Vous êtes sur la page 1sur 53

Formation AT-iMG

http://www.alliedtelesis.fr
ftp://atfr.homeftp.net
Plan de la formation

 Module 1 – Présentation des équipements


 Module 2 – Connexion au système et syntaxe CLI
 Module 3 – Gestion des Utilisateurs
 Module 4 – Mises à jour
 Module 5 – Gestion de la configuration
 Module 6 – Gestion des interfaces
 Module 7 – VLAN Bridge
 Module 8 – VLAN Routé
 Module 9 – NAT
iMG integrated Média Gateway
Module 1
(Présentation des équipements)
iMG integrated Média Gateway
Module 2
(Connexion et syntaxe)
Connexion initiale
Connexion aux équipements

 Port console (Tous modèles sauf ADSL)


» Utiliser un émulateur de terminal :

Paramètre Valeur
Vitesse 9600
Bit de données 8
Parité Aucune
Bit de stop 1
Contrôle de flux Aucun
Type d’émulation VT100
Connexion aux équipements

 Connexion iMG ADSL


» Cas 1 - Mettre sous tension l’iMG en maintenant le bouton reset en face arrière
appuyé pendant 30 secondes.
 L’IMG possède alors l’adresse IP 192.168.1.1 /24
» Cas 2 – Les IMG sont en mode DHCP client par défaut. Il est donc possible de
leur attribuer une adresse via n’importe quel serveur DHCP

» Après le choix cas 1 ou cas 2 il est possible d’effectuer une connexion en Telnet
sur le port 23 en utilisant l’adresse IP associée à l’iMG.
Connexion aux équipements

 login : manager

 password  : friend

 user logout (sortie du système)


Système - CLI
Structure de la syntaxe

Module Options Action Options …

• vlan • • add video • vid 100


• ip • list • Interface …
• voip • Sip protocol • Set • Netinterface
• system • config • Create • Test.cfg

• vlan add video vid 100


• ip list interface
• voip sip protocol set netinterface

Les commandes sont sensibles à la casse


Structure de la syntaxe

 Aide en ligne
» La commande « ? » donne accès au menu d’aide
» vlan ? permet de visualiser les options disponibles
 Complétion de commande
» La touche <tab> donne accès à la completion de commande
» Exemple : crea + <tab> = create
Système
 Paramétrage IP
» L’interface IP par défaut s’appelle ip0
» par défaut le dhcp client est activé sur cette interface, il est donc
impératif de le désactiver pour une utilisation en IP Statique

--> ip list interfaces


IP Interfaces:
ID | Name | IP Address | DHCP | Transport
-----|--------------|------------------|----------|----------------
1 | ip0 | 0.0.0.0 | ENABLED | t1
-------------------------------------------------------------------
--> ip set interface ip0 dhcp disabled
To confirm the DHCP setting, issue 'dhcpclient update'.
--> dhcpclient update
--> ip set interface ip0 ipaddress 192.168.1.1 255.255.255.0
--> Ip list int
IP Interfaces:
ID | Name | IP Address | DHCP | Transport
-----|--------------|------------------|----------|----------------
1 | ip0 | 192.168.1.1 | DISABLED | t1
-------------------------------------------------------------------
iMG integrated Média Gateway
Module 3
(Gestion des utilisateurs)
Utilisateurs
 1 seul utilisateur dans le système (manager)
 Changement du mot de passe
--> user password
Enter new password: ******
Again to verify: ******
-->
 Sortie du système

--> user logout


Logging out.
----------------------------------------------------------------------
Product : iMG616BD
Hw Revision : L
Sw Version : 3-5 release 83 (28/09/06 19:44:46)
Build : iMG616E
MAC : 00:0d:da:06:ca:a3
(C) Copyright 2006 by Allied Telesis Holdings K.K.
----------------------------------------------------------------------

Login:
iMG integrated Média Gateway
Module 4
(Mise à jour)
Mise à jour via Loader

Lancer l’exécutable de mise à jour


» Loader_IMG616E_3-5_83.exe
» Renseigner l’adresse IP du l’iMG
» Renseigner le mot de passe
» Appuyer sur Start
» Attendre que l’iMG reboot
Système

 Vérification de la version installée


--> system info

Global System Configuration:

Vendor: Allied Telesis


URL: http://www.alliedtelesis.com

MAC address: 00:0d:da:06:ca:a3

Build : iMG616E
Hardware ver: iMG616BD L
Software ver: 3-5_83
Recovery ver: 2-2_19
Dsp clock: 98 Mhz
Build type: RELEASE

System Name:
System Location:
System Contact:
iMG integrated Média Gateway
Module 5
(Gestion de la configuration)
Gestion de la Configuration

