Compare commits
25 Commits
c59003376a
...
main
| Author | SHA1 | Date | |
|---|---|---|---|
| d1c983aa46 | |||
| ede36f2671 | |||
| 78bd2e2ccf | |||
| ee3a4987fc | |||
| 8c2a3d3f75 | |||
| a05dcddb74 | |||
| 9a0ff5a09d | |||
| 99760022e4 | |||
| e70724907d | |||
| 90fe3739f9 | |||
| 95c0bebd81 | |||
| f837d294c4 | |||
| 0f22b6199d | |||
| 058d7e2445 | |||
| 580ab634d2 | |||
| 513f25ad77 | |||
| a37cae9863 | |||
| 3bdbf91cb1 | |||
| 34d8247a9b | |||
| 9f6c865af0 | |||
| c5853df0da | |||
| 7abf5afc36 | |||
| 41de07d484 | |||
| c613a2f2e4 | |||
| c33cf47fb2 |
@@ -9,6 +9,12 @@
|
|||||||
<h1 align="center">Configuration ACL sur les routeurs CISCO</h1>
|
<h1 align="center">Configuration ACL sur les routeurs CISCO</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Concept des ACL](#concept-des-acl)
|
||||||
|
- [Définition des masques de contrôle d'IP](#définition-des-masques-de-contrôle-dip)
|
||||||
|
- [Gammes d'AC](#gammes-dac)
|
||||||
|
|
||||||
# Concept des ACL
|
# Concept des ACL
|
||||||
- Une ACL (*Control Access List*) est constituées d'ACE (*Control Access Entry*)
|
- Une ACL (*Control Access List*) est constituées d'ACE (*Control Access Entry*)
|
||||||
- Les ACL peuvent êtres placées pour analyser le trafic entrant (*ACL Entrante*)ou sortant (*ACL Sortante*) de chaque interface.
|
- Les ACL peuvent êtres placées pour analyser le trafic entrant (*ACL Entrante*)ou sortant (*ACL Sortante*) de chaque interface.
|
||||||
|
|||||||
@@ -9,6 +9,14 @@
|
|||||||
<h1 align="center">Configuration traduction NAT sur les routeurs CISCO</h1>
|
<h1 align="center">Configuration traduction NAT sur les routeurs CISCO</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Avantage / Inconvénient de NAT](#versions-de-snmp)
|
||||||
|
- [NAT Statique](#nat-statique)
|
||||||
|
- [NAT Dynamique](#nat-dynamique)
|
||||||
|
- [PAT (Traduction d’adresses de port)](#pat-traduction-dadresses-de-port)
|
||||||
|
|
||||||
|
---
|
||||||
# Avantage / Inconvénient de NAT
|
# Avantage / Inconvénient de NAT
|
||||||
<details>
|
<details>
|
||||||
<summary>Avantages</summary>
|
<summary>Avantages</summary>
|
||||||
|
|||||||
@@ -10,7 +10,19 @@
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
---
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Vérification fonctionnement OSPF](#v%C3%A9rification-fonctionnement-OSPF)
|
||||||
|
- [Activation d'OSPF sur le Routeur](#activation-ospf-sur-le-routeur)
|
||||||
|
- [Configurer un ID de Routeur](#configurer-un-id-de-routeur)
|
||||||
|
- [Configuration OSPF](#configuration-ospf)
|
||||||
|
- [Configurer des interfaces passives](#configurer-des-interfaces-passives)
|
||||||
|
- [Configuration du type de réseau](#configuration-du-type-de-r%C3%A9seau)
|
||||||
|
- [Configuration de la priorité OSPF](#configuration-de-la-priorit%C3%A9-ospf)
|
||||||
|
- [Configuration des coûts de liaisons](#configuration-des-coûts-de-liaisons)
|
||||||
|
- [Ajuster la largeur de bande passante de référence](#ajuster-la-largeur-de-bande-passante-de-r%C3%A9f%C3%A9rence)
|
||||||
|
- [Modifier les intervalles OSPFv2](#modifier-les-intervalles-ospfv2)
|
||||||
|
- [Propager une route statique via OSPFv2](#propager-une-route-statique-via-ospfv2)
|
||||||
|
---
|
||||||
# Vérification fonctionnement OSPF
|
# Vérification fonctionnement OSPF
|
||||||
```ios
|
```ios
|
||||||
show ip interface brief
|
show ip interface brief
|
||||||
@@ -31,7 +43,7 @@ show ip ospf
|
|||||||
show ip ospf interface
|
show ip ospf interface
|
||||||
```
|
```
|
||||||
---
|
---
|
||||||
# Activation d'OSPF sur le Routeur
|
# Activation OSPF sur le Routeur
|
||||||
```ios
|
```ios
|
||||||
conf t
|
conf t
|
||||||
router ospf "id proccessus"
|
router ospf "id proccessus"
|
||||||
|
|||||||
@@ -9,6 +9,11 @@
|
|||||||
<h1 align="center">Decouverte réseau chez CISCO</h1>
|
<h1 align="center">Decouverte réseau chez CISCO</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Protocole propriétaire: CDP](#protocole-propri%C3%A9taire-cdp)
|
||||||
|
- [Protocole générique: LLDP](#protocole-g%C3%A9n%C3%A9rique-lldp)
|
||||||
|
|
||||||
---
|
---
|
||||||
# Protocole propriétaire: CDP
|
# Protocole propriétaire: CDP
|
||||||
## Activation et désactivation de CDP
|
## Activation et désactivation de CDP
|
||||||
|
|||||||
@@ -0,0 +1,71 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://cdn.iconscout.com/icon/free/png-512/free-cisco-logo-icon-download-in-svg-png-gif-file-formats--anyconnect-brand-logos-pack-icons-1579764.png?f=webp&w=256" height="100px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Dépannage Rapide chez CISCO</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Récupération et modification de mot de passe sur un routeur Cisco](#proc%C3%A9dure-de-r%C3%A9cup%C3%A9ration-et-modification-de-mot-de-passe-sur-un-routeur-cisco)
|
||||||
|
|
||||||
|
---
|
||||||
|
# Procédure de récupération et modification de mot de passe sur un routeur Cisco
|
||||||
|
## Introduction
|
||||||
|
En cas de perte du mot de passe administrateur d’un routeur Cisco, il est possible de le récupérer ou le modifier en suivant une procédure spécifique. Cette procédure implique le mode **ROMMON**, la modification du registre de configuration et la récupération de la configuration.
|
||||||
|
## Étape 1 : Activer le mode ROMMON
|
||||||
|
1. Redémarrer le routeur.
|
||||||
|
2. Lors du démarrage, interrompre la séquence de boot en appuyant sur `Ctrl + Break` (ou `Ctrl + Pause`) au bon moment.
|
||||||
|
3. Le routeur entre en mode **ROMMON**, affichant l’invite de commande `rommon>`.
|
||||||
|
## Étape 2 : Modifier le registre de configuration
|
||||||
|
- Dans le mode **ROMMON**, modifier le registre pour empêcher le chargement de la configuration de démarrage :
|
||||||
|
```ios
|
||||||
|
rommon> confreg 0x2142
|
||||||
|
```
|
||||||
|
>💡 Cela permet au routeur de démarrer sans charger la configuration stockée dans la NVRAM.
