Cisco-SDM-manuel Express
Cisco-SDM-manuel Express
Cisco-SDM-manuel Express
Express
Siège social
Cisco Systems, Inc.
170 West Tasman Drive
San Jose, CA 95134-1706
États-Unis
http://www.cisco.com
Tél. : 408 526-4000
+1 800 553-NETS (6387)
Télécopie : 408 526-4100
LA LICENCE LOGICIELLE ET LA GARANTIE LIMITÉE DES PRODUITS D’ACCOMPAGNEMENT SONT PRÉSENTÉES DANS LES
NOTICES INFORMATIVES ACCOMPAGNANT LE PRODUIT. ELLES SONT FOURNIES ICI À TITRE DE RÉFÉRENCE. SI VOUS NE
TROUVEZ PAS LA LICENCE DU LOGICIEL OU LA GARANTIE LIMITÉE, CONTACTEZ VOTRE REPRÉSENTANT CISCO QUI VOUS EN
FOURNIRA UNE COPIE.
L’implémentation Cisco de la compression d’en-têtes TCP est une adaptation d’un programme développé par l’Université de Californie, Berkeley
(UCB) dans le cadre de la version publique du système d’exploitation UNIX d’UCB. Tous droits réservés. Copyright © 1981, Regents of the
University of California.
MALGRÉ LES DIVERSES GARANTIES EXPOSÉES ICI, TOUS LES DOCUMENTS, FICHIERS ET LOGICIELS DES DIFFÉRENTS
FOURNISSEURS SONT PROPOSÉS « TELS QUELS » AVEC LEURS ÉVENTUELS DÉFAUTS. CISCO ET LES FOURNISSEURS
SUSNOMMÉS DÉCLINENT TOUTE RESPONSABILITÉ, IMPLICITE OU EXPLICITE, CONCERNANT, SANS QUE CETTE LISTE SOIT
EXHAUSTIVE, LA QUALITÉ MARCHANDE DES PRODUITS, LEUR ADAPTATION À UNE UTILISATION PARTICULIÈRE,LA
NON-TRANSGRESSION OU TOUT AUTRE PROBLÈME CONSÉCUTIF À UNE VENTE, UN USAGE OU UNE PRATIQUE COMMERCIALE.
CISCO OU SES REPRÉSENTANTS NE POURRONT, EN AUCUN CAS, ÊTRE TENUS POUR RESPONSABLES DES DOMMAGES
INDIRECTS, SPÉCIAUX, CONSÉCUTIFS OU INDUITS, Y COMPRIS, SANS QUE CETTE LISTE SOIT EXHAUSTIVE, LES PERTES DE
PROFIT, PERTES OU ENDOMMAGEMENT DES DONNÉES, CONSÉCUTIFS À L’UTILISATION OU À L’INCAPACITÉ D’UTILISATION DE
CE MANUEL, MÊME SI CISCO OU SES REPRÉSENTANTS ONT ÉTÉ INFORMÉS DE L’ÉVENTUALITÉ D’UNE DEMANDE DE
DOMMAGES ET INTÉRÊTS.
4OUTES LES AUTRES MARQUES CITÏES DANS CE DOCUMENT OU SUR LE SITE 7EB APPARTIENNENT Ë LEURS PROPRIÏTAIRES RESPECTIFS ,UTILISATION DU TERME PARTENAIRE
NIMPLIQUE AUCUNEMENT UNE RELATION DE PARTENARIAT ENTRE #ISCO ET UNE AUTRE ENTREPRISE 2
Toutes les adresses IP utilisées dans le présent document sont des adresses fictives. Tous les exemples, sorties d’affichage de commandes et images
du présent document sont uniquement utilisés à titre indicatif. Toute utilisation d’adresses IP réelles dans les illustrations est involontaire et n’est
que pure coïncidence.
Bienvenue
Cet assistant vous permet de définir une configuration de base pour effectuer les
opérations suivantes :
• Nommer le routeur.
• Spécifier un nom d’utilisateur et des mots de passe.
• Le routeur peut être configuré manuellement à l’aide de l’assistant Cisco
SDM Express. Vous pouvez également fournir au routeur un fichier de
configuration chargé à partir d’une unité USB ou d’un périphérique flash
USB, de SDP (Secure Device Provisioning) ou de Cisco Network Services,
si pris en charge par la version de Cisco IOS.
Si vous utilisez Cisco Network Services pour configurer votre routeur, vous
pouvez spécifier les paramètres Cisco Network Services qui permettront au
routeur de prendre contact avec le serveur Cisco Network Services pour
obtenir de celui-ci une configuration.
• Modifier l’adresse IP du LAN par défaut, définie en usine.
Cette tâche est contournée si SDP ou Cisco Network Services est sélectionné
pour le déploiement du routeur.
Configuration de base
La fenêtre Configuration de base vous permet de nommer le routeur que vous
configurez, de spécifier le nom de domaine de votre entreprise et de contrôler
l’accès à Cisco SDM Express, Cisco Router and Security Device Manager et à
l’interface de ligne de commande.
Remarque Le nom d’utilisateur et le mot de passe définis dans cette fenêtre sont ceux que
vous saisirez désormais dans Cisco SDM Express (jusqu’à leur prochaine
modification). Le mot de passe doit être difficile à trouver pour une tierce
personne mais facile à retenir.
Remarque Le mot de passe doit être difficile à trouver pour une tierce personne mais vous
devez pouvoir vous en souvenir facilement. Sachez que ce mot de passe est
illisible dans le fichier de configuration, car stocké sous forme cryptée.
Dimensionnement du routeur
Cette fenêtre contient les options disponibles pour le dimensionnement du
routeur. Certaines de ces fonctions sont visibles uniquement si elles sont prises en
charge par votre version de Cisco IOS.
SDM Express
Sélectionnez cette option pour utiliser Cisco SDM Express manuellement pour le
déploiement du routeur.
Sélectionnez cette option si vous disposez d’une unité USB ou d’un périphérique
flash associé au routeur et ayant le fichier de configuration adéquat.
Remarque Si les deux sont connectés au routeur, Cisco SDM Express utilise l’unité USB.
Si vous souhaitez utiliser le périphérique flash USB connecté au routeur, toutes
les unités USB doivent être supprimées du routeur avant d’exécuter
Cisco SDM Express.
Serveur CNS
Remarque Cette fenêtre est uniquement disponible si une unité USB est connectée à votre
routeur. Si les deux sont connectés au routeur, Cisco SDM Express utilise l’unité
USB. Si vous souhaitez utiliser le périphérique flash USB connecté au routeur,
toutes les unités USB doivent être supprimées du routeur avant d’exécuter
Cisco SDM Express.
