Atelier Asa

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 15

avan

Sécurité avancée des réseaux informatiques


Travaux pratiques

OUTILS DE L’ATELIER N°1

1- Virtualbox-5.1.22-115126-Win
2- Oracle_VM_VirtualBox_Extension_Pack-5.1.22-115126
3- GNS3-1.5.3-all-in-one
4- asa915-21-initrd
5- asa915-21-vmlinuz
6- C3725-adventerprisek9-mz.124.15.T10.IMAGE
7- C7200-adventerprisek9-mz.152-4.S4.image

Figure 1 : Aperçu de GNS3 et des IOS des routeurs

Systèmes d’exploitation (32 bit)


 Windows 7-32
 Windows 8
 Kali linux Rolling 2016.2
 Ubuntu 16.04 LTS
 Metasploitable-linux

8-

Figure 2 : Aperçu des machines dans VirtualBox

Master Professionnel SSI UYI Ing. Moubitang à Dang

1
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
1. INSTALLATION DU FIREWALL CISCO ASA SUR GNS3

Etape 1 : Allez à l’invite de commandes de Windows (Touche Windows + R) et entrez la


commande ci-dessous.

Figure 3 : Invite de commandes

Etape 2 : Après avoir changé de répertoire, il faut aller maintenant dans le répertoire
comme ci-après.

Figure 4 : Résultats du changement de répertoire

Etape 3 : Affichez le contenu du répertoire grâce à la commande ci-dessous.

Figure 5 : Vérification du contenu du répertoire

Etape 4 : Allez dans le répertoire quemu-0.13.0

Figure 6 : Répertoire quemu-0.13.0

Etape 5 : Affichez le contenu du répertoire quemu-0.13.0.

Figure 7 : Contenu de ce répertoire

Master Professionnel SSI UYI Ing. Moubitang à Dang

2
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 6 : Créez l’image FLASH avec sa taille comme ci-après.

Figure 8 : Résultat de la création de l’image FLASH

Etape 7 : Allez sur l’application GNS3

Figure 9 : Interface de GNS3

Etape 8 : Vérifiez la version de GNS3 que vous utilisez ; en Allant Help  About. Ici c’est
la version 1.3.4

Figure 10 : Version utilisée

Master Professionnel SSI UYI Ing. Moubitang à Dang

3
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques

Etape 9 : Choisissez comme style : Legacy

Figure 11 : Configuration du style dans General preferences

Etape 10 : Allez ensuite dans QEMU VMS.

Figure 12 : Affichage de QEMU VM

Master Professionnel SSI UYI Ing. Moubitang à Dang

4
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 11 : Cliquez sur le bouton

Etape 12 : Paramétrez comme ci-dessous.

Figure 13 : Processus de paramétrage

Etape 13 : Choisissez le type comme ci-dessous.

Figure 14 : Affichage du type de QEMU VM

Master Professionnel SSI UYI Ing. Moubitang à Dang

5
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 14 : Nommez le QEMU VM.

Figure 15 : Nom du QEMU VM

Etape 15 : Affectez la mémoire comme ci-dessous.

Figure 16 : Affichage de l’affectation de la mémoire

Master Professionnel SSI UYI Ing. Moubitang à Dang

6
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 16 : Choisissez l’image disque du QEMU (asa915-21-initrd)

Figure 17 : Sélection de l’image

Etape 17 : Cliquez sur le bouton Yes.

Figure 18 : Prise en compte de l’image asa915-21-initrd.gz

Etape 18 : Sélectionnez asa915-21-vmlinuz pour Kernel image.

Master Professionnel SSI UYI Ing. Moubitang à Dang

7
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 19 : Cliquez sur Yes.

Figure 19 : Prise en compte de l’image asa915-21-vmlinuz

Etape 20 : Une fois les étapes précédentes réussissent, allez dans QEMU VMs.

Etape 21 : Cliquez sur le bouton

Master Professionnel SSI UYI Ing. Moubitang à Dang

8
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 22 : Configuration du QEMU VM.

Etape 23 : Allez dans l’onglet HDD et cliquez sur de Disk image (hda).

Master Professionnel SSI UYI Ing. Moubitang à Dang

9
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 24 : Allez ensuite dans le répertoire où se trouve l’image FLASH créée à l’étape 6.
Ici l’image FLSAH se trouve dans le répertoire qemu-0.13.0.

Etape 25 : Choisissez l’image l’image FLASH se trouvant dans le répertoire qemu-0.13.0

Etape 26 : Résultat de la sélection de l’image FLASH.

Etape 27 : Cliquez sur le bouton

Etape 28 : Prise en compte de l’image FLASH

Master Professionnel SSI UYI Ing. Moubitang à Dang

10
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 29 : Allez dans l’onglet Advanced settings et décrochez le case de Activate CPU
throtting.

Figure 20 : Résultat après avoir décroché la case Activate CPU throtting

Etape 30 : Fin de l’installation et la configuration du firewall ASA.

Master Professionnel SSI UYI Ing. Moubitang à Dang

11
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 31 : Allez ensuite dans All devices de l’interface de GNS3.

Figure 21 : Affichage de firewall ASA dans All devices

2. ACTIVATION DES FONCTIONNALITES DU FIREWALL ASA

Etape 32 : Il faut d’abord vérifier l’ensemble des fonctionnalités en procédant comme


ainsi :

Figure 22 : Résultat de la commande show version ou sh version

Master Professionnel SSI UYI Ing. Moubitang à Dang

12
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques

Etape 33 : Examinez le numéro de série à la suite de la commande précédente.

Etape 34 : Maintenant Allez en mode de configuration globale.

Etape 35 : Tapez la commande suivante.

Etape 36 : Copiez la clé ci-dessous à la suite de la commande précédente


Clé : 0x953ac945 0x80a5a4eb 0xa1a0e4d8 0xd56484d4 0x8e14dabe
NB : l’activation prend un certain temps ; donc soyez patient.

Figure 23 : Affichage

Etape 36 : Résultat après appuyez sur Entrée.

Master Professionnel SSI UYI Ing. Moubitang à Dang

13
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
Etape 36 : Enregistrez et sauvegardez des changements.

Figure 24 : Résultat de l’enregistrement

Etape 37 : Redémarrez le firewall ASA.


Etape 38 : Après avoir redémarré, vous obtenez le résultat ci-après.
NB : Ne soyez pas offusqué si le résultat à votre écran n’est le même que celui
ci-dessous.

Etape 39 : Allez en mode privilégié avec la commande enable et tapez la commande show
version pour vérifier si l’ensemble de fonctionnalités inactives de l’étape 32 sont
activées.

Figure 25 : Résultat de l'activation des fonctionnalités

Master Professionnel SSI UYI Ing. Moubitang à Dang

14
Année académique 2016 - 2017
avan
Sécurité avancée des réseaux informatiques
Travaux pratiques
NB : L’installation et la configuration du firewall Cisco ASA sur GNS3 (1.3.4) sont
presque identiques sur les versions supérieures à celle-ci.

Travail à faire :
1- Incorporez les machines virtuelles de VirtualBox dans GNS3.
2- Testez la connectivité.
3- Réalisez une architecture réseau composée des trois routeurs, des trois
commutateurs et de 3 machines virtuelles.
4- Configurez le protocole de routage OSPF.

Master Professionnel SSI UYI Ing. Moubitang à Dang

15
Année académique 2016 - 2017

Vous aimerez peut-être aussi