 Gestion de la configuration
» La configuration est gérée dans un fichier de configuration.
» Les commandes entrées sont immédiatement actives
» Il est nécessaire de sauvegarder la configuration, sinon les commandes sont
perdues au reboot de l’iMG.
» Au démarrage du système la configuration est chargée à partir d’un fichier de
configuration défini au préalable.
» Les fichiers de configuration sont stockés dans la FLASH de l’iMG.
» Bien qu’il soit en mode texte, le fichier de configuration n’est pas directement
exploitable.
Gestion de la Configuration

 Sauvegarde de la configuration en mémoire dans la flash


--> system config create test.cfg
--> system config list

Configuration Management file list:

ID | Size | Name
-----|------------|------------------------------------------------
1 | 694 | factory
2 | 11979 | test.cfg
--------------------------------------------------------------------
Gestion de la Configuration

 Affectation de la configuration utilisée au démarrage


--> system config set test.cfg
--> system config show

System Configuration Management:


--------------------------------------------------------------------
Configuration file: test.cfg
Gestion de la Configuration

 Reset de l’iMG en configuration usine


--> System config set factory

 Le fichier de config usine s’appelle factory,


» il est impératif de ne jamais l’effacer
» Il est impératif de na pas l ’écraser
Gestion de la Configuration

 Suppression d’un fichier de config de la FLASH

--> system config delete test.cfg


-->system config list

Configuration Management file list:

ID | Size | Name
-----|------------|-------------------------------------------------
1 | 694 | factory
--------------------------------------------------------------------
iMAP integrated Multi-Services Access Platform
Module 6
(Gestion des interfaces)
Gestion des interfaces – iMG tous modèles
 Les ports Physiques des iMG ont la dénomination suivante:
» Lanx où x est le numéro du port sur le commutateur LAN
» Wan désigne le port utilisé pour connecter l’iMAP (FTTH uniquement)
» Cpu désigne un port interne de l’iMG
--> vlan sh

VLAN information
--------------------------------------------------------------------
Name: default
Identifier 1
Status static
802.1p Priority 7
Untagged port(s) wan/lan4, lan3, lan2, lan1
Tagged port(s) cpu

--------------------------------------------------------------------
Interfaces IP

 Par défaut les iMG sont en DHCP Client. Ils démarrent sur le
réseau avec l’adresse IP 192.192.168.1.1 pendant un « lease
time » de 1 minute.
 Pour figer l’adresse IP par défaut (ip0) d’un IMG il faut:
» Désactiver le DHCP client sur cette interface.

» Affecter l’adresse IP à l’interface ip0


Interfaces IP – commandes de base

 Visualisation des interfaces


--> ip list int

IP Interfaces:

ID | Name | IP Address | DHCP | Transport


-----|--------------|------------------|----------|----------------
1 | ip0 | 0.0.0.0 | ENABLED | default
-------------------------------------------------------------------

 Affectation d’une IP Statique à ip0

--> ip set interface ip0 dhcp disable


webserver:DHCP client parameters changed; you must perform a 'dhcpclient update‘
--> dhcpclient update
--> ip set interface ip0 ipaddress 192.168.1.1 255.255.255.0
Interfaces IP – commandes de base

--> ip list int

IP Interfaces:

ID | Name | IP Address | DHCP | Transport


-----|--------------|------------------|----------|----------------
1 | ip0 | 192.168.1.1 | DISABLED | default
-------------------------------------------------------------------
iMG integrated Média Gateway
Module 7
(VLAN Bridge)
VLAN
 Séparation du réseau physique en plusieurs réseaux virtuels (VLANs)
 Plusieurs domaines de broadcast (Un VLAN = un domaine de broadcast)
 Dans l’application ONATEL les VLANs vont être utilisés pour connecter les sites des clients. (1 Client, 1 VLAN)
 Un VLAN pour internet sera aussi mis en place et partagé à tous les clients.
 Il est possible d’envisager d’autres VLANs communs en fonction des services à venir
 VLAN VoIP
 VLAN Vidéo
 VLAN d’administration
 Etc…
VLAN
 Le VLAN tagging permet de véhiculer l’identifiant du VLAN d’où a été initiée
la communication.
 Lors du marquage, 4 octets sont ajoutés à l’entête Ethernet:
» 2 octets pour indiquer que c’est une trame taggée (0x81-00)
» 2 octets que l’on peut découper du poids fort au faible en :
- 3 bits User tag priority field (priorité 802.1p)
- 1 bit CFI
- 12 bits pour l’identifiant de VLAN (VID) soit 4096 ID possibles

