Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
informatique:cisco:commandes_routeurs [2010/08/18 16:52] benoit |
informatique:cisco:commandes_routeurs [2018/09/06 19:10] (Version actuelle) |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Commandes IOS pour les routeurs ====== | + | ====== Commandes Cisco IOS pour les routeurs ====== |
- | Pour facilité la compréhension, les commandes seront décrites dans le cadre de tutoriels. | + | Pour faciliter la compréhension, les commandes seront décrites dans le cadre de tutoriels. |
Ligne 15: | Ligne 15: | ||
* switch <-> router : Câble droit | * switch <-> router : Câble droit | ||
* router <-> router : Câble croisé | * router <-> router : Câble croisé | ||
+ | |||
Ligne 35: | Ligne 36: | ||
Router1(config)#interface FastEthernet 0/0 | Router1(config)#interface FastEthernet 0/0 | ||
Router1(config-if)#ip address 192.168.1.254 255.255.255.0 | Router1(config-if)#ip address 192.168.1.254 255.255.255.0 | ||
+ | Router1(config-if)#description commentaires... | ||
Router1(config-if)#no shutdown | Router1(config-if)#no shutdown | ||
Router1(config-if)#exit | Router1(config-if)#exit | ||
Ligne 51: | Ligne 53: | ||
Router1#show interfaces FastEthernet 0/0 | Router1#show interfaces FastEthernet 0/0 | ||
+ | |||
+ | Pour sauvegarder la configuration voir : [[commandes principales]] | ||
==== Configuration du routage avec RIP v2 ==== | ==== Configuration du routage avec RIP v2 ==== | ||
Ligne 77: | Ligne 81: | ||
Renouveler la procédure sur **Router 2** et **Router 3** en configurant les bonnes adresse IP sur les bonnes interfaces et en configurant les bon réseaux voisin dans RIP. | Renouveler la procédure sur **Router 2** et **Router 3** en configurant les bonnes adresse IP sur les bonnes interfaces et en configurant les bon réseaux voisin dans RIP. | ||
+ | |||
+ | ==== Configuration du routage avec EIGRP ==== | ||
+ | Nous allons configurer le protocole de routage dynamique **EIGRP** avec l'ID **100** en configurant les deux réseaux voisins : | ||
+ | Router1#config | ||
+ | Router1(config)#router eigrp 100 | ||
+ | Router1(config-router)#network 192.168.1.0 | ||
+ | Router1(config-router)#network 192.168.2.0 | ||
+ | Router1(config-router)#end | ||
+ | |||
+ | Vérifier la configuration, en lancant la commande suivante : | ||
+ | Router1#show running-config | ||
+ | |||
+ | Le résultat doit être le suivant : | ||
+ | ! | ||
+ | router eigrp 100 | ||
+ | network 192.168.1.0 | ||
+ | network 192.168.2.0 | ||
+ | auto-summary | ||
+ | ! | ||
+ | |||
+ | ==== Configuration du routage avec OSPF ==== | ||
+ | Nous allons configurer le protocole de routage dynamique **OSPF** avec l'ID **100** en configurant les deux réseaux voisins : | ||
+ | Router1#config | ||
+ | Router1(config)#router ospf 100 | ||
+ | Router1(config-router)#network 192.168.1.0 255.255.255.0 area 100 | ||
+ | Router1(config-router)#network 192.168.2.0 255.255.255.0 area 100 | ||
+ | Router1(config-router)#end | ||
+ | |||
+ | Vérifier la configuration, en lancant la commande suivante : | ||
+ | Router1#show running-config | ||
+ | |||
+ | Le résultat doit être le suivant : | ||
+ | ! | ||
+ | router ospf 100 | ||
+ | log-adjacency-changes | ||
+ | network 192.168.1.0 0.0.0.255 area 100 | ||
+ | network 192.168.2.0 0.0.0.255 area 100 | ||
+ | ! | ||
+ | |||
+ | ==== Configuration du routage avec des routes statiques ==== | ||
