Examen d'une durée de deux heures avec tous les documents autorisés
(y compris ordinateurs).
Le barême approximatif est de 5 points pour chaque exercice.
7.0.19 Questions de culture générale
Répondez aux questions suivantes en quelques lignes :
Expliquez comment on peut utiliser des clefs de chiffrement
asymétriques (une clef publique et une clef privée) pour
signer un message puis pour crypter un message
(on demande juste le principe).
Listez au moins cinq services implantés sur les commutateurs modernes
(algorithmes, fonctions, protocoles, ...).
Donnez les adresses de diffusion (broadcast) et les masques réseaux
(netmask) qui sont calculés par les commandes ip suivantes :
# ip address add dev eth0 193.48.64.48/28 broadcast +
# ip address add dev eth0 172.26.96.0/20 broadcast +
Votre entreprise dispose d'un serveur Web de nom sioux.plaine.org
et d'adresse IP 198.34.51.2. Quel enregistrement allez vous rentrer
dans votre DNS pour que http://www.plaine.org puisse être publiée comme
l'URL de votre entreprise ?
Comment lancer, sous windows XP, une fenêtre invite de commandes avec
les droits de l'administrateur dans une session ouverte par un utilisateur
normal ?
Donnez la commande ldapsearch vous permettant d'afficher les
attributs correspondant à votre compte Polytech'Lille.
7.0.20 Utilisation de ssh
Vous vous retrouvez confiné dans un réseau local sécurisé d'une entreprise.
Les machines de ce réseau local ne disposent que d'adresses IP non routées.
Ce réseau local ne vous permet que d'accèder au serveur de messagerie de
l'entreprise. Par contre sur le même réseau sécurisé se trouve un serveur
Unix groscpu qui lui a accès au serveur proxy proxyweb permettant
de naviguer sur Internet. Le service sshd tourne sur groscpu sans
aucune restriction.
Répondez aux questions suivantes :
Commencez par faire en sorte de pouvoir vous connecter de votre
machine Unix sur groscpu sans avoir à taper de mot de passe.
Vous êtes un peu las d'utiliser lynx comme navigateur Web,
comment utiliser le navigateur Mozilla de groscpu (donnez
les commandes exactes à taper sur votre machine Unix) ?
Votre machine a été sauvagement agressée et son système d'exploitation
remplacé par un windows XP sans serveur X. Comment pouvez-vous continuer à
naviguer sur Internet (vous n'avez pas accès à votre machine en tant
qu'administrateur) ?
7.0.21 Configuration de commutateur
La petite entreprise dans laquelle vous travaillez souhaite distribuer
ses machines sur deux réseaux locaux (un réseau pour l'administration
et un réseau pour la production). Le matériel dont vous disposez est :
deux commutateurs Cisco 2950 à 24 ports 10/100 Mbit/s et deux
ports gigabit ;
un routeur Cisco avec une carte gigabit.
Répondez aux questions suivantes :
De combien de ports libres disposez-vous pour les machines de
l'entreprise ?
Faites un plan rapide montrant l'interconnexion des 3 éléments
actifs dont vous disposez.
Comment procéderez vous pour obtenir deux réseaux distincts
pour la production et l'administration ? Donnez les commandes IOS
correspondantes.
Donnez l'extrait du fichier de configuration Cisco concernant le port
sur lequel est connecté le serveur principal de l'entreprise.
Donnez la configuration du port du commutateur connecté au routeur.
Donnez la configuration de l'interface gigabit du routeur pour
permettre le routage entre les deux VLANs (utilisez les réseaux IP
192.168.0.0/24 et 192.168.1.0/24).
7.0.22 Configuration IP
Vous vous trouvez toujours dans le même contexte que la question précédente.
Vous devez maintenant configurer les machines :
Donnez la table de routage d'une machine du VLAN ADMINISTRATION.
Vous souhaitez donner accès à l'Internet aux machines du réseau
ADMINISTRATION et à certaines du réseau PRODUCTION. Vous mettez
au point un prototype avec une machine Linux et un accès ADSL. L'accès ADSL
est déjà configuré via l'interface réseau ppp0 de la machine Linux.
Commencez par configurer le port du commutateur sur lequel la machine est
connectée (elle ne possède qu'une interface Ethernet).
Que devez vous faire sur la machine Linux pour lui permettre de
communiquer avec le commutateur ? Donnez les commandes pour configurer
l'interface Ethernet de la machine.
Donnez la commande qui permet de positionner la bonne route par défaut
dans la table de routage.
Enfin donnez les règles de filtrage nécessaires pour donner
accès à l'Internet aux machines du réseau ADMINISTRATION et aux
machines du réseau PRODUCTION dont les numéros sont compris entre
16 (inclus) et 32 (exclus).