Rappel ios

download Rappel ios

of 17

Transcript of Rappel ios

  • 7/25/2019 Rappel ios

    1/17

    Denguir Rappel

    1

    ______________________________________ Routeur____________________________________

    1 Prsentation dun routeur Cisco : _____________________________________________________________

    Un routeur est un type spcial dordinateur. Il possde les mmes composants de base quun ordinateur de bureaustandard. Il est dot dun processeur, de mmoire, dun systme de bus, ainsi que de diverses interfaces dentre/sortie.

    Les routeurs doivent tre quips dune plate -forme logicielle IOS (Internetworking Operating Software) pour

    excuter les fichiers de configuration. Ces fichiers contiennent les instructions et les paramtres qui contrlent le traficentrant et sortant des routeurs.

    1.1 Les composants internes dun routeur : ________________________________________________________

  • 7/25/2019 Rappel ios

    2/17

    Denguir Rappel

    2

    UC: Le processeur (UC) excute les instructions du systme dexploitation IOS. Ses principales fonctions sont, entre autres,linitialisation du systme, le routage et le contrle de linterface rseau. LUC est un microprocesseur. Les grandsrouteurs sont gnralement multiprocesseurs.

    La mmoire vive (RAM) ou DRAM : ____________________________________________________________________ elle contient les tables de routage. elle contient le cache ARP. elle contient la mmoire cache commutation rapide. elle effectue la mise en mmoire tampon des paquets (Mmoire dE/S partage). elle gre les files dattente de paquets. elle sert de mmoire temporaire pour le fichier de configuration. elle perd son contenu la mise hors tension ou au redmarrage du routeur.

    La mmoire vive rmanente (NVRAM) : ________________________________________________________________ elle assure le stockage du fichier de configuration de dmarrage, elle conserve son contenu la mise hors tension ou au redmarrage du routeur.La mmoire flash : elle contient limage du systme dexploitation (IOS), elle permet de mettre jour le logiciel sans suppression ni remplacement de puces. elle conserve son contenu la mise hors tension ou au redmarrage du routeur, elle peut stocker plusieurs versions de la plate -forme logicielle IOS, elle constitue un type de ROM (EEPROM).

    Lajout ou le remplacement des modules SIMM de mmoire flash ou des cartes PCMCIA permet de mettre niveau laquantit de mmoire flash.

    La mmoire morte (ROM) : ______________________________________________________________________ elle g re les instructions du test automatique de mise sous tension (POST).

    elle stocke le programme damorage (bootstrap) et le logiciel de systme de base. elle ncessite un remplacement des puces enfichables sur la carte mre pour procder aux mises jour logicielles.

    Bus: __________________________________________________________________________________________ Les routeurs comportent un bus systme et un bus processeur. Le bus systme est utilis p our transfrer les paquets vers et depuis les interfaces. le bus processeur est utilis pour transfre les instructions et les donnes vers ou depuis les adresses mmoire spcifies.Les interfaces : _________________________________________________________________________________ elles connectent le routeur au rseau pour lentre et la sortie des paquets, elles peuvent se trouver sur la carte mre ou sur un module spar.

    1.2 L es connexions externes des routeurs :___________________________________________________________Un routeur Cisco peut offrir plusieurs types de connectiques parmi les suivantes : Les interfaces LAN (Ethernet ou Token Ring standard ). Les interfaces WAN (ports srie, RNIS et une unit de transmission de donnes (CSU)). Les ports de gestion sont des ports sri e utiliss pour la configuration initiale (Aux, Console ). Slot(s) NM (Network Module) Slot(s) WIC (WAN Interface Card)

    Les ports de gestion sont des ports srie asynchrones EIA-232.

  • 7/25/2019 Rappel ios

    3/17

    Denguir Rappel

    3

    2.2 Br anchements :_______________________________________________________________________________

    Accs pour configuration dun routeur : ________________________________________________________________La configuration dun routeur se fait par lintermdiaire de lignes.

