SR04 - Introduction à Cisco IOS



Documents pareils
Configuration du matériel Cisco. Florian Duraffourg

Mise en service d un routeur cisco

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

TP Configuration de l'authentification OSPF

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Travaux pratiques IPv6

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Les réseaux /24 et x0.0/29 sont considérés comme publics

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Travaux pratiques : Configuration de base d une route statique

Exercice : configuration de base de DHCP et NAT

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Administration Switch (HP et autres)

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

Introduction aux routeurs CISCO

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

comment paramétrer une connexion ADSL sur un modemrouteur

Présentation et portée du cours : CCNA Exploration v4.0

GNS 3 Travaux pratiques

Présentation et portée du cours : CCNA Exploration v4.0

Cisco Certified Network Associate Version 4

Configuration des VLAN

La qualité de service (QoS)

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

RESEAUX MISE EN ŒUVRE

TP réseaux Translation d adresse, firewalls, zonage

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Projet PacketTracer en Labo, et Authentification Wi-Fi Serveur RADUIS (NPS)

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

Réseaux Locaux Virtuels

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

mbssid sur AP Wifi Cisco

Dispositif sur budget fédéral

Internet Protocol. «La couche IP du réseau Internet»

DIFF AVANCÉE. Samy.

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Travaux pratiques : configuration des routes statiques et par défaut IPv6

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Travaux pratiques : collecte et analyse de données NetFlow

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

VLAN Trunking Protocol. F. Nolot

MAUREY SIMON PICARD FABIEN LP SARI

Mise en place du labo

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Configuration des routes statiques, routes flottantes et leur distribution.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

MISE EN PLACE DU FIREWALL SHOREWALL

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Mise en place des réseaux LAN interconnectés en

TP Réseau 1A DHCP Réseau routé simple

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

WGW PBX. Guide de démarrage rapide

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Administration de Réseaux d Entreprises

Note d Application. Bascule d ALOHA via injection de route en BGP

Chapitre 1 Le routage statique

Projet tuteuré : Mise en place d une solution Triple Play sur un DSLAM

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P

Compte-rendu du TP n o 2

L3 informatique Réseaux : Configuration d une interface réseau

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

La technologie de contrôle d accès réseau 802.1x et son implémentation pratique

Table des matières Nouveau Plan d adressage... 3

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Présentation du modèle OSI(Open Systems Interconnection)

PocketNet SNMP/Modbus

Les clés d un réseau privé virtuel (VPN) fonctionnel

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Figure 1a. Réseau intranet avec pare feu et NAT.

Le protocole VTP. F. Nolot 2007

Guide d installation rapide Commutateurs AT-8000S. Modèles : AT-8000S/16 AT-8000S/24 OE AT-8000S/24P AT-8000S/48 AT-8000S/48POE

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Introduction. Adresses

Installation et mise à jour des IOS sur les routeurs ou les switchs Cisco

But de cette présentation

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

Transcription:

