Objectifs pdagogiques
lissue de ces travaux pratiques, vous serez en mesure deffectuer les tches suivantes : Cbler un rseau conformment au diagramme de topologie Effacer la configuration de dmarrage et recharger un routeur dans son tat par dfaut Excuter des tches de configuration de base sur un routeur Configurer et activer les interfaces Configurer le routage RIP sur tous les routeurs Vrifier le routage RIP laide des commandes show et debug Reconfigurer le rseau pour le rendre contigu Observer le rcapitulatif automatique sur un routeur de frontire Collecter des informations sur la procdure RIP laide de la commande debug ip rip Configurer une route statique par dfaut Propager des routes par dfaut vers des voisins RIP Documenter la configuration du protocole RIP
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 1 sur 16
Scnarios
Scnario A : excution du protocole RIPv1 sur des rseaux par classe Scnario B : excution du protocole RIPv1 avec des sous-rseaux et entre des rseaux par classe Scnario C : excution du protocole RIPv1 sur un rseau d'extrmit
Table dadressage
Priphrique R1 Interface Fa0/0 S0/0/0 Fa0/0 R2 S0/0/0 S0/0/1 R3 PC1 PC2 PC3 Fa0/0 S0/0/1 Carte rseau Carte rseau Carte rseau Adresse IP 192.168.1.1 192.168.2.1 192.168.3.1 192.168.2.2 192.168.4.2 192.168.5.1 192.168.4.1 192.168.1.10 192.168.3.10 192.168.5.10 Masque de sous-rseau 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 Passerelle par dfaut s/o s/o s/o s/o s/o s/o s/o 192.168.1.1 192.168.3.1 192.168.5.1
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 2 sur 16
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 3 sur 16
tape 2 : saisie des adresses rseau par classe Lorsque vous tes en mode de configuration du routeur, entrez les adresses rseau par classe de chaque rseau directement connect l'aide de la commande network. R1(config-router)#network 192.168.1.0 R1(config-router)#network 192.168.2.0 R1(config-router)# La commande network : Active le protocole RIP sur toutes les interfaces de ce rseau. Elles envoient et reoivent maintenant les mises jour RIP. Annonce ce rseau dans les mises jour de routage RIP envoyes aux autres routeurs toutes les 30 secondes.
Lorsque vous avez termin la configuration RIP, repassez en mode privilgi et enregistrez la configuration en cours en mmoire NVRAM. R1(config-router)#end %SYS-5-CONFIG_I: Configured from console by console R1#copy run start
tape 3 : configuration du protocole RIP sur le routeur R2 l'aide des commandes router rip et network R2(config)#router rip R2(config-router)#network 192.168.2.0 R2(config-router)#network 192.168.3.0 R2(config-router)#network 192.168.4.0 R2(config-router)#end %SYS-5-CONFIG_I: Configured from console by console R2# copy run start Lorsque vous avez termin la configuration RIP, repassez en mode privilgi et enregistrez la configuration en cours en mmoire NVRAM.
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 4 sur 16
tape 4 : configuration du protocole RIP sur le routeur R3 l'aide des commandes router rip et network R3(config)#router rip R3(config-router)#network 192.168.4.0 R3(config-router)#network 192.168.5.0 R3(config-router)#end %SYS-5-CONFIG_I: Configured from console by console R3# copy run start Lorsque vous avez termin la configuration RIP, repassez en mode privilgi et enregistrez la configuration en cours en mmoire NVRAM.
