Cahier TP CCNA-2w
Cahier TP CCNA-2w
Cahier TP CCNA-2w
CCNA
2nde partie du cours
Vigal DJOZANG
Ingénieur des Télécommunication
[email protected]
[email protected] 1 / 173
Travaux pratiques : 1- Création
d’un réseau commuté avec des liens
redondant
Topologie
[email protected] 2 / 173
Table d’adressage
Masque de
sous-réseau
Périphérique Interface Adresse IP
Objectifs
Partie 1 : création du réseau et configuration des paramètres de base du périphérique
Partie 2 : détermination du pont racine
Partie 3 : observation de la sélection de port STP basée sur le coût de port
Partie 4 : observation de la sélection de port STP basée sur la priorité de port
Contexte/scénario
La redondance améliore la disponibilité des périphériques dans la topologie du réseau en supprimant le risque de points de
défaillance uniques dans un réseau. Dans un réseau commuté, la redondance est obtenue en utilisant plusieurs
commutateurs ou plusieurs liens entre les commutateurs. Lorsqu’une redondance physique est intégrée à une conception de
réseau, des problèmes de boucle et de trames en double apparaissent.
Le protocole STP (Spanning Tree Protocol) a été mis au point en tant que mécanisme d’évitement de boucle de couche 2
pour les liens redondants dans un réseau commuté. Le protocole STP garantit l’unicité du chemin logique entre toutes les
destinations sur le réseau en bloquant intentionnellement les chemins redondants susceptibles d’entraîner la formation
d’une boucle.
Au cours de ces travaux pratiques, vous allez utiliser la commande show spanning-tree pour observer le processus de
sélection STP du pont racine. Vous observerez également le processus de sélection de port basé sur le coût et la priorité.
Remarque : les commutateurs utilisés sont des modèles Cisco Catalyst 2960 équipés de Cisco IOS version 15.0(2)
(image lanbasek9). D’autres commutateurs et versions de Cisco IOS peuvent être utilisés.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent varier de ceux
indiqués dans les travaux pratiques.
Remarque : assurez-vous que les commutateurs ont été réinitialisés et ne possèdent aucune configuration initiale. En cas de
doute, contactez votre instructeur.
Ressources requises
• 3 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console Câbles
Ethernet conformément à la topologie
[email protected] 3 / 173
Étape 2 : Initialisez et redémarrez les commutateurs, le cas échéant.
Un processus de sélection détermine le commutateur qui devient le pont racine. Le commutateur qui présente l’ID de pont
le plus bas devient le pont racine. L’ID de pont est composé d’une valeur de priorité de pont, d’un ID système étendu et de
l’adresse MAC du commutateur. La valeur de priorité peut aller de 0 à 65 535, par incréments de 4 096, avec une valeur par
défaut de 32 768.
Étape 3 : Activez les ports F0/2 et F0/4 sur tous les commutateurs.
VLAN0001
[email protected] 4 / 173
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 19
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.8a00
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96d2.4000
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec
Interface Role Sts Cost Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/2 Desg FWD 19 128.2 P2p
Fa0/4 Desg FWD 19 128.4 P2p
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 19
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.7400
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec
[email protected] 5 / 173
Fa0/2 Root FWD 19 128.2 P2p
Fa0/4 Desg FWD 19 128.4 P2p
Remarque : le mode STP par défaut sur le commutateur 2960 est PVST (Per VLAN Spanning Tree).
Dans le schéma ci-dessous, notez le rôle et l’état des ports actifs sur chaque commutateur de la topologie.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
_______________________________________________________________________________________ Pourquoi le
protocole STP a-t-il sélectionné ce commutateur comme pont racine ?
_______________________________________________________________________________________
_______________________________________________________________________________________
Quels ports sont les ports racine sur les commutateurs ?
_______________________________________________________________________________________ Quels ports
sont les ports désignés sur les commutateurs ?
_______________________________________________________________________________________
Quel port s’affiche en tant que port alternatif et est actuellement bloqué ?
_______________________________________________________________________________________ Pourquoi le
protocole STP a-t-il sélectionné ce port comme port non désigné (bloqué) ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
[email protected] 6 / 173
Partie 3 : Observation de la sélection de port STP basée sur le coût de port
L’algorithme Spanning Tree (STA) utilise le pont racine comme point de référence, puis détermine les ports à bloquer en
fonction du coût de chemin. Le port présentant le coût de chemin le plus faible est privilégié. Si les coûts des ports sont
égaux, le protocole STP compare les ID de pont. Si les ID de pont sont identiques, les priorités de port sont utilisées comme
critère d’ex aequo. Les valeurs faibles sont toujours préférables. Dans la Partie 3, vous allez modifier le coût de port pour
contrôler quel port est bloqué par le protocole STP.
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 19
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.8a00
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 19
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.7400
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 15 sec
[email protected] 7 / 173
Étape 2 : Modifiez le coût de port.
Outre le port bloqué, le seul autre port actif sur ce commutateur est celui désigné comme port racine. Réduisez le coût de ce
port racine à 18 en exécutant la commande de mode de configuration d’interface spanning-tree cost 18.
S1(config)# interface f0/2
S1(config-if)# spanning-tree cost 18
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 18
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.8a00
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec Interface
Role Sts Cost Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/2 Root FWD 18 128.2 P2p
Fa0/4 Desg FWD 19 128.4 P2p
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 19
Port 2 (FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.7400
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
Cost 19
Port 1 (FastEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.8a00
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 15 sec
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0cd9.96d2.4000
[email protected] 9 / 173
Cost 19
Port 1 (FastEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0cd9.96e8.7400
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 15 sec
Quel port le protocole STP a-t-il sélectionné comme port racine sur chaque commutateur non racine ?
_______________________________________________________________________________________ Pourquoi le
protocole STP a-t-il sélectionné ces ports comme ports racine sur ces commutateurs ?
_______________________________________________________________________________________
_______________________________________________________________________________________ Remarques
générales
1. Une fois qu’un pont racine a été sélectionné, quelle est la première valeur utilisée par le protocole STP pour déterminer la
sélection de port ?
_______________________________________________________________________________________
2. Si la première valeur est égale sur les deux ports, quelle est la prochaine valeur utilisée par le protocole STP pour
déterminer la sélection de port ?
_______________________________________________________________________________________
3. Si les deux valeurs sont égales sur les deux ports, quelle est la prochaine valeur utilisée par le protocole STP pour
déterminer la sélection de port ?
_______________________________________________________________________________________
[email protected] 10 / 173
Travaux pratiques: 2-configuration des protocoles HSRP et GLBP
Topologie
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
[email protected] 11 / 173
Table d’adressage
Objectifs
Partie 1 : création du réseau et vérification de la connectivité
Partie 2 : configuration de la redondance au premier saut avec HSRP
Partie 3 : configuration de la redondance au premier saut avec GLBP
Contexte/scénario
L’arbre recouvrant fournit une redondance sans boucle entre les commutateurs de votre LAN. Toutefois, il ne fournit pas de
passerelles par défaut redondantes pour les périphériques des utilisateurs finaux dans votre réseau en cas de défaillance de
l’un de vos routeurs. Les protocoles de redondance au premier saut (FHRP, First Hop Redundancy Protocols) fournissent
des passerelles par défaut redondantes pour les périphériques finaux sans configuration nécessaire au niveau de l’utilisateur
final.
Au cours de ces travaux pratiques, vous allez configurer deux protocoles FHRP. Dans la Partie 2, vous allez configurer le
protocole HSRP de Cisco et dans la Partie 3, vous allez configurer le protocole GLBP de Cisco.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR) Cisco 1941
équipés de Cisco IOS version 15.2(4)M3 (image universalk9). Les commutateurs utilisés sont des modèles Cisco Catalyst
2960 équipés de Cisco IOS version 15.0(2) (image lanbasek9). D’autres routeurs, commutateurs et versions de Cisco IOS
peuvent être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent
varier de ceux indiqués dans les travaux pratiques. Reportez-vous au tableau récapitulatif des interfaces de routeur à la fin
de ces travaux pratiques pour obtenir les identifiants d’interface corrects.
Remarque : assurez-vous que les routeurs et commutateurs ont été réinitialisés et ne possèdent aucune configuration initiale.
En cas de doute, contactez votre instructeur.
[email protected] 12 / 173
Ressources requises
• 3 routeurs (Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 image universelle ou similaire)
• 2 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
• 2 PC (Windows 7, Vista ou XP, équipés d’un programme d’émulation de terminal tel que Tera Term)
[email protected] 13 / 173
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console
• Câbles Ethernet et série conformément à la topologie
Étape 3 : Initialisez et redémarrez les routeurs et les commutateurs selon les besoins.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco14 / 173
Étape 8 : Vérifiez la connectivité.
a. À partir de PC-A, vous devriez pouvoir envoyer une requête ping à chaque interface sur R1, R2, R3 et PC-C. Toutes les
requêtes ping ont-elles abouti ? ______________
b. À partir de PC-C, vous devriez pouvoir envoyer une requête ping à chaque interface sur R1, R2, R3 et PC-A. Toutes les
requêtes ping ont-elles abouti ? ______________
1 1 ms 1 ms 1 ms 192.168.1.1
2 13 ms 13 ms 13 ms 209.165.200.225
Trace complete.
Quel chemin ont emprunté les paquets de PC-A vers 209.165.200.225 ? __________________________
b. À partir d’une invite de commande sur PC-C, exécutez une commande tracert vers l’adresse de bouclage
209.165.200.225 de R2.
Quel chemin ont emprunté les paquets de PC-C vers 209.165.200.225 ? _________________________
Étape 2 : Démarrez une session ping sur PC-A et rompez la connexion entre S1 et R1.
a. À partir d’une invite de commandes sur PC-A, exécutez une commande ping –t vers l’adresse 209.165.200.225 sur R2.
Assurez-vous de laisser la fenêtre d’invite de commandes ouverte.
Remarque : le traitement des requêtes ping continue jusqu’à ce que vous appuyiez sur Ctrl+C ou jusqu’à ce que vous
fermiez la fenêtre d’invite de commande.
C:\ ping –t 209.165.200.225
Pinging 209.165.200.225 with 32 bytes of data:
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco15 / 173
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
Reply from 209.165.200.225: bytes=32 time=9ms TTL=254
<Résultat omis>
b. Pendant le traitement de la requête ping, déconnectez le câble Ethernet de F0/5 sur S1. Vous pouvez également
désactiver l’interface S1 F0/5, ce qui revient au même.
Qu’est-il arrivé au trafic de la commande ping ?
____________________________________________________________________________________
c. Répétez les étapes 2a et 2b sur PC-C et S3. Déconnectez le câble de F0/5 sur S3.
Quels étaient vos résultats ?
____________________________________________________________________________________
d. Reconnectez les câbles Ethernet vers F0/5 ou activez l’interface F0/5 sur S1 et S3, respectivement. Exécutez à nouveau
les requêtes ping vers 209.165.200.225 à partir de PC-A et de PC-C pour vous assurer que la connectivité est rétablie.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco16 / 173
Virtual IP address is 192.168.1.254
Active virtual MAC address is 0000.0c07.ac01
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 2.128 secs
Preemption disabled
Active router is 192.168.1.1, priority 150 (expires in 10.592 sec)
Standby router is local
Priority 100 (default 100)
Group name is "hsrp-Gi0/1-1" (default)
À l’aide des résultats illustrés ci-dessus, répondez aux questions suivantes :
Quel routeur est le routeur actif ? _____________________
Quelle est l’adresse MAC pour l’adresse IP virtuelle ? ____________________________ Quelle est
l’adresse IP et la priorité du routeur de secours ?
____________________________________________________________________________________
____________________________________________________________________________________
d. Exécutez la commande show standby brief sur R1 et R3 pour afficher un récapitulatif de l’état du protocole HSRP.
L’exemple de résultat est affiché ci-dessous.
R1# show standby brief
P indicates configured to preempt.
|
Interface Grp Pri P State Active Standby Virtual IP
Gi0/1 1 150 P Active local 192.168.1.3 192.168.1.254
Étape 4 : Démarrez une session ping sur PC-A et rompez la connexion entre le commutateur qui est connecté au
routeur HSRP actif (R1).
a. À partir d’une invite de commandes sur PC-A, exécutez une commande ping –t vers l’adresse 209.165.200.225 sur R2.
Assurez-vous de laisser la fenêtre d’invite de commande ouverte.
b. Pendant le traitement de la requête ping, déconnectez le câble Ethernet de F0/5 sur S1 ou arrêtez l’interface F0/5.
Qu’est-il arrivé au trafic de la commande ping ?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco17 / 173
Étape 5 : Vérifiez les paramètres du protocole HSRP sur R1 et R3.
a. Exécutez la commande show standby brief sur R1 et R3.
