrement) et VLAN4 (Guest)

--> Ports assignés a chaque VLAN

--> Trunk entre les VLANS

--> Brancher au AP avec le cable "Copper Straight-Through"

- Points d'acces WIFI :

--> 1 AP pour Service Client (mdp : password123)

--> 1 AP pour Service Recouvrement (mdp : password123)

--> 1 AP pour Guest (mdp : hello123)

- Pcs : Cisco Laptop

--> 1 Pc pour Service Client

--> 1 Pc pour Service Recouvrement

--> 1 Pc pour Guest

#### 5) **Routeur Central**

--> Brancher aux routeurs avec le cable "Fiber"

## ***IV - PLAN D'ADRESSAGE IP***

#### 1) **Tableau réseau Assurtech :**
```
Site	   /	(VLAN)	   /    Adresse Réseau	/ Passerelle (Routeur)
```

Toulouse :
```
Service-Direction (2) :         192.10.1.0 /24       192.10.1.1  
Guest (3) :                     192.10.2.0 /24       192.10.2.1  
```

Paris : 
```
Service-Commercial (2) :        192.20.1.0 /24       192.20.1.1
Service-Financier (3) :         192.20.2.0 /24       192.20.2.1
Guest (4) :                     192.20.3.0 /24       192.20.3.1
```

Bordeaux :
```
Service-Client (2) :            192.30.1.0 /24       192.30.1.1
Service-Recouvrement (3) :      192.30.2.0 /24       192.30.2.1
Guest (4) :                     192.30.3.0 /24       192.30.3.1
```

Marseille :
```
Service-Technique (2) :         192.40.1.0 /24       192.40.1.1
Service-Administratif (3) :     192.40.2.0 /24       192.40.2.1
Guest (4) :                     192.40.3.0 /24       192.40.3.1
```

#### 2) **Tableau des interconnexions :**
```
Routeur	/ Int locale / IP locale / Int R-Cen / IP R-Cen	/ Sous-réseau
```

Toulouse :
```
R-Tou		Gig0/0/0	10.0.0.2	Gig0/0/0 	10.0.0.1	10.0.0.0/30
```

Paris :
```
R-Par		Gig0/1/0	10.0.0.6	Gig0/1/0 	10.0.0.5	10.0.0.4/30
```

Marseille :
```
R-Mar		Gig0/2/0	10.0.0.10	Gig0/2/0 	10.0.0.9	10.0.0.8/30
```

Bordeaux :
```
R-Bor		Gig0/3/0	10.0.0.14	Gig0/3/0 	10.0.0.13	10.0.0.12/30
```

## ***V - CONFIGURATION***

### A) **TOULOUSE**

1) **SWITCH :**

Se rendre dans le CLI :
```
> enable

# conf t
```

VLAN 2 :
```
(config)# vlan 2
(config-vlan)# name Service-Direction
(config-vlan)# exit
```

VLAN 3 :
```
(config)# vlan 3
(config-vlan)# name Guest
(config-vlan)# exit
```

Assigner les ports aux VLANS :

VLAN 2 :
```
(config)# interface range FastEthernet 0/1 - 5
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 2
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 3 :
```
(config)# interface FastEthernet 0/6
(config-if)# switchport mode access
(config-if)# switchport access vlan 3
(config-if)# no shutdown
(config-if)# exit
```

Création du trunk :
```
(config)# interface GigabitEthernet 0/1
(config-if)# switchport mode trunk
(config-if)# switchport trunk allowed vlan 2,3
(config-if)# no shutdown
(config-if)# end
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

2) **ROUTEUR :**

Se rendre dans le CLI :
```
> enable

# configure terminal
```

Activer l'interface physique (connecté au SWITCH) :
```
(config)# interface GigabitEthernet 0/1
(config-if)# no shutdown
(config-if)# exit
```

Création des sous interfaces :

VLAN 2 :
```
(config)# interface GigabitEthernet 0/1.2
(config-subif)# encapsulation dot1Q 2
(config-subif)# ip address 192.10.1.1 255.255.255.0
(config-subif)# exit
```

VLAN 3 :
```
(config)# interface GigabitEthernet 0/1.3
(config-subif)# encapsulation dot1Q 3
(config-subif)# ip address 192.10.2.1 255.255.255.0
(config-subif)# exit
```

