Configuration du matériel Cisco. Florian Duraffourg



Documents pareils
Réseaux Locaux Virtuels

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les réseaux /24 et x0.0/29 sont considérés comme publics

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

TD3 - Radius et IEEE 802.1x

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

Mise en service d un routeur cisco

Mise en place de la Téléphonie sur IP au U6

! "# Exposé de «Nouvelles Technologies Réseaux»

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

La qualité de service (QoS)

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

AUTHENTIFICATION x FREERADIUS. Objectifs

DIFF AVANCÉE. Samy.

TP Configuration de l'authentification OSPF

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

La technologie de contrôle d accès réseau 802.1x et son implémentation pratique

comment paramétrer une connexion ADSL sur un modemrouteur

Administration du WG302 en SSH par Magicsam

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Administration Switch (HP et autres)

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Authentification réseau

Configuration des VLAN

Travaux pratiques IPv6

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

Introduction aux routeurs CISCO

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Les Virtual LAN. F. Nolot 2008

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Proxy Proxy = passerelle applicative Exemple: proxy/cache FTP, proxy/cache HTTP. Conclusion. Plan. Couche réseau Filtres de paquets (routeur)

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2

Table des matières Nouveau Plan d adressage... 3

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

mbssid sur AP Wifi Cisco

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Modélisation Hiérarchique du Réseau. F. Nolot

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Sommaire. III : Mise en place :... 7

TP réseaux Translation d adresse, firewalls, zonage

VLAN Trunking Protocol. F. Nolot

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Installation du point d'accès Wi-Fi au réseau

MAUREY SIMON PICARD FABIEN LP SARI

Configuration des routes statiques, routes flottantes et leur distribution.

Cisco Certified Network Associate Version 4

Plan de cours. Fabien Soucy Bureau C3513

Travaux pratiques : Configuration de base d une route statique

WGW PBX. Guide de démarrage rapide

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Programme formation pfsense Mars 2011 Cript Bretagne

INTRUSION SUR INTERNET

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Cisco Network Admission Control

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

COMMANDES RÉSEAUX TCP/IP WINDOWS.

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Les réseaux des EPLEFPA. Guide «PfSense»

Installation et mise à jour des IOS sur les routeurs ou les switchs Cisco

Module M3102 TP3. QoS : implémentation avec Cisco MQC

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

TP Wireshark. Première approche de Wireshark. 1 ) Lancer Wireshark (double clic sur l icône sur le bureau). La fenêtre

Projet de sécurité d un SI Groupe défense

Exemple de configuration ZyWALL USG

Mise en place du labo


TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

VPN et tunnel au niveau de la couche 2

Introduction. Adresses

E4R : ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS TRACE ÉLÉMENTS DE CORRECTION

Filtrage IP MacOS X, Windows NT/2000/XP et Unix

Administration de Réseaux d Entreprises

Protocoles utilisant des mécanismes d'authentification: TACACS+, RADIUS et Kerberos

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Mise en œuvre de Rembo Toolkit

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Le protocole VTP. F. Nolot 2007

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Transcription:

Configuration du matériel Cisco Florian Duraffourg

Généralités

CLI - Utile Autocomplétion avec tab Comandes partielles valides si non ambigues ex: wr me <-> write memory conf t <-> configure terminal Aide et commandes disponibles avec?

CLI - Invite Mode non privilégié Host> Entrer en mode privilégié: Host> enable Host# Entrer en mode conf Host# configure terminal Host(config)#

CLI - show show ip route show logging show ip arp show flash: Disponible uniquement en mode exec Pour les utiliser en mode config, mettre do devant

CLI - Négation Négation des commandes avec no ip cef active cef no ip cef désactive cef

Logging Logs: Affichés sur le terminal Enregistrés en mémoire et visibles avec show logging Envoyés à distance selon conf: logging 192.168.1.75 Pour ne pas voir les logs quand vous êtes connectés en console sur un équipement: (config)# no logging console

Gérer les fichiers IOS ou confs

Emplacements / Fichiers Voir les emplacements, les fichiers et la place disponible dir Copier des fichiers copy source destination fichier local flash:fichier ssh scp: ftp ftp: Pas de paramètres pour ftp, scp, http, etc, les arguments sont demandés ensuite (cf? pour les autres)

Configuration running-config Configuration actuelle du routeur startup-config Configuration chargée au démarrage Pour voir la conf show running-config Pour enregistrer la conf (au choix) copy running-config startup-config write memory Pour charger la conf de démarrage (évite un reboot) copy startup-config running-config

IOS - Démarage Chargement IOS spécifié par la conf boot system flash:c3750-advipserv-12.2(46).bin Sinon chargement du premier fichier IOS valide Image IOS utilisée de la même manière qu'un initrd: chargée en mémoire au démarage Version sur disque non utilisée par la suite L'IOS est un OS monolithique.

