administration de routeur
Convention dans ce document
Les commandes sont présentées par des exemples :
- Les parties en italique indiquent les niveaux de saisies et ne sont donc pas à copier / coller
- Les parties en gras devront être saisies telles quelles
- Les parties en maigre sont à modifier au besoin
Configuration des interfaces
Configuration IP et activation des interfaces
Hostname(config)#interface nomInterfaceHostname(config-if)#ip address adresse maskHostname(config-if)#no shutdownHostname(config-if)#description ceci est une descriptionSous-interfaces
étiquetage de trames
Hostname(config-subif)#encapsulation dot1q numeroVlanHostname(config-subif)#ip address addresseRouterDansReseau masqueReseauHostname(config-subif)#no shutdownHostname(config)#interface f0/0.10Hostname(config-subif)#encapsulation dot1q 10Hostname(config-subif)#ip address 192.168.1.254 255.255.255.0Hostname(config-subif)#no shutdownHostname(config-subif)#exitHostname(config)#interface f0/0.30Hostname(config-subif)#encapsulation dot1q 30Hostname(config-subif)#ip address 192.168.3.254 255.255.255.0Hostname(config-subif)#no shutdownRoutes statiques
Hostname(config)#ip route réseauDestination masque passerelleConfiguration du service DHCP
Hostname(config)#ip dhcp excluded-address adresse-debut adresse-finHostname(config)#ip dhcp pool nomdupoolHostname(dhcp-config)#network adresse masqueunDesReseauxAuxquelsIlAppartientHostname(dhcp-config)#default-router @passerelleHostname(dhcp-config)#dns-server @serveur-dnsConfiguration du relai DHCP
Hostname(config)#interface nomInterfaceRecoitRequestDHCPHostname(config-if)#ip helper-address adresseDuSrvDHCPConfiguration de la NAT PAT
La configuration est décrite ici en 5 étapes.
@globale : @utilisée dans les trames côté extérieur du routeur
@locale : @utilisée dans les trames côté intérieur du routeur
|
étape |
instruction |
remarques |
|
1 définir l'interface "externe" |
interface fa0/1ip nat outside |
Les étapes 1 et 2 sont intervertibles |
|
2 définir la ou les interfaces "interne" |
interface Fa0/2 |
Les étapes 1 et 2 sont intervertibles |
|
3 définir les adresses globales utilisables |
ip nat pool nomdupool 80.20.1.11 80.20.1.15 netmask 255.255.0.0 Ici le pool contient 5 adresses externes ; il commence à 80.20.1.11 et finit à 80.20.0.15 |
la définition d’un pool d’adresse se fait dans le cas particulier où le routeur peut utiliser plusieurs adresses externes pour les adresses globales L’étape 3 est donc optionnelle Les étapes 3 et 4 sont intervertibles |
|
4 Définir les adresses internes à remplacer par la NAT |
access-list 1 permit 192.168.1.0 0.0.0.255 access-list 1 permit 192.168.2.0 0.0.0.255 Ou bien, s’il n’y a pas de restriction Access-list 1 permit any |
la définition des plages d’adresses se fait avec un masque d’ACL et non un masque IP → Le principe d’écriture est inversé : Des 0 sur la partie réseau Des 1 sur la partie hôte Si plusieurs plages d’adresses distinctes sont autorisées, répéter la commande avec le même numéro d’acces-list (ici 1) |
|
5 Appliquer la fonction NAT |
Le plus fréquent : NAT/PAT sur l’adresse de l’interface externe ip nat inside source list 1 pool nomDuPool overload ou ip nat inside source list 1 interface fa0/1 overload |
SI on a un pool d’adresses globales disponibles cas particulier : NAT statique → Un hôte interne dispose de l’exclusivité d’une adresse externe ip nat inside source static 192.168.0.3 132.16.0.65 cas particulier : NAT statique → Pour redirection de port (ici port 80 http) ip nat inside source static tcp 192.168.1.2 80 132.78.241.30 80 |