Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (2)

SmartnSkilled
SmartnSkilledSmartnSkilled
CCNA Routing and Switching (200-125)
La gestion de l’infrastructure
La connexion à distance
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Introduction des méthodes de connexion
▪ La connexion à distance via Telnet
▪ La connexion à distance via SSH
▪ La connexion à distance via Web
CCNA Routing and Switching (200-125)
Introduction des méthodes de connexion
▪ Pour configurer un routeur ou un commutateur, il y a quatre méthodes
• Soit via le port console lorsqu’il s ’agit de présence locale de l’équipement
• Soit via le protocole Telnet lorsque le matériel est distant
• Soit via une connexion SSH lorsque le routeur se trouve de l’autre côté
du WAN
• Soit via une le protocole Http/Https
CCNA Routing and Switching (200-125)
La connexion à distance via Telnet
▪ Il va falloir configurer l’équipement à accepter la configuration à distance via le
protocole Telnet pour une configuration dite OUTBOUND
Router (config)#line vty 00
Router (config-line)#password aaa
Router (config-line)#login
Router (config-line)#exit
Router (config)#enable secret aaa
Router #wr
Building enable secret configuration...
[OK]
▪ IOS permet jusqu’à 16 lignes de
communication Telnet simultanées
CCNA Routing and Switching (200-125)
La connexion à distance via SSH
▪ S’il est obligatoire de passer par une connexion sécurisée où les données
seront tous cryptées, à ce moment il faut utiliser une connexion SSH dont voici
les instructions
Routeur (config)#ip domain-name me.com
Routeur (config)#username admin secret aaa
Routeur (config)#crypto key generate rsa
▪ Vous aurez le message suivant qui vous indique le choix de la taille de
clé de cryptage à utiliser dans ce cas
The name for the keys will be: R2.me.com
Choose the size of the key modulus in the range of 360 to 2048 for your General
Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
CCNA Routing and Switching (200-125)
La connexion à distance via SSH
Routeur (config)#
Routeur (config)#enable secret aaa
Routeur (config)#line vty 0 15
Routeur (config-line)#transport input ssh
Routeur (config-line)#login local
Routeur (config-line)#exit
Routeur (config)#exit
Routeur #wr
*Mar 1 00:37:38.603: %SSH-5-ENABLED: SSH 1.99 has been enabled
CCNA Routing and Switching (200-125)
La connexion à distance via SSH
▪ Ensuite il faut configurer le client
qui pourra être Putty ou SecureCRT
pour le cas de Windows par exemple
▪ Remarquez que la valeur du port doit
changer à 22 et non pas 23, car cette
dernière valeur est celle utilisée pour
le cas de Telnet
CCNA Routing and Switching (200-125)
La connexion à distance via Web
▪ Il est possible d’accéder au routeur via une interface web via un navigateur si le
rôle du serveur web est activé en deux modes:
Routeur(config)# ip http server
Routeur(config)# ip http max-connections 5
Routeur(config)# ip http port 81 « c’est optionnel »
Routeur(config)# ip http access-class 1
Routeur(config)# access-list 1 permit 10.0.0.0 0.0.0.255
Routeur(config)# username bechir privilege 15 password bejaoui
Routeur(config)# ip http authentication local
Web non sécurisé http://
Routeur (config)# ip http server
Web sécurisé https://
Routeur (config)#ip http secure-server
CCNA Routing and Switching (200-125)
La connexion à distance via Web
Figure qui montre l’accès à un routeur via un navigateur
CCNA Routing and Switching (200-125)
Résumé
▪ Introduction des méthodes de connexion
▪ La connexion à distance via Telnet
▪ La connexion à distance via SSH
▪ La connexion à distance via Web
CCNA Routing and Switching (200-125)
La gestion de l’infrastructure
La gestion des images
IOS et des fichiers de configuration
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ La vérification de la version de l’image installée
▪ La méthode de comparaison des images
▪ La méthode de transfert des images IOS et fichiers
de configuration de et vers le dispositif Cisco
CCNA Routing and Switching (200-125)
La vérification de l’image installée
▪ Il est possible de connaître l’image de l’IOS utilisée au niveau de l’équipement
via la commande
CCNA Routing and Switching (200-125)
La vérification de l’image installée
▪ La commande dir permet aussi de montrer l’image utilisée dans ce cas
CCNA Routing and Switching (200-125)
La méthode de comparaison des images
▪ Il va falloir comparer les versions et les images utilisées selon une approche
fonctionnelle, c’est-à-dire, selon les fonctionnalités nécessaires en cas du besoin
▪ Le Cisco Feature Navigator permet de donner une idée claire sur la nature de
l’image utilisée ou envisagée à être utilisée
▪ Cisco Feature Navigator permet de chercher les images IOS par
• Fonctionnalités
• Code du produit
• Comparaison à une image donnée
• Fin de vie d’une image donnée
CCNA Routing and Switching (200-125)
La méthode de transfert des images IOS
▪ Le protocole TFTP est très utile pour le cas du transfert des fichiers vers les
mémoires des routeurs et commutateurs Cisco, vous pouvez transférer des images
IOS dans les deux sens, en voici un exemple de commandes:
Routeur #copy flash:<nom d’image> tftp://<@IP>/<nom de fichier>
Routeur #copy tftp://<@IP>/<nom du fichier> flash:<nom d’image>
▪ Il est possible aussi de sauvegarder les configurations en cour d’utilisation en lançant
la commande
Routeur #copy running-config tftp://<@IP>/<nom du fichier>
CCNA Routing and Switching (200-125)
La méthode de transfert des images IOS
▪ Pour le cas du transfert vers des systèmes Windows, TFTPD32 fera l’affaire
▪ Il existe d’autres solutions comme Ciscoworks, Solarwinds qui sont des systèmes
de gestion des réseaux NMS « Network Management System »
▪ Pour le cas de linux, il est possible d’installer
le module atftpd à travers la commande
sudo apt-get install atftpd
CCNA Routing and Switching (200-125)
Résumé
▪ La vérification de la version de l’image installée
▪ La méthode de comparaison des images
▪ La méthode de transfert des images IOS et fichiers
de configuration de et vers le dispositif Cisco
CCNA Routing and Switching (200-125)
La gestion de l’infrastructure
Configuration initiale
des routeurs
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Préparation initiale du routeur
▪ Préparation initiale des interfaces réseaux
CCNA Routing and Switching (200-125)
Résumé
▪ Préparation initiale du routeur
▪ Préparation initiale des interfaces réseaux
CCNA Routing and Switching (200-125)
La gestion de l’infrastructure
Configuration initiale
des commutateurs
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Préparation initiale du commutateur
▪ Préparation des interfaces réseaux
CCNA Routing and Switching (200-125)
Préparation initiale du commutateur
▪ Si le switch à été déjà configuré auparavant, il va falloir vérifier si le fichier vlan.dat
existe ou pas
Commutateur#dir
▪ S’il existe il sera mieux de sauvegarder une copie quelque part ailleurs de vlan.dat et
de le supprimer pour que l’ancienne configuration n’interfère pas avec la nouvelle
Commutateur# delete flash:vlan.dat
Il va falloir sauvegarder et recharger le commutateur à nouveau
▪ Il est conseillé d’affecter une adresse IP à un commutateur et indiquer
la passerelle par défaut pour faciliter l’accès et la configuration de ce premier
Commutateur(config)# interface vlan1
Commutateur(config-if)# ip address 192.168.1.2 255.255.255.0
Commutateur(config)# ip default-gateway 192.168.1.1
CCNA Routing and Switching (200-125)
Préparation des interfaces réseaux
▪ Pour des raisons de sécurité parfois on associe une adresse MAC à une interface
particulière
Commutateur(config)#mac address-table static 1fec.aa12.bb11 vlan 1 fastethernet 0/1
▪ Une autre bonne pratique à suivre est de donner une description aux interfaces
particulières
Commutateur(config)# interface fastethernet 0/1
Commutateur(config-if)# description direction générale vlan 1
▪ Parfois vous avez besoin de purger la table d’adresses mac
Commutateur# clear mac address-table dynamic
CCNA Routing and Switching (200-125)
Préparation des interfaces réseaux
▪ Parfois le commutateur est lié à un concentrateur, dans ce cas il va falloir configurer
l’interface qui lie ce premier à ce dernier pour quelle soit en mode Half duplex
Commutateur(config)# interface fastethernet 0/1
Commutateur(config-if)# duplex half
CCNA Routing and Switching (200-125)
Résumé
▪ Préparation initiale du commutateur
▪ Préparation des interfaces réseaux
CCNA Routing and Switching (200-125)
Le routage
Le routage statique
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Définition du routage
▪ Définition du routage statique
▪ Définition du routage par défaut
▪ Les avantages et inconvénients
▪ La syntaxe routage par défaut
▪ La syntaxe du routage statique
CCNA Routing and Switching (200-125)
Définition du routage
▪ Le routage est le processus d’acheminement de trafic entre deux ou plusieurs réseaux
différents
Représentation d’une topologie qui montre un routage de deux réseaux différents
CCNA Routing and Switching (200-125)
Définition du routage
▪ Il y a trois types de routages qui sont respectivement:
• Le routage statique
• Le routage par défaut
• Le routage dynamique
CCNA Routing and Switching (200-125)
Définition du routage statique
▪ Les routages statiques sont configurés manuellement par un administrateur
réseau en ajoutant des entrées dans la table de routage
▪ Contrairement au routage dynamique, les itinéraires statiques sont fixes et ne
changent pas si le réseau est modifié ou reconfiguré.
▪ Le routage statique et le routage dynamique ne sont pas mutuellement
exclusifs.
CCNA Routing and Switching (200-125)
Les avantages et les inconvénients
Les avantages:
▪ Le routage statique peut être utilisé pour les petits réseaux qui ne nécessitent
qu'une ou deux routes c’est plus efficace dans ce cas de point de vue
performance.
▪ Le routage statique est souvent utilisé en complément du routage dynamique
pour fournir une sauvegarde à sécurité intégrée dans le cas où un itinéraire
dynamique n'est pas disponible.
CCNA Routing and Switching (200-125)
Les avantages et les inconvénients
Les avantages:
▪ Le routage statique est souvent utilisé pour aider à transférer des informations de
routage d'un protocole de routage vers un autre « redistribution du routage »
▪ Pour certains cas, le routage statique pourra être configuré comme itinéraire du
dernier recours
CCNA Routing and Switching (200-125)
Les avantages et les inconvénients
Les inconvénients:
▪ Le routage statique doit être configuré au niveau de chaque routeur du réseau ce
qui consomme du temps, de l’effort
▪ Le routage statique pourra faire l’objet d’erreurs vu qu’il est configuré
manuellement
▪ Le routage statique est rigide aux changements des structures et de configurations
du réseau
▪ Dans certains cas, le routage statique pourra perturber le fonctionnement du
réseau s’il coexiste avec d’autres formes de routage dynamique
CCNA Routing and Switching (200-125)
La syntaxe du routage par défaut
▪ Le routage par défaut pourra être considéré comme une sous catégorie du routage
statique
▪ L'itinéraire par défaut pour les adresses IPV4 est désigné par l'adresse zéro 0.0.0.0/0
▪ Le routage par défaut est utilisé essentiellement pour des raisons de test et
dépannage
▪ La syntaxe utilisée pour le routage par défaut prend la forme suivante
• ip route 0.0.0.0 0.0.0.0 <@IP saut suivant>
• ip route 0.0.0.0 0.0.0.0 <interface saut suivant>
CCNA Routing and Switching (200-125)
La syntaxe du routage statique
▪ La syntaxe utilisée dans le routage statique prend la forme suivante
• ip route <@réseau de destination> <@masque> <@IP saut suivant>
• ip route <@réseau de destination> <@masque> <interface saut suivant>
Exemple de réseau qui utilise le routage statique
CCNA Routing and Switching (200-125)
La syntaxe du routage statique
▪ Voici à présent une représentation d’une table de routage qui montre la coexistence
des deux types de routage à savoir le statique et celui par défaut
CCNA Routing and Switching (200-125)
Résumé
▪ Définition du routage
▪ Définition du routage statique
▪ Définition du routage par défaut
▪ Les avantages et inconvénients
▪ La syntaxe routage par défaut
▪ La syntaxe du routage statique
CCNA Routing and Switching (200-125)
Le routage
Le routage dynamique
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Définition du routage dynamique
▪ Comparaison du routage dynamique et statique
▪ Les catégories des routages dynamiques
▪ La carte représentative des protocoles de routage
CCNA Routing and Switching (200-125)
Définition du routage dynamique
▪ Le routage dynamique est une technique de routage non configurée manuellement
▪ Dans le cas du routage dynamique, les routeurs sélectionnent les chemins en
fonction des changements de mise à jour en réseau en temps réel.
▪ Le protocole du routage fonctionnant sur le routeur est responsable de la création,
de la maintenance et de la mise à jour de la table de routage d’une façon dynamique.
▪ Le routage dynamique utilise plusieurs algorithmes et protocoles dont les plus
populaires sont Routing Information Protocol « RIP », Open Shortest Path First
« OSPF » et Enhnaced Interior Gateway Routing Protocol « EIGRP ».
CCNA Routing and Switching (200-125)
Définition du routage dynamique
▪ protocoles dynamiques permettent de:
• Le partage des informations entre les divers routeurs interconnectés
• La mise à jour les tables de routage
• La détermination des meilleurs chemins
• La découverte des réseaux distants
• Le choix de la meilleure alternative en cas où le meilleur chemin n’est pas
disponible
CCNA Routing and Switching (200-125)
Comparaison du routage dynamique et statique
▪ En comparant le routage statique et dynamique, le routage dynamique ne
nécessite pas beaucoup d’effort sur le plan administration et d’entretient
▪ Par contre, il consomme beaucoup plus de ressources en terme de RAM et CPU
▪ Le routage dynamique représente un avantage considérable du faite que les
modifications des topologies ou de configurations sont automatiquement
aperçues
▪ Le routage statique par contre est plus rapide en terme de temps
▪ La complexité de configuration augmente avec la taille du réseau pour le cas
du routage statique, par conséquent, il est déconseillé pour les réseaux larges
CCNA Routing and Switching (200-125)
Comparaison du routage dynamique et statique
▪ Le routage statique est beaucoup plus sécurisé
▪ Le routage statique est rigide, c’est-à-dire à chaque changement, il va falloir
mettre à jour ces changements manuellement
▪ Le taux d’erreur est beaucoup plus considérable en cas du routage statique
Routage statique Routage Dynamique
CCNA Routing and Switching (200-125)
Les catégories des routages dynamiques
▪ Il y a plusieurs approches de classification des protocoles de routage dynamiques, en
effet, les protocoles de routage peuvent être vu d’un angle
• Mode d’usage qui pourra être un usage interne ou un usage externe
• L’algorithme adopté pour effectuer le routage et les métriques utilisées pour
préciser les itinéraires optimaux
▪ Pour le premier cas, il s’agit des deux familles Interior Gatway Protocol « IGP » et
Exterior Gateway Protocol « EGP »
▪ Les IGP sont utilisés dans les réseaux internes, c’est-à-dire réseaux locaux et intranet
▪ Les EGP sont utilisés pour assurer le routage dans un contexte de réseau public
CCNA Routing and Switching (200-125)
Les catégories des routages dynamiques
▪ Pour le deuxième cas, il s’agit de la famille des protocoles de Vecteur à distance
« Distance Vector » et la famille état de lien « Link States »
▪ En dehors de ces deux dernières familles évoquées ci-dessus, il y a aussi des
protocoles hybrides tel que, le protocole propriétaire de Cisco, il s’agit du protocole
EIGRP
CCNA Routing and Switching (200-125)
La carte représentative des protocoles de routage
CCNA Routing and Switching (200-125)
Résumé
▪ Définition du routage dynamique
▪ Comparaison du routage dynamique et statique
▪ Les catégories des routages dynamiques
▪ La carte représentative des protocoles de routage
CCNA Routing and Switching (200-125)
Le routage
Les routages vecteurs
à distance
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ La famille des protocoles vecteur à distance
▪ La vulnérabilité des protocoles vecteur à distance
CCNA Routing and Switching (200-125)
La famille des protocoles de vecteurs à distance
▪ Les protocoles de routage dit « vecteurs à distance » permettent de construire
des tables de routage sans posséder une vision globale du réseau
▪ L’approche adoptée dans ce cas est la diffusion du proche en proche « Next
hop » ou le sauf suivant
▪ Dans ce cas les routages sont supposés comme des vecteurs
qui sont caractérisés par:
• Une distance « Le nombre de sauts »
• Une direction
CCNA Routing and Switching (200-125)
La famille des protocoles de vecteurs à distance
▪ Les mises à jour des tables de routage d'un routeur sont envoyées à tous
ses voisins qui sont configurés pour utiliser le même protocole de routage
▪ Les routeurs comptent sur l'information qu'ils reçoivent des autres
routeurs et ne peuvent pas déterminer si l'information est correcte
▪ Ce processus a été décrit comme « Le routage par rumeur »
CCNA Routing and Switching (200-125)
La vulnérabilité des protocoles de vecteurs à distance
▪ L’inconvénient des protocoles de vecteur à distance c’est qu’ils n’ont pas
• Une table de routage complète
• Une mise à jours d’une manière permanente au niveau de chaque
routeur
▪ L’algorithme Bellman-Ford ne prévoit pas le cas du comptage à l’infini
« counting to infinity » ce qui constitue une véritable faille pour cette
famille de protocoles de routage de « Vecteur à distance »
▪ Si A informe B qu’il y a un chemin vers C, B ne peut pas connaître s’il est
dans ce chemin ou non
CCNA Routing and Switching (200-125)
La vulnérabilité des protocoles de vecteurs à distance
▪ Soit l’exemple de trois routeurs R1,R2 et R3, R2 va savoir qu'il pourra atteindre
R3 à un coût de 1 et R1 va savoir qu'il pourra atteindre R3 via R2 à un coût de 2
▪ Si le lien entre R2 et R3 est déconnecté, alors R2 saura qu'il ne peut plus accéder
à R3 via ce lien et le retirera de sa table.
▪ Avant qu'il puisse recevoir des mises à jour, il est possible que R2 recevra une
mise à jour de R1 qu'il peut atteindre R3 à un coût de 2
CCNA Routing and Switching (200-125)
La vulnérabilité des protocoles de vecteurs à distance
▪ R2 mettra à jour le coût d’itinéraire vers R3 à 3
▪ R1 recevra les mises à jour de R2 plus tard et mettra à jour son coût à 4
▪ R1 et R2 continueront ensuite à se nourrir mutuellement de mauvaises
informations à l'infini
CCNA Routing and Switching (200-125)
Résumé
▪ La famille des protocoles vecteur à distance
▪ La vulnérabilité des protocoles vecteur à distance
CCNA Routing and Switching (200-125)
Le routage
Les routages état de lien
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ La famille des protocoles état de lien
CCNA Routing and Switching (200-125)
La famille des protocoles état de lien
▪ A la différence des protocoles des vecteurs à distance où chaque routeur informe
seulement ces voisins, pour le cas des protocoles état de lien chaque routeur détient
une base de données du réseau entier
▪ Les protocoles utilisent des diffusions multicast pour le transfert des mises à jour
▪ Les routeurs construisent leurs tables de routage en se basant sur l’algorithme
Dijkstra et ses dérivés
▪ Les protocoles de routage « état de lien » n’ont pas le problème de convergences
comme il était le cas des protocoles de routage « vecteur à distance » car chaque
routeur admet une base de donnée entière et mise à jour en temps réel
CCNA Routing and Switching (200-125)
La famille des protocoles état de lien
▪ Dans un contexte de protocoles de routage « état de lien » les routeurs sont
ordonnés hiérarchiquement
▪ Chaque groupe de routeurs se situe en périmètre autonome dis AS « Autonomous
system »
▪ Autonomous system est définit comme un ensemble de routeurs qui opèrent sous
la même administration, ces routeurs sont identifiés par un numéro de série unique
et utilisent le même protocole de routage
CCNA Routing and Switching (200-125)
La famille des protocoles état de lien
▪ Supposez l’exemple suivant, le tableau ci-dessous montre une convergence initiale
CCNA Routing and Switching (200-125)