Mettre à jour un IOS Récupérer sur le site cisco le nouvel IOS Vérifier la place disponible sur l'équipement delete flash:fichier Copier la nouvelle image copy ftp: flash: Enregistrer la configuration write memory Redémarrer l'équipement reload

Vlans

Création d'un vlan en conf t vlan <nr> name Description

Définition des vlans à Minet Vlans définis sur routeur Vlans remontent à travers les liens en mode trunk Pas de définition des vlans sur les conf des switchs

Configuration des interfaces Switchports

Switchport mode access On accède à un vlan en particulier. switchport mode access On spécifie le vlan: switchport acces vlan <number>

Switchport mode trunk switchport mode trunk On fait passer plusieurs vlan en les tagant. On choisit le format switchport trunk encapsulation dot1q On autorise les vlans switchport trunk allowed vlan <numbers>

802.1Q Chaque trame ethernet est taguée avec un numéro de vlan

Port Channel

Port Channel interface Port-channel1 description Etherchannel Foyer switchport trunk encapsulation dot1q switchport mode trunk interface GigabitEthernet1/0/7 description Foyer switchport trunk encapsulation dot1q switchport mode trunk channel-group 1 mode on! interface GigabitEthernet1/0/8 description Foyer redondance switchport trunk encapsulation dot1q switchport mode trunk channel-group 1 mode on

Configuration des interfaces Niveau 3 (interface IP)

Interface IP no switchport ip address 192.168.1.16 255.255.255.0 Peut être utilisé uniquement sur une interface: physique ( interface f0/0 ) vlan ( interface vlan <nbr> )

Access Lists

Access list Routeur(config)#access-list? <1-99> IP standard access list <100-199> IP extended access list <1100-1199> Extended 48-bit MAC address access list <1300-1999> IP standard access list (expanded range) <200-299> Protocol type-code access list <2000-2699> IP extended access list (expanded range) <700-799> 48-bit MAC address access list Les access list se terminent par un deny any any implicite.

Access list standard (0-99) access-list 10 permit 192.168.1.0 0.0.0.255 access-list 10 permit host 157.159.40.2 Filtre sur les adresses source Masque: Les bits à 1 correspondent aux bits à annuler (to discard) Ici on filtre toutes les adresses de 192.168.1.0 à 192.168.1.255

Access list extended (100-199) access-list 101 permit ip any 192.168.1.0 0.0.0.255 On peut filter: Le protocole L'adresse source L'adresse destination Les numéros de ports (pour TCP/UDP)

Appliquer les access list Sur une interface: ip access-group <nr> in out Filtre les paquets entrant et sortant sur l'interface. On ne peut l'appliquer que sur une interface niveau 3.

Authentification

Vue globale

Configuration générale aaa new-model aaa authentication dot1x default group radius aaa authorization network default group radius dot1x system-auth-control dot1x guest-vlan supplicant! radius-server host 192.168.1.88 auth-port 1645 acct-port 1646 radius-server key <clef>

Un port à Minet interface FastEthernet0/2 description 1307 switchport mode access dot1x pae authenticator dot1x port-control auto dot1x host-mode multi-host dot1x violation-mode protect dot1x timeout tx-period 2 dot1x timeout supp-timeout 5 dot1x guest-vlan 15 dot1x auth-fail vlan 15 spanning-tree portfast

Spanning tree

Pas de spanning tree à Minet

Monitoring de ports

Monitoring de ports monitor session 1 source interface Gi1/0/9 monitor session 1 destination interface Gi1/0/12

WCCP

Configuration WCCP ip wccp web-cache password <password> interface Vlan41 ip wccp web-cache redirect in show ip wccp web-cache

Cluster

RCOM Sur le rcom0 cluster enable ClusterU1 0 cluster member 1 mac-address 001d.a1c0.b780 cluster member 2 mac-address 001c.f650.ef00 Sur les autres rcom cluster commander-address 001d.a10f.a780 member 2 name ClusterU1 vlan 1 On change de rcom depuis le rcom0 avec rcom 1 rcom 2

Stack de 3750 Vu comme un seul équipement Interface GigabitEthernet 1/0/1 Election du master au démarrage show switch Physiquement, utiliser le bouton mode pour voir le numéro de switch

Routage

Généralités ip routing show ip protocols show ip route ip cef

RIP router rip network 157.159.41.0 version 1 2

OSPF router ospf 1 network 131.108.0.0 255.255.255.0 area 0 show ip ospf

BGP router bgp <asnr> network 145.34.32.0 neighbor 45.4.6.4 remote-as 42634