 Cela implique que la taille maximale d’une trame Ethernet taggée passe de 1518
octets à 1522 octets, la taille minimale ne change pas.
VLAN – iMG Tous Modèles

 En Standard tous les port des iMG sont dans VLAN 1 non Taggés
 Ce VLAN porte le nom de default

--> vlan show


VLAN information
-------------------------------------------------------------
Name: default
Identifier
1
Status static
802.1p Priority 7
Untagged port(s) lan5, lan6, lan3, lan4, lan2
Tagged port(s) cpu
---------------------------------------------------------------
VLAN – iMG Tous Modèles
Création de VLAN
(On modifie la configuration des VLANs en utilisant leur nom)

--> vlan add internet vid 300


--> vlan add internet port wan frame tagged
--> vlan add internet port lan1 frame untagged
--> vlan show
VLAN information
-------------------------------------------------------------
Name: default
Identifier 1
Status static
802.1p Priority 7
Untagged port(s) lan5, lan6, lan3, lan4, lan2
Tagged port(s) cpu
Name: internet
Identifier 300
Status static
802.1p Priority 0
Untagged port(s) lan1
Tagged port(s) wan
---------------------------------------------------------------
VLAN – iMG Tous Modèles

 Rappel de la commande
» Vlan add <vlan name> vid <vlanID> 802.1p_priority <0-7>
» La valeur 802.1p_priority permet de marquer les trames destinées à ce
VLAN en 802.1p
 0 plus petite priorité
 7 plus grande priorité
VLAN – iMG Tous Modèles

 Destruction de VLAN
» Tous les ports doivent être supprimés du VLAN avant de pouvoir le
détruire

--> vlan delete internet port wan


--> vlan delete internet port lan1
--> vlan delete internet
--> vlan show

VLAN information
--------------------------------------------------------------------
Name: default
Identifier 1
Status static
802.1p Priority 7
Untagged port(s) lan5, lan6, lan3, lan4, lan1, lan2,
wan
Tagged port(s) cpu

-------------------------------------------------------------------
VLAN – iMG Tous Modèles

 Exemple de transport de 3 VLAN en 802.1Q sur le port Wan


» Le VLAN default est utilisé comme vlan d’administration
 Vlan Admin vid 1 default @IP port wan untag
 Vlan video vid 200 port lan1 untag port wan tag
 Vlan data vid 300 port lan2 untag port wan tag

--> vlan add video vid 200 802.1p_priority 6


--> vlan add data vid 300 802.1p_priority 0
--> Vlan add video port lan1 frame untag
--> Vlan add video port wan frame tag
--> Vlan add data port lan2 frame untag
--> Vlan add data port wan frame tag
VLAN – iMG ADSL

 Sur les iMG ADSL il existe un Bridge par défaut entre le VC 0/35 et
le commutateur
 Le VC 0/30 est défini par un transport appelé pvc_0_35 (Ce
transport est crée selon le standard RFC 1483 Bridge ADSL)

-> rfc1483 list transports

RFC1483 transports:

ID | Name | Port | TxVci | RxVci | TxVpi |RxVpi

-----|------------|-------|-----------|-----------|-----------|-----
1 | pvc_0_35 | a1 | 35 | 35 | 0 |0

--------------------------------------------------------------------
VLAN – iMG ADSL

 Modification des paramètres du bridge par défaut


» Attention cette commande ne modifie pas le nom du transport
-> rfc1483 set transport 1 vpi 8
-> rfc1483 list transports

RFC1483 transports:

ID | Name | Port | TxVci | RxVci | TxVpi |RxVpi

-----|------------|-------|-----------|-----------|-----------|-----
1 | pvc_0_35 | a1 | 35 | 35 | 8 |8

--------------------------------------------------------------------
VLAN – iMG ADSL

 Transport de plusieurs VLAN sur un seul VC


» Création du vlan
» Le transport contenant le VC 0/35 est placé « taggé » dans le VLAN
-> vlan add video vid 100 802.1p_priority 6
-> rfc1483 set transport pvc_0_35 vlan video frame tag
 Visualisation de l’état du transport dans les différent VLA
-> rfc1483 show transport pvc_0_35 vlan

Rfc1483 Associated VLANs:

ID | Name | Frame Type


-----|------------------|--------------
1 | default | untagged
2 | video | tagged
---------------------------------------
VLAN – iMG ADSL

 Exemple de transport de 3 VLAN en 802.1Q sur le port ADSL (1VC)


» Le VLAN default est utilisé comme vlan d’administration
 Vlan Admin vid 1 default @IP port adsl 0/35 untag
 Vlan video vid 200 port lan1 untag port adsl 0/35 tag
 Vlan data vid 300 port lan2 untag port adsl 0/35 tag