La famille des protocoles état de lien
▪ La cartographie du routage en cas d'état de liaison se fait au niveau de chaque
routeur dans le réseau
▪ Chaque routeur construit une carte de la connectivité au réseau
▪ Chaque routeur calcule le chemin optimal indépendamment des autres routeurs
pour chaque destination possible dans le réseau.
▪ La collection de meilleurs chemins formera alors la table de routage du routeur.
▪ Pour le cas d’un protocole d'état de liaison, la seule information transmise entre
les routeurs est essentiellement liée à la connectivité.
CCNA Routing and Switching (200-125)
La famille des protocoles état de lien
▪ Si deux nœuds de départ et d’autre disposent de deux bases différentes, en ce
moment il aura le lancement des boucles de mise à jour des tables de routage
CCNA Routing and Switching (200-125)
Résumé
▪ La famille des protocoles état de lien
CCNA Routing and Switching (200-125)
Le routage
Les métriques
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Les métriques utilisées pour déterminer le chemin optimal
▪ La notion de distance administrative
CCNA Routing and Switching (200-125)
Les métriques utilisées pour déterminer le chemin optimal
▪ Les métriques sont utilisées pour sélectionner le chemin optimal, souvent le plus
court ou le chemin qui nécessite moins de temps et de ressources
▪ Pour le cas des protocoles de routage « Vecteur à distance » l’unique métrique
utilisée pour déterminer le chemin optimal est le nombre de sauts
de l’origine à la destination
▪ Pour le cas des protocoles de routage « état de lien », il y a plusieurs métriques qui
sont utilisées pour déterminer les chemins optimaux
CCNA Routing and Switching (200-125)
Les métriques utilisées pour déterminer le chemin optimal
▪ Pour le cas des protocoles de routage « état de lien », les métriques peuvent être:
La bande réseau:
La bande réseau la plus large sera sélectionnée
Le coût:
C’est une valeur déterminée par IOS, elle pourra être aussi déterminée par
l’administrateur, à travers l’exécution des commandes en question
Le délai:
Le temps émis pour qu’un paquet traverse le chemin en question
CCNA Routing and Switching (200-125)
Les métriques utilisées pour déterminer le chemin optimal
Le compte des sauts:
Le nombre de saut entre les routeurs
La charge:
La taux d’utilisation d’un chemin donné, déterminé
par IOS
La disponibilité:
La probabilité qu’un chemin pourra être non disponible
CCNA Routing and Switching (200-125)
Les métriques utilisées pour déterminer le chemin optimal
▪ Les informations relatives aux métriques se trouvent dans la table
de routage en exécutant la commande Router(config)# show ip route
CCNA Routing and Switching (200-125)
La notion de distance administrative
▪ La AD «distance administrative» est un nombre arbitraire d'unités affectées aux
routes dynamiques
▪ La valeur AD est utilisée par les routeurs pour classer les routages utilisés pour
construire les itinéraires optimaux
▪ Lorsque plusieurs chemins vers la même destination sont disponibles, le routeur
utilise l'itinéraire avec la distance administrative la plus faible et insère l'itinéraire
préféré dans sa table de routage.
CCNA Routing and Switching (200-125)
La notion de distance administrative
Route source Distance administrative
Interface connectée 0
Statique 1
EIGRP (summary route) 5
EIGRP (internal) 20
EIGRP 90
IGRP 100
OSPF 110
IS-IS 115
RIP 120
EIGRP (external) 170
iBGP 200
Non déterminé 255
▪ Voici à présent les distances Administratives relatives aux protocoles de routage
les plus connus
CCNA Routing and Switching (200-125)
Résumé
▪ Les métriques utilisées pour déterminer le chemin optimal
▪ La distance administrative
CCNA Routing and Switching (200-125)
Le routage
Le protocole de routage RIP
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Introduction du RIP
▪ Comparaison du RIP version 1 et RIP version 2
▪ Comparaison du RIP version 2 et RIP Next Generation
CCNA Routing and Switching (200-125)
Introduction du RIP
▪ Le RIP « Routing Information Protocol » est un protocole de routage qui fait partie
de la famille « Vecteur à distance »
▪ Le RIP utilise le compte de sauts pour déterminer le meilleur chemin
▪ Le nombre maximal de sauts permis pour le cas du RIP est 15, ce qui limite la taille
des réseaux que RIP peut prendre en charge, le 16emme saut est déjà considéré
comme saut vers une distance infinie et l'itinéraire est considéré inaccessible
▪ Le principe du RIP s’appuie sur le routage en boucle tout en éliminant le retour en
arrière
▪ RIP utilise le nombre de saut de routeurs comme métrique pour calculer le meilleur
chemin
CCNA Routing and Switching (200-125)
Introduction du RIP
▪ Le RIP existe au niveau des deux couches 3 et 4 du modèle OSI
Le modèle OSI
CCNA Routing and Switching (200-125)
Comparaison du RIP version 1 et RIP version 2
▪ La spécification originale du RIPv1 est définie par la norme RFC 1058, a été
publiée en 1988 et utilise un routage classique
▪ Les mises à jour du routage périodiques ne comportent pas d'informations
de sous-réseau, sans prise en charge des masques de sous-réseau de
longueur variable VLSM
▪ Cette limitation rend impossible d’englober des sous-réseaux de tailles
différentes à l'intérieur de la même classe de réseau des deux extrémités de
part et d’autre réseau, Il s’agit de l’opération auto summary
CCNA Routing and Switching (200-125)
Comparaison du RIP version 1 et RIP version 2
▪ Auto summary « summmerisation automatique », elle est effectuée par
le RIP pour la synthèse automatique d'itinéraires au niveau de la limite du
réseau classé
▪ Le protocole annonce une seule route pour un réseau de classe A, B ou C
en entier, le but étant de réduire la quantité d’informations envoyées,
▪ Un autre inconvénient que montre le RIPv1, c’est qu’il n'y a pas non plus de
support pour l'authentification du routeur, ce qui rend RIP vulnérable à
diverses attaques
CCNA Routing and Switching (200-125)
Comparaison du RIP version 1 et RIP version 2
▪ La convergence est définie comme étant la procédure de calcul du
meilleur chemin pour atteindre la destination
▪ Le protocole évite la convergence infinie en limitant le nombre de sauts
de routeurs à 15 sauts, cette opération est souvent appelée Poison
reverse
CCNA Routing and Switching (200-125)
Comparaison du RIP version 1 et RIP version 2
▪ Voici à présent le tableau de convergence pour les deux versions du
protocole RIP
Type de
Timer
Description Durée
Update timer Durée émise pour recevoir un message
hello du routeur voisin en cas de mise à
jours
30 s
Invalid timer Durée pour considérer que le routeur
voisin est dis hors connexion
180 s
Hold timer Durée de vie des informations anciennes
au niveau de la table du routage
180 s
Flush timer Durée pour commencer une opération de
suppression des anciennes données
240 s
CCNA Routing and Switching (200-125)
Comparaison du RIP version 1 et RIP version 2
▪ Le protocole RIPv2 a été introduit en 1993. Il a inclut la capacité de transporter
l'information en soutenant le routage en mode CIDR « Classless Inter Domain
Routing »
▪ Les balises de route ont également été ajoutées dans la version 2. Cette
fonctionnalité permet de distinguer les itinéraires appris du protocole RIP et les
itinéraires appris à partir d'autres protocoles.
▪ RIPv2 utilise la multidiffusion comme technique pour annoncer les tables de
routage en entier à tous les routeurs adjacents via l'adresse 224.0.0.9, par
opposition à RIPv1 qui utilise la diffusion « Broadcast »
CCNA Routing and Switching (200-125)
Comparaison du RIP version 2 et RIP Next Generation
▪ Le protocole RIPng est une extension du RIPv2
▪ RIPng est conçu pour permettre aux routeurs d'échanger des informations pour
calculer les routes dans un contexte de réseau IPv6-enabled
▪ RIPng envoie des mises à jour sur le port UDP 521 en utilisant l’adresse de
multidiffusion FF02 :: 9
Schéma de topologie utilisant RIPng comme protocole de routage
CCNA Routing and Switching (200-125)
Résumé
▪ Introduction du RIP
▪ Comparaison du RIP version 1 et RIP version 2
▪ Comparaison du RIP version 2 et RIP Next Generation
CCNA Routing and Switching (200-125)
Le routage
Configuration du routage
RIPv2
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Configuration du routage RIPv2
CCNA Routing and Switching (200-125)
Configuration du routage RIPv2
▪ Voici à présent la configuration du routage RIPv2 pour deux routeurs R1 et R2 lors
que les deux extrémités utilisent le même réseau
R1(config)#router rip
R1(config-router)# version 2
R1(config-router)# network 192.168.0.0
R1(config-router)# network 10.0.0.0
R1(config-router)# no auto-summary
R2(config)#router rip
R1(config-router)# version 2
R2(config-router)# network 192.168.0.0
R2(config-router)# network 10.0.0.0
R2(config-router)# no auto-summary
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration du routage RIPv2
CCNA Routing and Switching (200-125)
Le routage
La summmerisation automatique
du réseau
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Summmerisation du réseau vs summmerisation
automatique
▪ Introduction pratique de notion de summmerisation
automatique pour le cas du protocole RIP
CCNA Routing and Switching (200-125)
Résumé
▪ Summmerisation du réseau vs summmerisation
automatique
▪ Introduction pratique de notion de summmerisation
automatique pour le cas du protocole RIP
CCNA Routing and Switching (200-125)
Le routage
Configuration du routage
RIPng
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Configuration du routage RIPng
CCNA Routing and Switching (200-125)
Configuration du routage RIPng
▪ Soit la topologie simple suivante, le but étant d’activer le routage RIPng, au
niveau de cette topologie
CCNA Routing and Switching (200-125)
Configuration du routage RIPng
▪ Voici à présent la configuration des deux routeurs R1 et R2
R1(config)#ip cef
R1(config)# ipv6 unicast-routing
R1(config)# interface fastethernet 0/0
R1(config-if)#no ip address
R1(config-if)#ipv6 address
1011:11:11:11::1/64
R1(config-if)#ipv6 rip RIPng enable
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)# interface fastethernet 0/1
R1(config-if)#no ip address
R1(config-if)#ipv6 address
1111:11:11:11::1/128
R1(config-if)#ipv6 rip RIPng enable
R1(config-if)#no shutdown
R1(config-if)#exit
R2(config)#ip cef
R2(config)# ipv6 unicast-routing
R2(config)# interface fastethernet 0/0
R2(config-if)#no ip address
R2(config-if)#ipv6 address
1011:11:11:11::2/64
R2(config-if)#ipv6 rip RIPng enable
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)# interface fastethernet 0/1
R2(config-if)#no ip address
R2(config-if)#ipv6 address
2011::2/128
R2(config-if)#ipv6 rip RIPng enable
R2(config-if)#no shutdown
R2(config-if)#exit
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration du routage RIPng
CCNA Routing and Switching (200-125)
Le routage
Présentation du protocole
de routage EIGRP
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Introduction du EIGRP
▪ Les avantages du protocole EIGRP
▪ La diffusion en cas de EIGRP
▪ Les métriques en cas de EIGRP
CCNA Routing and Switching (200-125)
Introduction de EIGRP
▪ EIGRP est l’acronyme de Enhanced Interior Gateway Routing Protocol
▪ C’est un protocole propriétaire de Cisco et c’est un protocole Classless par défaut
▪ C’est un protocole hybride qui adopte les fondements du routage « vecteur à
distance » à la base dont il ajoute quelques spécificités « état liaison »
▪ EIGRP est utilisé sur un routeur pour partager des itinéraires avec d'autres routeurs
dans le même système autonome « Atonomous System »
▪ Un système autonome est un ensemble de routeurs qui utilisent le même
processus de routage et ils partagent les mêmes données relatives à un réseau
donné
CCNA Routing and Switching (200-125)
Les avantages du protocole EIGRP
▪Parmi les avantage du protocole du routage EIGRP
• La possibilité d'utiliser plusieurs types d’authentifications différents MD5 et
SHA-2 par exemple entre deux routeurs.
• L’envoie des modifications de topologie, plutôt que l’envoi de la table de
routage entière lorsqu'un itinéraire est modifié.
• Le temps de convergence très rapide pour les modifications de la topologie du
réseau
• La transition est facile vers IPv6 avec une prise en charge multi-adresse pour
les réseaux IPv4 et IPv6
• L’adoption de la notion d'équilibrage de charge sur les liaisons parallèles entre
les sites
CCNA Routing and Switching (200-125)
La diffusion en cas de EIGRP
▪ EIGRP utilise le mode Unicast pour l’envoi des messages vers une seule
destination et le mode Multicast pour l’envoi des messages vers plusieurs
destinations
▪ EIGRP utilise l’adresse 224.0.0.9 pour envoyer les messages
▪ Les types de messages utilisés en EIGRP sont:
• Les messages Hello de reconnaissance des routeurs en voisinages
• Les messages de mise à jour des tables de routages
• Les messages requêtes qui permettent de chercher des réseaux
• Les messages d’envoi des réponses à des requêtes « unicast »
• Les messages ACK servant comme accusés de réception
CCNA Routing and Switching (200-125)
La diffusion en cas de EIGRP
▪ Les mises à jours se divisent en deux catégories
• Les mises à jour partielles qui n’incluent que les informations modifiées
• Les mises à jour liées « Bounded updates » émises lorsque seulement
quelques équipements sont concernés par ces mises à jours
▪ Pour le message « Hello », l’envoi se fait périodiquement une fois toutes
les 5 secondes, si une réponse n’est pas envoyée après l’envoi de
trois fois, le routeur cible est considéré comme indisponible
CCNA Routing and Switching (200-125)
La diffusion en cas de EIGRP
▪ En cas du routage EIGRP, les routeurs sont groupés en structures dites «Area »
définit comme l’ensemble des routeurs dans le même périmètre portant le même
nombre AS « Autonomous system ».
▪ Les routeurs portant le même nombre AS
sont considérés comme voisins
▪ ils échangent les informations et
les mises à jours entre eux
d’une façon directe
CCNA Routing and Switching (200-125)
Les métriques en cas de EIGRP
▪ EIGRP utilise les métriques suivantes
• Le débit
• Le délai
• La disponibilité
• La charge
▪ La formule simplifiée utilisée par EIGRP est la suivante
Le métrique = [
10 000 000
𝐿𝑎 𝑏𝑎𝑛𝑑𝑒 𝑙𝑎 𝑚𝑜𝑖𝑛𝑠 𝑙𝑎𝑟𝑔𝑒 𝑒𝑛 𝑘𝑖𝑙𝑜
𝑏𝑖𝑡𝑠
𝑠
+
𝐿𝑎 𝑠𝑜𝑚𝑚𝑒 𝑑𝑒𝑠 𝑑é𝑙𝑎𝑖𝑠 [𝑒𝑛 µ 𝑠𝑒𝑐𝑜𝑛𝑑𝑒𝑠]
10
] × 256
▪ Le calcul se fait en fonction du débit le moins large et le délais pour
calculer le métrique du meilleur chemin
CCNA Routing and Switching (200-125)
Les métriques en cas de EIGRP
▪ Pour comprendre comment le calcul se fait en voici un exemple:
▪ Le choix dans l’exemple ci-dessus sera l’interface 2 car elle a un débit inférieur à
celui de l’interface 1 donc le débit choisi pour le métrique sera 10 MBps
▪ Ensuite, en suppose que le délai de chacune des deux interfaces est 100 µs, la
formule sera:
Métrique = [(10000000/10000) +(100+100/10)] x 256 = 5120000
CCNA Routing and Switching (200-125)
Résumé
▪ Introduction du EIGRP
▪ Les avantages du protocole EIGRP
▪ La diffusion en cas de EIGRP
▪ Les métriques en cas de EIGRP
CCNA Routing and Switching (200-125)
Le routage
Configuration du routage
EIGRP
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Exemple de configuration du routage EIGRP
CCNA Routing and Switching (200-125)
Exemple de configuration du routage EIGRP
▪ Voici à présent la topologie qui sera configurée pour le cas du routage EIGRP
CCNA Routing and Switching (200-125)
Exemple de configuration du routage EIGRP
▪ Voici à présent la configuration du routage EIGRP pour les routeurs R1 et
R2
R1(config)#router eigrp 1
R1(config-router)# no auto-summary
R1(config-router)# network 192.168.0.0
R1(config-router)# network 10.0.1.0
R2(config)#router eigrp 1
R2(config-router)# no auto-summary
R2(config-router)# network 192.168.0.0
R2(config-router)# network 10.0.2.0
CCNA Routing and Switching (200-125)
Exemple de configuration du routage EIGRP
▪ Voici à présent la configuration du routage EIGRP pour les routeurs R3 et
R4
R1(config)#router eigrp 1
R1(config-router)# no auto-summary
R1(config-router)# network 192.168.0.0
R1(config-router)# network 10.0.3.0
R2(config)#router eigrp 1
R2(config-router)# no auto-summary
R2(config-router)# network 192.168.0.0
R2(config-router)# network 10.0.4.0
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration du routage EIGRP
CCNA Routing and Switching (200-125)
Le routage
Configuration d’authentification
en mode EIGRP
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Exemple de configuration d’authentification en mode
EIGRP
CCNA Routing and Switching (200-125)
Exemple de configuration du routage EIGRP
▪ La configuration de l’authentification s’effectue en deux phases:
• La première phase consiste à configurer la clé d’authentification qui
comporte le secret au niveau de la configuration globale
R1(config)#key chain 1
R1(config-key-chain)#key-string <secret>
• La deuxième phase consiste à configurer l’interface objet de protection
pour utiliser la clé précédemment configurée et le ‘algorithme utilisé
dans ce cas
R1(config-if)#ip authentication key-chain eigrp 1 <secret>
R1(config-if)#ip authentication mode eigrp 1 md5
CCNA Routing and Switching (200-125)
Résumé
▪ Exemple de configuration d’authentification en mode
EIGRP
CCNA Routing and Switching (200-125)
Le routage
Présentation de la notion DUAL
en EIGRP
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Présentation de la notion DUAL
▪ Le balancement de charges en EIGRP
CCNA Routing and Switching (200-125)
Présentation de la notion DUAL
▪ Le DUAL est l’acronyme de « Diffusing Update Algorithm »
▪ Cet algorithme permet de mémoriser une liste prête des chemins lorsque le
meilleur chemin n’est plus disponible
▪ Dans ce cas, il y aura le meilleur chemin « Best path » et le deuxième meilleur
chemin « Backup path »
CCNA Routing and Switching (200-125)
Présentation de la notion DUAL
▪ Voici à présent quelques notions et indicateurs que vous devez connaître
concernant EIGRP en relation avec la notion DUAL
• Distance d’annoncée (AD):
« Advertize distance » c’est la distance annoncée à partir du routeur voisin
à propos du routeur du départ pour le compte du routeur de destination
• Distance raisonnable (FD):
« Feasible Distance » c’est la somme de AD + le coût entre le routeur
annonceur de AD et le routeur de destination finale
CCNA Routing and Switching (200-125)
Présentation de la notion DUAL
▪ Successeur « Successor » est la meilleure route vers la destination, c’est la
principale voie utilisée pour atteindre une destination
▪ Successeur raisonnable « Feasible Successor » est la route de secours. Pour être
un successeur possible, le successeur raisonnable doit avoir une AD inférieure à
la FD de la route du successeur actuel
▪ Les commandes ci-dessous donnent une idée sur les métriques calculés ainsi
que les chemins optimaux et les chemins raisonnables
router(config)# show ip route eigrp
router(config)# show ip eigrp topology
CCNA Routing and Switching (200-125)
Présentation de la notion DUAL
Schéma illustratif de la notion de détermination de AD,FD, le meilleur et le raisonnable chemin
CCNA Routing and Switching (200-125)
Le balancement des charges en EIGRP
▪ L’EIGRP permet de transmettre les paquets sur deux chemins différents ou plus
et non pas sur le meilleur chemin seulement
▪ Il est possible de le faire à travers la configuration de la
variance tolérée
R0(config)# router eigrp <numéro AS>
R0(config-router)# variance <FD chemin/FD chemin optimal>
▪ La variance tolérée permet d’établir un balancement de charge
personnalisé
CCNA Routing and Switching (200-125)
Le balancement des charges en EIGRP
▪ Si par exemple vous voulez inclure les successeurs dont la métrique est inferieure
à 8122368, il va falloir configurer la variance pour devenir 3 au lieu de 2
Router(config)# router eigrp <nombre AS>
Router(config)#variance 3
Router(config)#exit
▪ Si vous voulez éliminer la variance
Router(config)# router eigrp <nombre AS>
Router(config)# no variance
Router(config)#exit
CCNA Routing and Switching (200-125)
Résumé
▪ Présentation de la notion DUAL
▪ Le balancement de charges en EIGRP
CCNA Routing and Switching (200-125)
Le routage
Présentation du protocole
de routage OSPF
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Introduction du OSPF
▪ Les diffusions en OSPF
▪ Introduction de la notion DR/ABR
