Ø TRIXBOX
Trixbox est un ensemble d'outils et d'utilitaires de
télécommunication compilés pour devenir un
véritable IP PBX. Les principales caractéristiques de TRIXBOX
sont :
· Asterisk : le coeur du système
téléphonique gestion des relations clients
· A2Billing - Calling Card platform (tarification des
appels)
· Flash Operator Panel, a screen-based operator's console
Web conférence Outils de configuration utilisateurs de Trixbox [11]
TRIXBOX est utilisé entant que serveur de
téléphonie sur IP. Il doit être associé aux
clients que sont les téléphones IP ou les soft phones
Figure 38 : interface
graphique de TRIXBOX
4.3 Présentation de
la maquette de simulation
Dans cette partie nous choisissons de simuler les appels
passés par deux employés du MINESUP l'un à Yaoundé
et l'autre à Maroua à l'ISS . Les deux sites MINESUP sont
raccordés par un VPN constitué de part et d'autre d'un routeur
CE , les deux CE sont reliés au coeur du réseau IP/MPLS par
deux routeurs PE et les PE sont raccordés par un routeur P. le routeur
P est un routeur Cisco 7200 avec l'IOS c7200-js-mz.124-10 ; les deux
PE : routeurs provider Edge sont des routeurs Cisco 3660 ainsi que les
deux CE routeurs Customer Edge 3660 tous intègrent l'IOS
c3660-jk9os-mz.124-1.
Nous allons dans cette partie simuler le cas où pour
des besoins de sécurité le MINESUP souscrit à un
abonnement VPN /TOIP
Figure 39: maquette de
simulation conçue sur GNS3
4. 4 Configuration de la maquette
La configuration de la maquette pour le cas du MINESUP s'est
opérée en plusieurs étapes à savoir :
· Etablissement d'un plan d'adressage
· Configuration des routeurs
251660288
v Pour le routeur P
· Configuration du routage classique
· Configuration du routage OSPF
· Activation du routage MPLS
v Pour les routeurs PE
· Configuration du routage classique
· Configuration du routage OSPF
· Configuration du routage MPLS
Ø Configuration du VPN entre le site de Yaoundé et
celui de Maroua
· Création des tables de routage virtuelles VRF sur
les routeurs PE
· Configuration du protocole BGP entre les PE
· Configuration du protocole EIGRP entre les PE et les
CE
· Redistribution de BGP dans EIGRP
· Redistribution d'EIGRP dans BGP
v Pour les CE
· Configuration du routage classique
· Configuration du routage EIGRP
· Configuration de la TOIP sur la maquette
· Création des machines virtuelles sur Vmware
(deux clients SIP et un serveur TRIXBOX
· Interconnexion de Vmware avec GNS3
· Configuration des machines virtuelles à
savoir :
- Installation des systèmes d'exploitation Windows xp
version tiny-tux sur les deux clients
- Configuration du serveur de téléphonie sur IP
TRIXBOX et création des comptes utilisateurs
- Configuration des téléphones soft phones
x-lite
4-4-1 configurations des routeurs
[10]
Routeur P1
P1>en
P1#config t
P1(config)#en secret cisco
P1(config)#line console 0
P1(config-line)#password tri
P1(config-line)#login
P1(config-line)#exit
CONFIGURATION DE L INTERFACE DE LOOPBACK
P1(config)#inter loopback 0
P1(config-if)#ip address 1.1.1.1 255.255.255.0
P1(config-if)#no sh
P1(config-if)#inter f1/0
P1(config-if)#ip address 192.168.12.1 255.255.255.0
P1(config-if)#no sh
P1(config-if)#inter f1/1
P1(config-if)#ip address 192.168.13.1 255.255.255.0
P1(config-if)#no sh
CONFIGURATION DE OSPF [13]
P1(config-if)#router ospf 1
P1(config-router)#router-id 1.1.1.1
P1(config-router)#network 192.168.12.0 0.0.0.255 area 0
P1(config-router)#network 192.168.13.0 0.0.0.255 area 0
P1(config-router)#network 1.1.1.0 0.0.0.255 area 0
P1(config-router)#exit
P1(config)#inter loopback 0
P1(config-if)#ip ospf network point-to-point
P1(config-if)#exit
ACTIVATION DE MPLS
P1(config)#ip cef
P1(config)#mpls label protocol ldp
