Académique Documents
Professionnel Documents
Culture Documents
CCNA
CCNA 2
Routers & Routing Basics
Rsum
Ralis par : BOUTAHIR Mounir
ISTA HH
CCNA 2
Sommaire :
Module 1 : Rseaux WAN & routeurs -------------------------------------------- 3
ISTA HH
CCNA 2
Module 1
ISTA HH
CCNA 2
Caractristiques :
ISTA HH
CCNA 2
Les protocoles de liaison de donnes WAN spcifient la faon dont les trames sont
transportes entre les systmes sur une mme liaison. Il sagit notamment des protocoles
conus pour fonctionner avec des services point point, multipoints et commuts multi-accs,
tels que les services Frame Relay.
Organismes grant les normes :
La mmoire flash :
ISTA HH
CCNA 2
Lajout ou le remplacement des modules SIMM de mmoire flash ou des cartes PCMCIA
permet de mettre niveau la quantit de mmoire flash.
La mmoire morte (ROM) :
elle gre les instructions du test automatique de mise sous tension (POST).
elle stocke le programme damorage (bootstrap) et le logiciel de systme de base.
elle ncessite un remplacement des puces enfichables sur la carte mre pour procder
aux mises jour logicielles.
Bus:
Les interfaces :
ISTA HH
CCNA 2
ISTA HH
CCNA 2
ISTA HH
CCNA 2
ISTA HH
CCNA 2
EIA/TIA-232
V.24
V.35
X.21
RNIS
T1, T3, E1 et E3
xDSL
SONET
10
ISTA HH
CCNA 2
11
ISTA HH
CCNA 2
Module 2
12
ISTA HH
CCNA 2
13
ISTA HH
CCNA 2
... <output omitted> ... Cisco 1721 (68380) processor (revision C) with
3584K/512K bytes of memory.
Cette ligne indique quelle quantit de mmoire principale et de mmoire partage est
installe dans le routeur.
Show flash
Moniteur ROM
Mmoire ROM amorable
Cisco IOS
14
ISTA HH
CCNA 2
Dmarrage
Dmarrage initial des routeurs Cisco
Les routines de dmarrage effectuent les oprations suivantes :
-
1 le routeur excute un test POST en excutant les diagnostics chargs en mmoire ROM.
(le fonctionnement de base du processeur, de la mmoire et des ports d'interface rseau).
2 le chargeur de bootstrap gnrique de la mmoire ROM sexcute pour initialiser lIOS
selon la valeur du registre de configuration .
Lorsque lIOS est charg et oprationnel, une liste des composants matriels et logiciels
saffiche sur lcran.
3 Le fichier de configuration stock dans la mmoire NVRAM est charg dans la mmoire
principale, puis il est excut ligne par ligne (protocoles, adresses, services ).
Sinon (pas de fichier en NVRAM), le systme dexploitation recherche un serveur TFTP
disponible. Sil nen trouve aucun, le dialogue de configuration (SETUP) est tabli.
Mode Setup :
Le mode SETUP a pour but de donner une configuration de base afin de dmarrer le routeur.
Dans le mode setup, les rponses par dfaut apparaissent entre crochets [ ] la suite de la
question. Appuyez sur la touche Entre pour accepter les valeurs par dfaut.
CtrlCtrl-C mettre fin au processus SETUP.
A la fin, il faut savoir que toutes les interfaces sont administrativement dsactives
15
ISTA HH
CCNA 2
Par dfaut, la fonction dhistorique des commandes est active et le systme enregistre
10 lignes de commandes dans son tampon (maximum 256).
16
ISTA HH
Clock set
{heure} {date}
CCNA 2
17
ISTA HH
CCNA 2
Module
Module 3
18
ISTA HH
CCNA 2
Voici quelques-uns des modes auquel vous pouvez accder partir du mode de
configuration globale :
19
ISTA HH
CCNA 2
20
ISTA HH
CCNA 2
slectionner linterface
dfinir l@ IP + le masque
Router(config-if)#no shutdown
activer linterface
21
ISTA HH
CCNA 2
slectionner linterface
dfinir l@ IP + le masque
Router(config-if)#no shutdown
activer linterface
Configuration facultative:
Descriptions dinterface
Il est indispensable dutiliser une description dinterface afin didentifier des
informations importantes concernant cet interface.