|
||||||
|
|
||||||
|
- Redémarrer ensuite le routeur :
|
||||||
|
```ios
|
||||||
|
rommon> reset
|
||||||
|
```
|
||||||
|
## Étape 3 : Copier la configuration de démarrage dans la configuration d'exécution
|
||||||
|
- Une fois le routeur redémarré, il ne demandera plus de mot de passe. Passer en mode privilégié (`enable`) et restaurer la configuration sauvegardée :
|
||||||
|
```ios
|
||||||
|
Router> enable
|
||||||
|
Router# copy startup-config running-config
|
||||||
|
```
|
||||||
|
>💡 Cette commande récupère les anciennes configurations (dont les interfaces et utilisateurs).
|
||||||
|
## Étape 4 : Modifier le mot de passe
|
||||||
|
- Changer le mot de passe administrateur :
|
||||||
|
```ios
|
||||||
|
Router# configure terminal
|
||||||
|
Router(config)# enable secret newpassword
|
||||||
|
```
|
||||||
|
- Si nécessaire, modifier les mots de passe des lignes VTY et console :
|
||||||
|
```ios
|
||||||
|
Router(config)# line vty 0 4
|
||||||
|
Router(config-line)# password newpassword
|
||||||
|
Router(config-line)# login
|
||||||
|
Router(config-line)# exit
|
||||||
|
Router(config)# line console 0
|
||||||
|
Router(config-line)# password newpassword
|
||||||
|
Router(config-line)# login
|
||||||
|
Router(config-line)# exit
|
||||||
|
```
|
||||||
|
## Étape 5 : Enregistrer la configuration
|
||||||
|
- Reconfigurer le registre pour charger normalement la configuration au prochain redémarrage :
|
||||||
|
```ios
|
||||||
|
Router(config)# config-register 0x2102
|
||||||
|
Router(config)# exit
|
||||||
|
Router# write memory
|
||||||
|
```
|
||||||
|
>💡 Cela permet au routeur de charger la configuration normalement après redémarrage.
|
||||||
|
## Étape 6 : Redémarrer l’appareil
|
||||||
|
- Redémarrer le routeur pour appliquer définitivement les modifications :
|
||||||
|
```ios
|
||||||
|
Router# reload
|
||||||
|
```
|
||||||
|
|||||||
@@ -0,0 +1,85 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://cdn.iconscout.com/icon/free/png-512/free-cisco-logo-icon-download-in-svg-png-gif-file-formats--anyconnect-brand-logos-pack-icons-1579764.png?f=webp&w=256" height="100px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Gestion des logs chez CISCO</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Sauvegarde de la configuration](#sauvegarde-de-la-configuration)
|
||||||
|
- [Restauration de la configuration](#restauration-de-la-configuration)
|
||||||
|
- [Comparaison et validation de configuration](#comparaison-et-validation-de-configuration)
|
||||||
|
- [Bonnes pratiques](#bonnes-pratiques)
|
||||||
|
|
||||||
|
---
|
||||||
|
# Introduction
|
||||||
|
La gestion des configurations sur les équipements Cisco est essentielle pour assurer la continuité du service et faciliter la récupération en cas de problème. Il est possible de sauvegarder et restaurer les configurations à l’aide de plusieurs méthodes : **TFTP, FTP, SCP, USB, et stockage local**.
|
||||||
|
# Sauvegarde de la configuration
|
||||||
|
## Sauvegarde sur un serveur TFTP
|
||||||
|
- Pour sauvegarder la configuration en cours sur un serveur TFTP :
|
||||||
|
```ios
|
||||||
|
Router# copy running-config tftp
|
||||||
|
Address or name of remote host []? 192.168.1.100
|
||||||
|
Destination filename [router-config]? backup.cfg
|
||||||
|
```
|
||||||
|
## Sauvegarde sur un serveur FTP
|
||||||
|
- Pour envoyer la configuration sur un serveur FTP :
|
||||||
|
```ios
|
||||||
|
Router# copy running-config ftp://admin:password@192.168.1.100/backup.cfg
|
||||||
|
```
|
||||||
|
## Sauvegarde sur un serveur SCP
|
||||||
|
- Si l’équipement supporte SCP, il est recommandé pour plus de sécurité :
|
||||||
|
```ios
|
||||||
|
Router# copy running-config scp://admin@192.168.1.100/backup.cfg
|
||||||
|
```
|
||||||
|
## Sauvegarde sur un périphérique USB
|
||||||
|
- Si le routeur possède un port USB :
|
||||||
|
```ios
|
||||||
|
Router# copy running-config usbflash0:backup.cfg
|
||||||
|
```
|
||||||
|
## Sauvegarde en mémoire flash locale
|
||||||
|
- Il est possible de stocker la configuration directement sur la mémoire flash :
|
||||||
|
```ios
|
||||||
|
Router# copy running-config flash:backup.cfg
|
||||||
|
```
|
||||||
|
# Restauration de la configuration
|
||||||
|
## Restauration depuis un serveur TFTP
|
||||||
|
```ios
|
||||||
|
Router# copy tftp running-config
|
||||||
|
Address or name of remote host []? 192.168.1.100
|
||||||
|
Source filename []? backup.cfg
|
||||||
|
```
|
||||||
|
## Restauration depuis un serveur FTP
|
||||||
|
```ios
|
||||||
|
Router# copy ftp://admin:password@192.168.1.100/backup.cfg running-config
|
||||||
|
```
|
||||||
|
## Restauration depuis un périphérique USB
|
||||||
|
```ios
|
||||||
|
Router# copy usbflash0:backup.cfg running-config
|
||||||
|
```
|
||||||
|
## Restauration depuis la mémoire flash locale
|
||||||
|
```ios
|
||||||
|
Router# copy flash:backup.cfg running-config
|
||||||
|
```
|
||||||
|
# Comparaison et validation de configuration
|
||||||
|
## Comparer la configuration actuelle avec une sauvegarde
|
||||||
|
```ios
|
||||||
|
Router# show archive config differences flash:backup.cfg
|
||||||
|
```
|
||||||
|
## Vérifier la dernière configuration enregistrée en mémoire NVRAM
|
||||||
|
```ios
|
||||||
|
Router# show startup-config
|
||||||
|
```
|
||||||
|
## Appliquer la configuration sans écraser la configuration en cours
|
||||||
|
```ios
|
||||||
|
Router# configure replace tftp://192.168.1.100/backup.cfg
|
||||||
|
```
|
||||||
|
# Bonnes pratiques
|
||||||
|
- **Automatiser les sauvegardes** avec un serveur centralisé.
|
||||||
|
- **Utiliser SCP ou FTP sécurisé** au lieu de TFTP pour plus de sécurité.
|
||||||
|
- **Vérifier les configurations avant de les appliquer** pour éviter toute interruption du service.
