You are on page 1of 51

Chapitre 2 :

Configurer un systme
d'exploitation rseau

Initiation aux rseaux

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Chapitre 2 : Les objectifs


Expliquer le rle de Cisco IOS
Expliquer comment accder Cisco IOS et l'utiliser pour configurer les
priphriques rseau
Dcrire la structure des commandes du logiciel Cisco IOS
Configurer les noms d'hte d'un priphrique Cisco IOS l'aide de
l'interface en ligne de commande
Utiliser des commandes Cisco IOS pour limiter l'accs aux configurations de
priphrique
Utiliser les commandes Cisco IOS pour enregistrer la configuration en cours
Expliquer comment les priphriques communiquent sur les supports de
transmission
Configurer un priphrique hte l'aide d'une adresse IP
Vrifier la connectivit entre deux priphriques finaux

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Chapitre 2
2.1 Formation intensive IOS
2.2 Notions de base
2.3 Schmas d'adressage
2.4 Rsum

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

2.1 Formation intensive IOS

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Cisco IOS

Systmes d'exploitation
Tous les quipements rseau dpendent des systmes
d'exploitation

Utilisateurs finaux (PC, ordinateurs portables, smartphones, tablettes)


Commutateurs
Routeurs
Points d'accs sans fil
Pare-feu

Cisco Internetwork Operating System (IOS)


Ensemble de systmes d'exploitation rseau utiliss sur les
priphriques Cisco

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Cisco IOS

Systmes d'exploitation

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Cisco IOS

Rle du systme d'exploitation


Les systmes d'exploitation des ordinateurs (Windows 8 et OS X)
assurent les fonctions techniques qui permettent
D'utiliser une souris
D'afficher des rsultats
De saisir du texte
L'IOS du routeur ou du commutateur fournit des options pour
Configurer les interfaces
Activer les fonctions de routage et de commutation
Tous les priphriques rseau sont livrs avec un IOS par dfaut
Il est possible de mettre niveau la version de l'IOS ou l'ensemble de
fonctionnalits

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Cisco IOS

Emplacement de Cisco IOS


IOS stock dans la mmoire Flash
Stockage non volatile : prserv en cas de coupure de l'alimentation
Peut tre modifi ou remplac si ncessaire
Peut tre utilis pour stocker plusieurs versions d'IOS
IOS copi de la mmoire flash vers la mmoire vive (RAM) non
volatile
La quantit de mmoire RAM et Flash dtermine l'IOS qui peut tre
utilis

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Cisco IOS

Fonctions de l'IOS
Les routeurs et les commutateurs Cisco assurent principalement
les fonctions suivantes, ou permettent de les effectuer :

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

Accs un priphrique Cisco IOS

Accs par une console


Mthodes courantes pour accder l'interface en ligne de commande
Console
Telnet ou SSH
Port AUX

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

10

Accs un priphrique Cisco IOS

Accs par une console


Port de console
Le priphrique est accessible mme si aucun service rseau n'a t configur
(hors rseau)
Ncessite un cble de console spcial
Permet d'entrer des commandes de configuration
Doit tre configur avec des mots de passe pour empcher les accs non autoriss
Le priphrique doit se trouver dans une pice scurise afin d'viter l'utilisation non
autorise du port de console

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

11

Accs un priphrique Cisco IOS

Mthodes d'accs Telnet, SSH et AUX


Telnet
Mthode d'accs distance l'interface en ligne de commande via le rseau
Les services rseau doivent tre activs et une interface active doit tre configure

Secure Shell (SSH)


Connexion distance analogue Telnet, mais mieux scurise
Authentification par mot de passe plus robuste
Utilisation du chiffrement lors du transport des donnes

Port AUX
Connexion hors rseau
Utilisation d'une ligne
tlphonique
Peut tre utilis comme port de console
Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

12

Accs un priphrique Cisco IOS

Programmes d'mulation de terminal


Logiciels permettant de se
connecter un priphrique
rseau
PuTTY
Tera Term
SecureCRT
HyperTerminal
Terminal OS X

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

13

Navigation dans l'IOS

Modes de fonctionnement de Cisco IOS

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

14

Navigation dans l'IOS

Modes principaux

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

15

Navigation dans l'IOS

Mode de configuration globale et sous-modes

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

16

Navigation dans l'IOS

Slection des diffrents modes IOS

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

17

Navigation dans l'IOS

Slection des diffrents modes IOS (suite)

