Articles par tags

cisco

Examen de certification Cisco CCNA Composite 200-125

15 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA Composite 200-125. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Examen de certification Cisco CCNA ICND2 200-105

7 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND2 200-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Examen de certification Cisco CCNA ICND1 100-105

9 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND1 100-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Concepts IDS IPS

12 minutes de lecture

IDS et IPS sont des objets connexes aux pare-feu dans le rôle de filtrage de sécurité des réseaux. Ils sont le résultat d’une évolution technologique. Un IDS détecte des intrusions et il devient IPS quand il est capable d’y réagir automatiquement.

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

BGP Single-Homed

22 minutes de lecture

BGP (Border Gateway Protocol) est le protocole de routage (IETF) qui interconnecte les réseaux publics et qui au coeur de la technologie qui maintient l’Internet. On trouvera ici une introduction au protocole BGP.

PPP, MLPPP et PPPoE

37 minutes de lecture

Point-to-Point Protocol (PPP, protocole point à point) est un protocole de transport pour l’Internet, décrit par le standard RFC 1661, fortement basé sur HDLC, qui permet d’établir une connexion entre deux hôtes sur une liaison point à point. Il fait partie de la couche liaison de données (couche 2) du modèle OSI. Les fonctionnalités d’authentification est assurée par les protocoles PAP ou CHAP. Il est capable d’agréger les liaisons grâce à PPP Multilink (MLPPP). Enfin, il...

Cisco IP SLA

6 minutes de lecture

Cisco IOS IP service level agreements (SLAs) permet de surveiller les performances du réseau entre des périphériques Cisco (routeurs et commutateurs) ou à partir d’un périphérique Cisco vers un hôte IP distant. Cette fonctionnalité trouve des applications aussi bien dans les applications VoIP et vidéo que la surveillance “end-to-end” des performances du réseau.

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

Technologies et topologies WAN

23 minutes de lecture

Les technologies WAN sont considérées comme des technologies d’accès au réseau (L2) positionnées physiquement (HDLC, Ethernet) et/ou logiquement (PPP, IP/MPLS, IPSEC, TLS, HTTPS). Elles sont utilisées pour un accès soit, à un WAN privé qui interconnecte des sites distants; soit, à l’Internet (WAN public) afin d’accéder à des ressources publiques ou afin d’accéder à des ressources privées éventuellement via des tunnels VPN et de manière optionnelle avec des services de sécu...

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Supervision du réseau SNMP

29 minutes de lecture

Simple Network Management Protocol (abrégé SNMP), en français “protocole simple de gestion de réseau”, est un protocole de communication IETF qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance. SNMP utilise les ports UDP161 et UDP162. On peut le trouver dans une de ses trois versions : SNMPv1, SNMPv2c ou SNMPv3.

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Voisinage CDP et LLDP

19 minutes de lecture

CDP Cisco Discovery Protocol (propriétaire) et LLDP Link Layer Discovery Protocol (standardisé IEEE 802.1ab) sont des protocoles de couche (L2) servant à l’identification, au diagnostic, à la surveillance, à la gestion et à la configuration des périphériques à partir de cette couche.

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Protocoles de sécurité sans-fil WPA WPA2 et WPA3

32 minutes de lecture

Wi-Fi Protected Access (WPA), Wi-Fi Protected Access II (WPA2) et Wi-Fi Protected Access 3 (WPA3) sont trois programmes de sécurité et de certification de sécurité développés par la Wi-Fi Alliance pour sécuriser les réseaux informatiques sans fil grâce à la mise en oeuvre interopérable de la norme IEEE 802.11i.

Composants et architectures WLAN

19 minutes de lecture

Dans les architectures modernes d’entreprise, les concepts de station (ordinateurs Wi-Fi), de station de base (point d’accès) et de système de distribution ont été adaptés aux contraintes de performance, d’optimisation et de contrôle des réseaux modernes. Dans ce chapitre, on exposera différentes architectures WLAN d’entreprise : autonome, basée nuage (Meraki) ou encore centralisée (Split Mac). On exposera aussi succinctement le protocole CAPWAP.

Topologies IEEE 802.11

15 minutes de lecture

Le standard IEEE 802.11 désigne une série de composants qui prennent des rôles dans la transmission du trafic sans-fil et au sein de l’infrastructure. Ces éléments sont regroupés logiquement dans des topologies qui permettent d’organiser la transmission du trafic. Parmi les concepts étudiés ici, on citera les modes Indepedant BSS (IBSS) et le mode infrastructure, les topologies BSS, le DS, l’ESS et les identifiants SSID et BSSID.

Couche physique (L1) WLAN IEEE 802.11

13 minutes de lecture

Bien que d’autres fréquences soient proposées par le standard IEEE 802.11, les implémentations les plus populaires du standard utilisent les bandes de fréquences 2,4 GHz ou 5 GHz ou encore les deux. La technologie autorise uniquement des communications en Half-Duplex. Le support doit alors être vu comme étant partagé avec une concurrence dans l’usage des fréquences contrairement à nos réseaux LAN Ethernet commutés et filaires.

Introduction aux technologies WLAN

16 minutes de lecture

Ce chapitre d’introduction tente de présenter rapidement le concept de Wireless LAN (WLAN), les standards IEEE 802.11 et celui de Wi-Fi. On positionnera également ces technologies dans le modèle OSI au niveau de la couche (L1) et la couche 2 àccès au réseau (L2) qui détermine les méthodes d’accès au support (MAC). Le standard IEEE 802.11i embarque nativement la sécurité de couche 2 en matière d’authentification et de chiffrement. On évoquera enfin des questions de déploiem...

Concepts QoS Cisco

17 minutes de lecture

Ce chapitre a pour objectif de décrire les concepts QoS de base utilisé chez Cisco Systems : Marking, Device trust, Prioritization (Voice, Video, Data), Shaping, Policing et Congestion management.

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Attribution d’adresses IPv4 : DHCP

23 minutes de lecture

Avant d’être capable d’émettre du trafic TCP/IP vers une destination précise, une interface doit disposer au minimum d’une adresse IP et de son masque et, éventuellement d’autres paramètres (passerelle par défaut, résolveur DNS, etc.). En IPv4, c’est DHCP qui permet d’attribuer ces paramètres à une interface qui le demande. DHCP maintient un état des adresses attribuées par un mécanisme de bail (à durée déterminée). Ce chapitre expose le fonctionnement du protocole, sa con...

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Topologies du réseau

12 minutes de lecture

Dès que l’on est en mesure d’identifier les composants du réseau et leur rôle fondamental, on peut concevoir des topologies du réseau. Ce chapitre vise à présenter différentes topologies conceptuelles en étoile, maillée, point-à-point dans le cadre des technologies étudiées dans le CCNA.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

ccna

Nouvelles certifications Cisco, nouveau CCNA (200-301)

14 minutes de lecture

À partir du 24 février de l’année prochaine (24/02/2020), les nouvelles certifications Cisco se présenteront désormais en 4 niveaux de compétences (CCNA, Specialist, CCNP et CCIE) dans 6 domaines de spécialité (Enterprise, Security, Service Provider, Collaboration, Data Center, DevNet). En général, chaque niveau pourra être obtenu en passant un seul examen supplémentaire. Il n’y a plus de préalable au passage de ces examens, ils sont tous directement accessibles. Une grand...

Examen de certification Cisco CCNA Composite 200-125

15 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA Composite 200-125. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Examen de certification Cisco CCNA ICND2 200-105

7 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND2 200-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Examen de certification Cisco CCNA ICND1 100-105

9 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND1 100-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

BGP Single-Homed

22 minutes de lecture

BGP (Border Gateway Protocol) est le protocole de routage (IETF) qui interconnecte les réseaux publics et qui au coeur de la technologie qui maintient l’Internet. On trouvera ici une introduction au protocole BGP.

PPP, MLPPP et PPPoE

37 minutes de lecture

Point-to-Point Protocol (PPP, protocole point à point) est un protocole de transport pour l’Internet, décrit par le standard RFC 1661, fortement basé sur HDLC, qui permet d’établir une connexion entre deux hôtes sur une liaison point à point. Il fait partie de la couche liaison de données (couche 2) du modèle OSI. Les fonctionnalités d’authentification est assurée par les protocoles PAP ou CHAP. Il est capable d’agréger les liaisons grâce à PPP Multilink (MLPPP). Enfin, il...

Cisco IP SLA

6 minutes de lecture

Cisco IOS IP service level agreements (SLAs) permet de surveiller les performances du réseau entre des périphériques Cisco (routeurs et commutateurs) ou à partir d’un périphérique Cisco vers un hôte IP distant. Cette fonctionnalité trouve des applications aussi bien dans les applications VoIP et vidéo que la surveillance “end-to-end” des performances du réseau.