SR04 - Introduction à Cisco IOS Christophe Fillot 2 Novembre 2009 1/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan de l exposé 1 Introduction 2 3 4 5 6 7 2/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 3/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Introduction Cette présentation est une introduction au système IOS des routeurs Cisco Elle est essentiellement destinée aux groupes devant réaliser un projet avec les routeurs mis à disposition dans l UV. Bien qu elle soit orientée sur un constructeur particulier, les principes généraux restent les mêmes pour d autres constructeurs. Les concepts réseaux de base sont supposés connus (adressage IP,routage) 4/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Architecture générale d un routeur CPU, mémoire,... Flash : stocke le système (un seul fichier pour un système IOS classique ) NVRAM : stocke la configuration Port console : interface série RS232 pour la configuration initiale Interfaces réseau (Ethernet, série,...), éventuellement sous forme de linecards pour les modèles distribués (haut de gamme) Les routeurs haut de gamme traitent les paquets en hardware avec des FPGA ou des ASIC 5/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Accès au routeur Initialement, pas d adresse IP configurée sur le routeur... Nécessite un accès hors-bande = Utilisation du port console (série RS232) Réglage par défaut sur Cisco : 9600 bps, 8 bits de données, 1 bit de stop, pas de parité Attention, utilisation d un câble rollover (câble bleu, fourni avec l équipement) Emulateurs de terminal : HyperTerminal (Windows), minicom (Linux),... 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Accès au routeur Initialement, pas d adresse IP configurée sur le routeur... Nécessite un accès hors-bande = Utilisation du port console (série RS232) Réglage par défaut sur Cisco : 9600 bps, 8 bits de données, 1 bit de stop, pas de parité Attention, utilisation d un câble rollover (câble bleu, fourni avec l équipement) Emulateurs de terminal : HyperTerminal (Windows), minicom (Linux),... 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Accès au routeur Initialement, pas d adresse IP configurée sur le routeur... Nécessite un accès hors-bande = Utilisation du port console (série RS232) Réglage par défaut sur Cisco : 9600 bps, 8 bits de données, 1 bit de stop, pas de parité Attention, utilisation d un câble rollover (câble bleu, fourni avec l équipement) Emulateurs de terminal : HyperTerminal (Windows), minicom (Linux),... 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Accès au routeur Initialement, pas d adresse IP configurée sur le routeur... Nécessite un accès hors-bande = Utilisation du port console (série RS232) Réglage par défaut sur Cisco : 9600 bps, 8 bits de données, 1 bit de stop, pas de parité Attention, utilisation d un câble rollover (câble bleu, fourni avec l équipement) Emulateurs de terminal : HyperTerminal (Windows), minicom (Linux),... 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Accès au routeur Initialement, pas d adresse IP configurée sur le routeur... Nécessite un accès hors-bande = Utilisation du port console (série RS232) Réglage par défaut sur Cisco : 9600 bps, 8 bits de données, 1 bit de stop, pas de parité Attention, utilisation d un câble rollover (câble bleu, fourni avec l équipement) Emulateurs de terminal : HyperTerminal (Windows), minicom (Linux),... 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Accès au routeur Initialement, pas d adresse IP configurée sur le routeur... Nécessite un accès hors-bande = Utilisation du port console (série RS232) Réglage par défaut sur Cisco : 9600 bps, 8 bits de données, 1 bit de stop, pas de parité Attention, utilisation d un câble rollover (câble bleu, fourni avec l équipement) Emulateurs de terminal : HyperTerminal (Windows), minicom (Linux),... 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 7/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Command Line Interface L interaction avec le routeur s effectue via la ligne de commande (à travers le port console, ou le réseau via telnet/ssh) Les commandes peuvent être abrégées (sous réserve qu il n y ait pas d ambiguïté) Le? permet d obtenir une aide contextuelle (description et format des paramètres attendus) : ne pas hésiter à l utiliser! La touche TAB permet de compléter les commandes ( auto-completion ) Historique (rappel des commandes) et édition de la ligne de commande (Touches fléchées, Ctrl-A : retour début de ligne, Ctrl-E : fin de ligne,...) Plusieurs modes possibles (mode privilégié,configuration,etc) suivant le contexte, indiqués par un prompt spécifique. Ce qui suit un! est vu comme commentaire (ignoré et perdu) 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

CLI - Les modes Non-privilégié : mode par défaut (prompt Router>), ne permet pas de visualiser ou modifier la configuration. Pour passer en mode privilégié : enable Privilégié : permet de tout faire (prompt Router#) : les commandes entrées dans ce mode modifient la configuration du routeur (prompt Router(config)#). Pour y entrer à partir du mode Privilégié : configure terminal De nombreux sous-modes existent, par ex. configuration d interface (prompt Router(config-if)#) 9/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Nommage des interfaces Nommage selon la forme : <interface-type><slot>/<port> Sur certains routeurs à configuration fixe, il n y a pas de notion de slot. Exemples : FastEthernet0, Serial1/0 Sous-interfaces : interface-type slot/port.subif-id (exemple : FastEthernet2/1.100) 10/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Types possibles d interfaces (les plus courants) Ethernet : Ethernet 10 Mb/s FastEthernet : Ethernet 10/100 Mb/s GigabitEthernet : Ethernet 10/100/1000 Mb/s TenGigabitEthernet : Ethernet 10 Gb/s Serial : liaisons Serie Vlan : interface virtuelle Vlan Loopback : interface virtuelle toujours active Dot11Radio : Wifi (bornes et routeurs avec wifi intégré) 11/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 12/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Gestion de configuration active : running-config (stockée en RAM) de démarrage : startup-config (stockée dans la NVRAM) Visualisation avec : show running-config et show startup-config Les modifications de configuration doivent être sauvegardées sinon elles sont perdues au reboot. Sauvegarde avec : copy running-config startup-config (copy run start ou wr pour être efficace). Effacement de la startup-config avec write erase (puis redémarrer) 13/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Gestion de configuration active : running-config (stockée en RAM) de démarrage : startup-config (stockée dans la NVRAM) Visualisation avec : show running-config et show startup-config Les modifications de configuration doivent être sauvegardées sinon elles sont perdues au reboot. Sauvegarde avec : copy running-config startup-config (copy run start ou wr pour être efficace). Effacement de la startup-config avec write erase (puis redémarrer) 13/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Gestion de configuration active : running-config (stockée en RAM) de démarrage : startup-config (stockée dans la NVRAM) Visualisation avec : show running-config et show startup-config Les modifications de configuration doivent être sauvegardées sinon elles sont perdues au reboot. Sauvegarde avec : copy running-config startup-config (copy run start ou wr pour être efficace). Effacement de la startup-config avec write erase (puis redémarrer) 13/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Gestion de configuration active : running-config (stockée en RAM) de démarrage : startup-config (stockée dans la NVRAM) Visualisation avec : show running-config et show startup-config Les modifications de configuration doivent être sauvegardées sinon elles sont perdues au reboot. Sauvegarde avec : copy running-config startup-config (copy run start ou wr pour être efficace). Effacement de la startup-config avec write erase (puis redémarrer) 13/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Gestion de configuration active : running-config (stockée en RAM) de démarrage : startup-config (stockée dans la NVRAM) Visualisation avec : show running-config et show startup-config Les modifications de configuration doivent être sauvegardées sinon elles sont perdues au reboot. Sauvegarde avec : copy running-config startup-config (copy run start ou wr pour être efficace). Effacement de la startup-config avec write erase (puis redémarrer) 13/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Gestion de configuration active : running-config (stockée en RAM) de démarrage : startup-config (stockée dans la NVRAM) Visualisation avec : show running-config et show startup-config Les modifications de configuration doivent être sauvegardées sinon elles sont perdues au reboot. Sauvegarde avec : copy running-config startup-config (copy run start ou wr pour être efficace). Effacement de la startup-config avec write erase (puis redémarrer) 13/34 Christophe Fillot SR04 - Introduction à Cisco IOS