▪ Introduction de la notion Backbone
CCNA Routing and Switching (200-125)
Introduction du OSPF
▪ OSPF est l’acronyme de Open Shortest Path First
▪ OSPF fait partie de la famille des protocoles de routage « Etat de lien »
▪ Comme le protocole EIGRP, OSPF adopte un mécanisme différentiel de mise à
jour
▪ Quand un lien change d'état, le dispositif qui a détecté le changement
crée une LSA « Link State Advertisement » publication d'état de liaison
▪ Il envoie la mise à jour à touts les appareils voisins en utilisant deux adresses
multicast spécifiques à savoir 224.0.0.5 et 224.0.0.6
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
▪ Une fois l’identification est établie un message Hello doit être envoyé via
l’adresse multidiffusion 224.0.0.5
▪ Cette adresse est l'adresse de multidiffusion pour tous les routeurs OSPF
ID: 1.2.3.4 ID: 4.3.2.1
Hello Je suis
1.2.3.4 est vous?
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
▪ Il y aura un délais d’attente Dead Interval qui est la période entre l’envoi du
message Hello et l’instant d’établissement de voisinage avant de déclarer que le
voisin n’est pas disponible
ID: 1.2.3.4 ID: 4.3.2.1
Bien reçu, je suis
4.3.2.1 en chanté
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
▪ Les deux routeurs envoient des messages de description de base de données
chacun avant d’envoyer les LSA « Link State Advertisement »
▪ Les voisins déterminent le routeur maître celui qui possède l’adresse IP
supérieure, le routeur esclave celui qui possède l’adresse IP inférieure
▪ Le routeur maître initialise l’échange des données tandis que le routeur
esclave envoie des accusés de réception affirmant qu’il a bien reçu les mises à
jour
▪ Chaque message initié par le routeur maître admet un identifiant qui s’intitule
nombre de séquence
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
▪ Il existe 5 types de messages OSPF
Messages Hello:
Ils sont utilisés pour établir et maintenir la connectivité avec les autres routeurs
OSPF. Ils sont également utilisés pour l'élection du DR « routeur désigné » ainsi
que le BDR « routeur désigné de secours »
Messages Bases de Données DD ou BDD:
Ils contiennent une liste abrégée de la base de données d'état de liaison du
routeur pour vérifier la réception d'état de liaison locale
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
Messages LSR:
Utilisés par les routeurs récepteurs pour demander plus d'informations sur une
entrée dans la base de données
Messages LSU:
Utilisés pour répondre à des messages LSR ainsi que d'annoncer de nouvelles
informations. Les messages LSU contiennent sept types différents de publication
de lien LSA
Messages LSAck:
Ces messages sont envoyés pour confirmer la réception d'un message LSU
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
▪ Tout à fait comme le protocole EIGRP, OSPF adopte le concept de regroupement
des routeurs dans des périmètres dit Area
Une représentation d’une topologie décomposée en des Areas
CCNA Routing and Switching (200-125)
Les diffusions en OSPF
▪ Pour s’identifier, les routeurs utilisent souvent des adresses de bouclages au lieu de
leurs adresses IP effectives pour des raisons administratives et de sécurité
CCNA Routing and Switching (200-125)
Introduction de la notion DR/ABR
▪ Le ABR est l’acronyme de « Area Border Router » c’est le routeur qui se situe
entre deux Area ou zone différentes, il permet la communication entre les
différentes zones
▪ Le DR est l’acronyme de « Designated Router » c’est le routeur dont la valeur
de l’identifiant ou l’adresse de bouclage est la plus élevée
▪ Le DR « Designated Router » peut être désigné par l’administrateur, dans ce
cas, il faut exécuter la commande ip ospf priority suivit du numéro de
priorité
Routeur(config-router)#ip ospf priority 155
CCNA Routing and Switching (200-125)
Introduction de la notion DR/ABR
▪ Sinon le DR sera le routeur qui admettra l’adresse IP la plus élevée ou l’identifiant
le plus élevée c’est-à-dire l’adresse de bouclage la plus élevée
CCNA Routing and Switching (200-125)
Introduction de la notion Backbone
▪ On désigne par Backbone l’area qui est adjacente à tout les autres area du réseau,
il est conseillé qu’elle porte le numéro 0, OSPF Area 0 est la Backbone dans le cas
de figure représenté ci dessous
CCNA Routing and Switching (200-125)
Résumé
▪ Introduction du OSPF
▪ Les diffusions en OSPF
▪ Introduction de la notion DR/ABR
▪ Introduction de la notion Backbone
CCNA Routing and Switching (200-125)
Le routage
Configuration du routage
OSPF
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Exemple de configuration du routage OSPF
CCNA Routing and Switching (200-125)
Exemple de configuration du routage OSPF
▪ Nous allons configurer cette topologie pour quelle communique en mode OSPF
CCNA Routing and Switching (200-125)
Exemple de configuration du routage OSPF
▪ Voici un exemple configuration du routage OSPF entre deux routeurs R1 et R2
R1(config)#router ospf 10
R1(config-router)# router-id 1.1.1.1
R1(config-router)# network 192.168.0.0 0.0.0.3 area 0
R1(config-router)# network 10.0.0.0 0.0.0.3 area 0
R2(config)#router router ospf 10
R1(config-router)# router-id 2.2.2.2
R2(config-router)# network 192.168.0.0 0.0.0.3 area 0
R2(config-router)# network 10.0.0.0 0.0.0.3 area 0
CCNA Routing and Switching (200-125)
Exemple de configuration du routage OSPF
▪ Voici un ensemble de commandes à absolument retenir et surtout essayer
• Router# show ip protocols
• Router# show ip ospf [<process-id>]
• Router# show ip route [ospf]
• Router# show ip ospf interface [brief | <interface-id>]
• Router# show ip ospf neighbor
• Router# show ip ospf database
• Router# debug ip ospf [hello | adjacency | events]
• Router# show ip ospf database router 2.2.2.2
• Router# show ip ospf int | i Dead
CCNA Routing and Switching (200-125)
Exemple de configuration du routage OSPF
▪ Pour influencer l’élection des DR « Designed routers »
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip ospf priority 200
▪ Pour redistribuer les routes provenant des autres types de routage autre que OSPF
R2(config)#router ospf 1
R2(config-router)#redistribute static|eigrp|rip subnets metric <entier>
CCNA Routing and Switching (200-125)
Exemple de configuration du routage OSPF
▪ Pour résumer les sous réseaux au niveau d’un réseau donné
R2(config)#router ospf 1
R2(config-router)#area 20 range 10.20.0.0 255.255.252.0
▪ Pour modifier le calcul du coût et influencer le choix des itinéraires optimaux
R2(config)#router ospf 1
R2(config-router)#auto-cost reference-bandwidth 1000
CCNA Routing and Switching (200-125)
Résumé
▪ Exemple de configuration du routage OSPF
CCNA Routing and Switching (200-125)
Le routage
Configuration de la sécurité pour
Le routage OSPF
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ La sécurité en OSPF
CCNA Routing and Switching (200-125)
La sécurité en OSPF
▪ La sécurisation de transmission des informations est très importante pour éviter le
risque d’intrusion et surtout le Spoofing des adresses
▪ Voici un exemple de cryptage de transmission entre R0 et R1
R0(config)#int s 0/3/0
R0(config-if)#ip ospf authentication message-digest
R0(config-if)#ip ospf message-digest-key 1 md5 <mot de passe>
R1(config)#int s 0/3/0
R1(config-if)#ip ospf authentication message-digest
R1(config-if)#ip ospf message-digest-key 1 md5 <mot de passe>
CCNA Routing and Switching (200-125)
Résumé
▪ La sécurité en OSPF
CCNA Routing and Switching (200-125)
Le routage
Configuration de la redistribution
pour le OSPF
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Configuration de la redistribution du RIP
▪ Configuration de la redistribution du routage statique
▪ Configuration de la redistribution du EIGRP
CCNA Routing and Switching (200-125)
Configuration de redistribution du RIP
▪ Pour le cas du RIP, la redistribution mutuelle se fait à travers la configuration du routeur au
frontière entre les deux réseaux en question
Du côté du RIP:
Router(config) #router rip
Router(config-router) #redistribute ospf <processus-id> metric <nombre de sauts>
Router(config-router) #exit
Du côté du OSPF:
Router(config) #router ospf 1
Router(config-router) #redistribute rip metric <valeur de métrique par défaut>
subnets
Router(config-router) #exit
CCNA Routing and Switching (200-125)
Configuration de redistribution du routage statique
▪ Pour le cas du routage statique
Du côté du OSPF:
Router(config) #router ospf 1
Router(config-router) #redistribute static metric <valeur de métrique par défaut>
subnets
Router(config-router) #exit
CCNA Routing and Switching (200-125)
Configuration de redistribution du EIGRP
▪ Pour le cas du EIGRP, la redistribution mutuelle se fait à travers la configuration du routeur au
frontière entre les deux réseaux en question
Du côté du EIGRP:
Router(config) #router eigrp 1
Router(config-router) #redistribute ospf <processus-id> metric <bande en kilo bits><delai en 10
us><fiabilité 255 max><MTU 1>
Router(config-router) #exit
Du côté du OSPF:
Router(config) #router ospf 1
Router(config-router) #redistribute eigrp metric <valeur de métrique par défaut>
subnets
Router(config-router) #exit
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration de la redistribution du RIP
▪ Configuration de la redistribution du routage statique
▪ Configuration de la redistribution du EIGRP
CCNA Routing and Switching (200-125)
Le routage
Configuration du routage
OSPFv3 IPV6
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Configuration du routage OSPFv3 IPV6
CCNA Routing and Switching (200-125)
Configuration du routage OSPFv3 IPV6
▪ Voici l’exemple de topologie à configurer:
CCNA Routing and Switching (200-125)
Configuration du routage OSPFv3 IPV6
▪ La configuration du routage OSPFv3 pour l’adressage IPV6 se fait à deux niveaux
• Au niveau du routeur
Router(config)#ipv6 unicast-routing
Router(config)#ipv6 router ospf 1
Router(config-rtr)#router-id x.x.x.x
• Au niveau des interfaces
Router(config-if)#ipv6 enable
Router(config-if)#ipv6 ospf <processus-id> area <area-id>
Router(config-if)#no shutdown
Router(config-if)#exit
CCNA Routing and Switching (200-125)
Configuration du routage OSPFv3 IPV6
▪ Il est possible aussi de configurer une adresse de bouclage au niveau de chaque
routeur pour des raisons de test
Router(config)#int lo0
Router(config-if)#ipv6 enable
Router(config-if)#ipv6 address @IPV6
Router(config-if)#ipv6 ospf <processus-id> area <area-id>
Router(config-if)#exit
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration du routage OSPFv3 IPV6
CCNA Routing and Switching (200-125)
Le routage
Configuration du routage
Eigrpv2 IPV6
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Configuration du routage Eigrpv2 IPV6
CCNA Routing and Switching (200-125)
Configuration du routage Eigrpv2 IPV6
▪ Voici l’exemple de topologie à configurer:
CCNA Routing and Switching (200-125)
Configuration du routage Eigrpv2 IPV6
▪ La configuration du routage Eigrpv2 pour l’adressage IPV6 se fait à deux niveaux
• Au niveau du routeur
Router(config)#ipv6 unicast-routing
Router(config)#ipv6 router <processus-id>
Router(config-rtr)#router-id x.x.x.x
Router(config-rtr)#no shut down
• Au niveau des interfaces
Router(config-if)#ipv6 enable
Router(config-if)#ipv6 eigrp <processus-id>
Router(config-if)#no shutdown
Router(config-if)#exit
CCNA Routing and Switching (200-125)
Configuration du routage Eigrpv2 IPV6
▪ Il est possible aussi de configurer une adresse de bouclage au niveau de chaque
routeur pour des raisons de test
Router(config)#int lo0
Router(config-if)#ipv6 enable
Router(config-if)#ipv6 address @IPV6
Router(config-if)#ipv6 eigrp<processus-id>
Router(config-if)#exit
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration du routage Eigrpv2 IPV6
CCNA Routing and Switching (200-125)
Le routage
Configuration de la sécurité sous
Eigrpv2 IPV6
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Configuration de la sécurité sous Eigrpv2 IPV6
CCNA Routing and Switching (200-125)
Configuration du routage Eigrpv2 IPV6
▪ Voici l’exemple de topologie à configurer:
CCNA Routing and Switching (200-125)
Configuration du routage Eigrpv2 IPV6
▪ La configuration de la sécurité sous Eigrpv2 pour l’adressage IPV6 se fait à deux niveaux
• Au niveau du routeur
Router(config)#key chain <Nom de chaine>
Router(config-key-chain)#key <key-id>
Router(config-key-chain)#key-string <secret>
• Au niveau des interfaces
Router(config-if)#ipv6 authentication mode eigrp <process-id> md5
Router(config-if)#ipv6 authentication key chain eigrp <process-id>
<Nom de chaine>
CCNA Routing and Switching (200-125)
Résumé
▪ Configuration de la sécurité sous Eigrpv2 IPV6
CCNA Routing and Switching (200-125)
Les Listes de contrôle d'accès
Introduction aux ACL
Listes de contrôle d’accès
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Présentation des listes de contrôle d’accès ACL
▪ Les types des ACL
CCNA Routing and Switching (200-125)
Présentation des listes de contrôle d’accès ACL
▪ ACL c’est l’acronyme de « Access Control List »
▪ C’est un ensemble de règles qui permettent à un routeur de préciser les
types de paquet qu’il doit accepter ou refuser
▪ ACL peuvent être comparées aux pare feus mais au niveau de la carte
réseau plutôt que au niveau d’un réseau entier ou un système d’exploitation
▪ Les ACL sont applicables à tous les protocoles de routage sans exception
CCNA Routing and Switching (200-125)
Présentation des listes de contrôle d’accès ACL
▪ IOS suit une logique dans l’acceptation ou le refus des transmissions des
paquets lorsque les ACL sont appliquées à un segment de réseau donné
▪ Voir s’il y a des critères spécifiques pour acceptation de transmission
▪ Voir s’il y a des critères spécifiques pour le refus de transmission
▪ Sinon s’il y a des critères génériques, le IOS va appliquer une opération
de refus de transmission « Refus implicite »
CCNA Routing and Switching (200-125)
Présentation des listes de contrôle d’accès ACL
▪ Les domaines d’application des ACL sont:
• Le contrôle d’accès
• Le NAT « Network Access Transition »
• Les politiques de routage
• Le filtrage des paquets
• Le Qos « Quality of Services »
• Le VPN « Virtual Private Network »
CCNA Routing and Switching (200-125)
Présentation des listes de contrôle d’accès ACL
▪ Les raisons de définir une ACL sont:
• Limiter le trafique réseau pour des raisons de performances
• Préciser le flux du trafique réseau
• Fournir une base de sécurité d’accès
• Préciser les zones d’accès pour les clients
CCNA Routing and Switching (200-125)
Présentation des listes de contrôle d’accès ACL
▪ Les listes ACL sont lues de haut vers le bas
▪ Une ACL est appliquée aux flux entrants et sortants d’une manière séparée
▪ Il n’est pas permit d’appliquer plus qu’une ACL au niveau d’une interface
▪ Une ACL va permettre ou bloquer le flux entrant sortant
Flux entrant Flux sortant
CCNA Routing and Switching (200-125)
Les types ACL
▪ Il existe deux catégories de liste d’accès de contrôle ACL, à savoir les
• ACL standards « Standard Access Control List »
• ACL étendues « Extended Access Control List »
Les ACL standards Les ACL étendus
Filtrent les flux sur la base de @IP
Source
Filtrent les flux sur la base de @IP
Source, @IP destination et le port
Applicables coté destination Applicables coté source
L’identifiant: 1-99 et 1300-1999 L’identifiant: 100-199 et 2000-2699
CCNA Routing and Switching (200-125)
Les types ACL
▪ Outre que les ACL standards et étendues, il y a une variétés d’ACL
• ACL Réflexives
Elles sont applicables dans un contexte d’ajout dynamique en temps
réel des connexions en provenance du réseau externe
• ACL Temporelles
Elles sont applicables sur la base du temps
• ACL basées IPV6
Elles sont applicables sur la base d’adressage IPV6
• ACL verrouillage à clé
Elles sont applicables sur la base d’authentification des utilisateurs
CCNA Routing and Switching (200-125)
Résumé
▪ Présentation des listes de contrôle d’accès ACL
▪ Les types des ACL
CCNA Routing and Switching (200-125)
Les Listes de contrôle d'accès
Configuration de ACL
Standard
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Exemple de configuration d’une ACL Standard
CCNA Routing and Switching (200-125)
Exemple de configuration d’une ACL Standard
▪ Voici à présent la représentation de la topologie objet d’études de cas
CCNA Routing and Switching (200-125)
Exemple de configuration d’une ACL Standard
▪ La configuration de ACL ce fait sur deux étapes à savoir
• La définition de l’ACL en question
Router(config)#access-list 10 deny 172.16.2.0 0.0.0.255
Router(config)#access-list 10 permit host 172.16.3.2
Router(config)#access-list 10 deny 172.16.3.0 0.0.0.255
Router(config)#access-list 10 permit any
• L’application de l’ACL sur l’interface cible
Router(config)#interface s0
Router(config-if)#ip access-group 10 in
Router(config-if)#exit
Router(config)#interface s1
Router(config-if)#ip access-group 10 in
Router(config-if)#exit
CCNA Routing and Switching (200-125)
Résumé
▪ Exemple de configuration d’une ACL Standard
CCNA Routing and Switching (200-125)
Les Listes de contrôle d'accès
Configuration de ACL
Etendue
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Exemple de configuration d’une ACL Etendue
CCNA Routing and Switching (200-125)
Exemple de configuration d’une ACL étendue
▪ Voici à présent la topologie à étudier pour le cas des listes étendues
CCNA Routing and Switching (200-125)
Exemple de configuration d’une ACL étendue
▪ Tout à fait comme une ACL Standard, la configuration ce fait sur deux étapes
à savoir la définition de l’ACL en question
R1(config)#access-list 101 permit tcp 192.168.2.0 0.0.0.255 any eq 80
R1(config)#access-list 101 permit tcp 192.168.2.0 0.0.0.255 any eq 443
R1(config)#access-list 102 permit tcp 192.168.2.0 0.0.0.255 any any
▪ Dans une deuxième phase
l’application de cette ACL sur une ou un ensemble d’ interfaces
R1(config)#interface s0
R1(config-if)#ip access-group 101 out
R1(config)#interface F0
R1(config-if)#ip access-group 102 in
CCNA Routing and Switching (200-125)
Résumé
▪ Exemple de configuration d’une ACL Etendue
CCNA Routing and Switching (200-125)
Les Listes de contrôle d'accès
Configuration de ACL
Réflexive
Présentée par
Béchir BEJAOUI
Formateur et Consultant indépendant
CCNA Routing and Switching (200-125)
Le plan
▪ Présentation de ACL Réflexive
▪ Exemple de configuration d’une ACL Réflexive
CCNA Routing and Switching (200-125)
Présentation de ACL Réflexive
▪ Les ACL réflexives peuvent être considérées comme un type spécial de listes de
contrôle d’accès
▪ Elles se composent des ACL étendues
▪ Elles ont comme mission de protéger les réseaux internes des attaques d’intrusions
en provenance des réseaux extérieurs
▪ Lorsque une requête est lancée à partir du réseau intérieur vers le réseau extérieur, la
ACL réflexive ouvre le port de connexion à l’extérieur d’une façon temporaire pour
permettre l’envoi du trafic
CCNA Routing and Switching (200-125)
Présentation de ACL Réflexive
▪ Lorsque une réponse est de retour suite à la requête envoyée, elle sera sujet de
évaluation si elle est vraiment lancée à partir de la source ou si elle constitue un essai
d’intrusion en provenance des origines extérieures autre que la source
CCNA Routing and Switching (200-125)
Présentation de ACL Réflexive
▪ Voici à présent la topologie sujet d’application de ACL réflexive:
CCNA Routing and Switching (200-125)
Exemple de configuration d’une ACL Réflexive
▪ Pour configurer les ACL réflexives, il faut passer par trois étapes
• Créer une ACL étendue nommée
Router (config)#ip access-list extended P_TRAFICEXTERIEUR
Router(config-ext-nacl)#permit tcp 172.16.0.0 0.0.255.255 any reflect TRAFIC_TCP
Router(config-ext-nacl)#permit icmp 172.16.0.0 0.0.255.255 any reflect
TRAFIC_ICMP
• Créer une ACL entrante et lier la ACL précédemment créée à cette nouvelle politique
Router (config)# ip access-list extended P_TRAFICINTERIEUR
Router (config-ext-nacl)#evaluate TRAFFIC_TCP
Router (config-ext-nacl)#evaluate TRAFFIC_ICMP
• Enfin, il faut appliquer cette ACL à l’interface correspondante
Router(config)# interface fastethernet 0/1
Router(config-if)#ip access-group P_TRAFICINTERIEUR in
Router(config-if)#ip access-group P_TRAFICEXTERIEUR out
CCNA Routing and Switching (200-125)
Résumé
▪ Présentation de ACL Réflexive
▪ Exemple de configuration d’une ACL Réflexive
1 de 202

