vtp : eigrp : nat

Transcription

vtp : eigrp : nat
VTP :
Commande pour VTP :
S(config)#vtp domain domain_name
S(config)#vtp version numero_version
S(config)#vtp mode [server/client/transparent]
// on utilise généralement la version 2
// mode transparent n’a pas été vu en classe
Exemple de configuration :
S1(config)#vtp domain labo
S1(config)#vtp version 2
S1(config)#vtp mode server
S2(config)#vtp domain labo
S2(config)#vtp version 2
S1(config)#vtp mode client
Vérification du fonctionnement du VTP :
S#show vtp status
EIGRP :
R(config)#router eigrp autonomous-system // N° de process doit être le même sur chaque routeur
R(config-router)#network network-address // Activer EIGRP sur une/plusieurs interface
R(config-router)#no auto-summary
// facultatif (en fonction de la topologie)
R(config-router)#passive-interface interface // ne pas diffuser de messages EIGRP sur certaines inteface
R(config-if)#bandwidth kilobits
// pour ne pas fausser la métrique (pour les cable séries)
Vérification de EIGRP :
Router#show ip eigrp ?
Router#show ip protocols
NAT :
NAT Statique :
Routeur(config)#ip nat inside source static local-ip global-ip
- Côté réseau interne/local
Routeur(config)#interface interface-local
Routeur(config-if)#ip address ip-addresse mask
Routeur(config-if)#ip nat inside
- Côté réseau externe/global
Routeur(config)#interface interface-global
Routeur(config-if)#ip address ip-addresse mask
Routeur(config-if)#ip nat outside
Routeur(config)#ip route 0.0.0.0 0.0.0.0 ip
Routeur#show ip nat statistics
NAT Dynamique :
R(config)#ip nat pool name start-ip end-ip {netmask netmask}
R(config)#access-list access-list-number permit source-ip mask
R(config)#ip nat inside source list access-list-number pool pool-name
Routeur(config)#interface interface-local
Routeur(config-if)#ip address ip-addresse mask
Routeur(config-if)#ip nat inside
Routeur(config)#interface interface-global
Routeur(config-if)#ip address ip-addresse mask
Routeur(config-if)#ip nat outside
Routeur(config)#ip route 0.0.0.0 0.0.0.0 ip
Routeur#show ip nat translations (A tester avant et pensant une session)
Routeur#show ip nat translations verbose
Routeur#show ip nat statistics
Routeur(config)#clear ip nat translation *
// supprimer toutes les translations en cours
PAT :
Plusieurs ip :
R(config)#ip nat pool name start-ip end-ip {netmask netmask}
R(config)#access-list access-list-number permit source-ip mask
R(config)#ip nat inside source list access-list-number pool pool-name overload
Une seule ip :
R(config)#access-list access-list-number permit source-ip mask
R(config)#ip nat inside source list access-list-number overload
Routeur(config)#interface interface-local
Routeur(config-if)#ip address ip-addresse mask
Routeur(config-if)#ip nat inside
Routeur(config)#interface interface-global
Routeur(config-if)#ip address ip-addresse mask
Routeur(config-if)#ip nat outside
Routeur(config)#ip route 0.0.0.0 0.0.0.0 ip
Router un port (redirection) :
R(config)#ip nat inside source static tcp/udp local-ip global-ip port
EtherChannel :
Si on est certain de vouloir de l’EtherChannel, de mettre les modes en active que ce soit pour LACP ou
PAgP.
S(config)#interface range fa0/1 – 8
S(config-if)#channel-group [1 – 6] mode [auto | desirable | on | active | passive]
S(config-if)#channel-protocol lacp | pagp
Il est recommander de configurer l’EtherChannel puis d’ensuite configurer l’interface port-channel
(trunk, protocole de routage etc)
S(config)#interface port-channel 1
S(config)#show interface port-channel n°1
S(config)#show etherchannel ?
OSPF :
v2 :
R1(config)#router ospf process-id
R1(config-rtr)#router-id router-id
R1(config-rtr)#network ip wildcard-mask area area-number
v3 :
R1(config)#ipv6 unicast-routing
R1(config)#ipv6 router ospf process-id
R1(config-rtr)#router-id router-id
R1(config)#interface Serial0/0
R1(config-subif)#ipv6 ospf process-id area area-number
R1(config-subif)#exit
HSRP :
R1(config)#interface FastEthernet0/0
R1(config-if)#ip address ip masque
R1(config-if)#standby version 2
R1(config-if)#standby group-number ip virtual-gw
Commandes facultatives :
R1(config-if)#standby group-number priority number // Changer la prioritée de cette instance HSRP
R1(config-if)#standby group-number preempt
// Devient actif si il a la prioritée la plus grande
R1(config-if)#standby group-number track interface // Décrémente la prioritée si l’interface est down
Exemple de configuration simple:
R1(config)#interface FastEthernet0/0
R1(config-if)#ip address 192.168.1.1
255.255.255.0
R1(config-if)#standby version 2
R1(config-if)#standby 1 ip 192.168.1.254
R2(config)#interface FastEthernet0/0
R2(config-if)#ip address 192.168.1.2
255.255.255.0
R2(config-if)#standby version 2
R2(config-if)#standby 1 ip 192.168.1.254
la récapitulation de route externe est configurée sur les routeurs ASBR à l'aide de la commande de mode
de configuration de routeursummary-address address mask.