Commandes basiques pour configuration manuelle de routeur "Cisco"!!!Ce tutorial permet d'effectuer la configuration MANUELLEMENT donc il faut refuser l'assistance (c'est la première question que le routeur vous posera)!!! Introduction Lorsque vous arrivez sur le terminal d'un routeur (qui n'a pas été configuré auparavant), après une série de chargement, l'invité de commande est de cette forme : Routeur > Il change en fonction de l'endroit dans lequel vous vous trouvez : il vous permet de savoir où vous vous situez dans l'arborescence du routeur. Par exemple : Routeur# signifie que vous êtes en mode "superutilisateur" Pour remonter dans l'arbre il suffit de taper "exit" N.B : Il est important de bien regarder l'invité de commande car les commandes ne sont exécutables que si vous vous trouvez dans tel ou tel mode. On passe parfois plusieurs minutes à essayer de saisir une commande alors que nous ne sommes pas dans le bon mode. N.B.2 : Des erreurs de frappe, lorsque l'on rentre des dizaines de lignes de commande, arrivent régulièrement. La touche "tabulation" (les 2 flèches à gauche du clavier) permet de compléter les commandes lorsque vous les écrivez par exemple : copy run >>>>>Tabulation>>>>> copy running-config De plus le routeur ne vous tiendra pas rigueur si vous n'entrez pas la commande entièrement. Vous pouvez vous permettre de taper "copy run start" au lieu de "copy running-config startup-config" sans appuyer une seule fois sur la touche tabulation.
Les commandes 1.Configuration Passer en mode "superutilisateur" Le mode "superutilisateur" est l'équivalent du mode "administrateur" sur un ordinateur. Il peut tout faire : changer la configuration, visionner la configuration etc... Routeur > enable Routeur# Passer en mode "configuration de routeur" Comme son nom l'indique, ce mode permet de configurer le routeur Routeur# configure terminale N.B: il faudra rester dans ce mode tant que vous voudrez effectuer des changements de configuration du routeur. Changer le nom du routeur hostname Martin Martin(config)# Ajouter un message qui s'affichera lors de l'accès au routeur banner motd $ Bienvenue sur Martin $ Fixer le mot de passe superutilisateur enable secret Martin Le nouveau mot de passe "superutilisateur" sera Martin
Fixer le mot de passe pour tous les accès telnet L'accès vty permettra à n'importe quels ordinateurs présents sur le réseau de se connecter au routeur. line vty 0 4 Routeur(config-line)# password Martin Routeur(config-line)# login Routeur(config-line)# exit Fixer le mot de passe pour tous les accès console Ce mot de passe est le mot de passe que le routeur vous demandera lorsque vous le rallumerez line console Routeur(config-line)# password Martin Routeur(config-line)# login Routeur(config-line)# exit Encryption de tous les mots de passes service password-encryption Configurer l'interface LAN du routeur interface nomdel'interface Routeur(config-if) # ip address @IP @mask de sous réseau Routeur(config-if)# no shutdown Par exemple : interface fastethernet 0 Routeur(config-if) # ip address 10.0.0.1 255.255.255.0
Routeur(config-if)# no shutdown Configurer l'interface Série du routeur Si le routeur est le DCE (c'est à dire qu'il sert d'horloge pour synchroniser les 2 routeurs) interface nomdel'interface Routeur(config-if) # ip address @IP @mask de sous réseau Routeur(config-if)# clock rate 56000 Routeur(config-if)# no shutdown N.B : 56000 est la valeur par défaut Si le routeur est en DTE interface nomdel'interface Routeur(config-if) # ip address @IP @mask de sous réseau Routeur(config-if)# no shutdown Configuration de RIP version 1 router rip Routeur(config-router)# network @votre réseau Routeur(config-router)# network @réseau adjacent... Routeur(config-router)# exit Prenons un exemple:
Vous êtes la machine 172.0.23.5 Vous devrez donc rentrer router rip Routeur(config-router)# network 172.0.0.0 Routeur(config-router)# network 193.21.21.0 Routeur(config-router)# network 10.0.0.0 Routeur(config-router)# exit N.B: Attention il ne faut pas entrer l'adresse IP des machines mais bien l'adresse réseau. Sauvegarder la configuration En fait, il s'agit de copier les fichiers de configuration de la mémoire RAM du routeur (qui se vide lorsque l'on éteint le routeur) à la NVRAM Routeur# copy running-config startup-config Routeur# reload Cracker les mots de passe du routeur Il arrive parfois que le routeur soit «pré-configuré», du coup si vous n'avez pas le mot de passe... vous êtes bloqués! Voila pourquoi il faut absolument savoir cracker un mot de passe. D'ailleurs lorsqu'on parle de cracker les mots de passe du routeur ce n'est pas vraiment le cas. L'on fait "jongler" les informations entre 2 registres (car le routeur est composé de registres mais je ne rentrerai pas plus dans les détails). La manipulation est à la fois simple et compliquée Lorsque vous vous rendez compte que le routeur nécessite un mot de passe que vous ne connaissez pas, éteignez-le. Rallumez-le et appuyez immédiatement sur "Ctrl + Pause"
Si votre routeur est de la gamme 2500: L'invité affiche le symbole > sans le nom du routeur. Tapez o/r 0x2142, validez Puis tapez sur i pour recharger le routeur attendre... Puis Routeur > enable Routeur# copy startup-config running-config A partir de ce moment la, il ne faut pas retourner dans le mode simple utilisateur. Avec cette manipulation, vous avez transféré l'ancienne configuration de votre routeur ainsi que les anciens passwords!!! Il vous suffit maintenant de changer les passwords comme nous l'avons vu précédemment. Une fois changés: Routeur# copy running-config startup-config Routeur# configure terminale config-register 0x2102 Routeur# reload Cette méthode permet de changer les mots de passes tout en gardant l'ancienne configuration. Si votre routeur est de la gamme 800/1700/2600/4500: Ce routeur affiche l'invité rommon 1>. Tapez confreg 0x2142 Puis suivre les mêmes instructions que précédemment 2.Information sur le routeur La commande show permet de recueillir des informations sur le routeur Version du routeur : Routeur# show version Table de routage
Routeur# show ip route Etat des interfaces Routeur# show ip interface brief