    Un routeur peut tre configur partir des sources externes suivantes :

    Ligne console : Accs primaire, utiliser si aucun autre accs de c onfiguration nest disponible. Ligne auxiliaire : Accs distance via une liaison RTC et modems interposs. Ligne(s) VTY : Accs via un client Telnet (5 ou 16 lignes disponibles par routeur en fonction du modle). Explorateur Web : Accs utilisant le serveur HTTP interne du routeur. Serveur TFTP : Import/export de fichiers de configuration. Serveur FTP : Import/export de fichiers de configuration.

  • 7/25/2019 Rappel ios

    4/17

    Denguir Rappel

    4

    Connexion des ports de gestion :______________________________________________________________________

    Pour le dpannage, il est prfrable d'utiliser le port console plutt que le port auxiliaire, car il permet par dfautd'afficher les messages de dmarrage, de dbogage et les messages derreur du routeur.

    Connexion des interfaces en mode console :____________________________________________________________

    Le port console est un port de gestion qui fournit un accs hors bande au routeur. Il est utilis pour la configurationinitiale du routeur, pour la surveillance, et pour les procdures de reprise aprs sinistre.La ligne console est laccs de configuration utiliser lorsque aucune configuration nest charge ou si cette dernire ne permet pas laccs par un autre m oyen (Telnet, etc.). Il faut connecter le port console du routeur un port srie (RS-232) en utilisant un cble console (rollover).

    Pour connecter le PC un routeur:

    1. Configurez le logiciel dmulation de terminal HyperTerminal sur le PC pour: Le port COM appropri 9600 bauds 8 bits de donnes Aucune parit 1 bit darrt Aucun contrle de flux2. Connectez le connecteur RJ-45 du cble paires inverses au port console du routeur.3. Connectez lautre extrmit du cble paires inverses ladaptateur RJ -45 DB-9.4. Connectez ladaptateur DB -9 femelle un PC.

    Connecteurs 8 broches sur les routeurs CISCO :

  • 7/25/2019 Rappel ios

    5/17

    Denguir Rappel

    5

    Types de rseau WAN :

  • 7/25/2019 Rappel ios

    6/17

    Denguir Rappel

    6

    2 Gestion de la plate-forme logicielle Cisco I OS

    2.1 Lobjectif de la plate -forme logiciell e Cisco IOS:

    Cisco a nomm son systme dexploitation Cisco Internetwork Operating System ou Cisco IOS (pour les routeurs /commutateurs), LIOS fournit les services rseau suivants:- fonctions de routage et de commutation de base- accs fiable et scuris aux ressources en rseau

    - volutivit du rseau.

    2.2 Caractristiques de la plate-forme logicielle Cisco :

    Cisco dveloppe diffrentes images IOS. Chaque image reprsente un jeu de fonctions adapt aux diffrentes plates- formes, aux ressources mmoire disponibles, ainsi quaux besoins du client. (La structure de commande deconfiguration de base reste identique).

    Show version : pour vrifier limage en cours et la mmoire flash disponible .... ... Cisco 1721 (68380) processor (revision C) with 3584K/512K bytes of memory.Cette ligne indique quelle quantit de mmoire principale et de mmoire partage est installe dans le routeur .

    Show flash : pour trouver la quantit de mmoire flash.... ...15998976 bytes total (10889728 bytes free)

    2.3 Fonctionnement de la plate-forme logicielle Cisco :Les quipements Cisco ISO possdent 3 environnements dexp loitation ou modes distincts :- Moniteur ROM- Mmoire ROM amorable- Cisco IOS

    Le processus de dmarrage du routeur se charge normalement en mmoire RAM et excute lun de cesenvironnements dexploitation (selo n la valeur du registre de configuration)

    Le moniteur ROM excute le processus de bootstrap et fournit des fonctions et des diagnostics de bas niveau. Ilsert au redmarrage suite une panne systme et la rcupration des mots de passe perdus (accessible quaumoy en dune connexion physique directe travers le port console).Le mode ROM amorable , seul un sous-ensemble limit des fonctions de lIOS est disponible. La mmoire ROMamorable permet les oprations dcriture en mmoire flash et est principalement utilise pour remplacer limage IOSqui est stocke en mmoire flash.Cisco IOS : la version complte de lIOS charg partir de la m moire flash.

