# **Cours : Configuration des Paramètres de Base du Routeur**
---
## **1. Introduction aux Routeurs Cisco**
### **1.1 Rôle d'un Routeur**
- Connecter différents réseaux
- Router les paquets entre réseaux
- Appliquer des politiques de sécurité (ACL)
- Fournir des services (NAT, DHCP, etc.)
### **1.2 Modes d'Exécution Cisco**
```
Utilisateur > Privilégié > Configuration Globale > Configuration Spécifique
? enable configure terminal interface, line, router
```
---
## **2. Configuration des Paramètres de Base**
### **2.1 Séquence de Démarrage**
1. **POST** (Power-On Self Test)
2. **Chargement du Bootstrap**
3. **Localisation de l'IOS**
4. **Chargement de l'IOS**
5. **Localisation de la configuration**
6. **Chargement de la configuration**
7. **Exécution**
### **2.2 Configuration de Base Minimale**
```cisco
! Étape 1: Entrer en mode de configuration globale
Router> enable
Router# configure terminal
! Étape 2: Configurer le nom d'hôte
Router(config)# hostname R1
! Étape 3: Configurer les mots de passe
R1(config)# enable secret Cisco123! ! Mot de passe privilégié chiffré
R1(config)# service password-encryption ! Chiffre tous les mots de passe en clair
! Étape 4: Configurer les bannières
R1(config)# banner motd #Avertissement: Accès réservé au personnel autorisé#
! Étape 5: Configurer les lignes de console et VTY
R1(config)# line console 0
R1(config-line)# password ConsolePass
R1(config-line)# login
R1(config-line)# logging synchronous ! Évite les messages intrusifs
R1(config-line)# exec-timeout 5 30 ! Timeout 5min 30sec
R1(config-line)# line vty 0 4
R1(config-line)# password VtyPass
R1(config-line)# login
R1(config-line)# transport input ssh ! SSH seulement
! Étape 6: Configurer l'adresse IP (interface LAN)
R1(config)# interface gigabitethernet 0/0
R1(config-if)# ip address [Link] [Link]
R1(config-if)# no shutdown
! Étape 7: Sauvegarder la configuration
R1(config-if)# end
R1# copy running-config startup-config
```
---
## **3. Vérificateur de Syntaxe - Exercice Guidé**
### **3.1 Scénario**
```
Routeur R1 à configurer avec:
- Nom: BRANCH-ROUTER
- Mot de passe enable: Branch@2024
- Interface G0/0: [Link]/24
- Interface G0/1: [Link]/24
```
### **3.2 Correction des Erreurs**
```cisco
! Erreur commune 1: Oublier d'entrer en mode configuration
R1> configure terminal ! ERREUR: Doit être en mode privilégié
R1> enable
R1# configure terminal
! Erreur commune 2: Syntaxe incorrecte pour le hostname
R1(config)# hostname BRANCH-ROUTER ! CORRECT
R1(config)# host name BRANCH-ROUTER ! ERREUR
! Erreur commune 3: Mot de passe enable
BRANCH-ROUTER(config)# enable secret Branch@2024 ! CORRECT
BRANCH-ROUTER(config)# enable password Branch@2024 ! Non chiffré
! Erreur commune 4: Configuration d'interface
BRANCH-ROUTER(config)# interface gigabitethernet 0/0
BRANCH-ROUTER(config-if)# ip address [Link] [Link]
BRANCH-ROUTER(config-if)# no shutdown ! NE PAS OUBLIER!
