Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4232 connectés 

 


Dernière réponse
Sujet : Saurez-vous répondre à ce test de fou ?
ghostshell Un petit up des cavernes  [:tom slayer]  :lol:

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
ghostshell Un petit up des cavernes  [:tom slayer]  :lol:
yoyoz

LaTeX_ a écrit :


 
oui mais il aura une ip externe, donc refusée selon sa règle  :??:  


 
si on imagine une solution basée sur les services rezo de windows 2000, les utilisateurs nomades peuvent se connecter en vpn ou via l'acces a distant. Le service RRAS leur fournira une adresse IP ou bien un serveur dhcp du lan leur attribura une IP.
Donc on peut imaginer que l'utilisateur nomade ai une @ coté LAN.
Enfin ce n'est que mon avis ... ;)

redridinghood ravi d'avoir pu apporter ma pierre à l'edifice ;-)

redridinghood a écrit :

j'suis un peu en retard, mais pr la question 12, y a aussi  la translation dynamique étendue (overloading) qui consite a utiliser plusieurs ports sur 1 même adresse.

ok merci ;)

redridinghood j'suis un peu en retard, mais pr la question 12, y a aussi  la translation dynamique étendue (overloading) qui consite a utiliser plusieurs ports sur 1 même adresse.
Sinon connaissez-vous une méthode, sécurisée, pour augmenter la capacité disque de votre système RAID 5 ?
 
J'ai beau chercher sur le net j'ai rien vu sur le sujet...:cry:
 
17- Quel élément actif doit-on mettre en place pour connecter les serveurs relais de mail et web  au serveur FireWall, sachant que l?on souhaite se protéger au maximum contre l?utilisation d?un sniffer sur la DMZ. Donner le mode de fonctionnement de ce matériel.
 
Il faut mettre un switch car il connecte les ports 2 à 2. Il est donc impossible de récuperer les trames avec un sniffer.
 
18- La direction de votre entreprise vous demande de mettre en place une connexion avec un de vos partenaires. Vous ne maîtrisez pas l?infrastructure informatique de ce dernier. Modifiez le synoptique de votre réseau pour connecter de manière sécurisée ce nouveau réseau au vôtre. Justifiez votre choix.
 
 
un routeur permet le raccordement de réseaux différents et prend en charge la décision de routage en fonction des adresses de source et de destination. Un routeur est bien adapté pour l'interconnexion de LAN et/ou WAN
J'ai fait une petite MAJ pour ceux que ca intéresse ;)  
N'hésitez pas a corriger ou donner votre avis Merci
LaTeX_

Roms51 a écrit :

le prof c'est un petit directeur informatique dans une boite d'info qui veut nous planter apparement
 
sinon il me semble que j'ai la réponse pour la question :
 
11- Expliquer le fonctionnement de la translation de port (PAT) en décomposant la trame Ethernet (@IP Source, @IP destination, Port source et port destination ?).
 
 
NAT/NAPT("Network Address Translation" :traduction d'adresses IP / "Network AddressPort Translation" : traduction de ports) : assure une sécurité et une flexibilité optimale en masquant toutes les adresses IP d'un LANderrière une adresse IP Internet unique,attribuée de façon statique ou dynamique. Latraduction de ports permet d'accéder, depuisInternet (RFC 1631), aux serveurs du LAN :messagerie, Web, PPTP et autres. Passerelletransparente pour l'utilisation de MicrosoftNetMeeting  
 
PAT : Port Address Translation  
 
Port 80  
Port 2033
 
 
Les connexions sont ouvertes de l?extérieur
Une table des translations est maintenue
Possibilité d?utiliser l?adresse publique du FW ou une autre adresse pour Arkoon
Trafic en sortie défini par d?autres règles  
Économie d?adresses publiques
Possibilité de modifier les ports des serveurs sans modifier ceux-ci  
PAT
 
 
Exemple :  
PAT  
Table de translation @IP « P »
@IP1 : port 80 -> port 80
@IP2 : port 80 -> port 81
U->P:80  
U->1:80  
1:80->U  
P:80->U  
U->P:81  
U->2:80  
2:80->U  
P:81->U
 
 
 


 
l'autre était mieux expliqué  :whistle:

Voici le schéma du réseau de l'entreprise fourni:
http://perso.wanadoo.fr/ronimespan/schema.jpg
le prof c'est un petit directeur informatique dans une boite d'info qui veut nous planter apparement
 
sinon il me semble que j'ai la réponse pour la question :
 
11- Expliquer le fonctionnement de la translation de port (PAT) en décomposant la trame Ethernet (@IP Source, @IP destination, Port source et port destination ?).
 
 
NAT/NAPT("Network Address Translation" :traduction d'adresses IP / "Network AddressPort Translation" : traduction de ports) : assure une sécurité et une flexibilité optimale en masquant toutes les adresses IP d'un LANderrière une adresse IP Internet unique,attribuée de façon statique ou dynamique. Latraduction de ports permet d'accéder, depuisInternet (RFC 1631), aux serveurs du LAN :messagerie, Web, PPTP et autres. Passerelletransparente pour l'utilisation de MicrosoftNetMeeting  
 
PAT : Port Address Translation  
 
Port 80  
Port 2033
 
 
Les connexions sont ouvertes de l?extérieur
Une table des translations est maintenue
Possibilité d?utiliser l?adresse publique du FW ou une autre adresse pour Arkoon
Trafic en sortie défini par d?autres règles  
Économie d?adresses publiques
Possibilité de modifier les ports des serveurs sans modifier ceux-ci  
PAT
 
 
Exemple :  
PAT  
Table de translation @IP « P »
@IP1 : port 80 -> port 80
@IP2 : port 80 -> port 81
U->P:80  
U->1:80  
1:80->U  
P:80->U  
U->P:81  
U->2:80  
2:80->U  
P:81->U
 
 
LaTeX_

jaycee a écrit :

sauf si tu souscrit un contrat chez FT pour te faire du VPN et donc avoir de l'ip interne en Dialup :d et comme ca tu es en interne et pas de probleme!
 
Et toc :p


 
A mon avis faut que ca marche dans toutes les configs son truc :D
 
Et si le prof aime pas FT ?  :whistle:

jaycee sauf si tu souscrit un contrat chez FT pour te faire du VPN et donc avoir de l'ip interne en Dialup :d et comme ca tu es en interne et pas de probleme!
 
Et toc :p
Pims

LaTeX_ a écrit :


 
Ton n°2 entre pas en contradiction avec la consigne "Attention il faut prendre en compte les besoins de l?utilisateur nomade."  ?
 
Selon moi une personne de la compagnie en déplacement doit pouvoir envoyer des mails avec une adresse @masociete.com
 
;)


 
Et en considerant que l'utilisateur nomade se connecte à un serveur exchange qui lui envoie le mail ...
 
En effet c'est peut etre pas se qu'il voulait ... à voir. j'ai pas le temps là ...

LaTeX_

jaycee a écrit :

Citation :

Ton n°2 entre pas en contradiction avec la consigne "Attention il faut prendre en compte les besoins de l?utilisateur nomade."  ?  
 
Selon moi une personne de la compagnie en déplacement doit pouvoir envoyer des mails avec une adresse @masociete.com  


 
sauf si le nomade se connecte par modem et est donc considéré comme interne par le firewall.
 
sympa ce test, c pas un bourrin le prof :p


 
oui mais il aura une ip externe, donc refusée selon sa règle  :??:


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)