Quel routeur est le routeur actif ? ______________________________
b. Reconnectez le câble entre le commutateur et le routeur ou activez l’interface F0/5.
c. Désactivez les commandes de configuration du protocole HSRP sur R1 et R3.
R1(config)# interface g0/1
R1(config-if)# no standby 1
Étape 3 : Générez du trafic à partir de PC-A et de PC-C vers l’interface de bouclage R2.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco18 / 173
a. À partir d’une invite de commande sur PC-A, envoyez une requête ping à l’adresse 209.165.200.225 de R2.
C:\>ping 209.165.200.225
b. Exécutez une commande arp –a sur PC-A. Quelle est l’adresse MAC utilisée pour l’adresse 192.168.1.254 ?
____________________________________________________________________________________
____________________________________________________________________________________
c. Générez plus de trafic vers l’interface de bouclage de R2. Exécutez une nouvelle commande arp –a. L’adresse MAC a-t-
elle été remplacée par l’adresse de passerelle par défaut de 192.168.1.254 ?
____________________________________________________________________________________
____________________________________________________________________________________
Comme vous pouvez le constater, R1 et R3 jouent un rôle dans le réacheminement de trafic vers l’interface de bouclage
de R2. Aucun routeur ne reste inactif.
Étape 4 : Démarrez une session ping sur PC-A et rompez la connexion entre le commutateur qui est connecté à R1.
a. À partir d’une invite de commandes sur PC-A, exécutez une commande ping –t vers l’adresse 209.165.200.225 sur R2.
Assurez-vous de laisser la fenêtre d’invite de commandes ouverte.
b. Pendant le traitement de la requête ping, déconnectez le câble Ethernet de F0/5 sur S1 ou arrêtez l’interface F0/5.
Qu’est-il arrivé au trafic de la commande ping ?
____________________________________________________________________________________
____________________________________________________________________________________
Remarques générales
1. Pourquoi une redondance serait-elle nécessaire dans un LAN ?
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Si vous aviez le choix, quel protocole implémenteriez-vous dans votre réseau, le protocole HSRP ou le protocole GLBP ?
Expliquez votre choix.
_______________________________________________________________________________________
_______________________________________________________________________________________
Tableau récapitulatif des interfaces de routeur
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco19 / 173
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco20 / 173
Travaux pratiques : 3- configuration d’EtherChannel
Topologie
Table d’adressage
Masque de
sous-réseau
Interface Adresse IP
Périphérique
Objectifs
Partie 1 : configuration des paramètres de base du commutateur
Partie 2 : Configurer PAgP
Partie 3 : Configurer LACP
Contexte/scénario
[email protected] 21 / 173
L’agrégation de liens permet de créer des liens logiques composés de deux liens physiques au minimum. Cela accroît le débit
au-delà de l’utilisation d’un seul lien physique. L’agrégation de liens offre également de la redondance en cas de défaillance
de l’un des liens.
Au cours de ces travaux pratiques, vous allez configurer EtherChannel, une forme d’agrégation de liens utilisée dans les
réseaux commutés. Vous allez configurer EtherChannel en utilisant les protocoles PAgP et LACP.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
Remarque : le protocole PAgP est un protocole propriétaire de Cisco que vous pouvez utiliser uniquement sur des
commutateurs Cisco et sur les commutateurs de fournisseurs sous licence prenant en charge PAgP. LACP est un protocole de
lien d’agrégation défini par l’IEEE 802.3ad qui n’est pas associé à un fournisseur spécifique.
LACP permet aux commutateurs Cisco de gérer des canaux Ethernet entre des commutateurs conformes au protocole
802.3ad. Vous pouvez configurer jusqu’à 16 ports pour former un canal. Huit ports sont en mode actif et les huit autres en
mode veille. En cas de défaillance de l’un des ports actifs,un port en veille devient actif. Le mode veille fonctionne
uniquement pour LACP, pas pour PAgP.
Remarque : les commutateurs utilisés lors des travaux pratiques CCNA sont des modèles Cisco Catalyst 2960 équipés de
Cisco IOS version 15.0(2) (image lanbasek9). D’autres commutateurs et versions de Cisco IOS peuvent être utilisés. Selon le
modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent varier de ceux indiqués dans les
travaux pratiques.
Remarque : assurez-vous que les commutateurs ont été réinitialisés et ne possèdent aucune configuration initiale. En cas de
doute, contactez votre instructeur.
Ressources requises
• 3 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
• 3 PC (Windows 7, Vista ou XP, équipés d’un programme d’émulation du terminal tel que Tera Term)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console Câbles Ethernet
conformément à la topologie
S1(config-if-range)# no shutdown
S3(config-if-range)# no shutdown
*Mar 1 00:09:12.792: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up *Mar 1 00:09:12.792: %LINK-3-
UPDOWN: Interface FastEthernet0/4, changed state to up
S3(config-if-range)#
*Mar 1 00:09:15.384: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up
*Mar 1 00:09:16.265: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed state to up
S3(config-if-range)#
*Mar 1 00:09:16.357: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
*Mar 1 00:09:17.364: %LINEPROTO-5-UPDOWN: Line protocol on Interface Port-channel1,
changed state to up
*Mar 1 00:09:44.383: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco23 / 173
channel-group 1 mode desirable
Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Appliance trust: none
Étape 5 : Vérifiez que les ports sont configurés en tant que ports trunk.
a. Exécutez les commandes show runinterface interface-id sur S1 et S3. Quelles commandes sont répertoriées pour F0/3 et
F0/4 sur les deux commutateurs ? Comparez les résultats avec la configuration en cours pour l’interface Po1. Notez vos
observations.
____________________________________________________________________________________
____________________________________________________________________________________
b. Exécutez les commandes show interfaces trunk et show spanning-tree sur S1 et S3. Quel port trunk est répertorié ? Quel
est le VLAN natif ? Quelle est la conclusion du résultat ?
____________________________________________________________________________________
____________________________________________________________________________________
À partir du résultat show spanning-tree, quels sont le coût et la priorité de port pour le lien agrégé ?
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco25 / 173
____________________________________________________________________________________ Partie 10 :
Configuration de LACP
LACP est un protocole libre pour l’agrégation de liens développé par l’IEEE. Dans la Partie 3, le lien entre S1 et S2 et le lien
entre S2 et S3 sera configuré à l’aide de LACP. En outre, chaque lien sera configuré en tant que trunk avant un regroupement
en tant qu’EtherChannel.
S1(config-if-range)# no shutdown
S2(config-if-range)# no shutdown
S3(config-if-range)# no shutdown
b. Vérifiez que l’EtherChannel s’est formé.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco26 / 173
Étape 4 : Vérifier la connectivité de bout en bout
Vérifiez que tous les périphériques peuvent s’envoyer mutuellement des requêtes ping avec le même VLAN. Si la réponse est
non, effectuez un dépannage jusqu’à ce que la connectivité de bout en bout soit assurée.
Remarque : il peut être nécessaire de désactiver le pare-feu du PC pour envoyer une requête ping entre les PC.
Remarques générales
Par quoi la formation d’EtherChannel pourrait-elle être entravée ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco27 / 173
Travaux pratiques : 4- configuration du protocole OSPFv2 de base dans une
zone unique
Topologie
[email protected] 28 / 173
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
Table d'adressage
S0/0/0 (DCE)
192.168.12.1 255.255.255.252 N/A
S0/0/1 (DCE)
192.168.23.1 255.255.255.252 N/A
S0/0/0 (DCE)
192.168.13.2 255.255.255.252 N/A
Objectifs
Partie 1 : création du réseau et configuration des paramètres de périphérique de base
Partie 2 : configuration et vérification du routage OSPF
Partie 3 : modification des attributions d'ID de routeur
Partie 4 : configuration des interfaces OSPF passives
Partie 5 : modification des métriques OSPF
Contexte/scénario
Open Shortest Path First (OSPF) est un protocole de routage à état de liens pour les réseaux IP. OSPFv2 est défini pour les
réseaux IPv4, et OSPFv3 est défini pour les réseaux IPv6. Le protocole OSPF détecte les modifications de la topologie, telles
que les pannes de liaison, et converge vers une nouvelle structure de routage sans boucle très rapidement. Il calcule chaque
route à l'aide de l'algorithme de Dijkstra, un algorithme du plus court chemin.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco29 / 173
Au cours de ces travaux pratiques, vous allez configurer la topologie du réseau avec le routage OSPFv2, modifier les
affectations d'ID de routeur, configurer les interfaces passives, adapter les métriques OSPF et utiliser un certain nombre de
commandes de l'interface en ligne de commande pour afficher et vérifier les informations de routage OSPF.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR)
Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 (image universalk9). D'autres routeurs et versions de Cisco IOS peuvent
être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent varier de
ceux indiqués dans les travaux pratiques. Reportez-vous au tableau récapitulatif des interfaces de routeur à la fin de ces
travaux pratiques pour obtenir les identifiants d'interface corrects.
Remarque : assurez-vous que les routeurs ont été réinitialisés et ne possèdent aucune configuration initiale. En cas de doute,
contactez votre instructeur.
Ressources requises
• 3 routeurs (Cisco 1941 équipé de Cisco IOS version 15.2(4)M3 image universelle ou similaire)
• 3 PC (Windows 7, Vista ou XP, équipés d'un programme d'émulation du terminal tel que Tera Term)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console
• Câbles Ethernet et série conformément à la topologie
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco30 / 173
Partie 12 : Configuration et vérification du routage OSPF
Dans la Partie 2, vous allez configurer le routage OSPFv2 sur tous les routeurs du réseau, puis vous vous assurerez que les
tables de routage sont mises à jour correctement. Une fois le protocole OSPF vérifié, vous configurerez l'authentification
OSPF sur les liens pour une sécurité accrue.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco32 / 173
Initial SPF schedule delay 5000 msecs
Minimum hold time between two consecutive SPFs 10000 msecs
Maximum wait time between two consecutive SPFs 10000 msecs
Incremental-SPF disabled
Minimum LSA interval 5 secs
Minimum LSA arrival 1000 msecs
LSA group pacing timer 240 secs
Interface flood pacing timer 33 msecs
Retransmission pacing timer 66 msecs
Number of external LSA 0. Checksum Sum 0x000000
Number of opaque AS LSA 0. Checksum Sum 0x000000
Number of DCbitless external and opaque AS LSA 0
Number of DoNotAge external and opaque AS LSA 0
Number of areas in this router is 1. 1 normal 0 stub 0 nssa
Number of areas transit capable is 0
External flood list length 0
IETF NSF helper support enabled
Cisco NSF helper support enabled
Reference bandwidth unit is 100 mbps
Area BACKBONE(0)
Number of interfaces in this area is 3
Area has no authentication
SPF algorithm last executed 00:22:53.756 ago
SPF algorithm executed 7 times Area ranges are
Number of LSA 3. Checksum Sum 0x019A61
Number of opaque link LSA 0. Checksum Sum 0x000000
Number of DCbitless LSA 0
Number of indication LSA 0
Number of DoNotAge LSA 0
Flood list length 0
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco33 / 173
Supports Link-local Signaling (LLS) Cisco NSF helper
support enabled
IETF NSF helper support enabled
Index 3/3, flood queue length 0
Next 0x0(0)/0x0(0)
Last flood scan length is 1, maximum is 1
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 1, Adjacent neighbor count is 1
Adjacent with neighbor 192.168.23.2 Suppress hello for 0
neighbor(s)
Serial0/0/0 is up, line protocol is up
Internet Address 192.168.12.1/30, Area 0, Attached via Network Statement
Process ID 1, Router ID 192.168.13.1, Network Type POINT_TO_POINT, Cost: 64
Topology-MTID Cost Disabled Shutdown Topology Name
0 64 no no Base
Transmit Delay is 1 sec, State POINT_TO_POINT
Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5 oob-resync timeout 40
Hello due in 00:00:03
Supports Link-local Signaling (LLS)
Cisco NSF helper support enabled
IETF NSF helper support enabled
Index 2/2, flood queue length 0
Next 0x0(0)/0x0(0)
Last flood scan length is 1, maximum is 1
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 1, Adjacent neighbor count is 1
Adjacent with neighbor 192.168.23.1
Suppress hello for 0 neighbor(s)
GigabitEthernet0/0 is up, line protocol is up
Internet Address 192.168.1.1/24, Area 0, Attached via Network Statement
Process ID 1, Router ID 192.168.13.1, Network Type BROADCAST, Cost: 1
Topology-MTID Cost Disabled Shutdown Topology Name
0 1 no no Base
Transmit Delay is 1 sec, State DR, Priority 1
Designated Router (ID) 192.168.13.1, Interface address 192.168.1.1
No backup designated router on this network Timer intervals configured, Hello 10, Dead 40, Wait
40, Retransmit 5 oob-resync timeout 40 Hello due in 00:00:01
Supports Link-local Signaling (LLS)
Cisco NSF helper support enabled
IETF NSF helper support enabled
Index 1/1, flood queue length 0
Next 0x0(0)/0x0(0)
Last flood scan length is 0, maximum is 0
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 0, Adjacent neighbor count is 0 Suppress hello for 0 neighbor(s)
f. Exécutez la commande show ip ospf neighbor pour afficher l'ID de routeur pour les routeurs voisins.
