Академический Документы
Профессиональный Документы
Культура Документы
Objectifs
Configurer le nom dhte de priphrique pour un routeur Configurer la console, le mode privilgi et les mots de passe de terminal virtuel Configurer les interfaces Ethernet Vrifier la connectivit entre htes et routeurs
Nom du routeur
R1 R2
Contexte / Prparation
Installez un rseau similaire celui du schma de topologie. Reportez-vous au Relev des interfaces de routeur qui se trouve la fin de ce document pour dterminer les identifiants dinterface utiliser en fonction de lquipement disponible. Ressources requises : Un routeur Cisco 831, chacun avec deux interfaces Ethernet (E0 & E1). Le logiciel "HyperTerminal" Deux ordinateurs Windows XP Cble droit Ethernet de catgorie 5 (PC1 commutateur) Cble crois Ethernet de catgorie 5 (PC2 routeur R1) Deux Cbles consoles (du PC 1 au routeur R1 et du PC2 au routeur R2) Accs l'invite de commandes PC Accs la configuration rseau TCP/IP du PC A partir de chaque PC, dmarrez une session HyperTerminal au routeur connect.
Figure 3 processus de dmarrage d'un routeur CISCO Au dmarrage, le programme de la ROM (BootROM) d'un routeur CISCO va initialiser le matriel et excuter le diagnostique de dmarrage (POST). Aprs le POST, le registre de configuration va tre examin afin de dterminer comment le routeur doit dmarrer : dmarrage normal, dmarrer en mode monitoring de la ROM (rommon, ROM monitor), RxBoot ou NetBoot. dfinir les options utiliser pendant le dmarrage (par exemple ignorer la configuration stocke dans la NVRAM, dsactiver les messages de dmarrage, etc.) configurer la vitesse de la console (baud rate) Pour dterminer la source partir de laquelle l'image IOS doit tre charge, le champ bootfield du registre de configuration est lu. Ensuite, par dfaut, le BootROM charge une image IOS de la carte Flash vers la RAM. La premire action de l'IOS est de charger la configuration stocke dans la NVRAM (startupconfig) vers la RAM (running-config).L'image IOS peut galement tre charge via TFTP (Trivial File Transfert Protocol) (NetBoot) ou partir de la ROM (Mini-IOS, mode RxBoot) Si l'on modifie la configuration prsente dans la NVRAM (startup-config), le matriel ne prendra en compte les modifications qu'au prochain chargement de cette configuration dans la RAM (par exemple aprs un reboot). Si l'on modifie la configuration prsente dans la RAM (running-config) en cours de fonctionnement, le matriel prendra en compte les modifications instantanment. Les commandes saisies sur la ligne de commande IOS (CLI, Command Line Interface), influent uniquement sur la configuration prsente dans la RAM (le matriel prendra immdiatement en compte ces modifications).
Si vous avez compris le rle des fichiers startup-config et running-config, vous devriez comprendre aussi pourquoi il est conseill de sauvegarder rgulirement la configuration actuelle qui se trouve dans la RAM, idalement aprs chaque tape de configuration du routeur. Il suffit en fait de faire une copie de running-config vers startup-config pour ne pas perdre la configuration stocke dans la RAM. Ensuite, pour sauvegarder la configuration en dehors du dispositif CISCO, le fichier de configuration peut tre copi via un rseau TCP/IP sur un serveur TFTP. Ainsi l'administrateur CISCO peut conserver plusieurs versions de ces configurations en lieu sr.
Gnralement, pour n'importe quelle marque (3COM, HP, CISCO, Netgear, D-LINK, etc.), le matriel rseau "grand public" (souvent bon march et de bas de gamme) ne possde pas d'interface console (port srie), alors qu'il est souvent prsent sur un matriel qualifi de "professionnel" (souvent plus cher et seulement disponible chez les fournisseurs de matriel rseau pour les entreprises).
l'autre est la fentre "Information sur le site" qui demande un certain nombre de renseignements :
Bien que la communication que l'on veut tablir n'utilise pas le tlphone, il est ncessaire d'entrer un indicatif quelconque dans la zone correspondante. Entrer "03" et cliquer sur OK et fermer la fentre suivante galement en cliquant sur OK.
Les fentres prcdentes ne sont en principe affiches que lors de la premire excution d'HyperTerminal. Nous pouvons passer la configuration de la connexion qui dbute par les fentres suivantes :
Mettre un nom quelconque (comme "routeur" ou "CISCO") dans la zone Nom et cliquer sur OK.
