0% ont trouvé ce document utile (0 vote)
9 vues6 pages

Commandes IOS Cisco pour configurations réseau

Le document fournit une série de commandes IOS Cisco pour configurer divers aspects des routeurs, y compris l'adressage IP, l'encapsulation Frame Relay, le mappage NAT, et les listes de contrôle d'accès (ACL). Il décrit également la configuration de l'authentification CHAP et des interfaces PPP, ainsi que des politiques de sécurité pour contrôler l'accès réseau. Enfin, il aborde la configuration de NAT pour les serveurs internes et l'accès Internet des VLANs spécifiques.

Transféré par

kamalhicham905
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
9 vues6 pages

Commandes IOS Cisco pour configurations réseau

Le document fournit une série de commandes IOS Cisco pour configurer divers aspects des routeurs, y compris l'adressage IP, l'encapsulation Frame Relay, le mappage NAT, et les listes de contrôle d'accès (ACL). Il décrit également la configuration de l'authentification CHAP et des interfaces PPP, ainsi que des politiques de sécurité pour contrôler l'accès réseau. Enfin, il aborde la configuration de NAT pour les serveurs internes et l'accès Internet des VLANs spécifiques.

Transféré par

kamalhicham905
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

3) Donner les commandes IOS CISCO permettant de réaliser les configurations suivantes au

niveau

du routeur R1 :

▪ Adressage IP ;

▪ Encapsulation Frame Relay (type CISCO) ;

▪ Mappages statiques DLCI-Adresse IP ;

▪ Interface LMI (type CISCO) ;

R1(config)#int s0/0

R1(config-if)#ip address [Link] [Link]

R1(config-if)#encapsulation frame-relay cisco

R1(config-if)#frame-relay lmi-type cisco

R1(config-if)#Frame-relay map ip [Link] 104

R1(config-if)#Frame-relay map ip [Link] 105

4) Configurer l’encapsulation PPP avec authentification CHAP bidirectionnelle sur le routeur


R6 en utilisant les données suivantes :