R1# show ipospf neighbor
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco36 / 173
Étape 1 : Configurez une interface passive.
a. Exécutez la commande show ip ospf interface g0/0 sur R1. Notez que le compte à rebours indique le temps restant avant la
réception du prochain paquet Hello. Les paquets Hello sont envoyés toutes les 10 secondes et sont utilisés entre des
routeurs OSPF pour vérifier que leurs voisins sont actifs.
R1# show ipospf interface g0/0
GigabitEthernet0/0 is up, line protocol is up
Internet Address 192.168.1.1/24, Area 0, Attached via Network Statement
Process ID 1, Router ID 11.11.11.11, Network Type BROADCAST, Cost: 1
Topology-MTID Cost Disabled Shutdown Topology Name
0 1 no no Base
Transmit Delay is 1 sec, State DR, Priority 1
Designated Router (ID) 11.11.11.11, Interface address 192.168.1.1
No backup designated router on this network Timer intervals configured, Hello 10, Dead 40, Wait
40, Retransmit 5 oob-resync timeout 40 Hello due in 00:00:02
Supports Link-local Signaling (LLS)
Cisco NSF helper support enabled
IETF NSF helper support enabled
Index 1/1, flood queue length 0
Next 0x0(0)/0x0(0)
Last flood scan length is 0, maximum is 0
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 0, Adjacent neighbor count is 0
Suppress hello for 0 neighbor(s)
b. Exécutez la commande passive-interface pour modifier l'interface G0/0 sur R1 en passive.
R1(config)# router ospf 1
R1(config-router)# passive-interface g0/0
c. Exécutez à nouveau la commande show ip ospf interface g0/0 pour vérifier que G0/0 est désormais passive.
R1# show ipospf interface g0/0
GigabitEthernet0/0 is up, line protocol is up
Internet Address 192.168.1.1/24, Area 0, Attached via Network Statement
Process ID 1, Router ID 11.11.11.11, Network Type BROADCAST, Cost: 1
Topology-MTID Cost Disabled Shutdown Topology Name
0 1 no no Base
Transmit Delay is 1 sec, State DR, Priority 1
Designated Router (ID) 11.11.11.11, Interface address 192.168.1.1
No backup designated router on this network Timer intervals configured, Hello 10, Dead 40, Wait
40, Retransmit 5 oob-resync timeout 40
No Hellos (Passive interface)
Supports Link-local Signaling (LLS)
Cisco NSF helper support enabled
IETF NSF helper support enabled
Index 1/1, flood queue length 0
Next 0x0(0)/0x0(0)
Last flood scan length is 0, maximum is 0
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 0, Adjacent neighbor count is 0
Suppress hello for 0 neighbor(s)
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco37 / 173
d. Exécutez la commande show ip route sur R2 et R3 pour vérifier qu'une route vers le réseau 192.168.1.0/24 est toujours
disponible.
R2# show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 -
OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter
area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H
- NHRP, l - LISP
+ - replicated route, % - next hop override
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco38 / 173
R1# show ipospf neighbor
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco39 / 173
h. Modifiez l'interface S0/0/1 sur R2 pour lui permettre d'annoncer les routes OSPF. Notez les commandes utilisées ci-
dessous.
____________________________________________________________________________________
____________________________________________________________________________________
i. Exécutez à nouveau la commande show ip route sur R3.
Quelle interface R3 utilise-t-il pour le routage vers le réseau 192.168.2.0/24 ? ____________
À présent, quelle est la métrique de coût cumulé pour le réseau 192.168.2.0/24 sur R3 et comment cette valeur est-elle
calculée ?
____________________________________________________________________________________
R2 est-il répertorié en tant que voisin OSPF de R3 ? ________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco40 / 173
0 babbles, 0 late collision, 0 deferred
1 lost carrier, 0 no carrier, 0 pause output
0 output buffer failures, 0 output buffers swapped out
Remarque : le paramètre de bande passante sur G0/0 peut être différent de qui est indiqué ci-dessus si l'interface du PC
hôte peut uniquement prendre en charge le débit Fast Ethernet. Si l'interface du PC hôte n'est pas capable de prendre en
charge des vitesses de l'ordre du gigabit, la bande passante sera probablement affichée sous la forme 100 000 Kbit/s.
b. Exécutez la commande show ip route ospf sur R1 pour déterminer la route vers le réseau 192.168.3.0/24.
R1# show ip route ospf
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type
1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate
default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco41 / 173
_______________________________________________________________________________________
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco110 / 173
Travaux pratiques : 12- collecte et analyse de données NetFlow
Topologie
Table d’adressage
Objectifs
Partie 1 : création du réseau et configuration des paramètres de base du périphérique
Partie 2 : configuration de NetFlow sur un routeur
Partie 3 : analyse de NetFlow à l’aide de l’interface en ligne de commande
Partie 4 : découverte du collecteur et du logiciel d’analyse NetFlow
Contexte/scénario
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco111 / 173
NetFlow est une technologie Cisco IOS qui fournit des statistiques sur les paquets traversant un routeur ou un commutateur
multicouche Cisco. NetFlow permet la surveillance du réseau et de la sécurité, la planification réseau, l’analyse du trafic et la
comptabilité IP. Il est important de ne pas confondre l’objectif et les résultats de NetFlow avec ceux du matériel et du logiciel
de capture de paquets. La capture de paquets enregistre toutes les informations possibles à la sortie ou à l’entrée d’un
périphérique réseau en vue d’une analyse ultérieure, tandis que NetFlow cible des données statistiques spécifiques.
Flexible NetFlow est la technologie NetFlow la plus récente, améliorant la version d’origine de NetFlow en y ajoutant la
possibilité de personnaliser les paramètres d’analyse du trafic. Flexible NetFlow utilise le format d’exportation de la version
9. De nombreuses commandes de Flexible NetFlow sont prises en charge à partir de la version 15.1 de Cisco IOS.
Au cours de ces travaux pratiques, vous allez configurer NetFlow de manière à capturer à la fois des paquets d’entrée et de
sortie. Vous utiliserez des commandes show afin de vérifier que NetFlow est opérationnel et qu’il collecte des informations
statistiques. Vous explorerez également les options disponibles du collecteur et du logiciel d’analyse NetFlow.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR)
Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 (image universalk9). D’autres routeurs et versions de Cisco IOS peuvent
être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent varier de
ceux indiqués dans les travaux pratiques. Reportez-vous au tableau récapitulatif des interfaces de routeur à la fin de ces
travaux pratiques pour obtenir les identifiants d’interface corrects.
Remarque : assurez-vous que les routeurs ont été réinitialisés et ne possèdent aucune configuration initiale. En cas de doute,
contactez votre instructeur.
Ressources requises
• 3 routeurs (Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 image universelle ou similaire)
• 3 PC (Windows 7, Vista ou XP, équipés d’un programme d’émulation du terminal tel que Tera Term)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console
• Câbles Ethernet et série conformément à la topologie
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco112 / 173
l. Sur R3, activez le service HTTP et authentifiez les utilisateurs HTTP en utilisant la base de données locale.
m. Copiez la configuration en cours en tant que configuration de démarrage.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco113 / 173
VRF ID : Default
Destination(1) 192.168.2.3 (9996)
Version 9 flow records
388 flows exported in 63 udp datagrams
0 flows failed due to lack of export packet
0 export packets were sent up to process level
0 export packets were dropped due to no fib
0 export packets were dropped due to adjacency issues
0 export packets were dropped due to fragmentation failures
0 export packets were dropped due to encapsulation fixup failures
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco114 / 173
TCP-WWW 104 0.2 14 275 3.4 2.1 1.5 ICMP 4 0.0 1000 100 8.8
27.9 15.4
SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts
Total: 112 0.2 50 146 12.5 3.1 2.5
SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts
Se0/0/0 192.168.12.1 Null 224.0.0.5 59 0000 0000 43
Se0/0/1 192.168.23.2 Null 224.0.0.5 59 0000 0000 40
SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts Se0/0/0 192.168.12.1 Null
224.0.0.5 59 0000 0000 35
SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts
Se0/0/1 192.168.23.2 Null 224.0.0.5 59 0000 0000 33
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco115 / 173
Partie 42 : Découverte du collecteur et du logiciel d’analyse NetFlow
Le collecteur et le logiciel d’analyse NetFlow sont disponibles auprès de nombreux fournisseurs. Certains logiciels sont
fournis gratuitement, d’autres pas. L’URL suivante pointe vers une page Web récapitulative de quelques-uns des logiciels
NetFlow disponibles gratuitement :
http://www.cisco.com/en/US/prod/iosswrel/ps6537/ps6555/ps6601/networking_solutions_products_genericcont
ent0900aecd805ff72b.html
Examinez cette page Web afin de vous familiariser avec quelques-uns des collecteurs et logiciels d’analyse NetFlow
disponibles.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco116 / 173
Remarques générales
1. Quel est l’objectif du collecteur NetFlow ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Quel est l’objectif du logiciel d’analyse NetFlow ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
3. Quels sont les sept champs critiques utilisés par la version d’origine de NetFlow pour distinguer les flux ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco117 / 173
Travaux pratiques : 13- configuration du protocole SNMP
Topologie
Table d’adressage
Objectifs
Partie 1 : création du réseau et configuration des paramètres de base du périphérique
Partie 2 : configuration d’un gestionnaire et d’agents SNMP
Partie 3 : conversion de codes OID avec l’explorateur d’objets Cisco SNMP
Contexte/scénario
Le protocole SNMP (Simple Network Management Protocol) est un protocole de gestion du réseau ainsi qu’une norme IETF
pouvant être utilisés à la fois pour surveiller et contrôler des clients sur un réseau. Le protocole SNMP peut être utilisé pour
obtenir et définir les variables relatives à l’état et à la configuration d’hôtes réseau, comme des routeurs et des commutateurs,
et d’ordinateurs clients sur le réseau. Le gestionnaire SNMP peut interroger les agents SNMP afin d’obtenir des données ou
ces données peuvent être envoyées automatiquement au gestionnaire SNMP grâce à la configuration de déroutements sur les
agents SNMP.
Au cours de ces travaux pratiques, vous allez télécharger, installer et configurer le logiciel de gestion SNMP sur PC-A. Vous
configurerez également un routeur et un commutateur Cisco en tant qu’agents SNMP. Après la capture des messages de
notification SNMP à partir de l’agent SNMP, vous convertirez les codes d’ID d’objet/MIB en vue de découvrir les détails des
messages à l’aide de l’explorateur d’objets Cisco SNMP.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR) Cisco 1941
équipés de Cisco IOS version 15.2(4)M3 (image universalk9). Les commutateurs utilisés sont des modèles Cisco Catalyst
2960 équipés de Cisco IOS version 15.0(2) (image lanbasek9). D’autres routeurs, commutateurs et versions de Cisco IOS
peuvent être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent
varier de ceux indiqués dans les travaux pratiques.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco118 / 173
Reportez-vous au tableau Résumé des interfaces du routeur à la fin de ces travaux pratiques pour obtenir les identifiants
d’interface corrects.
Remarque : assurez-vous que les routeurs et commutateurs ont été réinitialisés et ne possèdent aucune configuration initiale.
En cas de doute, contactez votre instructeur.
Remarque : les commandes snmp-server utilisées au cours de ces travaux pratiques entraîneront la génération d’un message
d’avertissement de la part du commutateur Cisco 2960 lors de l’enregistrement du fichier de configuration dans la mémoire
vive non volatile. Afin d’empêcher la génération de ce message d’avertissement, vérifiez que le commutateur utilise le
modèle lanbase-routing. Le modèle IOS est contrôlé par le gestionnaire de base de données des commutateurs (SDM, Switch
Database Manager). Lorsque vous modifiez le modèle de préférence, le nouveau modèle est utilisé après le redémarrage,
même si la configuration n’a pas été enregistrée.
S1# show sdm prefer
Utilisez les commandes suivantes pour attribuer le modèle lanbase-routing en tant que modèle SDM par défaut.
