2
Par mesure de scurit, lIOS spare les sessions dexcution en deux niveaux daccs. Ces niveaux sont le mode utilisateur et le mode privilgi. Le mode privilgi est galement appel mode enable. Voici les caractristiques du mode utilisateur et du mode privilgi : Le mode utilisateur nautorise quun nombre limit de commandes de surveillance de base. Cest ce que lon appelle un mode de visualisation seule . Le niveau utilisateur nautorise aucune commande susceptible de modifier la configuration du routeur. Le mode utilisateur est identifi par linvite >.
Le mode privilgi accde toutes les commandes du routeur. Ce mode peut tre configur pour demander lutilisateur dindiquer un mot de passe pour pouvoir y accder. Pour une protection renforce, il peut galement tre configur pour demander une ID utilisateur. Ainsi, seuls les utilisateurs autoriss peuvent accder au routeur. Les commandes de configuration et de gestion exigent que ladministrateur rseau soit au niveau privilgi. Le mode de configuration globale et les autres modes de configuration plus spcifiques ne peuvent tre activs qu partir du mode privilgi. Le mode privilgi peut tre identifi par linvite #. Pour accder au niveau privilgi depuis le niveau utilisateur, entrez la commande enable linvite >. Si un mot de passe est configur, le routeur le demande. Pour des raisons de scurit, les quipements de rseau Cisco naffichent pas le mot de passe entr. Lorsque le mot de passe correct est entr, linvite du routeur se change en #, indiquant que lutilisateur se trouve maintenant en mode privilgi. Lentre dun point dinterrogation (?) au niveau privilgi entrane laffichage de davantage doptions de commande quau niveau utilisateur.
3
La convention dattribution de noms des diffrentes versions de lIOS comprend trois parties : La plate-forme sur laquelle limage est excute, Les fonctions spciales prises en charge dans limage, Lendroit o limage sexcute avec un indicateur prcisant si elle est zippe ou comprime.
Il est possible de slectionner des fonctions spcifiques de lIOS laide de Cisco Software Advisor. Cisco Software Advisor est un outil interactif qui fournit les informations les plus jour et permet de slectionner des options qui rpondent aux exigences du rseau. Lun des points essentiels dont il faut tenir compte lors de la slection dune nouvelle image IOS est sa compatibilit avec la mmoire flash et la mmoire RAM. En gnral, plus la version est rcente et plus elle fournit de fonctionnalits, et plus elle requiert de mmoire. Utilisez la commande show version sur lquipement Cisco pour vrifier limage en cours et la mmoire flash disponible. Le site de support Cisco propose des outils qui permettent de dterminer les quantits de mmoire flash et de mmoire vive ncessaires pour chaque image. Avant dinstaller une nouvelle image IOS sur le routeur, vrifiez si ce dernier rpond aux besoins en mmoire pour cette image. Pour connatre la quantit de mmoire RAM, excutez la commande show version:
4
... <output omitted> ... cisco 1721 (68380) processor (revision C) with 3584K/512K bytes of memory. Cette ligne indique quelle quantit de mmoire principale et de mmoire partage est installe dans le routeur. Certaines plates-formes utilisent une partie de la mmoire DRAM comme mmoire partage. Cela est pris en compte dans les besoins en mmoire, aussi les deux valeurs doivent-elles tre ajoutes pour connatre la quantit de mmoire DRAM installe dans le routeur. Pour trouver la quantit de mmoire flash, excutez la commande show flash : GAD#show flash ... <output omitted> ... 15998976 bytes total (10889728 bytes free)
Le processus de dmarrage du routeur se charge normalement en mmoire RAM et excute lun de ces environnements dexploitation. Ladministrateur systme peut paramtrer le registre de configuration pour contrler le mode de dmarrage par dfaut du routeur. Le moniteur ROM excute le processus de bootstrap et fournit des fonctions et des diagnostics de bas niveau. Il sert au redmarrage suite une panne systme et la rcupration des mots de passe perdus. Aucune interface rseau ne permet daccder au moniteur ROM. Il nest accessible quau moyen dune connexion physique directe travers le port console. Lorsque le routeur fonctionne en mode ROM amorable, seul un sous-ensemble limit des fonctions de lIOS est disponible. La mmoire ROM amorable permet les oprations dcriture en mmoire flash et est principalement utilise pour remplacer limage IOS qui est stocke en mmoire flash. Limage IOS peut tre modifie en ROM amorable en utilisant la commande copy tftp flash, qui copie une image IOS stocke sur un serveur TFTP dans la mmoire flash du routeur. Pour fonctionner normalement, un routeur requiert lutilisation de limage IOS complte qui est stocke dans la mmoire flash. Sur certains quipements, lIOS est directement excut partir de la mmoire flash. Cependant, certains routeurs Cisco requirent le chargement dune copie de lIOS dans la mmoire RAM et son excution partir de celle-ci. Certaines images IOS sont stockes en mmoire flash dans un format comprim et doivent tre dcompresses lors de la copie vers la mmoire RAM. Pour voir limage et la version de lIOS qui sexcute, utilisez la commande show version, qui indique galement le paramtre du registre de configuration. La commande show flash permet de vrifier que le systme dispose de suffisamment de mmoire pour charger une nouvelle image IOS.
