0% ont trouvé ce document utile (0 vote)
5 vues1 page

Configuration ASA : Hostname et AAA

Le document décrit la configuration d'un ASA avec des éléments tels que le hostname, le nom de domaine, l'activation de l'AAA, et la configuration de QoS. Il aborde également des concepts clés comme le traffic shaping, le policing, et les mécanismes de mise en file d'attente disponibles sur les appareils Cisco. Enfin, il inclut des instructions pour établir des connexions SSH et configurer des tunnels GRE entre des routeurs.

Transféré par

othman.el-mansour
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
5 vues1 page

Configuration ASA : Hostname et AAA

Le document décrit la configuration d'un ASA avec des éléments tels que le hostname, le nom de domaine, l'activation de l'AAA, et la configuration de QoS. Il aborde également des concepts clés comme le traffic shaping, le policing, et les mécanismes de mise en file d'attente disponibles sur les appareils Cisco. Enfin, il inclut des instructions pour établir des connexions SSH et configurer des tunnels GRE entre des routeurs.

Transféré par

othman.el-mansour
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Configurer le hostname de l’ASA EXERCICE – AAA / TACACS / RADIUS / GRE What is Quality of Service (QoS)?

RCICE – AAA / TACACS / RADIUS / GRE What is Quality of Service (QoS)? What is the purpose of QoS in a network?
hostname CCNAS-ASA Configurer un utilisateur local sur R1 La QoS est un ensemble de techniques pour prioriser le trafic et garantir de bonnes
Configurer le nom de domaine username admin privilege 15 secret admin123 performances aux applications importantes.
domain-name [Link] Activer AAA sur R1 et configurer l’authentification console avec la base locale What are the main QoS components and their functions?
Configurer le mot de passe enable aaa new-model Classification : identifier le trafic.
enable password ciscoenp455 aaa authentication login default local Marquage : donner une priorité.
Configurer la date et l’heure avec NTP line console 0 Mise en file d’attente : gérer la congestion.
clock timezone GMT 0 login authentication default Shaping : limiter le débit.
ntp server [Link] source inside Activer AAA sur R1 et configurer l’authentification console loging to use default Policing : bloquer l’excès de trafic.
Configurer complètement les interfaces inside et outside method list How do you configure QoS on a Cisco router?
interface vlan 1 aaa new-model On classe le trafic, on définit une politique QoS et on l’applique sur une interface.
nameif inside aaa authentication login default local What is traffic shaping, and how is it implemented in QoS?
security-level 100 line console 0 Le traffic shaping limite le débit pour éviter la congestion.
ip address [Link] [Link] login authentication default What is traffic policing, and how does it differ from traffic shaping?
no shutdown Configurer une méthode AAA nommée TELNET-LOGIN utilisant la base locale Le policing supprime l’excès de trafic, le shaping le retarde.
interface vlan 2 aaa authentication login TELNET-LOGIN local What are the different QoS queuing mechanisms available on Cisco devices?
nameif outside Configurer les lignes VTY pour utiliser la méthode TELNET-LOGIN FIFO, WFQ, CBWFQ et LLQ.
security-level 0 line vty 0 4 Explain the concept of DSCP and its role in QoS.
ip address [Link] [Link] login authentication TELNET-LOGIN DSCP est un champ IP qui indique la priorité des paquets.
no shutdown transport input telnet How can you verify QoS configurations and monitor QoS performance on a Cisco device?
interface ethernet 0/1 Sur R2, configurer une base locale de secours avec l’utilisateur Admin Avec les commandes show policy-map interface et show qos.
switchport access vlan 1 username Admin privilege 15 secret Admin123 What is the difference between QoS and CoS?
interface ethernet 0/0 Sur R2, configurer le serveur TACACS (IP + clé secrète) La QoS fonctionne en couche 3, le CoS en couche 2.