R2#show ip route <Output omitted> R C C C R R2# 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 192.168.5.0/24 [120/1] via is directly is directly is directly [120/1] via 192.168.2.1, 00:00:22, Serial0/0/0 connected, Serial0/0/0 connected, FastEthernet0/0 connected, Serial0/0/1 192.168.4.1, 00:00:23, Serial0/0/1
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 5 sur 16
R3#show ip route <Output omitted> R R R C C R3# 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 192.168.5.0/24 [120/2] via [120/1] via [120/1] via is directly is directly 192.168.4.2, 00:00:18, Serial0/0/1 192.168.4.2, 00:00:18, Serial0/0/1 192.168.4.2, 00:00:18, Serial0/0/1 connected, Serial0/0/1 connected, FastEthernet0/0
tape 2 : utilisation de la commande show ip protocols pour afficher les informations relatives au processus de routage La commande show ip protocols affiche les informations relatives aux processus de routage qui ont lieu sur le routeur. Ces donnes sont utilisables pour vrifier la plupart des paramtres RIP et confirmer les points suivants : Est-ce que RIP est configur ? Est-ce que les interfaces appropries envoient et reoivent des mises jour RIP ? Est-ce que le routeur annonce les rseaux appropris ? Les voisins RIP envoient des mises jour
R1#show ip protocols Routing Protocol is "rip" Sending updates every 30 seconds, next due in 16 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Redistributing: protocole RIP Default version control: send version 1, receive any version Interface Send Recv Triggered RIP Key-chain FastEthernet0/0 1 2 1 Serial0/0/0 1 2 1 Automatic network summarization is in effect Maximum path: 4 Routing for Networks: 192.168.1.0 192.168.2.0 Passive Interface(s): Routing Information Sources: Gateway Distance Last Update 192.168.2.2 120 Distance: (default is 120) R1# R1 est en fait configur avec RIP. R1 envoie et reoit des mises jour RIP sur FastEthernet0/0 et Serial0/0/0. R1 annonce les rseaux 192.168.1.0 et 192.168.2.0. R1 a une seule source dinformation de routage. R2 envoie les mises jour R1.
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 6 sur 16
tape 3 : utilisation de la commande debug ip rip pour afficher les messages RIP envoy et reus Les mises jour RIP sont envoyes toutes les 30 secondes. Vous devrez donc attendre laffichage des informations. R1#debug ip rip R1#RIP: received v1 update from 192.168.2.2 on Serial0/0/0 192.168.3.0 in 1 hops 192.168.4.0 in 1 hops 192.168.5.0 in 2 hops RIP: sending v1 update to 255.255.255.255 via FastEthernet0/0 (192.168.1.1) RIP: build update entries network 192.168.2.0 metric 1 network 192.168.3.0 metric 2 network 192.168.4.0 metric 2 network 192.168.5.0 metric 3 RIP: sending v1 update to 255.255.255.255 via Serial0/0/0 (192.168.2.1) RIP: build update entries network 192.168.1.0 metric 1 Les donnes de dbogage indiquent que R1 reoit une mise jour de R2. Remarquez que cette mise jour contient tous les rseaux qui ne figurent pas encore de la table de routage de R1. tant donn que linterface FastEthernet0/0 appartient au rseau 192.168.1.0 configur sous RIP, R1 cre une mise jour pour envoyer cette interface. Elle inclut tous les rseaux connus de R1 lexception du rseau de l'interface. Enfin, R1 cre une mise jour envoyer R2. cause du dcoupage d'horizon, seul le rseau 192.168.1.0 est inclus dans la mise jour de R1. tape 4 : arrt des donnes de dbogage laide de la commande undebug all R1#undebug all Tous les dbogages possibles sont inactifs.
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 7 sur 16
Scnario B : excution du protocole RIPv1 avec des sous-rseaux et entre des rseaux par classe
Diagramme de la topologie
Table dadressage
Priphrique R1 Interface Fa0/0 S0/0/0 Fa0/0 R2 S0/0/0 S0/0/1 R3 PC1 PC2 PC3 Fa0/0 S0/0/1 Carte rseau Carte rseau Carte rseau Adresse IP 172.30.1.1 172.30.2.1 172.30.3.1 172.30.2.2 192.168.4.9 192.168.5.1 192.168.4.10 172.30.1.10 172.30.3.10 192.168.5.10 Masque de sous-rseau 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.252 255.255.255.0 255.255.255.252 255.255.255.0 255.255.255.0 255.255.255.0 Passerelle par dfaut s/o s/o s/o s/o s/o s/o s/o 172.30.1.1 172.30.3.1 192.168.5.1
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 8 sur 16
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 9 sur 16