La fentre qui suit demande par quelle interface se connecter. La premire interface srie d'un ordinateur (et pour nous la seule) est gnralement appele COM1. Choisir COM1 et cliquer sur OK.
Suit la fentre de proprits de l'interface COM1. Normalement, le seul paramtre modifier est le nombre de bits par seconde qui doit tre 9600 (vrifier tout de mme les autres paramtres) : 9600 bit/s 8 bits de donne Pas de contrle de parit 1 bit d'arrt contrle de flux matriel (ou aucun contrle de flux)
Lorsque c'est fait, cliquer sur OK. Allumer le routeur et vous devriez voir s'afficher les premiers messages de celui-ci sur la fentre HyperTerminal :
Si ce n'est pas le cas, dans la fentre HyperTerminal, tapez Entre pour faire ragir le routeur (et attendre 3-4 secondes). La version du programme HyperTerminal fournie avec Windows 95, 98, NT, 2000 et XP a t dveloppe pour Microsoft par la socit Hilgraeve. Certaines versions peuvent ne pas excuter de squence dinterruption (CTRL + Break) comme lexige la technique de rcupration des mots de passe sur les routeurs CISCO. Dans ce cas, une mise niveau, appele HyperTerminal Private Edition (PE), est disponible gratuitement 30 jours. Vous pouvez tlcharger ce programme ladresse http://www.hilgraeve.com
o Router est le nom d'hte (hostname) du routeur. Le symbole ">" indique qu'on se trouve en mode "observateur", c'est- -dire que l'on a accs un nombre limit de commandes, permettant simplement d'observer l'tat du routeur. Ce mode, appel le mode utilisateur est un mode d'accs la console nonprotg (aucun mot de passe). Certaines commandes "inoffensives" sont disponibles dans ce mode.
Pour effectuer l'administration et la configuration du routeur il faut passer en mode privilgi. Pour cela, il existe les commandes enable (en en abrg) et disable (dis en abrg) pour respectivement entrer et sortir du mode privilgi. On sait qu'on se trouve en mode privilgi grce au prompt : le ">" laisse la place au symbole "#". En mode privilgi le prompt aura donc la forme :
Router#
Le mode privilgi permet d'obtenir certaines informations qui doivent rester inaccessibles toute tierce personne, comme par exemple le fichier startup-config qui contient les mots de passe (crypt ou non). A partir du mode privilgi, l'administrateur passe en mode configuration globale par la commande configuration terminal (ou conf ter en abrg). C'est le mode qui permet d'administrer et configurer les paramtres globaux du routeur. Le prompt indique alors :
Router(config)#
partir de ce mode, il est possible de passer en mode configuration interface avec la commande interface en spcifiant le nom de l'interface que l'on souhaite paramtrer. Exemples (les deux commandes suivantes sont quivalentes) :
Router(config)#interface Ethernet0 Router(config)#int e0
La figure suivante rsume les diffrentes modes de la CLI de CISCO et indique chaque fois les commandes utilises pour passer d'un mode un autre. D'autres modes plus "spcialiss" existent, comme par exemple le mode configuration dhcp pool, qu'on utilisera un peu plus loin.
10
ou encore :
*Mar 1 00:00:04.259: %SYS7NV_ BLOCK_INIT: Initialized the geometry of nvram
Ces messages masquent parfois le prompt de la CLI. Pour le faire rafficher, taper simplement sur Entre.
11
2. Puis taper : ping ? Router>ping ? Pour voir les paramtres que prend la commande ping. Si dans la liste des paramtres possibles, il y a <cr> c'est qu'on peut terminer la commande ce stade. 3. Continuer la commande ainsi : Router>ping ip ? 4. Puis :
Router>ping ip 139.124.187.4 ? qui devrait n'afficher que <cr>. Il n'y a plus de paramtre ajouter cette commande.
5. Procder de la mme faon pour connatre les utilisations possibles des commandes
traceroute et telnet.