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

18

Structure des commandes

Structure des commandes IOS

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

19

Structure des commandes

Liste des commandes Cisco IOS


Pour accder la liste des commandes de Cisco pour en trouver
une en particulier :
1. Affichez la page www.cisco.com
2. Cliquez sur Support.
3. Cliquez sur Networking Software (IOS & NX-OS).
4. Cliquez sur 15.2M&T (par exemple).
5. Cliquez sur Reference Guides.
6. Cliquez sur Command References.
7. Cliquez sur la technologie correspondant la commande que vous
recherchez.
8. Cliquez sur le lien gauche (ordre alphabtique) correspondant la
commande concerne.
9. Cliquez sur le lien de la commande.
Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

20

Structure des commandes

Aide contextuelle

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

21

Structure des commandes

Vrification de la syntaxe d'une commande

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

22

Structure des commandes

Touches d'accs rapide et raccourcis


Tab : complte une commande ou un mot cl partiellement saisis
Ctrl-R : affiche nouveau une ligne
Ctrl-A : amne le curseur au dbut de la ligne
Ctrl-Z : quitte le mode de configuration pour revenir au mode
d'excution utilisateur
Flche Bas : permet l'utilisateur de faire dfiler les commandes
prcdentes, de la plus ancienne la plus rcente
Flche Haut : permet l'utilisateur de faire dfiler les commandes
prcdentes, de la plus rcente la plus ancienne
Ctrl-Maj-6 (avec un clavier QWERTY) : permet l'utilisateur
d'interrompre un processus IOS tel que ping ou traceroute.
Ctrl-C : permet d'abandonner la commande actuelle et de quitter le
mode de configuration.
Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

23

Structure des commandes

Commandes d'analyse d'IOS

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

24

Structure des commandes

Commande show version

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

25

2.2 Notions de base

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

26

Noms d'hte

Pourquoi utiliser un commutateur ?


Intressons-nous aux oprations suivantes :
Cration d'un rseau compos de deux PC connects via un
commutateur
Attribution d'un nom au commutateur
Limitation de l'accs la configuration des priphriques
Configuration des messages de bannire
Enregistrement de la configuration

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

27

Noms d'hte

Noms des priphriques


Les conventions d'attribution des noms doivent par exemple
imposer que ceux-ci :
Commencent par une lettre
Ne contiennent pas d'espaces
Se terminent par une lettre ou un chiffre
Ne comportent que des lettres, des chiffres et des tirets
Comportent moins de 64 caractres
Sans nom, les
priphriques rseau
sont difficiles identifier
pour la configuration.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

28

Noms d'hte

Noms d'hte

Les noms d'hte


permettent aux
administrateurs
rseau
d'identifier les
priphriques sur
un rseau ou sur
Internet.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

29

Noms d'hte

Configuration des noms d'hte

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

30

Limitation de l'accs aux configurations de priphrique

Scurisation de l'accs aux priphriques


Caractristiques des mots de passe prsents ici :
Enable password : limite l'accs au mode d'excution privilgi.
Enable secret : mot de passe chiffr limite l'accs au mode
d'excution privilgi.
Mot de passe de console : limite l'accs aux priphriques par une
connexion console.
Mot de passe VTY : limite l'accs aux priphriques via Telnet.
Remarque : dans la plupart des travaux pratiques de ce cours, nous
utiliserons des mots de passe simples tels que Cisco ou classe.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

31

Limitation de l'accs aux configurations de priphrique

Scurisation de l'accs au mode


d'excution privilgi
Utilisez la commande enable secret, et non l'ancienne
commande enable password.
enable secret offre davantage de scurit, puisque le mot de
passe est chiffr.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

32

Limitation de l'accs aux configurations de priphrique

Scurisation de l'accs au mode


d'excution utilisateur

Le port de console doit tre scuris


Ainsi, il y aura moins de risques que des personnes non
autorises branchent un cble sur l'appareil pour y
accder.

Presentation_ID

Les lignes vty permettent d'accder un priphrique Cisco


via Telnet
Le nombre de lignes vty prises en charge varie selon le
type de priphrique et la version de l'IOS.
2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

33

Limitation de l'accs aux configurations de priphrique

Chiffrement de l'affichage des mots de passe


Le service de
chiffrement des mots
de passe :
Empche que les
mots de passe soient
indiqus en clair
dans les informations
de configuration
Cette commande a
pour but d'empcher
les personnes non
autorises de lire les
mots de passe dans
le fichier de
configuration.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

L'annulation du
service de
chiffrement ne
supprime pas ce
chiffrement.
Confidentiel Cisco