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

Technologies et topologies WAN

23 minutes de lecture

Les technologies WAN sont considérées comme des technologies d’accès au réseau (L2) positionnées physiquement (HDLC, Ethernet) et/ou logiquement (PPP, IP/MPLS, IPSEC, TLS, HTTPS). Elles sont utilisées pour un accès soit, à un WAN privé qui interconnecte des sites distants; soit, à l’Internet (WAN public) afin d’accéder à des ressources publiques ou afin d’accéder à des ressources privées éventuellement via des tunnels VPN et de manière optionnelle avec des services de sécu...

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Supervision du réseau SNMP

29 minutes de lecture

Simple Network Management Protocol (abrégé SNMP), en français “protocole simple de gestion de réseau”, est un protocole de communication IETF qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance. SNMP utilise les ports UDP161 et UDP162. On peut le trouver dans une de ses trois versions : SNMPv1, SNMPv2c ou SNMPv3.

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Voisinage CDP et LLDP

19 minutes de lecture

CDP Cisco Discovery Protocol (propriétaire) et LLDP Link Layer Discovery Protocol (standardisé IEEE 802.1ab) sont des protocoles de couche (L2) servant à l’identification, au diagnostic, à la surveillance, à la gestion et à la configuration des périphériques à partir de cette couche.

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Protocoles de sécurité sans-fil WPA WPA2 et WPA3

32 minutes de lecture

Wi-Fi Protected Access (WPA), Wi-Fi Protected Access II (WPA2) et Wi-Fi Protected Access 3 (WPA3) sont trois programmes de sécurité et de certification de sécurité développés par la Wi-Fi Alliance pour sécuriser les réseaux informatiques sans fil grâce à la mise en oeuvre interopérable de la norme IEEE 802.11i.

Composants et architectures WLAN

19 minutes de lecture

Dans les architectures modernes d’entreprise, les concepts de station (ordinateurs Wi-Fi), de station de base (point d’accès) et de système de distribution ont été adaptés aux contraintes de performance, d’optimisation et de contrôle des réseaux modernes. Dans ce chapitre, on exposera différentes architectures WLAN d’entreprise : autonome, basée nuage (Meraki) ou encore centralisée (Split Mac). On exposera aussi succinctement le protocole CAPWAP.

Topologies IEEE 802.11

15 minutes de lecture

Le standard IEEE 802.11 désigne une série de composants qui prennent des rôles dans la transmission du trafic sans-fil et au sein de l’infrastructure. Ces éléments sont regroupés logiquement dans des topologies qui permettent d’organiser la transmission du trafic. Parmi les concepts étudiés ici, on citera les modes Indepedant BSS (IBSS) et le mode infrastructure, les topologies BSS, le DS, l’ESS et les identifiants SSID et BSSID.

Couche physique (L1) WLAN IEEE 802.11

13 minutes de lecture

Bien que d’autres fréquences soient proposées par le standard IEEE 802.11, les implémentations les plus populaires du standard utilisent les bandes de fréquences 2,4 GHz ou 5 GHz ou encore les deux. La technologie autorise uniquement des communications en Half-Duplex. Le support doit alors être vu comme étant partagé avec une concurrence dans l’usage des fréquences contrairement à nos réseaux LAN Ethernet commutés et filaires.

Introduction aux technologies WLAN

16 minutes de lecture

Ce chapitre d’introduction tente de présenter rapidement le concept de Wireless LAN (WLAN), les standards IEEE 802.11 et celui de Wi-Fi. On positionnera également ces technologies dans le modèle OSI au niveau de la couche (L1) et la couche 2 àccès au réseau (L2) qui détermine les méthodes d’accès au support (MAC). Le standard IEEE 802.11i embarque nativement la sécurité de couche 2 en matière d’authentification et de chiffrement. On évoquera enfin des questions de déploiem...

Concepts QoS Cisco

17 minutes de lecture

Ce chapitre a pour objectif de décrire les concepts QoS de base utilisé chez Cisco Systems : Marking, Device trust, Prioritization (Voice, Video, Data), Shaping, Policing et Congestion management.

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Attribution d’adresses IPv4 : DHCP

23 minutes de lecture

Avant d’être capable d’émettre du trafic TCP/IP vers une destination précise, une interface doit disposer au minimum d’une adresse IP et de son masque et, éventuellement d’autres paramètres (passerelle par défaut, résolveur DNS, etc.). En IPv4, c’est DHCP qui permet d’attribuer ces paramètres à une interface qui le demande. DHCP maintient un état des adresses attribuées par un mécanisme de bail (à durée déterminée). Ce chapitre expose le fonctionnement du protocole, sa con...

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Mathématiques des réseaux

19 minutes de lecture

Les conversions de valeurs en binaire, en décimal et en hexadécimal sont des fondamentaux utiles pour la manipulation des identifiants du réseau tels que des adresses IP. Ce chapitre reprend ces concepts fondamentaux.

Topologies du réseau

12 minutes de lecture

Dès que l’on est en mesure d’identifier les composants du réseau et leur rôle fondamental, on peut concevoir des topologies du réseau. Ce chapitre vise à présenter différentes topologies conceptuelles en étoile, maillée, point-à-point dans le cadre des technologies étudiées dans le CCNA.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Modèles TCP/IP et OSI

33 minutes de lecture

On trouvera ici une explication d'un second niveau sur les mécanismes de communication TCP/IP en regard du modèle OSI : mise en couche, encapsulation, désencapsulation, communication protocolaire d'égal à égal, UDP et TCP.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

icnd1

Examen de certification Cisco CCNA Composite 200-125

15 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA Composite 200-125. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Examen de certification Cisco CCNA ICND1 100-105

9 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND1 100-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Voisinage CDP et LLDP

19 minutes de lecture

CDP Cisco Discovery Protocol (propriétaire) et LLDP Link Layer Discovery Protocol (standardisé IEEE 802.1ab) sont des protocoles de couche (L2) servant à l’identification, au diagnostic, à la surveillance, à la gestion et à la configuration des périphériques à partir de cette couche.

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Attribution d’adresses IPv4 : DHCP

23 minutes de lecture

Avant d’être capable d’émettre du trafic TCP/IP vers une destination précise, une interface doit disposer au minimum d’une adresse IP et de son masque et, éventuellement d’autres paramètres (passerelle par défaut, résolveur DNS, etc.). En IPv4, c’est DHCP qui permet d’attribuer ces paramètres à une interface qui le demande. DHCP maintient un état des adresses attribuées par un mécanisme de bail (à durée déterminée). Ce chapitre expose le fonctionnement du protocole, sa con...

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Mathématiques des réseaux

19 minutes de lecture

Les conversions de valeurs en binaire, en décimal et en hexadécimal sont des fondamentaux utiles pour la manipulation des identifiants du réseau tels que des adresses IP. Ce chapitre reprend ces concepts fondamentaux.

Topologies du réseau

12 minutes de lecture

Dès que l’on est en mesure d’identifier les composants du réseau et leur rôle fondamental, on peut concevoir des topologies du réseau. Ce chapitre vise à présenter différentes topologies conceptuelles en étoile, maillée, point-à-point dans le cadre des technologies étudiées dans le CCNA.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Modèles TCP/IP et OSI

33 minutes de lecture

On trouvera ici une explication d'un second niveau sur les mécanismes de communication TCP/IP en regard du modèle OSI : mise en couche, encapsulation, désencapsulation, communication protocolaire d'égal à égal, UDP et TCP.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

ios

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Voisinage CDP et LLDP

19 minutes de lecture

CDP Cisco Discovery Protocol (propriétaire) et LLDP Link Layer Discovery Protocol (standardisé IEEE 802.1ab) sont des protocoles de couche (L2) servant à l’identification, au diagnostic, à la surveillance, à la gestion et à la configuration des périphériques à partir de cette couche.

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Revenir en haut ↑

lab

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

Cisco IP SLA

6 minutes de lecture

Cisco IOS IP service level agreements (SLAs) permet de surveiller les performances du réseau entre des périphériques Cisco (routeurs et commutateurs) ou à partir d’un périphérique Cisco vers un hôte IP distant. Cette fonctionnalité trouve des applications aussi bien dans les applications VoIP et vidéo que la surveillance “end-to-end” des performances du réseau.

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Supervision du réseau SNMP

29 minutes de lecture

Simple Network Management Protocol (abrégé SNMP), en français “protocole simple de gestion de réseau”, est un protocole de communication IETF qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance. SNMP utilise les ports UDP161 et UDP162. On peut le trouver dans une de ses trois versions : SNMPv1, SNMPv2c ou SNMPv3.

