Vous êtes sur la page 1sur 9

Prise en main : routeur CISCO

configuration d’une bannière


R1(config)#banner motd &
Enter TEXT message. End with the character '&'.
********************************
!!!AUTHORIZED ACCESS ONLY!!!
********************************
&
R1(config)#

configuration du mot de passe de la console sur le routeur


R1(config)#line console 0
R1(config-line)#password cisco
R1(config-line)#login
R1(config-line)#exit
R1(config)#

configuration du mot de passe pour les lignes de terminal virtuel


R1(config)#line vty 0 4
R1(config-line)#password cisco
R1(config-line)#login
R1(config-line)#exit
R1(config)#

envoi d’un paquet ping étendu


R1#ping
Protocol [ip]:
Target IP address:192.168.1.10
Repeat count [5]: 10
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]: YES
Sweep range of sizes [n]:
Type escape sequence to abort.
Sending 10, 100-byte ICMP Echos to 192.168.1.10, timeout is 2 seconds:
!!!!!!!!!!
Success rate is 100 percent (10/10), round-trip min/avg/max = 53/77/94 ms

Enlever le timeout
R1(config)#line console 0
R1(config-line)#exec-timeout 0 0
R1(config-line)#exit

Installer le service DHCP


R1(config)# ip dhcp pool CLIENTS
R1(config)# network 172.16.12.0 255.255.255.0
R1(config)# default-router 172.16.12.1
R1(config)# dns-server 172.16.1.2
R1(config)# ip dhcp excluded-address 172.16.12.1 172.16.12.14
Protocole de routage : RIP et RIP 2

Procédure : router rip


version 2
network numéro-de-réseau
passive-interface type numéro
no auto-summary

Vérification : debug ip rip (et no debug ip rip)


LES ACCESS-LIST ACL

Standard
Adresse IP source
Partie de l'adresse IP source (masque générique)
Créer L'ACL
access-list numéro-ACL {deny | permit} source [masque-inversé]

Activer l'ACL
ip access-group numéro {in | out}

Etendue
Adresse IP source
Partie de l'adresse IP source (masque générique)
Adresse IP de destination
Partie de l'adresse IP de destination (masque générique)
Type de protocole (TCP, UDP, ICMP, IGRP, etc.)
Port source
Port de destination
Tous les flux TCP, sauf le premier (?)
IP TOS (Type of Service)
Priorité IP

Activer l'ACL
ip access-group numéro {in | out}
réinitialiser les compteurs : clear access-list counters
NAT & PAT

TerminologieNAT
Local interne (adresse privé interne)
Global interne (adresse public interne)
Global externe (adresse public externe)
Local externe (adresse privée externe)

NAT : ip nat inside


ip nat outside
ip nat inside source static local-interne globale-interne

NAT étendue : ip nat inside


ip nat outside
ip nat pool nom première-adresse dernière-
adresse netmask masque-sous-réseau
ip nat source list numéro-acl pool nom-pool

PAT : ip nat inside


ip nat outside
configurer une ACL
ip nat source list numéro-acl interface nom/numéro overload

PAT étendue : ip nat inside


ip nat outside
ip nat pool nom première-adresse dernière-adresse netmask
masque-sous-réseau
ip nat source list numéro-acl pool nom-pool overload
Vérification: show ip nat statistics
show ip nat translations
debug ip nat
vider la table des translations: clear ip nat translation *

Vous aimerez peut-être aussi