Sunteți pe pagina 1din 8

CI-11 installation et configuration de systmes TR

NOM :
LP CHATEAU BLANC
45 CHALETTE/LOING BAC PRO SEN TR
___________________ CI 11 :
ACADMIE DORLANS-TOURS INSTALLATION ET
THME :
ACCES AU BUREAU A DISTANCE CONFIGURATION DE
SYSTEMES TR
OBJECTIFS :
PERMETTRE LACCES AU BUREAU A DISTANCE SUR DEUX ORDINATEURS DU RESEAU
LOCAL
A LAIDE DUNE CAPTURE DE TRAME, RELEVER LE PORT PAR DEFAUT UTILISE POUR CET
TP N1 ACCES
UTILISER ET COMPRENDRE LE FONCTIONNEMENT DE LINTERFACE VIRTUELLE NAT
DE VMWARE.
EN CONFIGURANT LA TRANSLATION DE PORT, PERMETTRE LACCES AUX BUREAUX DE
DEUX ORDINATEURS DUN RESEAU DISTANT.
Comptences : Savoirs :
C1-1 ; C3-3 ; C3-4 ; C5-7 S0-5.3 ; S3-2; S4-2 ; S5-1 ; S5-3
Ressources :
INTERNET
LE SUJET DU TP

ACCES AU BUREAU A DISTANCE

1. Accs au bureau distance dans le rseau local

1.1. Prsentation du TP

XP-3XX
XP-1YY
virtuel
virtuel
carte rseau
bridged
carte rseau
bridged
XP-2XX
virtuel
Accs au bureau XP-2YY
distance virtuel
carte rseau
bridged carte rseau
bridged
XP-1XX
virtuel XP-3YY
virtuel

carte rseau carte rseau


bridged bridged

PC virtuels du 1er lve LAN pdagogique PC virtuels du 2me lve

1SEN-TR 1
CI-11 installation et configuration de systmes TR
Par binme, en utilisant les PC virtuels du TP prcdent, vous allez devoir accder, partir
de votre PC virtuel XP-1, au bureau distance des ordinateurs XP-2 et XP-3 de votre
voisin.

1.2. Modification des PC virtuels


1) Effectuer, dans lordre les modifications suivantes sur vos ordinateurs virtuels :
Renommer vos postes de travail XP-1XX XP-2XX et XP-3XX, avec XX
votre numro de poste (ex : llve situ sur le poste de travail D043-02
nommera ces PC virtuels XP-102, XP-202 et XP-302)
changer le type de carte rseau de vos PC virtuels, en leur installant
des cartes Bridged au lieu des cartes Host-only .

2) A laide de la commande DOS approprie, relever pour chaque ordinateur virtuel


les informations prcdentes :

Nom dhte de
Masque de sous-
lordinateur @MAC @IP
rseau
virtuel
XP-1XX 192.168. 255.255.248.0
XP-2XX 192.168. 255.255.248.0

XP-3XX 192.168. 255.255.248.0

1) Retrouver ladresse du rseau auquel appartiennent vos ordinateurs virtuels et


comparez-le celui de votre voisin :

192.168.. & 255.255.248.0 = 192.168.224.0/21


Cest le mme rseau que celui de mon voisin.
En effet les cartes rseaux virtuelles utilises sont des cartes bridged, qui sont
directement connectes au rseau pdagogique de la salle.
Les 6 ordinateurs virtuels de notre binme sont donc dans le mme rseau local.

1.3. Paramtrage de laccs au bureau distance


2) Sur XP-2XX et XP-3XX,
permettre laccs au bureau
distance :
clic droit sur poste de
travail
proprits
utilisation distance
cocher autoriser les
utilisateurs se connecter
distance cet ordinateur .

1SEN-TR 2
3

CI-11 installation et configuration de systmes TR


3) Relever le port utilis en entre pour cet
accs, dans les proprits du pare-feu :
panneau de configuration
pare-feu Windows
exeptions
bureau distance
modifier

Le port utilis est le port TCP (Transmission Control Protocol) 3389

Dfinition mtaphorique de port informatique :


On peut considrer les ports comme des portes donnant accs au systme
d'exploitation. Pour fonctionner distance, un programme doit avoir accs au systme
d'exploitation, et doit donc ouvrir des portes pour pouvoir y entrer. Lorsque l'on
quitte le programme, la porte n'a plus besoin d'tre ouverte.
Cependant, certains programmes fonctionnant comme des services se lanant
automatiquement au dmarrage, laissent en permanence une ou plusieurs portes
ouvertes. Cela pose des problmes de scurit.
Un port est distingu par son numro compris entre 1 et 65536. Ce numro
permet de distinguer le programme informatique ou le protocole sexcutant entre
deux htes distants.

1.4. Tests de fonctionnement


4) Sur XP-1XX commencer une capture de trame avec le logiciel Wireshark.