    Show version : pour voir limage et la version de lIOS qui sexcute l e paramtre du registre de configuration

    Remarque : Sur certains quipements, lIOS est directement excut partir de la mmoire flash. Cependan t,certains routeurs Cisco requirent le chargement dune copie de lIOS dans la mmoire RAM et son excution partir decelle-ci.

    2.4 Dmar rage ini ti al des routeurs Cisco :Les routines de dmarrage effectuent les oprations suivantes :- vrifier que le matriel de routeur a t test et est oprationnel (POST).- trouver et charger lIOS.

  • 7/25/2019 Rappel ios

    7/17

    Denguir Rappel

    7

    - trouver et appliquer le fichier de configuration de dmarrage.1 +> le routeur excute un test POST en excutant les diagnostics chargs en mmoire ROM. (le fonctionnement de basedu processeur, de la mmoire et des ports d'interface rseau).

    2 +> le chargeur de bootstrap gnrique de la mmoire ROM sexcute pour initialiser lIOS selon la valeur du registrede configuration . Lorsque lIOS est charg et oprationnel, une liste des composants matriels et logicielssaffiche sur lcran.

    3 +> Le fichier de configuration stock dans la mmoire NVRAM est charg dans la mmoire principale, puis il est excutligne par ligne (protocoles, adresses, services ). Sinon (pas de fichier en NVRAM), le systme dexploitationrecherche un serveur TFTP disponible. Sil nen trouve aucun, le dialo gue de configuration (SETUP) est tabli.

    Mode Setup :Le mode SETUP a pour but de donner une configuration de base afin de dmarrer le routeur.Dans le mode setup, les rponses par dfaut apparaissent entre crochets [ ] la suite de la question. -> Appuyezsur la touche Entre pour accepter les valeurs par dfaut.Ctrl-C +> mettre fin au processus SETUP. A la fin, il faut savoir que toutes les interfaces sont administrativement dsactives

    2.5 I ndicateurs LE D du routeur I ndicateurs LED du routeur (i nformations de statut): Une LED dinterface indique lactivit de linterface correspondante.

    Si une interface est occupe en permanence, sa LED reste toujours allume.+ La LED OK de couleur verte situe droite du port AUX s allume lorsque le systme sinitialise correctement.

    2.6 Examen du dmarrage initial dun routeur: La valeur configure en usine pour le registre de configuration est 0x2102, ce qui indique que le routeur doit tenterde charger lIOS selon les commandes Boot System

    Lutilisateur peut dterminer la version bootstrap et la version de lIOS que le routeur utilise + le modle de routeur +

    le processeur + la quantit de mmoire + le nombre dinterfaces les types dinterfaces la quantit des mmoiresNVRAM & flash.

    Le message NVRAM invalid, possibly due to write erase > indique lutilis ateur que ce routeur na pas encoret configur ou que la mmoire NVRAM a t efface

    2.7 I nf ormati ons aff iches par la commande show version : la version de lIOS et informations descriptives. la version de ROM du bootstrap. la version de la ROM amorable. le temps de fonctionnement du routeur.

    la dernire mthode de redm arrage. le fichier et lemplacement de limage systme. la plate -forme de routeur. la valeur du registre de configuration.

    2.8 Conventions dattribution de noms de lIOS : Cisco utilise une convention dattribution de noms pour les fichiers IOS. Cette convention spcifie diffrents cha mpsdans les noms.

