Table Of Contents
Installation et câblage des routeurs d'accès sécurisé Cisco
1711 et 1712
Licence et garantieGarantie limitée Cisco d'un an sur le matériel
Éléments que vous devez fournir
Configuration du routeur à l'aide du gestionnaire de routeur SDM
Connexion d'un PC au port console du routeur
Vérification de votre installation
Vos commentaires sur la documentation
Obtention de publications et d'informations supplémentaires
Guide de démarrage rapide
Installation et câblage des routeurs d'accès sécurisé Cisco
1711 et 1712
Licence et garantie
Garantie limitée Cisco d'un an sur le matériel
Des conditions spécifiques s'appliquent à la garantie de votre matériel et aux prestations de services dont vous pouvez bénéficier pendant la période de validité de cette garantie. Votre déclaration formelle de garantie, y compris la garantie applicable aux logiciels Cisco, est reprise sur le CD qui accompagne votre produit Cisco. Pour accéder et télécharger les informations Cisco (Cisco Information Packet) et le document de garantie à partir du CD ou du site Cisco.com, procédez comme suit.
1.
Démarrez votre navigateur et accédez à l'URL suivante :
http://www.cisco.com/univercd/cc/td/doc/es_inpck/cetrans.htm
La page relative aux accords de licence et aux garanties s'affiche.
2.
Pour consulter le Cisco Information Packet, procédez comme suit :
a.
Dans le champ Information Packet Number, sélectionnez la référence 78-5235-02C0.
b.
Sélectionnez la langue désirée pour le document.
c.
Cliquez sur Go.
La page relative à la garantie limitée Cisco et à la licence d'utilisation du logiciel pour la référence sélectionnée s'affiche.
d.
Vous pouvez alors consulter le document en ligne ou cliquer sur l'icône PDF pour télécharger et imprimer le document au format PDF (Adobe Portable Document File).
3.
Pour obtenir une traduction des informations relatives à la garantie s'appliquant à votre produit, procédez comme suit :
a.
Dans le champ correspondant au numéro du document de la garantie, indiquez la référence suivante :
78-10747-01C0
b.
Sélectionnez la langue désirée pour le document.
c.
Cliquez sur Go.
La page relative à la garantie Cisco s'affiche.
d.
Vous pouvez alors consulter le document en ligne ou cliquer sur l'icône PDF pour télécharger et imprimer le document au format PDF (Adobe Portable Document File).
Vous pouvez également vous rendre sur le site de l'assistance technique et des services Cisco pour obtenir une aide :
http://www.cisco.com/public/Support_root.shtml.
Durée de la garantie sur le matériel
Un (1) an
Procédure de remplacement, réparation ou remboursement du matériel
Cisco ou son centre de service fera les efforts économiquement raisonnables pour expédier une pièce de rechange dans un délai de dix (10) jours suivant la réception de la demande d'autorisation de retour de matériel (ARM). Le délai effectif de livraison pourra varier en fonction de la destination.
Cisco se réserve le droit de rembourser le prix d'achat comme seule garantie.
Pour recevoir un numéro d'autorisation de retour de matériel (ARM)
Contactez la société auprès de laquelle vous avez acheté le produit. Si vous avez acheté le produit directement auprès de Cisco, contactez votre responsable des ventes Cisco.
Complétez les informations ci-dessous et conservez-les comme référence.
Produit acheté auprès de
Numéro de téléphone du vendeur
Modèle du produit
Référence du produit
Numéro du contrat de maintenance
Présentation
Ce document décrit la procédure à suivre pour installer le routeur d'accès sécurisé Cisco 1711 ou 1712.
Le routeur d'accès sécurisé Cisco 1711 est un routeur à configuration fixe qui comprend une carte modem analogique à 1 port (WIC-1-AM) installée dans l'emplacement 1 pour carte d'interface WAN (WIC). Le routeur d'accès sécurisé Cisco 1711 comprend également un commutateur 4 ports 10/100 Mbits/s Ethernet intégré dans l'emplacement 0 pour WIC, une interface externe Fast Ethernet intégrée et un module VPN dans l'emplacement interne du routeur. La WIC du modem analogique et la WIC du port du commutateur ne peuvent pas être remplacées.
Le routeur d'accès sécurisé Cisco 1712 est un routeur à configuration fixe qui comprend une carte d'interface S/T (WIC-1B-S/T) RNIS BRI à 1 port installée dans l'emplacement 1 de la carte d'interface WAN (WIC). Le routeur d'accès sécurisé Cisco 1712 comprend également un commutateur 4 ports 10/100 Mbits/s Ethernet intégré dans l'emplacement WIC 0, une interface externe Fast Ethernet intégrée et un module VPN dans l'emplacement interne du routeur. La WIC RNIS et la WIC du port du commutateur ne peuvent pas être remplacées.
Les routeurs d'accès sécurisé Cisco 1711 et 1712 fournissent une connexion Internet sécurisée et, au cas où votre connexion principale échoue, ils effectuent un rappel à l'aide d'un modem analogique (sur le routeur Cisco 1711) ou d'un port RNIS (sur le routeur Cisco 1712). Les ports du commutateur et le port Ethernet 10/100 Mbits/s intégré vous permettent de configurer une zone démilitarisée (DMZ) en utilisant les réseaux locaux virtuels (VLAN) et les fonctionnalités de pare-feu Cisco IOS.