Recomendados

Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (1) por
Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (1)Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (1)
Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (1)SmartnSkilled
1.8K visualizações198 slides
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services por
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm
1.2K visualizações152 slides
Alphorm.com Formation Nouveautés Windows Server 2016 por
Alphorm.com Formation Nouveautés Windows Server 2016Alphorm.com Formation Nouveautés Windows Server 2016
Alphorm.com Formation Nouveautés Windows Server 2016Alphorm
27.6K visualizações197 slides
Déploiement d'une infrastructure à  clé publique enjeux et conformité 1.2 por
Déploiement d'une infrastructure à  clé publique   enjeux et conformité 1.2Déploiement d'une infrastructure à  clé publique   enjeux et conformité 1.2
Déploiement d'une infrastructure à  clé publique enjeux et conformité 1.2ISACA Chapitre de Québec
1.7K visualizações49 slides
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation por
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm
6.6K visualizações161 slides
Routage por
RoutageRoutage
RoutageSirine Ibrahim
4K visualizações49 slides

Mais conteúdo relacionado

Mais procurados

Cisco router-commands por
Cisco router-commandsCisco router-commands
Cisco router-commandsRobin Rohit
471 visualizações1 slide
ccna cheat_sheet por
ccna cheat_sheetccna cheat_sheet
ccna cheat_sheetGuntaka Reddy
353 visualizações8 slides
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité por
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm
1K visualizações134 slides
Alphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans Fil por
Alphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans FilAlphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans Fil
Alphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans FilAlphorm
2.4K visualizações169 slides
Les commandes CISCO (routeur) por
Les commandes CISCO (routeur)Les commandes CISCO (routeur)
Les commandes CISCO (routeur)EL AMRI El Hassan
8.4K visualizações4 slides
Router commands por
Router commandsRouter commands
Router commandsAkshay Bhardwaj
24.2K visualizações5 slides

Mais procurados(20)

Cisco router-commands por Robin Rohit
Cisco router-commandsCisco router-commands
Cisco router-commands
Robin Rohit471 visualizações
ccna cheat_sheet por Guntaka Reddy
ccna cheat_sheetccna cheat_sheet
ccna cheat_sheet
Guntaka Reddy353 visualizações
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité por Alphorm
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm1K visualizações
Alphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans Fil por Alphorm
Alphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans FilAlphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans Fil
Alphorm.com Formation CCNP ENCOR 350-401 (3of8) : Sans Fil
Alphorm2.4K visualizações
Les commandes CISCO (routeur) por EL AMRI El Hassan
Les commandes CISCO (routeur)Les commandes CISCO (routeur)
Les commandes CISCO (routeur)
EL AMRI El Hassan8.4K visualizações
Router commands por Akshay Bhardwaj
Router commandsRouter commands
Router commands
Akshay Bhardwaj24.2K visualizações
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x por Alphorm
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.xAlphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x
Alphorm46.1K visualizações
Fiche projet réseau local d'une entreprise moderne por Mohamed Boubaya
Fiche projet réseau local d'une entreprise moderne Fiche projet réseau local d'une entreprise moderne
Fiche projet réseau local d'une entreprise moderne
Mohamed Boubaya1.5K visualizações
Routage statique por Ines Kechiche
Routage statiqueRoutage statique
Routage statique
Ines Kechiche2.2K visualizações
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web por Alphorm
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et WebAlphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web
Alphorm9K visualizações
Alphorm.com Formation Active Directory 2019 : Optimisation et Sécurisation av... por Alphorm
Alphorm.com Formation Active Directory 2019 : Optimisation et Sécurisation av...Alphorm.com Formation Active Directory 2019 : Optimisation et Sécurisation av...
Alphorm.com Formation Active Directory 2019 : Optimisation et Sécurisation av...
Alphorm5.1K visualizações
Ccnp enterprise workbook v1.0 completed till weigth por SagarR24
Ccnp enterprise workbook v1.0   completed till weigthCcnp enterprise workbook v1.0   completed till weigth
Ccnp enterprise workbook v1.0 completed till weigth
SagarR24412 visualizações
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys... por Alphorm
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...
Alphorm8.8K visualizações
Cours les technologies WAN por EL AMRI El Hassan
Cours les technologies WANCours les technologies WAN
Cours les technologies WAN
EL AMRI El Hassan11.5K visualizações
Cisco switch commands cheat sheet por 3Anetwork com
Cisco switch commands cheat sheetCisco switch commands cheat sheet
Cisco switch commands cheat sheet
3Anetwork com12.4K visualizações
Sécurité Réseau à Base d'un Firewall Matériel (fortigate) por Sakka Mustapha
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Sakka Mustapha15.4K visualizações
Tuto VP IPSEC Site-to-site por Dimitri LEMBOKOLO
Tuto VP IPSEC Site-to-siteTuto VP IPSEC Site-to-site
Tuto VP IPSEC Site-to-site
Dimitri LEMBOKOLO10.3K visualizações
alphorm.com - Formation Cisco ICND1-CCENT (100-101) por Alphorm
alphorm.com - Formation Cisco ICND1-CCENT (100-101)alphorm.com - Formation Cisco ICND1-CCENT (100-101)
alphorm.com - Formation Cisco ICND1-CCENT (100-101)
Alphorm185.8K visualizações
CCNA.pptx por Narjiss Hach
CCNA.pptxCCNA.pptx
CCNA.pptx
Narjiss Hach124 visualizações

Similar a Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (2)

Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3) por
Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3)Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3)
Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3)SmartnSkilled
694 visualizações243 slides
resume-theorique-m201-v1-0-62f6e7977fea0.pdf por
resume-theorique-m201-v1-0-62f6e7977fea0.pdfresume-theorique-m201-v1-0-62f6e7977fea0.pdf
resume-theorique-m201-v1-0-62f6e7977fea0.pdfMarshalElMaghribi
6 visualizações528 slides
resume-theorique-m201-v2-0-6308e052ede7e (1).pdf por
resume-theorique-m201-v2-0-6308e052ede7e (1).pdfresume-theorique-m201-v2-0-6308e052ede7e (1).pdf
resume-theorique-m201-v2-0-6308e052ede7e (1).pdfFootballLovers9
100 visualizações568 slides
Cisco et-le-simulateur-packet-tracer por
Cisco et-le-simulateur-packet-tracerCisco et-le-simulateur-packet-tracer
Cisco et-le-simulateur-packet-tracerMed Ali Bhs
3.4K visualizações7 slides
Ccna2 por
Ccna2Ccna2
Ccna2Zakaria Chekairi
122 visualizações106 slides
MPLS VPN por
MPLS VPNMPLS VPN
MPLS VPNWilfried Tiani
3.5K visualizações25 slides

Similar a Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (2)(20)

Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3) por SmartnSkilled
Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3)Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3)
Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (3)
SmartnSkilled694 visualizações
resume-theorique-m201-v1-0-62f6e7977fea0.pdf por MarshalElMaghribi
resume-theorique-m201-v1-0-62f6e7977fea0.pdfresume-theorique-m201-v1-0-62f6e7977fea0.pdf
resume-theorique-m201-v1-0-62f6e7977fea0.pdf
MarshalElMaghribi6 visualizações
resume-theorique-m201-v2-0-6308e052ede7e (1).pdf por FootballLovers9
resume-theorique-m201-v2-0-6308e052ede7e (1).pdfresume-theorique-m201-v2-0-6308e052ede7e (1).pdf
resume-theorique-m201-v2-0-6308e052ede7e (1).pdf
FootballLovers9100 visualizações
Cisco et-le-simulateur-packet-tracer por Med Ali Bhs
Cisco et-le-simulateur-packet-tracerCisco et-le-simulateur-packet-tracer
Cisco et-le-simulateur-packet-tracer
Med Ali Bhs3.4K visualizações
MPLS VPN por Wilfried Tiani
MPLS VPNMPLS VPN
MPLS VPN
Wilfried Tiani3.5K visualizações
Configuration de-base-d por Nabil EL KASSOUMI
Configuration de-base-dConfiguration de-base-d
Configuration de-base-d
Nabil EL KASSOUMI255 visualizações
Comment paramétrer une connexion adsl sur un modem por CONNECT Tunisia
Comment paramétrer une connexion adsl sur un modemComment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modem
CONNECT Tunisia3.6K visualizações
Adsl cisco por CONNECT Tunisia
Adsl ciscoAdsl cisco
Adsl cisco
CONNECT Tunisia551 visualizações
Version Final Presentation por Bedreddine Zarrouk
Version Final PresentationVersion Final Presentation
Version Final Presentation
Bedreddine Zarrouk931 visualizações
EIGRP - EIGRP sur frame relay por mdyabi
EIGRP - EIGRP sur frame relayEIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relay
mdyabi1.2K visualizações
soutenance.ppt por AlbertbenBarry1
soutenance.pptsoutenance.ppt
soutenance.ppt
AlbertbenBarry143 visualizações
soutenance.ppt por amalbenramdhane
soutenance.pptsoutenance.ppt
soutenance.ppt
amalbenramdhane5 visualizações
Astuces cisco por CONNECT Tunisia
Astuces ciscoAstuces cisco
Astuces cisco
CONNECT Tunisia713 visualizações
Abdoulaye+wakhab diop fad+octobre+2017-+ro-letter por WakhabDIOP
Abdoulaye+wakhab diop fad+octobre+2017-+ro-letterAbdoulaye+wakhab diop fad+octobre+2017-+ro-letter
Abdoulaye+wakhab diop fad+octobre+2017-+ro-letter
WakhabDIOP32 visualizações
Routeurs cisco-parametres-de-base-17126-l0xxp7 por basschuck2411
Routeurs cisco-parametres-de-base-17126-l0xxp7Routeurs cisco-parametres-de-base-17126-l0xxp7
Routeurs cisco-parametres-de-base-17126-l0xxp7
basschuck2411626 visualizações
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture por Alphorm
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : ArchitectureAlphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm1.8K visualizações
Alphorm.com Formation Cisco CCNA v3 : mise à jour por Alphorm
Alphorm.com Formation Cisco CCNA v3 : mise à jourAlphorm.com Formation Cisco CCNA v3 : mise à jour
Alphorm.com Formation Cisco CCNA v3 : mise à jour
Alphorm42.9K visualizações
Tout atm por vanyvan10
Tout atmTout atm
Tout atm
vanyvan10868 visualizações

Mais de SmartnSkilled

Formation : Comment rendre une réunion efficace ? por
Formation : Comment rendre une réunion efficace ?Formation : Comment rendre une réunion efficace ?
Formation : Comment rendre une réunion efficace ?SmartnSkilled
1.4K visualizações58 slides
Support cours : Les Data Sciences avec Python Langage - Partie II por
Support cours : Les Data Sciences avec Python Langage - Partie IISupport cours : Les Data Sciences avec Python Langage - Partie II
Support cours : Les Data Sciences avec Python Langage - Partie IISmartnSkilled
1.6K visualizações190 slides
Support tutoriel : Initiation à SAP ERP por
Support tutoriel : Initiation à SAP ERPSupport tutoriel : Initiation à SAP ERP
Support tutoriel : Initiation à SAP ERPSmartnSkilled
1.9K visualizações78 slides
Support formation : Construire et administrer vos conteneurs avec Docker por
Support formation : Construire et administrer vos conteneurs avec DockerSupport formation : Construire et administrer vos conteneurs avec Docker
Support formation : Construire et administrer vos conteneurs avec DockerSmartnSkilled
1K visualizações144 slides
Support formation : Maîtriser la comptabilité des opérations de fin d'exercice por
Support formation : Maîtriser la comptabilité des opérations de fin d'exerciceSupport formation : Maîtriser la comptabilité des opérations de fin d'exercice
Support formation : Maîtriser la comptabilité des opérations de fin d'exerciceSmartnSkilled
673 visualizações184 slides
Support cours : Comment rédiger un rapport ? por
Support cours : Comment rédiger un rapport ?Support cours : Comment rédiger un rapport ?
Support cours : Comment rédiger un rapport ?SmartnSkilled
1.2K visualizações114 slides

Mais de SmartnSkilled(20)