  • 7/25/2019 Rappel ios

    8/17

    Denguir Rappel

    8

    Remarque : La troisime partie indique si lIOS est stock enmmoire flash dans un fichier compress et sil esttransfrable. Une image transfrable est copie de lammoire flash dans la mmoire RAM pour y tre excute.Une image non transfrable est directement excute dansla mmoire flash.

  • 7/25/2019 Rappel ios

    9/17

    Denguir Rappel

    9

    ____________________ 3. Configuration de base dun routeur _________________________

    3.1 M odes de commandes CLI _________________________________________________________________________

    Toutes les modifications de la configuration apportes sur un routeur Cisco sont effectues en mode deconfiguration globale. Router # configure terminal +> Router (config)#Il existe une multitude de modes diffrents accessibles en CLI sur un routeur Cisco :

    Mode utilisateur : Mode lecture qui permet l'utilisateur de consulter des informations sur le routeur, mais nelui permet pas d'effectuer des modifications. Dans ce mode, on ne dispose que de commandes de visualisationdtat sur le fonctionnement du routeur. Cest dans ce mode que lon arrive lorsque lon se connecte au routeur.

    Mode privilgi : Mode lecture avec pouvoir. On dispose dune panoplie complte de commandes pour visualiserltat de fonctionnement du routeur, ainsi que pour importer/exporter et sauvegarder des fichiers deconfigurations et des images dIOS.

    Mode de configuration globale : Ce mode permet dutiliser toutes les commandes de configuration ayant une porte globale tout le routeur.

    Modes de configuration spcifiques : On ne dispose que dans cha que mode spcifique des commandes ayantune porte localise au composant du routeur spcifi par ce mode.

    Mode SETUP : Mode affichant un dialogue interactif, grce auquel l'utilisateur nophyte peut crer uneconfiguration lmentaire initiale.

    Mode RXBoot : Mode de maintenance permettant notamment de rcuprer des mots de passe perdus.

    On peut facilement identifier le mode dans lequel on est en reprant linvit e de commande que nous fournitlinterprteur de commandes EXEC :

    Nous allons maintenant voir les commandes et les combinaisons de touches permettant de naviguer dans ces diffrentsmodes dIOS :

  • 7/25/2019 Rappel ios

    10/17

    Denguir Rappel

    10

    3.2 Systme daide :________________________________________________________________________________Le principe daide pour les commandes sur la plateforme logici elle Cisco IOS est trs simple et est constitu de troischoses : Le caractre ? : Ce caractre peut tre utilis de 3 faons diffrentes. Seul, ce caractre indique au routeur de nous fournir une liste complte des commandes accessibles depuis le mode dans lequel on se trouve.Coll une chane de caractres, il fournit la liste des mots cl commenant par cette chane. Enfin, aprs un mot cl, il fournit la liste des options pour ce dernier.

    Le caractre ^ : Celui-ci nous indique quel endroit se trouve une erreur dans une commande errone. Dans ce cas, ilsuffit juste de retaper la commande jusqu ce caractre, puis dutiliser le caractre ? Pour obtenir la liste des possibilits pour cette commande. La touche de tabulation : Cette touche est trs couramment utilise en environnement IOS car, linstar de certainsShell UNIX, elle effectue une compl tion maximale par rapport aux diffrentes possibilits.

    3.3 . Commandes ddition avance : ________________________________________________________________Linterface utilisateur offre un mode ddition avance nous pe rmettant de modifier une commande au cours de la frappe. Voici un tableau rsumant ces combinaisons de touche :

    Il existe un autre point voir. Il ne sagit pas dune commande en lui -mme, mais plutt dun petit systme dinformation pratique. Il sagit du caractre $ qui peut apparatre en dbut ou en fin de ligne dcran lorsque la commande en elle -mme fait p lus dune ligne cran. Ceci indique donc quune partie de la ligne de commande est masque.

