Commandes basiques pour configuration manuelle de routeur "Cisco"



Documents pareils
Mise en service d un routeur cisco

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Configuration des VLAN

TP Configuration de l'authentification OSPF

Configuration du matériel Cisco. Florian Duraffourg

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques : Configuration de base d une route statique

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Administration Switch (HP et autres)

Introduction aux routeurs CISCO

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

RESEAUX MISE EN ŒUVRE

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Mise en place du labo

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Travaux pratiques IPv6

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

comment paramétrer une connexion ADSL sur un modemrouteur

TP Réseau 1A DHCP Réseau routé simple

Service WEB, BDD MySQL, PHP et réplication Heartbeat. Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

Saisie sur un ordinateur OS/390 Ici sur jedi.informatik.uni-leipzig.de ou

Les réseaux /24 et x0.0/29 sont considérés comme publics

Travaux pratiques : configuration de base de la sécurité

Travaux pratiques : collecte et analyse de données NetFlow

Modélisation Hiérarchique du Réseau. F. Nolot

Procédure : Sauvegarder un Windows 7 sur un disque réseau

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Mise en place d un firewall d entreprise avec PfSense

Installation d'un FreeNAS (v0.684b du 30/03/2007) pour sauvegarder les données d'un ZEServer

laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service.

Veeam Backup and Replication

Unix/Linux I. 1 ere année DUT. Université marne la vallée

WGW PBX. Guide de démarrage rapide

SRAL Saint Raphaël. Maison des associations 213, rue de la Soleillette Saint Raphaël. : : dromain.jean-pierre@neuf.

Cisco Certified Network Associate Version 4

Note : Ce tutoriel a été réalisé sur GNU/Linux (Ubuntu) avec un serveur LAMP installé en local.

Mini_guide_Isis_v6.doc le 10/02/2005 Page 1/15

Note d Application. Bascule d ALOHA via injection de route en BGP

Tutoriel réalisé par luo. Version du 22/02/14

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

TP1 - Prise en main de l environnement Unix.

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Le routeur de la Freebox explications et configuration

MAUREY SIMON PICARD FABIEN LP SARI

Utilisation des ressources informatiques de l N7 à distance

Table des matières Nouveau Plan d adressage... 3

Département Réseaux & Télécommunications

FreeNAS Shere. Par THOREZ Nicolas

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

FileZilla. Sauvegarder son site Guppy à l aide de. Sommaire:

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

TP 1 Prise en main de l environnement Unix

Partage de fichiers entre MacOS X et Windows. Partager des fichiers, avec un PC, en travaillant sous MacOSX.

Tutorial Terminal Server sous

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

CiRen 33 Visio-Réunion, Septembre TP avec GnuGK.

POUR ALLER UN PEU PLUS LOIN SUR UN TABLEUR. Version EXCEL

Sauvegarde et restauration de partitions avec un Live CD GNU Linux Knoppix

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Note de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr

Chapitre 4 : Édition de fichiers texte - Vi

Protéger une machine réelle derrière une machine virtuelle avec pfsense

Gestion d Active Directory à distance : MMC & Délégation

À propos de votre liseuse... 5

Ajout et Configuration d'un nouveau poste pour BackupPC

Guide sommaire d installation matérielle Avaya IG550 Integrated Gateway

Installer une caméra de surveillance

1. Introduction Création d'une macro autonome Exécuter la macro pas à pas Modifier une macro... 5

Avec PICASA. Partager ses photos. Avant de commencer. Picasa sur son ordinateur. Premier démarrage

Bases pour sécuriser son Windows XP

Manuel d installation serveurs

Un peu de vocabulaire

LA PLATE-FORME D'ALTERN C

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

Installer Office sur Ordinateur / Tablette / Smartphone

WINDOWS SERVER 2003-R2

Mini_guide_Isis.pdf le 23/09/2001 Page 1/14

TP 1 et 2 de Réseaux en Master 1 Informatique : Assemblage d un réseau, configuration d adresses IP sous Linux et Windows

P3PC FRZ0. ScanSnap N1800 Scanner pour réseau Guide d utilisation de l'addiciel pour Google Documents

La mémoire. Un ordinateur. L'octet. Le bit

TD séances n 3 et n 4 Répertoires et Fichiers sous Unix

ndv access point : Utilisation

Créer son réseau personnel

Table des matières Hakim Benameurlaine 1

DECOUVERTE DE LA MESSAGERIE GMAIL

TUTORIAL REUTERS. Utilisation de l'utilitaire de recherche Reuters

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Transcription:

Commandes basiques pour configuration manuelle de routeur "Cisco"!!!Ce tutorial permet d'effectuer la configuration MANUELLEMENT donc il faut refuser l'assistance (c'est la première question que le routeur vous posera)!!! Introduction Lorsque vous arrivez sur le terminal d'un routeur (qui n'a pas été configuré auparavant), après une série de chargement, l'invité de commande est de cette forme : Routeur > Il change en fonction de l'endroit dans lequel vous vous trouvez : il vous permet de savoir où vous vous situez dans l'arborescence du routeur. Par exemple : Routeur# signifie que vous êtes en mode "superutilisateur" Pour remonter dans l'arbre il suffit de taper "exit" N.B : Il est important de bien regarder l'invité de commande car les commandes ne sont exécutables que si vous vous trouvez dans tel ou tel mode. On passe parfois plusieurs minutes à essayer de saisir une commande alors que nous ne sommes pas dans le bon mode. N.B.2 : Des erreurs de frappe, lorsque l'on rentre des dizaines de lignes de commande, arrivent régulièrement. La touche "tabulation" (les 2 flèches à gauche du clavier) permet de compléter les commandes lorsque vous les écrivez par exemple : copy run >>>>>Tabulation>>>>> copy running-config De plus le routeur ne vous tiendra pas rigueur si vous n'entrez pas la commande entièrement. Vous pouvez vous permettre de taper "copy run start" au lieu de "copy running-config startup-config" sans appuyer une seule fois sur la touche tabulation.

