Formation : Administration Réseau et Système
Module 1 : Introduction aux réseaux et Cisco
Configuration initiale des routeurs et switches
Présentation du système d'exploitation Cisco IOS
IOS (Internetwork Operating System) est un système d'exploitation multitâche utilisé sur la
plupart des routeurs et commutateurs Cisco Systems. IOS dispose d'une interface de ligne de
commande avec un nombre prédéterminé de commandes multi-mots. Il permet de configurer
le routage, la commutation, l'interconnexion de réseaux et d'autres fonctionnalités prises en
charge par les périphériques Cisco IOS.
REMARQUE
Les versions précédentes des commutateurs Cisco exécutaient CatOS , une version héritée
d'un système d'exploitation basé sur CLI.
Ci-dessous, vous pouvez voir à quoi ressemble IOS lorsqu'un périphérique Cisco est démarré
pour la première fois, en utilisant un routeur Cisco 3745 comme exemple :
Cisco 3745 (R7000) processor (revision 2.0) with 249856K/12288K bytes of memory.
Processor board ID FTX0945W0MY
R7000 CPU at 350MHz, Implementation 39, Rev 2.1, 256KB L2, 512KB L3 Cache
5 FastEthernet interfaces
DRAM configuration is 64 bits wide with parity enabled.
151K bytes of NVRAM.
Press RETURN to get started!
Accéder à Cisco IOS
Il existe trois manières les plus courantes d’accéder à Cisco IOS :
1. Accès console – ce type d'accès est généralement utilisé pour configurer les nouveaux
appareils. Ces appareils n'ont généralement pas d'adresse IP configurée et ne sont donc pas
accessibles via le réseau. La plupart des appareils Cisco disposent d'un port console physique.
Ce port peut être connecté à un ordinateur à l'aide d'un câble inversé, un type de câble spécial
doté de broches à une extrémité et de broches inversées à l'autre. Ce câble inversé est un
câble série, ce qui signifie qu'il ne peut pas être simplement branché sur un port Ethernet de
votre ordinateur. Vous aurez besoin d'un adaptateur qui convertit une interface de votre
ordinateur (généralement une interface série à 9 broches) en RJ-45.
REMARQUE :
Les appareils Cisco plus récents incluent généralement un port de console USB, car les ports
série sont rares sur les PC modernes.
1
Formation : Administration Réseau et Système
2. Accès Telnet – Ce type d'accès était autrefois courant pour accéder aux périphériques
réseau. Telnet est un programme d'émulation de terminal qui permet d'accéder à iOS via le
réseau et de configurer l'appareil à distance. L'appareil en cours de configuration doit disposer
d'un serveur Telnet installé et d'une adresse IP configurée.
Telnet utilise le port TCP 23, bien connu. L'un des principaux inconvénients de ce protocole est
qu'il envoie toutes les données en texte clair, y compris les mots de passe ! C'est pourquoi ce
type d'accès n'est généralement plus utilisé. On privilégie généralement SSH.
3. Accès SSH – comme Telnet, ce type d'accès permet de configurer des appareils à distance,
mais ajoute une couche de sécurité supplémentaire en chiffrant toutes les communications à
l'aide d'une cryptographie à clé publique. SSH utilise le port TCP 22.
Modes iOS
iOS propose de nombreux modes différents. Il existe trois modes principaux et de nombreux
sous-modes. Nous allons décrire ces trois modes principaux et un sous-mode.
• Mode d'exécution utilisateur : mode par défaut de l'interface de ligne de commande
iOS. Il s'agit du mode dans lequel l'utilisateur accède à l'IOS. Seules les commandes de
base (comme ping ou telnet) sont disponibles dans ce mode.
• Mode d'exécution privilégié : accessible en saisissant la commande enable depuis le
mode d'exécution utilisateur. Ce mode peut être protégé par mot de passe. Il permet
à l'utilisateur de consulter et de modifier la configuration d'un périphérique.
• Mode de configuration globale – ce mode est accessible en saisissant la
commande « configure » depuis le terminal en mode EXEC privilégié. Il permet de
modifier la configuration de l'appareil.
