Module 10 : Configuration des routeurs et passerelles par défaut
🚦 10.1 Configuration de base d’un routeur
🔧 10.1.1 Étapes de configuration initiale
Configurer le nom de l’appareil :
Router(config)# hostname <nom_du_routeur>
Sécuriser le mode EXEC privilégié :
Router(config)# enable secret <mot_de_passe>
Sécuriser le mode EXEC utilisateur :
Router(config)# line console 0 Router(config-line)# password <mot_de_passe> Router(config-line)# login
Configurer l’accès distant (Telnet/SSH) :
Router(config)# line vty 0 4 Router(config-line)# password <mot_de_passe> Router(config-line)# login Router(config-line)# transport input ssh telnet
Chiffrer les mots de passe :
Router(config)# service password-encryption
Configurer une bannière légale :
Router(config)# banner motd # Message d’avertissement... #
Sauvegarder la configuration :
Router# copy running-config startup-config
🛠️ 10.1.2 Exemple de configuration
Sur le routeur R1, les commandes suivantes configurent les paramètres initiaux :
R1> enable
R1# configure terminal
R1(config)# hostname R1
R1(config)# enable secret class
R1(config)# line console 0
R1(config-line)# password cisco
R1(config-line)# login
R1(config)# line vty 0 4
R1(config-line)# password cisco
R1(config-line)# login
R1(config-line)# transport input ssh telnet
R1(config)# service password-encryption
R1(config)# banner motd #
***************************************
WARNING: Unauthorized access is prohibited!
***************************************
#
R1# copy running-config startup-config
🌍 10.2 Configuration des interfaces de routeur
⚙️ 10.2.1 Étapes pour configurer une interface
Entrer en mode interface :
Router(config)# interface <type-numéro>
Ajouter une description (optionnel mais recommandé) :
Router(config-if)# description <description>
Attribuer une adresse IPv4 et son masque :
Router(config-if)# ip address <adresse_IP> <masque>
Attribuer une adresse IPv6 :
Router(config-if)# ipv6 address <adresse_IPv6/prefix_length>
Activer l’interface :
Router(config-if)# no shutdown
🛠️ 10.2.2 Exemple de configuration
Pour activer les interfaces de R1 :
R1> enable
R1# configure terminal
R1(config)# interface gigabitEthernet 0/0/0
R1(config-if)# description Link to LAN
R1(config-if)# ip address 192.168.10.1 255.255.255.0
R1(config-if)# ipv6 address 2001:db8:acad:10::1/64
R1(config-if)# no shutdown
R1(config)# interface gigabitEthernet 0/0/1
R1(config-if)# description Link to R2
R1(config-if)# ip address 209.165.200.225 255.255.255.252
R1(config-if)# ipv6 address 2001:db8:feed:224::1/64
R1(config-if)# no shutdown
🔍 10.2.3 Vérification de la configuration des interfaces
Les commandes suivantes vérifient les interfaces configurées :
Résumé des interfaces IPv4 :
R1# show ip interface brief
Résumé des interfaces IPv6 :
R1# show ipv6 interface brief
Exemple de sortie :
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 192.168.10.1 YES manual up up
GigabitEthernet0/0/1 209.165.200.225 YES manual up up
Vlan1 unassigned YES unset administratively down down
🛣️ 10.3 Configuration de la passerelle par défaut
🌐 10.3.1 Sur un hôte
Chaque hôte sur le réseau doit être configuré avec l’adresse de la passerelle par défaut (souvent l’interface du routeur connectée au réseau local).
🌉 10.3.2 Sur un switch
Pour configurer une passerelle par défaut sur un switch :
Configurez une adresse IP sur l’interface VLAN :
S1(config)# interface vlan1 S1(config-if)# ip address <adresse_IP> <masque> S1(config-if)# no shutdown
Configurez la passerelle par défaut :
S1(config)# ip default-gateway <adresse_IP_passage_requis>
Exemple :
Pour gérer le switch S1 à distance via la passerelle R1 :
S1(config)# interface vlan1
S1(config-if)# ip address 192.168.10.50 255.255.255.0
S1(config-if)# no shutdown
S1(config)# ip default-gateway 192.168.10.1
Last updated