LEÇON 78 · 19 MIN ESTIMÉES

Construire la PME fil rouge

Le siège comporte VLAN employés 10, invités 20 et administration 99. Un routeur assure inter-VLAN et sortie simulée Internet ; une agence dispose d’un réseau séparé. Construire par couches : adressage, liens, VLAN, routage puis services et sécurité. Tester chaque étape évite de chercher une erreur parmi vingt changements non vérifiés.

Votre objectif

Savoir expliquer construire la pme fil rouge, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 1.6 Configure and verify IPv4 addressing and subnetting
  • 2.1 Configure and verify VLANs (normal range) spanning multiple switches
  • 2.2 Configure and verify interswitch connectivity
  • 3.3 Configure and verify IPv4 and IPv6 static routing
  • 4.1 Configure and verify inside source NAT using static and pools
  • 4.6 Configure and verify DHCP client and relay
  • 5.6 Configure and verify access control lists

Prérequis : les notions précédentes, notamment Dépanner avec une hypothèse à la fois.

Relier les idées

CARTE CONCEPTUELLE
Construire la PME fil rougeCarte conceptuelle simplifiée : Terminal → Switch / LAN → Passerelle L3 → Réseau distant. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Terminal01Switch / LAN02Passerelle L303Réseau distant04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

Chaque VLAN utilise son propre sous-réseau et une passerelle cohérente dans ce laboratoire.

Comprendre, étape par étape

01

Chaque VLAN utilise son propre sous-réseau et une passerelle cohérente dans ce laboratoire.

02

Les routes vers l’agence et le retour vers le siège sont nécessaires pour une connectivité bidirectionnelle.

03

L’ACL invités doit empêcher les accès internes visés tout en autorisant explicitement les services attendus.

04

Les services et protections doivent être testés par des scénarios positifs et négatifs documentés.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
Employés : 192.168.10.0/24 ; GW .1
Invités : 192.168.20.0/24 ; GW .1
Administration : 192.168.99.0/24 ; GW .1
Agence : 192.168.30.0/24
Transit : 10.0.12.0/30
WAN simulé : 203.0.113.0/24

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Définir trois tests positifs et trois tests négatifs pour ce réseau.

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Positifs : employés vers serveur, invités vers service externe simulé, administration vers SSH autorisé. Négatifs : invités vers LAN employés, client non autorisé vers SSH, mauvaise clé WLAN. Vérifier aller/retour et consigner les résultats.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

Chaque VLAN utilise son propre sous-réseau et une passerelle cohérente dans ce laboratoire. Les services et protections doivent être testés par des scénarios positifs et négatifs documentés.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur