46 1 2MB
Ingénierie Intelligente des Systèmes Informatiques (IISI)
LES RÉSEAUX INFORMATIQUES CCNA 2
Pr. Zakariyaa AIT ELMOUDEN [email protected]
CCNA2 : CONFIGURATION DES ROUTEURS ET ROUTAGE BASIQUE CONFIGURATION DES ROUTEURS PROTOCOLE RIP PROTOCOLE IGRP PROTOCOLE ICMP DIAGNOSTIC DES ROUTEURS
ACL
GÉNIE LOGICIEL, SUP MTI 2022
2
CONFIGURATION DES ROUTEURS INTRODUCTION
• Un routeur est un type spécial d’ordinateur. Il possède les mêmes composants de base qu’un ordinateur de bureau standard. Il est doté d’un processeur (UC), de mémoire, d’un système de bus, ainsi que de diverses interfaces d’entrée/sortie. • Cependant, les routeurs sont conçus pour assurer des fonctions très spécifiques que n’effectuent pas en général les ordinateurs de bureau. Par exemple, des routeurs peuvent se connecter, assurer la communication entre deux réseaux et déterminer le meilleur chemin pour les données à travers les réseaux connectés.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
3
CONFIGURATION DES ROUTEURS IOS
• Les routeurs doivent être équipés d’une plate-forme logicielle IOS (Internetworking Operating Software) pour exécuter les fichiers de configuration. Ces fichiers contiennent les instructions et les paramètres qui contrôlent le trafic entrant et sortant des routeurs. Plus précisément, en utilisant des protocoles de routage, les routeurs décident du meilleur chemin pour les paquets. • Cisco IOS est muni d'une interface en ligne de commandes (accessible via telnet, port série et SSH). IOS peut disposer d'une interface web.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
4
CONFIGURATION DES ROUTEURS LES COMPOSANTS D’UN ROUTEUR • Le processeur
Le processeur (UC) exécute les instructions du système d’exploitation IOS. Ses principales fonctions sont, entre autres, l’initialisation du système, le routage et le contrôle de l’interface réseau. L’UC est un microprocesseur. Les grands routeurs sont généralement multiprocesseurs.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
5
CONFIGURATION DES ROUTEURS LES COMPOSANTS D’UN ROUTEUR • La mémoire vive (RAM) ▪ Elle contient les tables de routage, ▪ Elle contient le cache ARP, ▪ Elle contient la mémoire cache à commutation rapide,
▪ Elle gère les files d’attente de paquets, ▪ Elle sert de mémoire temporaire pour le fichier de configuration à la mise sous tension du routeur,
▪ Elle perd son contenu à la mise hors tension ou au redémarrage du routeur. ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
6
CONFIGURATION DES ROUTEURS LES COMPOSANTS D’UN ROUTEUR
• La mémoire vive rémanente (NVRAM)
▪ Elle assure le stockage du fichier de configuration de démarrage, ▪ Elle conserve son contenu à la mise hors tension ou au redémarrage du routeur. • La mémoire flash
▪ Elle permet de mettre à jour le logiciel sans suppression ni remplacement de puces sur le processeur, ▪ Elle conserve son contenu à la mise hors tension ou au redémarrage du routeur,
▪ Elle peut stocker plusieurs versions de la plate-forme logicielle IOS, ▪ Elle constitue un type de ROM programmable et effaçable électroniquement. ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
7
CONFIGURATION DES ROUTEURS LES COMPOSANTS D’UN ROUTEUR
• Les composants proprement dits et leur emplacement varient selon les modèles. • La figure identifie les composants internes d’un routeur Cisco 2600.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
8
CONFIGURATION DES ROUTEURS LES CONNECTEURS D’UN ROUTEUR
• Les connecteurs externes d’un routeur Cisco 2600 :
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
9
CONFIGURATION DES ROUTEURS LES CONNECTEURS D’UN ROUTEUR
• Les trois types de connexions de base d’un routeur sont les interfaces LAN, les interfaces WAN et les ports de gestion : • Les interfaces LAN permettent au routeur de se connecter au média de réseau local. Il s’agit habituellement d’une forme d’Ethernet. Cependant, cela pourrait être d'autres technologies LAN comme Token Ring ou FDDI.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
10
CONFIGURATION DES ROUTEURS LES CONNECTEURS D’UN ROUTEUR
• Les trois types de connexions de base d’un routeur sont les interfaces LAN, les interfaces WAN et les ports de gestion : • Les interfaces WAN fournissent des connexions à un site distant ou à l'Internet en utilisant les services d'un provider. Il peut s’agir de connexions série ou d'autres interfaces WAN.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
11
CONFIGURATION DES ROUTEURS LES CONNECTEURS D’UN ROUTEUR
• Les trois types de connexions de base d’un routeur sont les interfaces LAN, les interfaces WAN et les ports de gestion : • Les ports de gestion fournit une connexion de type texte pour la configuration et le dépannage du routeur.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
12
CONFIGURATION DES ROUTEURS LES CONNECTEURS D’UN ROUTEUR • Les ports de gestion :
Port console
Port AUX ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
13
CONFIGURATION DES ROUTEURS LES RÉSEAUX WAN • Rappel :
Un réseau WAN est un réseau de communication de données qui couvre une zone géographique étendue, comme une région ou un pays par exemple. ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
14
CONFIGURATION DES ROUTEURS LES RÉSEAUX WAN
• Les principales caractéristiques des réseaux WAN sont les suivantes:
▪ Ils relient des équipements géographiquement éloignés. ▪ Pour établir un lien ou une connexion entre plusieurs sites, ils utilisent les services de porteuse d'opérateurs tels que RBOC (Regional Bell Operating Company), Sprint, MCI et VPM Internet Services, Inc. ▪ Ils utilisent divers types de connexions série pour accéder à la bande passante sur de vastes zones géographiques.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
15
CONFIGURATION DES ROUTEURS LES RÉSEAUX WAN
• Les principales caractéristiques des réseaux WAN sont les suivantes:
▪ Un réseau WAN se distingue d’un réseau LAN de diverses façons. Par exemple, contrairement à un réseau LAN, qui relie des stations de travail, des périphériques, des terminaux et d’autres unités situés dans un même bâtiment ou dans un lieu rapproché, un réseau WAN assure des connexions de données sur une zone géographique étendue. ▪ Les entreprises utilisent les réseaux WAN pour interconnecter leurs divers sites de façon à pouvoir échanger des informations entre des bureaux distants.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
16
CONFIGURATION DES ROUTEURS LES RÉSEAUX WAN
• Les équipements des réseaux WAN :
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
17
CONFIGURATION DES ROUTEURS LES ROUTEURS
• Les fonctions de base des routeurs : Routage : OSPF, RIP, IGRP … Network Address Translation (NAT), Access Control Lists (ACLs), Serveur DHCP, Serveur HTTP, Administration SNMP.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
18
CONFIGURATION DES ROUTEURS NAT
Les correspondances entre les adresses privées (internes) et publiques (externes) sont stockées dans une table sous forme de paires (adresse interne, adresse externe). Lorsqu'une trame est émise depuis une adresse interne vers l'extérieur, elle traverse le routeur NAT (Network Address Translation) qui remplace, dans l'en-tête du paquet TCP/IP, l'adresse de l'émetteur par l'adresse IP externe. Le remplacement inverse est fait lorsqu'une trame correspondant à cette connexion doit être routée vers l'adresse interne. ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
19
CONFIGURATION DES ROUTEURS NAT
• La première ligne indique que la machine interne, possédant l’adresse IP 10.101.10.20 est traduite en 193.48.100.174 quand elle converse avec le monde extérieur. Elle n'a pas émis de paquet depuis 1 200 secondes, mais la limite étant 3 600, cette entrée dans la table lui est toujours assignée.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
20
CONFIGURATION DES ROUTEURS ACL
• Les ACL (Access List)permettent de filtrer les accès entre les différents réseaux ou de filtrer les accès au routeur lui même. • Les paramètres contrôlés sont: Adresse source, Adresse destination, Protocole utilisé, Numéro de port. • Les ACLs peuvent être appliquées sur le trafic entrant ou sortant. Il y a deux actions: soit le trafic est interdit, soit le trafic est autorisé.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