Router(config-if)#description {commentaire}
Bannires de connexion
Une bannire de connexion saffiche lors de la connexion, et permet de transmettre un
message destin tous les utilisateurs du routeur (pour les avertir, par exemple, dun arrt
imminent du systme).
Router(config)#banner motd # le message ici
#.
22
ISTA HH
CCNA 2
23
ISTA HH
CCNA 2
Module 4
24
ISTA HH
CCNA 2
25
ISTA HH
CCNA 2
CDP fournit des informations sur chaque quipement CDP voisin en transmettant des TLV
(Type Length Value), cest--dire des blocs dinformations incorpors dans des annonces.
Les TLV affiches par les commandes show cdp neighbors sont notamment:
lidentifiant
linterface locale
la dure de conservation
la capacit
la plate-forme
lID du port
26
ISTA HH
CCNA 2
La commande cdp enable est utilise pour activer CDP sur une interface particulire. Sur
la version 10.3 de la plate-forme logicielle Cisco IOS, CDP est activ par dfaut. Toutefois,
sur certaines interfaces, telles que les interfaces asynchrones, CDP est dsactiv par dfaut.
No CDP run Pour dsactiver CDP au niveau global.
No CDP enable dsactiver CDP en mode de configuration dinterface
Introduction Telnet :
Telnet est un protocole de couche 7 du modle OSI sous forme dune commande
EXEC de lIOS qui sert tablir une connexion distance.
On peut utiliser Telnet pour se connecter des htes distants pour le but de :
-
27
ISTA HH
CCNA 2
Dans ce cas, essayez dexcuter la commande ping ou tracert (pour connaitre la cause)
28
ISTA HH
CCNA 2
Le nombre de sessions ouvertes simultanment est dfini par la commande session limit
Traceroute :
La commande traceroute permet de tester chaque tape de lacheminement.
Cette opration peut tre excute en mode utilisateur ou en mode privilgi.
Si lun de ces routeurs est inaccessible, trois astrisques saffichent (*) la place du nom du
routeur.
29
ISTA HH
CCNA 2
Show ip route :
Pour dterminer sil existe une entre correspondant au rseau cible dans la table de routage.
30
ISTA HH
CCNA 2
Module 5
31
ISTA HH
CCNA 2
32
ISTA HH
CCNA 2
33
boot
ISTA HH
CCNA 2
IFS :
compter de la version 12 de lIOS, les routeurs utilisent le systme de fichiers (IFS).
LIFS fournit une mthode unique pour la gestion de lensemble des systmes de
fichiers utiliss par un routeur (Systme de fichier de mmoire flash, des systmes de fichiers
rseau (TFTP, RCP et FTP) et des systmes de fichier de lecture ou dcriture de donnes
(NVRAM, configuration courante, ROM).
IFS utilise la convention URL pour spcifier les fichiers sur les units du rseau. La
convention URL identifie lemplacement des fichiers de configuration la suite du pointvirgule sous la forme [[[//emplacement]/rpertoire]/nomdefichier].
Prfixes les plus courants :
34
ISTA HH
CCNA 2
35
ISTA HH
CCNA 2
Remarque : La troisime partie indique si lIOS est stock en mmoire flash dans un fichier
compress et sil est transfrable. Une image transfrable est copie de la mmoire flash dans
la mmoire RAM pour y tre excute. Une image non transfrable est directement excute
dans la mmoire flash.
Par copier-coller :
Capturer la configuration courante Enregistrer dans un fichier texte Modifier le fichier.
Pour capturer la configuration :
1.
2.
3.
4.
5.
Slectionnez Transfert
Slectionnez Capturer le texte Indiquez le nom du fichier texte
Slectionnez Dmarrer pour commencer la capture du texte
Affichez la configuration lcran en entrant show runningrunning-config
Appuyez sur la barre d'espacement chaque fois que linvite - More apparat.
Lorsque la configuration complte est affiche, arrtez la capture en procdant comme suit:
1. Slectionnez Transfert
2. Slectionnez Capturer le texte
36
ISTA HH
CCNA 2
3. Slectionnez Arrter
Vous devez modifier le fichier de configuration en supprimant :
show running-config
Building configuration...