Un mode de configuration global peut comporter plusieurs sous-modes. Par exemple,
lorsqu'un utilisateur souhaite configurer une interface, il doit accéder au sous-mode interface
en saisissant la commande interface INTERFACE_TYPE INTERFACE_NUMBER (par exemple,
interface FastEthernet 0/1 ) depuis le mode de configuration global. Ce sous-mode peut
comporter plusieurs commandes spécifiques à l'interface.
2
Formation : Administration Réseau et Système
Ports sur un appareil IOS
Cisco utilise le terme « interface » pour désigner les ports physiques d'un périphérique IOS.
Les interfaces peuvent être configurées avec différents paramètres, selon leur type et leur
configuration sur un routeur ou un commutateur. Prenons l'exemple du routeur Cisco 1841 :
1. Emplacement 1 Emplacement d'extension de carte réseau : vous pouvez acheter et
installer une carte d'interface supplémentaire de différents types pour l'insérer ici.
2. Fente de sécurité Kensington : vous pouvez sécuriser physiquement le routeur avec un
câble ici pour aider à prévenir le vol.
3. Port Fast Ethernet 0/1 et voyant d'état.
4. Port de console – vous pouvez vous connecter directement à l'interface de ligne de
commande de gestion du routeur ici via votre ordinateur portable et un câble de
console.
5. Emplacement 0 : emplacement d'extension pour carte réseau – un emplacement
supplémentaire pour cartes d'interface supplémentaires. Notez que la numérotation
est de droite à gauche.
6. Emplacement pour carte mémoire CompactFlash – l’image du système d’exploitation
IOS se trouve ici.
7. Port USB – Vous pouvez brancher une clé USB ici pour déplacer des fichiers vers et
depuis le routeur.
8. Port Fast Ethernet 0/0 et voyant d'état.
9. Port auxiliaire – Vous pouvez y connecter un modem existant pour une gestion hors
bande (hors du chemin réseau normal). Ce port est peu utilisé dans les réseaux
modernes.
10. Interrupteur marche/arrêt.
3
Formation : Administration Réseau et Système
11. Prise d'alimentation d'entrée.
Pour afficher les informations de base sur les interfaces des périphériques sous iOS, utilisez la
commande « show ip interface brief » en mode d'exécution privilégié. C'est l'une des
commandes les plus courantes sur les périphériques Cisco :
Router#sh ip int brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 [Link] YES manual administratively down down
FastEthernet0/1 unassigned YES unset administratively down down
Vlan1 unassigned YES unset administratively down down
Dans la sortie ci-dessus, nous pouvons voir que ce routeur possède 2 interfaces physiques :
FastEthernet0/0 et FastEthernet0/1.
Considérez la sortie de l' interface Fa0/0 :
Routeur#sh ip int brief
Router#sh ip int brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 [Link] YES manual administratively down down
Voici une brève description de chaque colonne :
• Interface – affiche le type d'interface, ici Fast Ethernet 0/0. Le premier zéro indique
l'emplacement physique du routeur, tandis que le second indique le numéro de port.
• Adresse IP – affiche l'adresse IP de l'interface.
• OK ? – OUI dans cette colonne signifie que l’adresse IP est actuellement valide.
• Méthode – manuelle dans cette colonne signifie que l'interface a été configurée
manuellement. DHCP signifie que l'interface a été configurée à l'aide de DHCP.
• Statut – up indique que l’interface est administrativement active.
• Protocole – up indique que l’interface est opérationnelle.
Pour configurer une interface spécifique, utilisez la commande interface TYPE
SLOT/PORT depuis le mode de configuration globale. Cela nous place dans le sous-mode
interface, où nous pouvons configurer différentes options d'interface :
Routeur(config)#interface f0/0
Routeur (config-if) # vitesse 100
4
Formation : Administration Réseau et Système
Dans l'exemple ci-dessus, vous pouvez voir que nous avons configuré l' option de vitesse pour
l'interface Fast Ethernet 0/0.
Par défaut, tous les ports d'un commutateur Cisco sont opérationnels dès la mise sous tension.