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Revenir en haut ↑

icnd2

Examen de certification Cisco CCNA Composite 200-125

15 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA Composite 200-125. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Examen de certification Cisco CCNA ICND2 200-105

7 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND2 200-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

BGP Single-Homed

22 minutes de lecture

BGP (Border Gateway Protocol) est le protocole de routage (IETF) qui interconnecte les réseaux publics et qui au coeur de la technologie qui maintient l’Internet. On trouvera ici une introduction au protocole BGP.

PPP, MLPPP et PPPoE

37 minutes de lecture

Point-to-Point Protocol (PPP, protocole point à point) est un protocole de transport pour l’Internet, décrit par le standard RFC 1661, fortement basé sur HDLC, qui permet d’établir une connexion entre deux hôtes sur une liaison point à point. Il fait partie de la couche liaison de données (couche 2) du modèle OSI. Les fonctionnalités d’authentification est assurée par les protocoles PAP ou CHAP. Il est capable d’agréger les liaisons grâce à PPP Multilink (MLPPP). Enfin, il...

Cisco IP SLA

6 minutes de lecture

Cisco IOS IP service level agreements (SLAs) permet de surveiller les performances du réseau entre des périphériques Cisco (routeurs et commutateurs) ou à partir d’un périphérique Cisco vers un hôte IP distant. Cette fonctionnalité trouve des applications aussi bien dans les applications VoIP et vidéo que la surveillance “end-to-end” des performances du réseau.

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

Technologies et topologies WAN

23 minutes de lecture

Les technologies WAN sont considérées comme des technologies d’accès au réseau (L2) positionnées physiquement (HDLC, Ethernet) et/ou logiquement (PPP, IP/MPLS, IPSEC, TLS, HTTPS). Elles sont utilisées pour un accès soit, à un WAN privé qui interconnecte des sites distants; soit, à l’Internet (WAN public) afin d’accéder à des ressources publiques ou afin d’accéder à des ressources privées éventuellement via des tunnels VPN et de manière optionnelle avec des services de sécu...

Supervision du réseau SNMP

29 minutes de lecture

Simple Network Management Protocol (abrégé SNMP), en français “protocole simple de gestion de réseau”, est un protocole de communication IETF qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance. SNMP utilise les ports UDP161 et UDP162. On peut le trouver dans une de ses trois versions : SNMPv1, SNMPv2c ou SNMPv3.

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Concepts QoS Cisco

17 minutes de lecture

Ce chapitre a pour objectif de décrire les concepts QoS de base utilisé chez Cisco Systems : Marking, Device trust, Prioritization (Voice, Video, Data), Shaping, Policing et Congestion management.

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Revenir en haut ↑

routeur

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

BGP Single-Homed

22 minutes de lecture

BGP (Border Gateway Protocol) est le protocole de routage (IETF) qui interconnecte les réseaux publics et qui au coeur de la technologie qui maintient l’Internet. On trouvera ici une introduction au protocole BGP.

PPP, MLPPP et PPPoE

37 minutes de lecture

Point-to-Point Protocol (PPP, protocole point à point) est un protocole de transport pour l’Internet, décrit par le standard RFC 1661, fortement basé sur HDLC, qui permet d’établir une connexion entre deux hôtes sur une liaison point à point. Il fait partie de la couche liaison de données (couche 2) du modèle OSI. Les fonctionnalités d’authentification est assurée par les protocoles PAP ou CHAP. Il est capable d’agréger les liaisons grâce à PPP Multilink (MLPPP). Enfin, il...

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

Technologies et topologies WAN

23 minutes de lecture

Les technologies WAN sont considérées comme des technologies d’accès au réseau (L2) positionnées physiquement (HDLC, Ethernet) et/ou logiquement (PPP, IP/MPLS, IPSEC, TLS, HTTPS). Elles sont utilisées pour un accès soit, à un WAN privé qui interconnecte des sites distants; soit, à l’Internet (WAN public) afin d’accéder à des ressources publiques ou afin d’accéder à des ressources privées éventuellement via des tunnels VPN et de manière optionnelle avec des services de sécu...

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Concepts QoS Cisco

17 minutes de lecture

Ce chapitre a pour objectif de décrire les concepts QoS de base utilisé chez Cisco Systems : Marking, Device trust, Prioritization (Voice, Video, Data), Shaping, Policing et Congestion management.

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Attribution d’adresses IPv4 : DHCP

23 minutes de lecture

Avant d’être capable d’émettre du trafic TCP/IP vers une destination précise, une interface doit disposer au minimum d’une adresse IP et de son masque et, éventuellement d’autres paramètres (passerelle par défaut, résolveur DNS, etc.). En IPv4, c’est DHCP qui permet d’attribuer ces paramètres à une interface qui le demande. DHCP maintient un état des adresses attribuées par un mécanisme de bail (à durée déterminée). Ce chapitre expose le fonctionnement du protocole, sa con...

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

switch

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

commutateur

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

ipv6

Obtenir une connectivité IPv6 dans la misère d’IPv4

33 minutes de lecture

Cet article explique comment redistribuer sa connectivité IPv6 acquise grâce à un fournisseur de tunnel dans un réseau local caché par du NAT multiple. On mettra en oeuvre ici du routage de trafic IPv6 transporté dans un tunnel OpenVPN (UDP en IPv4) sécurisé et puis dans un tunnel 6in4 offert par Hurricane Electric.

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Mathématiques des réseaux

19 minutes de lecture

Les conversions de valeurs en binaire, en décimal et en hexadécimal sont des fondamentaux utiles pour la manipulation des identifiants du réseau tels que des adresses IP. Ce chapitre reprend ces concepts fondamentaux.

Revenir en haut ↑

router

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

BGP Single-Homed

22 minutes de lecture

BGP (Border Gateway Protocol) est le protocole de routage (IETF) qui interconnecte les réseaux publics et qui au coeur de la technologie qui maintient l’Internet. On trouvera ici une introduction au protocole BGP.

PPP, MLPPP et PPPoE

37 minutes de lecture

Point-to-Point Protocol (PPP, protocole point à point) est un protocole de transport pour l’Internet, décrit par le standard RFC 1661, fortement basé sur HDLC, qui permet d’établir une connexion entre deux hôtes sur une liaison point à point. Il fait partie de la couche liaison de données (couche 2) du modèle OSI. Les fonctionnalités d’authentification est assurée par les protocoles PAP ou CHAP. Il est capable d’agréger les liaisons grâce à PPP Multilink (MLPPP). Enfin, il...

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

Technologies et topologies WAN

23 minutes de lecture

Les technologies WAN sont considérées comme des technologies d’accès au réseau (L2) positionnées physiquement (HDLC, Ethernet) et/ou logiquement (PPP, IP/MPLS, IPSEC, TLS, HTTPS). Elles sont utilisées pour un accès soit, à un WAN privé qui interconnecte des sites distants; soit, à l’Internet (WAN public) afin d’accéder à des ressources publiques ou afin d’accéder à des ressources privées éventuellement via des tunnels VPN et de manière optionnelle avec des services de sécu...

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Concepts QoS Cisco

17 minutes de lecture

Ce chapitre a pour objectif de décrire les concepts QoS de base utilisé chez Cisco Systems : Marking, Device trust, Prioritization (Voice, Video, Data), Shaping, Policing et Congestion management.

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Revenir en haut ↑

vlan

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

couche 2

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

fondamentaux

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Topologies du réseau

12 minutes de lecture

Dès que l’on est en mesure d’identifier les composants du réseau et leur rôle fondamental, on peut concevoir des topologies du réseau. Ce chapitre vise à présenter différentes topologies conceptuelles en étoile, maillée, point-à-point dans le cadre des technologies étudiées dans le CCNA.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

routage

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

ethernet

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Lab configuration initiale d’un commutateur Cisco en IOS

40 minutes de lecture

On trouvera ici un exercice pratique (un lab) de départ de configuration initiale d’un commutateur Cisco pour lui attribuer des paramètres de gestion (adresses IPv4 et IPv6, passerelles, SSHv2) et désactiver ou déplacer les ports d’accès dans un autre VLAN que le VLAN1.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Revenir en haut ↑

ipv4

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Attribution d’adresses IPv4 : DHCP

23 minutes de lecture

Avant d’être capable d’émettre du trafic TCP/IP vers une destination précise, une interface doit disposer au minimum d’une adresse IP et de son masque et, éventuellement d’autres paramètres (passerelle par défaut, résolveur DNS, etc.). En IPv4, c’est DHCP qui permet d’attribuer ces paramètres à une interface qui le demande. DHCP maintient un état des adresses attribuées par un mécanisme de bail (à durée déterminée). Ce chapitre expose le fonctionnement du protocole, sa con...

Lab routage statique simple

28 minutes de lecture

Dans ce cas d’école de routage statique simple, deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à monter la topologie, à configurer les interfaces en IPv4 et en IPv6 selon le diagramme et à activer et vérifier le routage statique IPv4 et le routage statique IPv6.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Mathématiques des réseaux

19 minutes de lecture

Les conversions de valeurs en binaire, en décimal et en hexadécimal sont des fondamentaux utiles pour la manipulation des identifiants du réseau tels que des adresses IP. Ce chapitre reprend ces concepts fondamentaux.

