Module 7 : Configuration de
Base du Routeur
Plan de Cours
Module 1: Mise en réseau
Module 2: Configuration des paramètres de base de commutateur et de périphérique final
Module 3: Protocoles et Modèles
Module 4: Couche physique
Module 5: Couche liaison de données
Module 6 : Commutation Ethernet
Module 7 : Configuration de Base du Routeur
Module 8: Résolution d'adresse
Module 9: ICMP
Module 10 : Systèmes numériques
Module 11: Adressage IPv4
Module 12 : Couche Réseau
Module 13: La couche de transport
Module 14: Couche Application
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 2
7.1 Configuration des
Paramètres Initiaux du
Routeur
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 3
Configuration des Paramètres Initiaux du Routeur
Étapes de Configuration de Base du Routeur
• Configurer le nom de Router(config)# hostname hostname
l'appareil. Router(config)# enable secret password
• Sécuriser le mode d'exécution Router(config)# line console 0
privilégié. Router(config-line)# password password
Router(config-line)# login
• Sécuriser le mode d'exécution
utilisateur Router (config)# line vty 0 4
Router(config-line)# password password
• Sécuriser Telnet à distance / Router(config-line)# login
Router(config-line)# transport input {ssh | telnet}
accès SSH
Routeur (config) # service password encryption
• Cryptez tous les mots de
passe en clair. Routeur (config) # banner motd # message #
Router(config)# end
• Fournissez une notification Router# copy running-config startup-config
légale et enregistrez la
configuration. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 4
Configuration des Paramètres Initiaux du Routeur
Exemple de Configuration de Routeur de Base
• Commandes pour la R1 (config) # hostname R1
R1(config)# enable secret class
configuration de base du R1(config)# line console 0
routeur sur R1. R1(config-line)# password cisco
R1(config-line)# login
• La configuration est R1(config-line)# line vty 0 4
enregistrée dans la NVRAM. R1(config-line)# password cisco
R1(config-line)# login
R1(config-line)# transport input ssh telnet
R1(config-line)# exit
R1(config)# service password encryption
R1(config)# banner motd #
Enter TEXT message. End with a new line and the #
***************************************************
WARNING: Unauthorized access is prohibited!
***************************************************
***
R1(config)# exit
R1# copy running-config startup-config
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 5
7.2 Configurer les interfaces
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 6
Configurer les interfaces
Configurer les interfaces des routeurs
La configuration d'une interface de routeur comprend l'émission des
commandes suivantes :
Router(config)# interface type-and-number
Router(config-if)# description description-text
Router(config-if)# ip address ipv4-address subnet-mask
Router(config-if)# ipv6 address ipv6-address/prefix-length
Router(config-if)# no shutdown
• Il est recommandé d'utiliser la commande description pour ajouter
des informations sur le réseau connecté à l'interface.
• La commande no shutdown active l'interface.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 7
Configurer les interfaces
Exemple de Configuration des interfaces de routeur
Les commandes pour configurer l'interface G0/0/0 sur R1 sont :
R1(config)# interface gigabitEthernet 0/0/0
R1(config-if)# description Link to LAN
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:acad:10::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#
*Aug 1 01:43:53.435: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to down
*Aug 1 01:43:56.447: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to up
*Aug 1 01:43:57.447: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0, changed
state to up ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 8
Configurer les Interfaces
Exemple de Configuration des Interfaces de Routeur (suite)
Les commandes pour configurer l'interface G0/0/1 sur R1 sont :
R1(config)# interface gigabitEthernet 0/0/1
R1(config-if)# description Link to R2
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:db8:feed:224::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#
*Aug 1 01:46:29.170: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to down
*Aug 1 01:46:32.171: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to up
*Aug 1 01:46:33.171: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/1, changed
state to up ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 9
Configurer les Interfaces
Vérification de la Configuration de l'Interface
Pour vérifier la configuration de l'interface, utiliser les commandes
show ip interface brief et show ipv6 interface brief :
R1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 [Link] YES manual up up
GigabiteThernet0/0/1 [Link] OUI manuel up
Vlan1 unassigned YES unset administratively down down
R1# show ipv6 interface brief
GigabitEthernet0/0/0 [up/up]
FE80::201:C9FF:FE89:4501
2001:DB8:ACAD:10::1
GigabitEthernet0/0/1 [up/up]
FE80: :201:C9FF:FE 89:4502
2001:DB8:FEED:224::1
Vlan1 [administratively down/down]
unassigned
R1#
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 10
Configurer les interfaces
Configurer les commandes de vérification
Le tableau résume les commandes show utilisées pour vérifier la
configuration de l'interface.
