Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
synchrones.
!! Passez en mode de configuration dinterface de linterface srie. Router(config-if)#encapsulation hdlc
#La sortie renvoye de cette commande indique ltat des canaux de linterface srie et signale la prsence ou labsence dun cble.
Router #show controllers serial 0/0/0
PROTOCOLE PPP
#pour activer lencapsulation PPP sur interface serial0/0/0
Router#configure terminal Router(config)#interface serial 0/0/0 Router(config-if)#encapsulation ppp
#pour configurer la compression sur PPP aprs lavoir activ il faut choisir lune des 2 options de la commande soit predictor ou stac les deux spcifient un algorithme de compression
Router(config-if)#compress [predictor | stac]
# Pour garantir que la liaison est conforme aux exigences de qualit dfinies
Router(config-if)#ppp quality percentage (percentage spcifie le seuil de qualit de la liaison 1100) EX : Router(config-if)#ppp quality 80
Router#configure terminal Router(config)#interface serial 0/0 Router(config-if )#encapsulation ppp Router(config-if )#compress stac Router(config-if )#ppp quality 80 Router(config-if )#ppp multilink
configuration dun routeur R1 pour quil utilise lauthentification PAP avec R2 : (INTERFACE SERIAL0/0/0)
R1(config)#username R2 password cisco123
(R2 va se connecter avec le nom R2 et le mot de passe cisco123
R1(config)#interface s0/0/0 R1(config-if)#encapsulation ppp R1(config-if)#ppp authentication pap R1(config-if)#ppp pap sent-username R1 password cisco123 (Configurez le nom dutilisateur et le mot de passe qui seront envoys R2) R1(config-if)#end
REMARQUE :Repetez la configuration sur R2 pour que la liaison sera oprationnelle et utilisez la commande ppp pap sent-username R2 password cisco123 sur R2
configuration dun routeur R3 pour quil utilise lauthentification CHAP avec R2 : (INTERFACE SERIAL0/0/1)
R3(config)#username R2 password cisco123
(R2 va se connecter avec le nom R2 et le mot de passe cisco123
Remarque : le Protocol dauthentification PAP ne chiffre pas le mot de passe par contre dans le cas dutiliser le protocole dauthentification CHAP le mot de passe est chiffr
R1#configure terminal R1(config)#interface s0/0/0 R1(config-if)#ip adress 10.1.1.1 255.255.255.0 R1(config-if)#encapsulation frame-relay
R1(config-if)#frame-relay map ip 10.1.1.2 102 broadcast cisco
Pour R2: R2(config-if)#frame-relay map ip 10.1.1.1 201 broadcast cisco #La modification du type dinterface en DCE indique au routeur denvoyer des messages de veille linterface de supervision locale et permet Frame Relay dacheminer des instructions appliquer.
R1(config-if)#frame-relay intf-type dce
#Configurez le routeur pour quil transfre le trafic entrant sur linterface srie 0/0/0 avec DLCI 102 vers linterface srie 0/0/0 avec un DLCI de sortie dfini sur 201.
R1(config-if)#frame-relay route 102 interface serial 0/0/1 201
R1# frame-relay pvc [interface interface] [dlci] EX : R1#frame-relay pvc 102 R1#show frame-relay map
Scurit du rseau
Configuration du mot de passe :
1) R1(config)# username Student password cisco123 R1(config)# do show run | include username username Student password 0 cisco123 #le 0 indique que le mot de passe nest pas masqu 2) R1(config)# service password-encryption R1(config)# do show run | include username username Student password 7 03075218050061 #le 7 indique un Chiffrement simple appel mthode de type 7 masque le mot de passe laide dun algorithme simple 3) R1(config)# username Student secret cisco123 R1(config)# do show run | include username
#le 5 indique un
Chiffrement complexe appel mthode de type 5 masque le mot de passe . Se base sur le hachage MD5
R1(config-line) # transport input ssh telnet #accepter que des connexions ssh et telnet R1(config-line) # exit
R1 (config)# crypto key generate rsa #gnrer une cl pour chiffrer le trafic de gestion SSH R1(config)# username Student secret cisco R1(config)# line vty 0 4 R1(config-line)# no transport input R1(config-line)# transport input ssh R1(config-line)# login local R1(config)# exit R1(config)# ip ssh timeout 15 #activer le dlai dattente (15 secondes) #dfinir que cest un utilisateur local
R1(config-if)#ip rip authentication mode md5 R1(config-if)#ip rip authentication key-chain RIP_KEY
R1(config)# router eigrp R1(config-router)# passive-interface default R1(config-router)# no passive-interface s0/0/0 R1(config-router)#exit R1(config)# key chain EIGRP_KEY R1(config-keychain)#key 1 R1(config-keychain-key)#key-string cisco R1(config-keychain-key)#exit R1(config-keychain)#exit R1(config)#int s0/0/0 R1(config-if)#ip authentication mode eigrp 1md5 R1(config-if)#ip authentication key-chain eigrp 1 EIGRP_KEY
#activer niveau de privilge de 15 #configurer une session locale #Configurer SSH et Telnet
#affiche la liste de tous les systmes de fichiers dun routeur Cisco afficher le contenu du NVRAM #changer de rpertoire et accder au nvram\ #affiche le rpertoire courant ici pour vrifier que cest nvram\ #affiche le contenu de la mmoire vive non volatile
R1# copy tftp: running-config R1# copy tftp: system:running-config R1# copy tftp: startup-config R1# copy tftp: nvram:startup-config
#Copie de la configuration dune source distante la configuration courante #Copie de la configuration dune source distante la configuration de dmarrage
#verifier si le serveur TFTP est accessible #pour connatre la taille du fichier image #copier le fichier image du system sur le serveur TFTP du
Remarque : la derrnire commande demande dentrer ladresse IP de lhte distant (192.168.20.254) , ainsi que le nom des fichiers image du systme source et du systme de destination
Remarque : Par dfaut, la squence de dmarrage du routeur charge la premire image Cisco IOS rpertorie dans la mmoire flash. Pour faire en sorte que le routeur charge la nouvelle image entrez la commande suivante : R2(config)#boot system flash c1841-ipbasek9-mz.124-12.bin c1841-ipbasek9-mz.124-12.bin : nom de fichier dans le logiciel Cisco IOS
Configuration pour que R1 doit rcuprer limage IOS perdu et prcdemment copie sur le serveur TFTP :
1) Connecter le PC de ladministrateur au port console du R1 2) Connectez le serveur TFTP au premier port Ethernet du routeur et le configurer avec ladresse statique 192.168.1.1/24 3) Dmarrer R1 et dfinir les variables ROMmon : Rommon1>IP_ADDRESS=192.168.1.2 Rommon2>IP_SUBNET_MASK=255.255.255.0 Rommon3>DEFAULT_GATEWAY=192.168.1.1 Rommon4>TFTP_SERVER=192.168.1.1 Rommon5>TFTP_FILE=c1841-ipbase-mz.123-14.T7.bin Rommon6>tftpdnld
3) 4) 5) 6) 7) 8)