5) Depuis XP-1XX, accder distance au bureau de XP-2YY de votre voisin puis


de XP-3YY :
dmarrer programmes accessoires communication
Connexion Bureau distance :

@IP de XP-2YY ou XP-3YY

1SEN-TR 3
CI-11 installation et configuration de systmes TR

@IP de XP-2YY ou XP-3YY

Lutilisateur pouvant se
connecter doit tre un
utilisateur authentifi ,
c'est--dire possdant un
mot de passe de connexion.

6) Stopper la capture de trame. Appliquer le filtre :

Ip.dst == @IP de XP-2YY ou XP-3YY

7) Relever, sur lune des trames captures, le numro de port utilis sur la PC
cible, pour laccs au bureau distance :

Le port utilis est le port TCP (Transmission Control


Protocol) 3389.
Lapplication est reconnue par Wireshark comme tant :
ms-wbt-server APPELER LE PROFESSEUR !!

1SEN-TR 4
CI-11 installation et configuration de systmes TR
2. Accs au bureau distance dans un rseau distant

2.1. Prsentation du TP
XP-3XX
virtuel

carte rseau
NAT

D044-XX
XP-2XX hte
virtuel

carte rseau
NAT

Accs au bureau
distance

Individuellement, en utilisant les PC virtuels du TP prcdent, vous allez devoir accder,


partir de votre PC hte, aux bureaux distance de vos ordinateurs XP-2XX et XP-3XX
virtuels.

2.1. Modification des PC virtuels et consquences sur le


fonctionnement du rseau
8) Changer le type de carte rseau des PC XP-2XX et XP3XX virtuels, en leur
installant des cartes NAT au lieu des cartes Bridged .

9) A laide de la commande DOS approprie, relever pour chaque ordinateur les


informations prcdentes :

Nom dhte de
@MAC @IP Masque de sous-rseau
lordinateur
D044-XX 192.168. 255.255.248.0
XP-2XX 192.168.198.128 255.255.255.0

XP-3XX 192.168.198.129 255.255.255.0

1SEN-TR 5
CI-11 installation et configuration de systmes TR
10) Retrouver ladresse des rseaux auxquels appartiennent vos ordinateurs et
comparez-les entre eux :

192.168.. & 255.255.248.0 = 192.168.224.0/21


192.168.198. 128 & 255.255.255.0 = 192.168.198.0/24
192.168.198. 129 & 255.255.255.0 = 192.168.198.0/24

XP-2XX et XP-3XX appartiennent au mme rseau local.


Cependant XP-2XX et XP-3XX nappartiennent pas au mme rseau local que
D044-XX.

11) Depuis XP-2XX et XP-3XX, laide de la commande DOS approprie,


tester la connectivit avec votre PC hte (rel). Puis depuis votre PC hte,
tester la connectivit avec XP-2XX et XP-3XX.
Quelle conclusion pouvez-vous donner ?

XP-2XX et XP-3XX peuvent pinguer le PC hte.


Par contre, le PC hte ne peut pas pinguer les PC virtuels.

Le rseau local virtuel est protg du rseau public distant rel . la


carte rseau NAT agit comme une box ou un routeur .

Particularit des cartes rseaux virtuelles de type NAT :


Les cartes rseaux virtuelles NAT permettent de placer les ordinateurs virtuels
dans un rseau local diffrent du PC hte : le rseau virtuel est un rseau priv.
Linterface NAT du PC hte est alors utilis comme un routeur entre le rseau
de lhte (WAN, rseau distant ou public) et le rseau virtuel (LAN, rseau local ou priv).
L@IP publique du routeur NAT est celle du PC hte.
L@IP prive du routeur NAT est la passerelle des PC
virtuels. Elle est visible dans le menu Virtual network editor
de VmWare :

1SEN-TR 6
CI-11 installation et configuration de systmes TR
2.1. Paramtrage de laccs au bureau distance
Un ordinateur hte du rseau rel ne peut pas accder directement un ordinateur du
rseau priv des ordinateurs virtuels. Il faut permettre cet accs en ouvrant les ports
ncessaires dans linterface NAT qui agit comme un routeur.

12) Pour pouvoir accder, distance, aux bureaux de XP-2XX et XP-3XX, il


va falloir paramtrer linterface NAT de Vmware, en tablissant des rgles de
translation de ports :
Edit virtual network editor
Slectionner linterface NAT :

Port dentre
sur le routeur
(interface NAT)

@IP de XP-2XX

Port de sortie sur le


13) Effectuer les mmes paramtrages pour XP-
routeur (interface NAT)
3YY, en utilisant le port 3393 en entre du
et dentre sur XP-2XX
routeur.

1SEN-TR 7
CI-11 installation et configuration de systmes TR
2.2. Tests de fonctionnement
14) Depuis votre PC hte (D044-XX), accder distance au bureau de XP-
2XX puis de XP-3XX :
dmarrer programmes accessoires communication
Connexion Bureau distance :

@IP de votre PC hte (rel) : n de port


utilis en entre du routeur NAT pour
accder au port 3389 du PC virtuel

@IP du PC hte.

Lutilisateur pouvant se
connecter doit tre un
utilisateur authentifi ,
c'est--dire possdant un
mot de passe de connexion.

APPELER LE PROFESSEUR !!

1SEN-TR 8

S-ar putea să vă placă și