Revenir en haut ↑

icmp

Cisco IP SLA

6 minutes de lecture

Cisco IOS IP service level agreements (SLAs) permet de surveiller les performances du réseau entre des périphériques Cisco (routeurs et commutateurs) ou à partir d’un périphérique Cisco vers un hôte IP distant. Cette fonctionnalité trouve des applications aussi bien dans les applications VoIP et vidéo que la surveillance “end-to-end” des performances du réseau.

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Revenir en haut ↑

ospf

Lab OSPF élection DR-BDR

28 minutes de lecture

Cet exercice est l’occasion d’observer les relations de voisinages de voisins OSPF, de comprendre et de prédire le comportement des routeurs OSPF dans une élection DR/BDR.

Lab Routage OSPF Multi-Area

29 minutes de lecture

On trouvera ici la documentation d’un exercice de lab de routage OSPFv2/OSPFv3 multi-zone en Cisco IOS.

Lab Routage OSPF simple

8 minutes de lecture

On trouvera ici un exercice de laboratoire sur la configuration d’OSPF dans une topologie simple.

Maintien des informations de routage OSPF

12 minutes de lecture

Ce chapitre reprend les différentes procédures que le protocole de routage dynamique OSPF met en oeuvre pour maintenir les informations de routage.

Élection DR-BDR OSPF

25 minutes de lecture

Ce chapitre sur OSPF expose les critères d’élection du DR et du BDR pour un segment. Le premier critère est celui d’une priorité la plus élevée parmi les interfaces qui participent à l’élection. En cas d’ex-aequo, c’est le routeur qui dispose de l’ID OSPF le plus élevé qui remporte l’élection. La manière dont se construit le Router ID OSPF relève d’une autre procédure.

États de voisinage OSPF

16 minutes de lecture

Les interfaces OSPF voisines peuvent rencontrer sept états et correspondent à deux moments : d’une part, la découverte des voisins (DOWN, INIT, TWO-WAY) et, d’autre part, la découverte des routes (EXSTART, EXCHANGE, LOADING, FULL).

Messages OSPF

21 minutes de lecture

Pour construire ses routes, les routeurs OSPF entretiennent des relations de voisinage et s’échangent toute une série de messages qui sont décrits dans ce chapitre : Hello, Database Description packet (DBD), Link-state request (LSR), Link-state update (LSU) et Link-state acknowledgment (LSAck).

Introduction au protocole de routage dynamique OSPF

24 minutes de lecture

Le protocole OSPF (Open Shortest Path First) a été développé par l’IETF pour répondre au besoin d’un protocole de routage intérieur (IGP, Internal Gateway Protocol) dans la pile des protocoles TCP/IP, non-propriétaire et hautement fonctionnel. La version actuelle d’OSPFv2 est décrite dans le RFC 2328 (1998). Une version 3 est définie dans le RFC 5340 qui permet l’utilisation de OSPF dans un réseau IPv6 (2008) et même d’embarquer des routes IPv4. OSPF est un protocole de ro...

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

osi

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Modèles TCP/IP et OSI

33 minutes de lecture

On trouvera ici une explication d'un second niveau sur les mécanismes de communication TCP/IP en regard du modèle OSI : mise en couche, encapsulation, désencapsulation, communication protocolaire d'égal à égal, UDP et TCP.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

tcp/ip

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Modèles TCP/IP et OSI

33 minutes de lecture

On trouvera ici une explication d'un second niveau sur les mécanismes de communication TCP/IP en regard du modèle OSI : mise en couche, encapsulation, désencapsulation, communication protocolaire d'égal à égal, UDP et TCP.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

iins

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Concepts IDS IPS

12 minutes de lecture

IDS et IPS sont des objets connexes aux pare-feu dans le rôle de filtrage de sécurité des réseaux. Ils sont le résultat d’une évolution technologique. Un IDS détecte des intrusions et il devient IPS quand il est capable d’y réagir automatiquement.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Revenir en haut ↑

firewall

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

wan

Lab Cisco WAN

47 minutes de lecture

Dans cet exercice de lab, on illustrera la configuration et le diagnostic de connexions PPP, MLPPP et PPPoE avec l’authentification, le protocole de tunnel GRE et le protcole de routage EBGP.

BGP Single-Homed

22 minutes de lecture

BGP (Border Gateway Protocol) est le protocole de routage (IETF) qui interconnecte les réseaux publics et qui au coeur de la technologie qui maintient l’Internet. On trouvera ici une introduction au protocole BGP.

PPP, MLPPP et PPPoE

37 minutes de lecture

Point-to-Point Protocol (PPP, protocole point à point) est un protocole de transport pour l’Internet, décrit par le standard RFC 1661, fortement basé sur HDLC, qui permet d’établir une connexion entre deux hôtes sur une liaison point à point. Il fait partie de la couche liaison de données (couche 2) du modèle OSI. Les fonctionnalités d’authentification est assurée par les protocoles PAP ou CHAP. Il est capable d’agréger les liaisons grâce à PPP Multilink (MLPPP). Enfin, il...

Tunnels GRE

5 minutes de lecture

GRE est un protocole de tunnel conçu par Cisco Systems et formalisé par l’IETF. Il permet entre autres de placer n’importe quel trafic, notamment du broadcast ou du multicast, dans un tunnel IP ; il permet d’élaborer des architecures réseau dans l’Internet ou un nuage opérateur sans soucier de l’infrastructure sous-jacente. Souvent, il est combiné avec IPSEC pour le chiffrement.

Technologies et topologies WAN

23 minutes de lecture

Les technologies WAN sont considérées comme des technologies d’accès au réseau (L2) positionnées physiquement (HDLC, Ethernet) et/ou logiquement (PPP, IP/MPLS, IPSEC, TLS, HTTPS). Elles sont utilisées pour un accès soit, à un WAN privé qui interconnecte des sites distants; soit, à l’Internet (WAN public) afin d’accéder à des ressources publiques ou afin d’accéder à des ressources privées éventuellement via des tunnels VPN et de manière optionnelle avec des services de sécu...

Concepts QoS Cisco

17 minutes de lecture

Ce chapitre a pour objectif de décrire les concepts QoS de base utilisé chez Cisco Systems : Marking, Device trust, Prioritization (Voice, Video, Data), Shaping, Policing et Congestion management.

Revenir en haut ↑

console

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Revenir en haut ↑

internet

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Revenir en haut ↑

nat

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Revenir en haut ↑

slaac

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Revenir en haut ↑

autoconfiguration

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Revenir en haut ↑

ccnas

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Revenir en haut ↑

password recovery

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Connexion à un routeur Cisco

19 minutes de lecture

Ce chapitre explique comment se connecter à un routeur Cisco en console physique et comment reprendre la main sur un routeur dont a perdu le mot de passe via un password recovery. On y trouvera enfin un descriptif sur la notion de registre de configuration d’un routeur Cisco.

Connexion à un commutateur Cisco

6 minutes de lecture

Ce chapitre explique comment se connecter à un commutateur Cisco en console physique et comment reprendre la main sur un commutateur dont a perdu le mot de passe via un password recovery.

Revenir en haut ↑

ip

Protocoles ARP et ICMP

12 minutes de lecture

IPv4 est aidé par deux protocoles pour la résolution d’adresses et le contrôle : ARP et ICMP. Ce chapitre présente ces deux protocoles IPv4.

Adressage IPv4

38 minutes de lecture

Il est inimaginable de se présenter à un examen Cisco ou à un entretien d’embauche dans le domaine des réseaux sans maîtriser l’adressage IPv4 et ses mécanismes de découpage. On trouvera ici un exposé sur ce sujet.

Introduction aux adresses IP

17 minutes de lecture

Ce chapitre décrit les types d’adresses IPv4 et IPv6, Unicast, Broadcast, Unicast, Anycast, adresses privées et publiques et la nécessité NAT en IPv4.

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

Revenir en haut ↑

multicast

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Revenir en haut ↑

solicited-node

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Revenir en haut ↑

modified-eui-64

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Revenir en haut ↑

spanning-tree

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

rapid spanning-tree

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

fhrp

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Revenir en haut ↑

hsrp

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Lab Disponibilité dans le LAN RSTP sans boucle avec HSRP

5 minutes de lecture

Cet exercice consiste à se passer de la boucle Spanning-tree par une liaison IP dans la couche Distribution à des fins de performance, ce qui nécessitera de ne pas étaler les Vlans dans la couche Access. La couche Distribution offre toujours un service de passerelle et DHCP redondants.