P1(config)#inter f1/0
P1(config-if)#mpls ip
P1(config-if)#inter f1/1
P1(config-if)#mpls ip
P1(config-if)#exit
P1(config)#mpls ldp router-id loopback 0
ROUTEUR PE1
P1(config)#exit
PE1>en
PE1#config t
PE1(config)#en secret cisco
PE1(config)#line console 0
PE1(config-line)#password tri
PE1(config-line)#login
PE1(config-line)#exit
PE1(config)#inter loopback 0
PE1(config-if)#ip address 2.2.2.2 255.255.255.0
PE1(config-if)#no sh
PE1(config-if)#inter f1/0
PE1(config-if)#ip address 192.168.12.2 255.255.255.0
PE1(config-if)#no sh
PE1(config-if)#inter f1/1
PE1(config-if)#ip address 192.168.24.2 255.255.255.0
PE1(config-if)#no sh
PE1(config-if)#exit
CONFIGURATION DE OSPF
PE1(config)#router ospf 1
PE1(config-router)#router-id 2.2.2.2
PE1(config-router)#network 192.168.12.0 0.0.0.255 area 0
PE1(config-router)#
Detection du routeur P1
00:38:01: %OSPF-5-ADJCHG: Process 1, Nbr 1.1.1.1 on
FastEthernet1/0 from LOADING to FULL, Loading Done
PE1(config-router)#network 2.2.2.2 0.0.0.255 area 0
PE1(config-router)#passive inter
PE1(config-router)#passive-inter
PE1(config-router)#passive-interface f1/1
PE1(config-router)#exit
PE1(config)#inter loopback 0
PE1(config-if)#ip ospf network point-to-point
PE1(config-if)#exit
ACTIVATION DE MPLS
PE1(config)#mpls ldp router-id loopback 0
PE1(config)#ip cef
PE1(config)#mpls label protocol ldp
PE1(config)#inter f1/0
PE1(config-if)#mpls ip
PE1(config-if)#
Detection du voisin mpls 1.1.1.1
00:59:54: %LDP-5-NBRCHG: LDP Neighbor 1.1.1.1:0 is UP
PE1(config-if)#exit
PE1(config)#mpls ldp router-id loop
PE1(config)#mpls ldp router-id loopback 0
Creation du VPN MINESUP
PE1(config)#ip vrf MINESUP
PE1(config-vrf)#rd 100:1
PE1(config-vrf)#route-target both 1:100
PE1(config-vrf)#inter f1/1
PE1(config-if)#ip vrf forwarding MINESUP
PE1(config-if)#ip address 192.168.24.2 255.255.255.0
PE1(config-if)#no sh
PE1(config-if)#exit
CONFIGURATION DU ROUTAGE BGP
PE1(config)#router bgp 1
PE1(config-router)#neighbor 3.3.3.3 remote-as 1
PE1(config-router)#neighbor 3.3.3.3 update-source looopback 0
PE1(config-router)#neighbor 3.3.3.3 update-source loopback 0
PE1(config-router)#address-family vpnv4
PE1(config-router-af)#neighbor 3.3.3.3 activate
PE1(config-router-af)#neighbor 3.3.3.3 send community both
PE1(config-router-af)#neighbor 3.3.3.3 send-community both
PE1(config-router-af)#exit
PE1(config-router)#exit
CONFIGURATION DU ROUTAGE EIGRP ENTRE PE1 ET
CE1
PE1(config)#router eigrp 1
PE1(config-router)#address-family ipv4 vrf MINESUP
PE1(config-router-af)#autonomous-system 100
PE1(config-router-af)#network 192.168.24.0
Detection du CE1 par PE1
01:34:00: %DUAL-5-NBRCHANGE: IP-EIGRP(1) 100: Neighbor
192.168.24.4 (FastEthernet1/1) is up: new adjacency
01:39:57: %DUAL-5-NBRCHANGE: IP-EIGRP(1) 100: Neighbor
192.168.24.4 (FastEthernet1/1) is resync: summary configured
Redistribution de bgp dans eigrp
PE1(config-router-af)#redistribute bgp 1 metric 1500 4000 200 10
1500
PE1(config-router-af)#exit
PE1(config-router)#exit
Redistribution de eigrp dans bgp
PE1(config)#router bgp 1
PE1(config-router)#address-f
PE1(config-router)#address-family ipv4 vrf MINESUP
PE1(config-router-af)#redistribute eigrp 100
PE1(config-router-af)#exit
PE1(config-router)#exit
Detection des voisins
01:48:40: %BGP-5-ADJCHANGE: neighbor 3.3.3.3 Up
01:50:26: %BGP-5-ADJCHANGE: neighbor 3.3.3.3 Down Peer closed the
session
ROUTEUR PE2
01:50:31: %BGP-5-ADJCHANGE: neighbor 3.3.3.3 Up
PE2>en
PE2#config t
PE2(config)#en secret cisco
PE2(config)#line console 0
PE2(config-line)#password tri
PE2(config-line)#login
PE2(config-line)#exit
PE2(config)#inter loopback 0
PE2(config-if)#ip address 3.3.3.3 255.255.255.0
PE2(config-if)#no sh
PE2(config-if)#inter f1/0