Attention Cisco SDM ne vérifie pas la validité des fichiers de configuration utilisés pour
déployer votre routeur. Vérifiez qu’ils contiennent les paramètres adéquats.
Pour déployer votre routeur à partir d’une unité USB, procédez comme suit :
Étape 1 Sélectionnez le nom de l’unité USB dans le menu déroulant Nom de l’unité.
Étape 2 Sélectionnez Spécifiez le périphérique et le PIN et entrez le PIN dans le champ
PIN de l’unité si vous ne souhaitez pas utiliser le PIN par défaut pour vous
connecter à l’unité USB.
Si vous sélectionnez Spécifiez le périphérique et le PIN par défaut, le PIN par
défaut 1234567890 est utilisé pour se connecter à l’unité USB.
Attention Cisco SDM ne vérifie pas la validité des fichiers de configuration utilisés pour
déployer votre routeur. Vérifiez qu’ils contiennent les données adéquates.
Pour déployer votre routeur à partir d’un périphérique flash USB, procédez
comme suit :
Étape 1 Entrez le nom du fichier de configuration, avec le chemin complet dans le champ
Nom du fichier ou cliquez sur Parcourir pour ouvrir la fenêtre de sélection du
fichier.
Le fichier doit avoir l’extension .cfg ou le nom de fichier doit être un fichier
CCCD. Les fichiers CCCD sont des fichiers de configuration de démarrage.
Étape 2 Cliquez sur Aperçu fichier pour afficher le contenu du fichier dans le panneau
inférieur.
Sélection de fichier
Cette fenêtre vous permet de charger un fichier à partir de votre routeur. Seuls les
fichiers système DOSFS sont affichés dans cette fenêtre.
Le côté gauche de la fenêtre affiche un arbre déroulant représentant le système de
répertoire sur la mémoire flash du routeur Cisco et sur les périphériques USB
connectés sur le routeur.
Le côté droit de la fenêtre affiche une liste des noms de fichiers et des répertoires
trouvés dans le répertoire indiqué dans le côté gauche de la fenêtre. Sont
également affichées, la taille de chaque fichier en octets ainsi que la date et
l’heure de la dernière modification des fichiers et des répertoires.
Choisissez un fichier à charger dans la liste sur le côté droit de la fenêtre. En
dessous de la liste des fichiers se trouve le champ Nom de fichier contenant le
chemin entier du fichier indiqué.
Remarque Si un fichier de configuration est choisi pour déployer votre routeur, le fichier doit
être un fichier CCCD ou avoir une extension .cfg.
Nom
Cliquez sur Nom pour classer les fichiers et les répertoires par ordre alphabétique.
Cliquez à nouveau sur Nom pour inverser l’ordre.
Taille
Cliquez sur Taille pour classer les fichiers et les répertoires par taille. Les
répertoires ont toujours une taille de zéro octet même s’ils ne sont pas vides.
Cliquez à nouveau sur Taille pour inverser l’ordre.
Heure modifiée
Cliquez sur Heure modifiée pour classer les fichiers et les répertoires selon la
date et l’heure de leur dernière modification. Cliquez à nouveau sur Heure
modifiée pour inverser l’ordre.
Champ Adresse IP
Saisissez l’adresse IP de l’interface LAN en séparant chaque nombre par un point.
Il peut s’agir d’une adresse IP privée si vous prévoyez d’utiliser la conversion
d’adresse réseau (NAT) ou la conversion d’adresse de port (PAT).
Vous pouvez également indiquer le nombre de bits utilisés pour définir la partie
réseau et la partie sous-réseau de l’adresse IP. Il est possible que votre
administrateur réseau ou votre fournisseur d’accès vous fournisse le masque de
sous-réseau sous cette forme.
Remarque La modification d’une valeur SSID configurée met fin à la connexion sans fil.
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Cochez cette case pour autoriser le routeur à attribuer des adresses IP privées à
des périphériques sur le réseau LAN. Lorsque cette case est cochée, le serveur
DHCP assigne des adresses IP à des hôtes pour une période d’une journée. Si vous
cochez cette case, vous devez entrer des valeurs dans les champs Adresse IP de
début et Adresse IP de fin.
Cisco SDM Express entre dans ce champ l’adresse la plus basse de la plage
d’adresses IP, en fonction de l’adresse et du masque de sous-réseau que vous avez
attribués à l’interface LAN. Vous pouvez remplacer cette valeur par une valeur
supérieure si vous souhaitez réduire le pool d’adresses DHCP, mais cette adresse
doit appartenir au même sous-réseau que l’adresse de l’interface LAN. Sinon,
Cisco SDM Express affiche un message précisant que l’adresse n’est pas correcte.
Cisco SDM Express entre dans ce champ l’adresse la plus élevée de la plage
d’adresses IP, en fonction de l’adresse IP et du masque de sous-réseau que vous
avez attribués à l’interface LAN. Vous pouvez remplacer cette valeur par une
valeur inférieure si vous souhaitez réduire le pool d’adresses DHCP, mais cette
adresse doit appartenir au même sous-réseau que l’adresse de l’interface LAN.
Sinon, Cisco SDM Express affiche un message précisant que l’adresse n’est pas
correcte.
Ce champ est visible une fois que vous avez terminé la configuration initiale.
Vous pouvez spécifier le nom de domaine de votre entreprise. Un exemple de nom
de domaine pourrait être cisco.com, mais il est possible que votre nom de domaine
se termine par un suffixe différent, comme .org ou .net.
Case à cocher Importer toutes les options DHCP dans la base de données du serveur DHCP
Ce champ est visible une fois que vous avez terminé la configuration initiale.
Cochez cette option si vous souhaitez importer les paramètres d’option DHCP
dans la base de données du serveur DHCP et envoyer également ces informations
aux clients DHCP sur le réseau LAN lorsqu’ils demandent une adresse IP.
Saisissez l’adresse IP du serveur DNS secondaire utilisé par le routeur (si un tel
serveur est disponible). Cette adresse IP vous est fournie par votre administrateur
réseau ou votre fournisseur d’accès.
Saisissez l’adresse IP du serveur DNS secondaire utilisé par le routeur si le
serveur principal n’est pas disponible.
Case à cocher Utiliser ces valeurs DNS pour les clients DHCP
Cette case est disponible si un serveur DHCP est activé sur l’interface LAN.
Cochez-la si vous souhaitez que les clients DHCP du routeur puissent utiliser les
serveurs DNS dont vous saisissez les adresses IP dans cette fenêtre.
