Skip to main content

administration de routeur

Convention dans ce document 

Les commandes sont présentées par des exemples : 

  • Les parties en italique indiquent les niveaux de saisies et ne sont donc pas à copier / coller
  • Les parties en gras devront être saisies telles quelles
  • Les parties en maigre sont à modifier au besoin

Configuration des interfaces

A - Configuration IP et activation des interfaces 

Il faut ici attribuer une adresse IP et un masque à une interface en notation décimale pointée, l'activer et éventuellement lui donner une description
Hostname(config)#interface nomInterface
Hostname(config-if)#ip address adresse mask
Hostname(config-if)#no shutdown
Hostname(config-if)#description ceci est une description

B - Sous-interfaces

étiquetage de trames

Hostname(config-subif)#encapsulation dot1q numeroVlan
Hostname(config-subif)#ip address addresseRouterDansReseau masqueReseau
Hostname(config-subif)#no shutdown

exemple : 
division de f0/0 en deux sous-interfaces 
- une sur le VLAN 10 (réseau 192.168.1.0/24)
- l’autre sur le VLAN 30 (réseau 192.168.3.0/24)
Hostname(config)#interface f0/0.10
Hostname(config-subif)#encapsulation dot1q 10
Hostname(config-subif)#ip address 192.168.1.254 255.255.255.0
Hostname(config-subif)#no shutdown
Hostname(config-subif)#exit
Hostname(config)#interface f0/0.30
Hostname(config-subif)#encapsulation dot1q 30
Hostname(config-subif)#ip address 192.168.3.254 255.255.255.0
Hostname(config-subif)#no shutdown

C -

Routes statiques

Ajouter une route : 
Hostname(config)#ip route réseauDestination masque passerelle
exemple : ip route 192.168.0.0  255.255.255.0  172.16.255.254

II - Configuration du service DHCP

Hostname(config)#ip dhcp excluded-address adresse-debut adresse-fin
création d’un pool d’adresses
Hostname(config)#ip dhcp pool nomdupool
configuration des propriétés du pool
Hostname(dhcp-config)#network adresse masqueunDesReseauxAuxquelsIlAppartient
Hostname(dhcp-config)#default-router @passerelle
Hostname(dhcp-config)#dns-server @serveur-dns

A -

Configuration du relai DHCP

Hostname(config)#interface nomInterfaceRecoitRequestDHCP
Hostname(config-if)#ip helper-address adresseDuSrvDHCP

B -

Configuration de la NAT PAT

étapes

La :configuration

est
    décrite Définirici l’interfaceen «5 externe » Définir la ou les interfaces « Interne » Définir les adresses globales utilisables Définir les adresses internes à remplacer par la NAT Appliquer la fonction NAT

    étapes.

    @globale : @utilisée dans les trames côté extérieur du routeur

    @locale   : @utilisée dans les trames côté intérieur du routeur

     

    pat.png

    étape

    instruction

    remarques

    1 définir l'interface "externe"

    interface fa0/1
    ip nat outside

    Les étapes 1 et 2 sont intervertibles  


    2 définir la ou les interfaces "interne"

    interface Fa0/2
    ip nat inside

    Les étapes 1 et 2 sont intervertibles  

    3 définir les adresses globales utilisables

    ip nat pool nomdupool 80.20.1.11 80.20.1.15 netmask 255.255.0.0          

    Ici le pool contient 5 adresses externes ; il commence à 80.20.1.11 et finit à 80.20.0.15

    la définition d’un pool d’adresse se fait dans le cas particulier où le routeur peut utiliser plusieurs adresses externes pour les adresses globales 

    L’étape 3 est donc optionnelle 

    Les étapes 3 et 4 sont intervertibles


    4 Définir les adresses internes à remplacer par la NAT

    access-list 1 permit 192.168.1.0 0.0.0.255 

    access-list 1 permit 192.168.2.0 0.0.0.255 

    Ou bien, s’il n’y a pas de restriction 

    Access-list 1 permit any
    

    la définition des plages d’adresses se fait avec un masque d’ACL et non un masque IP → Le principe d’écriture est inversé :

    Des 0 sur la partie réseau

    Des 1 sur la partie hôte


    Si plusieurs plages d’adresses distinctes sont autorisées, répéter la commande avec le même numéro d’acces-list (ici 1)

    5 Appliquer la fonction NAT 

    Le plus fréquent : NAT/PAT sur l’adresse de l’interface externe

    ip nat inside source list 1 pool nomDuPool overload

    ou

    ip nat inside source list 1 interface fa0/1 overload

    SI on a un pool d’adresses globales disponibles

    cas particulier : NAT statique → Un hôte interne dispose de l’exclusivité d’une adresse externe

    ip nat inside source static 192.168.0.3 132.16.0.65

    cas particulier : NAT statique → Pour redirection de port (ici port 80 http)

    ip nat inside source static tcp 192.168.1.2 80 132.78.241.30 80