21
CONFIGURATION DES ROUTEURS DHCP
• Dynamic Host Configuration Protocol (DHCP, protocole de configuration dynamique des hôtes) est un protocole réseau dont le rôle est d’assurer la configuration automatique des paramètres IP d’une station ou d'une machine, notamment en lui attribuant automatiquement une adresse IP et un masque de sous réseau. • DHCP peut aussi configurer l’adresse de la passerelle par défaut,
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
22
CONFIGURATION DES ROUTEURS HTTP
• Un serveur HTTP ou serveur Web est un logiciel servant des requêtes respectant le protocole de communication client-serveur HyperText Transfer Protocol (HTTP), qui a été développé pour le World Wide Web.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
23
CONFIGURATION DES ROUTEURS SNMP
• Simple Network Management Protocol (SNMP), en français « protocole simple de gestion de réseau », est un protocole de communication qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
24
CONFIGURATION DES ROUTEURS SYSTÈME D’EXPLOITATION IOS
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
25
CONFIGURATION DES ROUTEURS LES MODES D’ACCÈS IOS
• Modes d’accès d’un routeur :
▪
Exécution (prompt >) : mode par défaut
▪
Privilégié (prompt #) : commande pour passer en mode privilégié : enable
▪
Configuration (prompt (config)#) : commande pour passer en mode configuration : configure terminal. Pour sortir du mode configuration : CTRL + Z
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
26
CONFIGURATION DES ROUTEURS MODE CONFIGURATION
• Changer le nom du routeur
router(config)# hostname supmti • Changer le nom de domaine supmti(config)# ip domain-name supmti.ma
• Définir un mot de passe pour le mode préviligé supmti(config)# enable password 123456789
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
27
CONFIGURATION DES ROUTEURS LE COMMANDE SHOW
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
28
CONFIGURATION DES ROUTEURS CONFIGURATION D’UNE INTERFACE
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
29
CONFIGURATION DES ROUTEURS CONF. PASSERELLE PAR DÉFAUT
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
30
CONFIGURATION DES ROUTEURS SAUVEGARDE DE LA CONF.
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
31
CONFIGURATION DES ROUTEURS TP
192.168.3.0/24
192.168.1.0/30 ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
192.168.2.0/24
32
CONFIGURATION DES ROUTEURS TP : ADRESSAGE IPV4
192.168.3.11 192.168.3.1
192.168.1.2
192.168.2.1
192.168.1.1 192.168.2.10
192.168.3.10
192.168.3.0/24
192.168.1.0/30 ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
192.168.2.0/24
33
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.3.0/24
• Configuration de l’interface FastEthernet 0/0 de Router 1 Router> en Router# conf t
Router(config)# hostname Casablanca Casablanca(config)# enable password 123456 Casablanca(config)# interface fastEthernet 0/0 Casablanca(config-if)# ip address 192.168.3.1 255.255.255.0 Casablanca(config-if)# description ‘Réseau LAN Casablanca’ Casablanca(config-if)# no shutdown
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
34
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.3.0/24
• Configuration des ordinateurs PC0 et PC1
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
35
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.3.0/24
• Tester le fonctionnement du réseau LAN Casablanca avec la commande ping, en utilisant l’invite de commande des ordinateurs PC 0 et PC 1
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
36
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.3.0/24
• Tester le fonctionnement du réseau LAN Casablanca avec la commande ping, en utilisant l’interface CLI du routeur
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
37
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.2.0/24
