he ''<tab>''
Mais à la différence d'UNIX, on peut ne taper que le début d'une commande pour qu'elle so... 'include'' ou ''exclude'', suivi d'un texte. Cela ne sélectionnera que les lignes qui, respectivement, contiennent ou ne contiennent pas le texte spécifié.
Le mot-clé ''... address 10.0.0.1 255.255.255.0
</code>
Un switch ne peut avoir qu'une seule adresse IP de management
réduction des calculs SPF
Cisco recommande de ne pas dépasser 50 routeurs par aire.
* toutes les... ires passe forcément par l'aire 0. Chaque routeur ne communique qu'avec des routeurs de la même aire q... ABR** Area __Border__ Router (Cisco recommande de ne pas dépasser 2 aires par ABR en plus de l'aire 0)... ourt chemin
* **stub area** aire "impasse", qui ne reçoit pas de LSA type 5
* **totally stubby are
IBGP mais dont la route est inconnue en IGP : il ne sera pas annoncé dans EBGP. La synchro peut être ... smis aux peers BGP.
* **mandatory** (AS-path, next-hop, origin) : ils sont présents dans chaque //... ans les //update message//
* **optional** : ils ne sont pas forcément reconnus par toutes les implém... * **transitive** (aggregator, communities) s'ils ne sont pas reconnus ils sont marqués "partiel", pui
Le timeout en EIGRP est de 3 min : si un voisin ne répond pas à une demande avant la fin de ce timeo... r l'administrateur.
Par défaut :
* la métrique ne prend en compte que la bande passante et le délai... ce
* K1 = K3 = 1
* K2 = K4 = K5 = 0
/!\ K1 **ne** correspond **pas** à la bande passante, K2 **ne** correspond **pas** au délais, etc...
=====Termi
eau "production" et un réseau "qualification", on ne voudra pas les mélanger pour des raisons évidente... codé dans un champ de 10 bits, donc ce protocole ne supporte, lui, que 1024 VLANs max. Comme pour le ... ut.
* **VLAN natif** : les trames du VLAN natif ne sont pas tagguées en 802.1q afin d'assurer l'inter-opérabilité avec les matériels ne supportant pas le tagging. C'est par ce VLAN que
t d'un routeur, sur lequel est basé Internet ; il ne fournit pas de QoS
* pas de garantie de servi... * débit garanti
* problème de scalabilité (//ne passe pas l'échelle//)
* **DiffServ** Differenc... et 0 sont "réservés pour un usage futur" donc on ne les fait pas apparaitre. C'est ce qui explique po... e drop par classe (si on utilise AF, car en EF on ne drop pas (logique !), les 2 bits valent "1") ; do
ique, la sécurité dicte de désactiver tout ce qui ne sert pas afin d'éviter que cela soit utilisé par ... alors "corriger" le point négatif ("fix it !") ou ne rien faire.
* **one-step lockdown** : analyser ... ; plus securé (plus d'informations : [[http://www.nemako.net/dc2/?post/2008/07/10/Detail-sur-les-hashs-de-mot-de-passe-IOS|détails sur les hashs des mots
commande, à placer dans un processus de routage, ne peut être utilisée que sur un ASBR (un routeur qu... aut si le routeur n'a pas de route par défaut, il ne l'annonce pas).
* ''metric'' : pour préciser la... E2, par défaut c'est E2)
* ''route-map'' : pour ne générer de route par défaut que si ces conditions... un nombre de saut (~métrique) limité à 15. Si on ne défini pas de métrique dans la redistribution, le
u réseau)
* **OSI**
* **CLNS** ConnectionLess Network Service
* **CLNP** ConnectionLess Network Protocol : protocole de niveau 3 sans connexion, semblable à IP
* **NSAP** Network Service Access Point : c'est l'adresse du protocole CLNP ; elle est unique par IS
* **NET addresse** NSAP avec le champ NSEL (le dernier o
n** : protocole de génération de clé partagée. Il ne permet pas de vérifier l'identité de chaque paire... se base sur les adresses IPs de bout en bout ; il ne fonctionne donc pas si l'on modifie ces IPs. C'es... activé par défaut. Le DPD **on-demand** permet de ne vérifier que le peer est up que lorsque le routeu... nnel GRE over IPsec permet de détecter si le peer/neighbor tombe grâce aux "HELLO" du protocole de rou
(ou **SMF**, pour //Single Mode Fiber//) : elles ne transportent qu'une seule longueur d'onde et subi... si plus coûteuses (fibre et convertisseurs) elles ne sont utilisées pour les longues distances (entre ... gle-mode 1000Base-ZX, High-performance long-haul networks, Wave Division Multiplexing (WDM) networks, 10GB-ER
** ** ** Les normes de Fibres ** ** **
NB
yst 4500 par exemple) de niveau 3 ; une interface ne peut appartenir qu'à un seul VRF. En revanche on ... aloguer avec un PE (Provider Router). Le VRF-lite ne supporte pas le MPLS-VRF.
VRF-lite ne supporte pas les protocoles de routage IGRP et ISIS.
=====Mi... nstance par VRF
<code bash>
router ospf 1 vrf v1
network 10.0.1.3 0.0.0.255 area 0
network 192.168.0
: désactive le VTP sur ce switch
Un commutateur ne peut appartenir qu'à un seul domaine VTP ; en rev... onc perdre leur configuration ! Il faut donc bien nettoyer un équipement qu'on insère dans un réseau :... IOS).
* si le switch est en mode transparent il ne communique pas sa version de sa vlan database don... h connecté par inadvertance sur un réseau de prod ne pourra pas modifier pas les confs des autres équi
eurs il n'y a donc qu'un seul et même routeur qui ne change jamais d'adresse.
Le HSRP utilise l'adres... standby toutes les 3 secondes. Quand ces derniers ne reçoivent plus ces paquets pendant le "hold time"... plus haute adresse IP sur son interface.
Le HSRP ne permet que la redondance de la passerelle, mais p... diat mais on peut lui fixer un délais
* le HSRP ne peut se configurer que sur les interfaces de nive
came.
>Or put another way, a router won't tell a neighbor about routes that the neighbor presumably already knows about. That would be silly, and could c... ation goes into "holddown". During this state, no new path will be accepted for the same destination f... e ospf 1 metric 3
!
! les interfaces de routage ne seront pas actives en RIP par défaut
passive-int