Commandes Description
show ip interface brief Affiche toutes les interfaces, leurs adresses IP et leur état
show ipv6 interface brief actuel.
show ip route Affiche le contenu des tables de routage IP stockées dans
show ipv6 route RAM.
show interfaces Affiche des statistiques pour toutes les interfaces de
l'appareil. Affiche uniquement les informations d'adressage
IPv4.
show ip interfaces Affiche les statistiques IPv4 pour toutes les interfaces d'un
routeur.
show ipv6 interfaces Affiche les statistiques IPv6 pour toutes les interfaces d'un
routeur. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 11
Configurer les interfaces
Configurer les commandes de vérification (suite)
Afficher l'état de toutes les interfaces avec les commandes show ip interface brief et
show ipv6 interface brief :
R1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 [Link] YES manual up up
GigabiteThernet0/0/1 [Link] OUI manuel up
Vlan1 unassigned YES unset administratively down down
R1#
R1# show ipv6 interface brief
GigabitEthernet0/0/0 [up/up]
FE80::201:C9FF:FE89:4501
2001:DB8:ACAD:10::1
GigabitEthernet0/0/1 [up/up]
FE80: :201:C9FF:FE 89:4502
2001:DB8:FEED:224::1
Vlan1 [administratively down/down]
unassigned
R1#
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 12
Configurer les interfaces
Configurer les commandes de vérification (suite)
Afficher le contenu des tables de routage IP avec les commandes show ip route et
show ipv6 route :
R1# show ip route
< output omitted>
Gateway of last resort is not set
[Link]/24 is variably subnetted, 2 subnets, 2 masks
C [Link]/24 is directly connected, GigabitEthernet0/0/0
L [Link]/32 is directly connected, GigabitEthernet0/0/0
[Link]/24 is variably subnetted, 2 subnets, 2 masks
C [Link]/30 is directly connected, GigabitEthernet0/0/1
L [Link]/32 is directly connected, GigabitEthernet0/0/1
R1#
R1# show ipv6 route
<résultat omis>
C 2001:DB8:ACAD:10::/64 [0/0]
via GigabiteThernet0/0/0, directly connected
L 2001:DB8:ACAD:10::1/128 [0/0]
via GigabiteThernet0/0/0, receive
C 2001:DB8:FEED:224::/64 [0/0]
via GigabitEthernet0/0/1, directly connected
L 2001:DB8:FEED:224::1/128 [0/0]
via GigabitEthernet0/0/1, receive
L FF00::/8 [0/0]
via Null0, receive
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
R1# confidentielles 13
Configurer les interfaces
Configurer les commandes de vérification (suite)
R1# show interfaces gig0/0/0
Afficher les statistiques GigabitEthernet0/0/0 is up, line protocol is up
pour toutes les interfaces Hardware is ISR4321-2x1GE, address is a0e0.af0d.e140 (bia a0e0.af0d.e140)
Description: Link to LAN
avec la commande show Internet address is [Link]/24
MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,
interfaces : reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive not supported
Full Duplex, 100Mbps, link type is auto, media type is RJ45
output flow-control is off, input flow-control is off
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:01, output 00:00:35, output hang never
Last clearing of "show interface" counters never
Input queue: 0/375/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
1180 packets input, 109486 bytes, 0 no buffer
Received 84 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles
<résultat omis>
R1#
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 14
Configurer les interfaces
Configurer les commandes de vérification (suite)
R1# show ip interface g0/0/0
Afficher les statistiques GigabitEthernet0/0/0 is up, line protocol is up
IPv4 pour les interfaces de Internet address is [Link]/24
Broadcast address is [Link]
routeur avec la commande Address determined by setup command
show ip interface : MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Outgoing Common access list is not set
Outgoing access list is not set
Inbound Common access list is not set
Inbound access list is not set
Proxy ARP is enabled
Local Proxy ARP is disabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP Flow switching is disabled