    3.4 H istor ique des commandes: _____________________________________________________________________ L'interface utilisateur fournit un historique des commandes entres. Cette fonction est particulirement utile pourrappeler des commandes ou des entres longues ou complexes. La fonction d'historique des commandes vous permetd'accomplir les tches suivantes : Rglage de la capacit du tampon dhistorique des commandes Rappel des commandes Dsactivation de la fonction dhistorique des commandes

    Par dfaut, la fonction d'historique des commandes est active et le systme enregistre 10 lignes de commandes dans sontampon. Ce tableau nous indique les diffrentes commandes dhistorique que nous avons notre disposition :

    Les trois dernires commandes sont utilisables dans les modes utilisateur et privilgi uniquement.

  • 7/25/2019 Rappel ios

    11/17

    Denguir Rappel

    11

    3.2 Commandes de visualisation dtat show : _________________________________________________________Plusieurs commandes show peuvent tre utilises pour examiner le contenu des fichiers du routeur ou pour ledpannage.

    show running-config: Affiche le fichier de la configuration active. show startup-config : Affiche le fichier de la configuration de sauvegarde. show version : Affiche la configuration matrielle systme, la version dIOS, le nom et la source de l'image IOSd'amorage, ainsi que la va leur du registre de configuration. show processes : Affiche des informations sur les processus actifs. show memory : Affiche des statistiques sur la mmoire du routeur, y compris sur la mmoire disponible. show stacks : Contrle l'utilisation de la pile par les processus et les routines. show buffers : Fournit des statistiques sur les mmoires tampon des interfaces du routeur. show arp : Affiche les entres ARP connues. clear arp : Vide les entres dynamiques de la table ARP. show hosts : Affiche la table de rsolution de noms. show flash : Affiche des informations sur la mmoire Flash, telles que la quantit despace libre et le nom des fichiers prsents dans cette mmoire. show interfaces [{type} {numro}] : Affiche les informations de configuration ainsi que des statistiques de trafic pourchaque interface configure sur le routeur (couches 2 et 3). show controllers [{type} {numro}] : Affiche les informations de couche 1 des interfaces. show ip interface [{type} {numro}] [brief] : Affiche les informations IP pour les interfaces clear counters [{type} {numro}] : Permet de mettre zro toutes les statistiques des interfaces du routeur. show ip route : Affiche la table de routage IP. show protocols : Affiche le nom et ltat de tous les protocoles configurs de couche 3. show ip protocols : Affiche les valeurs des compteurs de routag e et les informations de rseau associes l'ensembledu routeur. Cette commande nous indique l es diffrents rseaux avec lesquels le protocole de routage est configur pourcommuniquer, ainsi que la distance administrative de ce dernier.

    show sessions : Affiche la liste des sessions en cours. show users : Affiche la liste des utilisateurs actuellement connects au routeur. show clock : Affiche la date et lheu re actuelle. show history : Affiche la liste des commandes en mmoire.

    3.3 Configuration du nom dun routeur :________________________________________________________________Router(config)# hostname Tokyo Tokyo(config)#

    3. 4 Rsolution de nom dhte :________________________________________________________________________La rsolution de nom dhte est le processus quutilise le systme info rmatique pour associer u n nom dhte une

    adresse IP.Contrairement aux noms D NS, les noms dhtes ne sont si gnificatifs que sur le routeur sur lequel ils sont configurs.Router(config)# ip host { nom du routeur - *tcp_port_number+ IP1- * IP2-+ Router(config)# ip host PC_local 10.231.8.4

    3.5 Date et heur e : __________________________________________________________________________________Comme pour tout systme info rmatique, la date et lheure pe uvent tre configurs. Ce ci peut savrer utile lorsque lonutilise les fonctions de log ou de dbogage, en fournissant la date et lheure exacte des vnements survenus.Les commandes utilises pour le systme de date et dheure sont les suivantes :

  • 7/25/2019 Rappel ios

    12/17

    Denguir Rappel

    12

    show clock - Affiche la date et lheure du systme clock set {hh:mm:ss} {jour} {mois} {anne} - [ Router_Paris # clock set 22:43:00 27 June 2002 ]

    Cette configuration est manuelle, et est ncessaire chaque redmarrage du routeur. Il est possible dutiliser le protocole NTP (Network Time Protocol), afin de main tenir synchronis le routeur avec un serveur de temps.