+ | |||
+ | Si toute fois la table de routage ne se met pas à jour avec le protocole de routage dynamique, on peut avoir recours aux routes statiques. | ||
+ | Par exemple sur **Router 2**, on peut explicitement demander de faire transiter les datagrammes à destination du réseau 192.168.1.0 via la passerelle **192.168.2.1** ne lançent la commande suivante : | ||
+ | Router2(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1 | ||
+ | |||
+ | |||
+ | ==== Vérifier la table de routage ==== | ||
Une fois configurer, vérifier que la table de routage soit bien à jour, en lançant la commande : | Une fois configurer, vérifier que la table de routage soit bien à jour, en lançant la commande : | ||
Router1#show ip route | Router1#show ip route | ||
Ligne 109: | Ligne 160: | ||
| | ||
Trace complete. | Trace complete. | ||
+ | |||
+ | ==== Configuration d'un NAT ==== | ||
+ | |||
+ | Exemple pour natter les ports https et ssh : | ||
+ | conf t | ||
+ | ip nat inside source static tcp 192.168.1.245 443 10.204.6.181 443 extendable | ||
+ | ip nat inside source static tcp 192.168.1.245 22 10.204.6.181 22 extendable | ||
+ | | ||
+ | ou : | ||
+ | ip nat inside source static tcp 192.168.1.245 eq 443 | ||
+ | ip nat inside source static tcp 192.168.1.245 eq 22 | ||
+ | |||
+ | ==== Configuration du DHCP ==== | ||
+ | Dans l'exemple ci-dessous le DHCP est configuré pour délivrer des IP de 192.168.234.30 à 192.168.234.252 | ||
+ | |||
+ | ip dhcp pool VLAN1 | ||
+ | network 192.168.234.0 255.255.255.0 | ||
+ | default-router 192.168.234.254 | ||
+ | dns-server 192.168.234.1 192.168.234.2 | ||
+ | | ||
+ | ip dhcp excluded-address 192.168.234.0 192.168.234.29 | ||
+ | ip dhcp excluded-address 192.168.234.253 192.168.234.254 | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | ===== Diagnostique ===== | ||
+ | |||
+ | ==== Ping ==== | ||
+ | |||
+ | Pour faire un ping vers 10.0.0.1 en définissant comme source d'interface 192.168.1.2 | ||
+ | ping 10.0.0.1 source 192.168.1.2 | ||
+ | |||
+ | |||
+ | ==== ARP ==== | ||
+ | |||
+ | Pour lister la table arp : | ||
+ | show ip arp | ||
+ | |||
+ | Pour identifier une adresse MAC : | ||
+ | show ip arp | i 3cce | ||
+ | |||
+ | ==== Statuts interfaces ==== | ||
+ | Pour lister le statut de toutes les interfaces du routeur : | ||
+ | show ip int brief | ||
+ | |||
+ | ==== NAT ==== | ||
+ | Voir les NAT actifs : | ||
+ | show ip nat translations | ||
+ | |||
+ | Vider les NAT (ceci coupe les connexions en cours) : | ||
+ | clear ip nat translation * | ||
+ | |||
+ | ==== Netflow ==== | ||
+ | Permet de voir les IP qui consomme le plus de bande passante | ||
+ | Pour l'activer faire : | ||
+ | conf t | ||
+ | int vlan1 | ||
+ | ip flow ingress | ||
+ | ip flow egress | ||
+ | ip route-cache flow | ||
+ | ip flow-top-talkers | ||
+ | top 5 | ||
+ | sort-by bytes | ||
+ | |||
+ | Pour vérifier : | ||
+ | show ip flow top-talkers | ||
- | ==== Configuration du routage avec des routes statiques ==== | ||
- | Si toute fois la table de routage ne se met pas à jour, on peut avoir recours aux routes statiques. | ||
- | Par exemple sur **Router 2**, on peut explicitement demander de faire transiter les datagrammes à destination du réseau 192.168.1.0 via la passerelle **192.168.2.1** ne lançent la commande suivante : | ||
- | Router2(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1 |