S1# configure terminal
S1(config)# sdm prefer lanbase-routing
S1(config)# end S1# reload
Ressources requises
• 2 routeurs (Cisco 1941 équipés de Cisco IOS version 15.2(4)M3, image universelle ou similaire)
• 1 commutateur (Cisco 2960 équipé de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
• 1 PC (Windows 7, Vista ou XP, équipé d’un programme d’émulation du terminal tel que Tera Term)
• 1 ordinateur (Windows 7, Vista ou XP, équipé d’un accès Internet)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console
• Câbles Ethernet et série conformément à la topologie
• Logiciel de gestion SNMP (programme PowerSNMP Free Manager de Dart Communications ou serveur Syslog Kiwi de
SolarWinds, version d’évaluation gratuite de 30 jours)
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
d. Attribuez cisco comme mot de passe pour la console et vty et activez la connexion.
e. Attribuez class comme mot de passe chiffré du mode d’exécution privilégié.
f. Configurez logging synchronous pour empêcher les messages de console d’interrompre la commande.
d. Dans la fenêtre contextuelle Configuration (si aucune fenêtre contextuelle n’apparaît, accédez à Tools > Configuration),
définissez l’adresse IP locale de manière à écouter le réseau 192.168.1.3, puis cliquez sur OK.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco120 / 173
Remarque : si vous êtes invité à détecter les agents SNMP disponibles, cliquez sur No et passez à la partie suivante des
travaux pratiques.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco121 / 173
f. À ce stade, il se peut que vous constatiez que le programme PowerSNMP Free Manager reçoit des notifications en
provenance de R1. Si ce n’est pas le cas, vous pouvez essayer de forcer l’envoi d’une notification SNMP en exécutant
une commande copy run start sur R1. En cas d’échec, passez à l’étape suivante.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco122 / 173
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco123 / 173
h. Dans le programme PowerSNMP Free Manager, R1 est ajouté à la liste des agents SNMPv2 disponibles.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco124 / 173
i. Configurez S1 en tant qu’agent SNMP. Vous pouvez utiliser les mêmes commandes snmp-server que celles que vous
avez utilisées pour configurer R1.
j. Après la configuration de S1, les notifications SNMP en provenance de 192.168.1.2 s’affichent dans la fenêtre Traps du
programme PowerSNMP Free Manager. Dans le programme PowerSNMP Free Manager, ajoutez S1 en tant qu’agent
SNMP en appliquant le même processus que celui utilisé pour la détection de R1.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco125 / 173
a. À l’aide de l’outil de recherche situé en haut de la fenêtre, recherchez SNMP Object Navigator.
b. Sélectionnez SNMP Object Navigator MIB Download MIBs OID OIDs dans les résultats.
c. Accédez à la page MIB Locator. Cliquez sur SNMP Object Navigator.
d. Dans la page SNMP Object Navigator, décodez le numéro de code OID à l’aide de l’utilitaire PowerSNMP Free
Manager généré à la Partie 3, Étape 2. Entrez le numéro de code OID et cliquez sur Translate.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco126 / 173
e. Enregistrez ci-dessous les numéros de code OID ainsi que les traductions des messages correspondants.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Remarques générales
1. Citez quelques-uns des avantages potentiels de la surveillance d’un réseau à l’aide du protocole SNMP ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Pourquoi est-il préférable de n’utiliser que l’accès en lecture seule avec le protocole SNMPv2 ?
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco127 / 173
Tableau récapitulatif des interfaces de routeur
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
Contexte/scénario
Aujourd’hui, les services Internet haut débit sont rapides, bon marché et sûrs grâce aux technologies VPN. Cependant, de
nombreuses sociétés ont encore besoin d’une connexion Internet dédiée et permanente, ou d’une connexion point à point
dédiée d’un bureau à un autre. Au cours de ces travaux pratiques, vous allez effectuer des recherches sur la disponibilité et le
prix d’une connexion Internet T1 pour votre domicile ou votre entreprise.
Ressources requises
Périphérique avec accès Internet
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco128 / 173
Recherche sur les caractéristiques de la technologie WAN.
Utilisez des moteurs de recherche et des sites Web pour faire une recherche sur les technologies WAN suivantes afin de
compléter le tableau ci-dessous.
Dernier kilomètre
Connexion
dédiée
(oui/non) Cuivre Fibre Sans fil
(oui/non) (oui/non) (oui/non)
Technologie de réseau étendu Plage de vitesse
T1/DS1
T3/DS3
OC3 (SONET)
Frame Relay
ATM
MPLS
EPL
Ligne Ethernet
Fournisseur d’accès OC3 Frame privée
Internet T1/DS1/PRI T3/DS3 (SONET) Relay ATM MPLS
X
Comcast
Integra X X X X X
twtelecom X X X
AT&T
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco129 / 173
Cbeyond
Earthlink
Level 3 Communications
XO Communications
Verizon
Partie 47 : Recherche d’un fournisseur de service de ligne louée dédiée dans votre région
Dans la deuxième partie, vous allez rechercher un fournisseur de services qui propose une ligne louée dédiée T1 dans la
région spécifiée. Cette application demande un nom, une adresse et un numéro de téléphone avant de lancer la recherche.
Vous pouvez utiliser les informations actuelles ou bien rechercher une adresse locale où une entreprise rechercherait une
connexion WAN.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco130 / 173
Sélectionnez le type de service.
Choisissez Internet T1 (1.5 MB)(Internet T1 (1,5 Mb) et descendez jusqu’à Step 3(Étape 3) sur la page.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco131 / 173
Entrez les préférences de contact.
g. Ne sélectionnez pas le premier bouton d’option Please call me ASAP at (Me rappeler rapidement au), mais indiquez
votre numéro de téléphone de contact.
h. Cliquez sur le bouton d’option I amjustwindow shopping (Je ne fais que regarder). i. Cliquez sur Continuer.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco132 / 173
Remarques générales
1. Quels sont les inconvénients d’une ligne T1 louée pour un usage personnel ? Quelle serait une meilleure solution ?
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Dans quel cas une connexion WAN dédiée, quel que soit son type, est-elle une bonne solution de connexion pour une
entreprise ?
_______________________________________________________________________________________
_______________________________________________________________________________________
3. Décrivez les autres technologies WAN qui offrent des options rapides et peu coûteuses comme alternative à une connexion
T1.
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco133 / 173
Travaux pratiques : 15- configuration du protocole PPP de base avec
authentification
Topologie
Table d’adressage
Objectifs
Partie 1 : configuration des paramètres de base du périphérique
Partie 2 : configuration de l’encapsulation PPP
Partie 3 : configuration de l’authentification PPP CHAP
Contexte/scénario
Le protocole PPP (Point-to-Point Protocol) est un protocole WAN de couche 2 assez répandu. Le protocole PPP peut être
utilisé pour connecter des LAN au WAN du fournisseur de services, et pour connecter des segments de LAN dans un réseau
d’entreprise.
Au cours de ces travaux pratiques, vous allez configurer l’encapsulation PPP sur des liaisons série dédiées entre les routeurs
de filiales et le routeur central. Vous allez configurer le protocole CHAP (Challenge Handshake Authentication Protocol) sur
les liaisons série PPP. Vous allez également examiner les effets de l’encapsulation et des modifications de l’authentification
sur l’état de la liaison série.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR) Cisco 1941
équipés de Cisco IOS version 15.2(4)M3 (image universalk9). Les commutateurs utilisés sont des modèles Cisco Catalyst
2960 équipés de Cisco IOS version 15.0(2) (image lanbasek9). D’autres routeurs, commutateurs et versions de Cisco IOS
peuvent être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent
varier de ceux indiqués dans les travaux pratiques. Reportez-vous au tableau récapitulatif des interfaces de routeur à la fin de
ces travaux pratiques pour obtenir les identifiants d’interface corrects.
Remarque : assurez-vous que les routeurs et commutateurs ont été réinitialisés et ne possèdent aucune configuration initiale.
En cas de doute, contactez votre instructeur.
Ressources requises
• 3 routeurs (Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 image universelle ou similaire)
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco135 / 173
• 2 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
• 2 PC (Windows 7, Vista ou XP, équipés d’un programme d’émulation de terminal tel que Tera Term)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console
• Câbles Ethernet et série conformément à la topologie
Configurez le routage.
k. Activez le protocole OSPF à zone unique sur les routeurs et utilisez l’ID de processus 1. Ajoutez tous les réseaux, à
l’exception de 209.165.200.224/27 au processus OSPF.
l. Configurez une route par défaut vers l’accès Internet simulé sur le routeur central, en utilisant Lo0 comme interface de
sortie, puis redirigez cette route vers le processus OSPF.
m. Exécutez les commandes show ip route ospf, show ip ospf interface brief et show ip ospf neighbor sur tous les routeurs
pour confirmer que le protocole OSPF est correctement configuré. Notez l’ID de routeur de chaque routeur.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco136 / 173
Partie 49 : Configuration de l’encapsulation PPP
Affichez l’encapsulation de série par défaut.
Sur les routeurs, exécutez la commande show interfaces serial interface-id pour afficher l’encapsulation de série par défaut
actuelle.
Branch1# show interfaces s0/0/0
Serial0/0/0 is up, line protocol is up
Hardware is WIC MBRD Serial
Internet address is 10.1.1.1/30
MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec, reliability 255/255, txload
1/255, rxload 1/255
Encapsulation HDLC, loopback not set
Keepalive set (10 sec)
Last input 00:00:02, output 00:00:05, output hang never
Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes);
Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
1003 packets input, 78348 bytes, 0 no buffer
Received 527 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
1090 packets output, 80262 bytes, 0 underruns
0 output errors, 0 collisions, 3 interface resets
0 unknown protocol drops
0 output buffer failures, 0 output buffers swapped out
2 carrier transitions
DCD=up DSR=up DTR=up RTS=up CTS=up
Quelle est l’encapsulation de série par défaut pour un routeur Cisco ? _____________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco138 / 173
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
41 packets input, 2811 bytes, 0 no buffer
Received 0 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
40 packets output, 2739 bytes, 0 underruns
0 output errors, 0 collisions, 0 interface resets
0 unknown protocol drops
0 output buffer failures, 0 output buffers swapped out
0 carrier transitions
DCD=up DSR=up DTR=up RTS=up CTS=up
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco139 / 173
h. Observez les messages de débogage PPP sur le routeur Branch1. La connexion série a été interrompue, et le protocole de
la ligne est désactivé. La route vers 10.1.1.2 (Central) a été supprimée de la table de routage.
Jun 20 02:29:50.295: Se0/0/0 PPP DISC: Lower Layer disconnected Jun 20 02:29:50.295: PPP:
NET STOP send to AAA.
Jun 20 02:29:50.299: Se0/0/0 IPCP: Event[DOWN] State[Open to Starting]
Jun 20 02:29:50.299: Se0/0/0 IPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 02:29:50.299: Se0/0/0 CDPCP: Event[DOWN] State[Open to Starting]
Jun 20 02:29:50.299: Se0/0/0 CDPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 02:29:50.29
Branch1(config-if)#9: Se0/0/0 LCP: O TERMREQ [Open] id 7 len 4
Jun 20 02:29:50.299: Se0/0/0 LCP: Event[CLOSE] State[Open to Closing]
Jun 20 02:29:50.299: Se0/0/0 PPP: Phase is TERMINATING
Jun 20 02:29:50.299: Se0/0/0 Deleted neighbor route from AVL tree: topoid 0, address 10.1.1.2
Jun 20 02:29:50.299: Se0/0/0 IPCP: Remove route to 10.1.1.2
Jun 20 02:29:50.299: Se0/0/0 LCP: Event[DOWN] State[Closing to Initial]
Jun 20 02:29:50.299: Se0/0/0 PPP: Phase is DOWN
Branch1(config-if)#
Jun 20 02:30:17.083: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
Jun 20 02:30:17.083: %OSPF-5-ADJCHG: Process 1, Nbr 209.165.200.225 on Serial0/0/0 from
FULL to DOWN, Neighbor Down: Interface down or detached
i. Observez les messages de débogage PPP sur le routeur Central. Le routeur Central continue d’essayer d’établir une
connexion avec Branch1, comme indiqué par les messages de débogage. Lorsque les interfaces ne peuvent pas établir la
connexion, elles se désactivent à nouveau. De plus, le protocole OSPF ne peut pas établir de contiguïté avec son voisin, à
cause d’un problème de correspondance d’encapsulation de série.
Jun 20 02:29:50.296: Se0/0/0 PPP: Sending cstate DOWN notification
Jun 20 02:29:50.296: Se0/0/0 PPP: Processing CstateDown message
Jun 20 02:29:50.296: Se0/0/0 PPP DISC: Lower Layer disconnected Jun 20 02:29:50.296: PPP:
NET STOP send to AAA.