Il suffit donc de connecter vos appareils au commutateur et le tour est joué. Ce n'est toutefois
pas le cas avec les routeurs Cisco . Vous devez activer manuellement chaque interface du
routeur avec la commande no shutdown interface mode :
Router(config)#int f0/0
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
Utilisez la commande show ip interface brief pour vérifier les adresses IP de l'appareil et l'état
de ses interfaces :
Router#sh ip int brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 [Link] YES manual up up
FastEthernet0/1 unassigned YES unset administratively down down
Vlan1 unassigned YES unset administratively down down
5
Formation : Administration Réseau et Système
Port auxiliaire sur un routeur Cisco
La plupart des routeurs Cisco incluent un port auxiliaire (Aux) supplémentaire comme port
asynchrone de secours. Ce port est couramment utilisé comme port d'accès commuté pour la
gestion à distance du routeur. Il est connecté à un modem et permet à un administrateur de
passer un appel téléphonique pour se connecter à l'interface de ligne de commande (CLI) du
routeur.
La figure suivante montre comment connecter un modem à un port auxiliaire sur un routeur
(source de l'image : Cisco) :
L'administrateur réseau utilise un programme d'émulation de terminal pour se connecter au
routeur via le port auxiliaire. La configuration du port auxiliaire est similaire à celle du port
console :
Router(config)#line aux 0
Router(config-line)#password cisco
Router(config-line)#login
6
Formation : Administration Réseau et Système
Câble de retournement de console Cisco
Un câble de retournement est généralement fourni avec chaque appareil Cisco. Ce câble relie
un port série de votre ordinateur au port console de l'appareil et sert à la configuration initiale
de ce dernier. On l'appelle « câble de retournement » car les fils d'une extrémité sont enroulés
à l'autre : le fil de la broche 1 est connecté à la broche 8 de l'autre côté, le fil de la broche 2 à
la broche 7, etc.
Le câble est de couleur bleu clair avec un connecteur DB-9 à une extrémité et un connecteur
RJ-45 à l'autre :
Connectez le câble de retournement au port série de votre ordinateur. Sur l'appareil Cisco, il y
a un port console bleu (généralement marqué en bleu) auquel vous connectez l'autre
extrémité du câble. Une fois le câble connecté, vous pouvez accéder à l'appareil via un logiciel
d'émulation de terminal (par exemple, Putty ou HyperTerminal). Vous devez configurer le port
série du PC pour qu'il corresponde aux paramètres du port console. Voici les valeurs par
défaut :
• 9600 baud
• pas de contrôle de flux matériel
• 8 bits de données
• pas de bits de parité
• 1 bit d'arrêt
7
Formation : Administration Réseau et Système
REMARQUE :
Les appareils Cisco plus récents incluent généralement un port de console USB, car les ports
série sont rares sur les PC modernes.
Obtenir de l'aide sur iOS
Vous pouvez utiliser le point d'interrogation pour afficher une liste des commandes disponibles
dans l'invite dans laquelle vous vous trouvez :
Router#?
Exec commands:
<1-99> Session number to resume
auto Exec level Automation
clear Reset functions
clock Manage the system clock
configure Enter configuration mode
connect Open a terminal connection
copy Copy from one file to another
debug Debugging functions (see also 'undebug')
delete Delete a file
dir List files on a filesystem
disable Turn off privileged commands
disconnect Disconnect an existing network connection
enable Turn on privileged commands
erase Erase a filesystem
exit Exit from the EXEC
8
Formation : Administration Réseau et Système
logout Exit from the EXEC
mkdir Create new directory
more Display the contents of a file
no Disable debugging informations
ping Send echo messages
reload Halt and perform a cold restart
--More--
Modes de commande IOS
Nous avons déjà vu qu'IOS possède trois principaux modes de commande : l'exécution
utilisateur, l'exécution privilégiée et la configuration globale. Chacun de ces modes a une
fonction différente et possède son propre ensemble de commandes. Dans cette leçon, nous
allons décrire chacun de ces modes plus en détail.
Commandes du mode EXEC utilisateur
Au départ, l'utilisateur se connecte en mode Exécution Utilisateur. C'est le mode qui offre le
moins de commandes. Vous pouvez obtenir la liste de toutes les commandes disponibles en
saisissant le caractère ? .