Activation du routage INTER-VLANS :
```
(config)# ip routing
(config)# end
```

**Mise en place de DHCP :**

VLAN 2 :
```
(config)#ip dhcp pool VLAN2-Service-Direction
(dhcp-config)#network 192.10.1.0 255.255.255.0
(dhcp-config)#default-router 192.10.1.1
(dhcp-config)#exit
```

VLAN 3 : 
```
(config)#ip dhcp pool VLAN3-Guest
(dhcp-config)#network 192.10.2.0 255.255.255.0
(dhcp-config)#default-router 192.10.2.1
(dhcp-config)#exit
```

**Exclure les adresses du routeur :**
```
(config)#ip dhcp excluded-address 192.10.1.1 192.10.1.10
(config)#ip dhcp excluded-address 192.10.2.1 192.10.2.10
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

**Mettre en place de DNS**
```
> enable

# conf t

(config)# dns-server (mettre l'ip donner par le DHCP pour le DNS)
```

Verification :
```
Se rendre sur un pc de Toulouse
Puis dans "Desktop"
Puis dans "Command Prompt"
Entrer la commande "nslookup web.assurtech.com"


Reponse de la commande :

Server: [ip du serveur DNS]
Address: ip du serveur DNS
DNS request timmed out.
    timeout was 15000 milli seconds.

Non-authoritative answer:
Name: web.assuretech.com
Address: ip du serveur WEB
```


3) **APS :**

Service Direction :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Dirction"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-direction"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Guest (Tou)"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-guest (Tou)"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "hello123"
```

4) **PCS :**

Service Direction :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceDirection"
Selectionner "DHCP"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-direction"
Entrer le mode de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-Guest (Tou)"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-guest (Tou)"
Entrer le mode de passe "hello123"
```

5) **Commandes de verifications des configurations :**

SWITCH :
```
VLANS :

# show vlan brief

TRUNK :

# show interfaces trunk
```

ROUTEUR :
```
# show ip interface brief
```


### B) **PARIS**

1) **SWITCH :**

Se rendre dans le CLI :
```
> enable

# conf t
```

VLAN 2 :
```
(config)# vlan 2
(config-vlan)# name Service-Commercial
(config-vlan)# exit
```

VLAN 3 :
```
(config)# vlan 3
(config-vlan)# name Service-Financier
(config-vlan)# exit
```

VLAN 4 :
```
(config)# vlan 4
(config-vlan)# name Guest
(config-vlan)# exit
```

Assigner les ports aux VLANS :

VLAN 2 :
```
(config)# interface range FastEthernet 0/1 - 5
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 2
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 3 :
```
(config)# interface range FastEthernet 0/6 - 10
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 3
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 4 :
```
(config)# interface FastEthernet 0/11
(config-if)# switchport mode access
(config-if)# switchport access vlan 4
(config-if)# no shutdown
(config-if)# exit
```

Création du trunk :
```
(config)# interface GigabitEthernet 0/1
(config-if)# switchport mode trunk
(config-if)# switchport trunk allowed vlan 2,3,4
(config-if)# no shutdown
(config-if)# end
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

2) **ROUTEUR :**

Se rendre dans le CLI :
```
> enable

# configure terminal
```

Activer l'interface physique (connecté au SWITCH) :
```
(config)# interface GigabitEthernet 0/1
(config-if)# no shutdown
(config-if)# exit
```

Création des sous interfaces :

VLAN 2 :
```
(config)# interface GigabitEthernet 0/1.2
(config-subif)# encapsulation dot1Q 2
(config-subif)# ip address 192.20.1.1 255.255.255.0
(config-subif)# exit
```

VLAN 3 :
```
(config)# interface GigabitEthernet 0/1.3
(config-subif)# encapsulation dot1Q 3
(config-subif)# ip address 192.20.2.1 255.255.255.0
(config-subif)# exit
```

VLAN 4 :
```
(config)# interface GigabitEthernet 0/1.4
(config-subif)# encapsulation dot1Q 4
(config-subif)# ip address 192.20.3.1 255.255.255.0
(config-subif)# exit
```

Activation du routage INTER-VLANS :
```
(config)# ip routing
(config)# end
```

**Mise en place de DHCP :**

VLAN 2 :
```
(config)#ip dhcp pool VLAN2-Service-Commercial
(dhcp-config)#network 192.20.1.0 255.255.255.0
(dhcp-config)#default-router 192.20.1.1
(dhcp-config)#exit
```