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Revenir en haut ↑

wlan

Protocoles de sécurité sans-fil WPA WPA2 et WPA3

32 minutes de lecture

Wi-Fi Protected Access (WPA), Wi-Fi Protected Access II (WPA2) et Wi-Fi Protected Access 3 (WPA3) sont trois programmes de sécurité et de certification de sécurité développés par la Wi-Fi Alliance pour sécuriser les réseaux informatiques sans fil grâce à la mise en oeuvre interopérable de la norme IEEE 802.11i.

Composants et architectures WLAN

19 minutes de lecture

Dans les architectures modernes d’entreprise, les concepts de station (ordinateurs Wi-Fi), de station de base (point d’accès) et de système de distribution ont été adaptés aux contraintes de performance, d’optimisation et de contrôle des réseaux modernes. Dans ce chapitre, on exposera différentes architectures WLAN d’entreprise : autonome, basée nuage (Meraki) ou encore centralisée (Split Mac). On exposera aussi succinctement le protocole CAPWAP.

Topologies IEEE 802.11

15 minutes de lecture

Le standard IEEE 802.11 désigne une série de composants qui prennent des rôles dans la transmission du trafic sans-fil et au sein de l’infrastructure. Ces éléments sont regroupés logiquement dans des topologies qui permettent d’organiser la transmission du trafic. Parmi les concepts étudiés ici, on citera les modes Indepedant BSS (IBSS) et le mode infrastructure, les topologies BSS, le DS, l’ESS et les identifiants SSID et BSSID.

Couche physique (L1) WLAN IEEE 802.11

13 minutes de lecture

Bien que d’autres fréquences soient proposées par le standard IEEE 802.11, les implémentations les plus populaires du standard utilisent les bandes de fréquences 2,4 GHz ou 5 GHz ou encore les deux. La technologie autorise uniquement des communications en Half-Duplex. Le support doit alors être vu comme étant partagé avec une concurrence dans l’usage des fréquences contrairement à nos réseaux LAN Ethernet commutés et filaires.

Introduction aux technologies WLAN

16 minutes de lecture

Ce chapitre d’introduction tente de présenter rapidement le concept de Wireless LAN (WLAN), les standards IEEE 802.11 et celui de Wi-Fi. On positionnera également ces technologies dans le modèle OSI au niveau de la couche (L1) et la couche 2 àccès au réseau (L2) qui détermine les méthodes d’accès au support (MAC). Le standard IEEE 802.11i embarque nativement la sécurité de couche 2 en matière d’authentification et de chiffrement. On évoquera enfin des questions de déploiem...

Revenir en haut ↑

wi-fi

Protocoles de sécurité sans-fil WPA WPA2 et WPA3

32 minutes de lecture

Wi-Fi Protected Access (WPA), Wi-Fi Protected Access II (WPA2) et Wi-Fi Protected Access 3 (WPA3) sont trois programmes de sécurité et de certification de sécurité développés par la Wi-Fi Alliance pour sécuriser les réseaux informatiques sans fil grâce à la mise en oeuvre interopérable de la norme IEEE 802.11i.

Composants et architectures WLAN

19 minutes de lecture

Dans les architectures modernes d’entreprise, les concepts de station (ordinateurs Wi-Fi), de station de base (point d’accès) et de système de distribution ont été adaptés aux contraintes de performance, d’optimisation et de contrôle des réseaux modernes. Dans ce chapitre, on exposera différentes architectures WLAN d’entreprise : autonome, basée nuage (Meraki) ou encore centralisée (Split Mac). On exposera aussi succinctement le protocole CAPWAP.

Topologies IEEE 802.11

15 minutes de lecture

Le standard IEEE 802.11 désigne une série de composants qui prennent des rôles dans la transmission du trafic sans-fil et au sein de l’infrastructure. Ces éléments sont regroupés logiquement dans des topologies qui permettent d’organiser la transmission du trafic. Parmi les concepts étudiés ici, on citera les modes Indepedant BSS (IBSS) et le mode infrastructure, les topologies BSS, le DS, l’ESS et les identifiants SSID et BSSID.

Couche physique (L1) WLAN IEEE 802.11

13 minutes de lecture

Bien que d’autres fréquences soient proposées par le standard IEEE 802.11, les implémentations les plus populaires du standard utilisent les bandes de fréquences 2,4 GHz ou 5 GHz ou encore les deux. La technologie autorise uniquement des communications en Half-Duplex. Le support doit alors être vu comme étant partagé avec une concurrence dans l’usage des fréquences contrairement à nos réseaux LAN Ethernet commutés et filaires.

Introduction aux technologies WLAN

16 minutes de lecture

Ce chapitre d’introduction tente de présenter rapidement le concept de Wireless LAN (WLAN), les standards IEEE 802.11 et celui de Wi-Fi. On positionnera également ces technologies dans le modèle OSI au niveau de la couche (L1) et la couche 2 àccès au réseau (L2) qui détermine les méthodes d’accès au support (MAC). Le standard IEEE 802.11i embarque nativement la sécurité de couche 2 en matière d’authentification et de chiffrement. On évoquera enfin des questions de déploiem...

Revenir en haut ↑

cloud

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

ping

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Revenir en haut ↑

traceroute

Diagnostic réseau ICND2

moins de 1 minutes de lecture

Lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum lorem ipsum.

Diagnostic Cisco IOS ICND1

25 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage en Cisco IOS associées à la matière ICND1.

Diagnostic fondamental sur les hôtes terminaux

17 minutes de lecture

On trouvera dans ce document une synthèse des méthodes de dépannage sur les hôtes terminaux qui consiste à éprouver les trois paramètres d’une connectivité TCP/IP bien vécue : une adresse IP et son masque, une passerelle par défaut et un serveur de résolution de noms.

Revenir en haut ↑

networking design

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Topologies du réseau

12 minutes de lecture

Dès que l’on est en mesure d’identifier les composants du réseau et leur rôle fondamental, on peut concevoir des topologies du réseau. Ce chapitre vise à présenter différentes topologies conceptuelles en étoile, maillée, point-à-point dans le cadre des technologies étudiées dans le CCNA.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

ios-xe

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Revenir en haut ↑

eigrp

Lab Routage EIGRP

7 minutes de lecture

EIGRP le protocole de routage à vecteur avancé propriétaire Cisco. Il est aisé à configurer, il est robuste et performant. On trouvera ici un lab de configuration de EIGRP en IPv4 et en IPv6 dans une topologie maillée à trois routeurs.

Protocole EIGRP

33 minutes de lecture

Le protocole de routage dynamique propriétaire EIGRP est la solution préférée dans les infrastructures Cisco Systems. EIGRP est un protocole de routage dynamique intérieur hautement fonctionnel. Il converge très rapidement et il est multi-protocoles IPv4/IPv6. Il permet de contrôler finement la métrique de manière à influencer les entrées de la table de routage. EIGRP est alors capable de répartir la charge de trafic sur des liaisons à coûts inégaux.

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

ripv2

Lab routage RIPv2 VLSM

13 minutes de lecture

L’intérêt de la version 2 de RIP tient notamment au support des masques à longueur variable (VLSM) en IPv4. On propose une topologie d’étude à trois routeurs (tripod) qui suppose un bouclage dans les liaisons et pour laquelle on nous offre un bloc de 256 adresses pour satisfaire les besoins d’adressage.

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Routage dynamique RIPv2

30 minutes de lecture

Alors que le sujet RIPv2 avait disparu de la dernière certification CCNA, le protocole de routage dynamique à vecteur de distance de l’IETF revient dans l’examen courant. Si on ne conseille plus de déployer le protocole RIPv2 au profit d’OSPF, un aperçu technique et pratique trouve toujours son utilité dans la compréhension fondamentale du routage dynamique, de manière comparative avec les protocoles à état de liens et ausi par rapport EIGRP, protocole propriétaire Cisco, ...

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

acls

Lab de routage et services IPv4/IPv6

18 minutes de lecture

Cet exercice pratique consiste à déployer la connectivité IPv4 et IPv6 de deux sites privés avec du NAT, du DNS et une solution DHCP Relay qui centralise le service d’attribution d’adresses IPv6.

Lab passerelle Internet

42 minutes de lecture

Cet exercice pratique vise à configurer le routeur Cisco d’une toute petite infrastructure qui pourrait ressembler à un bureau distant, une situation domestique, une très petite entreprise. Il s’agit de déployer tous les services que l’on peut utiliser nativement avec une passerelle domestique bon marché : auto-configuration IPv6, DHCP, DNS, NAT44. Il ne manque que le pare-feu.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Revenir en haut ↑

câblage

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

802.1

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

802.3

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

inter-vlan

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Concepts VLAN (Cisco IOS)

32 minutes de lecture

Ce chapitre est une présentation de la technologie VLAN, du concept de “Trunk” VLAN selon Cisco Systems, du routage “inter-VLANs”, de l’implémentation de la technologie en général et de la nomenclature Cisco en particulier.