tape 2 : configuration de R1 pour bloquer lmission de des mises jour via linterface FastEthernet0/0 Lenvoi de mises jour partir de cette interface consomme inutilement la bande passante et les ressources de traitement de tous les priphriques du rseau local. De plus, lannonce des mises jour sur un rseau de diffusion constitue un risque pour la scurit. Les mises jour RIP peuvent tre interceptes avec un logiciel danalyse de paquets. Les mises jour de routage peuvent tre modifies et retournes au routeur avec des mesures fausses qui corrompent la table de routage et garent le trafic. La commande passive-interface fastethernet 0/0 dsactive lenvoi des mises jour RIPv1 via cette interface. Lorsque vous avez termin la configuration RIP, repassez en mode privilgi et enregistrez la configuration en cours en mmoire NVRAM. R1(config-router)#passive-interface fastethernet 0/0 R1(config-router)#end %SYS-5-CONFIG_I: Configured from console by console R1# copy run start tape 2 : configuration du routage RIP sur R2 indiqu ci-dessous R2(config)#router rip R2(config-router)#network 172.30.0.0 R2(config-router)#network 192.168.4.0 R2(config-router)#passive-interface fastethernet 0/0 R2(config-router)#end %SYS-5-CONFIG_I: Configured from console by console R2# copy run start Une fois de plus, une seule instruction rseau suffit pour les deux sous-rseaux de 172.30.0.0. Cette instruction comprend les deux interfaces sur diffrents sous-rseaux du rseau principal 172.30.0.0. Le rseau de la liaison WAN entre R2 et R3 est galement configur. Lorsque vous avez termin la configuration RIP, repassez en mode privilgi et enregistrez la configuration en cours en mmoire NVRAM. tape 3 : configuration du routage RIP sur R3 comme indiqu ci-dessous R3(config)#router rip R3(config-router)#network 192.168.4.0 R3(config-router)#network 192.168.5.0 R3(config-router)#passive-interface fastethernet 0/0 R3(config-router)#end %SYS-5-CONFIG_I: Configured from console by console R3#copy run start Lorsque vous avez termin la configuration RIP, repassez en mode privilgi et enregistrez la configuration en cours en mmoire NVRAM.
C C R R R R1#
172.30.0.0/24 is subnetted, 3 subnets 172.30.1.0 is directly connected, FastEthernet0/0 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 [120/1] via 172.30.2.2, 00:00:22, Serial0/0/0 192.168.4.0/24 [120/1] via 172.30.2.2, 00:00:22, Serial0/0/0 192.168.5.0/24 [120/2] via 172.30.2.2, 00:00:22, Serial0/0/0
Remarque : RIPv1 est un protocole de routage par classe. Les protocoles de routage par classe ne transportent pas les informations de masques de sous-rseau en mme temps que le rseau dans les mises jour. Par exemple, 172.30.1.0 est envoy de R2 vers R1 sans informations de masques de sous-rseau. R2#show ip route <Output omitted> R C C C R R2# 172.30.0.0/24 is subnetted, 3 subnets 172.30.1.0 [120/1] via 172.30.2.1, 00:00:04, Serial0/0/0 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 is directly connected, FastEthernet0/0 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 192.168.5.0/24 [120/1] via 192.168.4.10, 00:00:19, Serial0/0/1
R3#show ip route <Output omitted> R C C 172.30.0.0/16 [120/1] via 192.168.4.9, 00:00:22, Serial0/0/1 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 192.168.5.0/24 is directly connected, FastEthernet0/0
tape 2 : vrification que toutes les interfaces requises sont actives Si une ou plusieurs tables de routage ne disposent pas de table de routage convergente, vrifiez en premier lieu que toutes les interfaces requises sont effectivement actives. Utilisez pour cela la commande show ip interface brief. Vrifiez ensuite la configuration RIP laide de la commande show ip protocols. Remarquez que dans le rsultat de cette commande, linterface FastEthernet0/0 ne se trouve plus sous Interface, mais sous une nouvelle section : Passive Interface(s). R1#show ip protocols Routing Protocol is "rip" Sending updates every 30 seconds, next due in 20 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Redistributing: protocole RIP Default version control: send version 2, receive 2 Interface Send Recv Triggered RIP Key-chain Serial0/1/0 2 2
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco. Page 11 sur 16
Automatic network summarization is in effect Maximum path: 4 Routing for Networks: 172.30.0.0 209.165.200.0 Passive Interface(s): FastEthernet0/0 Routing Information Sources: Gateway Distance Last Update 209.165.200.229 120 00:00:15 Distance: (default is 120) tape 3 : examen des messages envoys et reus Pour consulter les messages RIP envoys et reus, utilisez la commande debug ip rip. Remarquez que les mises jour RIP ne sont pas envoyes via linterface fa0/0 cause de la commande passiveinterface fastethernet 0/0. R1#debug ip rip R1#RIP: sending v1 update to 255.255.255.255 via Serial0/0/0 (172.30.2.1) RIP: build update entries network 172.30.1.0 metric 1 RIP: received v1 update from 172.30.2.2 on Serial0/0/0 172.30.3.0 in 1 hops tape 4 : arrt des donnes de dbogage laide de la commande undebug all R1#undebug all Tous les dbogages possibles sont inactifs.
