Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
SVC (Switched Virtual Circuit) = une fois la connexion terminé entre les deux routeurs les
circuit pas rester
Frame relay Point to Point : en utilise une adresse réseau pour chaque « PVC »
PVC (Permanent Virtual Circuit) :
+ Routage ospf :
R1 (config) # router ospf 10
R1 (config-router) # network 212.16.16.0 0.0.0.3 area 0
R1 (config-router) # network 212.16.16.8 0.0.0.3 area 0
R1 (config-router) # network 192.168.2.0 0.0.0.255 area 0
+ Routage ospf :
Remarque : Pour utilise neighbor on ipv4 ospf
>> R1(config-router)# neighbor 10.1.1.2
---------------------------------------------------------------------------
--------
>> router ospf 10
>> network 212.16.16.0 0.0.0.7 area 0
>> network 192.168.1.0 0.0.0.255 area 0
>> int s2/0
>> ip ospf network broadcast
+ Sur router R1 :
>> int s2/0
>> no sh
>> encapsulation frame-relay
>> int s2/0.100 multipoint ( dik 100 mn rasek )
>> no sh
>> frame-relay interface-dlci 102
>> frame-relay interface-dlci 103
>> ip add 212.16.16.1 255.255.255.248
>> no sh
+ Routage ospf :
>> router ospf 10
>> network 212.16.16.0 0.0.0.7 area 0
>> network 192.168.1.0 0.0.0.255 area 0
>> int s2/0
>> ip ospf network broadcast
>> int s2/0.100
>> ip ospf network broadcast
+ Sur router R1 :
>> int s0/0/0
>> encapsulation frame-relay
>> ipv6 add 2001:A::1/64
>> ipv6 add fe80::1 link-local
>> no sh
>> frame-relay map ipv6 2001:A::2 102
>> frame-relay map ipv6 2001:A::3 103
>> >> frame-relay map ipv6 fe80::2 102 broadcast
>> >> frame-relay map ipv6 fe80::3 103 broadcast
>>> if) ipv6 ospf network broadcast
>>> if) ipv6 ospf neighbor fe80::2
>>> if) ipv6 ospf neighbor fe80::3
+ Routage ospfv3
Remarque : if we have hub and spoke topology it’s better to give the hub the
highiest id bach ykoun DR hit howa centre
>> ipv6 router ospf 10
>> router-id 5.5.5.5
>> int s0/0/0
>> ipv6 ospf 10 area 0
>> int f0/0
>> ipv6 ospf 10 area 0
+ Sur router R2 :
>> int s0/0/0
>> encapsulation frame-relay
>> ipv6 add 2001:A::2/64
>> ipv6 add fe80::2 link-local
>> no sh
>> frame-relay map ipv6 2001:A::1 201
>> frame-relay map ipv6 fe80::1 201 broadcast
>>> ipv6 ospf network broadcast
>>> ipv6 ospf neighbor fe80::1
+ Routage ospf v3
>> ipv6 router ospf 10
>> router-id 2.2.2.2
>> int s0/0/0
>> ipv6 ospf 10 area 0
>> int f0/0
>> ipv6 ospf 10 area 0
-------------------------------------------------------------------------------
+ ip split horizon : on n'en parle pas dans ospf car ospf est
un protocole état de lien! et split horizon est une solution pour les boucles de
routage dans les protocoles vecteur à distance comme RIP,EIGRP
PRATIQUE : Frame relay Point to point Ipv6
EIGRP
>> int s0/0/0.103 point-to-point
>> ipv6 add 2001 :db8 :acad :2 ::1/64
>> ipv6 eigrp 1
Remarque :
+ Ida ma5demch lik OSPF m3a Frame Relay Ajouter les voisins d'OSPF
manuellement
+ Howa f lowal will tell u wach multipoint wla point to point and ymkan lik ta3raf
aussi rasek ela hsab chhal mn adresse 7atin lik f topology
Les plages des @ ip privés : nous retable sur internet et (non utilisant internet)
10.0.0.1 10.255.255.254 /8
172.16.0.1 172.31.255.254 /12
192.168.0.1 192.168.255.254 /16
>> PAT : + il traduit également les adresses IP privées d’un réseau interne à
l’adresse IP publique à l’aide de numéros de port.
+ Traduction du seul adresse ou bien plage
+ Plusieurs hôtes peuvent utiliser la même adresse IP avec des numéros de
port différents.
