Documente Academic
Documente Profesional
Documente Cultură
TP Administration rseau :
Anne 2011
Introduction
Durant ce TP on essai davoir une initiation sur les configurations de base cisco IOS qui ce composes de trois routeurs, deux commutateurs, quatres PCs et un serveur internet qui reles avec des cables selon leurs nature, se presente dans le schma ci-desous :
Diagramme de topologie Lobjectif de est dassurer un travail pratique et dtre en mesure deffectuer les tches suivantes : Prperer le rseau Effectuer des configurtions de base des routeurs Configurer un serveur DNCP cisco ios Configurer le routage statique et par dfaut Configurer une fonction NAT statique Configurer une fonction Nat dynamique vers un pool dadresses Configurer une surcharge NAT
2- configuration des mots de pass : il existe 4 types : 2.1- mot de passe de console : Routeur (config)#line console 0 ( 0 : le numro de la console par dfaut ) Routeur (config-line)#password <mot-passe> Routeur (config-line)#login 2.2- mot de pass terminal virtuel : Routeur (config)#line vty 0 4 Routeur (config-line)#password <mot de passe> Routeur (config-line)#login (activation de mot de passe) 2.3- mot de passe enable : Routeur (config)#enable password <mot de passe> (mot de passe privilgie) 2.4- cryptage dun mot de passe : Routeur (config)# service password-encryption Routeur (config)#enable secret <mot de passe> crypt )
3- configurer une bannire du message du jour Routeur (config)# banner motd c <message de jour > c (c : caractre de sparateur ) 4- configuration des adresses ip sur tous les routeurs : Routeur (config)# interface <type/ numro de linterface > Routeur (config-if) # ip address <@ip > <masque d@> Routeur (config-if) # no shutdown (activation del interface )
5- configuration des protocols OSPF et RIP: Routeur (config)# router ospf 1 (1 : par defaut) Routeur (config-router) # network < @ du rseau > <masque gnrique> Routeur (config)# router rip Routeur (config-router) # version <numro de version > Routeur (config-router) # network < @ du rseau >
Tche 5: configuration dune fonction NAT dynamique avec un pool dadresse Aprs avoir dfinit dans la tche 4 la fonction Nat dynamique on essai de la configur une manire dynamique selon les tapes suivant : Etape 1 : Dfinition dun pool dadresses globales Cration dun pool appeler MY-NAT-POOL qui traduit des adresses correspondantes a une adresses ip disponible dans la plage 209.165.200.241---209.165.200.246 comme suit : R2 (config)#ip nat pool MY-NAT-POOL 209.165.200.241 209.165.200.246 Etape 2: cration dune liste de contrle daccs tendue permettant didentifier les adresses internes traduites ce fait comme suit : R2 (config)#ip access list extended nat R2 (config-ext-nacl)# permit ip 192.168.10.0 0.0.0.255 any R2 (config-ext-nacl)# permit ip 192.168.11.0 0.0.0.255 any Etape 3: mise en place dune traduction de source dynamique en reliant le pool a la liste de contrle daccs ce fait comme suit : R2(config)#ip nat inside source list nat pool MY-NAT-POOL Etape 4: specification des interfaces nat internes et externes Aprs avoir spcifier les interfaces internes et externes de nat statique, on va ajout une autre interface interne srie qui relie R1 qui ce fait comme suit : R2(config) # interface serial 0/0/0 R2(config) # ip nat inside Etape 5: verification de la configuration Apes avoir suivit touts ces tapes on envoie une requte ping FAI partir de pc1 et pc2. En suit en tape la commande show ip nat translations R2#show ip nat translations
configure la surcharge Nat sur R2 de telle sorte que les adresses ip internes soient traduites sur ladresse s0/0/1 de R2 lors de la connexion tout priphriques externe. Etape 1 : suppression du pool nat et de linstruction de mappage ce ce fait a laide de la commande no : R2 (config)# no ip nat pool MY-NAT-POOL 209.165.200.241 209.165.200.246 netmask 255.255.255.248 R2(config)# no ip nat inside source list nat pool MY-NAT-POOL On peut utiliser une autre commande qui primer de supprimer tout les configurations R2#clear ip nat translations * Etape 2: configuration de la fonction PAT sur R2 avec ladresse ip publique de linterface serial 0/0/1 : La configuration de la fonction PAT est similaire a celle de la fonction NAT dynamique, si ce nest que le mot cl interface est utilis pour identifier ladresse ip externe. donc aucun pool nat nest dfini. Le mot cl overload active lajout du numro de port de la traduction qui ce fait de la manire suivan :. R2(config)# ip nat inside source list nat interface s0/0/1 overload Etape 3: vrification de la configuration est la suivante : R2#show ip nat translations