Formation : Comment rendre une réunion efficace ? por SmartnSkilled
Formation : Comment rendre une réunion efficace ?Formation : Comment rendre une réunion efficace ?
Formation : Comment rendre une réunion efficace ?
SmartnSkilled1.4K visualizações
Support cours : Les Data Sciences avec Python Langage - Partie II por SmartnSkilled
Support cours : Les Data Sciences avec Python Langage - Partie IISupport cours : Les Data Sciences avec Python Langage - Partie II
Support cours : Les Data Sciences avec Python Langage - Partie II
SmartnSkilled1.6K visualizações
Support tutoriel : Initiation à SAP ERP por SmartnSkilled
Support tutoriel : Initiation à SAP ERPSupport tutoriel : Initiation à SAP ERP
Support tutoriel : Initiation à SAP ERP
SmartnSkilled1.9K visualizações
Support formation : Construire et administrer vos conteneurs avec Docker por SmartnSkilled
Support formation : Construire et administrer vos conteneurs avec DockerSupport formation : Construire et administrer vos conteneurs avec Docker
Support formation : Construire et administrer vos conteneurs avec Docker
SmartnSkilled1K visualizações
Support formation : Maîtriser la comptabilité des opérations de fin d'exercice por SmartnSkilled
Support formation : Maîtriser la comptabilité des opérations de fin d'exerciceSupport formation : Maîtriser la comptabilité des opérations de fin d'exercice
Support formation : Maîtriser la comptabilité des opérations de fin d'exercice
SmartnSkilled673 visualizações
Support cours : Comment rédiger un rapport ? por SmartnSkilled
Support cours : Comment rédiger un rapport ?Support cours : Comment rédiger un rapport ?
Support cours : Comment rédiger un rapport ?
SmartnSkilled1.2K visualizações
Support formation : Maîtriser les Data Sciences avec Python Language - Partie I por SmartnSkilled
Support formation : Maîtriser les Data Sciences avec Python Language - Partie ISupport formation : Maîtriser les Data Sciences avec Python Language - Partie I
Support formation : Maîtriser les Data Sciences avec Python Language - Partie I
SmartnSkilled1K visualizações
Support cours : Rédigez vos emails professionnels por SmartnSkilled
Support cours : Rédigez vos emails professionnelsSupport cours : Rédigez vos emails professionnels
Support cours : Rédigez vos emails professionnels
SmartnSkilled3.9K visualizações
Support cours : Les phares du marketing por SmartnSkilled
Support cours : Les phares du marketingSupport cours : Les phares du marketing
Support cours : Les phares du marketing
SmartnSkilled531 visualizações
Support formation : La négociation commerciale coté vendeur por SmartnSkilled
Support formation : La négociation commerciale coté vendeurSupport formation : La négociation commerciale coté vendeur
Support formation : La négociation commerciale coté vendeur
SmartnSkilled987 visualizações
Support cours : Initiation à SAP ERP por SmartnSkilled
Support cours : Initiation à SAP ERPSupport cours : Initiation à SAP ERP
Support cours : Initiation à SAP ERP
SmartnSkilled6.1K visualizações
Tutoriel : Online English Expertise por SmartnSkilled
Tutoriel : Online English ExpertiseTutoriel : Online English Expertise
Tutoriel : Online English Expertise
SmartnSkilled1.6K visualizações
Formation : Mettre en place une stratégie commerciale por SmartnSkilled
Formation : Mettre en place une stratégie commercialeFormation : Mettre en place une stratégie commerciale
Formation : Mettre en place une stratégie commerciale
SmartnSkilled719 visualizações
Support cours : Cours d'Espagnol Débutant (A1-A2) por SmartnSkilled
Support cours : Cours d'Espagnol Débutant (A1-A2)Support cours : Cours d'Espagnol Débutant (A1-A2)
Support cours : Cours d'Espagnol Débutant (A1-A2)
SmartnSkilled2.8K visualizações
Support cours : Vos premiers pas avec le pare feu CISCO ASA por SmartnSkilled
Support cours : Vos premiers pas avec le pare feu CISCO ASASupport cours : Vos premiers pas avec le pare feu CISCO ASA
Support cours : Vos premiers pas avec le pare feu CISCO ASA
SmartnSkilled4.2K visualizações
Support Tutoriel : Online English Expertise por SmartnSkilled
Support Tutoriel : Online English ExpertiseSupport Tutoriel : Online English Expertise
Support Tutoriel : Online English Expertise
SmartnSkilled897 visualizações
Support formation en ligne : Manager et auditer les risques informatiques por SmartnSkilled
Support formation en ligne : Manager et auditer les risques informatiquesSupport formation en ligne : Manager et auditer les risques informatiques
Support formation en ligne : Manager et auditer les risques informatiques
SmartnSkilled770 visualizações
Support Tutoriel : Art oratoire et prise de parole en public por SmartnSkilled
Support Tutoriel : Art oratoire et prise de parole en publicSupport Tutoriel : Art oratoire et prise de parole en public
Support Tutoriel : Art oratoire et prise de parole en public
SmartnSkilled1.1K visualizações
Support formation en ligne: L'estime de soi por SmartnSkilled
Support formation en ligne: L'estime de soiSupport formation en ligne: L'estime de soi
Support formation en ligne: L'estime de soi
SmartnSkilled3.9K visualizações
Support formation vidéo : Les phares du marketing por SmartnSkilled
Support formation vidéo : Les phares du marketingSupport formation vidéo : Les phares du marketing
Support formation vidéo : Les phares du marketing
SmartnSkilled1.6K visualizações

Último

Julia Margaret Cameron por
Julia Margaret Cameron Julia Margaret Cameron
Julia Margaret Cameron Txaruka
5 visualizações20 slides
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23 por
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23Newsletter SPW Agriculture en province du Luxembourg du 13-11-23
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23BenotGeorges3
6 visualizações17 slides
Présentation de lancement SAE105 por
Présentation de lancement SAE105Présentation de lancement SAE105
Présentation de lancement SAE105JeanLucHusson
121 visualizações13 slides
La Lettre Formelle.pptx por
La Lettre Formelle.pptxLa Lettre Formelle.pptx
La Lettre Formelle.pptxstudymaterial91010
16 visualizações10 slides
ONU.pdf por
ONU.pdfONU.pdf
ONU.pdfChristopheFontaine13
32 visualizações2 slides
Julia Margaret Cameron por
Julia Margaret CameronJulia Margaret Cameron
Julia Margaret CameronTxaruka
74 visualizações20 slides

Último(15)

Julia Margaret Cameron por Txaruka
Julia Margaret Cameron Julia Margaret Cameron
Julia Margaret Cameron
Txaruka5 visualizações
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23 por BenotGeorges3
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23Newsletter SPW Agriculture en province du Luxembourg du 13-11-23
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23
BenotGeorges36 visualizações
Présentation de lancement SAE105 por JeanLucHusson
Présentation de lancement SAE105Présentation de lancement SAE105
Présentation de lancement SAE105
JeanLucHusson121 visualizações
La Lettre Formelle.pptx por studymaterial91010
La Lettre Formelle.pptxLa Lettre Formelle.pptx
La Lettre Formelle.pptx
studymaterial9101016 visualizações
Julia Margaret Cameron por Txaruka
Julia Margaret CameronJulia Margaret Cameron
Julia Margaret Cameron
Txaruka74 visualizações
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23 (adapté au 2... por BenotGeorges3
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23 (adapté au 2...Newsletter SPW Agriculture en province du Luxembourg du 13-11-23 (adapté au 2...
Newsletter SPW Agriculture en province du Luxembourg du 13-11-23 (adapté au 2...
BenotGeorges324 visualizações
FORMATION SUR LES PICTOGRAMMES DE SECURITE KKW.pptx por KOUADIO WILLIAMS KOUAME
FORMATION SUR LES PICTOGRAMMES DE SECURITE KKW.pptxFORMATION SUR LES PICTOGRAMMES DE SECURITE KKW.pptx
FORMATION SUR LES PICTOGRAMMES DE SECURITE KKW.pptx
KOUADIO WILLIAMS KOUAME9 visualizações
Formation M2i - Cadre réglementaire des IA Génératives : premiers éléments de... por M2i Formation
Formation M2i - Cadre réglementaire des IA Génératives : premiers éléments de...Formation M2i - Cadre réglementaire des IA Génératives : premiers éléments de...
Formation M2i - Cadre réglementaire des IA Génératives : premiers éléments de...
M2i Formation20 visualizações
MNGTCOUT PROJET 04112023.pptx por HAIDI2
MNGTCOUT PROJET 04112023.pptxMNGTCOUT PROJET 04112023.pptx
MNGTCOUT PROJET 04112023.pptx
HAIDI26 visualizações
Abréviations et symboles (1).pdf por StagiaireLearningmat
Abréviations et symboles (1).pdfAbréviations et symboles (1).pdf
Abréviations et symboles (1).pdf
StagiaireLearningmat26 visualizações
Newsletter SPW Agriculture en province de LIEGE du 28-11-23 por BenotGeorges3
Newsletter SPW Agriculture en province de LIEGE du 28-11-23Newsletter SPW Agriculture en province de LIEGE du 28-11-23
Newsletter SPW Agriculture en province de LIEGE du 28-11-23
BenotGeorges326 visualizações
Cours Audit General 2019 (1).prof tatouti .pdf por Abdelghani19
Cours Audit  General 2019 (1).prof tatouti .pdfCours Audit  General 2019 (1).prof tatouti .pdf
Cours Audit General 2019 (1).prof tatouti .pdf
Abdelghani197 visualizações
Formation M2i - Augmenter son impact en communication et en management grâce... por M2i Formation
Formation M2i - Augmenter son impact en communication et en management grâce...Formation M2i - Augmenter son impact en communication et en management grâce...
Formation M2i - Augmenter son impact en communication et en management grâce...
M2i Formation60 visualizações

Support formation vidéo : Cisco CCNA Routing & Switching - Examen (200-125) (2)

