vtp : eigrp : nat
Transcription
vtp : eigrp : nat
VTP : Commande pour VTP : S(config)#vtp domain domain_name S(config)#vtp version numero_version S(config)#vtp mode [server/client/transparent] // on utilise généralement la version 2 // mode transparent n’a pas été vu en classe Exemple de configuration : S1(config)#vtp domain labo S1(config)#vtp version 2 S1(config)#vtp mode server S2(config)#vtp domain labo S2(config)#vtp version 2 S1(config)#vtp mode client Vérification du fonctionnement du VTP : S#show vtp status EIGRP : R(config)#router eigrp autonomous-system // N° de process doit être le même sur chaque routeur R(config-router)#network network-address // Activer EIGRP sur une/plusieurs interface R(config-router)#no auto-summary // facultatif (en fonction de la topologie) R(config-router)#passive-interface interface // ne pas diffuser de messages EIGRP sur certaines inteface R(config-if)#bandwidth kilobits // pour ne pas fausser la métrique (pour les cable séries) Vérification de EIGRP : Router#show ip eigrp ? Router#show ip protocols NAT : NAT Statique : Routeur(config)#ip nat inside source static local-ip global-ip - Côté réseau interne/local Routeur(config)#interface interface-local Routeur(config-if)#ip address ip-addresse mask Routeur(config-if)#ip nat inside - Côté réseau externe/global Routeur(config)#interface interface-global Routeur(config-if)#ip address ip-addresse mask Routeur(config-if)#ip nat outside Routeur(config)#ip route 0.0.0.0 0.0.0.0 ip Routeur#show ip nat statistics NAT Dynamique : R(config)#ip nat pool name start-ip end-ip {netmask netmask} R(config)#access-list access-list-number permit source-ip mask R(config)#ip nat inside source list access-list-number pool pool-name Routeur(config)#interface interface-local Routeur(config-if)#ip address ip-addresse mask Routeur(config-if)#ip nat inside Routeur(config)#interface interface-global Routeur(config-if)#ip address ip-addresse mask Routeur(config-if)#ip nat outside Routeur(config)#ip route 0.0.0.0 0.0.0.0 ip Routeur#show ip nat translations (A tester avant et pensant une session) Routeur#show ip nat translations verbose Routeur#show ip nat statistics Routeur(config)#clear ip nat translation * // supprimer toutes les translations en cours PAT : Plusieurs ip : R(config)#ip nat pool name start-ip end-ip {netmask netmask} R(config)#access-list access-list-number permit source-ip mask R(config)#ip nat inside source list access-list-number pool pool-name overload Une seule ip : R(config)#access-list access-list-number permit source-ip mask R(config)#ip nat inside source list access-list-number overload Routeur(config)#interface interface-local Routeur(config-if)#ip address ip-addresse mask Routeur(config-if)#ip nat inside Routeur(config)#interface interface-global Routeur(config-if)#ip address ip-addresse mask Routeur(config-if)#ip nat outside Routeur(config)#ip route 0.0.0.0 0.0.0.0 ip Router un port (redirection) : R(config)#ip nat inside source static tcp/udp local-ip global-ip port EtherChannel : Si on est certain de vouloir de l’EtherChannel, de mettre les modes en active que ce soit pour LACP ou PAgP. S(config)#interface range fa0/1 – 8 S(config-if)#channel-group [1 – 6] mode [auto | desirable | on | active | passive] S(config-if)#channel-protocol lacp | pagp Il est recommander de configurer l’EtherChannel puis d’ensuite configurer l’interface port-channel (trunk, protocole de routage etc) S(config)#interface port-channel 1 S(config)#show interface port-channel n°1 S(config)#show etherchannel ? OSPF : v2 : R1(config)#router ospf process-id R1(config-rtr)#router-id router-id R1(config-rtr)#network ip wildcard-mask area area-number v3 : R1(config)#ipv6 unicast-routing R1(config)#ipv6 router ospf process-id R1(config-rtr)#router-id router-id R1(config)#interface Serial0/0 R1(config-subif)#ipv6 ospf process-id area area-number R1(config-subif)#exit HSRP : R1(config)#interface FastEthernet0/0 R1(config-if)#ip address ip masque R1(config-if)#standby version 2 R1(config-if)#standby group-number ip virtual-gw Commandes facultatives : R1(config-if)#standby group-number priority number // Changer la prioritée de cette instance HSRP R1(config-if)#standby group-number preempt // Devient actif si il a la prioritée la plus grande R1(config-if)#standby group-number track interface // Décrémente la prioritée si l’interface est down Exemple de configuration simple: R1(config)#interface FastEthernet0/0 R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#standby version 2 R1(config-if)#standby 1 ip 192.168.1.254 R2(config)#interface FastEthernet0/0 R2(config-if)#ip address 192.168.1.2 255.255.255.0 R2(config-if)#standby version 2 R2(config-if)#standby 1 ip 192.168.1.254 la récapitulation de route externe est configurée sur les routeurs ASBR à l'aide de la commande de mode de configuration de routeursummary-address address mask.