minimale Définition nom du routeur et mots de passe Router>enable Router#configure terminal Router(config)#hostname sr04 sr04(config)#enable secret cisco123 sr04(config)#line vty 0 4 sr04(config-line)#password cisco sr04(config-line)#end sr04#copy run start line vty : terminaux virtuels (telnet/ssh) 14/34 Christophe Fillot SR04 - Introduction à Cisco IOS

minimale d une interface Attention, par défaut une interface est désactivée! (shutdown) Activation d une interface interface FastEthernet0 no shutdown description Description de l interface! Vérifier que l interface est UP avec sh interface <interface> La description est facultative mais vivement recommandée. 15/34 Christophe Fillot SR04 - Introduction à Cisco IOS

d une adresse IP sur une interface Exemple : configurer l adresse 192.168.1.254/24 sur Fa0 interface FastEthernet0 ip address 192.168.1.254 255.255.255.0! Vérification Router#show ip interface brief Interface IP-Address OK? Method Status Protocol FastEthernet0 192.168.1.254 YES manual up up 16/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 17/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Introduction Un routeur maintient une table de routage (RIB), alimentée par les différents protocoles de routage utilisés. Les routes les plus spécifiques (longest prefix match) sont utilisées en priorité (ex : 192.168.1.0/24 vs 192.168.0.0/16) Chaque protocole de routage dispose d une Distance Administrative (DA), utilisée pour départager des routes identiques provenant de différents protocoles (DA la plus faible). Si 2 routes identiques avec la même DA, la route avec la métrique la plus basse est sélectionnée (la métrique est calculée par le protocole de routage). 18/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Distance Administrative Source Distance Administrative Route connectée 0 Route statique 1 BGP (Externe) 20 OSPF 110 IS-IS 115 RIP 120 BGP (Interne) 200 Les routes connectées (ie adresses configurées sur les interfaces) sont toujours les plus prioritaires. Il est possible de changer la valeur de DA fixée par défaut. 19/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Table de routage Affichage avec show ip route (ou show ip route <protocol>) Exemple R 10.112.129.0/24 [120/1] via 10.253.64.158, 00:00:22, ATM2/0.417 Type de route (R = RIP, O = OSPF,...) Subnet (au format CIDR) DA (ici : 120, typique d une route apprise par RIP) Métrique (ici : 1 hop) Next-Hop Dernière mise à jour (pour RIP, échange toutes les 30 secondes) Interface 20/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Notions de subnet mask et wildcard mask Ces notions sont importantes pour l utilisation des ACL (Access Control Lists) et des protocoles de routage. Le terme subnet mask désigne le masque classique au sens CIDR (ex : 255.255.255.0 pour /24) Un wildcard mask est l inverse (au sens NON logique ) du subnet mask (pour le subnet mask 255.255.255.0, le wildcard mask est donc 0.0.0.255) 21/34 Christophe Fillot SR04 - Introduction à Cisco IOS

statique Exemple : route statique pour 192.168.2.0/24, via 192.168.1.1 ip route 192.168.2.0 255.255.255.0 192.168.1.1 Le next-hop peut ne pas être une adresse directement attachée au routeur (résolution récursive) Par défaut, DA = 1, Métrique = 0 Route par défaut : ip route 0.0.0.0 0.0.0.0... 22/34 Christophe Fillot SR04 - Introduction à Cisco IOS