|
||||||
|
|||||||
@@ -0,0 +1,70 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://cdn.iconscout.com/icon/free/png-512/free-cisco-logo-icon-download-in-svg-png-gif-file-formats--anyconnect-brand-logos-pack-icons-1579764.png?f=webp&w=256" height="100px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Gestion des logs chez CISCO</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Configuration de Syslog](#configuration-de-syslog)
|
||||||
|
- [Sécurisation de Syslog](#sécurisation-de-syslog)
|
||||||
|
|
||||||
|
---
|
||||||
|
# Configuration de Syslog
|
||||||
|
## Prérequis
|
||||||
|
- Un serveur de gestion des logs (syslog) doit être déployé sur le réseau
|
||||||
|
## Définir un serveur Syslog
|
||||||
|
- Pour configurer un routeur ou un switch Cisco afin d'envoyer ses logs vers un serveur Syslog :
|
||||||
|
```ios
|
||||||
|
Router(config)# logging host 192.168.1.100
|
||||||
|
```
|
||||||
|
>💡 Cette commande envoie les messages Syslog au serveur situé à l'adresse `192.168.1.100`
|
||||||
|
## Définir le niveau de gravité des logs
|
||||||
|
- Les messages Syslog sont classés selon différents niveaux de gravité (de 0 à 7) :
|
||||||
|
- **0 - Emergencies** : Système inutilisable
|
||||||
|
- **1 - Alerts** : Action immédiate requise
|
||||||
|
- **2 - Critical** : Conditions critiques
|
||||||
|
- **3 - Errors** : Erreurs signalées
|
||||||
|
- **4 - Warnings** : Avertissements
|
||||||
|
- **5 - Notifications** : Messages informatifs
|
||||||
|
- **6 - Informational** : Messages détaillés
|
||||||
|
- **7 - Debugging** : Messages de débogage
|
||||||
|
- Pour limiter l'envoi des logs à un certain niveau de gravité :
|
||||||
|
```ios
|
||||||
|
Router(config)# logging trap warnings
|
||||||
|
```
|
||||||
|
>💡 Cette configuration envoie uniquement les logs de niveau `warnings` (4) et plus critiques (0 à 4).
|
||||||
|
## Activer la journalisation locale
|
||||||
|
- Il est possible d'enregistrer les logs localement sur l'équipement :
|
||||||
|
```ios
|
||||||
|
Router(config)# logging buffered 4096
|
||||||
|
Router(config)# logging console warnings
|
||||||
|
```
|
||||||
|
- Explication:
|
||||||
|
- `logging buffered 4096` : Stocke les logs en mémoire tampon jusqu'à 4096 octets.
|
||||||
|
- `logging console warnings` : Affiche uniquement les logs de niveau `warnings` et plus critiques sur la console.
|
||||||
|
## Afficher les logs enregistrés
|
||||||
|
- Pour afficher les logs stockés dans le buffer du routeur :
|
||||||
|
```ios
|
||||||
|
Router# show logging
|
||||||
|
```
|
||||||
|
---
|
||||||
|
# Sécurisation de Syslog
|
||||||
|
- **Restreindre l'accès au serveur Syslog** en utilisant des listes de contrôle d'accès (ACL) :
|
||||||
|
```ios
|
||||||
|
Router(config)# access-list 10 permit 192.168.1.100
|
||||||
|
Router(config)# logging host 192.168.1.100 transport udp port 514
|
||||||
|
```
|
||||||
|
- **Utiliser un transport sécurisé comme TCP** au lieu d'UDP pour éviter la perte de logs :
|
||||||
|
```ios
|
||||||
|
Router(config)# logging host 192.168.1.100 transport tcp
|
||||||
|
```
|
||||||
|
- **Activer l’horodatage des logs** pour faciliter l’analyse :
|
||||||
|
```ios
|
||||||
|
Router(config)# service timestamps log datetime msec
|
||||||
|
```
|
||||||
@@ -9,6 +9,14 @@
|
|||||||
<h1 align="center">Réglage Horloge chez CISCO</h1>
|
<h1 align="center">Réglage Horloge chez CISCO</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Vérification du réglage Horloge](#v%C3%A9rification-du-r%C3%A9glage-horloge)
|
||||||
|
- [Réglage Horloge](#r%C3%A9glage-horloge)
|
||||||
|
- [En locale sur la machine](#en-locale-sur-la-machine)
|
||||||
|
- [Depuis un serveur NTP](#depuis-un-serveur-ntp)
|
||||||
|
- [Configuration avancée](#configuration-avanc%C3%A9e)
|
||||||
|
- [Sécurité et bonnes pratiques](#s%C3%A9curit%C3%A9-et-bonnes-pratiques)
|
||||||
---
|
---
|
||||||
# Vérification du réglage Horloge
|
# Vérification du réglage Horloge
|
||||||
```ios
|
```ios
|
||||||
@@ -22,62 +30,62 @@ Router# show clock detail
|
|||||||
- un serveur NTP doit être déployé sur le réseau.
|
- un serveur NTP doit être déployé sur le réseau.
|
||||||
### Définir un serveur NTP
|
### Définir un serveur NTP
|
||||||
- Pour configurer un routeur Cisco afin qu'il se synchronise avec un serveur NTP :
|
- Pour configurer un routeur Cisco afin qu'il se synchronise avec un serveur NTP :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# ntp server 192.168.1.1
|
Router(config)# ntp server 192.168.1.1
|
||||||
```
|
```
|
||||||
- Si le serveur NTP est accessible via un nom de domaine :
|
- Si le serveur NTP est accessible via un nom de domaine :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# ntp server pool.ntp.org
|
Router(config)# ntp server pool.ntp.org
|
||||||
```
|
```
|
||||||
### Vérifier l'état de la synchronisation NTP
|
### Vérifier l'état de la synchronisation NTP
|
||||||
- Pour afficher l'état de la synchronisation avec les serveurs NTP :
|
- Pour afficher l'état de la synchronisation avec les serveurs NTP :
|
||||||
```bash
|
```ios
|
||||||
Router# show ntp status
|
Router# show ntp status
|
||||||
```
|
```
|
||||||
>💡 Cette commande permet de vérifier si l'horloge est synchronisée et affiche des informations comme le décalage et la précision.
|
>💡 Cette commande permet de vérifier si l'horloge est synchronisée et affiche des informations comme le décalage et la précision.
|
||||||
|
|
||||||
- Pour afficher la liste des serveurs NTP associés :
|
- Pour afficher la liste des serveurs NTP associés :
|
||||||
```bash
|
```ios
|
||||||
Router# show ntp associations
|
Router# show ntp associations
|
||||||
```
|
```
|
||||||
### Définir le fuseau horaire
|
### Définir le fuseau horaire
|
||||||
- Il est possible de configurer le fuseau horaire du routeur :
|
- Il est possible de configurer le fuseau horaire du routeur :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# clock timezone CET 1
|
Router(config)# clock timezone CET 1
|
||||||
```
|
```
|
||||||
>💡 Ici, *CET* est le nom du fuseau horaire et *1* est le décalage en heures par rapport à UTC.
|
>💡 Ici, *CET* est le nom du fuseau horaire et *1* est le décalage en heures par rapport à UTC.