Jun 20 02:29:50.296: Se0/0/0 IPCP: Event[DOWN] State[Open to Starting]
Jun 20 02:29:50.296: Se0/0/0 IPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 02:29:50.296: Se0/0/0 CDPCP: Event[DOWN] State[Open to Starting]
Jun 20 02:29:50.296: Se0/0/0 CDPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 02:29:50.296: Se0/0/0 LCP: O TERMREQ [Open] id 2 len 4
Jun 20 02:29:50.296: Se0/0/0 LCP: Event[CLOSE] State[Open to Closing]
Jun 20 02:29:50.296: Se0/0/0 PPP: Phase is TERMINATING
Jun 20 02:29:50.296: Se0/0/0 Deleted neighbor route from AVL tree: topoid 0, address 10.1.1.1
Jun 20 02:29:50.296: Se0/0/0 IPCP: Remove route to 10.1.1.1
Jun 20 02:29:50.296: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.1.1 on Serial0/0/0 from
FULL to DOWN, Neighbor Down: Interface down or detached
Jun 20 02:29:50.296: Se0/0/0 LCP: Event[DOWN] State[Closing to Initial]
Jun 20 02:29:50.296: Se0/0/0 PPP: Phase is DOWN
Jun 20 02:29:52.296: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
.Jun 20 02:29:52.296: Se0/0/0 PPP: Sending cstate UP notification
.Jun 20 02:29:52.296: Se0/0/0 PPP: Processing CstateUp message
.Jun 20 02:29:52.296: PPP: Alloc Context [29F9F32C]
.Jun 20 02:29:52.296: ppp3 PPP: Phase is ESTABLISHING
.Jun 20 02:29:52.296: Se0/0/0 PPP: Using default call direction
.Jun 20 02:29:52.296: Se0/0/0 PPP: Treating connection as a dedicated line
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco140 / 173
.Jun 20 02:29:52.296: Se0/0/0 PPP: Session handle[60000003] Session id[3]
.Jun 20 02:29:52.296: Se0/0/0 LCP: Event[OPEN] State[Initial to Starting]
.Jun 20 02:29:52.296: Se0/0/0 LCP: O CONFREQ [Starting] id 1 len 10
.Jun 20 02:29:52.296: Se0/0/0 LCP: MagicNumber 0x7397843B (0x05067397843B)
.Jun 20 02:29:52.296: Se0/0/0 LCP:Event[UP] State[Starting to REQsent]
.Jun 20 02:29:54.308: Se0/0/0 LCP: O CONFREQ [REQsent] id 2 len 10
.Jun 20 02:29:54.308: Se0/0/0 LCP: MagicNumber 0x7397843B (0x05067397843B)
.Jun 20 02:29:54.308: Se0/0/0 LCP: Event[Timeout+] State[REQsent to REQsent]
.Jun 20 02:29:56.080: Se0/0/0 PPP: I pkt type 0x008F, datagramsize 24 link[illegal]
.Jun 20 02:29:56.080: Se0/0/0 UNKNOWN(0x008F): Non-NCP packet, discarding
<Résultat omis>
.Jun 20 02:30:10.436: Se0/0/0 LCP: O CONFREQ [REQsent] id 10 len 10
.Jun 20 02:30:10.436: Se0/0/0 LCP: MagicNumber 0x7397843B (0x05067397843B)
.Jun 20 02:30:10.436: Se0/0/0 LCP: Event[Timeout+] State[REQsent to REQsent]
.Jun 20 02:30:12.452: Se0/0/0 PPP DISC: LCP failed to negotiate .Jun 20 02:30:12.452: PPP: NET
STOP send to AAA.
.Jun 20 02:30:12.452: Se0/0/0 LCP: Event[Timeout-] State[REQsent to Stopped]
.Jun 20 02:30:12.452: Se0/0/0 LCP: Event[DOWN] State[Stopped to Starting]
.Jun 20 02:30:12.452: Se0/0/0 PPP: Phase is DOWN
.Jun 20 02:30:14.452: PPP: Alloc Context [29F9F32C]
.Jun 20 02:30:14.452: ppp4 PPP: Phase is ESTABLISHING
.Jun 20 02:30:14.452: Se0/0/0 PPP: Using default call direction
.Jun 20 02:30:14.452: Se0/0/0 PPP: Treating connection as a dedicated line
.Jun 20 02:30:14.452: Se0/0/0 PPP: Session handle[6E000004] Session id[4]
.Jun 20 02:30:14.452: Se0/0/0 LCP: Event[OPEN] State[Initial to Starting]
.Jun 20 02:30:14.452: Se0/0/0 LCP: O CONFREQ [Starting] id 1 len 10
.Jun 20 02:30:14.452: Se0/0/0 LCP: MagicNumber 0x7397DADA (0x05067397DADA)
.Jun 20 02:30:14.452: Se0/0/0 LCP: Event[UP] State[Starting to REQsent]
.Jun 20 02:30:16.080: Se0/0/0 PPP: I pkt type 0x008F, datagramsize 24 link[illegal]
.Jun 20 02:30:16.080: Se0/0/0 UNKNOWN(0x008F): Non-NCP packet, discarding
<Résultat omis>
.Jun 20 02:30:32.580: Se0/0/0 LCP: O CONFREQ [REQsent] id 10 len 10
.Jun 20 02:30:32.580: Se0/0/0 LCP: MagicNumber 0x7397DADA (0x05067397DADA)
.Jun 20 02:30:32.580: Se0/0/0 LCP: Event[Timeout+] State[REQsent to REQsent]
.Jun 20 02:30:34.596: Se0/0/0 PPP DISC: LCP failed to negotiate .Jun 20 02:30:34.596: PPP: NET
STOP send to AAA.
.Jun 20 02:30:34.596: Se0/0/0 LCP: Event[Timeout-] State[REQsent to Stopped]
.Jun 20 02:30:34.596: Se0/0/0 LCP: Event[DOWN] State[Stopped to Starting]
.Jun 20 02:30:34.596: Se0/0/0 PPP: Phase is DOWN
.Jun 20 02:30:36.080: Se0/0/0 PPP: I pkt type 0x008F, discarded, PPP not running
.Jun 20 02:30:36.596: PPP: Alloc Context [29F9F32C]
.Jun 20 02:30:36.596: ppp5 PPP: Phase is ESTABLISHING
.Jun 20 02:30:36.596: Se0/0/0 PPP: Using default call direction
.Jun 20 02:30:36.596: Se0/0/0 PPP: Treating connection as a dedicated line
.Jun 20 02:30:36.596: Se0/0/0 PPP: Session handle[34000005] Session id[5]
.Jun 20 02:30:36.596: Se0/0/0 LCP: Event[OPEN] State[Initial to Starting]
Que se passe-t-il lorsqu’une extrémité de la liaison série est encapsulée avec le protocole PPP et l’autre extrémité de la
liaison est encapsulée avec HDLC ?
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco141 / 173
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
j. Exécutez la commande encapsulation ppp sur l’interface S0/0/0 du routeur Branch1 pour corriger le problème de
correspondance d’encapsulation.
Branch1(config)# interface s0/0/0
Branch1(config-if)# encapsulation ppp
k. Observez les messages de débogage PPP du routeur Branch1 lors de l’établissement de la connexion entre les routeurs
Branch1 et Central.
Branch1(config-if)#
Jun 20 03:01:57.399: %OSPF-5-ADJCHG: Process 1, Nbr 209.165.200.225 on Serial0/0/0 from
FULL to DOWN, Neighbor Down: Interface down or detached
Jun 20 03:01:59.399: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
Jun 20 03:01:59.399: Se0/0/0 PPP: Sending cstate UP notification
Jun 20 03:01:59.399: Se0/0/0 PPP: Processing CstateUp message
Jun 20 03:01:59.399: PPP: Alloc Context [30F8D4F0]
Jun 20 03:01:59.399: ppp9 PPP: Phase is ESTABLISHING
Jun 20 03:01:59.399: Se0/0/0 PPP: Using default call direction
Jun 20 03:01:59.399: Se0/0/0 PPP: Treating connection as a dedicated line
Jun 20 03:01:59.399: Se0/0/0 PPP: Session handle[BA000009] Session id[9]
Jun 20 03:01:59.399: Se0/0/0 LCP: Event[OPEN] State[Initial to Starting]
Jun 20 03:01:59.399: Se0/0/0 LCP: O CONFREQ [Starting] id 1 len 10
Jun 20 03:01:59.399: Se0/0/0 LCP: MagicNumber 0x8D0EAC44 (0x05068D0EAC44)
Jun 20 03:01:59.399: Se0/0/0 LCP: Event[UP] State[Starting to REQsent]
Jun 20 03:01:59.407: Se0/0/0 PPP: I pkt type 0xC021, datagramsize 14 link[ppp]
Jun 20 03:01:59.407: Se0/0/0 LCP: I CONFREQ [REQsent] id 1 len 10
Jun 20 03:01:59.407: Se0/0/0 LCP: MagicNumber 0x73B4F1AF (0x050673B4F1AF)
Jun 20 03:01:59.407: Se0/0/0 LCP: O CONFACK [REQsent] id 1 len 10
Jun 20 03:01:59.407: Se0/0/0 LCP: MagicNumber 0x73B4F1AF (0x050673B4F1AF)
Jun 20 03:01:59.407: Se0/0/0 LCP: Event[Receive ConfReq+] State[REQsent to ACKsent]
Jun 20 03:01:59.407: Se0/0/0 PPP: I pkt type 0xC021, datagramsize 14 link[ppp]
Jun 20 03:01:59.407: Se0/0/0 LCP: I CONFACK [ACKsent] id 1 len 10
Jun 20 03:01:59.407: Se0/0/0 LCP: MagicNumber 0x8D0EAC44 (0x05068D0EAC44)
Jun 20 03:01:59.407: Se0/0/0 LCP: Event[Receive ConfAck] State[ACKsent to Open]
Jun 20 03:01:59.439: Se0/0/0 PPP: Phase is FORWARDING, Attempting Forward
Jun 20 03:01:59.439: Se0/0/0 LCP: State is Open
Jun 20 03:01:59.439: Se0/0/0 PPP: Phase is ESTABLISHING, Finish LCP
Jun 20 03:01:59.439: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to up
Jun 20 03:01:59.439: Se0/0/0 PPP: Outbound cdp packet dropped, line protocol not up
Jun 20 03:01:59.439: Se0/0/0 PPP: Phase is UP
Jun 20 03:01:59.439: Se0/0/0 IPCP: Protocol configured, start CP. state[Initial]
Jun 20 03:01:59.439: Se0/0/0 IPCP: Event[OPEN] State[Initial to Starting]
Jun 20 03:01:59.439: Se0/0/0 IPCP: O CONFREQ [Starting] id 1 len 10
Jun 20 03:01:59.439: Se0/0/0 IPCP: Address 10.1.1.1 (0x03060A010101)
Jun 20 03:01:59.439: Se0/0/0 IPCP: Event[UP] State[Starting to REQsent]
Jun 20 03:01:59.439: Se0/0/0 CDPCP: Protocol configured, start CP. state[Initial]
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco142 / 173
<Résultat omis>
Jun 20 03:01:59.471: Se0/0/0 Added to neighbor route AVL tree: topoid 0, address 10.1.1.2
Jun 20 03:01:59.471: Se0/0/0 IPCP: Install route to 10.1.1.2
Jun 20 03:01:59.471: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 80
Jun 20 03:01:59.479: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 80 link[ip] Jun 20 03:01:59.479: Se0/0/0 PPP: O
pkt type 0x0021, datagramsize 84
Jun 20 03:01:59.483: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 84 link[ip] Jun 20 03:01:59.483: Se0/0/0 PPP: O
pkt type 0x0021, datagramsize 68
Jun 20 03:01:59.491: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 68 link[ip]
Jun 20 03:01:59.491: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 148
Jun 20 03:01:59.511: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 148 link[ip]
Jun 20 03:01:59.511: %OSPF-5-ADJCHG:Process 1, Nbr 209.165.200.225 on Serial0/0/0 from
LOADING to FULL, Loading Done
Jun 20 03:01:59.511: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 68
Jun 20 03:01:59.519: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 60 link[ip]
l. Observez les messages de débogage PPP du routeur Central lors de l’établissement de la connexion entre les routeurs
Branch1 et Central.
Jun 20 03:01:59.393: Se0/0/0 PPP: I pkt type 0xC021, datagramsize 14 link[ppp]
Jun 20 03:01:59.393: Se0/0/0 LCP: I CONFREQ [Open] id 1 len 10
Jun 20 03:01:59.393: Se0/0/0 LCP: MagicNumber 0x8D0EAC44 (0x05068D0EAC44)
Jun 20 03:01:59.393: Se0/0/0 PPP DISC: PPP Renegotiating Jun 20 03:01:59.393:
PPP: NET STOP send to AAA.
