Télécharger Imprimer la page

Publicité

Liens rapides

GUIDE
D'ADMINISTRATION
CiscoSmallBusiness
GammeRV0xx Routeurs
RV042 - Routeur VPN double WAN
RV042G - Routeur VPN double WAN Gigabit
RV082 - Routeur VPN double WAN
RV016 - Routeur VPN multi-WAN

Publicité

loading

Sommaire des Matières pour Cisco CiscoSmallBusiness RV0 Serie

  • Page 1 GUIDE D’ADMINISTRATION CiscoSmallBusiness GammeRV0xx Routeurs RV042 - Routeur VPN double WAN RV042G - Routeur VPN double WAN Gigabit RV082 - Routeur VPN double WAN RV016 - Routeur VPN multi-WAN...
  • Page 2 Cisco et le logo Cisco sont des marques commerciales ou des marques déposées de Cisco Systems, Inc. et/ou de ses filiales aux États-Unis et dans les autres pays. Pour obtenir la liste des marques commerciales de Cisco, rendez-vous à cette adresse URL : www.cisco.com/go/trademarks. Les autres marques de commerce mentionnées sont la propriété...
  • Page 3 Configuration de la fonctionnalité NAT One-to-One Clonage d’une adresse MAC pour le routeur Attribution d’un nom d’hôte DNS dynamique à une interface WAN Configuration du routage avancé Transition IPv6 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 4 Mise en route de CiscoProtectLink Web Spécification des paramètres globaux des URL et des clients homologués URL approuvées et clients homologués Activation de la protection Web pour le filtrage des URL Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 5 Chapitre 11: Assistant Annexe A: Glossaire Annexe B: Résolution des problèmes Annexe C: Cisco QuickVPN pour Windows Introduction Installation et configuration du client Cisco QuickVPN Utilisation du logiciel Cisco QuickVPN Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 6 Création de nouveaux services Création de nouvelles règles de gestion de la bande passante Annexe G: Caractéristiques RV042 RV042G Cisco RV082 Cisco RV016 Annexe H: Pour en savoir plus Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 7 Caractéristiques de l’interface utilisateur, page 18 Caractéristiques des routeurs de la gamme RV0xx Les routeurs Cisco de la gamme RV0xx double WAN et les routeurs VPN multi- WAN offrent des solutions de connectivité fiables, hautement sécurisées et hautes performances. Tous ces routeurs prennent en charge une seconde connexion à...
  • Page 8 10/100 16-Port VPN Router Ports RV016 et voyants d’état Cisco Small Business RV016 LAN/Act DIAG LAN/Act Internet Internet System Dual-Function Ports Internet/Act 10/100 Internet 2 Internet 1 16-Port VPN Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 9 Internet (ports numérotés de 3 à 7). Leur état est indiqué par les voyants d’état correspondants: LAN/ Act 9 à 13 ou Internet/Act 3 à 7. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 10 Ports mixtes RV016 : LAN/Act 9 à 13 Allumé si le port est configuré comme port LAN. Fixe: un périphérique est connecté au port. Clignotant: activité réseau au niveau du port. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 11 Logement de Utilisez le logement de sécurité situé sur le sécurité panneau latéral du routeur pour fixer un verrou de protection contre le vol. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 12 Circulation de l’air: assurez-vous que la circulation de l’air est suffisante autour du routeur. • Charge mécanique: assurez-vous que le routeur est à niveau et stable, afin d’éviter tout danger. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 13 Le montage incorrect de l’appareil peut provoquer des dommages matériels et des AVERTISSEMENT blessures corporelles. Cisco n’est pas responsable des dommages causés par le montage mural incorrect de l’appareil. Pour votre sécurité, assurez-vous que les orifices de dissipation thermique sont AVERTISSEMENT orientés vers le côté..
  • Page 14 Fixez un des supports de montage sur bâti fournis sur un côté du routeur, à l’aide STEP 2 des vis fournies. Serrez fermement les vis du support. Procédez de la même manière pour fixer le second support sur le côté opposé. STEP 3 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 15 STEP 2 • RV042, RV042G et RV082: reliez le périphérique réseau haut débit au port Internet du routeur à l’aide d’un câble Ethernet. Ports Internet RV042 et RV042G Internet DMZ/Internet Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 16 Branchez le routeur sur une prise électrique, à l’aide d’un adaptateur secteur STEP 7 (RV042 et RV042G) ou d’un câble d’alimentation (RV082 et RV016). Le voyant d’état Système est vert. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 17 Pour configurer d’autres paramètres, cliquez sur les liens de l’arborescence. STEP 7 Cisco vous recommande vivement de définir un mot de passe d’administrateur sécurisé, afin d’éviter tout accès non autorisé à votre routeur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 18 L’interface utilisateur est conçue pour faciliter la configuration et la gestion de votre routeur. Reportez-vous aux rubriques suivantes: • Navigation, page 19 • Fenêtres contextuelles, page 19 • Assistants de configuration, page 20 • Enregistrement des paramètres, page 20 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 19 Certains liens et boutons déclenchent l’apparition de fenêtres contextuelles contenant des informations supplémentaires ou les pages de configuration associées. Si votre navigateur Web affiche un message d’alerte relatif à la fenêtre contextuelle, autorisez le contenu bloqué. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 20 Pour quitter l’utilitaire de configuration, cliquez sur le lien Logout situé près du coin supérieur droit de l’utilitaire de configuration. La page de connexion Login apparaît. Vous pouvez fermer la fenêtre du navigateur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 21 Configuration, page 23 • Port Statistics, page 23 • WAN Status, page 25 • Firewall Setting Status, page 26 • VPN Setting Status, page 26 • Log Setting Status, page 26 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 22 Vous pouvez utiliser les boutons suivants: • Go buy: cliquez sur ce bouton pour acheter une licence d’utilisation. Vous serez dirigé vers la liste des revendeurs Cisco, sur le site Web Cisco. Suivez ensuite les instructions affichées à l’écran. •...
  • Page 23 à l’interface et à l’activité actuelle. Pour mettre à jour les informations affichées, cliquez sur le bouton Refresh. Pour fermer la fenêtre, cliquez sur le bouton Close. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 24 Port Activity: activité actuelle sur le port: Port Enabled, Port Disabled ou Port Connected. Priority: paramètre de priorité: High ou Normal. Speed Status: vitesse; 10Mbits/s ou 100Mbits/s. Duplex Status: mode duplex; Half ou Full. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 25 Packet Error Count: nombre d’erreurs de paquets. WAN Status Cette section affiche des informations concernant l’interface WAN1 et l’interface DMZ ou WAN2, selon votre configuration. Sur le routeur Cisco RV016, d’autres interfaces WAN peuvent être configurées. Utilisez les onglets pour afficher les informations IPv4 et IPv6.