Une documentation complémentaire est disponible sur le site Cisco.com.
Emplacement de la référence du produit
L'étiquette de référence des routeurs Cisco 1711 et Cisco 1712 est située sur le panneau arrière du châssis, à droite du bouton de marche/arrêt.
Ouverture du coffret
Lorsque vous déballez votre routeur d'accès sécurisé Cisco 1711 ou Cisco 1712, vous devez trouver les éléments suivants :
•
Un routeur d'accès sécurisé Cisco 1711 ou Cisco 1712
•
Un câble console bleu RJ-45-à-DB-9
•
Un adaptateur DB-9-à-DB-25
•
Un adaptateur secteur noir
•
Un câble d'alimentation noir
•
Une documentation produit
Éléments que vous devez fournir
Selon l'environnement de votre réseau, vous devrez peut-être fournir certains éléments énumérés ci-dessous afin d'installer le routeur :
•
Des câbles droits Ethernet (RJ-45-à-RJ-45) pour connecter le routeur à un modem (xDSL ou câble) haut débit et à un concentrateur ou un commutateur
•
Des câbles droits ou des câbles croisés pour connecter les WIC aux services WAN appropriés (les ports du commutateur intégrés fonctionnent en mode de détection automatique)
•
Un commutateur ou un concentrateur Ethernet pour connecter le routeur au réseau local ou un modem (xDSL ou câble) afin de connecter le routeur au fournisseur de services
•
Un serveur ou un autre ordinateur avec une carte d'interface réseau (NIC) ou un autre périphérique mis en réseau (tel qu'un concentrateur ou un commutateur) pour la connexion au commutateur 4 ports 10/100 Mbits/s Ethernet intégré
•
(Cisco 1712 uniquement) Une terminaison réseau externe (NT-1), si nécessaire, pour connecter la WIC aux services WAN. (Certains fournisseurs de services RNIS nécessitent un périphérique NT-1 externe pour connecter un port RNIS S/T à une ligne RNIS.)
Connexion du routeur
La Figure 1 montre l'installation type d'un routeur d'accès sécurisé Cisco 1711 ou 1712.
Figure 1 Installation type d'un routeur Cisco 1711 ou Cisco 1712
Pour connecter le routeur à l'alimentation, à votre réseau local et au réseau de votre fournisseur de services, procédez comme suit :
Étape 1
Connectez le routeur comme indiqué dans la Figure 1 :
a.
Reliez le câble d'alimentation joint à la fiche secteur (étiquetée +5, +12, -12 VDC) sur le panneau arrière du routeur.
b.
Connectez le câble d'alimentation séparé à la prise d'alimentation.
c.
Connectez l'autre extrémité du câble à une prise de courant.
d.
Mettez le routeur sous tension en plaçant l'interrupteur sur la position marche ( | ).
e.
Confirmez que le routeur est activé en vérifiant que la DEL d'alimentation sur le panneau avant est allumée.
Étape 2
Pour connecter le routeur à votre réseau, raccordez une extrémité d'un câble Ethernet au port Ethernet (RJ-45) et l'autre extrémité du câble à un port du concentrateur ou du commutateur, comme indiqué dans la Figure 1.
Remarque
L'exemple fourni dans la Figure 1 montre la connexion à un concentrateur. Le port du commutateur Ethernet du routeur peut être connecté à un autre périphérique réseau, par exemple un commutateur ou un ordinateur doté d'une carte d'interface réseau. Si vous connectez le port du commutateur du routeur à un autre commutateur, utilisez un câble croisé. Si vous connectez un ordinateur au port du commutateur du routeur, la connexion sera établie en 30 secondes environ.
Étape 3
Pour utiliser le SDM (Security Device Manager) de Cisco et configurer votre routeur, vous devez connecter un PC au premier port du commutateur Ethernet sur le module 4ESW. Connectez une extrémité du câble Ethernet au port du commutateur étiqueté 1x et l'autre extrémité au port Ethernet de votre PC.
PrudenceReliez toujours le câble Ethernet au port Ethernet du routeur. Vous risquez d'endommager votre routeur si, par erreur, vous reliez le câble au port inadéquat.
Étape 4
Pour connecter le routeur au réseau de votre fournisseur de services, connectez l'extrémité du câble Ethernet au port 10/100 ETHERNET (le port jaune) ; connectez l'autre extrémité au port réseau sur le modem (xDSL ou câble) haut débit de votre fournisseur de services, comme indiqué dans la Figure 1.
PrudenceReliez toujours le câble Ethernet au port Ethernet du routeur. Vous risquez d'endommager votre routeur si, par erreur, vous reliez le câble au port inadéquat.