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, reportez-vous à Boutons Cisco SDM Express.
Le nom d’utilisateur vous est fourni par votre fournisseur d’accès à Internet ou par
votre administrateur réseau. Il est utilisé pour l’authentification CHAP et/ou PAP.
Entrez le mot de passe tel qu’il vous a été fourni par votre fournisseur d’accès.
Les mots de passe sont sensibles à la casse. Par exemple, le mot de passe « test »
est différent du mot de passe « Test ».
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
L’icône État s’affiche lorsque vous utilisez Cisco SDM Express pour modifier une
configuration initiale. L’icône représentant une flèche vers le haut indique que
l’interface est en service. L’icône représentant une flèche vers le bas indique que
l’interface est arrêtée.
Le bouton Activer ou Désactiver est disponible lorsque vous utilisez
Cisco SDM Express pour modifier une configuration initiale. Si une interface
sélectionnée est activée, vous pouvez utiliser le bouton Désactiver pour l’arrêter.
Si une interface sélectionnée est arrêtée, vous pouvez utiliser le bouton Activer
pour l’activer.
L’icône État s’affiche lorsque vous utilisez Cisco SDM Express pour modifier une
configuration initiale. L’icône représentant une flèche vers le haut indique que
l’interface est en service. L’icône représentant une flèche vers le bas indique que
l’interface est arrêtée.
Le bouton Activer ou Désactiver est disponible lorsque vous utilisez
Cisco SDM Express pour modifier une configuration initiale. Si une interface
sélectionnée est activée, vous pouvez utiliser le bouton Désactiver pour l’arrêter.
Si une interface sélectionnée est arrêtée, vous pouvez utiliser le bouton Activer
pour l’activer.
Liste Encapsulation
Les encapsulations disponibles pour une interface ADSL, G.SHDSL ou ADSL sur
RNIS sont répertoriées dans le tableau ci-dessous.
Encapsulation Description
PPPoE Offre une encapsulation Point-to-Point Protocol over Ethernet. Une
sous-interface ATM et une interface de numéroteur sont créées lorsque vous
configurez PPPoE sur une interface ATM. Ces interfaces logiques seront visibles
dans la fenêtre Synthèse.
L’option radio PPPoE est désactivée si votre routeur exécute une version de
Cisco IOS ne prenant pas en charge l’encapsulation PPPoE.
PPPoA Offre une encapsulation Point-to-Point Protocol over ATM (AAL5 SNAP et
AAL5 MUX). L’option radio PPPoA est désactivée si votre routeur exécute une
version de Cisco IOS ne prenant pas en charge l’encapsulation PPPoA.
Routage RFC 1483 Cette option est disponible si vous avez sélectionné une interface ATM. Une
avec AAL5 SNAP sous-interface ATM est créée lorsque vous configurez une connexion RFC 1483.
Cette sous-interface apparaît dans la fenêtre Synthèse.
Routage RFC 1483 Cette option est disponible si vous avez sélectionné une interface ATM. Une
avec AAL5 MUX sous-interface ATM est créée lorsque vous configurez une connexion RFC 1483.
Cette sous-interface apparaît dans la fenêtre Synthèse.
Saisissez la valeur du VPI (Identificateur de chemin virtuel) qui vous a été fournie
par votre administrateur réseau ou votre fournisseur d’accès. Le VPI est utilisé
dans le routage et la commutation ATM pour identifier le chemin utilisé par un
certain nombre de connexions.
Saisissez la valeur du VCI (Identificateur de circuit virtuel) qui vous a été fournie
par votre administrateur réseau ou votre fournisseur d’accès. Le VCI est utilisé
dans le routage et la commutation ATM pour identifier une connexion dans un
chemin qu’elle peut partager avec d’autres connexions.
Remarque Si vous ne configurez pas de connexion WAN, vous ne pouvez pas configurer de
pare-feu, de routage, de Cisco Network Services ou de SDP.
Ce bouton est disponible lorsque vous utilisez Cisco SDM Express pour modifier
une configuration initiale. Si une interface sélectionnée est activée, vous pouvez
utiliser le bouton Désactiver pour l’arrêter. Si une interface sélectionnée est
arrêtée, vous pouvez utiliser le bouton Activer pour l’activer.
Liste d’interfaces
Remarque Si vous n’avez pas configuré l’interface LAN par défaut avec la nouvelle adresse
dans la fenêtre Configuration de l’interface LAN, elle est répertoriée dans cette
fenêtre et peut être configurée en tant qu’interface WAN.
Bouton Actualiser
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Connexion série
Utilisez cette fenêtre pour créer ou modifier une connexion série.
Liste Encapsulation
Option ANSI
Annexe D définie par la norme ANSI (American National Standards Institute) T1.617.
Option Cisco
Type LMI défini conjointement par Cisco Systems et trois autres sociétés.
Option Autodétection
Valeur par défaut. Ce paramètre permet au routeur de détecter le type LMI utilisé
pour communiquer avec le commutateur, et d’utiliser ce type. Si l’autodétection
échoue, le routeur utilise le type LMI Cisco.
Cochez cette case pour utiliser l’encapsulation IETF (Internet Engineering Task
Force). Cette option est utilisée pour se connecter à des routeurs non fabriqués par
Cisco. Cochez cette case si vous utilisez cette interface pour vous connecter à des
routeurs non fabriqués par Cisco.
Saisissez l’adresse IP du serveur DNS principal utilisé par le routeur. Cette adresse IP
vous est fournie par votre administrateur réseau ou votre fournisseur d’accès.
Le serveur DNS principal est le serveur contacté en premier par le routeur
lorsqu’il tente de résoudre une adresse IP.
Remarque Si vous indiquez un nom d’hôte pour identifier un serveur Cisco Network
Services dans le champ Entrez l’adresse IP/nom d’hôte du serveur CNS, vous
devez saisir l’adresse IP d’un serveur DNS dans le champ DNS principal.
Saisissez l’adresse IP du serveur DNS secondaire utilisé par le routeur (si un tel
serveur est disponible). Cette adresse IP vous est fournie par votre administrateur
réseau ou votre fournisseur d’accès.
Saisissez l’adresse IP du serveur DNS secondaire utilisé par le routeur si le
serveur principal n’est pas disponible.
Configuration du pare-feu
La fenêtre Configuration du pare-feu vous permet de laisser Cisco SDM Express
configurer un pare-feu sur vos interfaces WAN et LAN. Vous pouvez appliquer un
pare-feu pendant la configuration initiale ou utiliser Cisco SDM Express pour
l’appliquer après avoir attribué au routeur sa configuration initiale.