  • Page 26 Cette section contient les informations suivantes: • Syslog Server: état du serveur syslog, On (vert) ou Off (rouge). • Email Log : état du journal de messagerie, On (vert) ou Off (rouge). Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 27 Clonage d’une adresse MAC pour le routeur, page 55 • Attribution d’un nom d’hôte DNS dynamique à une interface WAN, page 57 • Configuration du routage avancé, page 59 • Transition IPv6, page 63 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 28 Host Name: gardez le paramètre par défaut ou saisissez le nom d’hôte spécifié par votre FAI. • Domain Name: gardez le paramètre par défaut ou saisissez le nom de domaine spécifié par votre FAI. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 29 LAN, accédez à la section WAN Settings, cliquez sur l’onglet IPv6, puis cliquez sur l’icône Edit correspondant à l’interface WAN. Saisissez ensuite l’adresse LAN IPv6. Pour plus d’informations, voir Setting (connexion Internet), page Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 30 Pour vous reconnecter à l’utilitaire de configuration, saisissez la nouvelle STEP 4 adresseIP DU périphérique dans la barre d’adresse de votre navigateur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 31 Configuration du réseau Enabling multiple subnets (IPv4 uniquement) En général, les routeurs de la gamme RV0xx Cisco sont utilisés comme routeurs d’accès, avec un seul sous-réseau LAN. Par défaut, le pare-feu est préconfiguré pour refuser l’accès LAN si l’adresseIP source est sur un sous-réseau différent de celui de l’adresseIP LAN du routeur.
  • Page 32 DMZ, WAN1 et WAN2. Les interfaces répertoriées dépendent du modèle du routeur et des paramètres spécifiés pour les ports, notamment pour la DMZ/ Internet (tous les modèles) et les ports à double fonction (Cisco RV016). Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 33 DMZ Setting Sur les routeurs Cisco RV042, RV042G et RV082, vous pouvez configurer le port Internet/DMZ pour une utilisation en tant que DMZ (zone démilitarisée ou zone de démarcation). Le routeur Cisco RV016 dispose d’un port DMZ dédié. Grâce à la connexion DMZ, le trafic Internet peut accéder aux hôtes spécifiés de votre...
  • Page 34 IP Mode. Si vous modifiez le paramètre IP Mode, vous devez enregistrer les paramètres avant de continuer. • Pour activer DMZ sur le port DMZ/Internet (Cisco RV042, RV042G et RV082 uniquement): cochez a case Enable DMZ pour activer cette fonctionnalité. Ensuite, modifiez les paramètres DMZ, comme décrit ci- après.
  • Page 35 Avant de quitter cette page, cliquez sur Save pour enregistrer les paramètres ou EMARQUE sur Cancel pour les annuler. Les modifications non enregistrées ne sont pas prises en compte. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 36 PPPoE (Point-to-Point Protocol over Ethernet) : sélectionnez cette option si votre fournisseur d’accès à Internet utilise le protocole PPPoE pour établir des connexions à Internet (ce qui est généralement le cas Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 37 à Internet. Lorsque cette fonctionnalité est activée, la connexion prend fin après une période d’inactivité spécifiée (Max Idle Time). Dès que vous tentez d’accéder à Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 38 Cette option est généralement utilisée lorsque votre fournisseur d’accès à Internet est capable d’envoyer des préfixes LAN via l’option DHCPv6. Si votre fournisseur d’accès à Internet ne prend pas en Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 39 LAN IPv6 Address : cette option permet de saisir le préfixe IPv6 global attribué par votre FAI pour vos périphériques LAN, le cas échéant. Pour en savoir plus à ce sujet, renseignez-vous auprès de votre FAI. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 40 Subnet : sélectionnez cette option pour placer la zone démilitarisée (DMZ) sur un sous-réseau différent du réseau WAN (paramètre par défaut). Saisissez l’adresseIP et le masque de sous-réseau pour la zone démilitarisée (DMZ). Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 41 Remplacez le double symbole des deux points par défaut (::) par une adresse IPv6 valide pour votre DMZ. • Prefix Length : saisissez la longueur de préfixe. La valeur par défaut est64. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 42 Utilisez la page Setup > Password pour mettre à jour le nom d’utilisateur et le mot de passe de l’administrateur. Vous pouvez conserver le nom d’utilisateur par défaut (admin), si vous le souhaitez. Toutefois, Cisco vous recommande vivement de modifier le mot de passe par défaut (admin) et de le remplacer par un mot de passe difficile à...
  • Page 43 Sélectionnez Change the password after si vous souhaitez que le mot de passe arrive à expiration après le nombre de jours spécifié (la valeur par défaut est180). Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 44 à l’heure d’été (jour et mois). Utilisez le format mm.jj, comme dans 6.25, pour désigner le 25juin. Saisissez également la date de fin dans le même format. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 45 Avant de quitter cette page, cliquez sur Save pour enregistrer les paramètres ou EMARQUE sur Cancel pour les annuler. Les modifications non enregistrées ne sont pas prises en compte. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 46 Par exemple, si vous configurez le numéro de port80 (HTTP) afin qu’il soit transféré à l’adresseIP 192. 1 68. 1 .2, toutes les requêtes HTTP provenant d’utilisateurs externes sont transférées à l’adresse 192. 1 68. 1 .2. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 47 Pour afficher le tableau de plages de ports: cliquez sur View en bas de la page. Sélectionnez Port Range Forwarding ou Port Triggering. Pour mettre à jour les informations, cliquez sur Refresh. Pour revenir à la page Forwarding , cliquez sur Close. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 48 Port Range : saisissez la plage de ports requise. • Pour ajouter un nouveau service: saisissez les informations, puis cliquez sur Add to list. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 49 Enable: cochez cette case pour activer le déclenchement de port pour l’application. Décochez-la pour désactiver l’application. • Pour ajouter une nouvelle entrée: saisissez les informations, puis cliquez sur Add to list. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 50 Internet telles que les jeux ou la vidéoconférence. Pour ouvrir cette page: cliquez sur Setup> UPnP dans l’arborescence. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 51 Pour afficher le tableau de redirection UPnP: cliquez sur View en bas de la page. Pour mettre à jour les informations, cliquez sur Refresh. Pour revenir à la page UPnP , cliquez sur Close. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 52 • Pour ajouter un service à la liste: saisissez les informations suivantes, puis cliquez sur Add to list. La liste peut comporter jusqu’à 30services. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 53 à la première adresse externe, la deuxième adresseIP interne à la seconde adresse externe et ainsi de suite. Pour ouvrir cette page : cliquez sur Setup > One-to-One NAT dans l’arborescence. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 54 Apportez les modifications voulues, puis cliquez sur Update. Si aucune modification n’est nécessaire, cliquez sur Add New pour désélectionner l’entrée et effacer le contenu des champs de texte. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 55 MAC, auprès de votre fournisseur d’accès à Internet, vous pouvez utiliser la page Setup> MAC Address Clone afin de «cloner» cette adresse sur votre routeur de la gamme Cisco RV0xx. Grâce à ce processus, vous n’avez pas besoin de contacter votre fournisseur d’accès à Internet pour modifier l’adresse MAC enregistrée.