Jun 20 03:01:59.393: Se0/0/0 LCP: Event[LCP Reneg] State[Open to Open]
Jun 20 03:01:59.393: Se0/0/0 IPCP: Event[DOWN] State[Open to Starting]
Jun 20 03:01:59.393: Se0/0/0 IPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 03:01:59.393: Se0/0/0 CDPCP: Event[DOWN] State[Open to Starting]
Jun 20 03:01:59.393: Se0/0/0 CDPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 03:01:59.393: Se0/0/0 LCP: Event[DOWN] State[Open to Starting]
Jun 20 03:01:59.393: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
Jun 20 03:01:59.393: Se0/0/0 PPP: Outbound cdp packet dropped, NCP not negotiated
.Jun 20 03:01:59.393: Se0/0/0 PPP: Phase is DOWN
.Jun 20 03:01:59.393: Se0/0/0 Deleted neighbor route from AVL tree: topoid 0, address 10.1.1.1
.Jun 20 03:01:59.393: Se0/0/0 IPCP: Remove route to 10.1.1.1
.Jun 20 03:01:59.393: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.1.1 on Serial0/0/0 from
FULL to DOWN, Neighbor Down: Interface down or detached
.Jun 20 03:01:59.397: PPP: Alloc Context [29F9F32C]
.Jun 20 03:01:59.397: ppp38 PPP: Phase is ESTABLISHING
.Jun 20 03:01:59.397: Se0/0/0 PPP: Using default call direction
.Jun 20 03:01:59.397: Se0/0/0 PPP: Treating connection as a dedicated line
<Résultat omis>
.Jun 20 03:01:59.401: Se0/0/0 LCP: MagicNumber 0x73B4F1AF (0x050673B4F1AF)
.Jun 20 03:01:59.401: Se0/0/0 LCP: Event[Receive ConfAck] State[ACKsent to Open] .Jun 20 03:01:59.433: Se0/0/0 PPP:
Phase is FORWARDING, Attempting Forward
.Jun 20 03:01:59.433: Se0/0/0 LCP: State is Open
.Jun 20 03:01:59.433: Se0/0/0 PPP: I pkt type 0x8021, datagramsize 14 link[ip] .Jun 20 03:01:59.433: Se0/0/0 PPP:
Queue IPCP code[1] id[1]
.Jun 20 03:01:59.433: Se0/0/0 PPP: I pkt type 0x8207, datagramsize 8 link[cdp]
.Jun 20 03:01:59.433: Se0/0/0 PPP: Discarded CDPCP code[1] id[1]
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco143 / 173
.Jun 20 03:01:59.433: Se0/0/0 PPP: Phase is ESTABLISHING, Finish LCP
.Jun 20 03:01:59.433: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to up
.Jun 20 03:01:59.433: Se0/0/0 PPP: Outbound cdp packet dropped, line protocol not up
.Jun 20 03:01:59.433: Se0/0/0 PPP: Phase is UP
.Jun 20 03:01:59.433: Se0/0/0 IPCP: Protocol configured, start CP. state[Initial]
.Jun 20 03:01:59.433: Se0/0/0 IPCP: Event[OPEN] State[Initial to Starting]
.Jun 20 03:01:59.433: Se0/0/0 IPCP: O CONFREQ [Starting] id 1 len 10
.Jun 20 03:01:59.433: Se0/0/0 IPCP: Address 10.1.1.2 (0x03060A010102)
.Jun 20 03:01:59.433: Se0/0/0 IPCP: Event[UP] State[Starting to REQsent]
.Jun 20 03:01:59.433: Se0/0/0 CDPCP: Protocol configured, start CP. state[Initial]
.Jun 20 03:01:59.433: Se0/0/0 CDPCP: Event[OPEN] State[Initial to Starting]
.Jun 20 03:01:59.433: Se0/0/0 CDPCP: O CONFREQ [Starting] id 1 len 4
.Jun 20 03:01:59.433: Se0/0/0 CDPCP: Event[UP] State[Starting to REQsent]
<Résultat omis>
.Jun 20 03:01:59.465: Se0/0/0 IPCP: State is Open
.Jun 20 03:01:59.465: Se0/0/0 Added to neighbor route AVL tree: topoid 0, address 10.1.1.1
.Jun 20 03:01:59.465: Se0/0/0 IPCP: Install route to 10.1.1.1
.Jun 20 03:01:59.465: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 80
.Jun 20 03:01:59.465: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 80 link[ip] .Jun 20 03:01:59.469: Se0/0/0 PPP: O
pkt type 0x0021, datagramsize 84
.Jun 20 03:01:59.477: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 84 link[ip]
.Jun 20 03:01:59.477: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 68
.Jun 20 03:01:59.481: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 68 link[ip]
.Jun 20 03:01:59.489: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 148 link[ip]
.Jun 20 03:01:59.493: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 148
.Jun 20 03:01:59.505: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 68 link[ip] .Jun 20 03:01:59.505: Se0/0/0 PPP: O
pkt type 0x0021, datagramsize 60
.Jun 20 03:01:59.517: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 88 link[ip]
.Jun 20 03:01:59.517: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.1.1 on Serial0/0/0 from
LOADING to FULL, Loading Done
.Jun 20 03:01:59.561: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 80
.Jun 20 03:01:59.569: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 80 link[ip]
Jun 20 03:02:01.445: Se0/0/0 PPP: I pkt type 0x8207, datagramsize 8 link[cdp]
Jun 20 03:02:01.445: Se0/0/0 CDPCP: I CONFREQ [ACKrcvd] id 2 len 4
Jun 20 03:02:01.445: Se0/0/0 CDPCP: O CONFACK [ACKrcvd] id 2 len 4
Jun 20 03:02:01.445: Se0/0/0 CDPCP: Event[Receive ConfReq+] State[ACKrcvd to Open]
Jun 20 03:02:01.449: Se0/0/0 CDPCP: State is Open
Jun 20 03:02:01.561: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 80
Jun 20 03:02:01.569: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 80 link[ip]
Jun 20 03:02:02.017: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 68
Jun 20 03:02:02.897: Se0/0/0 PPP: I pkt type 0x0021, datagramsize 112 link[ip]
Jun 20 03:02:03.561: Se0/0/0 PPP: O pkt type 0x0021, datagramsize 80
À partir du message de débogage, quelles sont les phases par lesquelles passe le protocole PPP lorsque l’autre extrémité
de la liaison série sur le routeur Central est configurée avec l’encapsulation PPP ?
____________________________________________________________________________________
Que se passe-t-il lorsque l’encapsulation PPP est configurée à chaque extrémité de la liaison série ?
____________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco144 / 173
m. Exécutez la commande undebug all (ou u all) sur les routeurs Branch1 et Central pour désactiver le débogage sur ces
deux routeurs.
n. Exécutez la commande show ip interface brief sur les routeurs Branch1 et Central une fois que le réseau a convergé.
Quel est le statut de l’interface S0/0/0 sur les deux routeurs ?
____________________________________________________________________________________
o. Vérifiez que l’interface S0/0/0 sur les routeurs Branch1 et Central est configurée pour l’encapsulation PPP.
Notez dans l’espace prévu ci-dessous la commande utilisée pour vérifier l’encapsulation PPP.
____________________________________________________________________________________
____________________________________________________________________________________
p. Changez l’encapsulation de série de la liaison entre les routeurs Central et Branch3 en encapsulation PPP.
Central(config)# interface s0/0/1
Central(config-if)# encapsulation ppp
Central(config-if)#
Jun 20 03:17:15.933: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.3.1 on Serial0/0/1 from
FULL to DOWN, Neighbor Down: Interface down or detached
Jun 20 03:17:17.933: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to down
Jun 20 03:17:23.741: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to up
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco146 / 173
.Jun 20 04:25:02.127: Se0/0/1 IPCP: Authorizing CP
.Jun 20 04:25:02.127: Se0/0/1 IPCP: CP stalled on event[Authorize CP]
.Jun 20 04:25:02.127: Se0/0/1 IPCP: CP unstall
.Jun 20 04:25:02.127: Se0/0/1 PPP: Phase is FORWARDING, Attempting Forward
.Jun 20 04:25:02.135: Se0/0/1 PPP: Phase is AUTHENTICATING, Authenticated User
.Jun 20 04:25:02.135: Se0/0/1 CHAP: O SUCCESS id 1 len 4
.Jun 20 04:25:02.135: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to up
.Jun 20 04:25:02.135: Se0/0/1 PPP: Outbound cdp packet dropped, line protocol not up
.Jun 20 04:25:02.135: Se0/0/1 PPP: Phase is UP
.Jun 20 04:25:02.135: Se0/0/1 IPCP: Protocol configured, start CP. state[Initial]
.Jun 20 04:25:02.135: Se0/0/1 IPCP: Event[OPEN] State[Initial to Starting]
.Jun 20 04:25:02.135: Se0/0/1 IPCP: O CONFREQ [Starting] id 1 len 10
<Résultat omis>
.Jun 20 04:25:02.143: Se0/0/1 CDPCP: I CONFACK [ACKsent] id 1 len 4
.Jun 20 04:25:02.143: Se0/0/1 CDPCP: Event[Receive ConfAck] State[ACKsent to Open]
.Jun 20 04:25:02.155: Se0/0/1 IPCP: State is Open
.Jun 20 04:25:02.155: Se0/0/1 CDPCP: State is Open
.Jun 20 04:25:02.155: Se0/0/1 Added to neighbor route AVL tree: topoid 0, address 10.2.2.2
.Jun 20 04:25:02.155: Se0/0/1 IPCP: Install route to 10.2.2.2
.Jun 20 04:25:02.155: Se0/0/1 PPP: O pkt type 0x0021, datagramsize 80
.Jun 20 04:25:02.155: Se0/0/1 PPP: I pkt type 0x0021, datagramsize 80 link[ip]
.Jun 20 04:25:02.155: Se0/0/1 PPP: O pkt type 0x0021, datagramsize 84
.Jun 20 04:25:02.167: Se0/0/1 PPP: I pkt type 0x0021, datagramsize 84 link[ip] .Jun 20 04:25:02.167: Se0/0/1 PPP: O
pkt type 0x0021, datagramsize 68
.Jun 20 04:25:02.171: Se0/0/1 PPP: I pkt type 0x0021, datagramsize 68 link[ip]
.Jun 20 04:25:02.171: Se0/0/1 PPP: O pkt type 0x0021, datagramsize 148
.Jun 20 04:25:02.191: Se0/0/1 PPP: I pkt type 0x0021, datagramsize 148 link[ip]
.Jun 20 04:25:02.191: %OSPF-5-ADJCHG: Process 1, Nbr 209.165.200.225 on Serial0/0/1
from LOADING to FULL, Loading Done
.Jun 20 04:25:02.191: Se0/0/1 PPP: O pkt type 0x0021, datagramsize 68
.Jun 20 04:25:02.571: Se0/0/1 PPP: O pkt type 0x0021, datagramsize 80
.Jun 20 04:25:03.155: Se0/0/1 PPP: I pkt type 0x0207, datagramsize 333 link[cdp]
.Jun 20 04:25:03.155: Se0/0/1 PPP: O pkt type 0x0207, datagramsize 339
.Jun 20 04:25:04.155: Se0/0/1 PPP: O pkt type 0x0207, datagramsize 339
À partir des messages de débogage PPP, quelles sont les phases par lesquelles le routeur Branch3 est passé avant que la
liaison ne soit établie avec le routeur Central ?
____________________________________________________________________________________
____________________________________________________________________________________
e. Exécutez la commande debug ppp authentication pour observer les messages d’authentification CHAP sur le routeur
Central.
Central# debug ppp authentication
PPP authentication debugging is on
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco147 / 173
.Jun 20 05:05:16.061: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.3.1 on Serial0/0/1 from
FULL to DOWN, Neighbor Down: Interface down or detached
.Jun 20 05:05:16.061: Se0/0/1 PPP: Using default call direction
.Jun 20 05:05:16.061: Se0/0/1 PPP: Treating connection as a dedicated line
.Jun 20 05:05:16.061: Se0/0/1 PPP: Session handle[12000078] Session id[112]
.Jun 20 05:05:16.081: Se0/0/1 CHAP: O CHALLENGE id 1 len 28 from "Central"
.Jun 20 05:05:16.089: Se0/0/1 CHAP: I CHALLENGE id 1 len 28 from "Branch3"
.Jun 20 05:05:16.089: Se0/0/1 PPP: Sent CHAP SENDAUTH Request
.Jun 20 05:05:16.089: Se0/0/1 PPP: Received SENDAUTH Response PASS
.Jun 20 05:05:16.089: Se0/0/1 CHAP: Using hostname from configured hostname
.Jun 20 05:05:16.089: Se0/0/1 CHAP: Using password from AAA
.Jun 20 05:05:16.089: Se0/0/1 CHAP: O RESPONSE id 1 len 28 from "Central"
.Jun 20 05:05:16.093: Se0/0/1 CHAP: I RESPONSE id 1 len 28 from "Branch3"
.Jun 20 05:05:16.093: Se0/0/1 PPP: Sent CHAP LOGIN Request
.Jun 20 05:05:16.093: Se0/0/1 PPP: Received LOGIN Response PASS
.Jun 20 05:05:16.093: Se0/0/1 CHAP: O SUCCESS id 1 len 4
.Jun 20 05:05:16.097: Se0/0/1 CHAP: I SUCCESS id 1 len 4
.Jun 20 05:05:16.097: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to up
.Jun 20 05:05:16.165: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.3.1 on Serial0/0/1 from
LOADING to FULL, Loading Done
h. Exécutez la commande undebug all (ou u all) sur les routeurs Central et Branch3 pour désactiver complètement le
débogage.