Si vous laissez Cisco SDM Express configurer le pare-feu, vous pouvez modifier
la configuration du pare-feu ultérieurement à l’aide de la fonction de
configuration de stratégie de pare-feu de Cisco SDM.
Remarque • Cette fonction est disponible si la version de Cisco IOS exécutée sur le
routeur prend en charge le jeu de fonctions du pare-feu.
• La fenêtre Configuration du pare-feu ne s’affiche pas si vous n’avez pas
configuré d’interface WAN.
Paramètres de sécurité
Cette fenêtre vous permet de désactiver les fonctions activées par défaut dans le
logiciel Cisco IOS et qui peuvent générer des risques pour la sécurité ou qui
forcent le routeur à envoyer des messages trop volumineux pour la mémoire
disponible. Laissez ces cases cochées sauf si vos besoins sont différents. Cette
rubrique d’aide vous dirige vers les descriptions de chacun des paramètres de
sécurité que Cisco SDM Express réalise.
Vous pouvez utiliser Cisco SDM Express pour modifier les paramètres de sécurité
définis dans cette fenêtre une fois la configuration initiale terminée. Si vous
souhaitez modifier l’un des paramètres de ces groupes de paramètres décrits dans
cette rubrique d’aide, vous pouvez le faire à l’aide de Cisco SDM. Pour plus
d’informations, reportez-vous à la section Cisco Router and Security Device
Manager.
Cochez cette case pour désactiver le service SNMP sur le routeur. Pour savoir
pourquoi SNMP doit être désactivé, reportez-vous à Désactiver SNMP.
Case à cocher Désactiver les services entraînant des risques pour la sécurité
Cochez cette case pour désactiver les services suivants sur le routeur. Pour savoir
pourquoi ces services doivent être désactivés, cliquez sur les liens ci-dessous :
• Désactiver le service Finger
• Désactiver le service PAD
• Désactiver le service TCP Small Servers
• Désactiver le service UDP Small Servers
• Désactiver le service IP Bootp Server
• Désactiver le service IP Ident
• Désactiver CDP
• Désactiver le routage d’IP source
• Désactiver les messages ARP
• Désactiver la redirection d’IP
• Désactiver le Proxy IP ARP
Case à cocher Activer les services renforçant la sécurité sur le routeur/le réseau
Cochez cette case pour activer sur le routeur les fonctions et services améliorant
la sécurité. Pour plus d’informations sur ces services et fonctions, cliquez sur les
liens ci-dessous :
• Activer la commutation Netflow
• Activer le maintien des connexions TCP pour les sessions Telnet entrantes
• Activer le maintien des connexions TCP pour les sessions Telnet sortantes
• Activer les numéros de séquence et les horodatages sur les débogages
• Activer IP CEF
• Définir l’intervalle de planification
• Définir l’allocation de planification
• Définir la durée de TCP Synwait
• Activer la connexion
• Activer Unicast RPF sur toutes les interfaces externes
Cochez cette case pour mettre en œuvre sur le routeur des configurations
renforçant la sécurité. Pour plus d’informations sur ces services et fonctions,
cliquez sur les liens ci-dessous :
• Définir la longueur minimum du mot de passe pour qu’il ne dépasse pas 6
caractères
• Définir le nombre d’échecs d’identification pour qu’il ne dépasse pas 3
tentatives de réidentification
• Définir la bannière
• Activer les paramètres Telnet
• Activer SSH pour l’accès au routeur
Cochez cette case pour activer le cryptage des mots de passe. Pour plus
d’informations, reportez-vous à Activer le service de cryptage des mots de passe.
Activée par défaut. Si vous ne souhaitez pas attribuer au routeur les paramètres de
date et d’heure du PC sur lequel vous exécutez Cisco SDM Express, décochez
cette case.
Synthèse
La fenêtre Synthèse vous montre les modifications que vous avez apportées à la
configuration du routeur. Si vous souhaitez apporter des modifications
supplémentaires, cliquez sur Précédent pour revenir à la fenêtre appropriée.
Cliquez sur Terminer pour enregistrer les données que vous avez saisies dans le
fichier de configuration du routeur.
Remarque Lorsque vous cliquez sur Terminer, vous perdez la connexion au routeur si vous
avez donné à l’interface LAN une nouvelle adresse IP comme il vous a été
recommandé de le faire. Pour rétablir la connexion au routeur, vous devez vérifier
que le PC appartient toujours au même sous-réseau que le routeur, puis saisir la
nouvelle adresse IP donnée à l’interface LAN. Pour plus d’informations,
reportez-vous à Reconnexion au routeur à l’issue de la configuration initiale.
Aide complémentaire
Les rubriques d’aide suivantes fournissent des informations complémentaires.
Vous ne pouvez pas utiliser Cisco Network Services dans les cas suivants :
• Aucune interface WAN n’est installée sur votre routeur ou
Cisco SDM Express ne prend pas en charge l’interface WAN installée sur
votre routeur. Cisco SDM Express doit pouvoir configurer une interface
WAN pour que le routeur puisse télécharger le fichier de configuration Cisco
Network Services. Si Cisco SDM Express ne parvient pas à configurer une
interface WAN, il affiche un message d’erreur indiquant que vous ne pouvez
pas utiliser Cisco Network Services. Si aucune interface WAN n’est installée
sur le routeur et que vous souhaitez tout de même utiliser Cisco Network
Services, cliquez sur Annuler pour quitter l’assistant Démarrage et fermez
Cisco SDM Express. Ensuite, installez une carte d’interface WAN prise en
charge par Cisco SDM Express, redémarrez Cisco SDM Express et
sélectionnez Serveur CNS (Cisco Network Services server) dans l’assistant
Démarrage.
Pour consulter la liste des cartes d’interface prises en charge par Cisco SDM,
reportez-vous aux Notes sur la version de SDM (en anglais) à l’adresse :
http://www.cisco.com/go/sdm
• Vous n’avez pas sélectionné cette option, vous avez configuré une interface
LAN et une interface WAN à l’aide de Cisco SDM Express, puis vous êtes
revenu à la fenêtre Dimensionnement du routeur et avez sélectionné Serveur
CNS. Si vous souhaitez utiliser Cisco Network Services, cliquez sur Annuler
pour quitter l’assistant Démarrage et fermez Cisco SDM Express.
Redémarrez ensuite Cisco SDM Express et sélectionnez Serveur CNS dans
la fenêtre Dimensionnement du routeur.