  • Page 56 MAC Address from this PC : cliquez sur cette case d’option pour cloner l’adresse MAC de l’ordinateur que vous utilisez actuellement pour configurer le routeur. L’adresse MAC de votre PC s’affiche automatiquement. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 57 Cette page affiche les paramètres actuels. Cliquez sur l’icône Edit de l’interface WAN pour afficher la page Edit Dynamic DNS Setup. Pour obtenir plus d’informations, reportez-vous à la Modification de la configuration du service Dynamic DNS, page Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 58 Status: état de la fonction DDNS. Si les informations sur l’état indiquent une erreur, vérifiez que vous avez correctement saisi les informations relatives à votre compte, pendant la configuration du service DDNS. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 59 Pour afficher les données actuelles: cliquez sur View en bas de la page. La liste Routing Table Entry List apparaît. Vous pouvez cliquer sur Refresh pour mettre à jour les données ou sur Close pour fermer la fenêtre contextuelle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 60 • Transmit RIP versions : sélectionnez le protocole RIP permettant de transmettre les données réseau: None, RIPv1, RIPv2- Broadcast ou RIPv2- Multicast. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 61 Par exemple, si ce réseau est connecté au port LAN du routeur local via un autre routeur, utilisez l’adresseIP WAN de ce dernier. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 62 Pour afficher les données actuelles: cliquez sur View en bas de la page. La liste Routing Table Entry List apparaît. Vous pouvez cliquer sur Refresh pour mettre à jour les données ou sur Close pour fermer la fenêtre contextuelle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 63 Désactivez temporairement le pare-feu du routeur afin de tester votre tunnel 6to4. À la page Firewall> General page, choisissez Disable. Pour tester le tunnel, essayez d’effectuer un ping sur l’adresse IPv6 au niveau du site distant. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 64 Effectuez les opérations requises sur le routeur à l’autre extrémité du tunnel 6to4. Pour plus d’informations à ce sujet, reportez-vous aux liens vers la documentation EMARQUE indiqués à l’Annexe H, « Pour en savoir plus ».. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 65 IP manuellement, vous pouvez désactiver la fonctionnalité DHCP et activer le relais DHCP. Pour obtenir plus d’informations, reportez-vous à la section Activation d’un serveur DHCP et d’un relais DHCP, page Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 66 Les clients DHCP envoient des paquets d’émission de découverte DHCP pour obtenir les adresses IP du serveur DHCP. Ce routeur agit en tant qu’agent de relais DHCP et envoie des réponses de monodiffusion DHCP au serveur DHCP. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 67 Vous pouvez également saisir l’adresse IP d’un serveur WINS. Le service WINS (Windows Internet Naming Service) résout les noms NetBIOS en adresses IP. Si vous ne connaissez pas l’adresse IP du serveur WINS, conservez la valeur par défaut, 0.0.0.0. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 68 • Utilisation de la liste d’adresses IP statiques pour bloquer des périphériques, page 71 Vous pouvez utiliser cette fonctionnalité même si le routeur n’est pas un serveur EMARQUE DHCP. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 69 à cet utilisateur apparaissent dans les champs textuels. Modifiez à votre guise, puis cliquez sur Update. Si aucune modification n’est nécessaire, cliquez sur Add New, pour désélectionner l’entrée et faire disparaître les champs textuels. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 70 Delete. Pour sélectionner un bloc d’entrées, cliquez sur la première entrée, maintenez la touche Maj enfoncée, puis cliquez sur la dernière entrée du bloc. Pour sélectionner des entrées individuellement, maintenez Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 71 DNS externe. Si un nom de domaine demandé n’est pas trouvé dans la base de données locale, la requête est transmise au serveur DNS spécifié à la page Setup > Network , dans la section WAN Setting. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 72 Ctrl enfoncée, tout en cliquant sur chacune des entrées en question. Pour annuler la sélection d’une entrée, maintenez la touche Ctrl enfoncée, tout en cliquant sur l’entrée. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 73 Remarque: L’onglet IPv6 n’est disponible que si vous avez activé l’adresse IP Dual- Stack dans la page Network > Setup. • Client Host Name: nom attribué à un hôte client. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 74 à toutes les interfaces du groupe de multidestination. Il s’agit de l’option par défaut. Si vous choisissez cette option, saisissez l’intervalle Advertisement Interval qui indique à Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 75 • Router Lifetime : saisissez le nombre de secondes pendant lequel les messages de notification de routeur figurent sur le routage. La valeur par défaut est 3600secondes. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 76 Avant de quitter cette page, cliquez sur Save pour enregistrer vos paramètres ou EMARQUE sur Cancel pour les annuler. Les modifications non enregistrées ne sont pas prises en compte. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 77 Internet simultanément afin d’augmenter la bande passante disponible. Le routeur équilibre le trafic entre les deux interfaces, par permutation pondérée. REMARQUE: les requêtes DNS ne sont pas soumises à l’équilibrage de charge. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 78 REMARQUE: le routeur réserve au moins un port WAN aux utilisateurs n’appartenant pas au groupeIP. Par conséquent, WAN1 est toujours configuré sur Intelligent Balancer (Auto Mode). La liaison de protocole n’est pas disponible pour WAN1. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 79 Cliquez ensuite sur Save pour enregistrer vos modifications. Après avoir enregistré vos modifications, cliquez sur l’icône Edit. Lorsque la mise en garde s’affiche, vous pouvez également cliquer sur Cancel pour passer à la page de modification sans effectuer d’enregistrement. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 80 Définissez ensuite les paramètres suivants. Décochez la case pour désactiver cette option. • Retry count : saisissez le nombre d’envois d’une commande Ping à un périphérique. La valeur par défaut est5. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 81 To. Dans le cas d’une adresseIP unique, saisissez la même adresse dans les deux champs. Enable : cochez ou décochez cette case pour activer ou désactiver cette règle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 82 Pour ajouter une nouvelle entrée à la liste Service ou pour modifier une entrée créée précédemment, cliquez sur Service Management. Si le navigateur Web affiche une mise en garde relative à la fenêtre contextuelle, autorisez le contenu bloqué. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 83 Maj enfoncée, puis cliquez sur la dernière entrée du bloc. Pour sélectionner plusieurs entrées individuelles, maintenez la touche Ctrl enfoncée tout en cliquant sur les entrées. Cliquez sur Delete. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 84 Downstream : saisissez la bande passante maximale en aval spécifiée par votre fournisseur d’accès à Internet. La valeur par défaut est de 12kbit/s. Bandwidth Management Type Sélectionnez l’une des options de gestion suivantes: Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 85 Apportez les modifications voulues, puis cliquez sur Update. Si aucune modification n’est nécessaire, vous pouvez cliquer sur Add New pour annuler la sélection de l’entrée et vider les champs de texte. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 86 • Pour ajouter un service à la liste: saisissez les informations suivantes, puis cliquez sur Add to List. La liste peut comporter jusqu’à 30services. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 87 événements de la liaison du réseau étendu (WAN). Pour ouvrir cette page: Cliquez sur System Management> SNMP dans l’arborescence. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 88 Trap Community Name : créez le mot de passe qui sera envoyé avec chaque interception au gestionnaire SNMP. Le nom que vous saisissez ne doit pas comporter plus de 64caractères alphanumériques. La valeur par défaut est public. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 89 à intervalles réguliers des enregistrements du service Bonjour à l’ensemble du réseau local, afin de signaler sa présence. Dans le cadre de la détection des produits Cisco Small Business, Cisco fournit un EMARQUE utilitaire qui fonctionne via une simple barre d’outils, dans le navigateur Web. Cet utilitaire détecte les périphériques Cisco sur le réseau et affiche les informations de...
  • Page 90 Ping. Dans le champ Look up the name, saisissez le nom d’un hôte, comme www.cisco.com. N’incluez pas de préfixe tel que http://. Cliquez ensuite sur Go. Si le test réussit, l’adresseIP de l’hôte apparaît.
  • Page 91 Packets : nombre de paquets transmis, nombre de paquets reçus et pourcentage de paquets perdus lors du test Ping. • Round Trip Time : durées minimale, maximale et moyenne des boucles lors du test Ping. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 92 À l’apparition du message de confirmation, cliquez sur OK pour continuer. Si vous STEP 2 ne souhaitez pas rétablir les paramètres par défaut définis en usine, cliquez sur Cancel. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 93 Si le navigateur n’affiche pas automatiquement la page de connexion, vous devrez peut-être saisir une nouvelle fois l’adresseIP dans la barre d’adresse du navigateur. Si votre PC Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 94 Pour télécharger la dernière version du microprogramme sur le site de Cisco: cliquez sur Firmware Download from Web Site. Votre navigateur Web affiche la page d’informations sur le routeur sur le site Cisco.com. Cliquez sur le bouton Download Firmware. Passez tous les écrans en revue afin de sélectionner la dernière version du microprogramme du routeur, puis...
  • Page 95 Restauration des paramètres à partir d’un fichier de configuration, page 96 • Sauvegarde des fichiers de configuration et des fichiers miroir, page 96 • Copie d’un fichier de démarrage ou d’un fichier miroir, page 96 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 96 Copie d’un fichier de démarrage ou d’un fichier miroir Si nécessaire, vous pouvez copier manuellement votre fichier de configuration de démarrage dans votre fichier de configuration miroir, ou inversement. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 97 Si votre PC ne parvient pas immédiatement à recharger la page de connexion, saisissez de nouveau l’adresseIP de l’utilitaire de configuration, dans la barre d’adresse. Puis connectez-vous. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 98 (Virtual Local Area Network, réseau local virtuel) basés sur les ports pour contrôler le trafic entre les périphériques de votre réseau. Pour ouvrir cette page: Cliquez sur Port Management> Port Setup dans l’arborescence. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 99 VLAN dans la liste déroulante. Le nombre de réseaux VLAN disponibles est égal au nombre de ports LAN: 4sur le routeur Cisco RV042 et RV042G, 8sur le routeur Cisco RV082 et jusqu’à13 sur le routeur Cisco RV016 (selon l’utilisation des ports à double fonction).