Les commandes 1.Configuration Passer en mode "superutilisateur" Le mode "superutilisateur" est l'équivalent du mode "administrateur" sur un ordinateur. Il peut tout faire : changer la configuration, visionner la configuration etc... Routeur > enable Routeur# Passer en mode "configuration de routeur" Comme son nom l'indique, ce mode permet de configurer le routeur Routeur# configure terminale N.B: il faudra rester dans ce mode tant que vous voudrez effectuer des changements de configuration du routeur. Changer le nom du routeur hostname Martin Martin(config)# Ajouter un message qui s'affichera lors de l'accès au routeur banner motd $ Bienvenue sur Martin $ Fixer le mot de passe superutilisateur enable secret Martin Le nouveau mot de passe "superutilisateur" sera Martin

Fixer le mot de passe pour tous les accès telnet L'accès vty permettra à n'importe quels ordinateurs présents sur le réseau de se connecter au routeur. line vty 0 4 Routeur(config-line)# password Martin Routeur(config-line)# login Routeur(config-line)# exit Fixer le mot de passe pour tous les accès console Ce mot de passe est le mot de passe que le routeur vous demandera lorsque vous le rallumerez line console Routeur(config-line)# password Martin Routeur(config-line)# login Routeur(config-line)# exit Encryption de tous les mots de passes service password-encryption Configurer l'interface LAN du routeur interface nomdel'interface Routeur(config-if) # ip address @IP @mask de sous réseau Routeur(config-if)# no shutdown Par exemple : interface fastethernet 0 Routeur(config-if) # ip address 10.0.0.1 255.255.255.0

Routeur(config-if)# no shutdown Configurer l'interface Série du routeur Si le routeur est le DCE (c'est à dire qu'il sert d'horloge pour synchroniser les 2 routeurs) interface nomdel'interface Routeur(config-if) # ip address @IP @mask de sous réseau Routeur(config-if)# clock rate 56000 Routeur(config-if)# no shutdown N.B : 56000 est la valeur par défaut Si le routeur est en DTE interface nomdel'interface Routeur(config-if) # ip address @IP @mask de sous réseau Routeur(config-if)# no shutdown Configuration de RIP version 1 router rip Routeur(config-router)# network @votre réseau Routeur(config-router)# network @réseau adjacent... Routeur(config-router)# exit Prenons un exemple:

Vous êtes la machine 172.0.23.5 Vous devrez donc rentrer router rip Routeur(config-router)# network 172.0.0.0 Routeur(config-router)# network 193.21.21.0 Routeur(config-router)# network 10.0.0.0 Routeur(config-router)# exit N.B: Attention il ne faut pas entrer l'adresse IP des machines mais bien l'adresse réseau. Sauvegarder la configuration En fait, il s'agit de copier les fichiers de configuration de la mémoire RAM du routeur (qui se vide lorsque l'on éteint le routeur) à la NVRAM Routeur# copy running-config startup-config Routeur# reload Cracker les mots de passe du routeur Il arrive parfois que le routeur soit «pré-configuré», du coup si vous n'avez pas le mot de passe... vous êtes bloqués! Voila pourquoi il faut absolument savoir cracker un mot de passe. D'ailleurs lorsqu'on parle de cracker les mots de passe du routeur ce n'est pas vraiment le cas. L'on fait "jongler" les informations entre 2 registres (car le routeur est composé de registres mais je ne rentrerai pas plus dans les détails). La manipulation est à la fois simple et compliquée Lorsque vous vous rendez compte que le routeur nécessite un mot de passe que vous ne connaissez pas, éteignez-le. Rallumez-le et appuyez immédiatement sur "Ctrl + Pause"

Si votre routeur est de la gamme 2500: L'invité affiche le symbole > sans le nom du routeur. Tapez o/r 0x2142, validez Puis tapez sur i pour recharger le routeur attendre... Puis Routeur > enable Routeur# copy startup-config running-config A partir de ce moment la, il ne faut pas retourner dans le mode simple utilisateur. Avec cette manipulation, vous avez transféré l'ancienne configuration de votre routeur ainsi que les anciens passwords!!! Il vous suffit maintenant de changer les passwords comme nous l'avons vu précédemment. Une fois changés: Routeur# copy running-config startup-config Routeur# configure terminale config-register 0x2102 Routeur# reload Cette méthode permet de changer les mots de passes tout en gardant l'ancienne configuration. Si votre routeur est de la gamme 800/1700/2600/4500: Ce routeur affiche l'invité rommon 1>. Tapez confreg 0x2142 Puis suivre les mêmes instructions que précédemment 2.Information sur le routeur La commande show permet de recueillir des informations sur le routeur Version du routeur : Routeur# show version Table de routage

Routeur# show ip route Etat des interfaces Routeur# show ip interface brief