Paramètres de sécurité
Les rubriques suivantes décrivent les paramètres de sécurité que
Cisco SDM Express peut définir.
Désactiver SNMP
Cisco SDM Express désactive le protocole SNMP (Simple Network Management
Protocol) lorsque c’est possible. SNMP est un protocole réseau qui permet de
récupérer et d’envoyer des données sur les performances et processus du réseau.
Il est largement utilisé pour surveiller les routeurs et en modifier la configuration.
Cependant, la version 1 de ce protocole, la plus répandue, présente un risque de
sécurité pour les raisons suivantes :
• Il utilise des chaînes d’authentification (mots de passe) appelées chaînes
communautaires qui sont stockées et envoyées sur le réseau au format texte.
• En majorité, les versions SNMP mises en œuvre envoient ces chaînes à
maintes reprises dans le cadre d’une interrogation périodique.
• Il s’agit d’un protocole de transaction basé sur des datagrammes, pouvant
facilement faire l’objet d’usurpation.
Dans la mesure où SNMP permet de récupérer une copie de la table de routage du
réseau, ainsi que d’autres informations sensibles concernant le réseau, nous vous
recommandons de désactiver SNMP si votre réseau ne le requiert pas.
Cisco SDM Express envoie une demande de désactivation de SNMP.
La configuration transmise au routeur pour désactiver SNMP est la suivante :
no snmp-server
Désactiver CDP
Cisco SDM Express désactive le protocole CDP (Cisco Discovery Protocol)
lorsque c’est possible. Cisco Discovery Protocol est un protocole propriétaire
utilisé par les routeurs Cisco pour s’identifier entre eux sur un segment de LAN.
Son inconvénient est qu’il permet à un système d’un segment directement
connecté, d’apprendre que le routeur est un périphérique Cisco, d’en déterminer
le numéro de modèle et d’identifier la version du logiciel Cisco IOS exécutée. Ces
informations peuvent être exploitées pour créer des attaques contre le routeur.
La configuration transmise au routeur pour désactiver Cisco Discovery Protocol
est la suivante :
no cdp run
Activer le maintien des connexions TCP pour les sessions Telnet entrantes
Cisco SDM Express active le maintien des connexions TCP pour les sessions
Telnet entrantes et sortantes, lorsque c’est possible. Lorsque cette protection est
activée, le routeur génère périodiquement des messages de maintien, ce qui lui
permet de détecter et de supprimer les connexions Telnet interrompues.
La configuration transmise au routeur pour activer le maintien des connexions
TCP pour les sessions Telnet entrantes est la suivante :
service tcp-keepalives-in
Activer le maintien des connexions TCP pour les sessions Telnet sortantes
Cisco SDM Express active le maintien des connexions TCP pour les sessions
Telnet entrantes et sortantes, lorsque c’est possible. Lorsque cette protection est
activée, le routeur génère périodiquement des messages de maintien, ce qui lui
permet de détecter et de supprimer les connexions Telnet interrompues.
La configuration transmise au routeur pour activer le maintien des connexions
TCP pour les sessions Telnet sortantes est la suivante :
service tcp-keepalives-out
Activer IP CEF
Cisco SDM Express active Cisco Express Forwarding (CEF) ou Distributed
Cisco Express Forwarding lorsque c’est possible. Comme il n’est pas nécessaire
de créer des entrées de cache lorsque le trafic commence à atteindre de nouvelles
destinations, Cisco Express Forwarding se comporte de manière plus prévisible
que les autres modes lorsque des volumes importants de trafic sont envoyés à de
nombreuses destinations. Les routeurs configurés en mode Cisco Express
Forwarding offrent une meilleure protection contre les attaques par inondation,
que les routeurs utilisant le cache traditionnel.
La configuration transmise au routeur pour activer Cisco Express Forwarding est
la suivante :
ip cef
Activer la connexion
Cisco SDM Express active la journalisation avec des horodates et des numéros de
séquence, lorsque c’est possible. Dans la mesure où elle fournit des informations
détaillées sur les événements du réseau, la journalisation est indispensable pour
identifier les événements de sécurité et y répondre. Les horodatages et les
numéros de séquence fournissent des informations sur la date, l’heure et la
séquence de survenance des événements réseau.
La configuration transmise au routeur pour activer et configurer la journalisation
la suivante (remplacez <taille du tampon de journal> et <adresse IP du serveur
de journalisation> par les valeurs appropriées saisies dans Cisco SDM Express) :
logging console critical
logging trap debugging
logging buffered <taille du tampon de journal>
logging <adresse IP du serveur de journalisation>
Pour activer unicast RPF, la configuration suivante est transmise au routeur pour
chaque interface qui se connecte hors du réseau privé (remplacez <interface externe>
par l’identifiant de l’interface) :
interface <interface externe>
ip verify unicast reverse-path
Définir la bannière
Cisco SDM Express configure une bannière de texte lorsque c’est possible. Dans
certains pays, la procédure d’engagement de poursuites civiles ou pénales contre
les utilisateurs qui s’introduisent dans vos systèmes a été simplifiée si vous
affichez une bannière informant les intrus qu’ils ne sont pas autorisés à pénétrer
dans vos systèmes. Dans d’autres, il est interdit de surveiller les activités des
utilisateurs non autorisés sauf si vous les avez avertis de votre intention de les
surveiller. La bannière est une des méthodes permettant d’officialiser cette
notification.
La configuration transmise au routeur pour créer une bannière est la suivante
(remplacez <nom de société>, <adresse électronique de l’administrateur> et
<numéro de téléphone de l’administrateur> par les valeurs appropriées saisies
dans Cisco SDM Express :
banner ~
Accès réservé
Ce système est la propriété de <nom de société>.
Déconnectez-vous IMMEDIATEMENT si vous n’êtes pas un utilisateur
autorisé.
Contactez <adresse électronique de l’administrateur> au <numéro de
téléphone de l’administrateur>.
~
!
line AUX 0
transport output telnet
exec-timeout 10
login local
!
line vty ….
transport input telnet
login local
Cliquez sur le bouton Aide pour ouvrir une nouvelle fenêtre de navigation et
afficher des informations sur la fenêtre Cisco SDM Express affichée.
Bouton À propos de
Cliquez sur À propos de pour afficher une fenêtre contenant les informations
de version de Cisco SDM Express. Cliquez sur Informations sur le
logiciel/matériel dans cette fenêtre pour afficher les informations suivantes.
Informations sur le matériel :
• Type du modèle de routeur
• Mémoire totale du routeur
• Capacité totale de la mémoire Flash du routeur
• Source du démarrage du routeur, (par exemple : flash)
Un schéma de la configuration matérielle est également fourni.