VLAN 3 : 
```
(config)#ip dhcp pool VLAN3-Service-Financier
(dhcp-config)#network 192.20.2.0 255.255.255.0
(dhcp-config)#default-router 192.20.2.1
(dhcp-config)#exit
```

VLAN 4 :
```
(config)#ip dhcp pool VLAN4-Guest
(dhcp-config)#network 192.20.3.0 255.255.255.0
(dhcp-config)#default-router 192.20.3.1
(dhcp-config)#exit
```


**Exclure les adresses du routeur :**
```
(config)#ip dhcp excluded-address 192.20.1.1 192.20.1.10
(config)#ip dhcp excluded-address 192.20.2.1 192.20.2.10
(config)#ip dhcp excluded-address 192.20.3.1 192.20.3.10
```


Enregistrer les configurations :
```
# copy running-config startup-config
```

**Mettre en place de DNS**
```
> enable

# conf t

(config)# dns-server (mettre l'ip donner par le DHCP pour le DNS)
```

Verification :
```
Se rendre sur un pc de Paris
Puis dans "Desktop"
Puis dans "Command Prompt"
Entrer la commande "nslookup web.assurtech.com"


Reponse de la commande :

Server: [ip du serveur DNS]
Address: ip du serveur DNS
DNS request timmed out.
    timeout was 15000 milli seconds.

Non-authoritative answer:
Name: web.assuretech.com
Address: ip du serveur WEB
```

3) **APS :**

Service Commercial :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Commercial"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-commercial"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Service Financier :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Fianancier"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-financier"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Guest (Par)"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-guest (Par)"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "hello123"
```

4) **PCS :**

Service Commercial :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceCommercial"
Selectionner "DHCP"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-commercial"
Entrer le mode de passe "password123"
```

Service Financier :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceFinancier"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-financier"
Entrer le mode de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-Guest (Par)"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-guest (Par)"
Entrer le mode de passe "hello123"
```

5) **Commandes de verifications des configurations :**

SWITCH :
```
VLANS :

# show vlan brief

TRUNK :

# show interfaces trunk
```

ROUTEUR :
```
# show ip interface brief
```


### C) **MARSEILLE**

1) **SWITCH :**

Se rendre dans le CLI :
```
> enable

# conf t
```

VLAN 2 :
```
(config)# vlan 2
(config-vlan)# name Service-Technique
(config-vlan)# exit
```

VLAN 3 :
```
(config)# vlan 3
(config-vlan)# name Service-Administratif
(config-vlan)# exit
```

VLAN 4 :
```
(config)# vlan 4
(config-vlan)# name Guest
(config-vlan)# exit
```

VLAN 5 :
```
(config)# vlan 5
(config-vlan)# name Serveurs
(config-vlan)# exit
```

Assigner les ports aux VLANS :

VLAN 2 :
```
(config)# interface range FastEthernet 0/1 - 5
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 2
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 3 :
```
(config)# interface range FastEthernet 0/6 - 10
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 3
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 4 :
```
(config)# interface FastEthernet 0/11
(config-if)# switchport mode access
(config-if)# switchport access vlan 4
(config-if)# no shutdown
(config-if)# exit
```

VLAN 5 :
```
(config)# interface FastEthernet 0/12 - 13
(config-if)# switchport mode access
(config-if)# switchport access vlan 5
(config-if)# no shutdown
(config-if)# exit
```

Création du trunk :
```
(config)# interface GigabitEthernet 0/1
(config-if)# switchport mode trunk
(config-if)# switchport trunk allowed vlan 2,3,4,5
(config-if)# no shutdown
(config-if)# end
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

2) **ROUTEUR :**

Se rendre dans le CLI :
```
> enable

# configure terminal
```

Activer l'interface physique (connecté au SWITCH) :
```
(config)# interface GigabitEthernet 0/1
(config-if)# no shutdown
(config-if)# exit
```

Création des sous interfaces :

VLAN 2 :
```
(config)# interface GigabitEthernet 0/1.2
(config-subif)# encapsulation dot1Q 2
(config-subif)# ip address 192.40.1.1 255.255.255.0
(config-subif)# exit
```

VLAN 3 :
```
(config)# interface GigabitEthernet 0/1.3
(config-subif)# encapsulation dot1Q 3
(config-subif)# ip address 192.40.2.1 255.255.255.0
(config-subif)# exit
```

