/32 [Link] 0.0.0.
0
/31 [Link] [Link]
/30 [Link] [Link]
/29 [Link] [Link]
/28 [Link] [Link]
/27 [Link] [Link]
/26 [Link] [Link]
/25 [Link] [Link]
/24 [Link] [Link]
/23 [Link] [Link]
/22 [Link] [Link]
/21 [Link] [Link]
/20 [Link] [Link]
/19 [Link] [Link]
/18 [Link] [Link]
/17 [Link] [Link]
/16 [Link] [Link]
--------------------------------------------
ipv6 config:
------------
ipv6 unicast-routing------pour demarer routage ipv6
int go/o
2choix --ipv6 address [Link]/64
--ipv6 address FE80::1 link-local
no shutdown
les vlan:
----------------
DTP=
dans le permier switch en fait :dynamic desirable
dans le dexieme switch en fait :dynamic auto
pour voir :show int trunk
-----------------------------------------------------------------------------------
-----------------------------------------------
riv mls
---------- | riv routeur
interface vlan (5) | interface fa0/0.5
ip address ([Link] [Link]) | encapsulation dot1q 5
ip routing | ip address
([Link] [Link])
et noublier pas de allumer l'interface avec ecrire vlan(5) | et noublier pas de
allumer l'interface avec ecrire no shutdow
-----------------------------------------------------------------------------------
------------------------------------------------
wirless vlan
--------
kiykoun sirless dekhal f vlan
cable croisse ethernet
nmedou ll riv laddrees address te3 interface vlan w nmedou ll smartphon adress te3
vlan wirless mndiroulh wlw apar security
-----------------------------------------------------------------------------------
-----------------------------------------------
wirless vlan reseuax
---------------------
kiykoun 3ndna weless fi reseau whdh
ndkhlou f internet n3toh address te3 interface routeur
ndkhlou f lan n3toh une address dekhla f reseau te3 routeur w ndrou security
------------------------------------------------------------------------
nat static: pour donner un seul ip parmi le pool pour un seul hote
-------------------------------------------------------------------
int ..
ip nat inside
int ..
ip nat outside
ip nat inside static ([Link] [Link])
--------------------------------------------
nat dynamic: pour donner un pool pour un reseaux
------------------------------------------------
int..
ip nat inside
int ..
ip nat outside
access-list (1) permit ([Link] [Link])
ip nat pool (vlan7) [Link] [Link] netmask [Link]
ip nat inside source liste (1) pool (vlan7)
---------------------------------------------
pat:pour donner un seul ip parmi le pool pour un reseaux
--------------------------------------------------------
int..
ip nat inside
int ..
ip nat outside
access-list (1) permit ([Link] [Link])
ip nat pool (vlan7) [Link] [Link] netmask [Link]
ip nat inside source liste (1) pool (vlan7) overload
------------------------------------------------------
commende pour destribuer la route par default
il faux que en mait la route dans le routeur backbon statique
et apres en tapez cette commende
router ospf 1
default-information originate
------------------------------
dhcp:
ip dhcp pool (nom)
net [Link] [Link]
default [Link]
dns server [Link]
domain-name [Link]
ip dhcp exc [Link] [Link] "pour exclure ces address "
dhcp loin:
ndirou f routeur li geletena dhcp
ip dhcp pool (nom)
net [Link] [Link]
default [Link]
dns server [Link]
domain-name [Link]
apres nroho ll interface li griba ll reseau li bgi nmdoulh dhcp ndrou
ip helper-address (interface te3 routeur dhcp )
------------------------------------------------------------------
ospf:
router ospf (numero)
network [Link] [Link] area 0 "hna tmed les reseaux le conecter m3eh w area
metetbdlch ge3 les routeur dirhoum kifkif"
-----------------------------------------------------------------
-----------------
dhcpv6 stateless
-----------------
dans routeure DHCP
enable
configure terminal
ipv6 unicast-routing
ipv6 dhcp pool stateless
#dns-server [Link]
#domain-name [Link]
interface Fa0/0
ipv6 address [Link]/64
#ipv6 address fe80::1 link-local
no shutdown
ipv6 dhcp server stateless
ipv6 nd other-config-flag
end
write
-----------------
dhcpv6 statefull
-----------------
dans routeure DHCP
enable
configure terminal
ipv6 unicast-routing
ipv6 dhcp pool statefull
address prefix [Link]/64
*dns-server [Link]
*omain-name [Link]
interface fas 0/0
ipv6 address [Link]/64
no shutdown
ipv6 dhcp server statefull
ipv6 nd managed-config-flag
end
write
-------------------
acl
-------------------
access-list <acl-number> {permit|deny} <source>
interface <interface-type> <interface-number>
ip access-group <acl-number> {in|out}
show access-lists
ip access-list standard 1
---------------------------------------
petits problemes
---------------------------------------
MLS --kiygoulek dirh pasrelle alors ndirou dir interface vlan1 w ymed llpc laddress
te3 linterface vlan 1
vtp -- ki switch mn9douch ndirou fih les vlan
1/do show vtp status
2/vtp mode transparent
redendence -- ndirou jiha trunk w jiha access mais il faut ngl3ou vlan li bgi
ndirouh f access m trunk avec la commend suivant
#switchport TRUNK ALLOWED VLAN REMOVE 10
---------------------------------------------
port security switch:
----------------------ip
int range fa0/1-10
switchport mode access
switchport port-security
switchport port-security mac-address (stiky--yedihoum whdh w en cas ou ytfa switch
wela yredemari ygarde la liste te3 les mac 3ndh)
(dynamic--ydihoum whdh bsh koun ytfa la liste troh
t3eedha m 0)
(statique--ndirhoum b wehed bsh la kenou bzf gadi
ntawlou)
switchport port-security violation (protect-restrict-shutdown)
---
si on a une seul interface on peux mais le maximal nombre de mac
switchport port-security 17
switchport port-security mac-address (mac pour le trover -- ipconfig /all)
----------------------------------------------------------------------------
etherchanel
------------
int rang fa0/1-4
chennel-groupe 1 mode (...)
show etherchannel
-------------------------------
equlibrage stp(pvst+)
---------------
POUR appliquer le protocole
--- spanning-tree mode (pvst-rapidpvst)
par defaul meykounch keyen equilibrage psq stp ykoun mebloki un port w ykoun haka
mebloki ge3 les vlans
alors kindirou pvst gadi ndirou equilibrage psq gadi npresisou fi chaqque switch
yfewwet vlan w haka magadich tweli block port fihoum ge3 gadi chaque vlan tbloki
port w ysra equilibrage
dans le switch li bginh yrooti vlan 2
--spanning-tree vlan 2 root primary
w kinbgou ndirou secondary root (ze3ma koun ytih switch ndiroulh un switch autre fi
blsth )
nroho f sw redendent w ndirou fih
--spanning-tree vlan 2 root secondary
portfast ndkhlou f interface
---spanning-tree port fast
bpduguaerd
---spanning-terr pbduguard enable
KOUON NPLASOH FI SWITCH TWELI ERR DISABLE SHUTDOWN NO SHUTDOWN
show spanning-tree
-------------------------------------------------------------------------------
syslog:
--------
1/activer le syslog f serveur
2/R1(config)# logging [Link]
3/S1(config)# logging [Link]
REGLER LE TEMPS
4/S1# clock set [Link] July 10 2013
5/S1(config)# service timestamps log datetime msec