5
Vrifier que le matriel de routeur a t test et est oprationnel Trouver et charger lIOS Trouver et appliquer le fichier de configuration de dmarrage ou passer en mode setup Lorsque vous mettez un routeur Cisco sous tension, il effectue un test automatique de mise sous tension (POST). Au cours de ce test, il excute les diagnostics chargs en mmoire ROM sur tous les modules physiques. Ces diagnostics vrifient le fonctionnement de base du processeur, de la mmoire et des ports d'interface rseau. Une fois le matriel vrifi, le routeur initialise le logiciel. Aprs le test POST, linitialisation du routeur se droule comme suit: tape 1 - Le chargeur de bootstrap gnrique de la mmoire ROM sexcute. Un bootstrap est un jeu dinstructions simple qui teste le matriel et initialise lIOS. tape 2 - LIOS peut se trouver diffrents endroits. Le champ de dmarrage du registre de configuration dtermine lendroit utiliser au moment du chargement de lIOS. Si le champ indique un chargement partir de la mmoire flash ou du rseau, les commandes boot system du fichier de configuration prcisent le nom et lemplacement exact de l'image. tape 3 - L'image du systme d'exploitation est charge. Lorsque lIOS est charg et oprationnel, une liste des composants matriels et logiciels saffiche sur lcran de la console. tape 4 - Le fichier de configuration stock dans la mmoire NVRAM est charg dans la mmoire principale, puis il est excut ligne par ligne. Les commandes de configuration lancent les processus de routage, fournissent les adresses aux interfaces et dfinissent les autres caractristiques de fonctionnement du routeur. tape 5 - Si la mmoire NVRAM ne contient pas de fichier de configuration valide, le systme dexploitation recherche un serveur TFTP disponible. Sil nen trouve aucun, le dialogue de configuration est tabli.
Le mode setup n'est pas conu pour entrer des fonctions de protocole complexes dans le routeur. Sa principale fonction et de permettre ladministrateur dinstaller une configuration minimale pour un routeur sil lui est impossible dobtenir une configuration dune autre source. Dans le mode setup, les rponses par dfaut apparaissent entre crochets [ ] la suite de la question. Appuyez sur la touche Entre pour accepter les valeurs par dfaut. Au cours du processus de configuration, vous pouvez appuyer sur Ctrl-C tout moment pour mettre fin au processus. Lorsque vous achevez la configuration laide de Ctrl-C, toutes les interfaces sont administrativement dsactives.
Une fois le processus de configuration en mode setup termin, les options suivantes saffichent :
6
[0] Go to the IOS command prompt without saving this config. [1] Return back to the setup without saving this config. [2] Save this configuration to nvram and exit. Enter your selection [2]:
7
Les paramtres par dfaut du port console sont 9600 bauds, 8 bits de donnes, sans parit, 1 bit darrt, et sans contrle de flux. Le port console ne prend pas en charge le contrle de flux matriel. Procdez comme suit pour connecter un terminal au port console du routeur: tape 1 Connectez le terminal laide du cble paires inverses RJ-45 RJ-45 et dun adaptateur RJ-45 DB-9 ou RJ-45 DB-25.
tape 2 Configurez le terminal ou le logiciel dmulation de terminal PC 9600 bauds, 8 bits de donnes, sans parit, 1 bit darrt, et sans contrle de flux. La Figure prsente une liste des systmes dexploitation et du logiciel dmulation de terminal qui peuvent tre utiliss.
Pour pouvoir accder l'ensemble des commandes, vous devez activer le mode privilgi. linvite >, tapez enable. linvite password: , entrez le mot de passe qui a t dfini laide de la commande enable secret. Deux commandes permettent de dfinir un mot de passe daccs au mode privilgi: enable password et enable secret. Si les deux commandes sont utilises, la commande enable secret a prsance. Une fois les tapes de connexion termines, linvite devient #, ce qui indique que le mode privilgi est actif. Il nest possible daccder au mode de configuration globale qu partir du mode privilgi. Il est possible, partir du mode de configuration globale, daccder aux modes spcifiques suivants: Interface - Sous-interface - Ligne - Routeur - Mise en correspondance de route Pour retourner au mode utilisateur partir du mode privilgi, vous devez entrer la commande disable. Pour retourner au mode privilgi partir du mode de configuration globale, tapez exit ou Ctrl-Z. Cette combinaison de touches peut galement tre utilise pour retourner directement au mode privilgi partir de nimporte quel sous-mode de configuration globale.
10
Pour accder au mode privilgi, tapez enable ou labrviation ena. Le routeur demandera alors un mot de passe lutilisateur (si ce mot de passe a t dfini). Si un ? (point dinterrogation) est tap linvite du mode privilgi, la liste des commandes affiche est plus longue que celle qui safficherait en mode utilisateur.