Central# undebug all
All possible debugging has been turned off
Remarques générales
1. Quels sont les points qui peuvent indiquer un problème de correspondance d’encapsulation de série sur une liaison série ?
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Quels sont les points qui peuvent indiquer un problème de correspondance d’authentification sur une liaison série ?
_______________________________________________________________________________________
_______________________________________________________________________________________
Tableau récapitulatif des interfaces de routeur
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco149 / 173
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco150 / 173
Travaux pratiques : 16- configuration d’un routeur en tant que client PPPoE
pour la connectivité DSL
Topologie
Table d’adressage
Masque de sous-
réseau
Adresse IP Passerelle par défaut
Périphérique Interface
Objectifs
Partie 1 : création du réseau
Partie 2 : configuration du routeur ISP
Partie 3 : configuration du routeur Cust1
Contexte/scénario
Les FAI utilisent souvent le protocole point à point sur Ethernet (PPPoE) dans le cas des liaisons DSL avec leurs clients. Le
protocole PPP prend en charge l’attribution des informations d’adresse IP à un périphérique au niveau de l’extrémité distante
d’une liaison PPP. Plus important encore, le protocole PPP prend en charge l’authentification CHAP. Les FAI peuvent
contrôler les enregistrements de la gestion des comptes afin de voir si la facture d’un client a été payée avant de lui permettre
de se connecter à Internet.
Au cours de ces travaux pratiques, vous allez configurer à la fois le côté client et le côté FAI de la connexion lors de la
configuration du protocole PPPoE. D’une manière générale, vous ne devrez configurer que le côté client.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR) Cisco 1941
équipés de Cisco IOS version 15.2(4)M3 (image universalk9). Les commutateurs utilisés sont des modèles Cisco Catalyst
2960 équipés de Cisco IOS version 15.0(2) (image lanbasek9). D’autres routeurs, commutateurs et versions de Cisco IOS
peuvent être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent
varier de ceux indiqués dans les travaux pratiques. Reportez-vous au tableau récapitulatif des interfaces de routeur à la fin de
ces travaux pratiques pour obtenir les identifiants d’interface corrects.
Ressources requises
• 2 routeurs (Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 image universelle ou similaire)
• 2 commutateurs (Cisco 2960 équipés de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console Câbles Ethernet
conformément à la topologie
f. Exécutez une commande show ip interface brief sur le routeur Cust1 de manière à afficher l’adresse IP attribuée par le
routeur ISP. L’exemple de résultat est affiché ci-dessous. À l’aide de quelle méthode l’adresse IP a-t-elle été obtenue ?
_________________
Cust1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
Embedded-Service-Engine0/0 unassigned YES unset administratively down down
GigabitEthernet0/0 unassigned YES unset administratively down down GigabitEthernet0/1 unassigned YES
unset up up
Serial0/0/0 unassigned YES unset administratively down down
Serial0/0/1 unassigned YES unset administratively down down
Dialer1 10.0.0.1 YES IPCP up up
Virtual-Access1 unassigned YES unset up up
Virtual-Access2 unassigned YES unset up up
g. Exécutez une commande show ip route sur le routeur Cust1. L’exemple de résultat est affiché ci-dessous.
Cust1# show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1,
E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate
default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco154 / 173
SID LocMAC VA-st Type
N/A 1 30f7.0da3.0b01 Gi0/1 Di1 Vi2 UP
30f7.0da3.0bc1 UP
i. Exécutez une requête ping vers 10.0.0.254 à partir du routeur Cust1. La requête ping devrait aboutir. Si ce n’est pas le
cas, dépannez le scénario jusqu’à ce que la connectivité soit établie.
Cust1# ping 10.0.0.254
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.0.254, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Remarques générales
Pourquoi les FAI qui utilisent la technologie DSL utilisent-ils également principalement le protocole PPPoE avec leurs clients
?
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco155 / 173
Tableau récapitulatif des interfaces de routeur
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco156 / 173
Travaux pratiques : 17- configuration de Frame Relay et de sousinterfaces
Topologie
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. Instructeur Programme Cisco
192.168.1.1/24
2001:DB8:ACAD:A::1/64
FE80::1 link-local
R1 G0/0 N/A
10.1.1.1/30
2001:DB8:ACAD:B::1/64
FE80::1 link-local
S0/0/0 (DCE) N/A
192.168.3.1/24
2001:DB8:ACAD:C::3/64
FE80::3 link-local
R3 G0/0 N/A
10.1.1.2/30
2001:DB8:ACAD:B::3/64
FE80::3 link-local
S0/0/1 N/A
192.168.1.3/24 192.168.1.1
2001:DB8:ACAD:A::A/64 FE80::1
PC-A NIC
192.168.3.3/24 192.168.3.1
2001:DB8:ACAD:C::C/64 FE80::3
PC-C NIC
Objectifs
Partie 1 : création du réseau et configuration des paramètres de base du périphérique
Partie 2 : configuration d’un commutateur Frame Relay
Partie 3 : configuration du protocole Frame Relay de base
Partie 4 : dépannage du protocole Frame Relay
Partie 5 : configuration d’une sous-interface Frame Relay
Contexte/scénario
Frame Relay est un protocole de réseau étendu (WAN) qui intervient dans les couches physique et liaison de données du
modèle de référence OSI. À l’inverse des lignes louées, Frame Relay ne nécessite qu’un seul circuit d’accès au fournisseur
Frame Relay pour communiquer avec plusieurs sites connectés au même fournisseur.
Frame Relay était l’un des protocoles WAN le plus largement utilisé, du fait de son faible coût par rapport aux lignes dédiées.
De plus, la configuration de l’équipement des utilisateurs dans un réseau Frame Relay est assez simple. Avec l’arrivée de
services haut débit tels que le DSL, le modem câble, GigaMAN Ethernet (service Ethernet point à point sur fibre optique), le
VPN et la commutation MPLS, Frame Relay a perdu de son intérêt comme solution d’accès au WAN. Cependant, la solution
Frame Relay est toujours utilisée pour la connexion WAN dans certaines régions rurales qui n’ont pas accès à ces solutions.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco158 / 173
Au cours de cet exercice, vous allez configurer l’encapsulation Frame Relay sur des liaisons série. Vous allez également
configurer un routeur pour simuler un commutateur Frame Relay. Vous allez également revoir les normes Cisco et les normes
ouvertes qui s’appliquent à Frame Relay. Vous allez également configurer des sous-interfaces Frame Relay point à point.
Remarque : les routeurs utilisés lors des travaux pratiques CCNA sont des routeurs à services intégrés (ISR)
Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 (image universalk9). D’autres routeurs et versions de Cisco IOS peuvent
être utilisés. Selon le modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent varier de
ceux indiqués dans les travaux pratiques. Reportez-vous au tableau récapitulatif des interfaces de routeur à la fin de ces
travaux pratiques pour obtenir les identifiants d’interface corrects.
Remarque : assurez-vous que les routeurs ont été réinitialisés et ne possèdent aucune configuration initiale. En cas de doute,
contactez votre instructeur.
Ressources requises
• 3 routeurs (Cisco 1941 équipés de Cisco IOS version 15.2(4)M3 image universelle ou similaire)
• 2 PC (Windows 7, Vista ou XP, équipés d’un programme d’émulation de terminal tel que Tera Term)
• Câbles de console pour configurer les périphériques Cisco IOS via les ports de console
• Câbles Ethernet et série conformément à la topologie
Testez la connectivité.
À ce stade, les PC ne pourront pas s’envoyer de requêtes ping, mais ils devraient pouvoir en envoyer vers leur passerelle par
défaut. Testez les deux protocoles, IPv4 et IPv6. Vérifiez et dépannez, le cas échéant.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco159 / 173
Partie 55 : Configuration d’un commutateur Frame Relay
Dans la partie 2, vous allez configurer un commutateur Frame Relay. Vous allez créer des circuits virtuels permanents (PVC)
et affecter des identificateurs de connexion de liaison de données (DLCI). Cette configuration crée deux PVC : un de R1 à R3
(DLCI 103) et un de R3 à R1 (DLCI 301).
Configurez le DLCI.
Configurez le routeur pour qu’il transfère le trafic entrant de l’interface S0/0/0 avec le DLCI 103 vers l’interface S0/0/1 avec
le DLCI de sortie 301.
FR(config-if)# frame-relay route 103 interface s0/0/1 301 FR(config-if)# no shutdown
DLCI = 103, DLCI USAGE = SWITCHED, PVC STATUS = INACTIVE, INTERFACE = Serial0/0/0
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco160 / 173
input pkts 0 output pkts 0 in bytes 0 out bytes 0 dropped pkts 0 in
pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0 in BECN
pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0 out bcast
pkts 0 out bcast bytes 0 30 second input rate 0 bits/sec, 0 packets/sec 30 second output
rate 0 bits/sec, 0 packets/sec switched pkts 0
Detailed packet drop counters:
no out intf 0 out intf down 0 no out PVC 0 in PVC down 0 out PVC down 0
pkt too big 0 shaping Q full 0 pkt above DE 0 policing drop 0 connected to
interface Serial0/0/1 301 pvc create time 00:00:53, last time pvc status changed 00:00:53
DLCI = 301, DLCI USAGE = SWITCHED, PVC STATUS = INACTIVE, INTERFACE = Serial0/0/1
input pkts 0 output pkts 0 in bytes 0 out bytes 0 dropped pkts 0 in
pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0 in
BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0
out bcast pkts 0 out bcast bytes 0 30 second input rate 0 bits/sec, 0 packets/sec 30
second output rate 0 bits/sec, 0 packets/sec switched pkts 0
Detailed packet drop counters:
no out intf 0 out intf down 0 no out PVC 0 in PVC down 0 out PVC down 0
pkt too big 0 shaping Q full 0 pkt above DE 0 policing drop 0 connected to
interface Serial0/0/0 103
pvc create time 00:00:16, last time pvc status changed 00:00:16
b. Exécutez la commande show frame-relay route. Il s’agit de la route de couche 2 que le trafic Frame
Relay emprunte sur le réseau. (Ne la confondez pas avec le routage IP de couche 3.)
FR# show frame-relay route
Input Intf Input Dlci Output Intf Output Dlci Status
Serial0/0/0 103 Serial0/0/1 301 inactive
Serial0/0/1 301 Serial0/0/0 103 inactive
DLCI = 103, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0/0
input pkts 22 output pkts 154 in bytes 2240 out bytes 10860 dropped pkts
0 in pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0
in BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE
pkts 0 out bcast pkts 134 out bcast bytes 8780 5 minute input rate 0 bits/sec, 0
packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec pvc create time 01:59:40, last time
pvc status changed 01:55:14
DLCI = 301, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0/1
input pkts 158 output pkts 22 in bytes 11156 out bytes 2240 dropped pkts 0
in pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0 in
BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0
out bcast pkts 2 out bcast bytes 160
5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0
bits/sec, 0 packets/sec
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco163 / 173
pvc create time 01:57:20, last time pvc status changed 01:56:19
i. Exécutez la commande show frame-relay route sur FR pour vérifier l’état des instructions de mappage Frame Relay.
FR# show frame-relay route
Input Intf Input Dlci Output Intf Output Dlci Status
Serial0/0/0 103 Serial0/0/1 301 active
Serial0/0/1 301 Serial0/0/0 103 active
j. Exécutez la commande show frame-relay map sur R1 et R3 pour afficher un résumé des mappages statiques et
dynamiques des adresses de couche 3 sur les DLCI. Comme le protocole ARP inverse a été désactivé, seuls des
mappages statiques sont présents.