|
||||||
|
|
||||||
### Activer l'heure d'été
|
### Activer l'heure d'été
|
||||||
- Pour configurer l'heure d'été automatique :
|
- Pour configurer l'heure d'été automatique :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# clock summer-time CEST recurring
|
Router(config)# clock summer-time CEST recurring
|
||||||
```
|
```
|
||||||
## Configuration avancée
|
## Configuration avancée
|
||||||
### Définir une source NTP de secours
|
### Définir une source NTP de secours
|
||||||
- En cas de panne du serveur principal, on peut définir un serveur NTP secondaire :
|
- En cas de panne du serveur principal, on peut définir un serveur NTP secondaire :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# ntp server 192.168.1.2 prefer
|
Router(config)# ntp server 192.168.1.2 prefer
|
||||||
```
|
```
|
||||||
### Configurer un routeur comme serveur NTP
|
### Configurer un routeur comme serveur NTP
|
||||||
- Un routeur peut être configuré pour servir d'horloge de référence :
|
- Un routeur peut être configuré pour servir d'horloge de référence :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# ntp master 3
|
Router(config)# ntp master 3
|
||||||
```
|
```
|
||||||
>💡 Le chiffre *3* représente le niveau de hiérarchie NTP (stratum), un chiffre bas indique une source plus fiable.
|
>💡 Le chiffre *3* représente le niveau de hiérarchie NTP (stratum), un chiffre bas indique une source plus fiable.
|
||||||
### Désactiver NTP sur une interface spécifique
|
### Désactiver NTP sur une interface spécifique
|
||||||
- Si une interface ne doit pas recevoir d'informations NTP :
|
- Si une interface ne doit pas recevoir d'informations NTP :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# interface GigabitEthernet0/1
|
Router(config)# interface GigabitEthernet0/1
|
||||||
Router(config-if)# ntp disable
|
Router(config-if)# ntp disable
|
||||||
```
|
```
|
||||||
## Sécurité et bonnes pratiques
|
## Sécurité et bonnes pratiques
|
||||||
- **Restreindre les sources NTP autorisées** pour éviter les attaques NTP :
|
- **Restreindre les sources NTP autorisées** pour éviter les attaques NTP :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# ntp access-group peer 10
|
Router(config)# ntp access-group peer 10
|
||||||
```
|
```
|
||||||
>💡 Cette configuration permet uniquement aux adresses autorisées dans l'ACL *10* d'envoyer et de recevoir des requêtes NTP.
|
>💡 Cette configuration permet uniquement aux adresses autorisées dans l'ACL *10* d'envoyer et de recevoir des requêtes NTP.
|
||||||
- **Utiliser NTP authentifié** pour garantir l'intégrité des informations de temps :
|
- **Utiliser NTP authentifié** pour garantir l'intégrité des informations de temps :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# ntp authenticate
|
Router(config)# ntp authenticate
|
||||||
Router(config)# ntp authentication-key 1 sha-256 secretkey
|
Router(config)# ntp authentication-key 1 sha-256 secretkey
|
||||||
Router(config)# ntp trusted-key 1
|
Router(config)# ntp trusted-key 1
|
||||||
|
|||||||
@@ -9,6 +9,12 @@
|
|||||||
<h1 align="center">Suprevision chez CISCO</h1>
|
<h1 align="center">Suprevision chez CISCO</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Versions de SNMP](#versions-de-snmp)
|
||||||
|
- [Configuration de SNMP](#configuration-de-snmp)
|
||||||
|
- [Vérification de la configuration SNMP](#vérification-de-la-configuration-snmp)
|
||||||
|
- [Sécurisation de SNMP](#sécurisation-de-snmp)
|
||||||
---
|
---
|
||||||
# Versions de SNMP
|
# Versions de SNMP
|
||||||
Cisco prend en charge plusieurs versions de SNMP :
|
Cisco prend en charge plusieurs versions de SNMP :
|
||||||
@@ -18,16 +24,16 @@ Cisco prend en charge plusieurs versions de SNMP :
|
|||||||
# Configuration de SNMP
|
# Configuration de SNMP
|
||||||
## Activer SNMPv2c
|
## Activer SNMPv2c
|
||||||
- Pour activer SNMPv2c avec une communauté de lecture seule :
|
- Pour activer SNMPv2c avec une communauté de lecture seule :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# snmp-server community PUBLIC ro
|
Router(config)# snmp-server community PUBLIC ro
|
||||||
```
|
```
|
||||||
- Pour une communauté avec des droits en lecture et écriture :
|
- Pour une communauté avec des droits en lecture et écriture :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# snmp-server community PRIVATE rw
|
Router(config)# snmp-server community PRIVATE rw
|
||||||
```
|
```
|
||||||
## Activer SNMPv3
|
## Activer SNMPv3
|
||||||
- SNMPv3 nécessite une configuration plus avancée avec authentification et chiffrement :
|
- SNMPv3 nécessite une configuration plus avancée avec authentification et chiffrement :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# snmp-server group SECUREGROUP v3 priv
|
Router(config)# snmp-server group SECUREGROUP v3 priv
|
||||||
Router(config)# snmp-server user ADMIN SECUREGROUP v3 auth sha secretpass priv aes 128 secretkey
|
Router(config)# snmp-server user ADMIN SECUREGROUP v3 auth sha secretpass priv aes 128 secretkey
|
||||||
```
|
```
|
||||||
@@ -38,21 +44,21 @@ Cisco prend en charge plusieurs versions de SNMP :
|
|||||||
- `priv aes 128 secretkey` : Chiffrement des données avec AES-128.
|
- `priv aes 128 secretkey` : Chiffrement des données avec AES-128.
|
||||||
# Vérification de la configuration SNMP
|
# Vérification de la configuration SNMP
|
||||||
## Vérifier les communautés SNMP
|
## Vérifier les communautés SNMP
|
||||||
```bash
|
```ios
|
||||||
Router# show snmp community
|
Router# show snmp community
|
||||||
```
|
```
|
||||||
## Vérifier les utilisateurs SNMPv3
|
## Vérifier les utilisateurs SNMPv3
|
||||||
```bash
|
```ios
|
||||||
Router# show snmp user
|
Router# show snmp user
|
||||||
```
|
```
|
||||||
## Vérifier l'état général de SNMP
|
## Vérifier l'état général de SNMP
|
||||||
```bash
|
```ios
|
||||||
Router# show snmp
|
Router# show snmp
|
||||||
```
|
```
|
||||||
# Sécurisation de SNMP
|
# Sécurisation de SNMP
|
||||||
- **Utiliser SNMPv3** au lieu de SNMPv1 ou SNMPv2c.
|
- **Utiliser SNMPv3** au lieu de SNMPv1 ou SNMPv2c.
|
||||||
- **Limiter les accès SNMP à certaines adresses IP** :
|
- **Limiter les accès SNMP à certaines adresses IP** :
|
||||||
```bash
|
```ios
|
||||||
Router(config)# snmp-server community PUBLIC ro 10
|
Router(config)# snmp-server community PUBLIC ro 10
|
||||||
```
|
```
|
||||||
Cela restreint l'accès aux adresses définies dans l'ACL *10*.
|
Cela restreint l'accès aux adresses définies dans l'ACL *10*.