VLAN 4 :
```
(config)# interface GigabitEthernet 0/1.4
(config-subif)# encapsulation dot1Q 4
(config-subif)# ip address 192.40.3.1 255.255.255.0
(config-subif)# exit
```

VLAN 5 :
```
(config)# interface GigabitEthernet 0/1.5
(config-subif)# encapsulation dot1Q 5
(config-subif)# ip address 192.40.4.1 255.255.255.0
(config-subif)# exit
```

Activation du routage INTER-VLANS :
```
(config)# ip routing
(config)# end
```

**Mise en place de DHCP :**

VLAN 2 :
```
(config)#ip dhcp pool VLAN2-Service-Technique
(dhcp-config)#network 192.40.1.0 255.255.255.0
(dhcp-config)#default-router 192.40.1.1
(dhcp-config)#exit
```

VLAN 3 : 
```
(config)#ip dhcp pool VLAN3-Service-Administratif
(dhcp-config)#network 192.40.2.0 255.255.255.0
(dhcp-config)#default-router 192.40.2.1
(dhcp-config)#exit
```

VLAN 4 :
```
(config)#ip dhcp pool VLAN4-Guest
(dhcp-config)#network 192.40.3.0 255.255.255.0
(dhcp-config)#default-router 192.40.3.1
(dhcp-config)#exit
```

VLAN 5 :
```
(config)#ip dhcp pool VLAN5-Serveurs
(dhcp-config)#network 192.40.4.0 255.255.255.0
(dhcp-config)#default-router 192.40.4.1
(dhcp-config)#exit
```


**Exclure les adresses du routeur :**
```
(config)#ip dhcp excluded-address 192.40.1.1 192.40.1.10
(config)#ip dhcp excluded-address 192.40.2.1 192.40.2.10
(config)#ip dhcp excluded-address 192.40.3.1 192.40.3.10
(config)#ip dhcp excluded-address 192.40.4.1 192.40.4.10
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

**Mettre en place de DNS**
```
> enable

# conf t

(config)# dns-server (mettre l'ip donner par le DHCP pour le DNS)
```

Verification :
```
Se rendre sur un pc de Marseille
Puis dans "Desktop"
Puis dans "Command Prompt"
Entrer la commande "nslookup web.assurtech.com"


Reponse de la commande :

Server: [ip du serveur DNS]
Address: ip du serveur DNS
DNS request timmed out.
    timeout was 15000 milli seconds.

Non-authoritative answer:
Name: web.assuretech.com
Address: ip du serveur WEB
```


3) **APS :**

Service Technique :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Technique"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-technique"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Service Administration :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Administration"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-administration"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Guest (Mar)"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-guest (Mar)"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "hello123"
```

4) **PCS :**

Service Technique :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceTechnique"
Selectionner "DHCP"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-technique"
Entrer le mode de passe "password123"
```

Service Administratif :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceAdministratif"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-administratif"
Entrer le mode de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-Guest (Mar)"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-guest (Mar)"
Entrer le mode de passe "hello123"
```

5) **Commandes de verifications des configurations :**

SWITCH :
```
VLANS :

# show vlan brief

TRUNK :

# show interfaces trunk
```

ROUTEUR :
```
# show ip interface brief
```

6) **SERVEURS :**

WEB :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "WEB"
Selectionner "DHCP"


Se rendre dans "Services"

Selectionner "On" dans "HTTP" et "HTTPS"
Puis dans "HTTP"
Selectionner "index.html" et modifier la page avec sa touche personnel
```

DNS :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "DNS"
Selectionner "DHCP"


Se rendre dans "Services"

Selectionner "On" dans "HTTP" et "HTTPS"
Puis dans "DNS"
Selecitionner "On" dans "DNS Service"
Entrer "web.assurtech.com" dans "Name"
Entrer l'ip donner par le DHCP pour le serveur WEB dans "Address"
Puis cliquer sur "Add"
Puis cliquer qur "Save"
```


### D) **BORDEAUX**

1) **SWITCH :**

Se rendre dans le CLI :
```
> enable

# conf t
```

VLAN 2 :
```
(config)# vlan 2
(config-vlan)# name Service-Client
(config-vlan)# exit
```

VLAN 3 :
```
(config)# vlan 3
(config-vlan)# name Service-Recouvrement
(config-vlan)# exit
```