R1# show frame-relay map
Serial0/0/0 (up): ipv6 FE80::3 dlci 103(0x67,0x1870), static, broadcast,
CISCO, status defined, active
Serial0/0/0 (up): ipv6 2001:DB8:ACAD:B::1 dlci 103(0x67,0x1870), static,
CISCO, status defined, active
Serial0/0/0 (up): ip 10.1.1.1 dlci 103(0x67,0x1870), static,
CISCO, status defined, active
Serial0/0/0 (up): ipv6 2001:DB8:ACAD:B::3 dlci 103(0x67,0x1870), static,
CISCO, status defined, active
Serial0/0/0 (up): ip 10.1.1.2 dlci 103(0x67,0x1870), static, broadcast,
CISCO, status defined, active
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco164 / 173
Partie 57 : Dépannage du protocole Frame Relay
Dans la partie 4, vous allez interrompre la connexion Frame Relay établie auparavant et utiliser des outils pour dépanner
Frame Relay. Il existe un certain nombre d’outils pour le dépannage des problèmes de connectivité Frame Relay.
R1#
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco165 / 173
*Jun 26 20:12:35.693: ICMP: echo reply sent, src 10.1.1.1, dst 10.1.1.2, topology BASE, dscp 0 topoid 0
R1#
*Jun 26 20:12:37.689: ICMP: echo reply sent, src 10.1.1.1, dst 10.1.1.2, topology BASE, dscp 0 topoid 0
R1#
*Jun 26 20:12:39.689: ICMP: echo reply sent, src 10.1.1.1, dst 10.1.1.2, topology BASE, dscp 0 topoid 0
R1#
*Jun 26 20:12:41.689: ICMP: echo reply sent, src 10.1.1.1, dst 10.1.1.2, topology BASE, dscp 0 topoid 0
R1#
*Jun 26 20:12:43.689: ICMP: echo reply sent, src 10.1.1.1, dst 10.1.1.2, topology BASE, dscp 0 topoid 0
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco166 / 173
Pourquoi la contiguïté EIGRP continue-t-elle d’osciller ?
____________________________________________________________________________________
____________________________________________________________________________________
j. Remplacez l’instruction de mappage Frame Relay et ajoutez le mot-clé broadcast.
R1(config-if)# frame-relay map ip 10.1.1.2 103 broadcast
k. Vérifiez que toute la table de routage est restaurée, et que vous disposez d’une connectivité de bout en bout.
Changez le type d’encapsulation Frame Relay.
Le logiciel Cisco IOS prend en charge deux types d’encapsulation Frame Relay : l’encapsulation Cisco par défaut et
l’encapsulation normalisée IETF.
l. Changez l’encapsulation Frame Relay sur S0/0/1 sur R3 en IETF.
R3(config)# interface s0/0/1
R3(config-if)# encapsulation frame-relay ietf
m. Exécutez la commande show interfaces s0/0/1 sur R3 et FR. Même si l’encapsulation est différente sur chaque interface,
la liaison reste active. Ceci est dû au fait que les routeurs Cisco comprennent les deux types de trames entrantes.
Cependant, si vous utilisez des routeurs de différentes marques et que vous utilisez le protocole Frame Relay, la norme
IETF doit être utilisée.
R3# show interfaces s0/0/1
Serial0/0/1 is up, line protocol is up
Hardware is WIC MBRD Serial
Internet address is 10.1.1.2/30
MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec, reliability 255/255, txload
1/255, rxload 1/255
Encapsulation FRAME-RELAY IETF, loopback not set
Keepalive set (10 sec)
LMI enq sent 1898, LMI stat recvd 1900, LMI upd recvd 0, DTE LMI up
<output omitted>
LMI Statistics for interface Serial0/0/1 (Frame Relay DTE) LMI TYPE = ANSI
Invalid Unnumbered info 0 Invalid Prot Disc 0
Invalid dummy Call Ref 0 Invalid Msg Type 0
Invalid Status Message 0 Invalid Lock Shift 0
Invalid Information ID 0 Invalid Report IE Len 0
Invalid Report Request 0 Invalid Keep IE Len 0
Num Status Enq. Sent 2158 Num Status msgs Rcvd 2136
Num Update Status Rcvd 0 Num Status Timeouts 23
Last Full Status Req 00:00:05 Last Full Status Rcvd 00:04:35
r. Sur R3, exécutez la commande debug frame-relay lmi. Les paquets LMI ne s’affichent plus par paire. Alors que tous les
messages LMI sortants sont enregistrés, aucun message entrant ne s’affiche, car R3 attend un LMI ANSI alors que FR
envoie un LMI Cisco.
R3# debug frame-relay lmi
Frame Relay LMI debugging is on Displaying all Frame
Relay LMI data
R3#
*Jun 26 21:49:10.829: Serial0/0/1(out): StEnq, myseq 104, yourseen 0, DTE down
*Jun 26 21:49:10.829: datagramstart = 0xC313554, datagramsize = 14
*Jun 26 21:49:10.829: FR encap = 0x00010308
*Jun 26 21:49:10.829: 00 75 95 01 01 00 03 02 68 00 *Jun 26 21:49:10.829:
R3#
*Jun 26 21:49:20.829: Serial0/0/1(out): StEnq, myseq 105, yourseen 0, DTE down
*Jun 26 21:49:20.829: datagramstart = 0xC317554, datagramsize = 14
*Jun 26 21:49:20.829: FR encap = 0x00010308
*Jun 26 21:49:20.829: 00 75 95 01 01 00 03 02 69 00
*Jun 26 21:49:20.829:
s. Rétablissez le type LMI sur Cisco pour R3. Notez que les messages de débogage changent après l’exécution de cette
commande. Le numéro de séquence LMI repart à 1. R3 commence à comprendre les messages LMI de FR. Une fois que
R3 et FR ont réussi à échanger des messages LMI, l’état de l’interface passe à activé.
R3(config)# interface s0/0/1
R3(config-if)# frame-relay lmi-type cisco
R3(config-if)#
*Jun 26 21:51:20.829: Serial0/0/1(out): StEnq, myseq 117, yourseen 0, DTE down
*Jun 26 21:51:20.829: datagramstart = 0xC31F254, datagramsize = 14
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco168 / 173
*Jun 26 21:51:20.829: FR encap = 0x00010308
*Jun 26 21:51:20.829: 00 75 95 01 01 00 03 02 75 00 *Jun 26 21:51:20.829:
R3(config-if)#
*Jun 26 21:51:30.829: Serial0/0/1(out): StEnq, myseq 1, yourseen 0, DTE down
*Jun 26 21:51:30.829: datagramstart = 0xC31F3D4, datagramsize = 13
*Jun 26 21:51:30.829: FR encap = 0xFCF10309
*Jun 26 21:51:30.829: 00 75 01 01 00 03 02 01 00 *Jun 26 21:51:30.829:
*Jun 26 21:51:30.829: Serial0/0/1(in): Status, myseq 1, pak size 21
*Jun 26 21:51:30.829: RT IE 1, length 1, type 0
*Jun 26 21:51:30.829: KA IE 3, length 2, yourseq 1 , myseq 1
*Jun 26 21:51:30.829: PVC IE 0x7 , length 0x6 , dlci 301, stat
R3(config-if)#us 0x2 , bw 0
R3(config-if)#
*Jun 26 21:51:40.829: Serial0/0/1(out): StEnq, myseq 2, yourseen 1, DTE down
*Jun 26 21:51:40.829: datagramstart = 0xC313B54, datagramsize = 13
*Jun 26 21:51:40.829: FR encap = 0xFCF10309
*Jun 26 21:51:40.829: 00 75 01 01 01 03 02 02 01 *Jun 26 21:51:40.829:
*Jun 26 21:51:40.829: Serial0/0/1(in): Status, myseq 2, pak size 21
*Jun 26 21:51:40.829: RT IE 1, length 1, type 0
*Jun 26 21:51:40.829: KA IE 3, length 2, yourseq 2 , myseq 2
*Jun 26 21:51:40.829: PVC IE 0x7 , length 0x6 , dlci 301, stat
R3(config-if)#us 0x2 , bw 0
*Jun 26 21:51:51.829: %LINEPROTO-5-UPDOWN: Line protocol on Interface
Serial0/0/1, changed state to up
R3(config-if)#
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco169 / 173
R1(config-subif)# frame-relay interface-dlci 113
R1(config-fr-dlci)#
b. Créez la sous-interface 311 comme sous-interface point à point sur R3.
R3(config)# interface s0/0/1.311 point-to-point
R3(config-subif)# ip address 10.1.1.6 255.255.255.252 R3(config-subif)# ipv6 address
2001:db8:acad:d::3/64
R3(config-subif)# ipv6 address fe80::3 link-local
R3(config-subif)# frame-relay interface-dlci 311
R3(config-fr-dlci)#
c. Vérifiez la connectivité.
R1# ping 10.1.1.6
Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.1.1.6, timeout is 2
seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 28/28/28 ms
R1# ping 2001:db8:acad:d::3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:D::3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 28/28/28 ms
DLCI = 103, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0/0
input pkts 1170 output pkts 1408 in bytes 92566 out bytes 105327 dropped pkts 0
in pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0 in
BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0
out bcast pkts 1160 out bcast bytes 89034 5 minute input rate 0 bits/sec, 0 packets/sec 5
minute output rate 0 bits/sec, 0 packets/sec pvc create time 07:53:13, last time pvc status changed
00:35:58
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco170 / 173
DLCI = 113, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0/0.113
input pkts 86 output pkts 494 in bytes 20916 out bytes 45208 dropped pkts 0
in pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0 in
BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0
out bcast pkts 464 out bcast bytes 42088 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute
output rate 0 bits/sec, 0 packets/sec pvc create time 00:35:58, last time pvc status changed 00:35:58
DLCI = 301, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0/1
input pkts 1406 output pkts 1176 in bytes 105143 out bytes 93110 dropped pkts
0 in pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0
in BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0
out bcast pkts 1038 out bcast bytes 80878 5 minute input rate 0 bits/sec, 0 packets/sec 5
minute output rate 0 bits/sec, 0 packets/sec
pvc create time 07:51:07, last time pvc status changed 00:37:16
DLCI = 311, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0/1.311
input pkts 513 output pkts 114 in bytes 47072 out bytes 30360 dropped pkts 0
in pkts dropped 0 out pkts dropped 0 out bytes dropped 0 in FECN pkts 0 in
BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0
out bcast pkts 74 out bcast bytes 26200 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute
output rate 0 bits/sec, 0 packets/sec pvc create time 01:11:06, last time pvc status changed 00:37:16
e. Exécutez la commande show frame-relay route sur FR pour vérifier l’état des instructions de mappage Frame Relay.
FR# show frame-relay route
Input Intf Input Dlci Output Intf Output Dlci Status
Serial0/0/0 103 Serial0/0/1 301 active
Serial0/0/0 113 Serial0/0/1 311 active
Serial0/0/1 301 Serial0/0/0 103 active
Serial0/0/1 311 Serial0/0/0 113 active
f. Exécutez la commande show frame-relay map sur R1 et R3 pour vérifier l’état des instructions de mappage Frame Relay.
R1# show frame-relay map
Serial0/0/0 (up): ip 10.1.1.2 dlci 103(0x67,0x1870), static, broadcast,
CISCO, status defined, active
Serial0/0/0 (up): ipv6 FE80::3 dlci 103(0x67,0x1870), static, broadcast,
CISCO, status defined, active
Serial0/0/0 (up): ipv6 2001:DB8:ACAD:B::1 dlci 103(0x67,0x1870), static,
CISCO, status defined, active
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco171 / 173
Serial0/0/0 (up): ip 10.1.1.1 dlci 103(0x67,0x1870), static,
CISCO, status defined, active
Serial0/0/0 (up): ipv6 2001:DB8:ACAD:B::3 dlci 103(0x67,0x1870), static,
CISCO, status defined, active
Serial0/0/0.113 (up): point-to-point dlci, dlci 113(0x71,0x1C10), broadcast status defined, active
Remarques générales
1. Qu’est-ce qu’un PVC et comment est-il utilisé ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Quel est l’objectif du DLCI ?
_______________________________________________________________________________________
_______________________________________________________________________________________
3. Quelle est la fonction de l’interface de gestion locale (LMI, Local Management Interface) utilisée dans les réseaux Frame
Relay ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________ 4. Pourquoi
utiliser des sous-interfaces avec Frame Relay ?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco172 / 173
1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Remarque : pour savoir comment le routeur est configuré, observez les interfaces afin d’identifier le type de routeur ainsi que le
nombre d’interfaces qu’il comporte. Il n’est pas possible de répertorier de façon exhaustive toutes les combinaisons de
configurations pour chaque type de routeur. Ce tableau inclut les identifiants des combinaisons possibles des interfaces Ethernet
et série dans le périphérique. Ce tableau ne comporte aucun autre type d’interface, même si un routeur particulier peut en
contenir un. L’exemple de l’interface RNIS BRI peut illustrer ceci. La chaîne de caractères entre parenthèses est l’abréviation
normalisée qui permet de représenter l’interface dans les commandes de Cisco IOS.
© 2018 Cisco et/ou ses filiales. Tous droits réservés Cisco. [email protected] Instructeur Programme Cisco173 / 173