Module 10 : Configuration des routeurs et passerelles par défaut

🚦 10.1 Configuration de base d’un routeur

🔧 10.1.1 Étapes de configuration initiale

  1. Configurer le nom de l’appareil :

    Router(config)# hostname <nom_du_routeur>
  2. Sécuriser le mode EXEC privilégié :

    Router(config)# enable secret <mot_de_passe>
  3. Sécuriser le mode EXEC utilisateur :

    Router(config)# line console 0
    Router(config-line)# password <mot_de_passe>
    Router(config-line)# login
  4. Configurer l’accès distant (Telnet/SSH) :

    Router(config)# line vty 0 4
    Router(config-line)# password <mot_de_passe>
    Router(config-line)# login
    Router(config-line)# transport input ssh telnet
  5. Chiffrer les mots de passe :

    Router(config)# service password-encryption
  6. Configurer une bannière légale :

    Router(config)# banner motd # 
    Message d’avertissement...
    #
  7. Sauvegarder la configuration :

    Router# copy running-config startup-config

🛠️ 10.1.2 Exemple de configuration

Sur le routeur R1, les commandes suivantes configurent les paramètres initiaux :

R1> enable
R1# configure terminal
R1(config)# hostname R1
R1(config)# enable secret class
R1(config)# line console 0
R1(config-line)# password cisco
R1(config-line)# login
R1(config)# line vty 0 4
R1(config-line)# password cisco
R1(config-line)# login
R1(config-line)# transport input ssh telnet
R1(config)# service password-encryption
R1(config)# banner motd #
***************************************
WARNING: Unauthorized access is prohibited!
***************************************
#
R1# copy running-config startup-config

🌍 10.2 Configuration des interfaces de routeur

⚙️ 10.2.1 Étapes pour configurer une interface

  1. Entrer en mode interface :

    Router(config)# interface <type-numéro>
  2. Ajouter une description (optionnel mais recommandé) :

    Router(config-if)# description <description>
  3. Attribuer une adresse IPv4 et son masque :

    Router(config-if)# ip address <adresse_IP> <masque>
  4. Attribuer une adresse IPv6 :

    Router(config-if)# ipv6 address <adresse_IPv6/prefix_length>
  5. Activer l’interface :

    Router(config-if)# no shutdown

🛠️ 10.2.2 Exemple de configuration

Pour activer les interfaces de R1 :

R1> enable
R1# configure terminal
R1(config)# interface gigabitEthernet 0/0/0
R1(config-if)# description Link to LAN
R1(config-if)# ip address 192.168.10.1 255.255.255.0
R1(config-if)# ipv6 address 2001:db8:acad:10::1/64
R1(config-if)# no shutdown
R1(config)# interface gigabitEthernet 0/0/1
R1(config-if)# description Link to R2
R1(config-if)# ip address 209.165.200.225 255.255.255.252
R1(config-if)# ipv6 address 2001:db8:feed:224::1/64
R1(config-if)# no shutdown

🔍 10.2.3 Vérification de la configuration des interfaces

Les commandes suivantes vérifient les interfaces configurées :

  • Résumé des interfaces IPv4 :

    R1# show ip interface brief
  • Résumé des interfaces IPv6 :

    R1# show ipv6 interface brief

Exemple de sortie :

Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet0/0/0   192.168.10.1    YES manual up                    up
GigabitEthernet0/0/1   209.165.200.225 YES manual up                    up
Vlan1                  unassigned      YES unset  administratively down down

🛣️ 10.3 Configuration de la passerelle par défaut

🌐 10.3.1 Sur un hôte

Chaque hôte sur le réseau doit être configuré avec l’adresse de la passerelle par défaut (souvent l’interface du routeur connectée au réseau local).


🌉 10.3.2 Sur un switch

Pour configurer une passerelle par défaut sur un switch :

  1. Configurez une adresse IP sur l’interface VLAN :

    S1(config)# interface vlan1
    S1(config-if)# ip address <adresse_IP> <masque>
    S1(config-if)# no shutdown
  2. Configurez la passerelle par défaut :

    S1(config)# ip default-gateway <adresse_IP_passage_requis>

Exemple : Pour gérer le switch S1 à distance via la passerelle R1 :

S1(config)# interface vlan1
S1(config-if)# ip address 192.168.10.50 255.255.255.0
S1(config-if)# no shutdown
S1(config)# ip default-gateway 192.168.10.1

Last updated