administration de routeur
Convention dans ce document
Les commandes sont présentées par des exemples :
- Les parties en italique indiquent les niveaux de saisies et ne sont donc pas à copier / coller
- Les parties en gras devront être saisies telles quelles
- Les parties en maigre sont à modifier au besoin
Configuration des interfaces
A - Configuration IP et activation des interfaces
Hostname(config)#interface nomInterfaceHostname(config-if)#ip address adresse maskHostname(config-if)#no shutdownHostname(config-if)#description ceci est une descriptionB - Sous-interfaces
étiquetage de trames
Hostname(config-subif)#encapsulation dot1q numeroVlanHostname(config-subif)#ip address addresseRouterDansReseau masqueReseauHostname(config-subif)#no shutdownHostname(config)#interface f0/0.10Hostname(config-subif)#encapsulation dot1q 10Hostname(config-subif)#ip address 192.168.1.254 255.255.255.0Hostname(config-subif)#no shutdownHostname(config-subif)#exitHostname(config)#interface f0/0.30Hostname(config-subif)#encapsulation dot1q 30Hostname(config-subif)#ip address 192.168.3.254 255.255.255.0Hostname(config-subif)#no shutdownC -
Routes statiques
Hostname(config)#ip route réseauDestination masque passerelleII - Configuration du service DHCP
Hostname(config)#ip dhcp excluded-address adresse-debut adresse-finHostname(config)#ip dhcp pool nomdupoolHostname(dhcp-config)#network adresse masqueunDesReseauxAuxquelsIlAppartientHostname(dhcp-config)#default-router @passerelleHostname(dhcp-config)#dns-server @serveur-dnsA -
Configuration du relai DHCP
Hostname(config)#interface nomInterfaceRecoitRequestDHCPHostname(config-if)#ip helper-address adresseDuSrvDHCPB -
Configuration de la NAT PAT
La :configuration
étapes.
@globale : @utilisée dans les trames côté extérieur du routeur
@locale : @utilisée dans les trames côté intérieur du routeur

étape
instruction
remarques
1 définir l'interface "externe"
interface fa0/1ip nat outside
Les étapes 1 et 2 sont intervertibles
2 définir la ou les interfaces "interne"
interface Fa0/2
ip nat inside
Les étapes 1 et 2 sont intervertibles
3 définir les adresses globales utilisables
ip nat pool nomdupool 80.20.1.11 80.20.1.15 netmask 255.255.0.0
Ici le pool contient 5 adresses externes ; il commence à 80.20.1.11 et finit à 80.20.0.15
la définition d’un pool d’adresse se fait dans le cas particulier où le routeur peut utiliser plusieurs adresses externes pour les adresses globales
L’étape 3 est donc optionnelle
Les étapes 3 et 4 sont intervertibles
4 Définir les adresses internes à remplacer par la NAT
access-list 1 permit 192.168.1.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255
Ou bien, s’il n’y a pas de restriction
Access-list 1 permit any
la définition des plages d’adresses se fait avec un masque d’ACL et non un masque IP → Le principe d’écriture est inversé :
Des 0 sur la partie réseau
Des 1 sur la partie hôte
Si plusieurs plages d’adresses distinctes sont autorisées, répéter la commande avec le même numéro d’acces-list (ici 1)
5 Appliquer la fonction NAT
Le plus fréquent : NAT/PAT sur l’adresse de l’interface externe
ip nat inside source list 1 pool nomDuPool overload
ou
ip nat inside source list 1 interface fa0/1 overload
SI on a un pool d’adresses globales disponibles
cas particulier : NAT statique → Un hôte interne dispose de l’exclusivité d’une adresse externe
ip nat inside source static 192.168.0.3 132.16.0.65
cas particulier : NAT statique → Pour redirection de port (ici port 80 http)
ip nat inside source static tcp 192.168.1.2 80 132.78.241.30 80