  • 1. CCNA Routing and Switching (200-125) La gestion de l’infrastructure La connexion à distance Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 2. CCNA Routing and Switching (200-125) Le plan ▪ Introduction des méthodes de connexion ▪ La connexion à distance via Telnet ▪ La connexion à distance via SSH ▪ La connexion à distance via Web
  • 3. CCNA Routing and Switching (200-125) Introduction des méthodes de connexion ▪ Pour configurer un routeur ou un commutateur, il y a quatre méthodes • Soit via le port console lorsqu’il s ’agit de présence locale de l’équipement • Soit via le protocole Telnet lorsque le matériel est distant • Soit via une connexion SSH lorsque le routeur se trouve de l’autre côté du WAN • Soit via une le protocole Http/Https
  • 4. CCNA Routing and Switching (200-125) La connexion à distance via Telnet ▪ Il va falloir configurer l’équipement à accepter la configuration à distance via le protocole Telnet pour une configuration dite OUTBOUND Router (config)#line vty 00 Router (config-line)#password aaa Router (config-line)#login Router (config-line)#exit Router (config)#enable secret aaa Router #wr Building enable secret configuration... [OK] ▪ IOS permet jusqu’à 16 lignes de communication Telnet simultanées
  • 5. CCNA Routing and Switching (200-125) La connexion à distance via SSH ▪ S’il est obligatoire de passer par une connexion sécurisée où les données seront tous cryptées, à ce moment il faut utiliser une connexion SSH dont voici les instructions Routeur (config)#ip domain-name me.com Routeur (config)#username admin secret aaa Routeur (config)#crypto key generate rsa ▪ Vous aurez le message suivant qui vous indique le choix de la taille de clé de cryptage à utiliser dans ce cas The name for the keys will be: R2.me.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus [512]: 1024 % Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
  • 6. CCNA Routing and Switching (200-125) La connexion à distance via SSH Routeur (config)# Routeur (config)#enable secret aaa Routeur (config)#line vty 0 15 Routeur (config-line)#transport input ssh Routeur (config-line)#login local Routeur (config-line)#exit Routeur (config)#exit Routeur #wr *Mar 1 00:37:38.603: %SSH-5-ENABLED: SSH 1.99 has been enabled
  • 7. CCNA Routing and Switching (200-125) La connexion à distance via SSH ▪ Ensuite il faut configurer le client qui pourra être Putty ou SecureCRT pour le cas de Windows par exemple ▪ Remarquez que la valeur du port doit changer à 22 et non pas 23, car cette dernière valeur est celle utilisée pour le cas de Telnet
  • 8. CCNA Routing and Switching (200-125) La connexion à distance via Web ▪ Il est possible d’accéder au routeur via une interface web via un navigateur si le rôle du serveur web est activé en deux modes: Routeur(config)# ip http server Routeur(config)# ip http max-connections 5 Routeur(config)# ip http port 81 « c’est optionnel » Routeur(config)# ip http access-class 1 Routeur(config)# access-list 1 permit 10.0.0.0 0.0.0.255 Routeur(config)# username bechir privilege 15 password bejaoui Routeur(config)# ip http authentication local Web non sécurisé http:// Routeur (config)# ip http server Web sécurisé https:// Routeur (config)#ip http secure-server
  • 9. CCNA Routing and Switching (200-125) La connexion à distance via Web Figure qui montre l’accès à un routeur via un navigateur
  • 10. CCNA Routing and Switching (200-125) Résumé ▪ Introduction des méthodes de connexion ▪ La connexion à distance via Telnet ▪ La connexion à distance via SSH ▪ La connexion à distance via Web
  • 11. CCNA Routing and Switching (200-125) La gestion de l’infrastructure La gestion des images IOS et des fichiers de configuration Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 12. CCNA Routing and Switching (200-125) Le plan ▪ La vérification de la version de l’image installée ▪ La méthode de comparaison des images ▪ La méthode de transfert des images IOS et fichiers de configuration de et vers le dispositif Cisco
  • 13. CCNA Routing and Switching (200-125) La vérification de l’image installée ▪ Il est possible de connaître l’image de l’IOS utilisée au niveau de l’équipement via la commande
  • 14. CCNA Routing and Switching (200-125) La vérification de l’image installée ▪ La commande dir permet aussi de montrer l’image utilisée dans ce cas
  • 15. CCNA Routing and Switching (200-125) La méthode de comparaison des images ▪ Il va falloir comparer les versions et les images utilisées selon une approche fonctionnelle, c’est-à-dire, selon les fonctionnalités nécessaires en cas du besoin ▪ Le Cisco Feature Navigator permet de donner une idée claire sur la nature de l’image utilisée ou envisagée à être utilisée ▪ Cisco Feature Navigator permet de chercher les images IOS par • Fonctionnalités • Code du produit • Comparaison à une image donnée • Fin de vie d’une image donnée
  • 16. CCNA Routing and Switching (200-125) La méthode de transfert des images IOS ▪ Le protocole TFTP est très utile pour le cas du transfert des fichiers vers les mémoires des routeurs et commutateurs Cisco, vous pouvez transférer des images IOS dans les deux sens, en voici un exemple de commandes: Routeur #copy flash:<nom d’image> tftp://<@IP>/<nom de fichier> Routeur #copy tftp://<@IP>/<nom du fichier> flash:<nom d’image> ▪ Il est possible aussi de sauvegarder les configurations en cour d’utilisation en lançant la commande Routeur #copy running-config tftp://<@IP>/<nom du fichier>
  • 17. CCNA Routing and Switching (200-125) La méthode de transfert des images IOS ▪ Pour le cas du transfert vers des systèmes Windows, TFTPD32 fera l’affaire ▪ Il existe d’autres solutions comme Ciscoworks, Solarwinds qui sont des systèmes de gestion des réseaux NMS « Network Management System » ▪ Pour le cas de linux, il est possible d’installer le module atftpd à travers la commande sudo apt-get install atftpd
  • 18. CCNA Routing and Switching (200-125) Résumé ▪ La vérification de la version de l’image installée ▪ La méthode de comparaison des images ▪ La méthode de transfert des images IOS et fichiers de configuration de et vers le dispositif Cisco
  • 19. CCNA Routing and Switching (200-125) La gestion de l’infrastructure Configuration initiale des routeurs Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 20. CCNA Routing and Switching (200-125) Le plan ▪ Préparation initiale du routeur ▪ Préparation initiale des interfaces réseaux
  • 21. CCNA Routing and Switching (200-125) Résumé ▪ Préparation initiale du routeur ▪ Préparation initiale des interfaces réseaux
  • 22. CCNA Routing and Switching (200-125) La gestion de l’infrastructure Configuration initiale des commutateurs Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 23. CCNA Routing and Switching (200-125) Le plan ▪ Préparation initiale du commutateur ▪ Préparation des interfaces réseaux
  • 24. CCNA Routing and Switching (200-125) Préparation initiale du commutateur ▪ Si le switch à été déjà configuré auparavant, il va falloir vérifier si le fichier vlan.dat existe ou pas Commutateur#dir ▪ S’il existe il sera mieux de sauvegarder une copie quelque part ailleurs de vlan.dat et de le supprimer pour que l’ancienne configuration n’interfère pas avec la nouvelle Commutateur# delete flash:vlan.dat Il va falloir sauvegarder et recharger le commutateur à nouveau ▪ Il est conseillé d’affecter une adresse IP à un commutateur et indiquer la passerelle par défaut pour faciliter l’accès et la configuration de ce premier Commutateur(config)# interface vlan1 Commutateur(config-if)# ip address 192.168.1.2 255.255.255.0 Commutateur(config)# ip default-gateway 192.168.1.1
  • 25. CCNA Routing and Switching (200-125) Préparation des interfaces réseaux ▪ Pour des raisons de sécurité parfois on associe une adresse MAC à une interface particulière Commutateur(config)#mac address-table static 1fec.aa12.bb11 vlan 1 fastethernet 0/1 ▪ Une autre bonne pratique à suivre est de donner une description aux interfaces particulières Commutateur(config)# interface fastethernet 0/1 Commutateur(config-if)# description direction générale vlan 1 ▪ Parfois vous avez besoin de purger la table d’adresses mac Commutateur# clear mac address-table dynamic
  • 26. CCNA Routing and Switching (200-125) Préparation des interfaces réseaux ▪ Parfois le commutateur est lié à un concentrateur, dans ce cas il va falloir configurer l’interface qui lie ce premier à ce dernier pour quelle soit en mode Half duplex Commutateur(config)# interface fastethernet 0/1 Commutateur(config-if)# duplex half
  • 27. CCNA Routing and Switching (200-125) Résumé ▪ Préparation initiale du commutateur ▪ Préparation des interfaces réseaux
  • 28. CCNA Routing and Switching (200-125) Le routage Le routage statique Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 29. CCNA Routing and Switching (200-125) Le plan ▪ Définition du routage ▪ Définition du routage statique ▪ Définition du routage par défaut ▪ Les avantages et inconvénients ▪ La syntaxe routage par défaut ▪ La syntaxe du routage statique
  • 30. CCNA Routing and Switching (200-125) Définition du routage ▪ Le routage est le processus d’acheminement de trafic entre deux ou plusieurs réseaux différents Représentation d’une topologie qui montre un routage de deux réseaux différents
  • 31. CCNA Routing and Switching (200-125) Définition du routage ▪ Il y a trois types de routages qui sont respectivement: • Le routage statique • Le routage par défaut • Le routage dynamique
  • 32. CCNA Routing and Switching (200-125) Définition du routage statique ▪ Les routages statiques sont configurés manuellement par un administrateur réseau en ajoutant des entrées dans la table de routage ▪ Contrairement au routage dynamique, les itinéraires statiques sont fixes et ne changent pas si le réseau est modifié ou reconfiguré. ▪ Le routage statique et le routage dynamique ne sont pas mutuellement exclusifs.
  • 33. CCNA Routing and Switching (200-125) Les avantages et les inconvénients Les avantages: ▪ Le routage statique peut être utilisé pour les petits réseaux qui ne nécessitent qu'une ou deux routes c’est plus efficace dans ce cas de point de vue performance. ▪ Le routage statique est souvent utilisé en complément du routage dynamique pour fournir une sauvegarde à sécurité intégrée dans le cas où un itinéraire dynamique n'est pas disponible.
  • 34. CCNA Routing and Switching (200-125) Les avantages et les inconvénients Les avantages: ▪ Le routage statique est souvent utilisé pour aider à transférer des informations de routage d'un protocole de routage vers un autre « redistribution du routage » ▪ Pour certains cas, le routage statique pourra être configuré comme itinéraire du dernier recours
  • 35. CCNA Routing and Switching (200-125) Les avantages et les inconvénients Les inconvénients: ▪ Le routage statique doit être configuré au niveau de chaque routeur du réseau ce qui consomme du temps, de l’effort ▪ Le routage statique pourra faire l’objet d’erreurs vu qu’il est configuré manuellement ▪ Le routage statique est rigide aux changements des structures et de configurations du réseau ▪ Dans certains cas, le routage statique pourra perturber le fonctionnement du réseau s’il coexiste avec d’autres formes de routage dynamique
  • 36. CCNA Routing and Switching (200-125) La syntaxe du routage par défaut ▪ Le routage par défaut pourra être considéré comme une sous catégorie du routage statique ▪ L'itinéraire par défaut pour les adresses IPV4 est désigné par l'adresse zéro 0.0.0.0/0 ▪ Le routage par défaut est utilisé essentiellement pour des raisons de test et dépannage ▪ La syntaxe utilisée pour le routage par défaut prend la forme suivante • ip route 0.0.0.0 0.0.0.0 <@IP saut suivant> • ip route 0.0.0.0 0.0.0.0 <interface saut suivant>
  • 37. CCNA Routing and Switching (200-125) La syntaxe du routage statique ▪ La syntaxe utilisée dans le routage statique prend la forme suivante • ip route <@réseau de destination> <@masque> <@IP saut suivant> • ip route <@réseau de destination> <@masque> <interface saut suivant> Exemple de réseau qui utilise le routage statique
  • 38. CCNA Routing and Switching (200-125) La syntaxe du routage statique ▪ Voici à présent une représentation d’une table de routage qui montre la coexistence des deux types de routage à savoir le statique et celui par défaut
  • 39. CCNA Routing and Switching (200-125) Résumé ▪ Définition du routage ▪ Définition du routage statique ▪ Définition du routage par défaut ▪ Les avantages et inconvénients ▪ La syntaxe routage par défaut ▪ La syntaxe du routage statique
  • 40. CCNA Routing and Switching (200-125) Le routage Le routage dynamique Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 41. CCNA Routing and Switching (200-125) Le plan ▪ Définition du routage dynamique ▪ Comparaison du routage dynamique et statique ▪ Les catégories des routages dynamiques ▪ La carte représentative des protocoles de routage
  • 42. CCNA Routing and Switching (200-125) Définition du routage dynamique ▪ Le routage dynamique est une technique de routage non configurée manuellement ▪ Dans le cas du routage dynamique, les routeurs sélectionnent les chemins en fonction des changements de mise à jour en réseau en temps réel. ▪ Le protocole du routage fonctionnant sur le routeur est responsable de la création, de la maintenance et de la mise à jour de la table de routage d’une façon dynamique. ▪ Le routage dynamique utilise plusieurs algorithmes et protocoles dont les plus populaires sont Routing Information Protocol « RIP », Open Shortest Path First « OSPF » et Enhnaced Interior Gateway Routing Protocol « EIGRP ».
  • 43. CCNA Routing and Switching (200-125) Définition du routage dynamique ▪ protocoles dynamiques permettent de: • Le partage des informations entre les divers routeurs interconnectés • La mise à jour les tables de routage • La détermination des meilleurs chemins • La découverte des réseaux distants • Le choix de la meilleure alternative en cas où le meilleur chemin n’est pas disponible
  • 44. CCNA Routing and Switching (200-125) Comparaison du routage dynamique et statique ▪ En comparant le routage statique et dynamique, le routage dynamique ne nécessite pas beaucoup d’effort sur le plan administration et d’entretient ▪ Par contre, il consomme beaucoup plus de ressources en terme de RAM et CPU ▪ Le routage dynamique représente un avantage considérable du faite que les modifications des topologies ou de configurations sont automatiquement aperçues ▪ Le routage statique par contre est plus rapide en terme de temps ▪ La complexité de configuration augmente avec la taille du réseau pour le cas du routage statique, par conséquent, il est déconseillé pour les réseaux larges
  • 45. CCNA Routing and Switching (200-125) Comparaison du routage dynamique et statique ▪ Le routage statique est beaucoup plus sécurisé ▪ Le routage statique est rigide, c’est-à-dire à chaque changement, il va falloir mettre à jour ces changements manuellement ▪ Le taux d’erreur est beaucoup plus considérable en cas du routage statique Routage statique Routage Dynamique
  • 46. CCNA Routing and Switching (200-125) Les catégories des routages dynamiques ▪ Il y a plusieurs approches de classification des protocoles de routage dynamiques, en effet, les protocoles de routage peuvent être vu d’un angle • Mode d’usage qui pourra être un usage interne ou un usage externe • L’algorithme adopté pour effectuer le routage et les métriques utilisées pour préciser les itinéraires optimaux ▪ Pour le premier cas, il s’agit des deux familles Interior Gatway Protocol « IGP » et Exterior Gateway Protocol « EGP » ▪ Les IGP sont utilisés dans les réseaux internes, c’est-à-dire réseaux locaux et intranet ▪ Les EGP sont utilisés pour assurer le routage dans un contexte de réseau public
  • 47. CCNA Routing and Switching (200-125) Les catégories des routages dynamiques ▪ Pour le deuxième cas, il s’agit de la famille des protocoles de Vecteur à distance « Distance Vector » et la famille état de lien « Link States » ▪ En dehors de ces deux dernières familles évoquées ci-dessus, il y a aussi des protocoles hybrides tel que, le protocole propriétaire de Cisco, il s’agit du protocole EIGRP
  • 48. CCNA Routing and Switching (200-125) La carte représentative des protocoles de routage
  • 49. CCNA Routing and Switching (200-125) Résumé ▪ Définition du routage dynamique ▪ Comparaison du routage dynamique et statique ▪ Les catégories des routages dynamiques ▪ La carte représentative des protocoles de routage
  • 50. CCNA Routing and Switching (200-125) Le routage Les routages vecteurs à distance Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 51. CCNA Routing and Switching (200-125) Le plan ▪ La famille des protocoles vecteur à distance ▪ La vulnérabilité des protocoles vecteur à distance
  • 52. CCNA Routing and Switching (200-125) La famille des protocoles de vecteurs à distance ▪ Les protocoles de routage dit « vecteurs à distance » permettent de construire des tables de routage sans posséder une vision globale du réseau ▪ L’approche adoptée dans ce cas est la diffusion du proche en proche « Next hop » ou le sauf suivant ▪ Dans ce cas les routages sont supposés comme des vecteurs qui sont caractérisés par: • Une distance « Le nombre de sauts » • Une direction
  • 53. CCNA Routing and Switching (200-125) La famille des protocoles de vecteurs à distance ▪ Les mises à jour des tables de routage d'un routeur sont envoyées à tous ses voisins qui sont configurés pour utiliser le même protocole de routage ▪ Les routeurs comptent sur l'information qu'ils reçoivent des autres routeurs et ne peuvent pas déterminer si l'information est correcte ▪ Ce processus a été décrit comme « Le routage par rumeur »
  • 54. CCNA Routing and Switching (200-125) La vulnérabilité des protocoles de vecteurs à distance ▪ L’inconvénient des protocoles de vecteur à distance c’est qu’ils n’ont pas • Une table de routage complète • Une mise à jours d’une manière permanente au niveau de chaque routeur ▪ L’algorithme Bellman-Ford ne prévoit pas le cas du comptage à l’infini « counting to infinity » ce qui constitue une véritable faille pour cette famille de protocoles de routage de « Vecteur à distance » ▪ Si A informe B qu’il y a un chemin vers C, B ne peut pas connaître s’il est dans ce chemin ou non
  • 55. CCNA Routing and Switching (200-125) La vulnérabilité des protocoles de vecteurs à distance ▪ Soit l’exemple de trois routeurs R1,R2 et R3, R2 va savoir qu'il pourra atteindre R3 à un coût de 1 et R1 va savoir qu'il pourra atteindre R3 via R2 à un coût de 2 ▪ Si le lien entre R2 et R3 est déconnecté, alors R2 saura qu'il ne peut plus accéder à R3 via ce lien et le retirera de sa table. ▪ Avant qu'il puisse recevoir des mises à jour, il est possible que R2 recevra une mise à jour de R1 qu'il peut atteindre R3 à un coût de 2
  • 56. CCNA Routing and Switching (200-125) La vulnérabilité des protocoles de vecteurs à distance ▪ R2 mettra à jour le coût d’itinéraire vers R3 à 3 ▪ R1 recevra les mises à jour de R2 plus tard et mettra à jour son coût à 4 ▪ R1 et R2 continueront ensuite à se nourrir mutuellement de mauvaises informations à l'infini
  • 57. CCNA Routing and Switching (200-125) Résumé ▪ La famille des protocoles vecteur à distance ▪ La vulnérabilité des protocoles vecteur à distance
  • 58. CCNA Routing and Switching (200-125) Le routage Les routages état de lien Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 59. CCNA Routing and Switching (200-125) Le plan ▪ La famille des protocoles état de lien
  • 60. CCNA Routing and Switching (200-125) La famille des protocoles état de lien ▪ A la différence des protocoles des vecteurs à distance où chaque routeur informe seulement ces voisins, pour le cas des protocoles état de lien chaque routeur détient une base de données du réseau entier ▪ Les protocoles utilisent des diffusions multicast pour le transfert des mises à jour ▪ Les routeurs construisent leurs tables de routage en se basant sur l’algorithme Dijkstra et ses dérivés ▪ Les protocoles de routage « état de lien » n’ont pas le problème de convergences comme il était le cas des protocoles de routage « vecteur à distance » car chaque routeur admet une base de donnée entière et mise à jour en temps réel
  • 61. CCNA Routing and Switching (200-125) La famille des protocoles état de lien ▪ Dans un contexte de protocoles de routage « état de lien » les routeurs sont ordonnés hiérarchiquement ▪ Chaque groupe de routeurs se situe en périmètre autonome dis AS « Autonomous system » ▪ Autonomous system est définit comme un ensemble de routeurs qui opèrent sous la même administration, ces routeurs sont identifiés par un numéro de série unique et utilisent le même protocole de routage
  • 62. CCNA Routing and Switching (200-125) La famille des protocoles état de lien ▪ Supposez l’exemple suivant, le tableau ci-dessous montre une convergence initiale