BRANCH-ROUTER(config-if)# interface gigabitethernet 0/1
BRANCH-ROUTER(config-if)# ip address [Link] [Link]
BRANCH-ROUTER(config-if)# no shutdown
```
---
## **4. Topologie à Double Pile (Dual-Stack)**
### **4.1 Concept de Dual-Stack**
- Support simultané d'IPv4 et IPv6
- Transition vers IPv6 sans abandonner IPv4
- Chaque interface a deux adresses
### **4.2 Topologie Exemple**
```
[R1]
/ \
IPv4: [Link]/24 IPv6: 2001:db8:1::/64
/ \
[PC1] [PC2]
```
### **4.3 Configuration Dual-Stack**
```cisco
R1(config)# interface gigabitethernet 0/0
! Configuration IPv4
R1(config-if)# ip address [Link] [Link]
! Configuration IPv6
R1(config-if)# ipv6 enable ! Adresse link-local auto-générée
R1(config-if)# ipv6 address 2001:db8:1::1/64
R1(config-if)# no shutdown
```
---
## **5. Configuration des Interfaces Routeur**
### **5.1 Types d'Interfaces**
- **Interfaces Physiques**: GigabitEthernet, Serial, FastEthernet
- **Interfaces Logiques**: Loopback, VLAN, Tunnel
- **Interfaces Sous-Interfaces**: Pour le trunking 802.1Q
### **5.2 Configuration Complète d'Interface**
```cisco
! Interface Ethernet
R1(config)# interface gigabitethernet 0/0
R1(config-if)# description Lien vers LAN principal
R1(config-if)# bandwidth 1000000 ! 1Gbps en Kbps
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:1::1/64
R1(config-if)# duplex full ! Mode duplex
R1(config-if)# speed 1000 ! Vitesse en Mbps
R1(config-if)# mtu 1500 ! Maximum Transmission Unit
R1(config-if)# no shutdown
! Interface Série (WAN)
R1(config)# interface serial 0/0/0
R1(config-if)# description Lien WAN vers R2
R1(config-if)# bandwidth 1544 ! T1: 1.544 Mbps
R1(config-if)# ip address [Link] [Link]
R1(config-if)# clock rate 64000 ! Routeur DCE seulement
R1(config-if)# no shutdown
```
### **5.3 Vérification des Interfaces**
```cisco
! Voir l'état de toutes les interfaces
R1# show ip interface brief
R1# show ipv6 interface brief
! Informations détaillées sur une interface
R1# show interfaces gigabitethernet 0/0
R1# show ip interface gigabitethernet 0/0
R1# show ipv6 interface gigabitethernet 0/0
! Vérifier la configuration courante
R1# show running-config interface gigabitethernet 0/0
```
---
## **6. Vérificateur de Syntaxe - Interfaces**
### **6.1 Exercice avec Feedback**
```cisco
! Tâche: Configurer l'interface G0/1 avec:
! - Adresse IPv4: [Link]/24
! - Adresse IPv6: 2001:db8:acad:1::1/64
! - Description: "LAN des serveurs"
! Tentative avec erreurs
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:acad:1::1/64 ! OK
R1(config-if)# description LAN des serveurs ! OK
R1(config-if)# shutdown ! ATTENTION: Désactive l'interface!
```
### **6.2 Solution Correcte**
```cisco
R1(config)# interface gigabitethernet 0/1
R1(config-if)# description LAN des serveurs
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:acad:1::1/64
R1(config-if)# no shutdown ! CORRECT: activer l'interface
```
---
## **7. Interfaces Loopback IPv4**
### **7.1 Définition et Utilité**
- **Interface logique** virtuelle
- **Toujours active** (ne peut être shutdown)
- **Applications**:
- Identification du routeur (Router-ID pour OSPF/BGP)
- Test de connectivité
- Simulation de réseaux
- Services réseau (terminaison de tunnels)
### **7.2 Configuration Loopback**
```cisco
! Création d'une interface loopback
R1(config)# interface loopback 0
R1(config-if)# description Router-ID pour OSPF
R1(config-if)# ip address [Link] [Link] ! /32 recommandé
R1(config-if)# ipv6 address 2001:db8::1/128
! Pas de commande 'no shutdown' nécessaire
! Création de multiples loopbacks pour tests
R1(config)# interface loopback 1
R1(config-if)# description Test réseau [Link]/24
R1(config-if)# ip address [Link] [Link]
R1(config)# interface loopback 2
R1(config-if)# description Test réseau [Link]/16
R1(config-if)# ip address [Link] [Link]
```
### **7.3 Vérification**
```cisco
R1# show ip interface brief | include Loopback