  • Page 100 Type : type de port. • Interface : type d’interface, à savoir LAN ou WAN. • Link Status : état de la connexion. • Port Activity : état du port. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 101 Port Transmit Packet Count : nombre de paquets transmis. • Port Transmit Packet Byte Count : nombre d’octets de paquets transmis. • Port Packet Error Count : nombre d’erreurs de paquets. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 102 Vous pouvez également interdire les fonctionnalités de site Web potentiellement dangereuses, comme Java et les cookies. Pour ouvrir cette page : Cliquez sur Pare-feu > General dans l’arborescence. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 103 à travers le pare-feu. Il inspecte tous les paquets en fonction de la connexion établie, avant de transmettre les paquets à une couche supérieure de protocole, en vue de Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 104 LAN appropriés. Le transfert multidiffusion est utilisé pour les jeux Internet, la vidéoconférence et les applications multimédias. Cette option est désactivée par défaut. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 105 Don’t block Java/ActiveX/Cookies/Proxy to Trusted Domains: si vous avez désactivé l’une des fonctionnalités Web, vous pouvez cocher cette case pour activer ces fonctionnalités pour les domaines que vous ajoutez à Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 106 Facultatif: vous pouvez définir un calendrier pour activer ou désactiver chaque règle d’accès, à des dates et à des heures données. Pour ouvrir cette page : Cliquez sur Pare-feu > Access Rules dans l’arborescence. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 107 Le service DHCP en provenance du réseau LAN est toujours autorisé. • Le service DNS en provenance du réseau LAN est toujours autorisé. • Le service Ping en provenance du réseau LAN vers le routeur est toujours autorisé. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 108 Action: action effectuée par la règle (autoriser ou refuser l’accès) • Service: service affecté par la règle • Source Interface : interface source affectée par la règle • Source: adresse IP de la source du trafic ou aucune Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 109 OK pour continuer ou sur Cancel, pour fermer la fenêtre de message sans supprimer la règle. • Pour supprimer toutes les règles personnalisées: Cliquez sur Restore to Default Rules. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 110 à condition que la consignation soit activée. Pour plus d’informations, reportez-vous au Chapitre 10, « Surveillance des statistiques du système ».. • Source Interface : sélectionnez l’interface source concernée par cette règle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 111 From et To. Interval : sélectionnez cette option pour spécifier la période pendant laquelle la règle est active. Si vous choisissez cette option, vous devez Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 112 Pour ajouter une nouvelle entrée à la liste Service ou pour modifier une entrée créée précédemment, cliquez sur Service Management. Si le navigateur Web affiche une mise en garde relative à la fenêtre contextuelle, autorisez le contenu bloqué. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 113 Maj enfoncée, puis cliquez sur la dernière entrée du bloc. Pour sélectionner plusieurs entrées individuelles, maintenez la touche Ctrl enfoncée tout en cliquant sur les entrées. Cliquez sur Delete. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 114 Schedule, page 116 Les règles de filtrage de contenu sont automatiquement désactivées si le service EMARQUE Cisco ProtectLink est activé sur le routeur. Configurez plutôt les fonctionnalités ProtectLink pour contrôler l’accès à Internet. Pour plus d’informations, reportez- vous au Chapitre 8, « Cisco ProtectLink Web ».
  • Page 115 Add to list. Un mot clé peut correspondre à un mot complet, comme gouvernement ou à quelques caractères uniquement, comme gouv. Répétez cette tâche autant de fois que nécessaire, pour ajouter d’autres mots clés. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 116 Cochez la case Everyday si la règle est active tous les jours. Pour sélectionner des jours spécifiques, décochez la case Everyday, puis activez la case correspondant à chaque jour d’activation de la règle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 117 Spécification des paramètres globaux des URL et des clients homologués, page 119 • Mise à jour de la licence ProtectLink, page 124 Pour obtenir plus d’informations sur ce produit Cisco, allez à la page d’informations EMARQUE sur le service Cisco ProtectLink Web, à l’adresse www.cisco.com/en/US/ products/ps9953/index.html...
  • Page 118 • Learn more about and request Free Trial for Cisco ProtectLink: cliquez sur ce lien pour ouvrir la page Cisco ProtectLink Security Solutions du site Cisco.com. Vous pouvez lire les informations sur le produit et bénéficier d’une période d’essai de 30jours pour votre routeur RV.
  • Page 119 Spécification des paramètres globaux des URL et des clients homologués Après avoir activé le service, vous pouvez utiliser la page Cisco ProtectLink Web > Global Settings pour configurer les services sur le routeur. Pour ouvrir cette page: cliquez sur ProtectLink> Global Settings dans l’arborescence.
  • Page 120 Spécification des paramètres globaux des URL et des clients homologués URL approuvées et clients homologués Après avoir cliqué sur le bouton Add à la page Cisco ProtectLink Web> Global Settings, la page Configuration s’affiche. Avant de quitter cette page, cliquez sur Save pour enregistrer les paramètres ou EMARQUE sur Cancel pour les annuler.
  • Page 121 • Enable Web Reputation: cochez cette case pour comparer les requêtes d’URL aux entrées de la base de données de sécurité de Cisco ProtectLink Web. Ce service est recommandé pour bloquer les sites Web potentiellement malveillants. Décochez la case pour désactiver ce service.
  • Page 122 à un site bloqué est affiché dans la colonne. • Reset Counters: le routeur compte le nombre de tentatives d’accès à une URL interdite. Pour remettre le compteur à zéro, cliquez sur le bouton. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 123 étant malveillants). Medium est le paramètre recommandé. • Low: cette option bloque moins de sites Web potentiellement malveillants, ce qui réduit le risque de faux positifs. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 124 Pour ouvrir cette page: cliquez sur ProtectLink> License dans l’arborescence. Cette page n’est disponible que si vous avez activé le service Cisco ProtectLink EMARQUE Web. Reportez-vous à Mise en route de CiscoProtectLink Web, page 117.
  • Page 125 • Renew: pour obtenir des informations sur le renouvellement de votre licence, cliquez sur Renew. Après avoir acheté une clé d’extension, vous pouvez l’enregistrer et activer le service. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 126 Il existe plusieurs façons de créer une connexionVPN: • VPN de site à site (passerelle à passerelle), page 127 • Accès distant (client à passerelle), page 128 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 127 (inter-site), page 134. Pour obtenir plus d’informations et d’exemples, reportez-vous à Annexe D, « Configuration d’un tunnel VPN passerelle à passerelle connecté entre deux routeurs de la gamme RV0xx. ».. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 128 à la section Configuration d’un tunnel d’accès à distance pour les clients VPN (client à passerelle), page 144. 2. Installez le logiciel client sur les ordinateurs des utilisateurs. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 129 Les utilisateurs distants peuvent se connecter en toute sécurité grâce au client Cisco QuickVPN et une connexion Internet. Pour plus d’informations sur les avantages et les limites, voir « Easy and Secure Access with Cisco QuickVPN » à l’adresse http://www.cisco.com/en/US/docs/routers/csbr/app_notes/ QuickVPN_an_OL-25680.pdf...