  • 63. CCNA Routing and Switching (200-125) La famille des protocoles état de lien ▪ La cartographie du routage en cas d'état de liaison se fait au niveau de chaque routeur dans le réseau ▪ Chaque routeur construit une carte de la connectivité au réseau ▪ Chaque routeur calcule le chemin optimal indépendamment des autres routeurs pour chaque destination possible dans le réseau. ▪ La collection de meilleurs chemins formera alors la table de routage du routeur. ▪ Pour le cas d’un protocole d'état de liaison, la seule information transmise entre les routeurs est essentiellement liée à la connectivité.
  • 64. CCNA Routing and Switching (200-125) La famille des protocoles état de lien ▪ Si deux nœuds de départ et d’autre disposent de deux bases différentes, en ce moment il aura le lancement des boucles de mise à jour des tables de routage
  • 65. CCNA Routing and Switching (200-125) Résumé ▪ La famille des protocoles état de lien
  • 66. CCNA Routing and Switching (200-125) Le routage Les métriques Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 67. CCNA Routing and Switching (200-125) Le plan ▪ Les métriques utilisées pour déterminer le chemin optimal ▪ La notion de distance administrative
  • 68. CCNA Routing and Switching (200-125) Les métriques utilisées pour déterminer le chemin optimal ▪ Les métriques sont utilisées pour sélectionner le chemin optimal, souvent le plus court ou le chemin qui nécessite moins de temps et de ressources ▪ Pour le cas des protocoles de routage « Vecteur à distance » l’unique métrique utilisée pour déterminer le chemin optimal est le nombre de sauts de l’origine à la destination ▪ Pour le cas des protocoles de routage « état de lien », il y a plusieurs métriques qui sont utilisées pour déterminer les chemins optimaux
  • 69. CCNA Routing and Switching (200-125) Les métriques utilisées pour déterminer le chemin optimal ▪ Pour le cas des protocoles de routage « état de lien », les métriques peuvent être: La bande réseau: La bande réseau la plus large sera sélectionnée Le coût: C’est une valeur déterminée par IOS, elle pourra être aussi déterminée par l’administrateur, à travers l’exécution des commandes en question Le délai: Le temps émis pour qu’un paquet traverse le chemin en question
  • 70. CCNA Routing and Switching (200-125) Les métriques utilisées pour déterminer le chemin optimal Le compte des sauts: Le nombre de saut entre les routeurs La charge: La taux d’utilisation d’un chemin donné, déterminé par IOS La disponibilité: La probabilité qu’un chemin pourra être non disponible
  • 71. CCNA Routing and Switching (200-125) Les métriques utilisées pour déterminer le chemin optimal ▪ Les informations relatives aux métriques se trouvent dans la table de routage en exécutant la commande Router(config)# show ip route
  • 72. CCNA Routing and Switching (200-125) La notion de distance administrative ▪ La AD «distance administrative» est un nombre arbitraire d'unités affectées aux routes dynamiques ▪ La valeur AD est utilisée par les routeurs pour classer les routages utilisés pour construire les itinéraires optimaux ▪ Lorsque plusieurs chemins vers la même destination sont disponibles, le routeur utilise l'itinéraire avec la distance administrative la plus faible et insère l'itinéraire préféré dans sa table de routage.
  • 73. CCNA Routing and Switching (200-125) La notion de distance administrative Route source Distance administrative Interface connectée 0 Statique 1 EIGRP (summary route) 5 EIGRP (internal) 20 EIGRP 90 IGRP 100 OSPF 110 IS-IS 115 RIP 120 EIGRP (external) 170 iBGP 200 Non déterminé 255 ▪ Voici à présent les distances Administratives relatives aux protocoles de routage les plus connus
  • 74. CCNA Routing and Switching (200-125) Résumé ▪ Les métriques utilisées pour déterminer le chemin optimal ▪ La distance administrative
  • 75. CCNA Routing and Switching (200-125) Le routage Le protocole de routage RIP Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 76. CCNA Routing and Switching (200-125) Le plan ▪ Introduction du RIP ▪ Comparaison du RIP version 1 et RIP version 2 ▪ Comparaison du RIP version 2 et RIP Next Generation
  • 77. CCNA Routing and Switching (200-125) Introduction du RIP ▪ Le RIP « Routing Information Protocol » est un protocole de routage qui fait partie de la famille « Vecteur à distance » ▪ Le RIP utilise le compte de sauts pour déterminer le meilleur chemin ▪ Le nombre maximal de sauts permis pour le cas du RIP est 15, ce qui limite la taille des réseaux que RIP peut prendre en charge, le 16emme saut est déjà considéré comme saut vers une distance infinie et l'itinéraire est considéré inaccessible ▪ Le principe du RIP s’appuie sur le routage en boucle tout en éliminant le retour en arrière ▪ RIP utilise le nombre de saut de routeurs comme métrique pour calculer le meilleur chemin
  • 78. CCNA Routing and Switching (200-125) Introduction du RIP ▪ Le RIP existe au niveau des deux couches 3 et 4 du modèle OSI Le modèle OSI
  • 79. CCNA Routing and Switching (200-125) Comparaison du RIP version 1 et RIP version 2 ▪ La spécification originale du RIPv1 est définie par la norme RFC 1058, a été publiée en 1988 et utilise un routage classique ▪ Les mises à jour du routage périodiques ne comportent pas d'informations de sous-réseau, sans prise en charge des masques de sous-réseau de longueur variable VLSM ▪ Cette limitation rend impossible d’englober des sous-réseaux de tailles différentes à l'intérieur de la même classe de réseau des deux extrémités de part et d’autre réseau, Il s’agit de l’opération auto summary
  • 80. CCNA Routing and Switching (200-125) Comparaison du RIP version 1 et RIP version 2 ▪ Auto summary « summmerisation automatique », elle est effectuée par le RIP pour la synthèse automatique d'itinéraires au niveau de la limite du réseau classé ▪ Le protocole annonce une seule route pour un réseau de classe A, B ou C en entier, le but étant de réduire la quantité d’informations envoyées, ▪ Un autre inconvénient que montre le RIPv1, c’est qu’il n'y a pas non plus de support pour l'authentification du routeur, ce qui rend RIP vulnérable à diverses attaques
  • 81. CCNA Routing and Switching (200-125) Comparaison du RIP version 1 et RIP version 2 ▪ La convergence est définie comme étant la procédure de calcul du meilleur chemin pour atteindre la destination ▪ Le protocole évite la convergence infinie en limitant le nombre de sauts de routeurs à 15 sauts, cette opération est souvent appelée Poison reverse
  • 82. CCNA Routing and Switching (200-125) Comparaison du RIP version 1 et RIP version 2 ▪ Voici à présent le tableau de convergence pour les deux versions du protocole RIP Type de Timer Description Durée Update timer Durée émise pour recevoir un message hello du routeur voisin en cas de mise à jours 30 s Invalid timer Durée pour considérer que le routeur voisin est dis hors connexion 180 s Hold timer Durée de vie des informations anciennes au niveau de la table du routage 180 s Flush timer Durée pour commencer une opération de suppression des anciennes données 240 s
  • 83. CCNA Routing and Switching (200-125) Comparaison du RIP version 1 et RIP version 2 ▪ Le protocole RIPv2 a été introduit en 1993. Il a inclut la capacité de transporter l'information en soutenant le routage en mode CIDR « Classless Inter Domain Routing » ▪ Les balises de route ont également été ajoutées dans la version 2. Cette fonctionnalité permet de distinguer les itinéraires appris du protocole RIP et les itinéraires appris à partir d'autres protocoles. ▪ RIPv2 utilise la multidiffusion comme technique pour annoncer les tables de routage en entier à tous les routeurs adjacents via l'adresse 224.0.0.9, par opposition à RIPv1 qui utilise la diffusion « Broadcast »
  • 84. CCNA Routing and Switching (200-125) Comparaison du RIP version 2 et RIP Next Generation ▪ Le protocole RIPng est une extension du RIPv2 ▪ RIPng est conçu pour permettre aux routeurs d'échanger des informations pour calculer les routes dans un contexte de réseau IPv6-enabled ▪ RIPng envoie des mises à jour sur le port UDP 521 en utilisant l’adresse de multidiffusion FF02 :: 9 Schéma de topologie utilisant RIPng comme protocole de routage
  • 85. CCNA Routing and Switching (200-125) Résumé ▪ Introduction du RIP ▪ Comparaison du RIP version 1 et RIP version 2 ▪ Comparaison du RIP version 2 et RIP Next Generation
  • 86. CCNA Routing and Switching (200-125) Le routage Configuration du routage RIPv2 Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 87. CCNA Routing and Switching (200-125) Le plan ▪ Configuration du routage RIPv2
  • 88. CCNA Routing and Switching (200-125) Configuration du routage RIPv2 ▪ Voici à présent la configuration du routage RIPv2 pour deux routeurs R1 et R2 lors que les deux extrémités utilisent le même réseau R1(config)#router rip R1(config-router)# version 2 R1(config-router)# network 192.168.0.0 R1(config-router)# network 10.0.0.0 R1(config-router)# no auto-summary R2(config)#router rip R1(config-router)# version 2 R2(config-router)# network 192.168.0.0 R2(config-router)# network 10.0.0.0 R2(config-router)# no auto-summary
  • 89. CCNA Routing and Switching (200-125) Résumé ▪ Configuration du routage RIPv2
  • 90. CCNA Routing and Switching (200-125) Le routage La summmerisation automatique du réseau Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 91. CCNA Routing and Switching (200-125) Le plan ▪ Summmerisation du réseau vs summmerisation automatique ▪ Introduction pratique de notion de summmerisation automatique pour le cas du protocole RIP
  • 92. CCNA Routing and Switching (200-125) Résumé ▪ Summmerisation du réseau vs summmerisation automatique ▪ Introduction pratique de notion de summmerisation automatique pour le cas du protocole RIP
  • 93. CCNA Routing and Switching (200-125) Le routage Configuration du routage RIPng Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 94. CCNA Routing and Switching (200-125) Le plan ▪ Configuration du routage RIPng
  • 95. CCNA Routing and Switching (200-125) Configuration du routage RIPng ▪ Soit la topologie simple suivante, le but étant d’activer le routage RIPng, au niveau de cette topologie
  • 96. CCNA Routing and Switching (200-125) Configuration du routage RIPng ▪ Voici à présent la configuration des deux routeurs R1 et R2 R1(config)#ip cef R1(config)# ipv6 unicast-routing R1(config)# interface fastethernet 0/0 R1(config-if)#no ip address R1(config-if)#ipv6 address 1011:11:11:11::1/64 R1(config-if)#ipv6 rip RIPng enable R1(config-if)#no shutdown R1(config-if)#exit R1(config)# interface fastethernet 0/1 R1(config-if)#no ip address R1(config-if)#ipv6 address 1111:11:11:11::1/128 R1(config-if)#ipv6 rip RIPng enable R1(config-if)#no shutdown R1(config-if)#exit R2(config)#ip cef R2(config)# ipv6 unicast-routing R2(config)# interface fastethernet 0/0 R2(config-if)#no ip address R2(config-if)#ipv6 address 1011:11:11:11::2/64 R2(config-if)#ipv6 rip RIPng enable R2(config-if)#no shutdown R2(config-if)#exit R2(config)# interface fastethernet 0/1 R2(config-if)#no ip address R2(config-if)#ipv6 address 2011::2/128 R2(config-if)#ipv6 rip RIPng enable R2(config-if)#no shutdown R2(config-if)#exit
  • 97. CCNA Routing and Switching (200-125) Résumé ▪ Configuration du routage RIPng
  • 98. CCNA Routing and Switching (200-125) Le routage Présentation du protocole de routage EIGRP Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 99. CCNA Routing and Switching (200-125) Le plan ▪ Introduction du EIGRP ▪ Les avantages du protocole EIGRP ▪ La diffusion en cas de EIGRP ▪ Les métriques en cas de EIGRP
  • 100. CCNA Routing and Switching (200-125) Introduction de EIGRP ▪ EIGRP est l’acronyme de Enhanced Interior Gateway Routing Protocol ▪ C’est un protocole propriétaire de Cisco et c’est un protocole Classless par défaut ▪ C’est un protocole hybride qui adopte les fondements du routage « vecteur à distance » à la base dont il ajoute quelques spécificités « état liaison » ▪ EIGRP est utilisé sur un routeur pour partager des itinéraires avec d'autres routeurs dans le même système autonome « Atonomous System » ▪ Un système autonome est un ensemble de routeurs qui utilisent le même processus de routage et ils partagent les mêmes données relatives à un réseau donné
  • 101. CCNA Routing and Switching (200-125) Les avantages du protocole EIGRP ▪Parmi les avantage du protocole du routage EIGRP • La possibilité d'utiliser plusieurs types d’authentifications différents MD5 et SHA-2 par exemple entre deux routeurs. • L’envoie des modifications de topologie, plutôt que l’envoi de la table de routage entière lorsqu'un itinéraire est modifié. • Le temps de convergence très rapide pour les modifications de la topologie du réseau • La transition est facile vers IPv6 avec une prise en charge multi-adresse pour les réseaux IPv4 et IPv6 • L’adoption de la notion d'équilibrage de charge sur les liaisons parallèles entre les sites
  • 102. CCNA Routing and Switching (200-125) La diffusion en cas de EIGRP ▪ EIGRP utilise le mode Unicast pour l’envoi des messages vers une seule destination et le mode Multicast pour l’envoi des messages vers plusieurs destinations ▪ EIGRP utilise l’adresse 224.0.0.9 pour envoyer les messages ▪ Les types de messages utilisés en EIGRP sont: • Les messages Hello de reconnaissance des routeurs en voisinages • Les messages de mise à jour des tables de routages • Les messages requêtes qui permettent de chercher des réseaux • Les messages d’envoi des réponses à des requêtes « unicast » • Les messages ACK servant comme accusés de réception
  • 103. CCNA Routing and Switching (200-125) La diffusion en cas de EIGRP ▪ Les mises à jours se divisent en deux catégories • Les mises à jour partielles qui n’incluent que les informations modifiées • Les mises à jour liées « Bounded updates » émises lorsque seulement quelques équipements sont concernés par ces mises à jours ▪ Pour le message « Hello », l’envoi se fait périodiquement une fois toutes les 5 secondes, si une réponse n’est pas envoyée après l’envoi de trois fois, le routeur cible est considéré comme indisponible
  • 104. CCNA Routing and Switching (200-125) La diffusion en cas de EIGRP ▪ En cas du routage EIGRP, les routeurs sont groupés en structures dites «Area » définit comme l’ensemble des routeurs dans le même périmètre portant le même nombre AS « Autonomous system ». ▪ Les routeurs portant le même nombre AS sont considérés comme voisins ▪ ils échangent les informations et les mises à jours entre eux d’une façon directe
  • 105. CCNA Routing and Switching (200-125) Les métriques en cas de EIGRP ▪ EIGRP utilise les métriques suivantes • Le débit • Le délai • La disponibilité • La charge ▪ La formule simplifiée utilisée par EIGRP est la suivante Le métrique = [ 10 000 000 𝐿𝑎 𝑏𝑎𝑛𝑑𝑒 𝑙𝑎 𝑚𝑜𝑖𝑛𝑠 𝑙𝑎𝑟𝑔𝑒 𝑒𝑛 𝑘𝑖𝑙𝑜 𝑏𝑖𝑡𝑠 𝑠 + 𝐿𝑎 𝑠𝑜𝑚𝑚𝑒 𝑑𝑒𝑠 𝑑é𝑙𝑎𝑖𝑠 [𝑒𝑛 µ 𝑠𝑒𝑐𝑜𝑛𝑑𝑒𝑠] 10 ] × 256 ▪ Le calcul se fait en fonction du débit le moins large et le délais pour calculer le métrique du meilleur chemin
  • 106. CCNA Routing and Switching (200-125) Les métriques en cas de EIGRP ▪ Pour comprendre comment le calcul se fait en voici un exemple: ▪ Le choix dans l’exemple ci-dessus sera l’interface 2 car elle a un débit inférieur à celui de l’interface 1 donc le débit choisi pour le métrique sera 10 MBps ▪ Ensuite, en suppose que le délai de chacune des deux interfaces est 100 µs, la formule sera: Métrique = [(10000000/10000) +(100+100/10)] x 256 = 5120000
  • 107. CCNA Routing and Switching (200-125) Résumé ▪ Introduction du EIGRP ▪ Les avantages du protocole EIGRP ▪ La diffusion en cas de EIGRP ▪ Les métriques en cas de EIGRP
  • 108. CCNA Routing and Switching (200-125) Le routage Configuration du routage EIGRP Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 109. CCNA Routing and Switching (200-125) Le plan ▪ Exemple de configuration du routage EIGRP
  • 110. CCNA Routing and Switching (200-125) Exemple de configuration du routage EIGRP ▪ Voici à présent la topologie qui sera configurée pour le cas du routage EIGRP
  • 111. CCNA Routing and Switching (200-125) Exemple de configuration du routage EIGRP ▪ Voici à présent la configuration du routage EIGRP pour les routeurs R1 et R2 R1(config)#router eigrp 1 R1(config-router)# no auto-summary R1(config-router)# network 192.168.0.0 R1(config-router)# network 10.0.1.0 R2(config)#router eigrp 1 R2(config-router)# no auto-summary R2(config-router)# network 192.168.0.0 R2(config-router)# network 10.0.2.0
  • 112. CCNA Routing and Switching (200-125) Exemple de configuration du routage EIGRP ▪ Voici à présent la configuration du routage EIGRP pour les routeurs R3 et R4 R1(config)#router eigrp 1 R1(config-router)# no auto-summary R1(config-router)# network 192.168.0.0 R1(config-router)# network 10.0.3.0 R2(config)#router eigrp 1 R2(config-router)# no auto-summary R2(config-router)# network 192.168.0.0 R2(config-router)# network 10.0.4.0
  • 113. CCNA Routing and Switching (200-125) Résumé ▪ Configuration du routage EIGRP
  • 114. CCNA Routing and Switching (200-125) Le routage Configuration d’authentification en mode EIGRP Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 115. CCNA Routing and Switching (200-125) Le plan ▪ Exemple de configuration d’authentification en mode EIGRP
  • 116. CCNA Routing and Switching (200-125) Exemple de configuration du routage EIGRP ▪ La configuration de l’authentification s’effectue en deux phases: • La première phase consiste à configurer la clé d’authentification qui comporte le secret au niveau de la configuration globale R1(config)#key chain 1 R1(config-key-chain)#key-string <secret> • La deuxième phase consiste à configurer l’interface objet de protection pour utiliser la clé précédemment configurée et le ‘algorithme utilisé dans ce cas R1(config-if)#ip authentication key-chain eigrp 1 <secret> R1(config-if)#ip authentication mode eigrp 1 md5
  • 117. CCNA Routing and Switching (200-125) Résumé ▪ Exemple de configuration d’authentification en mode EIGRP
  • 118. CCNA Routing and Switching (200-125) Le routage Présentation de la notion DUAL en EIGRP Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 119. CCNA Routing and Switching (200-125) Le plan ▪ Présentation de la notion DUAL ▪ Le balancement de charges en EIGRP
  • 120. CCNA Routing and Switching (200-125) Présentation de la notion DUAL ▪ Le DUAL est l’acronyme de « Diffusing Update Algorithm » ▪ Cet algorithme permet de mémoriser une liste prête des chemins lorsque le meilleur chemin n’est plus disponible ▪ Dans ce cas, il y aura le meilleur chemin « Best path » et le deuxième meilleur chemin « Backup path »
  • 121. CCNA Routing and Switching (200-125) Présentation de la notion DUAL ▪ Voici à présent quelques notions et indicateurs que vous devez connaître concernant EIGRP en relation avec la notion DUAL • Distance d’annoncée (AD): « Advertize distance » c’est la distance annoncée à partir du routeur voisin à propos du routeur du départ pour le compte du routeur de destination • Distance raisonnable (FD): « Feasible Distance » c’est la somme de AD + le coût entre le routeur annonceur de AD et le routeur de destination finale
  • 122. CCNA Routing and Switching (200-125) Présentation de la notion DUAL ▪ Successeur « Successor » est la meilleure route vers la destination, c’est la principale voie utilisée pour atteindre une destination ▪ Successeur raisonnable « Feasible Successor » est la route de secours. Pour être un successeur possible, le successeur raisonnable doit avoir une AD inférieure à la FD de la route du successeur actuel ▪ Les commandes ci-dessous donnent une idée sur les métriques calculés ainsi que les chemins optimaux et les chemins raisonnables router(config)# show ip route eigrp router(config)# show ip eigrp topology
  • 123. CCNA Routing and Switching (200-125) Présentation de la notion DUAL Schéma illustratif de la notion de détermination de AD,FD, le meilleur et le raisonnable chemin
  • 124. CCNA Routing and Switching (200-125) Le balancement des charges en EIGRP ▪ L’EIGRP permet de transmettre les paquets sur deux chemins différents ou plus et non pas sur le meilleur chemin seulement ▪ Il est possible de le faire à travers la configuration de la variance tolérée R0(config)# router eigrp <numéro AS> R0(config-router)# variance <FD chemin/FD chemin optimal> ▪ La variance tolérée permet d’établir un balancement de charge personnalisé
  • 125. CCNA Routing and Switching (200-125) Le balancement des charges en EIGRP ▪ Si par exemple vous voulez inclure les successeurs dont la métrique est inferieure à 8122368, il va falloir configurer la variance pour devenir 3 au lieu de 2 Router(config)# router eigrp <nombre AS> Router(config)#variance 3 Router(config)#exit ▪ Si vous voulez éliminer la variance Router(config)# router eigrp <nombre AS> Router(config)# no variance Router(config)#exit
  • 126. CCNA Routing and Switching (200-125) Résumé ▪ Présentation de la notion DUAL ▪ Le balancement de charges en EIGRP
  • 127. CCNA Routing and Switching (200-125) Le routage Présentation du protocole de routage OSPF Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 128. CCNA Routing and Switching (200-125) Le plan ▪ Introduction du OSPF ▪ Les diffusions en OSPF ▪ Introduction de la notion DR/ABR ▪ Introduction de la notion Backbone