Les donnes affiches varient selon la version de la plate-forme logicielle Cisco IOS et la configuration du routeur. Si un utilisateur veut rgler lhorloge du routeur mais quil ne sait pas quelle commande utiliser pour cela, il peut utiliser la fonction daide. Lexercice qui suit illustre lune des nombreuses utilisations de la fonction daide.
Vous devez rgler lhorloge du routeur En supposant que vous ne connaissez pas la commande, procdez comme suit : tape 1 - Utilisez ? pour trouver la commande de rglage de lhorloge. Le texte daide indique quil faut utiliser la commande clock. tape 2 - Vrifiez la syntaxe relative au rglage de lheure. tape 3 - Entrez lheure en prcisant lheure, les minutes et les secondes, comme lillustre la figure. Le systme indique que des informations supplmentaires doivent tre fournies pour utiliser la commande.
10
11
tape 4 - Appuyez sur Ctrl-P (ou la flche vers le haut) pour rpter automatiquement la commande prcdente. Entrez ensuite un espace et un point dinterrogation (?) pour afficher les arguments supplmentaires. Lentre de la commande peut alors tre termine. tape 5 - Laccent circonflexe (^) et la rponse fournie par laide en ligne indiquent une erreur. La position de laccent circonflexe indique lemplacement du problme ventuel. Pour trouver la syntaxe correcte, entrez de nouveau la commande jusquau niveau de laccent circonflexe et entrez un point dinterrogation (?). tape 6 - Entrez lanne, en respectant la syntaxe approprie, puis appuyez sur Entre afin dexcuter la commande.
Le mode ddition offre une fonction de dfilement horizontal pour les commandes qui occupent plus dune ligne lcran. Lorsque le curseur atteint la marge de droite, la ligne de commande se dplace vers la gauche de dix espaces. Les 10 premiers caractres de la ligne sont alors cachs, mais il est possible de faire dfiler la ligne en sens inverse pour vrifier la syntaxe du dbut de la commande. Pour dfiler en sens inverse, appuyez plusieurs fois sur CtrlB ou sur la flche vers la gauche pour vous dplacer jusquau dbut de la commande. Vous pouvez galement appuyer sur Ctrl-A pour retourner directement en dbut de ligne. Dans lexemple de la figure, la commande occupe plus dune ligne. Lorsque le curseur atteint la marge de droite, la ligne se dplace vers la gauche de dix espaces avant dtre affiche de nouveau. Le symbole du dollar ($) indique que la ligne a t dplace vers la gauche. Chaque fois que le curseur atteint la marge de droite, la ligne se dplace de nouveau vers la gauche de dix espaces.
Les donnes affiches varient selon la version de la plate-forme logicielle Cisco IOS et la configuration du routeur. Ctrl-Z est une commande utilise pour quitter le mode de configuration. Elle permet de retourner au mode privilgi.
11
Pour rappeler des commandes du tampon dhistorique, en commenant par la dernire saisie, appuyez sur CtrlP ou sur la flche vers le haut. Appuyez plusieurs fois sur ces touches afin de rappeler des commandes plus anciennes. Pour retourner aux commandes plus rcentes du tampon, aprs le rappel de commandes au moyen de Ctrl-P ou de la flche vers le haut, appuyez plusieurs fois sur Ctrl-N ou sur la flche vers le bas. Cela a pour effet dafficher des commandes de plus en plus rcentes. Pour gagner du temps lorsque vous tapez des commandes, vous pouvez entrer les caractres uniques de la commande. Appuyez sur touche Tab, et linterface compltera lentre pour vous. Lorsque les lettres tapes identifient la commande de faon unique, la touche de tabulation ne fait que confirmer visuellement que le routeur a compris de quelle commande il sagissait. La plupart des ordinateurs offrent des fonctions supplmentaires de copie et de slection. Vous pouvez copier une chane de commandes saisie prcdemment et la coller ou l'insrer comme commande excuter.
12
13
Si une ligne de commande est entre de faon incorrecte et que vous appuyez sur la touche Entre, vous pouvez appuyer sur la touche vers le haut pour rpter la dernire commande. Utilisez les touches vers la droite ou vers la gauche pour dplacer le curseur vers lemplacement o lerreur a t faite. Tapez ensuite la correction ncessaire. Si une suppression est ncessaire, utilisez la touche <Retour arrire>.
Rsum
La comprhension des points cls suivants devrait tre acquise : Rle de lIOS Fonctionnement de base de lIOS Identification des diverses fonctions de lIOS Identification des mthodes permettant dtablir une session CLI avec le routeur Diffrences entre les modes utilisateur et privilgi tablissement dune session HyperTerminal Connexion au routeur Utilisation de la fonction daide dans linterface de commande en ligne Utilisation des commandes ddition avance Utilisation de lhistorique des commandes Rsolution des erreurs sur la ligne de commandes Utilisation de la commande show version
13