    3.6 D escriptions et bannire de connexion :______________________________________________________________ Descriptions dinterface:

    Il est indispensable dutiliser une description dinterface afin didentifier des informations importantesConcernant cet interface.Router(config-if)# description { commentaire }.

    - Mode de configuration dinterface- Le texte de description ne peut pas excder 80 caractres sur les anciens modles (exemple : Routeur 2500)

    ou 240 caractres sur les modles plus rcent (exemple : Routeur 2600).- Cette description est visible en utilisant la commande show interfaces.

    Banni re de connexion:Une bannire de connexion saffiche lors de la connexion, et permet de transmettre un message destin tous

    les utilisateurs du routeur (pour les avertir, par exemple, dun arrt imminent du systme). Router(config)# banner motd # le message ici # .

    - Le message doit tre encapsul entre un caractre quelconque qui ne doit pas exister dans le message.3.7 Configuration des mots de passe dun routeur :_______________________________________________________La commande service password service password-encryption applique un cryptage simple tous les mots de passenon crypts. La commande enable secret < password > utilise un puissant algorithme MD5 pour le cryptage .

    3.8 Configur ation des interfaces :____________________________________________________________________ Confi gurati on des in terfaces Ethernet :

    Il faut falloir ici attribuer une adresse IP et un masque une interface en notation dcimale pointe, l'activeret ventuellement lui donner une description. Voici les commandes:Router(config) #interface type number // Router(config)#interface ethernet 0/0Router(config-if) #ip address ip-address mask // Router(config-if)#ip address 192.168.1.1 255.255.255.0Router(config-if) #no shutdown // Router(config-if)#no shutdown +> activer linterface Router(config-if) #description description // Router(config-if)#description

    Conf igur ation des interf aces Srie :La procdure est identique sauf qu'il faudra indiquer une frquence d'horloge (clock rate) sur l'une des

    interfaces srie. En fait, dans la vie courante, c'est le matriel du fournisseur d'accs (modem ou CSU/DSU) qui fournitcette frquence. En laboratoire, ce sera l'un des routeurs qui la fournira, au choix, selon le cblage dcid. Celui qui

  • 7/25/2019 Rappel ios

    13/17

    Denguir Rappel

    13

    donnera la frquence de l'horloge sera appel DCE ou ETCD (quipement terminal de traitement de donnes) et l'autreDTE ou ETTD (quipement de terminaison de circuit de donnes). On utilisera un le cblage ayant une connexion DCE etDTE de part et d'autre. Le routeur DCE donnera la frquence. On lui donnera donc un paramtre supplmentaire avec une frquence au choix exprime en bit/s.l n'y aura aucune commande supplmentaire sur l'interface DTE.

    Router(config)# interface type number // Router(config)#interface serial 0

    Router(config-if)# ip address ip-address mask // Router(config-if)#ip address 192.168.2.1 255.255.255.0Router(config-if)# clock rate speed-in-bits-per-second // Router(config-if)#clock rate 56000Router(config-if)# no shutdown // Router(config-if)#no shutdownRouter(config-if)# description description // Router(config-if)#description Interface DCE

    Exemple,Router(config)#interface serial 0 Router(config-if)#ip address 192.168.2.1 255.255.255.0Router(config-if)#clock rate 56000Router(config-if)#no shutdown

    Router(config-if)#description Interface DCE Router(config-if)#interface serial 1 Router(config-if)#ip address 192.168.3.254 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#description Interface DTE

    La commande show interfaces permet laffichage de ltat des interfaces du routeur. Les interfaces srie sont classifies en fonction de leur mode de transmission qui peut tre :