switchport access vlan 2 aaa new-model How do you implement QoS for Voice over IP (VoIP) traffic?
Configurer la route par défaut tacacs server TACACS-SRV On donne une priorité élevée au trafic VoIP.
route outside [Link] [Link] [Link] address ipv4 [Link]
Configurer le PAT avec des objets réseau key tacacs123
object network INSIDE-NET Sur R2, utiliser TACACS+ puis la base locale en secours
subnet [Link] [Link] aaa authentication login default group tacacs+ local
nat (inside,outside) dynamic interface line console 0
Activer l’inspection ICMP (MPF) login authentication default
Configurer le hostname de l’ASA
policy-map global_policy line vty 0 4
hostname CCNAS-ASA
class inspection_default login authentication default
Configurer le nom de domaine
inspect icmp transport input telnet ssh
domain-name [Link]
service-policy global_policy global Configurer l’authentification console sur R2 avec la méthode default
Configurer le mot de passe enable
Configurer l’ASA comme serveur DHCP line console 0
enable password ciscoenp455
dhcpd address [Link]-[Link] inside login authentication default
Configurer la date et l’heure avec NTP
dhcpd dns [Link] Sur R3, configurer le serveur RADIUS (IP + clé)
clock timezone GMT 0
dhcpd enable inside aaa new-model
ntp server [Link] source inside
Configurer AAA avec la base locale radius server RADIUS-SRV
Configurer complètement les interfaces inside et outside
username admin password admin123 privilege 15 address ipv4 [Link] auth-port 1812 acct-port 1813
interface vlan 1
aaa authentication ssh console LOCAL key radius123
nameif inside
Configurer l’accès distant à l’ASA (SSH) Sur R3, utiliser RADIUS puis la base locale en secours
security-level 100
crypto key generate rsa modulus 1024 username admin privilege 15 secret admin123
ip address [Link] [Link]
ssh [Link] [Link] inside aaa authentication login default group radius local
no shutdown
ssh timeout 10 line console 0
interface vlan 2
Autoriser SSH depuis inside et depuis l’hôte distant login authentication default
nameif outside
ssh [Link] [Link] inside line vty 0 4
security-level 0
ssh [Link] [Link] outside login authentication default
ip address [Link] [Link]
Établir une session SSH depuis PC-C transport input telnet ssh
no shutdown
ssh admin@[Link] Configurer un tunnel GRE entre R1 et R3
interface ethernet 0/1
Établir une session SSH depuis PC-B R1 :
switchport access vlan 1
ssh admin@[Link] interface tunnel 0
interface ethernet 0/0
Configurer l’interface DMZ VLAN 3 ip address [Link] [Link]
switchport access vlan 2
interface vlan 3 tunnel source [Link]
Configurer la route par défaut
nameif dmz tunnel destination [Link]
route outside [Link] [Link] [Link]
security-level 50 R3 :
Configurer le PAT avec des objets réseau
ip address [Link] [Link] interface tunnel 0
object network INSIDE-NET
no shutdown ip address [Link] [Link]
subnet [Link] [Link]
interface ethernet 0/2 tunnel source [Link]
nat (inside,outside) dynamic interface
switchport access vlan 3 tunnel destination [Link]
Activer l’inspection ICMP (MPF)
Configurer le NAT statique pour le serveur DMZ
policy-map global_policy
object network DMZ-SERVER
class inspection_default
host [Link]
inspect icmp
nat (dmz,outside) static [Link]
service-policy global_policy global
Configurer une ACL pour autoriser l’accès Internet au serveur
Configurer l’ASA comme serveur DHCP
DMZ
dhcpd address [Link]-[Link] inside
access-list OUTSIDE-IN extended permit tcp any host [Link]
dhcpd dns [Link]
eq 80
What is Quality of Service (QoS)? What is the purpose of QoS in a network? dhcpd enable inside
access-list OUTSIDE-IN extended permit tcp any host [Link]
La QoS est un ensemble de techniques pour prioriser le trafic et garantir de bonnes Configurer AAA avec la base locale
eq 443
performances aux applications importantes. username admin password admin123 privilege 15
access-group OUTSIDE-IN in interface outside
What are the main QoS components and their functions? aaa authentication ssh console LOCAL