Informations sur le logiciel :
• Nom du logiciel Cisco IOS que le routeur exécute
• Version du logiciel Cisco IOS
• Les jeux de fonctions, tels que Pare-feu et VPN, pris en charge par le logiciel
Cisco IOS
• Version de Cisco SDM Express
Bouton Quitter
Après avoir terminé la configuration initiale, cliquez sur le bouton Quitter pour
fermer Cisco SDM Express.
Bouton Actualiser
Ces boutons sont visibles si vous modifiez une configuration initiale. Cliquez
sur le bouton Actualiser pour actualiser les données du routeur dans
Cisco SDM Express.
Ces boutons sont visibles si vous modifiez une configuration initiale. Cliquez sur
le bouton Appliquer les modifications pour valider les modifications que vous
avez apportées au routeur.
Ces boutons sont visibles si vous modifiez une configuration initiale. Cliquez sur
le bouton Annuler les modifications pour annuler toutes les modifications
effectuées.
Étape 1 Dans le menu Outils, cliquez sur Cisco SDM pour lancer Cisco SDM.
Étape 2 Connectez-vous à Cisco SDM et cliquez sur Interfaces et connexions.
Étape 3 Cliquez sur l’onglet Modifier et sélectionnez la connexion WAN à tester.
Étape 4 Cliquez sur Tester la connexion et suivez les instructions à l’écran. Cisco SDM
établit un rapport sur les problèmes éventuels et actions recommandées.
Conseils de dépannage
Présentation
La fenêtre Présentation affiche des informations de base sur les configurations
LAN, WAN et de pare-feu du routeur.
Icônes
Champs LAN
Les champs LAN affichent des informations sur l’interface, l’adresse IP et le
serveur DHCP concernant la connexion au réseau local (LAN).
• Interface : nom de l’interface du réseau local LAN. Par exemple, Fast
Ethernet 0. Si SDM Express ne peut pas identifier les interfaces LAN du
routeur, il affiche dans ce champ le nombre d’interfaces LAN configurées.
• Masque/IP : adresse IP suivie du nombre de bits de sous-réseau, qui
représente le masque de sous-réseau. Les adresses IP du réseau LAN
proviennent souvent de la plage d’adresses IP privées. Par exemple, une
adresse IP 10.10.10.1 utilisant un masque de sous-réseau 255.255.255.0 sera
représentée comme suit : 10.10.10.1/24.
• Serveur DHCP : soit Configuré soit Non configuré.
• Pool DHCP : si un serveur DHCP a été configuré, ce champ contient la plage
d’adresses IP disponibles pour les clients DHCP. Par exemple, si l’interface LAN
est configurée avec une adresse IP dans le réseau 10.10.10.0, le pool DHCP peut
être configuré avec une plage d’adresses de 10.10.10.1 à 10.10.10.254.
Si SDM Express ne peut pas identifier les interfaces LAN sur le routeur, il affiche
le nombre total d’interfaces LAN prises en charge et le nombre total d’interfaces
LAN configurées.
Champs Pare-feu
Configuration de base
Cette fenêtre affiche les comptes utilisateur configurés sur le routeur et vous
permet de modifier le mot de passe secret d’activation. Le mot de passe secret
d’activation doit être utilisé pour accéder au mode d’activation de l’interface de
ligne de commande IOS.
Si vous souhaitez ajouter ou retirer des comptes utilisateur, vous pouvez le faire
à l’aide de Cisco Router and Security Device Manager (SDM).
Boutons Modifier/Supprimer
Utilisez ces boutons pour gérer les comptes utilisateur sur le routeur. Vous pouvez
modifier et supprimer des comptes utilisateur existants. Si vous devez créer un
nouveau compte utilisateur, vous pouvez utiliser SDM. Pour plus d’informations,
reportez-vous à la section Cisco Router and Security Device Manager.
Remarque Les boutons Modifier et Supprimer sont désactivés lorsqu’un compte utilisateur
créé à l’aide de l’option Afficher est sélectionné.
Saisissez le nouveau mot de passe dans ces champs. Veillez à prendre note de ce
mot de passe. Il est stocké sous forme cryptée sur le routeur et ne peut pas être lu.
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Il s’agit d’un champ en lecture seule qui affiche le paramètre en vigueur pour le
cryptage de mot de passe MD5. Une coche indique que le mot de passe est crypté
à l’aide de l’algorithme MD5 (Message Digest 5).
LAN
Case à cocher Raccorder/Ne pas raccorder l’interface LAN à l’interface sans fil
Si votre routeur possède une interface sans fil, vous pouvez acheminer le trafic du
réseau sans fil vers votre réseau LAN Ethernet. Si vous souhaitez acheminer ainsi le
trafic et partager l’espace des adresses entre le réseau LAN Ethernet sur votre routeur
et le réseau sans fil, cliquez sur Raccorder l’interface LAN à l’interface sans fil.
Sans fil
La fenêtre Sans fil s’affiche lorsque votre routeur possède une interface sans fil.
Si vous devez configurer des paramètres sans fil avancés, cliquez sur Lancer
application sans fil.
Bouton Actualiser
Ce bouton est visible si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Supprimer la connexion
Lorsque vous supprimez une connexion, il est possible que des commandes de
configuration associées soient conservées dans la configuration ou supprimées
avec la connexion. Cliquez sur Afficher détails pour afficher ces associations.
Cliquez sur Masquer détails pour masquer les informations d’association.
Cliquez sur Suppression automatique de toutes les associations si vous souhaitez
que SDM Express supprime les associations parallèlement à la connexion.
Cliquez sur Je supprimerai les associations plus tard si vous souhaitez
supprimer les associations vous-même.
Pour supprimer vous-même les associations, cliquez sur Telnet dans le menu
Outils, connectez-vous au routeur et saisissez la commande enable pour accéder
au mode d’activation. Ensuite, supprimez les commandes de configuration
associées en entrant la forme no de la commande. Par exemple, si la commande
ip tcp adjust mss est associée à la connexion, saisissez :
no ip tcp adjust mss
Pare-feu
Utilisez cette fenêtre pour activer un pare-feu si vous ne l’avez pas activé pendant
la configuration initiale ou pour le désactiver dans le cas contraire. Si l’image
Cisco IOS exécutée sur le routeur ne prend pas en charge la fonction du pare-feu,
vous ne pourrez pas activer un pare-feu de base sur ce routeur. Vous ne pourrez
pas utiliser SDM Express pour activer un pare-feu de base si votre routeur est un
routeur modulaire avec plusieurs interfaces LAN ou WAN.