  • Page 130 Refresh pour mettre à jour les données ou sur Close, pour revenir à la page VPN > Summary. Les paramètres No., Name, Status, Phase 2 Enc/Auth/Grp, Local Group, Remote Group et Remote Gateway de chaque tunnel VPN s’affichent. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 131 Pour créer un tunnel destiné à un site distant équipé d’un routeur VPN, choisissez Gateway to Gateway. La page Gateway to Gateway s’affiche. Reportez-vous à Configuration d’un VPN inter-passerelle (inter-site), page 134. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 132 Delete. • Navigation controls: si vous disposez de nombreuses règles, vous pouvez ajuster l’affichage. Utilisez l’option Rows per page list, située dans le coin Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 133 Selon le nombre de pages dont vous disposez et la sélection actuelle, certains boutons risquent de ne pas être disponibles. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 134 Setup et saisissez les paramètres de l’autre routeur (RouteurB) dans la section Remote Group Setup. Lors de la configuration de l’autre routeur (RouteurB), saisissez ses paramètres dans la section Local Group Setup et saisissez les Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 135 Interface: choisissez le port WAN à utiliser pour ce tunnel. • Enable: cochez ou décochez cette case pour activer ou désactiver le tunnel VPN. Par défaut, le tunnel est activé. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 136 Internet. Le routeur CiscoRV082 obtient l’adresse IP du périphérique VPN distant grâce au paramètreIP by DNS Resolved et l’adresseIP du périphérique VPN distant s’affiche ensuite dans la section VPN Status de la page VPN > Summary. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 137 Subnet: choisissez cette option (option par défaut) pour autoriser tous les périphériques d’un sous-réseau donné à accéder au tunnel VPN. Saisissez ensuite l’adresse IP de sous-réseau et le masque. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 138 à l’émetteur de choisir l’association de sécurité à appliquer au traitement des paquets. Vous pouvez saisir des valeurs hexadécimales comprises entre 100 et ffffffff. Chaque tunnel Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 139 On distingue trois groupes de longueurs de clés primaires: Group1 - 768bits, Group2 - 1024bits et Group5 - 1536bits. Si vous souhaitez un débit élevé, moyennant un niveau de sécurité inférieur, Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 140 Nous vous recommandons vivement de modifier régulièrement la clé prépartagée, afin d’optimiser la sécurité du VPN. Minimum Preshared Key Complexity: cochez la case Enable si vous activez l’option Preshared Key Strength Meter. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 141 Si vous activez cette option sur ce routeur, activez-la également sur le routeur situé à l’autre extrémité du tunnel. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 142 HELLO/ACK (bonjour/ accusé de réception), afin de vérifier l’état du tunnel VPN. Cette option peut être utilisée lorsqu’elle est activée à chaque extrémité du tunnel Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 143 DNS2 (facultatif). Domain Name 1 - Domain Name 4: indiquez les noms de domaine de ces serveurs DNS. Les requêtes destinées à ces domaines sont transmises aux serveurs DNS spécifiés. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 144 Pour ouvrir cette page: cliquez sur VPN> Client to Gateway dans l’arborescence. Vous pouvez également cliquer sur le bouton Add Tunnel de la section Tunnel Status, sur la page VPN > Summary. Choisissez ensuite Client to Gateway. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 145 à l’autre extrémité du tunnel. • Interface: sélectionnez le port WAN approprié. • Enable: cochez cette case pour activer un VPN de groupe. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 146 Saisissez ensuite l’adresse IP de sous-réseau et le masque. IP Range: choisissez cette option pour qu’une plage donnée de périphériques puisse accéder au tunnel VPN. Définissez ensuite la plage Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 147 IP statique et que vous souhaitez utiliser une adresse email pour l’authentification. L’adresse IP WAN actuelle s’affiche automatiquement. Saisissez les adresses email à utiliser pour l’authentification, dans le champ Email Address. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 148 Saisissez l’adresse dans les champs appropriés. • Microsoft XP/2000 VPN Client: choisissez cette option si le logiciel client est Microsoft XP/2000 VPN Client. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 149 ESP. DES correspond à un cryptage 56bits et 3DES, à un cryptage 168bits. 3DES est recommandé, car il est plus sûr. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 150 DES, 3DES, AES-128, AES-192 ou AES-256. La méthode de cryptage détermine la longueur de clé utilisée pour crypter et décrypter les paquets ESP. Il est recommandé de choisir AES-256, car cette méthode est plus sûre. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 151 (faible) au vert (élevé), en passant par le jaune (acceptable). CONSEIL: saisissez une clé prépartagée complexe contenant plus de huit caractères comprenant des minuscules, des majuscules, des chiffres et des symboles tels que -*^+=. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 152 Cochez cette case pour utiliser cette fonction. Choisissez ensuite une méthode d’authentification (MD5 ou SHA1). MD5 produit une assimilation de 128bits pour authentifier les données de paquets. SHA1 produit une assimilation de Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 153 VPN se trouve derrière une passerelle NAT, cochez cette case pour activer le NAT traversal. Décochez la case pour désactiver cette option. Vous devez utiliser le même paramètre sur les deux extrémités du tunnel. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 154 Gestion des utilisateurs et des certificats VPN Utilisez la page VPN > Client Access pour configurer les noms d’utilisateur et les mots de passe pour les utilisateurs Cisco QuickVPN et pour générer les certificats SSL à installer sur leur ordinateur. Vous pouvez ajouter jusqu’à 50utilisateurs. Tout d’abord, exportez un certificat et utilisez le certificat client exporté...
  • Page 155 Maj enfoncée, puis cliquez sur la dernière entrée du bloc. Pour sélectionner plusieurs entrées individuelles, maintenez la touche Ctrl enfoncée tout en cliquant sur les entrées. Cliquez sur Delete. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 156 OK pour remplacer le certificat existant par le fichier spécifié. Cliquez sur Cancel pour fermer le message sans importer le certificat. • Existing Certificate: nom de fichier du certificat actuel enregistré sur le routeur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 157 VPN situés sur le réseau LAN du routeur de joindre le serveur VPN sur Internet. Cisco vous recommande d’activer le passthrough VPN afin de permettre aux clients VPN de traverser le routeur pour se connecter sans problème à la terminaison VPN.