|
||||||
|
|||||||
69
Routage/Cisco/update_ios.md
Normal file
@@ -0,0 +1,69 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://cdn.iconscout.com/icon/free/png-512/free-cisco-logo-icon-download-in-svg-png-gif-file-formats--anyconnect-brand-logos-pack-icons-1579764.png?f=webp&w=256" height="100px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Update images ios des équipements CISCO</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Étape 1 : Vérification de la version actuelle et de l’espace disponible](#étape-1--vérification-de-la-version-actuelle-et-de-lespace-disponible)
|
||||||
|
- [Étape 2 : Téléchargement de la nouvelle image IOS](#étape-2--téléchargement-de-la-nouvelle-image-ios)
|
||||||
|
- [Étape 3 : Sauvegarde de la configuration actuelle](#étape-3--sauvegarde-de-la-configuration-actuelle)
|
||||||
|
- [Étape 4 : Copie de l’image IOS sur l’équipement](#étape-4--copie-de-limage-ios-sur-léquipement)
|
||||||
|
- [Étape 5 : Configuration du fichier de démarrage](#étape-5--configuration-du-fichier-de-démarrage)
|
||||||
|
- [Étape 6 : Redémarrage et vérification](#étape-6--redémarrage-et-vérification)
|
||||||
|
---
|
||||||
|
# Introduction
|
||||||
|
- La mise à jour de l'IOS d'un équipement Cisco est une tâche essentielle pour garantir la sécurité, la stabilité et l'ajout de nouvelles fonctionnalités. Cette procédure décrit les étapes nécessaires pour effectuer une mise à jour en toute sécurité.
|
||||||
|
---
|
||||||
|
# Étape 1 : Vérification de la version actuelle et de l’espace disponible
|
||||||
|
- Avant toute mise à jour, il est important de vérifier la version actuelle de l'IOS et l’espace disponible sur la mémoire flash :
|
||||||
|
```bash
|
||||||
|
Router# show version
|
||||||
|
Router# show flash:
|
||||||
|
```
|
||||||
|
- Si l’espace est insuffisant, il peut être nécessaire de supprimer l’ancienne image IOS :
|
||||||
|
```bash
|
||||||
|
Router# delete flash:ancienne_image.bin
|
||||||
|
```
|
||||||
|
---
|
||||||
|
# Étape 2 : Téléchargement de la nouvelle image IOS
|
||||||
|
- Téléchargez la nouvelle image IOS depuis le site officiel de Cisco et placez-la sur un serveur TFTP, FTP ou SCP accessible depuis l’équipement.
|
||||||
|
---
|
||||||
|
# Étape 3 : Sauvegarde de la configuration actuelle
|
||||||
|
- Avant d’effectuer la mise à jour, sauvegardez la configuration pour éviter toute perte de données :
|
||||||
|
```bash
|
||||||
|
Router# copy running-config startup-config
|
||||||
|
Router# copy startup-config tftp:
|
||||||
|
```
|
||||||
|
---
|
||||||
|
# Étape 4 : Copie de l’image IOS sur l’équipement
|
||||||
|
- Copiez la nouvelle image sur la mémoire flash de l’équipement depuis un serveur externe (TFTP, FTP, SCP) :
|
||||||
|
```bash
|
||||||
|
Router# copy tftp: flash:
|
||||||
|
```
|
||||||
|
>💡 Suivez les instructions à l’écran pour indiquer l’adresse du serveur et le nom du fichier.
|
||||||
|
---
|
||||||
|
# Étape 5 : Configuration du fichier de démarrage
|
||||||
|
- Une fois l’image téléchargée, configurez l’équipement pour démarrer sur la nouvelle version :
|
||||||
|
```bash
|
||||||
|
Router(config)# boot system flash:new_image.bin
|
||||||
|
Router(config)# exit
|
||||||
|
Router# write memory
|
||||||
|
```
|
||||||
|
---
|
||||||
|
# Étape 6 : Redémarrage et vérification
|
||||||
|
- Redémarrez l’équipement pour appliquer la mise à jour :
|
||||||
|
```bash
|
||||||
|
Router# reload
|
||||||
|
```
|
||||||
|
- Après le redémarrage, vérifiez que l’équipement utilise bien la nouvelle version :
|
||||||
|
```bash
|
||||||
|
Router# show version
|
||||||
|
```
|
||||||
|
|
||||||
@@ -10,33 +10,40 @@
|
|||||||
<h1 align="center">Services sur Windows Servers</h1>
|
<h1 align="center">Services sur Windows Servers</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
# Installation de rôles
|
# Installation de rôles
|
||||||
|
|
||||||
## Interface graphique
|
## Interface graphique
|
||||||
|
|
||||||
- depuis le gestionnaire de serveur, cliquez sur ajouter rôles et fonctionnalités
|
- depuis le gestionnaire de serveur, cliquez sur ajouter rôles et fonctionnalités
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
- sélectionner le rôle de serveur a ajouter (DHCP, DNS, active directory,…)
|
- sélectionner le rôle de serveur a ajouter (DHCP, DNS, active directory,…)
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
- Valider les fonctionnalités nécessaires
|
- Valider les fonctionnalités nécessaires
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
- personnaliser les fonctionnalités si besoin
|
- personnaliser les fonctionnalités si besoin
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
- confirmer les modules allant être installés et lancer l’installation
|
- confirmer les modules allant être installés et lancer l’installation
|
||||||
|
|
||||||
## Via Powershell
|
## Via Powershell
|
||||||
- installation du Rôle
|
|
||||||
|
- installation du Rôle
|
||||||
|
|
||||||
```powershell
|
```powershell
|
||||||
Install-WindowsFeature "Role"
|
Install-WindowsFeature "Role"
|
||||||
```
|
```
|
||||||
|
|
||||||
# Tutos d'installation des serfices Windows
|
# Tutos d'installation des serfices Windows
|
||||||
|
|
||||||
- **Service de déploiement MDT/WDS** ➡️ [`Service de déploiement MDT/WDS`](https://gitea.maxflix.xyz/Ichbine/Wiki_Info/src/branch/main/Windows/Gestion%20serveurs/Services%20Servers%20Windows/Deploiements%20MDT.md#)
|
- **Service de déploiement MDT/WDS** ➡️ [`Service de déploiement MDT/WDS`](https://gitea.maxflix.xyz/Ichbine/Wiki_Info/src/branch/main/Windows/Gestion%20serveurs/Services%20Servers%20Windows/Deploiements%20MDT.md#)
|
||||||
- **Service de Bureau à distance** ➡️ [`Remote Desktop`](https://gitea.maxflix.xyz/Ichbine/Wiki_Info/src/branch/main/Windows/Gestion%20serveurs/Services%20Servers%20Windows/Remote%20Desktop.md#)
|
- **Service de Bureau à distance** ➡️ [`Remote Desktop`](https://gitea.maxflix.xyz/Ichbine/Wiki_Info/src/branch/main/Windows/Gestion%20serveurs/Services%20Servers%20Windows/Remote%20Desktop.md#)
|
||||||
|
|||||||
161
Windows/Gestion serveurs/Services Servers Windows/DHCP.md
Normal file
@@ -0,0 +1,161 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://i0.wp.com/www.networkcorp.fr/wp-content/uploads/2018/03/dhcp_logo.jpg?resize=699%2C231" height="200px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Serveur DHCP Windows Server</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Prérequis](#prérequis)
|
||||||
|
- [Installation du rôle DHCP](#installation--du-rôle-dhcp)
|
||||||
|
- [Gestion DHCP](#gestion-dhcp)
|
||||||
|
---
|
||||||
|
# Prérequis
|
||||||
|
- le serveur doit appartenir au réseau ou domaine qui doit être géré
|
||||||
|
---
|
||||||
|
# Installation du rôle DHCP
|
||||||
|
## Via interface graphique
|
||||||
|
1. **Ouvrir le Gestionnaire de serveur**.