Pour obtenir une description des capacités d’un routeur de base, reportez-vous à
Configuration du pare-feu.
Bouton Actualiser
Ce bouton est visible si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
NAT
Si les périphériques du LAN possèdent des adresses privées, vous pouvez les
autoriser à partager une même adresse IP publique en utilisant la conversion
d’adresses réseau (NAT). La NAT utilise les numéros de port pour identifier les
hôtes et les services d’hôte que vous souhaitez rendre disponibles.
Cliquez sur Activer NAT pour utiliser la conversion d’adresses réseau sur le routeur.
Si vous êtes en mode édition de SDM Express, cette fenêtre apparaît lorsque SDM
Express ne peut pas vous aider à configurer NAT. SDM Express est incapable de
vous aider à configurer NAT pour les raisons suivantes.
• Le routeur est un routeur à port fixe et il n’y a pas précisément une interface
LAN et une interface WAN configurées.
• Le routeur est un routeur modulaire ou il existe plus de deux interfaces
configurées.
• NAT est déjà configuré sur une interface.
Bouton Ajouter
Bouton Modifier
Bouton Actualiser
Ce bouton est visible si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Adresse IP privée
Saisissez l’adresse IP utilisée par le serveur sur votre réseau interne. Cette adresse
IP ne peut pas être utilisée de manière externe, sur Internet par exemple.
Adresse IP publique
Type de serveur
Port d’origine
Entrez le numéro de port utilisé par le serveur pour accepter les requêtes de
service en provenance du réseau interne.
Port traduit
Entrez le numéro de port utilisé par le serveur pour accepter les requêtes de
service en provenance d’Internet.
Protocole
Sélectionnez TCP ou UDP comme protocole à utiliser par le serveur pour les ports
convertis et d’origine.
Routage
La fenêtre Routage vous permet de modifier un routage par défaut existant lorsque
des changements de configuration indiquent qu’il est recommandé de le modifier.
Par exemple, si vous avez modifié une adresse IP statique d’une interface WAN,
il est possible que vous deviez aussi changer l’adresse IP de la passerelle par
défaut.
Cochez cette case pour activer un routage par défaut. Si un routage par défaut a
déjà été défini, cette case sera cochée. Si vous la désactivez, le routage par défaut
sera désactivé.
Vous pouvez préciser une interface de routeur ou une adresse IP comme relais
suivant. Si vous cliquez sur Interface, sélectionnez l’interface dans la liste
déroulante. Si vous cliquez sur Adresse IP, saisissez l’adresse IP.
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Paramètres de sécurité
Cette fenêtre vous permet de désactiver les fonctions activées par défaut dans le
logiciel Cisco IOS, mais qui peuvent générer des risques pour la sécurité ou qui
forcent le routeur à envoyer des messages trop volumineux pour la mémoire
disponible. Laissez ces cases non cochées sauf si vos besoins sont différents.
Si vous autorisez SDM Express à réaliser ces réglages et si vous souhaitez
modifier ultérieurement l’un des paramètres décrits dans ces groupes de
paramètres, vous pouvez le faire à l’aide de SDM. Pour plus d’informations,
reportez-vous à la section Cisco Router and Security Device Manager.
En cliquant sur Sélectionner tout, vous pouvez mettre en œuvre tous les
paramètres de sécurité dans cette fenêtre. Si vous souhaitez modifier ultérieurement
les paramètres de sécurité, vous pouvez le faire à l’aide de Cisco SDM.
Case à cocher Désactiver les services entraînant des risques pour la sécurité
Cochez cette case pour désactiver les services suivants sur le routeur. Pour savoir
pourquoi ces services doivent être désactivés, cliquez sur les liens ci-dessous :
• Désactiver le service Finger
• Désactiver le service PAD
• Désactiver le service TCP Small Servers
• Désactiver le service UDP Small Servers
• Désactiver le service IP Bootp Server
• Désactiver le service IP Ident
• Désactiver CDP
• Désactiver le routage d’IP source
• Désactiver les messages ARP
• Désactiver la redirection d’IP
• Désactiver le Proxy IP ARP
• Désactiver la diffusion d’IP dirigée
• Désactiver le service MOP
• Désactiver les IP injoignablesDésactiver la réponse au masque IP
Case à cocher Activer les services renforçant la sécurité sur le routeur/le réseau
Cochez cette case pour activer sur le routeur les fonctions et services améliorant
la sécurité. Pour plus d’informations sur ces services et fonctions, cliquez sur les
liens ci-dessous :
• Activer la commutation Netflow
• Activer le maintien des connexions TCP pour les sessions Telnet entrantes
• Activer le maintien des connexions TCP pour les sessions Telnet sortantes
Cochez cette case pour activer le cryptage des mots de passe. Pour plus
d’informations, reportez-vous à Activer le service de cryptage des mots de passe.
Cliquez sur ce bouton pour synchroniser votre routeur avec l’horloge de votre PC local.
Ces boutons sont visibles si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Outils
SDM Express dispose d’un certain nombre d’outils que vous pouvez utiliser.
Option de sondage
Cliquez dessus pour ouvrir une fenêtre dans laquelle vous pouvez indiquer la source
et la destination du sondage. Pour plus d'informations, reportez-vous à Ping.
Option Telnet
Permet de lancer Cisco Router and Security Device Manager (SDM). SDM vous
permet de réaliser des configurations avancées.
SDM Express peut vous aider à mettre à jour le logiciel de configuration sur votre
routeur. Vous pouvez effectuer la mise à jour à partir de Cisco.com ou, si vous
avez téléchargé le fichier SDM.zip sur votre PC, à l’aide de ce dernier. Pour plus
d’informations, cliquez sur l’un des liens suivants.
• Mettre à jour SDM depuis Cisco.com
• Mettre à jour SDM depuis un PC local
• Mettre à jour SDM depuis le CD
Ping
Cette fenêtre vous permet de sonder un périphérique homologue. Vous pouvez
sélectionner la source et la destination de l’opération de sondage. Vous pouvez être
amené à sonder un homologue distant après avoir reconfiguré une connexion WAN.
Champ Source
Champ Destination
Étape 1 Sélectionnez Mettre à jour SDM depuis Cisco.com dans le menu Outils. Cette
option démarre l’assistant de mise à jour.
Étape 2 Utilisez cet assistant pour récupérer les fichiers de SDM et les copier sur votre
routeur.
Connexion CCO
Afin d’accéder à cette page Web, vous devez fournir une connexion CCO et un
mot de passe. Donnez un nom d’utilisateur et un mot de passe, puis cliquez
sur OK.
