licence 3 info
Transcription
licence 3 info
TP Réseaux Locaux et Interconnexions (RLI S6) LICENCE 3 INFO Pascal Mérindol : [email protected] Références : [email protected] [email protected] http://www-r2.u-strasbg.fr/~merindol/ ROUTEURS CISCO, PRISE EN MAIN Accès par le Port Console : permet un accès administratif local à partir d'un terminal ASCII ou d'une émulation de terminal : hyperterminal sur Windows, minicom sur linux (via port série). • Généralités sur les équipements Cisco (en TP : routeur Cisco 2600) Acronymes de base Cisco : •IOS (Internetwork Operating System), c'est l'OS des équipements Cisco •CLI (Command Line Interface), désigne l’interface en ligne de commande ● Types de mémoires : - DRAM (volatile) - NVRAM (non-volatile) - Flash (non-volatile) - ROM (non-volatile) L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ ROUTEURS CISCO, DEMARRAGE Séquence d'initialisation d'un routeur : 1.Chargement du boostrap de ROM vers DRAM 2.Test de la plate-forme 3.Chargement de l'IOS de Flash vers DRAM 4.Chargement de la config de NVRAM vers DRAM L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ ROUTEURS CISCO, PRENDRE LA MAIN ‣Plusieurs ✓direct modes de connection : (connection physique sans mot de passe) : port console ✓indirect (connection distante via telnet ou ssh avec mot de passe) : -port réseau (interne au réseau) -port auxiliare (via modem, réseau distinct) ‣Connection ✓Via via le port console : un terminal vt100 ou émulation (Hyperterminal/Minicom) ✓Paramétrage : -Vitesse : 9600 bps -Taille : 8 bits -Parité : non -Bit d'arret : 1 -Controle de flux: non ➾ 9600 8N1 L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Navigation et Configuration ‣ Pour obtenir la liste des commandes, taper : «?» ● « ? » permet aussi de compléter une commande si vous avez un doute : router> ping ? WORD Ping destination address or hostname ip IP echo tag Tag encapsulated IP echo «complétion» des commandes se fait avec la touche <TAB> ✓Si le résultat d'une commande dépasse la taille du terminal : - Appuyer sur «entrée» pour voir la suite ligne par ligne - Appuyer sur la «barre espace» pour voir la suite page par page ✓La ‣ Plusieurs modes de configuration : ✓ ✓ ✓ ✓ Mode utilisateur : router> Mode privilégié : router# Mode Configuration : router(config)# Mode Configuration Objet : router(config-if)# L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Les différents modes Diagramme des modes d’un routeur Cisco L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Modification config. & manipulation fichiers Etre • en mode privilégié (enable) Configuration active, running-config (DRAM) router# show running-config Configuration sauvegardée, startup-config: router# show startup-config Pour sauvegarder une configuration : router# copy running-config startup-config ➡A faire après chaque modification de configuration (~ « write mem ») ➡Démarrer sur une configuration vierge : ✓(supression config de démarrage) routeur#erase startup-config ✓(reboot routeur) routeur#reload (après le reboot répondre «no» à l'assistant) Gestion des fichiers : : dir all-filesystems ✓COPIER : copy flash:/config.text flash:/config.origine ✓RENOMMER : rename flash:/<ancien_nom> flash:/<nouveau_nom> ✓SUPPRIMER : delete flash:/<fichier> ✓VISUALISER L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Quelques commandes de base ● Définir un nom : routeur(config)# hostname <nom du routeur> ● Ajouter une passerelle par défaut : routeur(config)# ip default gateway A.B.C.D ● Activer la résolution de nom : routeur(config)# ip domain-lookup routeur(config)# ip domain-name u-strasbg.fr routeur(config)# ip name-server 130.79.200.1 ● Affecter une adresse IP à une interface (on se déplace dans le menu de l'interface) : router(config)# interface ethernet X ● On spécifie l'adresse IP et le masque associé : router(config-if)# ip address A.B.C.D E.F.G.H ● On active l'interface : router(config-if)# no shutdown ✓ Remarque générale Cisco : ✓ Pour annuler une commande on tape « no » devant : ✓ ip address A.B.C.D E.F.G.H pour affecter l'adresse ✓ no ip address A.B.C.D E.F.G.H pour la supprimer L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Configuration à distance ‣Par Telnet (ou SSH) : Authentification nécessaire ! : 1. Chiffrer les mots de passes dans la configuration router(config)# service password-encryption 2. Définir un mot de passe pour les terminaux « virtuels » (de 0 à 4) router(config)# line vty 0 4 router(config)# password <mot de passe> router(config)# login 3. Définir un mot de passe « enable » router(config)# enable secret <mot de passe> 4. Sur votre poste de travail : telnet <ip routeur> Enregistrer / charger une configuration par tftp: routeur# copy startup-config tftp:<serveur> ...ou inversement ... L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Diagnostique (qqs commandes) router# router# router# router# router# router# router# router# router# router# router# router# router# router# show users show logging show version show env all show proc show interface status show interface <nom_interface> show interfaces counters error clear counters <nom_interface> show vlan show lacp neighbor show interface port-channel <numero> show spanning tree <numero VLAN> show spanning tree summary … + astuce anti DNS : router(config-line)# transport preferred none L3 RLI 2010/2011 - Pascal Mérindol - http://www-r2.u-strasbg.fr/~merindol/ Suite au prochain TP 12 octobre LICENCE 3 INFO Pascal Mérindol : [email protected] Références : [email protected] [email protected] http://www-r2.u-strasbg.fr/~merindol/