|
||||||
|
2. Cliquer sur **Gérer**, puis **Ajouter des rôles et fonctionnalités**.
|
||||||
|
3. Sélectionner **Installation basée sur un rôle ou une fonctionnalité** et cliquer sur **Suivant**.
|
||||||
|
4. Choisir le serveur sur lequel installer le rôle DHCP et cliquer sur **Suivant**.
|
||||||
|
5. Cocher **Serveur DHCP**, puis cliquer sur **Suivant** et **Ajouter les fonctionnalités requises**.
|
||||||
|
6. Valider les options et cliquer sur **Installer**.
|
||||||
|
7. Une fois l’installation terminée, cliquer sur **Fermer** et configurer le DHCP.
|
||||||
|
## Via Powershell
|
||||||
|
- Ouvrir une fenêtre PowerShell en tant qu'administrateur et exécuter la commande suivante pour installer le rôle DHCP :
|
||||||
|
```powershell
|
||||||
|
Install-WindowsFeature -Name DHCP -IncludeManagementTools
|
||||||
|
```
|
||||||
|
- Après l’installation, autoriser le serveur DHCP dans Active Directory (si nécessaire) :
|
||||||
|
```powershell
|
||||||
|
netsh dhcp add securitygroups
|
||||||
|
Restart-Service dhcpserver
|
||||||
|
```
|
||||||
|
---
|
||||||
|
# Gestion DHCP
|
||||||
|
## Via Interface Graphique
|
||||||
|
- Création d’étendue d’adresse IP
|
||||||
|
- dans la console DHCP, cliquer droit sur le serveur et choisir nouvelle étendue
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir le nom de l’étendue (utiliser une charte pour assurer la comprehension par tous le monde)
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- Saisir les adresses ip de début et de fin de l’étendue avec le masque de sous-réseau
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- ajouter des adresses ou étendues d’addresse à exclure de l’étendue, puis validez
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- régler la durée du bail, puis validez
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- configurer les option en ajoutant une passerelle ⇒ activation du routage
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- configurer un DNS
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- configurer un serveur WINS
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- activer l’étendue et validez
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- Création de réservations d’adresse IP
|
||||||
|
- clique droit sur réservation, puis nouvelle réservation:
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir un nom pour la réservation, l’adresse IP que l’on veut réserver, l’adresse MAC de l’appareil qu’on veut associer, puis ajouter
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- Création de restriction d’étendue
|
||||||
|
- dans l’étendue d’adresse du DHCP, clique droit sur le pool d’adresses, choisir nouvelle restriction
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir l’étendue à exclure, puis valider
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- Cas de 2 serveurs DHCP sur 2 réseaux différents
|
||||||
|
1. Sur le DHCP du réseau 1, créer une nouvelle étendue sur le 2eme réseau avec les adresses ip disponibles sur l’étendue du DHCP du 2eme réseau
|
||||||
|
2. Faire de même sur le DHCP du réseau 2, avec les adresses ip disponibles sur l’étendue du DHCP du 1er réseau
|
||||||
|
3. Activer sur le routeur du réseau 1 le relai DHCP avec le serveur DHCP du réseau 2
|
||||||
|

|
||||||
|
|
||||||
|
- activer sur le routeur du réseau 2 le relai DHCP avec le serveur DHCP du réseau 1
|
||||||
|
## Via Powershell
|
||||||
|
- Installation du Rôle
|
||||||
|
|
||||||
|
```powershell
|
||||||
|
Install-WindowsFeature DHCP -IncludeManagementTools
|
||||||
|
```
|
||||||
|
- Dans le cadre d’un domaine géré par active directory (et si le server dhcp n’est pas sur le serveur active directory), il faut ajouter le serveur dhcp au contrôleur de domaine.
|
||||||
|
```powershell
|
||||||
|
Add-DHCPServerInDC -DNSName "serveur AD"
|
||||||
|
```
|
||||||
|
- Ajout de l’option DNS et Routeur sur le serveur dhcp:
|
||||||
|
```powershell
|
||||||
|
Set-DhcpServer"type d'IP"OptionValue -DNSServer "ip dns" -DNSDomain "nom domain" -Routeur"passerelle par defaut"
|
||||||
|
```
|
||||||
|
- exemple:
|
||||||
|
```powershell
|
||||||
|
Set-DhcpServerv4OptionValue -DNSServer 192.168.100.10 -DNSDomain lab.lan -Router 192.168.100.2
|
||||||
|
```
|
||||||
|
- Configuration d'un scope DHCP (une étendue dhcp)
|
||||||
|
- **Nom étendue**
|
||||||
|
- **Description** : Plage DHCP des ordinateurs du domaine
|
||||||
|
- **Plage IP** : ip début étendue à ip fin étendue
|
||||||
|
- **Passerelle par défaut**
|
||||||
|
- **Serveur DNS**
|
||||||
|
```powershell
|
||||||
|
Add-DhcpServer"type d'IP"Scope -Name "nom étendue" -StartRange "ip début étendue" -EndRange "ip fin étendue" -SubnetMask "mask sous réseau" -Description "champs description de l'étendue"
|
||||||
|
```
|
||||||
|
- exemple:
|
||||||
|
```powershell
|
||||||
|
Add-DhcpServerv4Scope -Name "LAB-PC" -StartRange 192.168.100.100 -EndRange 192.168.100.200 -SubnetMask 255.255.255.0 -Description "Plage DHCP des ordinateurs du domaine LAB"
|
||||||
|
```
|
||||||
|
- Ajout d’option sur l’étendue dhcp
|
||||||
|
```powershell
|
||||||
|
Set-DhcpServer"type d'IP"Scope -ScopeId "Id étendue" -OptionId "identifiant option" -Value "valeur de l'option"
|
||||||
|
```
|
||||||
|
- exemple:
|
||||||
|
```powershell
|
||||||
|
Set-DhcpServerv4Scope -ScopeId 192.168.0.0 -OptionId 3 -Value 192.168.255.254 => option 3: routeur, value: adresse ip du routeur
|
||||||
|
```
|
||||||
|
- liste des étendues
|
||||||
|
```powershell
|
||||||
|
Get-DhcpServer"type d'IP"Scope
|
||||||
|
```
|
||||||
|
- exemple:
|
||||||
|
```powershell
|
||||||
|
Get-DhcpServerv4Scope
|
||||||
|
```
|
||||||
|
- liste des options
|
||||||
|
```powershell
|
||||||
|
Get-DhcpServer"type d'IP"OptionDefinition |Select-Object -Property Name,OptionId
|
||||||
|
```
|
||||||
|
- exemple:
|
||||||
|
```powershell
|
||||||
|
Get-DhcpServerv4OptionDefinition |Select-Object -Property Name,OptionId
|
||||||
|
```
|
||||||
|
|
||||||
167
Windows/Gestion serveurs/Services Servers Windows/DNS.md
Normal file
@@ -0,0 +1,167 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcRWm5xhiMCVZ8XEeBhHpe1UMw6g0u-707GzxQ&s" height="100px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Service DNS sur Windows Server</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Prérequis](#prérequis)
|
||||||
|
- [Installation du rôle DNS](#installation-du-rôle-dns)
|
||||||
|
- [Gestion du rôle DNS](#gestion-du-rôle-dns)
|
||||||
|
---
|
||||||
|
# Prérequis
|
||||||
|
- le serveur doit appartenir au réseau ou domaine qui doit être géré
|
||||||
|
---
|
||||||
|
# Installation du rôle DNS
|
||||||
|
## Via Interface graphique
|
||||||
|
1. **Ouvrir le Gestionnaire de serveur**.