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 12 sur 16
Contexte
Dans ce scnario, nous allons modifier le scnario B, afin dexcuter le protocole RIP uniquement entre R1 et R2. Le scnario C est une configuration type pour la majorit des socits qui raccordent un rseau dextrmit un routeur HQ ou un fournisseur de services Internet (FAI). En rgle gnrale, une socit utilise un protocole de routage dynamique (ici, RIPv1) dans le rseau local, mais elle considre ce type de protocole inutile entre son routeur de passerelle et le FAI. Par exemple, les tablissements scolaires disposant de plusieurs campus excutent frquemment un protocole de routage dynamique entre les sites, mais utilisent un routage par dfaut pour accder Internet via leur FAI. Dans certains cas, les campus distants utilisent galement un routage par dfaut vers le campus principal et choisissent de limiter le routage dynamique un usage local. Pour simplifier notre exemple, nous avons conserv les adressages du scnario B. Supposons que R3 soit le FAI de la socit XYZ, symbolise par les routeurs R1 et R2 utilisant le rseau principal 172.30.0.0/16 divis en sous-rseaux avec un masque/24. La socit XYZ est un rseau dextrmit, ce qui signifie que le rseau principal 172.30.0.0/16 na quune entre (via R2, le routeur de passerelle) et une sortie (R3, le FAI) R2 na aucune raison denvoyer toutes les 30 secondes vers R3 des mises jour du rseau 172.30.0.0, car R3 ne peut atteindre 172.30.0.0 que par lintermdiaire de R2. Il est prfrable de configurer sur R3 une route statique pour le rseau 172.30.0.0/16 qui pointe vers R2. Quen est-il des changes de la socit XYZ avec Internet ? Il ny a aucune raison pour que R3 envoie plus de 120 000 routes Internet rsumes vers R2. La seule information importante pour R2 est que tout paquet qui nest pas destin un hte du rseau 172.30.0.0 doit tre envoy au FAI, cest--dire R3. Il en va de mme pour tous les autres routeurs de la socit XYZ (ici, uniquement R1). Ils doivent envoyer vers R2 tout ce qui nest pas destin au rseau 172.30.0.0. R2 transfre alors le trafic vers R3.
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 13 sur 16
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 14 sur 16
Remarquez que R2 possde maintenant une route statique candidate default. R1#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is 172.30.2.2 to network 0.0.0.0 C R C R* 172.30.0.0/24 is subnetted, 3 subnets 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 [120/1] via 172.30.2.2, 00:00:05, Serial0/0/0 172.30.1.0 is directly connected, FastEthernet0/0 0.0.0.0/0 [120/1] via 172.30.2.2, 00:00:19, Serial0/0/0
Remarquez que R1 possde maintenant une route RIP candidate default. Il sagit de la route par dfaut quatre zros envoye par R2. R1 envoie maintenant le trafic vers Gateway of last resort au 172.30.2.2, qui est ladresse IP de R2. tape 2 : affichage des mises jour RIP envoyes et reues sur R1 avec la commande debug ip rip R1#debug ip rip RIP protocol debugging is on R1#RIP: sending v1 update to 255.255.255.255 via Serial0/0/0 (172.30.2.1) RIP: build update entries network 172.30.1.0 metric 1 RIP: received v1 update from 172.30.2.2 on Serial0/0/0
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 15 sur 16
0.0.0.0 in 1 hops 172.30.3.0 in 1 hops Remarquez que R1 reoit la route par dfaut de R2. tape 3 : arrt des donnes de dbogage laide de la commande undebug all R1#undebug all Tous les dbogages possibles sont inactifs. tape 4 : utilisation de la commande show ip route pour afficher la table de routage sur R3 R3#show ip route <Output omitted> S C C 172.30.0.0/16 is directly connected, Serial0/0/1 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 192.168.5.0/24 is directly connected, FastEthernet0/0
Remarquez que le protocole RIP nest pas utilis sur R3. La seule route non connecte directement est la route statique.
Copyright sur lintgralit du contenu 1992 2007 Cisco Systems, Inc. Tous droits rservs. Ce document contient des informations publiques Cisco.
Page 16 sur 16