Routeur Utilisateur Mot de passe

R5 user_R5 pswuser5

R6 user_R6 pswuser6

R6(config)#username user_R5 password pswuser5

R6(config)#int s0/0

R6(config-if)#encapsulation PPP

R6(config-if)#ppp authentication CHAP

R6(config-if)#No shutdown
6) Donner les commandes IOS CISCO permettant de réaliser les configurations suivantes :
- Le mappage NAT statique d’adresses IP nécessaire:
R1(config)#ip nat inside source static [Link] [Link]
R1(config)#ip nat inside source static [Link] [Link]
- Le pool d’adresses IP publiques utilisables :
R1(config)#ip nat pool ovrld [Link] [Link] [Link]
- L’ACL de filtrage des adresses IP privées pouvant être translatées. (tout le réseau du siège) :
R1(config)#access-list 1 permit [Link] [Link]
- La traduction NAT de la liste interne vers le pool externe
R1(config)#ip nat inside source list 1 ovrld overload
- Les interfaces du routeur en tant qu’interfaces internes ou externes par rapport à la NAT
R1(config)#int F0/0
R1(config-if)# ip add [Link] [Link]
R1(config-if)# Ip nat inside
R1(config-if)# exit
R1(config)# Int s0/0
R1(config-if)# Ip add [Link] [Link]
R1(config-if)# Ip nat outside
a. Quel est le type de l’ACL qu’il doit utiliser au niveau de R1
ACL standard
b. Donner les lignes de commandes IOS CISCO permettant la configuration de l’ACL qui
répond à l’objectif visé ?
R1(config)# access-list 1 deny [Link] [Link]
R1(config)#access-list 1 permit any
R1(config)#int s0/0
R1(config-it)#ip access-group 1 out
a. Donner les lignes de commandes IOS CISCO d’une ACL nommée qui répond à l’objectif
visé ?
R1(config)#ip access-list extended bloque_ftp
R1(config-ext-nacl)#deny tcp [Link] [Link] host [Link] eq ftp
R1(config-ext-nacl)#permit ip any any
b. Appliquer cette ACL sur le routeur convenable ?
R1(config)#int F0/0
R1(config-if)#ip access-group bloque _ftp out
1. Citer les principales caractéristiques de chacune des liaisons étendues suivantes :
PPP : liaison dédiée, bande passante dédiée, sécurisée, chère.
Frame-Relay : liaison à commutation de paquets, bande passante partagée, support
partagé,moins chère.
2. Configurer les deux interfaces séries des deux routeurs pour permettre une
encapsulation PPP.
SG(config)# interface S1/0
SG(config-if)# ip address [Link] [Link]
SG(config-if)# clock rate 64000
SG(config-if)#no shutdown
SG(config-if)#encapsulation ppp
Ag1(config)# interface S1/0
Ag1 (config-if)# ip address [Link] [Link]
Ag1 (config-if)# clock rate 64000
Ag1 (config-if)#no shutdown
Ag1 (config-if)#encapsulation ppp
3. Configurer les noms d’utilisateur et les mots de passe de votre choix sur les deux
routeurs pour permettre une authentification CHAP bidirectionnelle.
SG(config)# username Ag1 password 1234
SG(config)# interface S1/0
SG(config-if)#ppp authentication chap
Ag1 (config)# username SG password 1234
Ag1 (config)# interface S1/0
Ag1 (config-if)#ppp authentication chap
a. Écrire les commandes IOS Cisco permettant la configuration d’une liste de contrôle d’accès
nommée ‘PUBLIC’ répondant au filtrage ci-dessus.
R1(config)#ip access-list extended public
R1(config-nacl-ext)#10 permit tcp any host [Link] eq 80
R1(config-nacl-ext)#20 permit tcp any host [Link] eq 21
R1(config-nacl-ext)#30 permit tcp any host [Link] eq 25
b. Appliquer l’ACL à l’interface convenable.
R1(config)# interface S1/0
R1(config-it)#ip access-group public in
16) Écrire la séquence de commandes IOS CISCO permettant de configurer les deux
interfaces S0/0 et S0/1 du routeur R1 en mode PPP Multilink avec l’adresse IP
[Link]/30
R1(config)#interface Multilink1
R1 (config-if)#ip address [Link] [Link]
R1 (config-if)#ppp multilink
R (config-if)#ppp multilink group 1
R (config)#interface serial 0/0
R (config-if)# no ip address
R (config-if)#encapsulation ppp
R (config-if)#ppp multilink
R (config-if)#ppp multilink group 1
R (config)#interface serial 0/1
R (config-if)# no ip address
R (config-if)#encapsulation ppp
R (config-if)#ppp multilink
R (config-if)#ppp multilink group 1
17) Donner les commandes IOS CISCO permettant de :
− Configurer le NAT statique pour le serveur Web interne ayant l’adresse [Link] avec
l’adresse publique [Link].
R1(config)#. ip nat inside source static [Link] [Link]
− Activer la traduction d’adresses de réseau (NAT et PAT) sur les interfaces de R1.
R1(config)# interface F0/0
RI(config-if)# ip nat inside
R1(config)# interface S0/2
RI(config-if)# ip nat outside
20) Donner la configuration complète d’une ACL nommée répondant à la stratégie de
sécurité suivante :
R4(config)#ip access-list extended Succursale4
R4(config-nacl-ext)# deny ip [Link] [Link] any
R4(config-nacl-ext)# permit tcp any host [Link] eq 80
R4(config)# interface F0/0
R4(config-it)#ip access-group Succursale4 in
21.2) Ecrire la séquence de commandes qui configure le Frame Relay au niveau de R2
R2(config)# interface s0/0
R2(config-if)# encapsulation frame-relay
R2(config-if)# no shutdown
R2(config)# interface s0/0.3 point-to-point
R2(config-subif)# ip address [Link] [Link]
R2(config-subif)# frame-relay interface-dlci 203
R2(config-subif)# interface s0/0.4 point-to-point
R2(config-subif)# ip address [Link] [Link]
R2(config-subif)# frame-relay interface-dlci 204
25) Dans le but de contrôler l’accès des stations du sous-réseau de l’agence 1 vers l’extérieur
(au-delà du routeur R2). On doit placer la politique de sécurité suivante :
R2(config)# ip access-list extended ACL_Agence1
R2(config-ext-nacl)# deny ip host [Link] any
R2(config-ext-nacl)# permit tcp [Link] [Link] host : [Link] eq 80
R2(config-ext-nacl)# permit tcp [Link] [Link] any eq 80
R2(config-ext-nacl)# permit ip [Link] [Link] host [Link]
R2(config-ext-nacl)#exit
R2(config)# interface F0/0
R2(config-if)# ip access-group ACL_Agence1 in
23) Pour pouvoir envoyer des paquets en provenance des réseaux locaux des agences vers le
réseau Internet, le routeur R1 doit procéder à une translation des adresses privées en
utilisant le pool d’adresses publiques : [Link]/29 à [Link]/29
R1(config)# ip nat pool Externe [Link] [Link] netmask [Link]
R1(config)# access-list 1 permit [Link] [Link]
R1(config)# access-list 1 permit [Link] [Link]
R1(config-if)# ip nat inside source list 1 pool Externe overload
R1(config)#exit
R1(config)#int fa0/1
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#int s0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#int s0/1
R1(config-if)#ip nat outside
22. Les serveurs Web (adresse ip [Link]) et Mail (adresse ip [Link]) devront
rester visible de l’internet à travers successivement deux adresses publiques :[Link] et
[Link].
R3(config)#ip nat inside source static [Link] [Link] R3(config)#ip nat inside
source static [Link] [Link] R3(config)#interface F0/1 R3(config-if)#ip nat
inside R3(config)#interface S0/0 R3(config-if)#ip nat outside
23. Seul le Vlan 20 est autorisé à se connecter au réseau internet. L’adresse publique
surchargée est [Link].
R(config)#ip nat pool Externe [Link] [Link] netmask [Link]
R(config)#access-list 1 permit [Link] [Link] R(config-if)#ip nat inside source
list 1 pool Externe overload

a. Limiter l’accès venant d’internet au seul serveur de la zone DMZ : le serveur Web(http)
et le serveur Mail(SMTP) .
R2(config)#access-list 100 permit tcp any host [Link] eq 80 R2(config)#access-list
100 permit tcp any host [Link] eq 25 R2(config)#interface f0/3 R2(config-if)#ip
access-group 100 in
b. Permettre l’accès de toutes les machines du réseau local au serveur Web interne
R2(config)#access-list 100 permit tcp any host [Link] eq 80 R2(config)#interface f0/1
R2(config-if)#ip access-group 100 IN
c. Au niveau du réseau Administration, les vlan ont accès exclusivement au serveur de
Fichiers et au serveur DHCP
R1(config)#access-list 100 permit ip any host [Link]/24 R1(config)#access-list 100
permit ip any host [Link]/24 R1(config)#interface f0/ 3 R1(config-if)#ip access-
group 100 out .

Vous aimerez peut-être aussi