Comme vous pouvez le constater, la plupart des commandes disponibles servent à afficher des
statistiques et à effectuer des dépannages de base. L'invite à gauche de l'écran affiche toujours
le nom d'hôte du périphérique (R1 dans ce cas), suivi du caractère >.
Toutes les commandes peuvent être abrégées par la première lettre de leur nom. Par exemple,
vous pouvez abréger ping en tapant pin , car aucune autre commande du mode d'exécution
utilisateur IOS ne commence par ces lettres.
Commandes en mode EXEC privilégié
Ce mode IOS est également appelé mode d'activation, car vous devez saisir la
commande enable depuis un mode d'exécution utilisateur pour y accéder. Vous pouvez utiliser
davantage de commandes en mode d'exécution privilégié qu'en mode d'exécution utilisateur.
Vous pouvez enregistrer la configuration d'un périphérique ou le recharger dans ce mode.
Vous pouvez également accéder à un troisième mode, le mode de configuration. L'accès au
mode d'exécution privilégié est généralement protégé par un mot de passe.
L'invite pour ce mode affiche # après le nom d'hôte du périphérique.
9
Formation : Administration Réseau et Système
Commandes du mode de configuration globale
Pour modifier la configuration d'un périphérique, vous devez accéder au mode de
configuration globale. Ce mode est accessible en tapant « configure terminal » (ou « conf t » ,
la version abrégée de la commande) depuis le mode « enable ». L'invite de commande pour
ce mode est « hostname (config) » .
Les commandes du mode de configuration globale permettent de configurer un périphérique.
Vous pouvez définir un nom d'hôte, configurer l'authentification, définir une adresse IP pour
une interface, etc. Ce mode permet également d'accéder à des sous-modes, comme le mode
interface, permettant de configurer les options de l'interface.
Vous pouvez revenir en mode EXEC privilégié en tapant la commande end . Vous pouvez
également appuyer sur CTRL + C pour quitter le mode de configuration.
Commandes de sous-mode
Un mode de configuration global contient de nombreux sous-modes. Par exemple, pour
configurer une interface, vous devez accéder à ce mode. Chaque sous-mode contient
uniquement les commandes relatives à la ressource configurée.
Pour accéder au mode de configuration d'interface, vous devez spécifier l'interface à
configurer. Pour ce faire, utilisez la commande de configuration globale interface
INTERFACE_TYPE/INTERFACE_NUMBER , où INTERFACE_TYPE représente le type d'interface
(Ethernet, FastEthernet, Série…) et INTERFACE_NUMBER le numéro de l'interface, car les
périphériques Cisco possèdent généralement plusieurs interfaces physiques. Une fois en mode
de configuration d'interface, vous pouvez obtenir la liste des commandes disponibles en
saisissant le caractère « ? ». Chaque sous-mode possède sa propre invite. Remarquez que
l'invite de commande est passée à Router(config-if) après avoir accédé au sous-mode
d'interface :
Configuration d'exécution et de démarrage
Les appareils Cisco stockent les commandes dans deux fichiers de configuration :
• configuration de démarrage
• configuration en cours d'exécution
Dès que vous saisissez une commande en mode de configuration globale, elle est enregistrée
dans la configuration en cours. Une configuration en cours réside dans la mémoire vive (RAM)
de l'appareil. Ainsi, en cas de panne de courant, toutes les commandes configurées sont
perdues.
Pour éviter ce scénario, vous devez copier votre configuration actuelle dans la configuration
de démarrage. Une configuration de démarrage est stockée dans la mémoire non volatile d'un
appareil, ce qui signifie que toutes les modifications de configuration sont enregistrées même
en cas de panne de courant.
10
Formation : Administration Réseau et Système
Pour copier votre configuration en cours d'exécution dans la configuration de démarrage, vous
devez taper la commande copy running-configuration startup-configuration .
Routeur#copier running-config startup-config
Nom du fichier de destination [startup-config] ?
Configuration du bâtiment...
[D'ACCORD]
Routeur#
11