34

Limitation de l'accs aux configurations de priphrique

Messages de bannire
lment important en
cas de poursuite contre
une personne ayant
accd sans autorisation
un priphrique
Suggrer que l'utilisateur
qui se connecte est
bienvenu ou invit
se connecter est une
mauvaise ide
Ce message s'utilise
souvent comme mention
lgale, parce qu'il
apparat sur tous les
terminaux connects

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

35

Enregistrement des configurations

Fichiers de configuration

Switch# reload
System configuration has
been modified. Save?
[yes/no]: n
Proceed with reload?
[confirm]

La commande erase
startup-config permet de
supprimer la configuration
initiale.
Switch# erase startup-config

Sur un commutateur, vous


devez galement utiliser
delete vlan.dat
Switch# delete vlan.dat
Delete filename [vlan.dat]?
Delete flash:vlan.dat?
[confirm]
Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

36

Enregistrement des configurations

Capture de texte

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

37

2.3 Schmas d'adressage

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

38

Ports et adresses

Gnralits sur l'adressage IP


Chaque priphrique final d'un
rseau doit avoir une
adresse IP.
La structure d'une
adresse IPv4 est appele
notation dcimale point.
L'adresse IP est affiche en
notation dcimale, avec quatre
nombres dcimaux compris
entre 0 et 255.
Avec l'adresse IP, il faut aussi
un masque de sous-rseau.
Les adresses IP peuvent tre
attribues la fois aux ports
physiques et aux interfaces
virtuelles des priphriques.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

39

Ports et adresses

Interfaces et ports
Les communications rseau dpendent des interfaces des priphriques utilisateur, des
interfaces des priphriques rseau et des cbles qui les relient.
Ces supports de transmission peuvent tre des cbles en cuivre paires torsades, des
cbles fibres optiques, des cbles coaxiaux ou une liaison sans fil.
Chacun de ces supports de transmission a ses propres avantages et ses fonctionnalits.
Ethernet est la technologie de rseau local (LAN) la plus rpandue aujourd'hui.
Les ports Ethernet sont fournis sur les priphriques des utilisateurs, les commutateurs et
autres priphriques rseau.
Les commutateurs Cisco IOS sont quips de ports physiques pour la connexion, mais
intgrent galement une ou plusieurs interfaces virtuelles de commutateur (SVI). Autrement
dit, il n'y a aucun composant matriel, cette fonctionnalit tant gre par logiciel.
L'interface virtuelle de commutateur permet de grer distance le commutateur sur un
rseau.

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

40

Adressage des priphriques

Configuration d'une interface virtuelle de commutateur

Adresse IP : combine au masque de sous-rseau, elle identifie de manire


unique le priphrique final sur l'interrseau.
Masque de sous-rseau : dtermine quelle partie d'un rseau plus vaste est
utilise par une adresse IP.
interface VLAN 1 : mode de configuration d'interface
ip address 192.168.10.2 255.255.255.0 : configure l'adresse IP et le masque
de sous-rseau du commutateur.
no shutdown : active l'interface.
Le commutateur doit toutefois avoir des ports physiques configurs et des
lignes VTY pour que la gestion distance soit possible.
Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

41

Adressage des priphriques

Configuration manuelle des adresses IP des


priphriques finaux

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

42

Adressage des priphriques

Configuration automatique des adresses IP des


priphriques finaux

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

43

Adressage des priphriques

Conflits d'adresses IP

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

44

Vrification de la connectivit

Test de l'adresse de bouclage sur un


priphrique final

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

45

Vrification de la connectivit

Test de l'affectation des interfaces

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

46

Vrification de la connectivit

Test de la connectivit de bout en bout

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

47

Configurer un systme d'exploitation rseau

Rsum du chapitre 2
Les services fournis par Cisco IOS sont gnralement accessibles via une
interface en ligne de commande.
accs par le port de console ou le port AUX, ou via Telnet ou SSH
possibilit de modifier la configuration des priphriques Cisco IOS
le technicien rseau doit alterner entre les diffrents modes de l'IOS
Les routeurs et les commutateurs Cisco IOS prennent en charge un
systme d'exploitation similaire.
Fourniture des paramtres initiaux d'un commutateur Cisco IOS
dfinition d'un nom
limitation de l'accs la configuration des priphriques
configuration des messages de bannire
enregistrement de la configuration

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

48

Configurer un systme d'exploitation rseau

Rsum du chapitre 2

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

49

Configurer un systme d'exploitation rseau

Rsum du chapitre 2

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

50

Presentation_ID

2008 Cisco Systems, Inc. Tous droits rservs.

Confidentiel Cisco

51

You might also like