  • Page 158 Avant de quitter cette page, cliquez sur Save pour enregistrer vos paramètres ou EMARQUE sur Cancel pour les annuler. Les modifications non enregistrées ne sont pas prises en compte. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 159 Maj enfoncée, puis cliquez sur la dernière entrée du bloc. Pour sélectionner plusieurs entrées individuelles, maintenez la touche Ctrl enfoncée tout en cliquant sur les entrées. Cliquez sur Delete. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 160 • Remote Address: adresse IP WAN du client VPN PPTP. • PPTP IP Address: adresse IP LAN que le serveur PPTP a attribuée au client, lors de la connexion. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 161 Avant de quitter cette page, cliquez sur Save pour enregistrer vos paramètres ou EMARQUE sur Cancel pour les annuler. Les modifications non enregistrées ne sont pas prises en compte. Cette page comporte les sections suivantes: • Syslog, page 162 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 162 Indiquez la durée de la collecte des données, en minutes, avant l’envoi du journal. La valeur par défaut est10. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 163 Notez qu’il est possible d’inclure ou d’exclure du journal, des événéments correspondant à des règles d’accès spécifiques, en fonction du paramètre Log défini dans la configuration des règles d’accès. Pour obtenir plus d’informations, Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 164 Dans la fenêtre Incoming Log Table, vous pouvez cliquer sur Refresh pour actualiser les données. Lorsque vous avez fini de consulter le journal, cliquez sur Close pour fermer la fenêtre contextuelle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 165 MAC Address : adresse MAC du périphérique connecté. • Subnet Mask : masque de sous-réseau. • Default Gateway : passerelle par défaut. • DNS : serveur DNS servant à la résolution des noms DNS. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 166 Error Packets Received : nombre de paquets victimes d’une erreur reçus par le biais de cette interface. • Dropped Packets Received : nombre de paquets reçus et rejetés en raison de problèmes tels qu’une erreur du total de contrôle. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 167 Pour ouvrir cette page: Cliquez sur Wizard dans l’arborescence. Vous pouvez aussi cliquer sur Setup Wizard dans la page System Summary. Cette page comprend les sections suivantes: • Basic Setup, page 168 • Access Rule Setup, page 168 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 168 Cet assistant fournit des informations sur les règles par défaut du routeur afin de vous aider à démarrer. Suivez les instructions à l’écran pour continuer. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 169 Après avoir mis en mémoire tampon les messages de diffusion ou de multidestination des clients qui lui sont associés, le routeur Cisco RV220W transmet le DTIM suivant avec une valeur d’intervalle DTIM. Ses clients sont informés par les balises et se préparent à...
  • Page 170 IPv6. Le nœud extrait le préfixe et l’étend pour obtenir une adresse 128bits complète en ajoutant un EUID à son adresse matérielle. Guide d’administration Cisco RV220W...
  • Page 171 être nécessaire de configurer des itinéraires statiques pour activer le trafic entre eux. • Vous pouvez utiliser le routage statique pour permettre à des utilisateurs de domainesIP différents d’accéder à Internet via le routeur. Guide d’administration Cisco RV220W...
  • Page 172 RTS fréquents peuvent contribuer au rétablissement du réseau à l’issue d’interférences ou de collisions. Taille maximum de l’unité Paquet le plus grand pouvant être envoyé par le de transfert (MTU) réseau. Guide d’administration Cisco RV220W...
  • Page 173 À la différence des LAN qui sont généralement liés à leur situation géographique, les VLAN peuvent regrouper des points d'extrémité indépendamment de l’emplacement physique du matériel ou des utilisateurs. Guide d’administration Cisco RV220W...
  • Page 174 Assurez-vous que les câbles sont correctement branchés. L’ordinateur doit être connecté à l’un des ports du routeur numérotés de 1à4 et le modem doit être connecté au port Internet du routeur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 175 Le routeur ne remplace pas votre modem. Votre modem câble reste nécessaire à l’utilisation du routeur. Effectuez la connexion par câble sur le modem câble, insérez le CD-ROM d’installation dans votre ordinateur, puis suivez les instructions affichées à l’écran. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 176 Cisco QuickVPN pour Windows Cisco QuickVPN peut être utilisé pour l’accès des clients à un tunnel Client to Gateway que vous avez configuré sur ce routeur. Reportez-vous aux rubriques suivantes: • Introduction, page 176 • Installation et configuration du client Cisco QuickVPN, page 177 •...
  • Page 177 Si ce certificat n’est pas installé, vous pouvez néanmoins utiliser QuickVPN, mais un message contextuel d’avertissement s’affiche pendant l’opération. Pour chaque client QuickVPN, procédez comme suit: Double-cliquez sur l’icône du logiciel Cisco QuickVPN, sur votre bureau ou dans la STEP 1 barre d’état système. QuickVPN Login Lorsque la page s’affiche, saisissez les informations suivantes:...
  • Page 178 Confirm New Password: saisissez une deuxième fois ce nouveau mot de passe. Cliquez sur OK pour enregistrer votre nouveau mot de passe. Cliquez sur Cancel STEP 7 pour annuler vos modifications. Pour obtenir des informations, cliquez sur Help. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 179 Cisco QuickVPN pour Windows Utilisation du logiciel Cisco QuickVPN Vous ne pouvez modifier votre mot de passe que si votre administrateur système EMARQUE vous a accordé les droits correspondants. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 180 Cette annexe décrit la procédure de configuration d’un VPN entre deux routeurs de la gamme RV0xx. Vous pouvez ensuite réitérer les procédures pour ajouter des tunnels à vos autres sites. Un routeur Cisco de la gamme RV0xx prend en charge jusqu’à 100 tunnels VPN.
  • Page 181 En effet, un trafic important entre les sites entraînerait des engorgements au niveau du concentrateur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 182 Cette conception garantit également que si un site est inaccessible, les autres sites peuvent continuer d’échanger des données. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 183 Tunnel passerelle à passerelle avec adresses IP statiques Internet Outside Outside Site A 209.165.200.226/24 209.165.200.236/24 Site B RV042 RV016 router router Inside Inside 192.168.1.1/24 192.168.2.1/24 Printer Printer Personal Personal computers computers Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 184 Inside Inside 192.168.1.1 192.168.2.1 Printer Printer Personal Personal computers computers Les comptes DNS dynamiques gratuits sont disponibles auprès de nombreux fournisseurs. Voici des exemples: http://dyn.com/dyndns http://update.ods.org http://www.dhs.org http://www.3322.org http://www.no-ip.com Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 185 Cette procédure décrit les tâches essentielles de la configuration de votre routeur. La page page 1 donne des exemples de saisie. Connectez un ordinateur au routeur de gamme Cisco RV0xx (appelé site A dans STEP 1 l’exemple) et lancez l’utilitaire Web de configuration. Cliquez sur VPN> Gateway to Gateway dans l’arborescence.