Current configuration:
- More Ainsi que les lignes qui suivent le mot End.
37
ISTA HH
CCNA 2
38
ISTA HH
CCNA 2
Variables denvironnement :
LIOS peut tre restaur partir dune session TFTP (le moyen le plus rapide)
Les variables denvironnement fournissent une configuration minimale qui permet le
transfert via TFTP de lIOS.
Le transfert ROMmon TFTP ne fonctionne que sur le premier port LAN (un jeu
simple de paramtres IP a t dfini pour cette interface).
Pour dfinir une variable denvironnement ROMmon, vous devez taper le nom de la
variable, le signe gal (=), puis la valeur de la variable.
39
ISTA HH
CCNA 2
Module 6
40
ISTA HH
CCNA 2
Prsentation du routage :
Le routage est le processus quun routeur utilise pour transmettre des paquets vers un
rseau de destination.
Un routeur prend des dcisions en fonction de ladresse IP de destination dun paquet.
Lorsque les routeurs utilisent le routage dynamique, ces informations sont fournies par
les autres routeurs. Lorsque le routage statique est utilis, un administrateur rseau configure
manuellement les informations sur les rseaux distants.
La distance administrative est un paramtre optionnel qui donne une mesure de la fiabilit
de la route. Plus la valeur de la distance administrative est faible et plus la route est fiable.
La distance administrative par dfaut est 1 quand on utilise une route statique (Entre 0 et 255).
Show ip route {adresse} Pour vrifier la distance administrative dune route donne.
Remarque : Si le routeur ne peut pas atteindre linterface sortante qui est emprunte sur la
route, la route nest pas installe dans la table de routage.
Il est possible de configurer sur un routeur une route statique qui ne sera utilise quen
cas dchec de la route acquise de faon dynamique attribuez une valeur de distance
administrative suprieure celle du protocole de routage dynamique utilis.
ISTA HH
CCNA 2
Systmes autonomes
Un systme autonome est un ensemble de rseaux grs par un administrateur
commun et partageant une stratgie de routage commune.
Les systmes autonomes (AS) assurent la division de linterrseau global en rseaux
plus petits et plus faciles grer
L'InterNIC (Internet Network Information Center), un fournisseur de services ou
encore un administrateur attribue un numro didentification chaque systme autonome. Ce
numro est un nombre 16 bits (vitale pour la configuration dIGRP).
vecteur de distance
tat de liens
42
ISTA HH
CCNA 2
Lalgorithme cumule les distances afin de tenir jour la base de donnes contenant les
informations sur la topologie du rseau.
Chaque routeur voit uniquement ses voisins (ne connait pas la topologie exacte).
La distance entre linterface et chaque rseau directement connect est gale 0.
43
ISTA HH
CCNA 2
Table de
routage
Le routeur gnre
un paquet LSA
Le routeur voisin
reoit le paquet LSA
Choisir les
meilleures routes
Arbre SPF
44
BD
topologique
Algorithme
SPF
ISTA HH
CCNA 2
la dtermination du chemin,
la commutation.
ISTA HH
CCNA 2
Network {adresse rseau directement connecte} permet de dterminer les interfaces qui
participeront l'envoi et la rception des mises jour du routage.
Exemple :
Router(config)#router
router rip
Roouter(config-router)#network
network 172.16.0.0
Protocoles de routage:
Les protocoles suivants sont des exemples de protocoles de routage IP :
46
ISTA HH
CCNA 2
Une liste des routeurs voisins avec lesquels changer des informations de routage.
Une liste de rseaux annoncer comme tant directement accessibles.
Le numro du systme autonome du routeur local.
47
ISTA HH
CCNA 2
Module 7
48
ISTA HH
CCNA 2
49
ISTA HH
CCNA 2
50
ISTA HH
CCNA 2
Compteurs de retenue
Le principe : Lorsqu'un routeur reoit une mise jour d'un routeur voisin lui indiquant
qu'un rseau auparavant accessible est devenu inaccessible, il marque la route comme tant
inaccessible et dclenche un compteur de retenue.
Si, avant l'expiration du dlai de retenue (priode de gel), une mise jour provenant
d'un autre routeur voisin indique une mtrique infrieure, elle est ignore.