RIPv2 simple Activation de RIP sur toutes les interfaces en 10.0.0.0/8 router rip version 2 no auto-summary network 10.0.0.0!! N agrège pas les routes suivant une adresse Protocole à vecteur de distance (distance vector) Echange des routes toutes les 30 secondes (peu efficace!) Afficher la database : show ip rip database 23/34 Christophe Fillot SR04 - Introduction à Cisco IOS

OSPF simple Activation de OSPF router ospf 100 network 10.0.0.0 0.0.0.255 area 0! Protocole à état de liens (link-state) Définir un Router-ID! (avec une interface Loopback) 100 = numéro de process (arbitraire) network <network> <wildcard mask> area <area> : active OSPF sur les interfaces correspondant à network+mask, dans l aire area Afficher les voisins : show ip ospf neighbor Afficher la database : show ip ospf database 24/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 25/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Access-lists (1) Les ACL sont essentiellement utilisées pour filtrer du trafic. Une ACL comprend une liste d ACE (Access-List Elements) évalués séquentiellement. Une ACE définit un certain nombre de critères à vérifier, et une action (permit ou deny). L évaluation est stoppée dès que les critères d une ACE sont vérifiés. Le comportement par défaut est deny. Exemple access-list 100 deny ip host 192.168.0.1 any access-list 100 permit tcp 192.168.0.0 0.0.255.255 any eq 80 access-list 100 deny ip any any 6/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Access-lists (2) Exemple Une ACL doit être appliquée en entrée ou en sortie d une interface : interface FastEthernet0 ip access-group 100 in! Les ACL filtrent paquet par paquet (pas de tracking de connexion) Il existe différents types d ACL (standards, étendues, nommées) Les ACL peuvent aussi être utilisées pour filtrer des annonces au niveau des protocoles de routage. 27/34 Christophe Fillot SR04 - Introduction à Cisco IOS

NAT Introduction Définir les interfaces d entrée et de sortie (inside et outside) Définir le trafic qui doit être NATé Exemple interface Vlan1 description Reseau interne ip address 192.168.1.1 255.255.255.0 ip nat inside! interface FastEthernet0 description Vers Internet ip address 100.1.1.1 255.255.255.0 ip nat outside! ip route 0.0.0.0 0.0.0.0 100.1.1.2! access-list 100 permit ip 192.168.1.0 0.0.0.255 any ip nat inside source list 100 interface FastEthernet0 overload! 8/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 29/34 Christophe Fillot SR04 - Introduction à Cisco IOS

d un VLAN Exemple : créer le VLAN TEST avec l ID 100 vlan 100 name TEST state active! Sur un switch-routeur, une interface VlanXXX est créée Elle s utilise comme une interface classique 30/34 Christophe Fillot SR04 - Introduction à Cisco IOS

d un VLAN Exemple : créer le VLAN TEST avec l ID 100 vlan 100 name TEST state active! Sur un switch-routeur, une interface VlanXXX est créée Elle s utilise comme une interface classique 30/34 Christophe Fillot SR04 - Introduction à Cisco IOS

d un VLAN Exemple : créer le VLAN TEST avec l ID 100 vlan 100 name TEST state active! Sur un switch-routeur, une interface VlanXXX est créée Elle s utilise comme une interface classique 30/34 Christophe Fillot SR04 - Introduction à Cisco IOS

d un port de switch Exemple : configurer le port Fa3 dans le VLAN 100 interface FastEthernet3 switchport mode access switchport access vlan 100! Exemple : configurer le port Fa3 en trunk (802.1q) interface FastEthernet3 switchport trunk encapsulation dot1q switchport mode trunk! 31/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Plan Introduction 1 Introduction 2 3 4 5 6 7 32/34 Christophe Fillot SR04 - Introduction à Cisco IOS

des commandes les plus utilisées enable : passer en mode privilégié config terminal : passer en mode configuration show version : afficher la version du système show running-config : afficher la configuration active complète copy run start ou wr : sauvegarder la configuration show interface <interface> : informations sur une interface show ip route : afficher la table de routage show log : afficher les logs du routeur reload : redémarrer le routeur ping, traceroute 3/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Questions Introduction Merci de votre attention! Questions? 34/34 Christophe Fillot SR04 - Introduction à Cisco IOS

Questions Introduction Merci de votre attention! Questions? 34/34 Christophe Fillot SR04 - Introduction à Cisco IOS