VLAN 4 :
```
(config)# vlan 4
(config-vlan)# name Guest
(config-vlan)# exit
```

Assigner les ports aux VLANS :

VLAN 2 :
```
(config)# interface range FastEthernet 0/1 - 5
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 2
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 3 :
```
(config)# interface range FastEthernet 0/6 - 10
(config-if-range)# switchport mode access
(config-if-range)# switchport access vlan 3
(config-if-range)# no shutdown
(config-if-range)# exit
```

VLAN 4 :
```
(config)# interface FastEthernet 0/11
(config-if)# switchport mode access
(config-if)# switchport access vlan 4
(config-if)# no shutdown
(config-if)# exit
```

Création du trunk :
```
(config)# interface GigabitEthernet 0/1
(config-if)# switchport mode trunk
(config-if)# switchport trunk allowed vlan 2,3,4
(config-if)# no shutdown
(config-if)# end
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

2) **ROUTEUR :**

Se rendre dans le CLI :
```
> enable

# configure terminal
```

Activer l'interface physique (connecté au SWITCH) :
```
(config)# interface GigabitEthernet 0/1
(config-if)# no shutdown
(config-if)# exit
```

**Création des sous interfaces :**

VLAN 2 :
```
(config)# interface GigabitEthernet 0/1.2
(config-subif)# encapsulation dot1Q 2
(config-subif)# ip address 192.30.1.1 255.255.255.0
(config-subif)# exit
```

VLAN 3 :
```
(config)# interface GigabitEthernet 0/1.3
(config-subif)# encapsulation dot1Q 3
(config-subif)# ip address 192.30.2.1 255.255.255.0
(config-subif)# exit
```

VLAN 4 :
```
(config)# interface GigabitEthernet 0/1.4
(config-subif)# encapsulation dot1Q 4
(config-subif)# ip address 192.30.3.1 255.255.255.0
(config-subif)# exit
```

Activation du routage INTER-VLANS :
```
(config)# ip routing
(config)# end
```

**Mise en place de DHCP :**

VLAN 2 :
```
(config)#ip dhcp pool VLAN2-Service-Client
(dhcp-config)#network 192.30.1.0 255.255.255.0
(dhcp-config)#default-router 192.30.1.1
(dhcp-config)#exit
```

VLAN 3 : 
```
(config)#ip dhcp pool VLAN3-Service-Recouvrement
(dhcp-config)#network 192.30.2.0 255.255.255.0
(dhcp-config)#default-router 192.30.2.1
(dhcp-config)#exit
```

VLAN 4 :
```
(config)#ip dhcp pool VLAN4-Guest
(dhcp-config)#network 192.30.3.0 255.255.255.0
(dhcp-config)#default-router 192.30.3.1
(dhcp-config)#exit
```

**Exclure les adresses du routeur :**
```
(config)#ip dhcp excluded-address 192.30.1.1 192.30.1.10
(config)#ip dhcp excluded-address 192.30.2.1 192.30.2.10
(config)#ip dhcp excluded-address 192.30.3.1 192.30.3.10
```

Enregistrer les configurations :
```
# copy running-config startup-config
```

**Mettre en place de DNS**
```
> enable

# conf t

(config)# dns-server (mettre l'ip donner par le DHCP pour le DNS)
```

Verification :
```
Se rendre sur un pc de Bordeaux
Puis dans "Desktop"
Puis dans "Command Prompt"
Entrer la commande "nslookup web.assurtech.com"


Reponse de la commande :

Server: [ip du serveur DNS]
Address: ip du serveur DNS
DNS request timmed out.
    timeout was 15000 milli seconds.

Non-authoritative answer:
Name: web.assuretech.com
Address: ip du serveur WEB
```


3) **APS :**

Service Client :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Client"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-client"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Service Recouvremment :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Service-Recouvrement"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-recouvrement"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "AP-Guest (Bor)"

Se rendre dans "INTERFACE"
Puis dans "Port 1"
Puis dans "SSID"
Renommer en "wifi-guest (Bor)"

Puis "Authentification"
Activer "WPA2-PSK PSK Pass Phrase"
Mettre le mot de passe "hello123"
```

4) **PCS :**

Service Client :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceClient"
Selectionner "DHCP"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-client"
Entrer le mode de passe "password123"
```

Service Recouvrement :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-ServiceRecouvrement"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-recouvrement"
Entrer le mode de passe "password123"
```

Guest :
```
Se rendre dans "Config"