Disposer de plus de temps pour transmettre l'ensemble du rseau les informations
relatives une modification perturbatrice.
Le protocole RIP :
Introduction au RIP :
Le protocole RIP comprend 2 versions : RIP v1 et RIP v2
La version RIP v2 prsente les amliorations suivantes:
51
ISTA HH
CCNA 2
Exemple :
52
ISTA HH
CCNA 2
53
ISTA HH
CCNA 2
54
ISTA HH
CCNA 2
permet dafficher les mises jour RIP lors de leur envoi et de leur rception.
55
ISTA HH
Show
Show ip route
CCNA 2
[nombre de 0 jusqu 6]
56
ISTA HH
CCNA 2
Le protocole IGRP :
Caractristiques du protocole IGRP :
57
ISTA HH
CCNA 2
K2 = K4 = K5 = 0.
Routes IGRP :
Le protocole IGRP annonce trois types de routes:
58
ISTA HH
CCNA 2
Intrieure : sont des routes situes entre les sous-rseaux d'un rseau reli une interface de
routeur. Si le rseau reli un routeur n'est pas divis en sous-rseaux, le protocole IGRP
n'annonce pas les routes intrieures.
Systme : sont les routes menant d'autres rseaux au sein d'un systme autonome. Elles ne
contiennent pas d'information sur les sous-rseaux.
Extrieure : sont des routes menant des rseaux extrieurs au systme autonome, et qui sont
utilises lorsqu'une passerelle de dernier recours est envisage
les Gels : Lorsqu'un routeur tombe en panne, les routeurs voisins le dtectent grce
l'absence de messages de mise jour priodiques.
Split Horizon.
Poison reverse.
Gestion des compteurs.
59
ISTA HH
CCNA 2
show ip route pour vrifier le protocole RIP sur les routeurs convertir.
Configurez le protocole IGRP sur les routeurs router rip
Entrez la commande show ip protocols sur les routeurs.
Entrez la commande show ip route sur les routeurs.
60
ISTA HH
CCNA 2
61
ISTA HH
CCNA 2
Module 8
62
ISTA HH
CCNA 2
Prsentation du protocole
protocole ICMP :
ICMP (Internet Control Message Protocol) est le composant de la pile de protocoles
TCP/IP qui rsout la limitation de base dIP garantir que les donnes sont achemines dans
lventualit de problmes de communication rseau.
Remarque : Les erreurs cres par les messages ICMP ne gnrent pas leurs propres messages
ICMP. Il est ainsi possible quune erreur de transmission de datagramme ne soit jamais
signale lmetteur des donnes.
63
ISTA HH
CCNA 2
La demande dcho comprend une valeur de dure de vie (TTL). La dure de vie est un
champ contenu dans len tte du paquet IP qui permet de limiter la transmission des paquets.
A chaque fois quun routeur transmet un paquet il dcrmente la valeur TTL de un.
Quand un routeur reoit un paquet avec un TTL gal 1, il ne transmet pas le paquet.
Messages ICMP :
Format de message :
Tous les formats de messages ICMP commencent par ces trois champs:
64
ISTA HH
CCNA 2
65
ISTA HH
CCNA 2
Erreurs diverses :
Certains types derreurs au niveau de len-tte peuvent empcher les quipements qui
traitent les datagrammes de les transmettre.
Remarque : Lorsque la valeur de code est 0, le champ pointeur indique loctet du datagramme
qui a produit lerreur.
Linterface via laquelle le paquet entre dans le routeur est la mme que celle par
laquelle il ressort
Le sous-rseau/rseau de ladresse IP origine est identique celui de ladresse IP du
saut suivant du paquet rout.
Le datagramme nest pas achemin lorigine.
Le datagramme nest pas achemin lorigine.
La route de redirection nest pas une autre redirection ICMP ou une route par dfaut.
66
ISTA HH
CCNA 2
Exemple :
Lhte B envoie un paquet lhte C sur le rseau 10.0.0.0/8. Puisque lhte B nest
pas directement connect au mme rseau, il transmet le paquet sa passerelle par dfaut, le
routeur A. Le routeur A trouve la route approprie vers le rseau 10.0.0.0/8 en consultant sa
table de routage. Il dtermine que le chemin vers le rseau emprunte la mme interface do
provient la demande de transmission du paquet. Il transmet le paquet et envoie une demande
de redirection/modification lhte B, lui indiquant dutiliser le routeur B comme passerelle
pour acheminer toutes les futures demandes au rseau 10.0.0.0/8.