12
Les informations mises en vidence par les cadres, en commenant en haut, sont : 1. Le Modle (la plate-forme) et version de IOS (Internetwork Operating System) 2. Le nom de fichier de l'image IOS sur la carte flash 3. Type et modle du matriel et la taille de mmoire vive (RAM) installe 4. Les interfaces rseaux identifies dans le routeur (1 x Ethernet, 1 x FastEthernet, 1 x srie) 5. Taille de la NVRAM et la taille de la carte flash 6. le registre de configuration Il faut savoir que CISCO travaille continuellement pour amliorer son IOS, y ajouter de nouvelles fonctionnalits et liminer les "petits" bugs. Au fil du temps, le nombre de versions disponibles par exemple pour les routeurs de la gamme 2501-2525 a dpass le chiffre des 6000 (!). Pour trouver l'image IOS adquate, i.e. qui correspond le mieux vos besoins et votre matriel (attention la taille de la carte flash, la taille de la RAM et aux fonctionnalits requises), l'administrateur CISCO peut employer le CISCO Feature Navigator sur le site web de CISCO (http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp).
tape 2 : Connexion au routeur et configuration dun nom dhte et dun mot de passe
partir du PC connect au routeur via le cble bleu console, dmarrez une session HyperTerminal.
13
a. Configurez un nom dhte au routeur. Router>enable Router#configure terminal Router(config)#hostname R1 Rptez lopration pour le routeur R2. b. Configurez un mot de passe de console et activez la connexion pour le routeur. R1(config)#line console 0 R1(config-line)#password cisco R1(config-line)#login R1(config-line)#exit R1(config)# Rptez lopration pour le routeur R2. c. Configurez le mot de passe sur les lignes de terminal virtuel pour le routeur. R1(config)#line vty 0 4 R1(config-line)#password cisco R1(config-line)#login R1(config-line)#exit R1(config)# Rptez lopration pour le routeur R2. d. Configurez les mots de passe actif et secret actif pour le routeur. R1(config)#enable password cisco R1(config)#enable secret class R1(config)#exit Rptez lopration pour le routeur R2. REMARQUE : Souvenez-vous que le mot de passe secret actif est chiffr dans l'affichage de la configuration. vitez galement dentrer enable secret password class. Si vous le faites, le mot de passe secret sera alors password et non class. Le mot de passe secret actif a prsance sur le mot de passe actif. Ainsi, lorsquun mot de passe secret actif est entr, le mot de passe actif nest plus accept.
14
15
16
17
R2#show running-config
18
c.
Configurez les routes statiques sur les deux routeurs de la manire suivante : R1(config)#ip route 172.18.0.0 255.255.0.0 172.17.255.253 R2(config)#ip route 172.16.0.0 255.255.0.0 172.17.255.254
d. Rptez les requtes ping de ltape 11. Elles devraient maintenant s'excuter correctement. d. Utilisez la commande show ip route sur chaque routeur pour voir les routes par dfaut et les routes statiques. R1(config)#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS interarea * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is 172.17.255.253 to network 0.0.0.0 C C S S* 172.17.0.0/16 is directly connected, Ethernet1 172.16.0.0/16 is directly connected, FastEthernet0/0 172.18.0.0/16 [1/0] via 172.17.255.253 0.0.0.0/0 [1/0] via 172.17.255.253
R2(config)#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS interarea * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is 172.17.255.254 to network 0.0.0.0 C C S S* 172.17.0.0/16 is directly connected, Ethernet1 172.18.0.0/16 is directly connected, FastEthernet0/0 172.16.0.0/16 [1/0] via 172.17.255.254 0.0.0.0/0 [1/0] via 172.17.255.254
19
20
Interface srie 1
Interface srie 2
Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) Fast Ethernet 0 Fast Ethernet 1 Serial 0 (S0) Serial 1 (S1) (FA0) (FA1) 1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 Serial 0/0/1 (FA0/0) (FA0/1) (S0/0/0) (S0/0/1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0 (S0/0) Serial 0/1 (S0/1) (FA0/0) (FA0/1) REMARQUE : pour connatre la configuration exacte du routeur, reportez-vous aux interfaces. Vous pourrez ainsi identifier le type du routeur ainsi que le nombre dinterfaces quil comporte. Il n'est pas possible de rpertorier de faon exhaustive toutes les combinaisons de configurations pour chaque type de routeur. En revanche, le tableau fournit les identifiants des combinaisons d'interfaces possibles pour chaque priphrique. Ce tableau ne comporte aucun autre type dinterface, mme si un routeur particulier peut en contenir un. Lexemple de linterface RNIS BRI pourrait illustrer ceci. La chane de caractres entre parenthses est l'abrviation normalise qui permet de reprsenter l'interface dans une commande IOS.
21
22