Configuration IP des stations et des interfaces routeurs - Free

5.2 BGP-détournement des flux réseaux ... 2) examen d'une faille dans celui-ci,
..... Ces protocoles transmettent les informations de routage entre routeurs de ...

Part of the document


Marion Lebec
Jenny Reiver
Thomas Francon
RAPPORT TP2 DE IN411 Interconnexion de réseaux IP
(routeurs CISCO)
Novembre 2003 Introduction.
Le but du TP est d'étudier l'interconnexion de niveau 3 entre deux PC via
deux routeurs CISCO.
. Configuration des interfaces des routeurs CISCO
. Etude de filtrage au niveau 3
. Routage statique
. Etude du trafic et des tables de routage Remarque : nous n'avons pas garder le log de nos manipulations avant la
question 12, de ce fait plusieurs réponses aux questions font référence à
des commandes que nous avons exécutées lors du tp mais nous ne pouvons pas
donner ici les résultats de l'exécution. Néanmoins ces commandes ont
ensuite été utilisées dans les questions suivantes et des exemples
d'exécution sont donc disponibles.
Architecture du réseau d'entreprise
Question 1
Dans le cas réel d'une entreprise située sur deux sites distants, la
communication entre les routeurs passera par un fournisseur d'accès. Dans
le cadre de ce TP les routeurs sont reliés directement l'un a l'autre par
une ligne série en utilisant deux câbles WAN.
Question 2
Le routeur dispose des interfaces suivantes :
. Ethernet permet de relier les routeurs au réseaux LAN
. Liaison série RS-232 permet de brancher un terminal pour configurer le
matériel (ici MINICOM)
. Liaisons série Serial1 et Serial0 permettent de relier les routeurs
entre eux
Question 3 Configuration IP des stations et des interfaces routeurs
Question 4 et 5
Notre trinôme a travaillé sur le PC1 en collaboration avec Leslie Provost,
Julien Cheret et Sébastien Raizer qui travaillaient sur le PC2. On effectue les connections décrites ci-dessus ainsi que les configurations
nécessaires sur le PC1 pour qu'il puisse communiquer avec le routeur1 via
eth0. pc02-59:~# netstat -r
Table de routage IP du noyau
Destination Passerelle Genmask Indic MSS Fenêtre irtt
Iface
192.168.220.0 * 255.255.255.0 U 40 0 0
eth0
10.20.0.0 * 255.255.0.0 U 40 0 0
eth2.20
10.10.0.0 * 255.255.0.0 U 40 0 0
eth2
10.9.0.0 * 255.255.0.0 U 40 0 0
eth1
10.30.0.0 * 255.255.0.0 U 40 0 0
eth2.30
default 192.168.220.1 0.0.0.0 UG 40 0 0
eth0 pc02-59:~# if config eth0 192.168.220.202
pc02-59:~# route add -net 192.168.0.0/16 gw 192.168.220.203 pc02-59:~# route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic
Metric Ref Use Iface
192.168.220.0 0.0.0.0 255.255.255.0 U 0 0 0
eth0
10.20.0.0 0.0.0.0 255.255.0.0 U 0 0 0
eth2.20
10.10.0.0 0.0.0.0 255.255.0.0 U 0 0 0
eth2
10.9.0.0 0.0.0.0 255.255.0.0 U 0 0 0
eth1
10.30.0.0 0.0.0.0 255.255.0.0 U 0 0 0
eth2.30
192.168.0.0 192.168.220.203 255.255.0.0 UG 0 0 0
eth0 Question 6
Router> signifie que nous sommes en mode normal qui permet d'utiliser les
fonctions de base du routeur (ping, telnet...) et de voir sa configuration.
Router>enable en exécutant cette ligne on passe en mode privilégié Router#
qui permet de modifier les paramètres du routeur.
Le fait d'avoir ces deux modes permet d'éviter une modification
accidentelle de la configuration. La commande ? donne l'aide pour les différentes commandes utilisables au
moment où on l'exécute. Le résultat de son exécution diffère donc suivant
le mode dans lequel on se place. On réinitialise la configuration du routeur :
Routeur#erase startup-config
Routeur#reload Question 7 Voici une liste de commandes utiles :
. Entrer une configuration configure
. Copier un configuration copy
. Effacer une configuration erase
. Sortir du mode exécutable exit
. Avoir de l'aide help
. Ouvrir une configuration PAD pad
. Envoyer des messages d'echo ping
. Avoir un journal sur l'activité du routeur show
. Obtenir de l'information sur l'exécution du système show
. Tracer un itinéraire traceroute
. Visualiser les connexions en service where
. Configurer les interfaces configure interface
. Travailler le côté IP du routeur configure interface ip
Question 8
Pour atteindre une commande en ligne on tape ?. Le système de commandes du
routeur est géré comme une arborescence de répertoires.
Questions 9 et 10
La commande show run permet de voir la configuration qui s'exécute sur le
routeur. Par ailleurs la commande show conf donne les même informations à
condition que l'on ait enregistré la configuration préalablement dans la