Paquet redirect/change :
Le champ Router Internet Address de la redirection ICMP est ladresse IP qui serait
utilise comme passerelle par dfaut pour un rseau particulier.
67
ISTA HH
CCNA 2
Remarque : Ce type de message ICMP est aujourdhui considr comme obsolte. Dautres
protocoles tels que BOOTP, RARP et DHCP utiliss pour obtenir les numros de rseau.
68
ISTA HH
CCNA 2
69
ISTA HH
CCNA 2
70
ISTA HH
CCNA 2
Module 9
71
ISTA HH
CCNA 2
72
ISTA HH
CCNA 2
Show ip protocols
73
ISTA HH
CCNA 2
Tests rseau :
Test sur la base des couches OSI
Les erreurs peuvent tre identifies au niveau de la couche 1 :
Cbles rompus
Cbles dconnects
Cbles raccords des ports inappropris
Connexions instables
Cbles inappropris (cbles console, croiss et droits)
Problmes dmetteur-rcepteur
Problmes de cblage ETCD
Problmes de cblage ETTD
Units hors tension
74
ISTA HH
CCNA 2
Il est prfrable de commencer les tests par la couche 1, jusqu la couche 7 si ncessaire.
75
ISTA HH
CCNA 2
Vrifiez que tous les cbles appropris sont connects aux ports appropris.
Vrifiez que tous les ports de concentrateur et de commutateur sont associs au rseau
VLAN ou au domaine de collision appropri, et que les options de Spanning Tree
correspondantes, entre autres, sont dfinies correctement.
Remplacer lmetteur-rcepteur ci ncessaire.
Assurez-vous galement que lunit est bien sous tension.
Lutilisation dune commande ping tendue indique au routeur dexcuter une gamme
plus tendue doptions de test.
Ping
Une recherche DNS inverse sur ladresse du client peut-elle tre trouve ?
Telnet ne puisse pas ngocier les options appropries debug telnet
Telnet dsactiv ou t dplac vers un port autre que 23 sur le serveur de destination.
76
ISTA HH
CCNA 2
ISTA HH
CCNA 2
Ces compteurs devraient toujours tre effacs aprs rsolution dun problme dinterface.
Remarque : Pour des raisons de scurit, CDP doit tre configur uniquement sur des liaisons
entre des units Cisco, et dsactiv sur les liaisons utilisateur qui ne sont pas grs localement
78
ISTA HH
CCNA 2
79
ISTA HH
CCNA 2
80
ISTA HH
CCNA 2
81
ISTA HH
CCNA 2
Router#clock
clock set 15:46:00 3 May 2004 exemple pour rgler la date et lheure
Activer laffichage de lheure et la date darrive dun vnement.
Router(config)#service
service timestamps debug datetime localtime
Rgler lhorloge du routeur aprs chaque rechargement ou panne dalimentation lectrique
Router(config)#service
service timestamps debug uptime
Exemple :
82
ISTA HH
CCNA 2
Module 10
10
83
ISTA HH
CCNA 2
84
ISTA HH
CCNA 2
85
ISTA HH
CCNA 2
Numros de squence
TCP applique des numros de squence aux segments de donnes transmis, de sorte
que le rcepteur soit capable dassembler correctement les octets dans leur ordre dorigine.
+ Le rcepteur sassure quil a reu la totalit des donnes.
86
ISTA HH
CCNA 2
87
ISTA HH
CCNA 2
88
ISTA HH
CCNA 2
Les 1023 premiers ports sont des ports bien connus (dfinis par lIANA)
Les ports enregistrs sont compris entre 1024 et 49151.
Les ports compris entre 49152 et 65535 sont des ports dits dynamiques ou privs.
Ports de services
Un numro de port doit tre associ aux services excuts sur les htes pour que la
communication soit possible.
Exemple : FTP transmet des connexions TCP via les ports 20 et 21.
Ports de clients
Les ports source dfinis par le client sont dtermins de manire dynamique.
En rgle gnrale, un client dtermine le port source en affectant de manire alatoire
un numro suprieur 1023.