  • 129. CCNA Routing and Switching (200-125) Introduction du OSPF ▪ OSPF est l’acronyme de Open Shortest Path First ▪ OSPF fait partie de la famille des protocoles de routage « Etat de lien » ▪ Comme le protocole EIGRP, OSPF adopte un mécanisme différentiel de mise à jour ▪ Quand un lien change d'état, le dispositif qui a détecté le changement crée une LSA « Link State Advertisement » publication d'état de liaison ▪ Il envoie la mise à jour à touts les appareils voisins en utilisant deux adresses multicast spécifiques à savoir 224.0.0.5 et 224.0.0.6
  • 130. CCNA Routing and Switching (200-125) Les diffusions en OSPF ▪ Une fois l’identification est établie un message Hello doit être envoyé via l’adresse multidiffusion 224.0.0.5 ▪ Cette adresse est l'adresse de multidiffusion pour tous les routeurs OSPF ID: 1.2.3.4 ID: 4.3.2.1 Hello Je suis 1.2.3.4 est vous?
  • 131. CCNA Routing and Switching (200-125) Les diffusions en OSPF ▪ Il y aura un délais d’attente Dead Interval qui est la période entre l’envoi du message Hello et l’instant d’établissement de voisinage avant de déclarer que le voisin n’est pas disponible ID: 1.2.3.4 ID: 4.3.2.1 Bien reçu, je suis 4.3.2.1 en chanté
  • 132. CCNA Routing and Switching (200-125) Les diffusions en OSPF ▪ Les deux routeurs envoient des messages de description de base de données chacun avant d’envoyer les LSA « Link State Advertisement » ▪ Les voisins déterminent le routeur maître celui qui possède l’adresse IP supérieure, le routeur esclave celui qui possède l’adresse IP inférieure ▪ Le routeur maître initialise l’échange des données tandis que le routeur esclave envoie des accusés de réception affirmant qu’il a bien reçu les mises à jour ▪ Chaque message initié par le routeur maître admet un identifiant qui s’intitule nombre de séquence
  • 133. CCNA Routing and Switching (200-125) Les diffusions en OSPF ▪ Il existe 5 types de messages OSPF Messages Hello: Ils sont utilisés pour établir et maintenir la connectivité avec les autres routeurs OSPF. Ils sont également utilisés pour l'élection du DR « routeur désigné » ainsi que le BDR « routeur désigné de secours » Messages Bases de Données DD ou BDD: Ils contiennent une liste abrégée de la base de données d'état de liaison du routeur pour vérifier la réception d'état de liaison locale
  • 134. CCNA Routing and Switching (200-125) Les diffusions en OSPF Messages LSR: Utilisés par les routeurs récepteurs pour demander plus d'informations sur une entrée dans la base de données Messages LSU: Utilisés pour répondre à des messages LSR ainsi que d'annoncer de nouvelles informations. Les messages LSU contiennent sept types différents de publication de lien LSA Messages LSAck: Ces messages sont envoyés pour confirmer la réception d'un message LSU
  • 135. CCNA Routing and Switching (200-125) Les diffusions en OSPF ▪ Tout à fait comme le protocole EIGRP, OSPF adopte le concept de regroupement des routeurs dans des périmètres dit Area Une représentation d’une topologie décomposée en des Areas
  • 136. CCNA Routing and Switching (200-125) Les diffusions en OSPF ▪ Pour s’identifier, les routeurs utilisent souvent des adresses de bouclages au lieu de leurs adresses IP effectives pour des raisons administratives et de sécurité
  • 137. CCNA Routing and Switching (200-125) Introduction de la notion DR/ABR ▪ Le ABR est l’acronyme de « Area Border Router » c’est le routeur qui se situe entre deux Area ou zone différentes, il permet la communication entre les différentes zones ▪ Le DR est l’acronyme de « Designated Router » c’est le routeur dont la valeur de l’identifiant ou l’adresse de bouclage est la plus élevée ▪ Le DR « Designated Router » peut être désigné par l’administrateur, dans ce cas, il faut exécuter la commande ip ospf priority suivit du numéro de priorité Routeur(config-router)#ip ospf priority 155
  • 138. CCNA Routing and Switching (200-125) Introduction de la notion DR/ABR ▪ Sinon le DR sera le routeur qui admettra l’adresse IP la plus élevée ou l’identifiant le plus élevée c’est-à-dire l’adresse de bouclage la plus élevée
  • 139. CCNA Routing and Switching (200-125) Introduction de la notion Backbone ▪ On désigne par Backbone l’area qui est adjacente à tout les autres area du réseau, il est conseillé qu’elle porte le numéro 0, OSPF Area 0 est la Backbone dans le cas de figure représenté ci dessous
  • 140. CCNA Routing and Switching (200-125) Résumé ▪ Introduction du OSPF ▪ Les diffusions en OSPF ▪ Introduction de la notion DR/ABR ▪ Introduction de la notion Backbone
  • 141. CCNA Routing and Switching (200-125) Le routage Configuration du routage OSPF Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 142. CCNA Routing and Switching (200-125) Le plan ▪ Exemple de configuration du routage OSPF
  • 143. CCNA Routing and Switching (200-125) Exemple de configuration du routage OSPF ▪ Nous allons configurer cette topologie pour quelle communique en mode OSPF
  • 144. CCNA Routing and Switching (200-125) Exemple de configuration du routage OSPF ▪ Voici un exemple configuration du routage OSPF entre deux routeurs R1 et R2 R1(config)#router ospf 10 R1(config-router)# router-id 1.1.1.1 R1(config-router)# network 192.168.0.0 0.0.0.3 area 0 R1(config-router)# network 10.0.0.0 0.0.0.3 area 0 R2(config)#router router ospf 10 R1(config-router)# router-id 2.2.2.2 R2(config-router)# network 192.168.0.0 0.0.0.3 area 0 R2(config-router)# network 10.0.0.0 0.0.0.3 area 0
  • 145. CCNA Routing and Switching (200-125) Exemple de configuration du routage OSPF ▪ Voici un ensemble de commandes à absolument retenir et surtout essayer • Router# show ip protocols • Router# show ip ospf [<process-id>] • Router# show ip route [ospf] • Router# show ip ospf interface [brief | <interface-id>] • Router# show ip ospf neighbor • Router# show ip ospf database • Router# debug ip ospf [hello | adjacency | events] • Router# show ip ospf database router 2.2.2.2 • Router# show ip ospf int | i Dead
  • 146. CCNA Routing and Switching (200-125) Exemple de configuration du routage OSPF ▪ Pour influencer l’élection des DR « Designed routers » Router(config)#interface fastEthernet 0/0 Router(config-if)#ip ospf priority 200 ▪ Pour redistribuer les routes provenant des autres types de routage autre que OSPF R2(config)#router ospf 1 R2(config-router)#redistribute static|eigrp|rip subnets metric <entier>
  • 147. CCNA Routing and Switching (200-125) Exemple de configuration du routage OSPF ▪ Pour résumer les sous réseaux au niveau d’un réseau donné R2(config)#router ospf 1 R2(config-router)#area 20 range 10.20.0.0 255.255.252.0 ▪ Pour modifier le calcul du coût et influencer le choix des itinéraires optimaux R2(config)#router ospf 1 R2(config-router)#auto-cost reference-bandwidth 1000
  • 148. CCNA Routing and Switching (200-125) Résumé ▪ Exemple de configuration du routage OSPF
  • 149. CCNA Routing and Switching (200-125) Le routage Configuration de la sécurité pour Le routage OSPF Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 150. CCNA Routing and Switching (200-125) Le plan ▪ La sécurité en OSPF
  • 151. CCNA Routing and Switching (200-125) La sécurité en OSPF ▪ La sécurisation de transmission des informations est très importante pour éviter le risque d’intrusion et surtout le Spoofing des adresses ▪ Voici un exemple de cryptage de transmission entre R0 et R1 R0(config)#int s 0/3/0 R0(config-if)#ip ospf authentication message-digest R0(config-if)#ip ospf message-digest-key 1 md5 <mot de passe> R1(config)#int s 0/3/0 R1(config-if)#ip ospf authentication message-digest R1(config-if)#ip ospf message-digest-key 1 md5 <mot de passe>
  • 152. CCNA Routing and Switching (200-125) Résumé ▪ La sécurité en OSPF
  • 153. CCNA Routing and Switching (200-125) Le routage Configuration de la redistribution pour le OSPF Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 154. CCNA Routing and Switching (200-125) Le plan ▪ Configuration de la redistribution du RIP ▪ Configuration de la redistribution du routage statique ▪ Configuration de la redistribution du EIGRP
  • 155. CCNA Routing and Switching (200-125) Configuration de redistribution du RIP ▪ Pour le cas du RIP, la redistribution mutuelle se fait à travers la configuration du routeur au frontière entre les deux réseaux en question Du côté du RIP: Router(config) #router rip Router(config-router) #redistribute ospf <processus-id> metric <nombre de sauts> Router(config-router) #exit Du côté du OSPF: Router(config) #router ospf 1 Router(config-router) #redistribute rip metric <valeur de métrique par défaut> subnets Router(config-router) #exit
  • 156. CCNA Routing and Switching (200-125) Configuration de redistribution du routage statique ▪ Pour le cas du routage statique Du côté du OSPF: Router(config) #router ospf 1 Router(config-router) #redistribute static metric <valeur de métrique par défaut> subnets Router(config-router) #exit
  • 157. CCNA Routing and Switching (200-125) Configuration de redistribution du EIGRP ▪ Pour le cas du EIGRP, la redistribution mutuelle se fait à travers la configuration du routeur au frontière entre les deux réseaux en question Du côté du EIGRP: Router(config) #router eigrp 1 Router(config-router) #redistribute ospf <processus-id> metric <bande en kilo bits><delai en 10 us><fiabilité 255 max><MTU 1> Router(config-router) #exit Du côté du OSPF: Router(config) #router ospf 1 Router(config-router) #redistribute eigrp metric <valeur de métrique par défaut> subnets Router(config-router) #exit
  • 158. CCNA Routing and Switching (200-125) Résumé ▪ Configuration de la redistribution du RIP ▪ Configuration de la redistribution du routage statique ▪ Configuration de la redistribution du EIGRP
  • 159. CCNA Routing and Switching (200-125) Le routage Configuration du routage OSPFv3 IPV6 Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 160. CCNA Routing and Switching (200-125) Le plan ▪ Configuration du routage OSPFv3 IPV6
  • 161. CCNA Routing and Switching (200-125) Configuration du routage OSPFv3 IPV6 ▪ Voici l’exemple de topologie à configurer:
  • 162. CCNA Routing and Switching (200-125) Configuration du routage OSPFv3 IPV6 ▪ La configuration du routage OSPFv3 pour l’adressage IPV6 se fait à deux niveaux • Au niveau du routeur Router(config)#ipv6 unicast-routing Router(config)#ipv6 router ospf 1 Router(config-rtr)#router-id x.x.x.x • Au niveau des interfaces Router(config-if)#ipv6 enable Router(config-if)#ipv6 ospf <processus-id> area <area-id> Router(config-if)#no shutdown Router(config-if)#exit
  • 163. CCNA Routing and Switching (200-125) Configuration du routage OSPFv3 IPV6 ▪ Il est possible aussi de configurer une adresse de bouclage au niveau de chaque routeur pour des raisons de test Router(config)#int lo0 Router(config-if)#ipv6 enable Router(config-if)#ipv6 address @IPV6 Router(config-if)#ipv6 ospf <processus-id> area <area-id> Router(config-if)#exit
  • 164. CCNA Routing and Switching (200-125) Résumé ▪ Configuration du routage OSPFv3 IPV6
  • 165. CCNA Routing and Switching (200-125) Le routage Configuration du routage Eigrpv2 IPV6 Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 166. CCNA Routing and Switching (200-125) Le plan ▪ Configuration du routage Eigrpv2 IPV6
  • 167. CCNA Routing and Switching (200-125) Configuration du routage Eigrpv2 IPV6 ▪ Voici l’exemple de topologie à configurer:
  • 168. CCNA Routing and Switching (200-125) Configuration du routage Eigrpv2 IPV6 ▪ La configuration du routage Eigrpv2 pour l’adressage IPV6 se fait à deux niveaux • Au niveau du routeur Router(config)#ipv6 unicast-routing Router(config)#ipv6 router <processus-id> Router(config-rtr)#router-id x.x.x.x Router(config-rtr)#no shut down • Au niveau des interfaces Router(config-if)#ipv6 enable Router(config-if)#ipv6 eigrp <processus-id> Router(config-if)#no shutdown Router(config-if)#exit
  • 169. CCNA Routing and Switching (200-125) Configuration du routage Eigrpv2 IPV6 ▪ Il est possible aussi de configurer une adresse de bouclage au niveau de chaque routeur pour des raisons de test Router(config)#int lo0 Router(config-if)#ipv6 enable Router(config-if)#ipv6 address @IPV6 Router(config-if)#ipv6 eigrp<processus-id> Router(config-if)#exit
  • 170. CCNA Routing and Switching (200-125) Résumé ▪ Configuration du routage Eigrpv2 IPV6
  • 171. CCNA Routing and Switching (200-125) Le routage Configuration de la sécurité sous Eigrpv2 IPV6 Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 172. CCNA Routing and Switching (200-125) Le plan ▪ Configuration de la sécurité sous Eigrpv2 IPV6
  • 173. CCNA Routing and Switching (200-125) Configuration du routage Eigrpv2 IPV6 ▪ Voici l’exemple de topologie à configurer:
  • 174. CCNA Routing and Switching (200-125) Configuration du routage Eigrpv2 IPV6 ▪ La configuration de la sécurité sous Eigrpv2 pour l’adressage IPV6 se fait à deux niveaux • Au niveau du routeur Router(config)#key chain <Nom de chaine> Router(config-key-chain)#key <key-id> Router(config-key-chain)#key-string <secret> • Au niveau des interfaces Router(config-if)#ipv6 authentication mode eigrp <process-id> md5 Router(config-if)#ipv6 authentication key chain eigrp <process-id> <Nom de chaine>
  • 175. CCNA Routing and Switching (200-125) Résumé ▪ Configuration de la sécurité sous Eigrpv2 IPV6
  • 176. CCNA Routing and Switching (200-125) Les Listes de contrôle d'accès Introduction aux ACL Listes de contrôle d’accès Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 177. CCNA Routing and Switching (200-125) Le plan ▪ Présentation des listes de contrôle d’accès ACL ▪ Les types des ACL
  • 178. CCNA Routing and Switching (200-125) Présentation des listes de contrôle d’accès ACL ▪ ACL c’est l’acronyme de « Access Control List » ▪ C’est un ensemble de règles qui permettent à un routeur de préciser les types de paquet qu’il doit accepter ou refuser ▪ ACL peuvent être comparées aux pare feus mais au niveau de la carte réseau plutôt que au niveau d’un réseau entier ou un système d’exploitation ▪ Les ACL sont applicables à tous les protocoles de routage sans exception
  • 179. CCNA Routing and Switching (200-125) Présentation des listes de contrôle d’accès ACL ▪ IOS suit une logique dans l’acceptation ou le refus des transmissions des paquets lorsque les ACL sont appliquées à un segment de réseau donné ▪ Voir s’il y a des critères spécifiques pour acceptation de transmission ▪ Voir s’il y a des critères spécifiques pour le refus de transmission ▪ Sinon s’il y a des critères génériques, le IOS va appliquer une opération de refus de transmission « Refus implicite »
  • 180. CCNA Routing and Switching (200-125) Présentation des listes de contrôle d’accès ACL ▪ Les domaines d’application des ACL sont: • Le contrôle d’accès • Le NAT « Network Access Transition » • Les politiques de routage • Le filtrage des paquets • Le Qos « Quality of Services » • Le VPN « Virtual Private Network »
  • 181. CCNA Routing and Switching (200-125) Présentation des listes de contrôle d’accès ACL ▪ Les raisons de définir une ACL sont: • Limiter le trafique réseau pour des raisons de performances • Préciser le flux du trafique réseau • Fournir une base de sécurité d’accès • Préciser les zones d’accès pour les clients
  • 182. CCNA Routing and Switching (200-125) Présentation des listes de contrôle d’accès ACL ▪ Les listes ACL sont lues de haut vers le bas ▪ Une ACL est appliquée aux flux entrants et sortants d’une manière séparée ▪ Il n’est pas permit d’appliquer plus qu’une ACL au niveau d’une interface ▪ Une ACL va permettre ou bloquer le flux entrant sortant Flux entrant Flux sortant
  • 183. CCNA Routing and Switching (200-125) Les types ACL ▪ Il existe deux catégories de liste d’accès de contrôle ACL, à savoir les • ACL standards « Standard Access Control List » • ACL étendues « Extended Access Control List » Les ACL standards Les ACL étendus Filtrent les flux sur la base de @IP Source Filtrent les flux sur la base de @IP Source, @IP destination et le port Applicables coté destination Applicables coté source L’identifiant: 1-99 et 1300-1999 L’identifiant: 100-199 et 2000-2699
  • 184. CCNA Routing and Switching (200-125) Les types ACL ▪ Outre que les ACL standards et étendues, il y a une variétés d’ACL • ACL Réflexives Elles sont applicables dans un contexte d’ajout dynamique en temps réel des connexions en provenance du réseau externe • ACL Temporelles Elles sont applicables sur la base du temps • ACL basées IPV6 Elles sont applicables sur la base d’adressage IPV6 • ACL verrouillage à clé Elles sont applicables sur la base d’authentification des utilisateurs
  • 185. CCNA Routing and Switching (200-125) Résumé ▪ Présentation des listes de contrôle d’accès ACL ▪ Les types des ACL
  • 186. CCNA Routing and Switching (200-125) Les Listes de contrôle d'accès Configuration de ACL Standard Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 187. CCNA Routing and Switching (200-125) Le plan ▪ Exemple de configuration d’une ACL Standard
  • 188. CCNA Routing and Switching (200-125) Exemple de configuration d’une ACL Standard ▪ Voici à présent la représentation de la topologie objet d’études de cas
  • 189. CCNA Routing and Switching (200-125) Exemple de configuration d’une ACL Standard ▪ La configuration de ACL ce fait sur deux étapes à savoir • La définition de l’ACL en question Router(config)#access-list 10 deny 172.16.2.0 0.0.0.255 Router(config)#access-list 10 permit host 172.16.3.2 Router(config)#access-list 10 deny 172.16.3.0 0.0.0.255 Router(config)#access-list 10 permit any • L’application de l’ACL sur l’interface cible Router(config)#interface s0 Router(config-if)#ip access-group 10 in Router(config-if)#exit Router(config)#interface s1 Router(config-if)#ip access-group 10 in Router(config-if)#exit
  • 190. CCNA Routing and Switching (200-125) Résumé ▪ Exemple de configuration d’une ACL Standard
  • 191. CCNA Routing and Switching (200-125) Les Listes de contrôle d'accès Configuration de ACL Etendue Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 192. CCNA Routing and Switching (200-125) Le plan ▪ Exemple de configuration d’une ACL Etendue
  • 193. CCNA Routing and Switching (200-125) Exemple de configuration d’une ACL étendue ▪ Voici à présent la topologie à étudier pour le cas des listes étendues
  • 194. CCNA Routing and Switching (200-125) Exemple de configuration d’une ACL étendue ▪ Tout à fait comme une ACL Standard, la configuration ce fait sur deux étapes à savoir la définition de l’ACL en question R1(config)#access-list 101 permit tcp 192.168.2.0 0.0.0.255 any eq 80 R1(config)#access-list 101 permit tcp 192.168.2.0 0.0.0.255 any eq 443 R1(config)#access-list 102 permit tcp 192.168.2.0 0.0.0.255 any any ▪ Dans une deuxième phase l’application de cette ACL sur une ou un ensemble d’ interfaces R1(config)#interface s0 R1(config-if)#ip access-group 101 out R1(config)#interface F0 R1(config-if)#ip access-group 102 in
  • 195. CCNA Routing and Switching (200-125) Résumé ▪ Exemple de configuration d’une ACL Etendue
  • 196. CCNA Routing and Switching (200-125) Les Listes de contrôle d'accès Configuration de ACL Réflexive Présentée par Béchir BEJAOUI Formateur et Consultant indépendant
  • 197. CCNA Routing and Switching (200-125) Le plan ▪ Présentation de ACL Réflexive ▪ Exemple de configuration d’une ACL Réflexive
  • 198. CCNA Routing and Switching (200-125) Présentation de ACL Réflexive ▪ Les ACL réflexives peuvent être considérées comme un type spécial de listes de contrôle d’accès ▪ Elles se composent des ACL étendues ▪ Elles ont comme mission de protéger les réseaux internes des attaques d’intrusions en provenance des réseaux extérieurs ▪ Lorsque une requête est lancée à partir du réseau intérieur vers le réseau extérieur, la ACL réflexive ouvre le port de connexion à l’extérieur d’une façon temporaire pour permettre l’envoi du trafic
  • 199. CCNA Routing and Switching (200-125) Présentation de ACL Réflexive ▪ Lorsque une réponse est de retour suite à la requête envoyée, elle sera sujet de évaluation si elle est vraiment lancée à partir de la source ou si elle constitue un essai d’intrusion en provenance des origines extérieures autre que la source
  • 200. CCNA Routing and Switching (200-125) Présentation de ACL Réflexive ▪ Voici à présent la topologie sujet d’application de ACL réflexive:
  • 201. CCNA Routing and Switching (200-125) Exemple de configuration d’une ACL Réflexive ▪ Pour configurer les ACL réflexives, il faut passer par trois étapes • Créer une ACL étendue nommée Router (config)#ip access-list extended P_TRAFICEXTERIEUR Router(config-ext-nacl)#permit tcp 172.16.0.0 0.0.255.255 any reflect TRAFIC_TCP Router(config-ext-nacl)#permit icmp 172.16.0.0 0.0.255.255 any reflect TRAFIC_ICMP • Créer une ACL entrante et lier la ACL précédemment créée à cette nouvelle politique Router (config)# ip access-list extended P_TRAFICINTERIEUR Router (config-ext-nacl)#evaluate TRAFFIC_TCP Router (config-ext-nacl)#evaluate TRAFFIC_ICMP • Enfin, il faut appliquer cette ACL à l’interface correspondante Router(config)# interface fastethernet 0/1 Router(config-if)#ip access-group P_TRAFICINTERIEUR in Router(config-if)#ip access-group P_TRAFICEXTERIEUR out
  • 202. CCNA Routing and Switching (200-125) Résumé ▪ Présentation de ACL Réflexive ▪ Exemple de configuration d’une ACL Réflexive