Si vous ne disposez pas d’une connexion CCO et d’un mot de passe, vous pouvez
les obtenir en ouvrant un navigateur Web et en vous rendant sur le site Web de
Cisco à l’adresse suivante :
http://www.cisco.com
Lors de l’ouverture de la page Web, cliquez sur S’inscrire et donnez les
informations nécessaires à l’obtention d’un nom d’utilisateur et d’un mot de
passe. Puis essayez à nouveau cette opération.
Si plusieurs fichiers zip SDM sont disponibles, choisissez celui dont le numéro de
version est le plus élevé.
Étape 2 Utilisez l’assistant de mise à jour pour copier les fichiers de SDM depuis votre PC
sur votre routeur.
Cochez cette case pour que SDM Express synchronise la date et l’heure du routeur
sur ceux du PC.
Remarque Vous devez effectuer les réglages Fuseau horaire et Heure d’été sur le PC avant
de lancer SDM Express pour que ce dernier reçoive les paramètres corrects
lorsque vous cliquez sur Synchroniser.
Utilisez cette zone pour définir la date et l’heure manuellement. Vous pouvez
choisir le mois et l’année dans les listes déroulantes, et sélectionner le jour du
mois dans le calendrier. Les champs de la zone Heure requièrent des valeurs au
format 24 heures. Vous pouvez choisir le fuseau horaire GMT (Greenwich Mean
Time) ou une des villes principales de votre fuseau horaire.
Si vous souhaitez que le routeur bascule automatiquement entre l’heure d’été et
l’heure d’hiver, cochez la case Ajuster automatiquement l’horloge en fonction
du changement d’heure.
Bouton Appliquer
Cliquez sur ce bouton pour appliquer la date et l’heure configurées dans les
champs Date, Heure et Fuseau horaire.
Remarque La fonction Rétablir les réglages d’usine n’est pas prise en charge sur les routeurs
Cisco 3620, 3640, 3640A et 7000.
Comme vous perdrez le contact avec le routeur lorsque vous cliquerez sur
Réinitialiser, vous devez savoir comment vous allez vous reconnecter après la
réinitialisation du routeur.
Si vous possédez l’un de ces routeurs, configurez le PC afin qu’il obtienne une adresse IP
automatiquement.
SB10x, Cisco 83x, 85x, 87x, 1701, 1710, 1711, 1712, 180x et 181x.
Si votre routeur est répertorié dans le tableau suivant, affectez à votre PC une
adresse IP sur le sous-réseau 10.10.10.0, entre 10.10.10.2 et 10.10.10.6 et utilisant
le masque de sous-réseau 255.255.255.248. Reportez-vous à la section
Reconfiguration de votre PC avec une adresse IP statique ou dynamique pour
connaître la procédure à suivre.
Si vous possédez l’un de ces routeurs, affectez à votre PC une adresse IP statique sur le sous-réseau
10.10.10.0.
Cisco 1721, 1751, 1760, 1841, 2600XM, 2691, 28xx, 36xx, 37xx et 38xx.
Bouton Actualiser
Ce bouton est visible si vous modifiez une configuration initiale. Pour plus
d’informations, cliquez sur Boutons Cisco SDM Express.
Microsoft Windows NT
Dans le Panneau de configuration, double-cliquez sur l’icône Réseau pour
afficher la fenêtre du même nom. Cliquez sur Protocoles, sélectionnez la
première entrée Protocole TCP/IP puis cliquez sur Propriétés. Dans la fenêtre
Propriétés, sélectionnez la carte Ethernet utilisée pour cette connexion. Cliquez
sur Obtenir une adresse IP automatiquement pour obtenir une adresse IP
dynamique.
Pour utiliser une adresse IP statique, cliquez sur Utiliser l’adresse IP suivante.
Saisissez l’adresse IP 10.10.10.2 ou toute autre adresse supérieure à 10.10.10.1
dans le sous-réseau 10.10.10.0. Entrez le sous-réseau 255.255.255.248. Les
autres champs peuvent être laissés vides. Cliquez sur OK.
Microsoft Windows ME
Dans le Panneau de configuration, double-cliquez sur l’icône Réseau pour
afficher la fenêtre du même nom. Double-cliquez sur l’entrée Protocole TCP/IP
associée à la carte Ethernet utilisée pour cette connexion, afin d’afficher les
Propriétés de TCP/IP. Dans l’onglet Adresse IP, cliquez sur Obtenir une adresse
IP automatiquement pour obtenir une adresse IP dynamique.
Pour utiliser une adresse IP statique, cliquez sur Utiliser l’adresse IP suivante.
Saisissez l’adresse IP 10.10.10.2 ou toute autre adresse supérieure à 10.10.10.1
dans le sous-réseau 10.10.10.0. Entrez le sous-réseau 255.255.255.248. Les
autres champs peuvent être laissés vides. Cliquez sur OK.
Microsoft Windows XP
Cliquez sur Démarrer et sélectionnez Paramètres, Connexions réseau, puis la
connexion au réseau local que vous allez utiliser. Cliquez sur Propriétés,
sélectionnez Protocole Internet (TCP/IP) et cliquez sur le bouton Propriétés.
Cliquez sur Obtenir une adresse IP automatiquement pour obtenir une
adresse IP dynamique.
Pour utiliser une adresse IP statique, cliquez sur Utiliser l’adresse IP suivante.
Saisissez l’adresse IP 10.10.10.2 ou toute autre adresse supérieure à 10.10.10.1
dans le sous-réseau 10.10.10.0. Entrez le sous-réseau 255.255.255.248. Les
autres champs peuvent être laissés vides. Cliquez sur OK.
DLCI 20
A
durée TCP Synwait 37
adresse IP
dynamique 12, 16
négociée 12, 16
E
non numérotée 12, 16 encapsulation
adresse IP dynamique 12, 16 IETF 21
PPPoE 15
routage RFC 1483 15
B
encapsulation IETF 21
bannière, configuration 44
bannière de texte, configuration 44
BOOTP, désactivation 32
H
horodatages, activation 35
CDP, désactivation 33
I
CEF, activation 36 intervalle de planification 36
CHAP 12, 16
J
D
journalisation
demandes ARP, désactivation 39 activation 38
DHCP 12, 16 activation des numéros de séquence et des
diffusions d’IP dirigées, désactivation 40 horodatages 35
L R
P T
PAP 12, 16 TCP Small Servers, désactivation 30
PPPoE 15
proxy ARP, désactivation 40
U