--> vlan add video vid 200 802.1p_priority 6


--> vlan add data vid 300 802.1p_priority 0
--> Vlan add video port lan1 frame untag
--> rfc1483 set transport pvc_0_35 vlan video frame tag
--> Vlan add data port lan2 frame untag
--> rfc1483 set transport pvc_0_35 vlan data frame tag
VLAN – iMG ADSL

 Création d’un nouveau VC


» Pour créer un nouveau VC on utilise la RFC1483
» On ajoute un nouveau Transport interne
 Rfc1483 add transport <nom transport> <port> <VPI> <VCI>
 Le port ADSL Possède le nom a1

-> rfc1483 add transport pvc_8_35 a1 8 35


-> rfc1483 list transports

RFC1483 transports:

ID | Name | Port | TxVci | RxVci | TxVpi |RxVpi

-----|------------|-------|-----------|-----------|-----------|-----
1 | pvc_0_35 | a1 | 35 | 35 | 0 | 0
2 | pvc_8_35 | a1 | 35 | 35 | 8 | 8

--------------------------------------------------------------------
VLAN – iMG ADSL

 Exemple de transport de 3 VLAN en 802.1Q sur le port ADSL (3VC)


» Le VLAN default est utilisé comme vlan d’administration
 Vlan Admin vid 1 default @IP port adsl 0/35 untag
 Vlan video vid 200 port lan1 untag port adsl 8/35 untag
 Vlan data vid 300 port lan2 untag port adsl 16/35 untag

--> vlan add video vid 200 802.1p_priority 6


--> vlan add data vid 300 802.1p_priority 0
--> vlan add video port lan1 frame untag
--> rfc1483 add transport pvc_8_35 a1 8 35
--> rfc1483 set transport pvc_8_35 vlan video frame untag
--> vlan add data port lan2 frame untag
--> rfc1483 add transport pvc_16_35 a1 16 35
--> rfc1483 set transport pvc_16_30 vlan data frame tag
VLAN – iMG ADSL

 Rappel des commandes


» Ajout d’un VC e affectation de ce VC a un VLAN
--> rfc1483 add transport pvc_8_35 a1 8 35
--> rfc1483 set transport pvc_8_35 vlan video frame untag
» Visualisation
--> rfc1483 des transports (VC)
list transports
RFC1483 transports:
ID | Name | Port | TxVci | RxVci | TxVpi |RxVpi

-----|------------|-------|-----------|-----------|-----------|-----
1 | pvc_0_35 | a1 | 35 | 35 | 0 | 0

2 | pvc_8_35 | a1 | 35 | 35 | 8 | 8

» Visualisation des associations transports (VC) VLAN


--------------------------------------------------------------------

--> rfc1483 show transport pvc_0_35 vlan


VLAN – iMG ADSL

 Rappel des commandes


» Suppression d’une association Transport (VC) VLAN
--> rfc1483 unset transport pvc_8_35 vlan video
» Suppression de transport (VC)
--> rfc1483 delete transport pvc_8_35 a1 8 35
iMG integrated Média Gateway
Module 8
(VLAN Routé)
VLAN Routé – iMG tous modèles

 Pour pouvoir mettre en place du routage, des interface IP doivent être


affectées à chaque VLAN
» 1) création des interfaces
 ip add interface <name> <ipaddress> <netmask>
» 2) création de transport Ethernet associés aux VLANs (le transport porte
alors le nom du vlan
 ethernet add transport <vlanname>
» 3) association des transports aux interfaces
 Ip attach <name> <transport>
--> ip add interface ip_video 192.168.100.1 255.255.255.0
--> Ethernet add transport video
--> Ip attach ip_video video
VLAN Routé – iMG tous modèles

 Ajout de route
» Les routes peuvent être définies sur une adresse de paserelle
 ip add route <name> <destip> <netmask> gateway <gatewayip>
» Les routes peuvent être définies sur une interface
 ip add route <name> <destip> <netmask> interface <interface>

--> ip add route data 192.168.200.0 255.255.255.0 gateway 192.168.200.254


--> ip add route data 192.168.200.0 255.255.255.0 interface ip0
--> ip list route
iMG integrated Média Gateway
Module 9
(NAT)
Translation d’adresses

 La translation d’adresse est prise en charge par le module pare feu


» Pour mettre en place du NAT il faut définir quelles sont les interfaces
internes et externes

--> Security enable


--> Security add interface ip0 external
--> Security add interface ip_internet internal
--> Nat enable nat_internet ip0 internal
?
?

Questions
?
?
?
Merci de votre attention