Se rendre dans "GLOBAL"
Puis dans "Settings"
Puis "Display Name"
Renommer en "PC-Guest (Bor)"


Se rendre dans "Deskop"

Puis dans "PC Wireless"
Puis dans "Connect"
Cliquer sur "Refresh"
Selectionner "wifi-guest (Bor)"
Entrer le mode de passe "hello123"
```

5) **Commandes de verifications des configurations :**

SWITCH :
```
VLANS :

# show vlan brief

TRUNK :

# show interfaces trunk
```

ROUTEUR :
```
# show ip interface brief
```

### E) **JONCTION RESEAUX**

1) **R-Central :**
```
> enable

# conf t
```

Interface Gig 0/0/0 (Toulouse) :
```
(config)# interface Gig0/0/0 
(config-if)# ip address 10.0.0.1 255.255.255.252
(config-if)#no shutdown
```

Interface Gig 0/1/0 (Paris) :
```
(config)# interface Gig0/1/0 
(config-if)# ip address 10.0.0.5 255.255.255.252
(config-if)# no shutdown
```

Interface Gig 0/2/0 (Marseille) :
```
(config)# interface Gig0/2/0 
(config-if)# ip address 10.0.0.9 255.255.255.252
(config-if)# no shutdown
```

Interface Gig 0/3/0 (Bordeaux) :
```
(config)# interface Gig0/3/0 
(config-if)# ip address 10.0.0.13 255.255.255.252
(config-if)# no shutdown
```

#### **R-Tou :**
```
> enable

# conf t

(config)# interface Gig0/0/0
(config-if)# ip address 10.0.0.2 255.255.255.252
(config-if)# no shutdown
```

#### **R-Par :**
```
> enable

# conf t

(config)# interface Gig0/1/0
(config-if)# ip address 10.0.0.6 255.255.255.252
(config-if)# no shutdown
```

#### **R-Mar :**
```
> enable

# conf t

(config)# interface Gig0/2/0
(config-if)# ip address 10.0.0.10 255.255.255.252
(config-if)# no shutdown
```

#### **R-Bor :**
```
> enable

# conf t

(config)# interface Gig0/3/0
(config-if)# ip address 10.0.0.14 255.255.255.252
(config-if)# no shutdown
```



2) **METTRE LES ROUTEURS EN STATIQUE :**

#### **R-princip :**
```
> enable

# conf t

(config)# ip route 192.10.0.0 255.255.0.0 10.0.0.2   (Toulouse)
(config)# ip route 192.20.0.0 255.255.0.0 10.0.0.6   (Paris)
(config)# ip route 192.30.0.0 255.255.0.0 10.0.0.14  (Bordeaux)
(config)# ip route 192.40.0.0 255.255.0.0 10.0.0.10  (Marseille)

(config)# end

# write
```

#### **R-Tou :**
```
> enable

# conf t

(config)# ip route 192.20.0.0 255.255.0.0 10.0.0.1   (Paris)
(config)# ip route 192.30.0.0 255.255.0.0 10.0.0.1   (Bordeaux)
(config)# ip route 192.40.0.0 255.255.0.0 10.0.0.1   (Marseille)

(config)# end

# write
```

#### **R-Par :**
```
> enable

# conf t

(config)# ip route 192.10.0.0 255.255.0.0 10.0.0.5   (Toulouse)
(config)# ip route 192.30.0.0 255.255.0.0 10.0.0.5   (Bordeaux)
(config)# ip route 192.40.0.0 255.255.0.0 10.0.0.5   (Marseille)

(config)# end

# write
```

#### **R-Bor :**
```
> enable

# conf t

(config)# ip route 192.10.0.0 255.255.0.0 10.0.0.13  (Toulouse)
(config)# ip route 192.20.0.0 255.255.0.0 10.0.0.13  (Paris)
(config)# ip route 192.40.0.0 255.255.0.0 10.0.0.13  (Marseille)

(config)# end

# write
```

#### **R-Mar :**
```
> enable

# conf t

(config)# ip route 192.10.0.0 255.255.0.0 10.0.0.9   (Toulouse)
(config)# ip route 192.20.0.0 255.255.0.0 10.0.0.9   (Paris)
(config)# ip route 192.30.0.0 255.255.0.0 10.0.0.9   (Bordeaux)

(config)# end

# write
```