|
||||||
|
2. Cliquer sur **Gérer**, puis **Ajouter des rôles et fonctionnalités**.
|
||||||
|
3. Sélectionner **Installation basée sur un rôle ou une fonctionnalité** et cliquer sur **Suivant**.
|
||||||
|
4. Choisir le serveur sur lequel installer le rôle DNS et cliquer sur **Suivant**.
|
||||||
|
5. Cocher **Serveur DNS**, puis cliquer sur **Suivant** et **Ajouter les fonctionnalités requises**.
|
||||||
|
6. Valider les options et cliquer sur **Installer**.
|
||||||
|
7. Une fois l’installation terminée, cliquer sur **Fermer** et configurer le DNS.
|
||||||
|
## Via Powershell
|
||||||
|
Ouvrir une fenêtre PowerShell en tant qu'administrateur et exécuter la commande suivante pour installer le rôle DNS :
|
||||||
|
```powershell
|
||||||
|
Install-WindowsFeature -Name DNS -IncludeManagementTools
|
||||||
|
```
|
||||||
|
Démarrer le service DNS si nécessaire :
|
||||||
|
```powershell
|
||||||
|
Start-Service DNS
|
||||||
|
```
|
||||||
|
# Gestion du rôle DNS
|
||||||
|
## Via Interface graphique
|
||||||
|
- Redirection de DNS
|
||||||
|
- dans le cas où le DNS est sur un réseau privé et doit faire appelle à un autre DNS pour les adresses publics
|
||||||
|
- clique droit sur le serveur DNS, propriétés
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- redirecteur, modifier
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir l’adresse ip du dns où on veut rediriger les demandes, puis ok
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- appliquez les changement et ok.
|
||||||
|
- vidange de cache DNS
|
||||||
|
- dans le cas de modification de changement de redirection ou relance de DNS
|
||||||
|
- clique droits sur le serveur DNS, puis effacer le cache
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- créer des zone de recherches (redirection de recherches texte vers des partages/adresses ip sur un réseau interne)
|
||||||
|
- création d’un zone de recherche
|
||||||
|
- clique droits sur “zone de recherche ”, nouvelle zone
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- paramétrage d’une zone de recherches inversées (recherche à partir d’IP)
|
||||||
|
- clique droits sur “zone de recherche inversée”, nouvelle zone
|
||||||
|
- sélectionner zone principale, ipv4 ou ipv6
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir les 3 premier octets du réseau ou on souhaite faire des recherches inversées
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- valider le fichier créé
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- paramétrer les mise à jour et terminer
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- création d’un hôte
|
||||||
|
- dans la zone souhaité, clique droit puis “nouvel hôte”
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir le nom de l’hôte, sont adresse ip et cocher le pointeur d’enregistrement pour permettre une recherche inversée.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- création d’un alias
|
||||||
|
- dans la zone souhaité, clique droit puis “nouvel alias”
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir le nom de l’alias, et allez chercher dans le domaine l’hôte correspondant à l’alias
|
||||||
|
- (ex: si on cherche le dhcp, on va aller chercher le serveur sur lequel est installer le dhcp)
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- mise en place de chaine de résolution
|
||||||
|
- mettre en place un redirecteur conditionnel, taper le nom de domaine où on veut rediriger et l’adresse ip du DNS de l’autre réseau
|
||||||
|
|
||||||
|

|
||||||
|
## Via PowerShell
|
||||||
|
- Configuration redirection inconditionnelle
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerForwarder -IPAddress 8.8.8.8 -PassThru
|
||||||
|
```
|
||||||
|
- Créer une zone Primaire
|
||||||
|
- Zone directe
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerPrimaryZone -Name "nom de la zone " -ZoneFile "nomdelazone.dns"
|
||||||
|
```
|
||||||
|
- Zone Inverse
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerPrimaryZone -NetworkID 85.17.209.0/24 -ZoneFile "209.17.85.in-addr.arpa.dns"
|
||||||
|
```
|
||||||
|
- Configuration redirecteur conditionnel
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerConditionalForwarderZone -Name "ad.campus-eni.fr" -MasterServers "10.0.0.3","10.35.0.3"
|
||||||
|
```
|
||||||
|
- Créer des enregistrements
|
||||||
|
- types d’enregistrements
|
||||||
|
- A : Enregistrements d’hôte ipv4
|
||||||
|
- AAAA: Enregistrements d’hôte ipv6
|
||||||
|
- MX : serveur mail (Mail Xchanger)
|
||||||
|
- PTR: pointeur inverse (obtenir un nom d’hôte en fonction d’une ip)
|
||||||
|
- CNAME : Alias d’un hôte
|
||||||
|
- **Enregistrement A :**
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerResourceRecord -ZoneName "le nom de la zone" -Name "le nom du hôte" –A -IPv4Address "l’adresse IP"
|
||||||
|
```
|
||||||
|
- **Enregistrement CNAME :**
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerResourceRecord -ZoneName "le nom de la zone" -Name "Alias de l'hôte" –CNAME -HostNameAlias "le nom du hôte originale"
|
||||||
|
```
|
||||||
|
- **Enregistrement MX :**
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerResourceRecord -ZoneName "le nom de la zone" -Name "le nom du hôte" –MX –MailExchange "Le FQDN du serveur mail" -Preference "la priorité du serveur mail"
|
||||||
|
```
|
||||||
|
- **Enregistrement PTR :**
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerResourceRecord -ZoneName "le nom de la zoneinverse" -Name "numéro de la machine (dernier octet de l'IP de l'hôte)" –PTR –PtrDomainName "le FQDN de l'hôte ciblé"
|
||||||
|
```
|
||||||
|
- Obtenir les configurations du DNS
|
||||||
|
```powershell
|
||||||
|
Get-DnsServer
|
||||||
|
```
|
||||||
|
- Ajout d’un serveur secondaire
|
||||||
|
- autoriser le transfert au niveau du serveur primaire
|
||||||
|
```powershell
|
||||||
|
Set-DnsServerPrimaryZone "NomdeZone" -SecureSecondaries "TransferAnyServer" -Notify "Notify"
|
||||||
|
```
|
||||||
|
- Ajouter le rôle DNS sur le serveur secondaire
|
||||||
|
```powershell
|
||||||
|
Install-WindowsFeature DNS -IncludeManagementTools
|
||||||
|
```
|
||||||
|
- la zone secondaire sur le serveur secondaire
|
||||||
|
```powershell
|
||||||
|
Add-DnsServerSecondaryZone -Name "nom de la zone primaire" -ZoneFile "nom de la zone primaire .dns" -MasterServers "@IP du serveur primaire"