R1# ping [Link] ! Test de la loopback
```
---
## **8. Packet Tracer - Configuration des Interfaces Routeur**
### **8.1 Topologie Pratique**
```
[R1]
/ \
/ \
[PC1] G0/0 G0/1 [PC2]
[Link]/24 [Link]/24
```
### **8.2 Étapes dans Packet Tracer**
1. **Déballage et Connexion**
- Ajouter un routeur 1941
- Ajouter deux PC
- Connecter avec des câbles Copper Straight-Through
2. **Configuration de Base R1**
```cisco
enable
configure terminal
hostname R1
enable secret Cisco123
no ip domain-lookup
line console 0
password console
login
logging synchronous
exit
```
3. **Configuration Interface G0/0**
```cisco
interface gigabitethernet 0/0
description LAN PC1
ip address [Link] [Link]
no shutdown
exit
```
4. **Configuration Interface G0/1**
```cisco
interface gigabitethernet 0/1
description LAN PC2
ip address [Link] [Link]
no shutdown
exit
```
5. **Configuration des PC**
- PC1: IP [Link]/24, Gateway [Link]
- PC2: IP [Link]/24, Gateway [Link]
6. **Tests de Connectivité**
```cisco
R1# ping [Link]
R1# ping [Link]
```
Depuis PC1: `ping [Link]`
---
## **9. Travaux Pratiques**
### **TP 1: Routeur Simple avec Dual-Stack**
**Objectif**: Configurer un routeur avec support IPv4/IPv6
**Topologie**:
```
[PC1] --- [R1] --- [Serveur]
```
**Instructions**:
1. Configurez R1 avec:
- Nom: HQ-ROUTER
- Interface G0/0: [Link]/24 et 2001:db8:cafe:10::1/64
- Interface G0/1: [Link]/24 et 2001:db8:cafe:20::1/64
- Loopback 0: [Link]/32
2. Configurez les PC avec adresses appropriées
3. Testez:
- Ping IPv4 entre PC1 et Serveur
- Ping IPv6 entre PC1 et Serveur
- Ping de la loopback depuis PC1
### **TP 2: Routeur avec Multiples LAN**
**Scénario**: Une petite entreprise avec 3 départements
**Topologie**:
```
[R1]
/ | \
G0/0 G0/1 G0/2
/ | \
[Ventes] [Compta] [Prod]
[Link] [Link] [Link]
```
**Tâches**:
1. Configurer les 3 interfaces sur R1
2. Ajouter des descriptions appropriées
3. Configurer une loopback pour l'identification
4. Tester la connectivité entre tous les réseaux
### **TP 3: Dépannage de Configuration**
**Situation**: Un routeur mal configuré ne route pas
**Configuration Défectueuse**:
```cisco
hostname R2
interface gigabitethernet 0/0
ip address [Link] [Link]
shutdown
interface gigabitethernet 0/1
ip address [Link] [Link]
description LAN utilisateurs
```
**Problèmes à Corriger**:
1. Masque incorrect sur G0/0
2. Interface G0/0 désactivée
3. Sous-réseau trop petit sur G0/1
4. Pas de gateway par défaut sur les PC
---
## **10. Commandes Essentielles de Vérification**
```cisco
! Vue d'ensemble
show running-config
show startup-config
show version
! Interfaces
show ip interface brief
show interfaces status
show interfaces description
! Table de routage
show ip route
show ipv6 route
! Tests
ping [adresse]
traceroute [adresse]
show cdp neighbors ! Découverte de voisins
```
---
## **11. Bonnes Pratiques**
1. **Documentation**:
- Toujours utiliser `description` sur les interfaces
- Commenter la configuration avec `!`
2. **Sécurité**:
- Utiliser `enable secret` plutôt que `enable password`
- Chiffrer les mots de passe avec `service password-encryption`
- Configurer les timeouts de connexion
3. **Gestion**:
- Sauvegarder avec `copy running-config startup-config`
- Sauvegarder sur serveur TFTP régulièrement
- Documenter les adressages IP
4. **Performance**:
- Configurer les bandes passantes réelles
- Ajuster les MTU si nécessaire
- Utiliser les loopbacks pour l'identification
---
## **12. Questions de Révision**
1. Quelle est la différence entre `enable secret` et `enable password`?
2. Pourquoi configurer une interface loopback?
3. Quelle commande montre l'état de toutes les interfaces?
4. Comment activer une interface désactivée?
5. Pourquoi utiliser `/32` pour une adresse loopback?
6. Quelle est l'utilité de la commande `logging synchronous`?
7. Comment vérifier la vitesse et duplex d'une interface?
8. Quelle commande sauvegarde la configuration?