enable
configure terminal
interface g0/0
ip address 192.168.1.1 255.255.255.0
no shutdown
exitGNS3 est un simulateur réseau avancé qui permet de simuler des topologies réseau complexes …
avec des images réelles d’équipements comme des routeurs et switches Cisco, Juniper, Mikrotik, etc.
Il est idéal pour l’apprentissage des réseaux, les tests de configuration, et la préparation aux certifications réseau (CCNA, CCNP, etc.).
Créer des réseaux sans matériel coûteux.
Tester des protocoles de routage, des VLANs, et des mécanismes de sécurité.
Intégrer des appliances avancées comme des pare-feu, serveurs et machines virtuelles.
CPU : Intel i5 ou équivalent.
RAM : 8 Go (16 Go recommandé pour des topologies complexes).
Disque : 10 Go d’espace libre (SSD recommandé).
Installez VirtualBox ou VMware pour utiliser la GNS3 VM.
Téléchargez GNS3 depuis le site officiel : GNS3 Download.
Installez GNS3 et la GNS3 VM en suivant les instructions.
Lancez GNS3 → Edit → Preferences → GNS3 VM → Activez la GNS3 VM. Assurez-vous que la VM démarre correctement.
Téléchargez une image IOS Cisco valide.
Importez l’image dans GNS3 :
Edit → Preferences → IOS Routers → New. Sélectionnez l’image, configurez les ressources, et nommez l’équipement.
Liste des routeurs, switches, PCs, serveurs, etc.
Ajouter des appareils.
Connecter les appareils avec des câbles (straight-through, cross-over, etc.).
Basculer entre le mode simulation et temps réel.
Glissez-déposez un routeur, un switch et un PC sur la zone de travail.
Cliquez sur l’icône de câble → Connectez les interfaces.
Double-cliquez sur un routeur/PC pour ouvrir son terminal.
enable
configure terminal
interface g0/0
ip address 192.168.1.1 255.255.255.0
no shutdown
exitDesktop → IP Configuration → Entrez une adresse IP comme 192.168.1.2 avec une passerelle 192.168.1.1.
Ouvrez le terminal du PC et utilisez ping 192.168.1.1.
Ajouter deux routeurs connectés par un lien série ou Ethernet.
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
exitvlan 10
name Marketing
exit
interface f0/1
switchport mode access
switchport access vlan 10
exitConfigurez un routeur ou un switch de niveau 3 pour le routage inter-VLAN :
interface g0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0Ajoutez un simulateur d’Internet (Cloud dans GNS3).
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 interface g0/1 overload
interface g0/0
ip nat inside
exit
interface g0/1
ip nat outside
exitCliquez droit sur une interface → Start Capture.
Analysez les paquets capturés dans Wireshark.
Implémentez des VLANs pour différents départements.
Configurez un serveur DHCP pour chaque VLAN.
Testez la connectivité entre VLANs via un routeur.
Configurez une ACL standard pour filtrer le trafic :
access-list 10 permit 192.168.1.0 0.0.0.255
access-list 10 deny any
interface g0/0
ip access-group 10 inImplémentez un VPN site-to-site entre deux routeurs.
Ajoutez une machine virtuelle Windows/Linux via VirtualBox ou VMware.
Connectez la VM à la topologie via une interface bridge.
show ip route : Affiche les routes.
show vlan brief : Liste les VLANs.
Activez le mode Simulation et observez le chemin des paquets.
Créez un réseau pour une entreprise avec 3 départements : RH, IT et Finance.
VLAN 10 : RH
VLAN 20 : IT
VLAN 30 : Finance
vlan 10
name RH
vlan 20
name IT
vlan 30
name Finance
exitinterface f0/1
switchport mode access
switchport access vlan 10
exit
interface f0/2
switchport mode access
switchport access vlan 20
exit
interface f0/3
switchport mode access
switchport access vlan 30
exitinterface g0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
exit
interface g0/0.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
exit
interface g0/0.30
encapsulation dot1q 30
ip address 192.168.30.1 255.255.255.0
exitAjoutez 3 routeurs interconnectés avec des liens séries.
router eigrp 1
network 192.168.1.0
network 192.168.2.0
network 192.168.3.0
no auto-summary
exitCréez une topologie où une zone OSPF (area 1) connecte une zone principale (area 0).
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 192.168.2.0 0.0.0.255 area 1
exitAjoutez un routeur simulant Internet avec une IP publique.
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 interface g0/1 overload
interface g0/0
ip nat inside
exit
interface g0/1
ip nat outside
exitConfigurez IPsec entre deux routeurs distants.
crypto isakmp policy 1
encr aes
authentication pre-share
group 2
crypto isakmp key vpnpassword address 192.168.2.1
exit
crypto ipsec transform-set VPN-SET esp-aes esp-sha-hmac
exit
crypto map VPN-MAP 10 ipsec-isakmp
set peer 192.168.2.1
set transform-set VPN-SET
match address 101
exit
access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
interface g0/1
crypto map VPN-MAPConfigurez avec des paramètres similaires, en inversant les adresses IP.
zone security inside
zone security outside
zone-pair security IN-TO-OUT source inside destination outside
match protocol http
policy-map type inspect HTTP_POLICY
service-policy type inspect HTTP_POLICYip dhcp excluded-address 192.168.1.1 192.168.1.10
ip dhcp pool LAN
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 8.8.8.8
exitAjoutez un serveur dans la topologie et configurez son service DNS.
Nom : www.example.com IP : 192.168.1.10.
Clic droit sur une interface → Start Capture.
Analysez les paquets pour observer les échanges ICMP, DNS, HTTP, etc.
snmp-server community public RO
snmp-server location "Data Center"
snmp-server contact admin@example.comIntégrer des scripts pour automatiser des tâches (exemple : ping d’une série d’adresses IP).
Installer GNS3 API sur votre machine et utilisez des commandes pour interagir avec la topologie.
Configurer HSRP entre deux routeurs pour une passerelle virtuelle :
standby 1 ip 192.168.1.254 standby 1 priority 110 standby 1 preempt
Ajouter une machine virtuelle connectée à GNS3.
Connecter un réseau local à une appliance simulant AWS ou Azure.
Intégrer VirtualBox ou VMware pour utiliser des serveurs réels (Windows, Linux).
Simuler un Active Directory ou un serveur Web pour des tests.
Utiliser des appliances comme pfSense, FortiGate, ou Palo Alto disponibles dans le Marketplace de GNS3.
Configurez des politiques avancées pour filtrer le trafic ou établir des VPN.
GNS3 permet d’émuler des images IOS réelles — idéal pour préparer les certifications Cisco (CCNA, CCNP, CCIE). |
Voir aussi : Packet Tracer · Wireshark · Routeurs · VLAN |