|
||||||
|
```
|
||||||
@@ -10,6 +10,12 @@
|
|||||||
<h1 align="center">Services de déploiements des postes (MDT/WDS)</h1>
|
<h1 align="center">Services de déploiements des postes (MDT/WDS)</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Solutions possibles](#solutions-possibles)
|
||||||
|
- [Prérequis](#prérequis)
|
||||||
|
- [WDS](#wds)
|
||||||
|
- [MDT](#mdt)
|
||||||
---
|
---
|
||||||
# Solutions possibles
|
# Solutions possibles
|
||||||
<details>
|
<details>
|
||||||
|
|||||||
@@ -10,6 +10,14 @@
|
|||||||
<h1 align="center">Remote Desktop Protocol (RDP)</h1>
|
<h1 align="center">Remote Desktop Protocol (RDP)</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Prérequis](#prérequis)
|
||||||
|
- [Principe de fonctionnement](#principe-de-fonctionnement)
|
||||||
|
- [Avantage / Désavantage](#avantage--désavantage)
|
||||||
|
- [Installation du rôle RDS](#installation-du-rôle-rds)
|
||||||
|
- [Mise à disposition application à distance](#mise-à-disposition-application-à-distance)
|
||||||
|
- [Accès aux application à distance](#accès-aux-application-à-distance)
|
||||||
---
|
---
|
||||||
# Prérequis
|
# Prérequis
|
||||||
|
|
||||||
|
|||||||
@@ -10,6 +10,10 @@
|
|||||||
<h1 align="center">Active directory</h1>
|
<h1 align="center">Active directory</h1>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Installation de l'Active Directory](#installation-de-lactive-directory)
|
||||||
|
- [Gestion de l'Active Directory](#gestion-de-lactive-directory)
|
||||||
---
|
---
|
||||||
# Installation de l'Active Directory
|
# Installation de l'Active Directory
|
||||||
## Prérequis
|
## Prérequis
|
||||||
|
|||||||
|
After Width: | Height: | Size: 7.1 KiB |
|
After Width: | Height: | Size: 10 KiB |
|
After Width: | Height: | Size: 12 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 9.9 KiB |
|
After Width: | Height: | Size: 27 KiB |
|
After Width: | Height: | Size: 7.4 KiB |
|
After Width: | Height: | Size: 6.6 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 4.1 KiB |
|
After Width: | Height: | Size: 7.9 KiB |
|
After Width: | Height: | Size: 12 KiB |
|
After Width: | Height: | Size: 12 KiB |
|
After Width: | Height: | Size: 5.0 KiB |
|
After Width: | Height: | Size: 23 KiB |
|
After Width: | Height: | Size: 15 KiB |
|
After Width: | Height: | Size: 8.9 KiB |
|
After Width: | Height: | Size: 11 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 9.5 KiB |
|
After Width: | Height: | Size: 31 KiB |
|
After Width: | Height: | Size: 26 KiB |
|
After Width: | Height: | Size: 19 KiB |
|
After Width: | Height: | Size: 15 KiB |
|
After Width: | Height: | Size: 10 KiB |
|
After Width: | Height: | Size: 24 KiB |
@@ -0,0 +1,80 @@
|
|||||||
|
<div align="center">
|
||||||
|
<p align="center">
|
||||||
|
<a href="#">
|
||||||
|
<img src="https://www.ecologic-france.com/images/medias/images/17179/_thumb3/petite-imprimante-noir-rvb.png" height="200px" />
|
||||||
|
</a>
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div style="border: 2px solid #d1d5db; padding: 20px; border-radius: 8px; background-color: #f9fafb;">
|
||||||
|
<h1 align="center">Serveur d'Impression</h1>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
# Table des matières
|
||||||
|
- [Installation pilote](#installation-pilote)
|
||||||
|
- [Création de ports](#création-de-ports)
|
||||||
|
- [Création d’imprimantes](#création-dimprimantes)
|
||||||
|
- [Création de pool d’impression](#création-de-pool-dimpression)
|
||||||
|
---
|
||||||
|
# Installation pilote
|
||||||
|
- télécharger le pilote (fichier .inf ou exe sur le site du constructeur)
|
||||||
|
- à partir de la console “gestion d’impression”, au sein du serveur listé, dans les pilotes, faire un clique droit, ajouter un pilote
|
||||||
|

|
||||||
|
|
||||||
|
- aller chercher sur la machine le pilote téléchargé
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- valider l’installation, le pilote est listé dans ceux installés sur le serveur
|
||||||
|
---
|
||||||
|
# Création de ports
|
||||||
|
- pour ajouter un imprimante en réseau, créer un port correspondant à l’adresse IP de l’imprimante
|
||||||
|
- clique droit dans la list des ports, “ajouter un port”
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- choisir “port TCP/IP”, valider les choix et saisir l’adresse IP du port ainsi que le nom du port, puis “suivant”.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- valider le périphérique comme standard, puis valider, puis terminer.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- fermer le menu d’installation de port, le/les ports créé apparaissent dans la liste des ports
|
||||||
|
|
||||||
|

|
||||||
|
---
|
||||||
|
# Création d’imprimantes
|
||||||
|
- clique droit dans la list des imprimantes, “ajouter une imprimante”
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- ajouter une imprimante à partir d’un n port précédemment créé.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- choisir le pilote d’impression correspondant
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- saisir le nom de l’imprimante qui apparaitra dans les partages
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- lancer l’installation de l’imprimante réseau
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
# Création de pool d’impression
|
||||||
|
>💡 Un pool d’impression sert à distribuer une liste d’attente d’impression sur plusieurs dispositifs d’impression pour réduire les délais d’attentes (dans les gros bureaux,…)
|
||||||
|
|
||||||
|
- dans les propriétés d’une imprimante, dans l’onglet port, cocher la case `activer un pool d’imprimante`
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
- ajouter les autres port d’impression du pool
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
After Width: | Height: | Size: 34 KiB |
|
After Width: | Height: | Size: 8.0 KiB |
|
After Width: | Height: | Size: 31 KiB |
|
After Width: | Height: | Size: 20 KiB |
|
After Width: | Height: | Size: 9.8 KiB |
|
After Width: | Height: | Size: 40 KiB |
|
After Width: | Height: | Size: 25 KiB |
|
After Width: | Height: | Size: 14 KiB |
|
After Width: | Height: | Size: 36 KiB |
|
After Width: | Height: | Size: 7.4 KiB |
|
After Width: | Height: | Size: 5.6 KiB |
|
After Width: | Height: | Size: 9.3 KiB |
|
After Width: | Height: | Size: 6.7 KiB |