Classification : identifier le trafic. Configurer l’accès distant à l’ASA (SSH)
Marquage : donner une priorité. crypto key generate rsa modulus 1024
Mise en file d’attente : gérer la congestion. ssh [Link] [Link] inside
EXERCICE – AAA / TACACS / RADIUS / GRE ssh timeout 10
Shaping : limiter le débit.
Configurer un utilisateur local sur R1 Autoriser SSH depuis inside et depuis l’hôte distant
Policing : bloquer l’excès de trafic.
username admin privilege 15 secret admin123 ssh [Link] [Link] inside
How do you configure QoS on a Cisco router?
Activer AAA sur R1 et configurer l’authentification console avec la base locale ssh [Link] [Link] outside
On classe le trafic, on définit une politique QoS et on l’applique sur une interface.
aaa new-model Établir une session SSH depuis PC-C
What is traffic shaping, and how is it implemented in QoS?
aaa authentication login default local ssh admin@[Link]
Le traffic shaping limite le débit pour éviter la congestion.
line console 0 Établir une session SSH depuis PC-B
What is traffic policing, and how does it differ from traffic shaping?
login authentication default ssh admin@[Link]
Le policing supprime l’excès de trafic, le shaping le retarde.
Activer AAA sur R1 et configurer l’authentification console loging to use default Configurer l’interface DMZ VLAN 3
What are the different QoS queuing mechanisms available on Cisco devices?
method list interface vlan 3
FIFO, WFQ, CBWFQ et LLQ.
aaa new-model nameif dmz
Explain the concept of DSCP and its role in QoS.
aaa authentication login default local security-level 50
DSCP est un champ IP qui indique la priorité des paquets.
line console 0 ip address [Link] [Link]
How can you verify QoS configurations and monitor QoS performance on a Cisco device?
login authentication default no shutdown
Avec les commandes show policy-map interface et show qos.
Configurer une méthode AAA nommée TELNET-LOGIN utilisant la base locale interface ethernet 0/2
What is the difference between QoS and CoS?
aaa authentication login TELNET-LOGIN local switchport access vlan 3
La QoS fonctionne en couche 3, le CoS en couche 2.
Configurer les lignes VTY pour utiliser la méthode TELNET-LOGIN Configurer le NAT statique pour le serveur DMZ
How do you implement QoS for Voice over IP (VoIP) traffic?
line vty 0 4 object network DMZ-SERVER
On donne une priorité élevée au trafic VoIP.
login authentication TELNET-LOGIN host [Link]
transport input telnet nat (dmz,outside) static [Link]
Sur R2, configurer une base locale de secours avec l’utilisateur Admin Configurer une ACL pour autoriser l’accès Internet au serveur
username Admin privilege 15 secret Admin123 DMZ
Sur R2, configurer le serveur TACACS (IP + clé secrète) access-list OUTSIDE-IN extended permit tcp any host [Link]
aaa new-model eq 80
tacacs server TACACS-SRV access-list OUTSIDE-IN extended permit tcp any host [Link]
address ipv4 [Link] eq 443
key tacacs123 access-group OUTSIDE-IN in interface outside
Sur R2, utiliser TACACS+ puis la base locale en secours
aaa authentication login default group tacacs+ local
line console 0
login authentication default
line vty 0 4
login authentication default
transport input telnet ssh
Configurer l’authentification console sur R2 avec la méthode default
line console 0
login authentication default
Sur R3, configurer le serveur RADIUS (IP + clé)
aaa new-model
radius server RADIUS-SRV
address ipv4 [Link] auth-port 1812 acct-port 1813
key radius123
Sur R3, utiliser RADIUS puis la base locale en secours
username admin privilege 15 secret admin123
aaa authentication login default group radius local
line console 0
login authentication default
line vty 0 4
login authentication default
transport input telnet ssh
Configurer un tunnel GRE entre R1 et R3
R1 :
interface tunnel 0
ip address [Link] [Link]
tunnel source [Link]
tunnel destination [Link]
R3 :
interface tunnel 0
ip address [Link] [Link]
tunnel source [Link]
tunnel destination [Link]

Vous aimerez peut-être aussi