• Configuration de l’interface FastEthernet 0/0 de Router 2 Router> en Router# conf t
Router(config)# hostname Rabat Rabat(config)# interface fastEthernet 0/0 Rabat(config-if)# ip address 192.168.2.1 255.255.255.0 Rabat(config-if)# description ‘Réseau LAN Rabat’ Rabat(config-if)# no shutdown
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
38
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.2.0/24
• Configuration de l’ordinateur PC2
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
39
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.2.0/24
• Tester le fonctionnement du réseau LAN Casablanca avec la commande ping, en utilisant l’invite de commande de l’ordinateur PC 2
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
40
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.1.0/30
• Configuration de l’interface Serial2/0 de Router 1 Casablanca> en Casablanca# conf t
Casablanca(config)# interface serial 2/0 Casablanca(config-if)# ip address 192.168.1.1 255.255.255.252 Casablanca(config-if)# description ‘Réseau WAN’ Casablanca(config-if)# no shutdown
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
41
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.1.0/30
• Configuration de l’interface Serial2/0 de Router 2 Rabat> en Rabat# conf t
Rabat(config)# interface serial 2/0 Rabat(config-if)# ip address 192.168.1.2 255.255.255.252 Rabat(config-if)# no shutdown
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
42
CONFIGURATION DES ROUTEURS TP : CONF. DU RÉSEAU 192.168.3.0/24
• Tester le fonctionnement du réseau LAN Casablanca avec la commande ping, en utilisant l’interface CLI du routeur
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
43
CONFIGURATION DES ROUTEURS TP : TABLE DE ROUTAGE
Routeur Casablanca Réseau
Masque
Interface
192.168.1.0
255.255.255.252
192.168.1.1
192.168.2.0
255.255.255.0
192.168.1.2
192.168.3.0
255.255.255.0
192.168.3.1
Casablanca> en Casablanca# conf t Casablanca(config)# ip route 192.168.2.0 255.255.255.0 192.168.1.2 ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
44
CONFIGURATION DES ROUTEURS TP : TABLE DE ROUTAGE
Routeur Rabat Réseau
Masque
Interface
192.168.1.0
255.255.255.252
192.168.1.2
192.168.2.0
255.255.255.0
192.168.2.1
192.168.3.0
255.255.255.0
192.168.1.1
Rabat> en Rabat# conf t Rabat(config)# ip route 192.168.3.0 255.255.255.0 192.168.1.1 ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
45
CONFIGURATION DES ROUTEURS TP : CONF. DE L’ENSEMBLE
• Tester le fonctionnement du réseau, en utilisant la commande ping entre le PC0 et PC2
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
46
CONFIGURATION DES ROUTEURS TP : CONF. DE L’ENSEMBLE
• Utilisation de la commande tracert pour voir l’ensemble des nœuds traversés pour arriver à la destination
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
47
CONFIGURATION DES ROUTEURS RÉSOLUTION DE NOMS
Contrairement aux noms DNS, les noms d’hôtes ne sont significatifs que sur le routeur sur lequel ils sont configurés. La table d’hôtes permettra à l’administrateur réseau de taper soit le nom d’hôte, comme Agadir, soit l’adresse IP.
Casablanca(config)# ip host Marrakech 192.168.1.1 Casablanca(config)# ip host Agadir 192.168.2.1
Casablanca(config)# ip host Tanger 10.0.3.1 Casablanca(config)# ip host Oujda 172.16.10.1
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
48
CONFIGURATION DES ROUTEURS SUPPRESSION D’UNE ROUTE STATIQUE
• Connexion en mode configuration globale Rabat> en Rabat# conf t Rabat(config)# no ip route 192.168.2.0 255.255.255.0 192.168.1.2 Rabat(config)# end
©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
49
CONFIGURATION DES ROUTEURS SAUVEGARDE DE LA CONF.
• Sauvegarde sur nue machine distante
Casablanca# copy running-config tftp Address or name of remote host []? 192.168.3.10 Destination filename [Router-confg]? R1-conf.c
Writing running-config...!! [OK - 826 bytes] 826 bytes copied in 0.028 secs (29500 bytes/sec)
• Remarque : Il est d’utiliser le nom de l’hôte au lieu de son adresse IP. ©2018, RÉSEAUX INFORMATIQUES, PAR Z. AIT EL MOUDEN
50