    Synchrone Asynchrone

    Synchrone/asynchrone (par dfaut en mode synchrone) Elles sont le plus souvent prsentes sous la forme de cartes WIC insrer dans des slots de routeurs modulaires. interface serial | async- numro | slot/numro-

    - Mode de configuration globale- Permet de passer dans le mode de configuration dinterface- Le mot cl async nest utilisable que pour les interface s de type asynchrone Interfaces Ethernet/IEEE 802.3

    Les interfaces de type Ethernet/IEEE 802.3 peuvent tre de type : Ethernet (IEEE 802.3) Fast Ethernet (IEEE 802.3u)

    Gigabit Ethernet (IEEE 802.3ab ou IEEE 802.3z) 10 -Gigabit Ethernet (IEEE 802.3ae)

    3.9 Faire des changements de conf igur ation :_______________________________________________________En cas derreur, vous pouvez corriger lenvironnement en effectuant une ou plusieurs des oprations suivantes:

  • 7/25/2019 Rappel ios

    14/17

    Denguir Rappel

    14

    3.10 F ichiers de conf igur ati on : ___________________________________________________________________Les deux f ichiers de configuration dun routeur Cisco sont les fichiers de configurat ion active (dans la RAM) et desauvegarde (dans la NVRAM). Ils rgissent respectivement la configuration en cours d utilisation par le routeur et laconfiguration utilise lors du dmarrage du routeur.Les informations contenues dans un fichier de configuration sont les suivantes : Des informations gnriques concernant la version dIOS avec laquelle le fichier de configuration est prvu pour fonctionner.

    Le nom du routeur ainsi que le mo t de passe du mode privilgi. Les entres st atiques de rsolution de noms. Chaque interface ave c sa configuration spcifique. Toute s les informations de routage. Chaque ligne et sa configuration spcifique. Les diffrentes commandes (IOS >= 11) associes aux fichiers de configuration sont les suivantes :

    show running -config : Affiche la configuration courante show startup -config : Affiche la configuration de sauvegarde copy running -config startup-config : Sauvegarde la configuration courante dans la NVRAM

    copy running -config tftp : Exporte la configuration courante vers un serveur TFTP copy tftp running -config : Importe une configuration da ns la RAM depuis un serveur TFTP copy startup -config tftp : Exporte la configuration de sauvegarde vers un serveur TFTP copy tftp startup -config : Importe une configuration dans la NVRAM depuis un serveur TFTP erase startup -config : Supprime le fichier de configuration de sauvegarde

    Copy flash tftp : sauvegarder une copie de lIOS sur un serveur tftp (@IP + nom fichier). Copy tftp flash : restaurer un IOS partir dun serveur tftp (@IP nom fichier formatage)

  • 7/25/2019 Rappel ios

    15/17

    Denguir Rappel

    15

    4. I nf ormati ons sur les autr es qui pements :4.1 CDP :

    Le protocole CDP (Cisco Discovery Protocol) est un protocole propritaire Cisco permettant la dcouverte desvoisins.Il permet dobtenir des informations sur les dispositifs connects au routeur local. Ce protocole devient trs utile lorsquelon na au cun moyen (visuellement ou par accs de configuration) pour analyser la topologie rseau.

    4.1.2 Thor ie :

    Le protocole CDP permet principalement de connatre les plateformes et les protocoles utiliss par les dispositifs voisins(cest --dire directement connects).Voici les diffrentes caractristiques du protocole CDP : Existe depuis IOS 10.3 , Actif par dfaut , Fonctionne au niveau de la couche 2 (permet donc dob tenir des informations sur les voisins mme si les protocole s decouche 3 sont diffrents ou non configurs), Trames CDP multicast envoyes toutes les 60 secondes .

    Lors du dmarrage dun quipement Cisco, CDP dmar re de faon automatique et permet lquipement de

    dtecter les quipements voisins qui excutent comme lui ce protocole.

