1 DS système et réseau du 28 novembre 2001
Examen d'une durée de deux heures avec tous les documents autorisés
(y compris ordinateurs).
Le barème probable est de 6 points pour les questions de cours et
de 7 points pour chaque exercice (il n'y a pas de bug, si vous ne
répondez qu'aux questions de cours et qu'à deux exercices
vous pouvez espérer obtenir la note maximale).
1.1 Questions de cours sur TCP/IP et les réseaux locaux
Répondez aux questions suivantes (en au plus 5 lignes de texte) :
-
Citez deux protocoles permettant de véhiculer des trames Ethernet
de différents VLANS.
- Donnez la relation permettant de calculer automatiquement
l'adresse de diffusion d d'un réseau à partir de l'adresse
du réseau r et le masque du réseau m.
- Sur quels ports d'un commutateur sont transmises les trames
Ethernet avec une adresse de destination ff:ff:ff:ff:ff:ff ?
- Combien de machines peut-on mettre, au maximum, dans le réseau IP
193.40.60.32/28 en considérant qu'il est connecté à
l'Internet ?
- Peut-on construire des réseaux de grande taille uniquement avec
des commutateurs et des répéteurs ? Justifiez briévement votre réponse.
- Quel type de matériel doit-on utiliser pour interdire des
connexions telnet vers un réseau IP ?
- Dans un réseau de production, quel est l'intérêt majeur du spanning-tree
classique et quel est son défaut principal ?
- Combien de paquets sont nécessaires pour terminer une session
TCP ? Quels sont les drapeaux positionnés dans ces paquets ?
Tous les paquets impliqués sont-ils envoyés quasiment en
même temps ?
- Quel type de câble est utilisé pour relier une machine à un
commutateur ? un commutateur à un autre commutateur ?
- Quel est le nom de la distribution Linux qui a été utilisée
en travaux pratiques ? Quelle version ?
1.2 Questions sur le RAID logiciel et les volumes logiques
Vous devez créer un système de fichiers redondant de sauvegarde sur
une machine possédant trois disques : 2 disques SCSI de 60 Go et un
disque IDE de 30 Go. Pour cela vous allez configurer deux disques RAID
logiciel : un disque RAID-1 avec deux partitions SCSI et un disque RAID-5
avec deux partitions SCSI et le disque IDE. Pour obtenir un système de
fichiers unique vous utiliserez LVM au dessus de ces deux disques RAID.
Procédez suivant les étapes suivantes :
-
Donnez une idée des tables de partition de chaque disque.
- Donnez le fichier de configuration /etc/raidtab.
- Listez les commandes à exécuter pour créer les disques RAID.
- Listez les commandes à exécuter pour créer la partition LVM logique.
- Listez les commandes à exécuter pour monter le système de fichier
sur /mnt.
1.3 Questions sur les VLANs
La maquette que vous devez configurer est constituée de deux PCs Linux
reliés à un commutateur CISCO de la série 2900. Le commutateur est
aussi relié à un routeur CISCO.
Pour être plus précis les PCs sont sur les ports 1 et 2 du
commutateur et la liaison avec le routeur est sur le port 10.
Les deux PCs doivent se retrouver dans des VLANs différents (le
VLAN 100 et le VLAN 101). Les VLANs doivent être routés par le
routeur.
Configurez les différents éléments par étapes :
-
Donnez les lignes de commande pour configurer les interfaces
du commutateur. On suppose que le commutateur vient juste d'être
relancé. Le routeur dont on dispose ne supporte que l'encapsulation
802.1q pour les VLANs.
- Donnez la configuration du routeur pour assurer le routage
entre les deux VLANs. Les deux réseaux IP utilisés sur les VLANs
sont 192.168.1.0/24 et 10.0.0.0/8. Faites en sorte d'interdire
les connexions telnet du réseau 192.168.1.0/24 vers le réseau
10.0.0.0/8.
- Enfin, donnez les lignes de commande pour configurer le réseau
sur les deux PCs (prenez des adresses valides dans les réseaux IP
introduits à la question précédente).
1.4 Questions sur les services DNS et LDAP
1.4.1 Question relative au DNS
Une PME souhaite gérer elle-même le DNS pour ses trois machines connectées
sur Internet. Son fournisseur d'accès lui délègue la zone directe
hal.com et les trois zones inverses 40.39.72.193.in-addr.arpa,
41.39.72.193.in-addr.arpa et 42.39.72.193.in-addr.arpa.
L'entreprise souhaite nommer ses machines ecranbleu, reboot
et escargot. La machine escargot héberge les services du DNS
et du serveur Web. Donnez le contenu du fichier de configuration principal
de bind : /etc/bind/named.conf. Donnez aussi le contenu du
fichier de nommage direct et le contenu d'un des fichiers de nommage
inverse.
1.4.2 Question relative à LDAP
Le serveur LDAP ldap.eudil.fr possède une base d'identification
standard avec les utilisateurs sous ou=People,o=eudil,c=fr et les
groupes sous ou=Group,o=eudil,c=fr.
En utilisant l'utilitaire ldapsearch, faites les requêtes suivantes :
-
Listez uniquement les attributs de ou=Group,o=eudil,c=fr.
- Trouvez tous les utilisateurs de prénom pierre.
- Donnez les requêtes nécessaires pour trouver tous les utilisateurs
du groupe ima3i;