PE2(config-if)#ip address 192.168.13.3 255.255.255.0
PE2(config-if)#no sh
PE2(config-if)#inter f1/1
PE2(config-if)#ip address 192.168.35.3 255.255.255.0
PE2(config-if)#no sh
PE2(config-if)#exit
CONFIGURATION DE OSPF
PE2(config)#router ospf 1
PE2(config-router)#router-id 3.3.3.3
PE2(config-router)#network 192.168.13.0 0.0.0.255 area 0
Detection du voisin 1.1.1.1
00:46:45: %OSPF-5-ADJCHG: Process 1, Nbr 1.1.1.1 on
FastEthernet1/0 from LOADING to FULL, Loading Done
PE2(config-router)#network 3.3.3.3 0.0.0.255 area 0
PE2(config-router)#passive-interface f1/1
PE2(config-router)#exit
PE2(config)#inter loopback 0
PE2(config-if)#ip ospf network point-to-point
PE2(config-if)#exit
ACTIVATION DE MPLS
PE2(config)#ip cef
PE2(config)#mpls label protocol ldp
PE2(config)#inter f1/0
PE2(config-if)#mpls ip
Detection du voisin
00:51:43: %LDP-5-NBRCHG: LDP Neighbor 1.1.1.1:0 is UP
PE2(config-if)#exit
PE2(config)#mpls ldp router-id loopback 0
Creation du VPN MINESUP
PE2(config)#ip vrf MINESUP
PE2(config-vrf)#rd 100:1
PE2(config-vrf)#route-target both 1:100
PE2(config-vrf)#inter f1/1
PE2(config-if)#ip vrf forwarding MINESUP
PE2(config-if)#ip address 192.168.35.3 255.255.255.0
PE2(config-if)#no sh
PE2(config-if)#exit
CONFIGURATION DU PROTOCOLE BGP
PE2(config)#router bgp 1
PE2(config-router)#neighbor 2.2.2.2 remote-as 1
PE2(config-router)#neighbor 2.2.2.2 update-source loopback 0
PE2(config-router)#address-f
PE2(config-router)#address-family vpnv4
PE2(config-router-af)#neighbor 2.2.2.2 activate
PE2(config-router-af)#neighbor 2.2.2.2 send-community extended
PE2(config-router-af)#exit
PE2(config-router)#
PE2(config-router)#exit
CONFIGURATION DE EIGRP
PE2(config)#router eigrp 1
PE2(config-router)#address-family ipv4 vrf MINESUP
PE2(config-router-af)#autonomous-system 100
PE2(config-router-af)#network 192.168.35.0
PE2(config-router-af)#no auto-summary
DISTRIBUTION DE BGP DANS EIGRP
PE2(config-router-af)#redistribute bgp 1 metric 1500 400 20 20
1500
PE2(config-router-af)#router bgp 1
REDISTRIBUTION DE EIGRP
PE2(config-router)#address-family ipv4 vrf MINESUP
PE2(config-router-af)#redistribute eigrp 100
PE2(config-router-af)#exit
PE2(config-router)#exit
ROUTEUR CE1
CE1>en
CE1#config t
CE1(config)#en secret cisco
CE1(config)#line console 0
CE1(config-line)#password tri
CE1(config-line)#login
CE1(config-line)#exit
CE1(config)#inter loopback 0
CE1(config-if)#ip address 4.4.4.4 255.255.255.0
CE1(config-if)#no sh
CE1(config-if)#inter f1/0
CE1(config-if)#ip address 192.168.24.4 255.255.255.0
CE1(config-if)#no sh
CE1(config-if)#inter f1/1
CE1(config-if)#ip address 192.168.40.4 255.255.255.0
CE1(config-if)#no sh
CE1(config-if)#exit
CONFIGURATION DE EIGRP
CE1(config)#router eigrp 100
CE1(config-router)#network 192.168.24.0
CE1(config-router)#network 4.4.4.0
CE1(config-router)#network 192.168.40.0
CE1(config-router)#no auto-summary
CE1(config-router)#exit
ROUTEUR CE2
CE2>en
CE2#config t
CE2(config)#en secret cisco
CE2(config)#line console 0
CE2(config-line)#password tri
CE2(config-line)#login
CE2(config-line)#exit
CE2(config)#inter loopback 0
CE2(config-if)#ip address 5.5.5.5 255.255.255.0
CE2(config-if)#no sh
CE2(config-if)#inter f1/0
CE2(config-if)#ip address 192.168.35.5 255.255.255.0
CE2(config-if)#no sh
CE2(config-if)#no sh
CE2(config-if)#inter f1/1
CE2(config-if)#ip address 192.168.50.5 255.255.255.0
CE2(config-if)#no sh
CONFIGURARION DE EIGRP ENTRE CE2 ET PE2
CE2(config-if)#exit
CE2(config)#router eigrp 100
CE2(config-router)#network 192.168.35.0
CE2(config-router)#network 192.168.50.0
CE2(config-router)#network1 5.5.5.0
CE2(config-router)#network 5.5.5.0
CE2(config-router)#no auto-s
CE2(config-router)#no auto-summary
CE2(config-router)#exit
|