Revenir en haut ↑

802.1d

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

802.1s

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

802.1w

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

pvst+

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

pvrst+

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

mist

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

bpdu

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

stp

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

rstp

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Lab Spanning-Tree et Rapid Spanning-tree Cisco

48 minutes de lecture

Au cours de ce lab, vous êtes invité à configurer les commutateurs root principal et secondaire, à examiner la convergence PVST+, à configurer le protocole Rapid PVST+ et à comparer sa convergence par rapport à PVST+. Aussi, vous êtes invité à configurer des ports “Edge” pour passer directement à un état “Forwarding” à l’aide de “PortFast” et empêcher ces ports de retransférer des BDPUs à l’aide de la protection “BDPU Guard”.

Spanning-Tree et Rapid Spanning-tree Cisco

45 minutes de lecture

Spanning-Tree est un protocole L2 formalisé IEEE 802.1D qui permet de garder une topologie physique redondante tout en créant un chemin logique unique. Spanning-Tree envoie régulièrement des annonces (BPDU) pour élire un commutateur principal (root). En fonction de cette information, les commutateurs coupent des ports et une topologie de transfert à chemin unique converge (de quelques secondes à 50 secondes selon les versions).

Revenir en haut ↑

ipsec

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Revenir en haut ↑

vpn

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Revenir en haut ↑

esp

Lab pare-feu et VPN IPSEC

9 minutes de lecture

Ce Lab est un complément VPN IPSEC site-à-site au Lab Cisco IOS Zone Based Firewall.

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Revenir en haut ↑

formations

Revenir en haut ↑

quiz

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

Revenir en haut ↑

topologies

Principes de conception LAN

33 minutes de lecture

Les principes de conception des réseaux LAN (LAN Design) sont popularisés par Cisco Systems dans un modèle de conception hiérarchique et modulaire à trois couches : Access, Distribution et Core. Les catalogues des fabricants utilisent cette nomenclature fonctionnelle pour guider les clients dans leurs choix. On ne manquera d’observer les études de marché qualitatives (Gartner) et quantitatives pour constater le leadership de Cisco Systems.

Topologies du réseau

12 minutes de lecture

Dès que l’on est en mesure d’identifier les composants du réseau et leur rôle fondamental, on peut concevoir des topologies du réseau. Ce chapitre vise à présenter différentes topologies conceptuelles en étoile, maillée, point-à-point dans le cadre des technologies étudiées dans le CCNA.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

gns3

Méthode Cisco IOS CLI

19 minutes de lecture

Ce document est une initiation à la méthode de configuration des commutateurs et des routeurs Cisco. On y évoque la hiérarchie des modes de configuration utilisateur, privilégié et de configuration. On y énonce les facilités de configuration, d’aide, de raccourcis clavier et différentes astuces.

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Revenir en haut ↑

linux

Obtenir une connectivité IPv6 dans la misère d’IPv4

33 minutes de lecture

Cet article explique comment redistribuer sa connectivité IPv6 acquise grâce à un fournisseur de tunnel dans un réseau local caché par du NAT multiple. On mettra en oeuvre ici du routage de trafic IPv6 transporté dans un tunnel OpenVPN (UDP en IPv4) sécurisé et puis dans un tunnel 6in4 offert par Hurricane Electric.

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Revenir en haut ↑

domaine de collision

Commutation Ethernet

37 minutes de lecture

Ce chapitre est consacré au rôle révolutionnaire des commutateurs Ethernet dans nos infrastructures de réseaux locaux en terme d’optimisation des tâches de transferts. On expliquera ici comment ils prennent leur décision de transfert sur base des adresses MAC apprises. On exposera aussi succinctement les différents protocoles IEEE 802.1 auxquelles ils participent. On sera enfin attentif aux implémentations propriétaires et aux comportements par défaut qui caractérisent com...

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

etherchannel

Lab Disponibilité dans le LAN RSTP avec HSRP

43 minutes de lecture

Cet exercice de laboratoire ajoute un protocole de redondance du premier comme HSRP entre la couche Access et la couche Distribution d’une topologie de type Campus LAN. La charge du trafic des VLANs est répartie grâce à Rapid Spanning-Tree.

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Revenir en haut ↑

vrrp

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Revenir en haut ↑

glbp

Lab Disponibilité dans le LAN avec routage

moins de 1 minutes de lecture

Pourquoi garder la couche 2 (L2) entre les couches Distribution et Access si les commutateurs de la couche Access supportent le routage statique ou dynamique ? Cet exercice propose de passer la topologie switchblock totalement en couche 3 (L3) en désactivant switchport sur les interfaces et en activant le routage dynamique IPv4 et IPv6.

Redondance de passerelle protocole HSRP

22 minutes de lecture

HSRP, Host Standby Router Protocol est un protocole de redondance du premier saut (FHRP, First Hop redundancy Protocols), propriétaire Cisco. De multiples passerelles de réseau local s’entendent sur une adresse IP virtuelle et élisent un routeur “Active” qui prend en charge le trafic comme passerelle par défaut en répondant au trafic ARP. Un autre routeur reste en état “Standby” alors que tous les autres sont en état “Listen”. HSRP converge endéans les dix secondes par déf...

Solutions de disponibilité dans le LAN

24 minutes de lecture

Dans ce chapitre introductif de conception des réseaux locaux, on identifiera les différents modèles de conception dans lesquels interviennent les solutions de disponibilité dans le réseau local (LAN) telles que Etherchannel, Rapid Spanning-Tree, HSRP et le routage IP. Le propos développé ici invite au déploiement de ces topologies dans des exercices de laboratoires. On ne manquera enfin de rappeler le principe de la sécurité par conception.

Revenir en haut ↑

api

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Revenir en haut ↑

protocole

Modèles TCP/IP et OSI

33 minutes de lecture

On trouvera ici une explication d'un second niveau sur les mécanismes de communication TCP/IP en regard du modèle OSI : mise en couche, encapsulation, désencapsulation, communication protocolaire d'égal à égal, UDP et TCP.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

encapsulation

Modèles TCP/IP et OSI

33 minutes de lecture

On trouvera ici une explication d'un second niveau sur les mécanismes de communication TCP/IP en regard du modèle OSI : mise en couche, encapsulation, désencapsulation, communication protocolaire d'égal à égal, UDP et TCP.

Protocoles et modèles de communication

29 minutes de lecture

Les protocoles du réseau peuvent être modélisés et catégorisés selon divers critères. On trouvera dans ce premier chapitre les principes fondamentaux sur les modèles de communication et leurs protocoles : définition, catégorisation, rôles, mise en couches, encapsulation et désencapsulation. On évoquera aussi les modèles OSI et TCP/IP, les technologies LAN, WAN et dérivés sans fil ainsi que les modèles de conception.

Revenir en haut ↑

ids

Concepts IDS IPS

12 minutes de lecture

IDS et IPS sont des objets connexes aux pare-feu dans le rôle de filtrage de sécurité des réseaux. Ils sont le résultat d’une évolution technologique. Un IDS détecte des intrusions et il devient IPS quand il est capable d’y réagir automatiquement.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

ips

Concepts IDS IPS

12 minutes de lecture

IDS et IPS sont des objets connexes aux pare-feu dans le rôle de filtrage de sécurité des réseaux. Ils sont le résultat d’une évolution technologique. Un IDS détecte des intrusions et il devient IPS quand il est capable d’y réagir automatiquement.

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

iosv

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Revenir en haut ↑

ios-xr

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Revenir en haut ↑

asav

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Revenir en haut ↑

flash

Installer et configurer GNS3

68 minutes de lecture

Pour se rapprocher d’une expérience moderne des interfaces de configuration des produits Cisco Systems, on conseillera volontiers le projet Open Source GNS3 comme meilleur rapport qualité/prix pour se préparer aux examens de certification et à la pratique des systèmes Cisco. Voici un guide d’installation et de configuration.

Cisco IOS Internetwork Operating System

25 minutes de lecture

Cisco IOS (Internetwork Operating System) est une famille de logiciels (système d’exploitation) utilisée sur la plupart des routeurs et commutateurs Cisco Sytems.

Revenir en haut ↑

tcp

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Revenir en haut ↑

udp

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Couche Transport TCP et UDP

20 minutes de lecture

Les protocoles TCP et UDP de la couche Transport des modèles OSI et TCP/IP, vus de manière comparative, font partie des sujets vérifiés dans les certifications ICND1 et CCNA. On trouvera dans ce chapitre une tentative d’éclairage sur le sujet.

Revenir en haut ↑

dns

Protocole de résolution de noms DNS

46 minutes de lecture

Le protocole et le système DNS permet de résoudre des noms en adresses IP. DNS est une sorte de service mondial de correspondance entre des noms et des adresses IP. DNS utilise principalement le port UDP 53. Plus précisément, DNS est un système d’interrogation de registre mondial.