    1.3 Confi guration :La configuration de CDP est trs simple, et se rsume ces commandes : [no] cdp run

    - Mode de configuration globale- Active/dsactive le protocole CDP pour tout le routeur- Actif par dfaut

    [no] cdp enable- Mode de configuration dinterface- Active/dsactive le protocole CDP pour cette interface- Actif par dfaut sur toutes les interfaces fonctionnelles

    cdp timer {temps}- Mode de configuration globale- Spcifie lintervalle de temps en secondes pour lmission des trames CDP- Temps par dfaut : 60 secondes

    cdp holdtime {temps}- Mode de configuration globale- Spcifie le temps en secondes avant suppression dune information non rafrachie- Temps par dfaut : 180 secondes

    1.3. Vi sual isation et rsoluti on de problmes :Voici les commandes utilises pour afficher les informations obtenues grce CDP : show cdp : Affiche les compteurs de temps pour CDP show cdp interface [{type} {numro}] : Affiche les interfaces sur lesquelles CDP est activ show cdp entry {nom | *} : Affiche les informations dun ou des voisins

  • 7/25/2019 Rappel ios

    16/17

    Denguir Rappel

    16

    show cdp neighbors [detail] : Affiche la liste des voisins CDP ainsi que les informations les concernant show cdp tr affic : Affiche les compteurs de trafic CDP clear cdp counters : Rinitialise les compteurs de trafic CDP clear cdp table : Vide la table dinformations CDP

    4.2 Telnet :Telnet est un protocole de couche 7 du modle OSI sous forme dune commande EXEC de lIOS qui sert tablir une

    connexion distance. On peut utiliser Telnet pour se connecter des htes distants pour le but de :

    - configurer des quipements rseau distance- tester la connectivit (parce que Telnet offre un test complet)+>Telnet sappuie sur lutilisation du protocole TCP au niveau de la couche Transport sur le port 23.Les commandes Telnet peuvent tre excutes en mode utilisateur ou en mode privilgi.Etablir une session :

    Router> connect {@IP | Nom du routeur}Router> {nom du routeur}

    Router> {@IP du routeur}Router> telnet {@IP | Nom du routeur}

    Vrifier la connexion Telnet :Causes dchec de la connexion telnet : - problmes spcifiques d'adressage- Problmes attribution de noms- Problmes dautorisation d'accs Dans ce cas, essayez dexcuter la commande ping ou tracert (pour connaitre la cause).Se dconnecter dune session Telnet : Utilisez lun des commandes suivantes pour se dconnecter dune session Telnet :

    Router> logout Router> exitInterruption dune se ssion Telnet :

    Pour interrompre une session sans la fermer : Ctrl -Shift-6, puis sur xRevenir au prcdent routeur.

    Pour afficher les connexions actives : show sessions

    Pour reprendre la dernire session Telnet interrompue : la touche Entre

    Pour reprendre une session prcise resume { identifiant de connexion } Pour se dconnecter dune session Telnet interrompue : disconnect { nom de routeur } Le nombre de sessions ouvertes simultanment est dfini par la commande session limit.

    4.3 Tests de connectivitalternative :Ping :

    La commande ping permet de tester la connectivit de bout en bout. Cette opration peut tre excute en mode utilisateur ou en mode privilgi.

  • 7/25/2019 Rappel ios

    17/17

    Denguir Rappel

    Les points d'exclamation ( ! ) => indiquent chaque cho russi.Un point ( . ) => signifie que l'application de votre routeur a t temporise.

    Tr aceroute :La commande traceroute permet de tester chaque tape de lacheminement. Cette opration peut tre excute en mode utilisateur ou en mode privilgi.Si lun de ces routeurs est inaccessible, trois astrisques saffichent ( ) la place du nom du routeur.

    Show ip r oute :Pour dterminer sil existe une entre correspondant au rseau cible dans la table de routage.