mémoire à l'aide de write memory. Question 11
La table de routage, obtenue avec show ip route, donne les règles de
routage vers les autres sous-réseau IP pour ce routeur. La table ARP, show arp, fournit les addresses physiques des machines du
réseau auxquelles s'adresse le routeur. Question 12
Les protocoles compris par le routeur sont les suivants :
Router#show protocols
Global values:
Internet Protocol routing is enabled
FastEthernet0 is administratively down, line protocol is down
Serial0 is administratively down, line protocol is down
Serial1 is administratively down, line protocol is down Question 13 Changement du nom d'hôte du routeur :
Router(config)#hostname majento
majento(config)# Question 14 Pour donner une adresse IP à l'interface eth0 il est d'abord nécessaire de
« trouver » les caractéristiques de cette interface (nom, numéro...) à
l'aide des commandes évoquées dans les questions précédentes.
majento(config)#interface ?
Async Async interface
BVI Bridge-Group Virtual Interface
Dialer Dialer interface
FastEthernet FastEthernet IEEE 802.3
Group-Async Async Group interface
Lex Lex interface
Loopback Loopback interface
Multilink Multilink-group interface
Null Null interface
Serial Serial
Tunnel Tunnel interface
Virtual-Template Virtual Template interface
Virtual-TokenRing Virtual TokenRing
Vlan Catalyst Vlans majento(config)#interface FastEthernet ?
FastEthernet interface number L'interface qui nous intéresse est l'interface FastEthernet 0. majento(config)#interface FastEthernet 0 majento(config-if)#ip address ?
A.B.C.D IP address majento(config-if)#ip address 192.168.220.203 255.255.255.0 On vient de fournir à l'interface son adresse IP telle que définit par le
plan d'adressage de la question 3 à l'aide de la commande ip addresse. On
peut ensuite verifier que les modifications sur la configuration ont bien
été prises en compte grâce à la commande show run. majento#show run
Building configuration... Current configuration : 500 bytes
!
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname majento
!
!
!
!
!
!
memory-size iomem 25
ip subnet-zero
!
!
!
!
interface Serial0
no ip address
shutdown
no fair-queue
!
interface Serial1
no ip address
shutdown
!
interface FastEthernet0
ip address 192.168.220.203 255.255.255.0
speed auto
!
ip classless
no ip http server
!
!
line con 0
line aux 0
line vty 0 4
!
no scheduler allocate
end Question 15 majento#show conf
%% Non-volatile configuration memory is not present Comme nous l'avons vu aux questions 9&10, la commande show conf ne donne la
configuration en cours que si on l'écrit préalablement dans la mémoire, ici
l'éxécution de la commande nous donne la configuration du routeur avant le
changement d'adresse ip de l'interface FastEthernet0. majento#write memory
Building configuration...
[OK]
majento#show conf
Using 500 out of 29688 bytes
!
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname majento
!
!
!
!
!
!
memory-size iomem 25
ip subnet-zero
!
!
!
!
interface Serial0
no ip address
shutdown
no fair-queue
!
interface Serial1
no ip address
shutdown
!
interface FastEthernet0
ip address 192.168.220.203 255.255.255.0
speed auto
!
ip classless
no ip http server
!
!
line con 0
line aux 0
line vty 0 4
!
no scheduler allocate
end Cette fois le résultat de l'exécution est le même que lors de l'exécution
de show run. Le changement d'adresse IP est visible. Question 16
On vérifie la validité des connections et des configurations en envoyant
une requête ping depuis le routeur vers le PC :
majento#ping 192.168.220.202 Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.220.202, timeout is 2 seconds:
!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/4 ms Puis on effectue la meme operation depuis le PC vers le routeur :
pc02-59:~# ping 192.168.220.203
PING 192.168.220.203 (192.168.220.203) 56(84) bytes of data.
64 bytes from 192.168.220.203: icmp_seq=1 ttl=255 time=0.859 ms
64 bytes from 192.168.220.203: icmp_seq=2 ttl=255 time=0.779 ms
64 bytes from 192.168.220.203: icmp_seq=3 ttl=255 time=0.746 ms
64 bytes from 192.168.220.203: icmp_seq=
4 ttl=255 time=0.768 ms
64 bytes from 192.168.220.203: icmp_seq=5 ttl=255 time=0.747 ms
64 bytes from 192.168.220.203: icmp_seq=6 ttl=255 time=0.743 ms
64 bytes from 192.168.220.203: icmp_seq=7 ttl=255 time=0.751 ms
64 bytes from 192.168.220.203: icmp_seq=8 ttl=255 time=0.745 ms
64 bytes from 192.168.220.203: ic