Lab vérifications et analyses TCP/IP

16 minutes de lecture

Cette activité de démarrage consiste à déployer une topologie LAN simple connecté à l’Internet avec la configuration d’un routeur en Cisco IOS. L’objectif principal est d’observer du trafic ICMP, TCP et UDP et de réaliser des tâches de diagnostic fondamental.

Revenir en haut ↑

windows

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Revenir en haut ↑

metrique

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

distance-administrative

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

administrative-distance

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

dhcp

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Attribution d’adresses IPv4 : DHCP

23 minutes de lecture

Avant d’être capable d’émettre du trafic TCP/IP vers une destination précise, une interface doit disposer au minimum d’une adresse IP et de son masque et, éventuellement d’autres paramètres (passerelle par défaut, résolveur DNS, etc.). En IPv4, c’est DHCP qui permet d’attribuer ces paramètres à une interface qui le demande. DHCP maintient un état des adresses attribuées par un mécanisme de bail (à durée déterminée). Ce chapitre expose le fonctionnement du protocole, sa con...

Revenir en haut ↑

nd

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Revenir en haut ↑

dtp

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Revenir en haut ↑

vtp

Lab VLAN de base

33 minutes de lecture

On vous demande de monter un prototype pour éprouver votre expérience des VLANs et du routage inter-VLANs avec du matériel Cisco. Vous disposez de deux commutateurs d’accès L2 C2960 et d’un routeur C2911 ou d’un commutateur L3 C3560.

Configuration des VLANs sous Cisco IOS

29 minutes de lecture

Ce chapitre a pour objectif d’exposer les commandes de configuration des VLANs en Cisco IOS, la configuration du protocole DTP (Dynamic Trunking Protocol) et VTP (VLAN Trunking Protocol) ainsi que les bonnes pratiques associées.

Revenir en haut ↑

802.3ad

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Revenir en haut ↑

pagp

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Revenir en haut ↑

lacp

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Cisco Etherchannel : configuration, vérification et dépannage

21 minutes de lecture

EtherChannel (IEEE 802.3ad) est une technologie d’agrégation de liens qui permet d’assembler plusieurs liens physiques Ethernet identiques en un seul lien logique. On l’appelle aussi bonding, LAG, etherchannel, ou encore portchannel. Le but est d’augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs. Elle permet de simplifier une topologie Spanning-Tree en diminuant le nombre de liens.

Revenir en haut ↑

bpduguard

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Revenir en haut ↑

dhcp snooping

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Revenir en haut ↑

port-security

Revenir en haut ↑

md5

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Revenir en haut ↑

ssh

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Revenir en haut ↑

ntp

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Revenir en haut ↑

syslog

Synchronisation temporelle NTP

24 minutes de lecture

Ce chapitre porte sur la synchronisation temporelle NTP en Cisco IOS. Dans un premier temps, on exposera brièvement le principe de fonctionnement du protocole NTP. Ensuite, on apprendra comment activer et vérifier NTP en Cisco IOS.

Revenir en haut ↑

netflow

Supervision du réseau SNMP

29 minutes de lecture

Simple Network Management Protocol (abrégé SNMP), en français “protocole simple de gestion de réseau”, est un protocole de communication IETF qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance. SNMP utilise les ports UDP161 et UDP162. On peut le trouver dans une de ses trois versions : SNMPv1, SNMPv2c ou SNMPv3.

Revenir en haut ↑

span

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Revenir en haut ↑

switchport analyser

Cisco Switched Port Analyzer SPAN

22 minutes de lecture

Cisco Switched Port Analyzer SPAN est une solution Cisco Systems qui permet de monter un port miroir sur un commutateur afin d’y transférer du trafic à surveiller.

Revenir en haut ↑

docker

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

crud

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Revenir en haut ↑

http rest

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Revenir en haut ↑

json

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

APIs HTTP Restful Cisco

66 minutes de lecture

Si vous avez l’habitude des interfaces en ligne de commande à partir de consoles traditionnelles, les APIs HTTP Restful proposent une nouvelle manière de configurer et de gérer les périphériques et les infrastructures. Ce chapitre d’introduction a pour but de décrire les caractéristiques des APIs de type REST (CRUD, verbes HTTP, et encodage des données) et d’apprendre à interpréter des données encodées en JSON. On se penchera ici particulièrement sur l’API de Cisco IOS-XE.

Revenir en haut ↑

zbf

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Revenir en haut ↑

ccnp

Revenir en haut ↑

python

Revenir en haut ↑

adresse

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

Revenir en haut ↑

adressage

Quiz sur les calculs d’adresse IPv4

moins de 1 minutes de lecture

Deux questions simples sur l’adressage IPv4. Il s’agit de vérifier votre capacité à placer une adresse IP dans une plage d’adresses. A retenter à l’infini !

Revenir en haut ↑

composants

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

pare-feu

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

wireless-controllers

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

controlleur-wifi

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

nuage

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

commutateur-multicouche

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

switch L2

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

switch L3

Composants de base du réseau

31 minutes de lecture

Ce chapitre fondamental permet de mieux identifier les éléments qui composent un réseau (routeurs, commutateurs, concentrateurs, pare-feux, etc.) afin de les placer dans des topologies d’exercices représentatifs ou de les placer logiquement en faisant appel à des modèles de conception.

Revenir en haut ↑

global-unicast

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Revenir en haut ↑

unique-local

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Revenir en haut ↑

node-local

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Revenir en haut ↑

plan-adressage

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Revenir en haut ↑

masque

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Revenir en haut ↑

paquets

Revenir en haut ↑

interfaces

Revenir en haut ↑

table-de-routage

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

ip routing

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

ipv6-unicast-routing

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

gateway

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

passerelle

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

default-gateway

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

passerelle-par-defaut

Table de routage Cisco IOS

13 minutes de lecture

Dans cet chapitre, on décrira les éléments et la structure dl'une table de routage de routeur Cisco.

Revenir en haut ↑

routage-statique

Revenir en haut ↑

ospfv2

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

ospfv3

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

bgp

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

metric

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

unequal-load-balancing

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

vecteur-de-distance

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

etat-de-lien

Synthèse sur les protocoles de routage dynamique

16 minutes de lecture

Décrire le rôle des protocoles de routage dynamique : Principes, objectifs, classification (intérieur et extérieur, vecteur de distance et état de lien), métrique, distance administrative et routes des protocoles de routage dynamique.

Revenir en haut ↑

pat

Revenir en haut ↑

dhcpv6

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

Revenir en haut ↑

routage-dynamique

Lab routage RIPv2 simple

14 minutes de lecture

Cet exercice reprend la topologie de deux routeurs interconnectés entre eux (R1 et R2) connectent chacun un LAN adressé en IPv4 et en IPv6. L’exercice consiste à implémenter le routage dynamique RIPv2, à le configurer et à le dépanner. On invitera le lecteur à jouer avec la distance administrative des routes statiques et à réfléchir aux configurations assez simples qui sont proposées..

Revenir en haut ↑

Ethernet

Technologie Ethernet

57 minutes de lecture

La technologie Ethernet dispose de ses propres caractéristiques en matière de câblage, de normes, de formats de trame et de méthode d’accès. Aussi avec PoE, Ethernet est capable d’alimenter les périphériques. Enfin, on fournira dans ce chapitre la méthode de diagnostic de couche 1 (L1) concernant les câbles utilisés en technologie Ethernet avec un périphérique Cisco.

Revenir en haut ↑

load-balancing

Lab répartition de charge avec Rapid Spanning-Tree

41 minutes de lecture

L’objectif de cet exercice de laboratoire sur le protocole Rapid Spanning-Tree est d’éprouver ses capacités de répartition de la charge des VLANs sur des liaisons Trunk alternatives tout en assurant sa mission de reprise suite à la rupture d’une liaison entre un commutateur de couche Access et un commutateur de couche Distribution. Nous verrons que la solution comprend encore un point unique de rupture avec la passerelle par défaut des VLANs dans la couche Distribution.

Revenir en haut ↑

aaa

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Revenir en haut ↑

802.1x

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Revenir en haut ↑

radius

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Revenir en haut ↑

eap

Introduction à la sécurité dans le LAN

18 minutes de lecture

Infrastructures LAN : Vulnérabilités, cibles, menaces, attaques et surtout contre-mesures. Quelle sont ces vulnérabilités que l’on peut rencontrer dans un LAN ? Quels sont les cibles et les attaques potentielles ? Et, enfin, quelles sont les bonnes pratiques et les remèdes à appliquer ?

