Machines ne se pinguent pas ???

Fermé
rafraf - 16 juil. 2008 à 16:35
bheadman Messages postés 105 Date d'inscription samedi 1 septembre 2007 Statut Membre Dernière intervention 17 septembre 2008 - 17 juil. 2008 à 09:20
Bonjour tout le monde,

j'aimerais bien m'aider à trouver une solution à ce problème,ça sera vraiment un
grand plaisir pour moi


depuis longtemps, je travaille sur un projet de la sécurité réseaux,le sujet est le suivant :

j'ai un réseau qui se compose des sous réseaux connectés aux machines par des routeurs cisco et des switch

je veux que certaines machines appartenant à un sous réseau spécifié pinguent toutes les machines du réseau
et que ces dernieres ne peuvent pas le faire pour les machines qu'on veut les sécuriser.

je veux une solution sauf proxy server.

Merci pour vos réponses.

9 réponses

Bonjour,

On réalise cela avec des VLAN et des ACL. Voyez la documentation de vos switchs.

Cordialement,
0
Utilisateur anonyme
16 juil. 2008 à 16:39
il me semble que dans les outils admin il y à des commandes qui empeche de faire cela regadre comme net send arrete le service ou cache l'adresse
0
Bonjour,
j'ai oublié de vous annoncer que jre travaille sur le logiciel packet tracer.

Veuillez svp kiki m'expliquer plus le principe de vlan et ACL .
pour vous zener où je peux trouver les commandes que vous avez dit ,est ce qu'il s'agit d'un
site ?

merci mes amis
0
bheadman Messages postés 105 Date d'inscription samedi 1 septembre 2007 Statut Membre Dernière intervention 17 septembre 2008
16 juil. 2008 à 17:41
Il faut, avant tout, que tu vérifie que tu autorise le protocol ICMP (sur UDP) sur les routeurs/firewalls (surtout les firewalls) car par défaut ces derniers bloque ce protocol pour éviter toute surcharge au niveau du trafic réseau et faille de sécurité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bheadman Messages postés 105 Date d'inscription samedi 1 septembre 2007 Statut Membre Dernière intervention 17 septembre 2008
16 juil. 2008 à 17:48
vlan et ACL

si tu ne sais même pas ce que signifie ces sigles, je pense qu'avant de te lancer dans des projets de cette envergure commence par prendre une ou deux formations sur les réseaux sinon tu vas nager comme un poissons dans la choucroute !!

Pour ton information :

VLAN = Virtual Local Area Network = ou simplement réseau virtuel c'est une sorte de mini réseau dans un réseau (explication très très sommaire)
et
ACL = Access Control Liste = liste de contrôle d'accès il en existe de toutes les formes, toutes les tailles toues les couleurs, cela dépend du context et/ou logiciel que tu utilise (le système de fichier NTFS de zindoze embarque une acl)
0
Salut mes amis,
si j'ai bien compris pour les ACL servent à filtrer des paquets en entrée ou en sortie sur les interfaces routeur .

donc je peux faire la solution qu'avec les acl.

mais malgré que j'ai lu des documentations sur les vlan ,je n'arrive pas à comprendre son utilité dans mon projet.

veuillez svp m'expliquer ce truc.

vos informations seront bien m'enrichir
0
bheadman Messages postés 105 Date d'inscription samedi 1 septembre 2007 Statut Membre Dernière intervention 17 septembre 2008
16 juil. 2008 à 18:28
Pour les acl c'est presque ça mais un peu plus compliqué mais c'est le principe.
Pour les vlan cela te permet d'isoler tes machines dans des mini-réseaux autonome et et via les ACL tu autorise les vlans à discuter avec d'autre, ce qui est plus simple que d'autoriser des groupes de machines à discuter entre eux.
0
Salut,

vos explications bheadman sont bien claires ,

juste ce qui concerne les vlans ,pour le créer entre deux switch sous console cisco je trouve trunk et STP ,

vous pouvez me donner leurs utilitées.

j'espere que ça sera la dernière question .

merci.
0
bheadman Messages postés 105 Date d'inscription samedi 1 septembre 2007 Statut Membre Dernière intervention 17 septembre 2008
17 juil. 2008 à 09:20
Je te parle uniquement avec mes connaissances perso (j'ai pas la chance (encore) de bosser de le réseau) mais pour le TRUNK il s'agit d'un ou plusieurs ports que l'on spécialise pour l'interconnexion des switchs.

Pour le stp je ne sais pas.

Pour tout dire je suis passionné par les réseaux, j'ai énormément de connaissance théorique (et un peu pratique tout de même) mais j'ai rarement eu l'occasion de m'y mettre pleinement, à mon grand désespoire.
0