0% ont trouvé ce document utile (0 vote)
32 vues5 pages

Configuration et Sécurisation de Routeurs

Transféré par

Rawnek Akremi
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
32 vues5 pages

Configuration et Sécurisation de Routeurs

Transféré par

Rawnek Akremi
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

### Objectif :

Configurer et sécuriser un routeur, incluant :

1. Configuration initiale (mots de passe, adressage IP, table de routage, sauvegarde).

2. Sécurisation des interfaces et des protocoles.

---

### Tache 1 : Configuration initiale des routeurs (HQ, B1, B2)

#### 1. Changement de nom

```

Router>enable

Router#conf t

Router(config)#hostname HQ

```

Explication : Cette commande permet de renommer le routeur pour faciliter son identification dans le

reseau.

#### 2. Configuration des interfaces

Interface FA0/0 :

```

HQ(config)#interface FA0/0

HQ(config-if)#description Liaison vers LAN 192.168.64.0/24

HQ(config-if)#ip address 192.168.64.1 255.255.255.0

HQ(config-if)#no shutdown

```
Explication : Configure une interface avec une description et une adresse IP valide, et active

l'interface.

Interface Serial0/0/0 :

```

HQ#show controllers serial0/0/0

HQ(config)#interface serial0/0/0

HQ(config-if)#description Liaison vers B1

HQ(config-if)#ip address 10.0.0.1 255.255.255.252

HQ(config-if)#clock rate 64000

HQ(config-if)#no shutdown

```

Explication : Configure une liaison serie entre HQ et B1 avec un "clock rate" car l'interface est DCE.

---

### Tache 2 : Configuration des PC

Exemple pour PC1 :

```

IP Address: 192.24.0.1

Subnet Mask: 255.255.0.0

Default Gateway: 172.24.0.1

```

Explication : Attribuer une adresse IP et configurer la passerelle pour permettre la communication

avec le routeur.

---
### Tache 3 : Routage

#### 1. Routage statique sur HQ

```

HQ#ip route 172.24.0.0 255.252.0.0 Serial0/0/0

HQ#ip route 192.168.0.0 255.255.252.0 Serial0/0/1

```

Explication : Ajout des routes statiques pour permettre la communication avec les reseaux de B1 et

B2.

#### 2. Route par defaut sur B1 et B2

```

B1#ip route 0.0.0.0 0.0.0.0 Serial0/0/0

B2#ip route 0.0.0.0 0.0.0.0 Serial0/0/0

```

Explication : Configure une route par defaut pour diriger tout le trafic inconnu vers HQ.

---

### Tache 4 : Tests de connectivite

#### Ping entre B2 et B1

```

B1#ping 192.168.0.1

```

Affichage :
```

Success rate is 100 percent (5/5), round-trip min/avg/max = 47/69/109 ms

```

Explication : Verifie que les routeurs peuvent communiquer correctement.

#### Ping entre deux PC

```

PC>ping 192.168.65.10

```

Affichage :

```

Reply from 192.168.65.10: bytes=32 time=125ms TTL=126

```

Explication : Assure que les equipements finaux sont connectes et communiquent via les routeurs.

---

### Tache 5 : ACL

#### Exemple : ACL standard sur HQ

```

HQ(config)#access-list 1 deny host 192.168.1.10

HQ(config)#access-list 1 permit any

HQ(config)#interface fa0/0

HQ(config-if)#ip access-group 1 in

```

Explication : Bloque une adresse IP specifique et autorise tout le reste en entree sur une interface.
---

### Commandes de verification

1. Afficher les interfaces configurees :

```

HQ#show ip interface brief

```

2. Afficher la table de routage :

```

HQ#show ip route

```

3. Afficher la configuration en cours :

```

HQ#show running-config

```

---

### Conclusion

Ce TP a permis de configurer un reseau avec des routeurs et des PC, de tester leur connectivite, et

de securiser les equipements via des ACL. Les commandes utilisees sont simples et couvrent les

besoins fondamentaux de la configuration reseau.

Vous aimerez peut-être aussi