Revenir en haut ↑

securite

Revenir en haut ↑

ra

Revenir en haut ↑

couche 3

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Revenir en haut ↑

acl

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Revenir en haut ↑

vacl

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Revenir en haut ↑

pacl

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Revenir en haut ↑

mac acl

Port ACLs (PACLs) et VLAN ACLs (VACLs)

11 minutes de lecture

Les routeurs Cisco supportent des ACLs (RACLs) standards, étendues et nommées pour filtrer du trafic IPv4 et des ACLs étendues nommées pour filtrer du trafic IPv6. Les commutateurs Cisco de couche 2 (L2) supportent les listes d’accès appliquées aussi bien sur des ports L2 (PACLs) que sur les VLANs (VACLs).

Revenir en haut ↑

authentification

Revenir en haut ↑

auxiliary

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Revenir en haut ↑

telnet

Configuration et gestion des consoles Cisco IOS

23 minutes de lecture

Ce chapitre traite du sujet de la configuration et de la gestion des consoles locales et distantes (Telnet et SSH) des périphériques Cisco ainsi que de leur sécurisation.

Revenir en haut ↑

enable

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Revenir en haut ↑

type-7

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Revenir en haut ↑

sha256

Chiffement des mots de passes locaux en Cisco IOS

15 minutes de lecture

Ce chapitre reprend les différents types de mots de passe locaux dans une configuration Cisco IOS, leur mise en place et des tests d’épreuve : Cisco Type 7, Type 5, Type 8, Type 4, Type 9.

Revenir en haut ↑

ftp

Revenir en haut ↑

tftp

Revenir en haut ↑

cdp

Voisinage CDP et LLDP

19 minutes de lecture

CDP Cisco Discovery Protocol (propriétaire) et LLDP Link Layer Discovery Protocol (standardisé IEEE 802.1ab) sont des protocoles de couche (L2) servant à l’identification, au diagnostic, à la surveillance, à la gestion et à la configuration des périphériques à partir de cette couche.

Revenir en haut ↑

lldp

Voisinage CDP et LLDP

19 minutes de lecture

CDP Cisco Discovery Protocol (propriétaire) et LLDP Link Layer Discovery Protocol (standardisé IEEE 802.1ab) sont des protocoles de couche (L2) servant à l’identification, au diagnostic, à la surveillance, à la gestion et à la configuration des périphériques à partir de cette couche.

Revenir en haut ↑

snmp

Supervision du réseau SNMP

29 minutes de lecture

Simple Network Management Protocol (abrégé SNMP), en français “protocole simple de gestion de réseau”, est un protocole de communication IETF qui permet aux administrateurs réseau de gérer les équipements du réseau, de superviser et de diagnostiquer des problèmes réseaux et matériels à distance. SNMP utilise les ports UDP161 et UDP162. On peut le trouver dans une de ses trois versions : SNMPv1, SNMPv2c ou SNMPv3.

Revenir en haut ↑

virtualisation

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

kvm

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

qemu

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

conteneur

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

container

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

k8s

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

kubernetes

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

iaas

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

infrastructure-as-a-service

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

baremetal-as-a-service

De la virtualisation au nuage

67 minutes de lecture

Ce chapitre est une introduction à la virtualisation matérielle des ordinateurs, à la virtualisation logicielle et aux technologies en nuage.

Revenir en haut ↑

sdn

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Revenir en haut ↑

dna

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Revenir en haut ↑

aci

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Revenir en haut ↑

controller-based

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Revenir en haut ↑

spine-leaf

Concepts Cisco SDN

19 minutes de lecture

Ce chapitre est une introduction au concept de réseau SDN Cisco. On définira le concept SDN, on identifiera ses avantages, les tendances du marché, son architecture en général et en particulier dans les solutions Cisco. C’est aussi l’occasion d’entrer dans un domaine où faire du “réseau devient du code” (ACI, DNA, Meraki, …).

Revenir en haut ↑

IaC

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

Revenir en haut ↑

Infrastructure as Code

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

Revenir en haut ↑

ansible

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

Revenir en haut ↑

terraform

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

Revenir en haut ↑

puppet

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

Revenir en haut ↑

chef

Introduction à l’Infrastructure as Code

26 minutes de lecture

L’Infrastructure as Code, IaC (en tant que) est un type d’infrastructure informatique que les équipes d’exploitation peuvent automatiquement gérer et approvisionner via du code, plutôt que d’utiliser un processus manuel ou interactif. L’infrastructure en tant que code est parfois appelée infrastructure programmable. On trouvera dans ce chapitre les principes, les objectifs, le marché et une présentation des outils IaC Infrastructure as Code.

Revenir en haut ↑

ah

Présentation du Framework IPSEC

18 minutes de lecture

IPSEC est un standard ouvert de l’IETF pour sécuriser les réseaux IP. Il protège et authentifie les paquets IP d’un origine à une destination grâce à des services de sécurité cryptographiques et à un ensemble de protocoles de transport. IPSEC est un plutôt un Framework, un cadre évolutif qui ne définit pas des protocoles spécifiques mais des possibilités de sécuriser le transport des données à travers les réseaux IPv4 et IPv6 sous-entendus publics.

Revenir en haut ↑

gre

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Revenir en haut ↑

tunnel

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Revenir en haut ↑

transport

Lab IPSEC ESP en mode tunnel et en mode transport avec GRE intégré au pare-feu ZBF

20 minutes de lecture

Ce Lab vous propose de monter un tunnel VPN GRE non sécurisé entre deux sites et de le démonter, ensuite on proposera de monter un tunnel VPN IPSEC en ESP mode tunnel, dans un troisième temps, on rétablira les interfaces GRE et on utilisera la configuration ESP en mode transport. Cette configuration chiffre le trafic GRE entre les deux sites et autorise l’activation d’un protocole de routage comme OSPF. Cette configuration ne serait pas complète sans la configuration du pa...

Revenir en haut ↑

ip sla

Cisco IP SLA

6 minutes de lecture

Cisco IOS IP service level agreements (SLAs) permet de surveiller les performances du réseau entre des périphériques Cisco (routeurs et commutateurs) ou à partir d’un périphérique Cisco vers un hôte IP distant. Cette fonctionnalité trouve des applications aussi bien dans les applications VoIP et vidéo que la surveillance “end-to-end” des performances du réseau.

Revenir en haut ↑

cam

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Revenir en haut ↑

cef

CCNP Lab 01-01-02 Implementer le routage Inter-VLAN

32 minutes de lecture

Les méthodes utilisées pour déplacer les paquets et les trames d’une interface à l’autre ont changé au fil des ans. Dans ce laboratoire CCNP, on propose de configurer le routage inter-VLAN sous ses différentes formes, puis d’examiner les différentes tables utilisées pour prendre les décisions de transferts

Revenir en haut ↑

devnet

Revenir en haut ↑

git

Revenir en haut ↑

github

Revenir en haut ↑

certification

Examen de certification Cisco CCNA ICND1 100-105

9 minutes de lecture

Fiche d’examen : Détails et objectifs de l’examen de certification Cisco CCNA ICND1 100-105. Cet examen est disponible jusqu’au 23/02/2020. Il est remplacé par le nouveau CCNA 200-301 à partir du 24/02/2020.

Revenir en haut ↑

certifications

Nouvelles certifications Cisco, nouveau CCNA (200-301)

14 minutes de lecture

À partir du 24 février de l’année prochaine (24/02/2020), les nouvelles certifications Cisco se présenteront désormais en 4 niveaux de compétences (CCNA, Specialist, CCNP et CCIE) dans 6 domaines de spécialité (Enterprise, Security, Service Provider, Collaboration, Data Center, DevNet). En général, chaque niveau pourra être obtenu en passant un seul examen supplémentaire. Il n’y a plus de préalable au passage de ces examens, ils sont tous directement accessibles. Une grand...

Revenir en haut ↑

6in4

Obtenir une connectivité IPv6 dans la misère d’IPv4

33 minutes de lecture

Cet article explique comment redistribuer sa connectivité IPv6 acquise grâce à un fournisseur de tunnel dans un réseau local caché par du NAT multiple. On mettra en oeuvre ici du routage de trafic IPv6 transporté dans un tunnel OpenVPN (UDP en IPv4) sécurisé et puis dans un tunnel 6in4 offert par Hurricane Electric.

Revenir en haut ↑

openvpn

Obtenir une connectivité IPv6 dans la misère d’IPv4

33 minutes de lecture

Cet article explique comment redistribuer sa connectivité IPv6 acquise grâce à un fournisseur de tunnel dans un réseau local caché par du NAT multiple. On mettra en oeuvre ici du routage de trafic IPv6 transporté dans un tunnel OpenVPN (UDP en IPv4) sécurisé et puis dans un tunnel 6in4 offert par Hurricane Electric.

Revenir en haut ↑

distanciel

Revenir en haut ↑

encor

Revenir en haut ↑

devasc

Revenir en haut ↑