+ PAT est une forme de NAT dynamique
Configuration sur R0 :
@ip local interne @ip globale interne
Configuration PAT
PAT avec une seul adresse IP publique unique
ACLS
L’avantage principal des ACLS : est donc de fournir une base de sécurité réseau en
filtrant les trafics traversant un routeur
Le principal inconvénient : est malheureusement un traitement supplémentaire à
effectuer pour chaque paquet entrant et/ou sortant du routeur
La configuration des ACLS fait en deux parties :
Création de l’ACL
Application de l’ACL sur une interface réseau
# ACL-standard :
NB : les numéros de l’ACL standard sont 1-99 et 1300-1999
Router (config) # access-list [numéro] [permit(autorisé)/deny(bloque)]
[préfixe(@réseau destination ou source)] [masque(MG)]
Ex : router (config) # access-list 1 permit 192.168.3.0 0.0.0.255
Exemple ACL standard :
Solution
1)
2) pour configurer les interfaces
3) pour configurer les hôtes (@ ip +masque+passrelle)
4) pour configurer le routage (é votre choix ( )من اختيار ذيالك
5)
entrer PC1 => desktop => run
PC >ping –t 192.168.1.0
Standard (1-99)
R0 (config) # access-list 1 deny 192.168.2.0 0.0.0.255
R0 (config) # int s0/0/0
# ip access-group 1 in
Pour autorisé host PC1 seulement ( )فقطbloque une host االخرين
R0 (config) # no access-list 1
Créer ACL bloque ou autorisé une seule machaine
R0 (config) # access-list 2 permit host 192.168.2.2 (autorisé une
Seulement host)
Bloque tous les host
R0 (config) # access-list 2 deny any ()كتبلوكي االخرين
# int s0/0/0
# ip access-groupe 2 in
Exemple :
Refuser Access du serveur Web (http, tcp)
Pour réseau 192.168.3.0/24 n’est pas accéder server WEB (bloque 192.168.3.0 pour
R2)
Une fois écoute serveur web ou un trafic utilise (ACL nommée type Etendue)
ACL Etendue = en passé @ source et @ destination
Appliqué le plus proche ( )أقربrouter source
Clique mode ON
Après
Pc0 => DHCP (oui) static (non)
Pc1 => DHCP (oui) static (non)
Pour R0 => appliqué un agent de relais une interface g0/1 proche du client
R0 (config) # int g0/1
R0 (config-if) # ip helper-address 10.10.10.2
# exit
Pour entrer Pc0 => desktop => DHCP
DHCP (on)
R1 (config) # int g0/1
# ip helper-address 10.10.10.2
Entrée R0, R1 => pour créer rip v2
SLAAC et DHCPv6
(States Les Adresse Auto-config Configuration)
1)-Configuration DHCPv6 pour étapes SLAAC
Entrée R0
R0 (config) # int g0/0
# ipv6 add 2001 :db8 :acad :a ::1/64
# no shutdown
Créer DHCP (ou configure serveur DHCP
1er =créer la plage
R0 (config) # ipv6 dhcp pool TEST
R0 (config-dhcp) # domain-name tri.ma (nom domain)
R0 (config-dhcp) # dns-domain 2001 :db8 :acad :a ::2 (@ip serveur dns)
Attribuer la plage pour écréer
R0 (config) # int g0/0
R0 (config-if) # ipv6 dhcp server TEST
Des coverte des réseau (ND) Network Discover
R0 (config-if) # ipv6 nd ?
# ipv6 nd other-config-flog
Entrée laptop0 => desktop => ip configuration => ipv6 configuration => DHCP(on)
3)- DHCP avec état
(n’est pas de travail)
Enter le router (R0)
R0 (config) # int g0/0
# ipv6 add 2001 :db8 :acad :a ::1/64
# no shutdown
Créer la plage
R0(config) # ipv6 dchp pool TEST
R0 (config-dhcp) # address prefixe 2001 :db8 :acad :a ::/64
Pour travailler manager
R0 (config) # int g0/0
# ipv6 nd managed-config-flog
# no shutdown
Entrer laptop => desktop => dhcp(on)
Vérification configuration DHCPv6
R0 # ipv6 dhcp binding (client et préfixe)
# show ipv6 pool (pour la plage)
# debug ipv6 dchp détail (pour active debugage de dhcp)
Pour verifier de la client (ex : pc , laptop serveur)
Pc > ip config /all
Pc > ip config /release 6 (la commandede rounovellement )
Pc > ip config /renew 6