  • Page 186 B et inversement. Pour obtenir plus d’informations, consultez la rubrique d’aide de Windows. Si le test ping aboutit, le tunnel VPN est correctement configuré. Recommencez cette procédure pour configurer tout autre tunnel VPN. STEP 11 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 187 Group Type IP Address 192. 1 68.2.0 Subnet Mask 255.255.255.0 IPSec Setup Keying Mode IKE with Preshared Key Phase 1 Encryption Phase 1 Authentication Phase 1 SA Life 28800 Time Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 188 Champ Valeurs Local Group Setup Local Security IP Only Gateway Type IP Address (Détection automatique) 209,165,200,238 Local Security Subnet Group Type IP Address 192. 1 68.2.0 Subnet Mask 255.255.255.0 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 189 Phase 2 DH Group 1 - 768 bit Group Phase 2 Encryption Phase 2 Authentication Phase 2 SA Life 3600 Time Preshared Key 13572468#123456789 Minimum Enabled Preshared Key Complexity Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 190 Gateway Type Domain Name cisco.com Remote Security Subnet Group Type IP Address 192. 1 68.2.0 Subnet Mask 255.255.255.0 IPSec Setup Keying Mode IKE with Preshared Key Phase 1 Encryption Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 191 Paramètres sur le routeur du site B : Champ Valeurs Local Group Setup Local Security Dynamic IP + Domain Name (FQDN) Authentication Gateway Type Domain Name cisco.com Local Security Subnet Group Type Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 192 Time Perfect Forward Enabled Secrecy Phase 2 DH Group 1 - 768 bit Group Phase 2 Encryption Phase 2 Authentication Phase 2 SA Life 3600 Time Preshared Key 13572468#123456789 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 193 Champ Valeurs Minimum Enabled Preshared Key Complexity Advanced Paramètres par défaut OL-26286-01 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 194 IP et UDP au datagramme entrant pour garantir qu’aucune modification n’est apportée au flux de datagramme entrant. Dans le scénario suivant, le routeurA initie la négociation IKE et le routeurB est le répondeur. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 195 STEP 4 Pour le paramètre VPN Tunnel, sélectionnez Enable. STEP 5 Pour Local Security Gateway Type, sélectionnez IP Only. L’adresse IP WAN du STEP 6 RouteurA est automatiquement détectée. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 196 WAN du routeur NAT2 dans le champ Pour Remote Security Group Type, sélectionnez Subnet. Saisissez les paramètres STEP 8 IP Address Subnet Mask du réseau local du routeurA dans les champs Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 197 , saisissez une chaîne pour la clé pré-partagée, par STEP 10 exemple 13572468. Cliquez sur Advanced Settings. STEP 11 Cochez la case NAT Traversal pour activer cette fonctionnalité. STEP 12 Cliquez sur Save. STEP 13 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 198 5060 à 5070 pour vous assurer que tous les ports actifs sont couverts. Cliquez sur Add to List. STEP 8 Ajoutez un deuxième service. Saisissez un nom, par exemple Vonage2, dans le STEP 9 Service Name champ Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 199 Sélectionnez Vonage VoIP dans le menu déroulant b. Saisissez l’adresse IP ou la plage d’adresses IP à contrôler. Pour inclure toutes les adresses IP internes, conservez la valeur par défaut. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 200 , saisissez le débit maximal de la bande passante garantie. Par exemple, vous pouvez définir un débit maximal de 80kbit/s. Cochez Enable pour activer cette règle. g. Après avoir configuré la règle, cliquez sur Add to list. Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 201 Gestion de la bande passante Création de nouvelles règles de gestion de la bande passante Cliquez sur Save. STEP 5 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 202 Ethernet catégorie 5 Voyants d’état (DEL) Système, Internet, DMZ/Internet, mode DMZ, diagnostics, 1 à 4 Système d’exploitation Linux Performance Débit NAT 100Mbits/s Débit IPSec 59 Mbits/s Sécurité Pare-feu Pare-feu SPI Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 203 IPSec 50 tunnels IPSec pour la connectivité entre filiales QuickVPN 50 utilisateurs de QuickVPN pour l’accès des clients distants PPTP Serveur PPTP intégré prenant en charge 5clients PPTP Cryptage DES, 3DES, AES-128, AES-192, AES-256 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 204 Classe2 et dont la valeur nominale est de 12VCC, 1,0A au minimum. Caractéristiques Modèle Cisco RV042G Normes IEEE 802.3, 802.3u Ports 4 ports 10/100/1000 RJ-45, 1port Internet RJ-45 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 205 DHCP Serveur DHCP, client DHCP Proxy DNS, DNS dynamique (DynDNS, 3322) Plusieurs-à-un, un-à-un Port DMZ, hôte DMZ Routage Statique et RIP v1, v2 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 206 130 x 38,5 x 200mm (LxHxP) (5,12 x 1,52 x 7,87 ") Poids 0,576kg (1,27livre) Alimentation 12V, 1A Certifications FCC classe B, CE classe B Température de De 0 à 40C fonctionnement Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 207 Pare-feu Pare-feu SPI Prévention DoS Bloque plusieurs attaques de déni de service Règles d’accès Jusqu’à 50 entrées Transfert de port Jusqu’à 30 entrées Déclenchement de port Jusqu’à 30 entrées Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 208 100 tunnels IPSec pour la connectivité entre filiales QuickVPN 50 utilisateurs de QuickVPN pour l’accès des clients distants PPTP Serveur PPTP intégré prenant en charge 5clients PPTP Cryptage DES, 3DES, AES-128, AES-192, AES-256 Authentification MD5, SHA1 Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 209 De 10 à 85%, sans condensation fonctionnement Humidité de stockage De 5 à 90%, sans condensation Cisco RV016 Caractéristiques Modèle Routeur VPN 16ports 10/100 Cisco RV016 Normes IEEE 802.3, 802.3u Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 210 DHCP, IP statique, PPPoE, PPTP, DNS dynamique Liaison de protocoles Les protocoles peuvent être associés à un port WAN particulier DHCP Serveur DHCP, client DHCP Proxy DNS, DNS dynamique (DynDNS, 3322) Plusieurs-à-un, un-à-un Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 211 (DPD, Dead Peer Detection) Passthrough VPN PPTP, L2TP, IPSec Gestion HTTPS SNMP Prend en charge SNMP v1 et v2c Journaux Journal système, alertes par e-mail, tunnels VPN, surveillance de l’état Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 212 De 0 à 40C fonctionnement Température de De 0 à 70C stockage Humidité de De 10 à 85%, sans condensation fonctionnement Humidité de stockage De 5 à 90%, sans condensation Guide d’administration des routeurs de la gamme RV0xx Cisco Small Business...
  • Page 213 Pour en savoir plus Cisco fournit un vaste choix de ressources qui vous aident, ainsi que vos clients, à profiter pleinement de tous les avantages de votre routeur Cisco Small Business. Assistance Communauté d’assistance www.cisco.com/go/smallbizsupport CiscoSmall Business Ressources et assistance www.cisco.com/go/smallbizhelp...