<résultat omis>
R1# ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 15
Configurer les interfaces
Configurer les commandes de vérification (suite)
R1# show ipv6 interface g0/0/0
Afficher les statistiques GigabitEthernet0/0/0 is up, line protocol is up
IPv6 pour les interfaces de IPv6 is enabled, link-local address is FE80::2
No Virtual link-local address(es):
routeur à l'aide de la Description: Link to LAN
commande show ipv6 Global unicast address(es):
2001:DB8:ACAD:10::1, subnet is 2001:DB8:ACAD:10::/64
interface : Joined group address(es):
FF02::1
FF02::1:FF00:1
FF02: :1:FF 44:49 B0
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND NS retransmit interval is 1000 milliseconds
R1#
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 16
7.3 Configuration de la
Passerelle par Défaut
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 17
Configurer la Passerelle par Défaut
Passerelle par Défaut sur Un Hôte
• La passerelle par défaut est
utilisée lorsque l'hôte veut
transmettre un paquet à un
périphérique situé sur un autre
réseau.
• L'adresse de la passerelle par
défaut est généralement celle
de l'interface du routeur reliée
au réseau local de l'hôte.
• Pour atteindre PC3, PC1
adresse un paquet avec
l'adresse IPv4 de PC3, mais
transfère le paquet à sa Remarque : l'adresse IP de l'hôte et l'interface
passerelle par défaut, l'interface du routeur doivent se trouver dans le même
G0/0/0 de R1. réseau.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 18
Configurer la Passerelle par Défaut
Passerelle par Défaut sur Un Commutateur
• Un commutateur doit avoir une adresse de passerelle par défaut
configurée pour gérer le commutateur à distance depuis un autre réseau.
• Pour configurer une passerelle par défaut sur un commutateur, utiliser la
commande de configuration globale ipdefault-gateway ip-address .
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 19
Qu'est-ce que j'ai appris dans ce module?
• Les tâches qui doivent être accomplies lors de la configuration des paramètres initiaux d'un
routeur.
• Configurer le nom de l'appareil.
• Sécuriser le mode d'exécution privilégié.
• Sécuriser le mode d'exécution utilisateur
• Sécuriser Telnet à distance / accès SSH
• Sécuriser tous les mots de passe dans le fichier de configuration.
• Fournir un avertissement juridique.
• Enregistrer la configuration.
• Pour que les routeurs soient accessibles, les interfaces de routeur doivent être configurées.
• L'utilisation de la commande no shutdown active l'interface. L'interface doit également
être connectée à un autre périphérique (concentrateur, commutateur ou autre routeur) pour
que la couche physique soit active. Il existe plusieurs commandes qui peuvent être
utilisées pour vérifier la configuration de l'interface, notamment show ip interface brief ,
showipv6 interface brief, show ip route et show ipv6route, ainsi que show interfaces,
show ip interface et show ipv6 interface. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 20
Qu'est-ce que j'ai appris dans ce module (Suite)?
• Pour qu'un périphérique final atteigne d'autres réseaux, une passerelle par défaut
doit être configurée.
• L'adresse IP de l'appareil hôte et l'adresse de l'interface du routeur doivent
appartenir au même réseau.
• Un commutateur doit avoir une adresse de passerelle par défaut configurée pour
gérer le commutateur à distance depuis un autre réseau.
• Pour configurer une passerelle par défaut sur un commutateur, utilisez la
commande de configuration globale ipdefault-gateway ip-address .
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 21
Module 7: Configuration de base du Routeur
Nouveaux termes et commandes
• show ip interface brief
• show ipv6 interface brief
• show ip route
• show ipv6 route
• show interfaces
• show ip interface
• show ipv6 interface
• ip default-gateway
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 22