Exemple : un client qui tente de communiquer avec un serveur Web
Source Il utilise TCP et rgle le port de destination sur 80 et le port source sur 1045.
Destination le paquet est transmis la couche transport, puis au service HTTP (80) +
rpond la requte par un segment (port 80 comme source et port 1045 comme destination).
89
ISTA HH
CCNA 2
90
ISTA HH
CCNA 2
Module 11
11
91
ISTA HH
CCNA 2
92
ISTA HH
CCNA 2
Dterminer le type de trafic qui sera achemin ou bloqu au niveau des interfaces de
routeur. (autoriser lacheminement des messages lectroniques et de bloquer tout le
trafic via Telnet).
Autoriser un administrateur contrler les zones auxquelles un client peut accder sur
un rseau.
Remarque :
Si un paquet ne correspond aucune instruction dans lACL, le paquet est rejet. Ceci est le rsultat de
93
ISTA HH
CCNA 2
Rgles doivent tre respectes lors de la cration et de lapplication des listes daccs :
ISTA HH
CCNA 2
95
ISTA HH
CCNA 2
: 10101100.00010000.00000000.00000000
: 00000000.00000000.xxxxxxxx.xxxxxxxx
: 10101100.00010000.xxxxxxxx.xxxxxxxx
@ IP (172.17.1.1)
Masque gnrique (0.0.255.255)
Valeur de correspondance 2
: 10101100.00010001.00000001.00000001
: 00000000.00000000.xxxxxxxx.xxxxxxxx
: 10101100.00010001.xxxxxxxx.xxxxxxxx
Show accessaccess-lists
96
ISTA HH
CCNA 2
Show runningrunning-config permet galement dafficher les listes daccs dun routeur, ainsi
que les informations daffectation aux interfaces.
97
ISTA HH
CCNA 2
Exemples :
Remarque : Notez que la premire instruction ACL ne contient aucun masque gnrique.
Dans le cas o aucune liste napparat, le masque par dfaut (0.0.0.0) est utilis.
Pour une mme liste de contrle daccs, plusieurs instructions peuvent tre configures.
(Vous pouvez dfinir autant dinstructions que vous le souhaitez, la seule limite tant la
mmoire disponible sur le routeur).
Syntaxe complte de la commande ACL tendue :
Oprateurs :
eq = gale
gt = suprieur
Exemples :
98
ISTA HH
CCNA 2
Identifier de manire intuitive une liste daccs laide dun nom alphanumrique.
LIOS ne limite pas le nombre dACL nommes qui peuvent tre configures.
Les ACL nommes permettent de modifier des listes de contrle daccs sans avoir
les supprimer, puis les reconfigurer.
Remarque : Un mme nom ne peut pas tre utilis pour plusieurs listes de contrle daccs.
Syntaxe de la cration :
Ip accessaccess-list {extended | standard} {nom de lACL}
Exemple :
99
ISTA HH
CCNA 2
Pare-feu
Un pare-feu est une structure situe entre lutilisateur et le monde extrieur afin de
protger le rseau interne des intrus.
Exemple :
100
ISTA HH
CCNA 2
Lors du contrle de laccs une interface, un nom ou un numro peut tre utilis.
Seules les listes daccs numrotes peuvent tre appliques des lignes virtuelles.
Dfinissez des restrictions identiques sur toutes les lignes de terminal virtuel.
101
ISTA HH
CCNA 2
Module 11+
11+
102
ISTA HH
CCNA 2
Protocole
1-99
IP standard
100-199
IP tendue
600-699
AppleTalk
800-899
IPX standard
900-999
IPX tendue
1000-1099
Par exemple, si lon affecte le numro 30 une ACL, cela induit le fait que cette ACL sera de
type standard et concernera le trafic IP.
Le masque gnrique
Un masque gnrique est jumel une adresse IP. Les chiffres 1 et 0 sont utiliss pour
indiquer la faon de traiter les bits de l'adresse IP correspondante.
103
ISTA HH
CCNA 2
104
ISTA HH
CCNA 2
Car noublions pas quil y a toujours une commande implicite deny any la fin des ACLs.
La deuxime tape est daffecter cette ACL une interface du routeur.
Exemple :
105
ISTA HH
CCNA 2