Étape 5
(Facultatif) Pour effectuer une connexion de secours au réseau de votre fournisseur de services, suivez les instructions correspondant au modèle de votre routeur :
•
Le routeur Cisco 1711 prend en charge une connexion 56 Kbits/s au réseau de votre fournisseur de services qui peut servir de connexion de secours avec ce fournisseur en cas d'échec de votre connexion principale. Pour effectuer une connexion de secours à distance, connectez l'extrémité d'un câble droit RJ-11 au port du modem analogique sur le module AM-WIC-1 du routeur, comme indiqué dans la Figure 1, et l'autre extrémité à la prise de téléphone murale.
•
Le routeur Cisco 1712 prend en charge une connexion RNIS-BRI S/T au réseau de votre fournisseur de services qui peut servir de connexion de secours en cas d'échec de votre connexion principale. Pour effectuer une connexion de secours RNIS, connectez l'extrémité d'un câble RNIS RJ-45 au port RNIS-BRI S/T sur le module WIC-1B-S/T du routeur, comme indiqué dans la Figure 1 ; connectez l'autre extrémité à votre prise murale RNIS.
Remarque
Pour configurer votre routeur pour une connexion RNIS ou une connexion de secours à distance, vous devez utiliser l'interface de ligne de commande (CLI) Cisco IOS. Pour plus d'informations, reportez-vous au Cisco 1700 Series Router Software Configuration Guide (Guide de configuration logicielle du routeur Cisco 1700).
Configuration du routeur à l'aide du gestionnaire de routeur SDM
Le gestionnaire SDM (Cisco Router and Security Device Manager) est un outil de configuration de type Web qui vous permet de configurer les interfaces LAN et WAN, le routage, la traduction des adresses réseau (NAT), les pare-feux, les réseaux privés virtuels (VPN) et les autres fonctionnalités de votre routeur. Si SDM est installé sur votre routeur, configurez ce dernier en suivant les instructions du Cisco Router and Security Device Manager (SDM) Quick Start Guide (Guide de démarrage rapide du gestionnaire de routeur SDM). Si ce document n'a pas été livré avec votre routeur, vous pouvez obtenir votre SDM ainsi que les instructions d'installation à l'adresse suivante :
Pour consulter des informations et d'autres documents sur la version du SDM, visitez le site http://www.cisco.com/go/sdm et cliquez sur le lien Technical Documentation (Documentation technique).
Connexion d'un PC au port console du routeur
Cette étape n'est nécessaire que si vous souhaitez utiliser l'interface de ligne de commande Cisco IOS plutôt que SDM pour configurer le routeur ou résoudre les problèmes le concernant. Pour utiliser Cisco IOS, vous devez connecter le routeur à un terminal ou à un PC doté d'un logiciel d'émulation de terminal. Le logiciel d'émulation de terminal doit être configuré avec les paramètres suivants :
•
9 600 baud
•
8 bits de données
•
Aucun bit de parité
•
1 bit d'arrêt
Le Cisco 1700 Router Software Configuration Guide (Guide de configuration logicielle du routeur Cisco 1700) explique comment configurer le routeur à l'aide du logiciel Cisco IOS.
Pour connecter le routeur à un terminal ou à un PC, procédez comme suit :
Étape 1
Connectez l'extrémité du câble console RJ-45 au port CONSOLE du panneau arrière du routeur, comme indiqué dans la Figure 2.
Figure 2 Connexion du câble console au routeur
Étape 2
Connectez l'autre extrémité du câble DB-9 au port console (également appelé port série) sur votre PC. Si cet adaptateur ne s'enfiche pas dans le port console de votre PC, vous devez vous munir d'un adaptateur qui convient.
Vérification de votre installation
Vous pouvez vérifier que votre routeur est correctement installé en contrôlant les DEL, comme indiqué dans le Tableau 1.
Tableau 1 DEL de vérification de l'installation
DEL Panneau RechercherPWR (Alimentation)
Avant
Allumée lorsque le routeur est alimenté.
OK
Avant
Allumée lorsque le logiciel du routeur est chargé et opérationnel.
Clignote lorsque le routeur exécute un auto-test de mise sous tension (POST). Un clignotement continu peut indiquer un problème lié au routeur, bien que la DEL clignote également si le routeur est en mode ROMMON. Pour plus d'informations, reportez-vous au chapitre « Troubleshooting » (Dépannage) du Cisco 1711 and Cisco 1712 Security Access Routers Hardware Installation Guide (Guide d'installation matérielle des routeurs d'accès sécurisé Cisco 1711 et 1712).
LINK
Arrière
Allumée lorsque le routeur est correctement connecté au réseau Ethernet via le port Ethernet 10/100.
FDX
Arrière
Allumée lorsque le port Ethernet fonctionne en mode duplex intégral.
100
Arrière
Allumée lorsque le port Ethernet 10/100 fonctionne à 100 Mbits/s.
ETH ACT
Avant
Clignote lorsque du trafic est présent sur le réseau local Ethernet.
WIC1 ACT
Avant
Clignote lorsque des données sont envoyées ou reçues sur la carte de l'emplacement 1 de la WIC.
WIC0 ACT
Avant
Clignote lorsque des données parviennent au processeur hôte. Les types de trafic incluent le protocole CDP (Cisco Discovery Protocol), le protocole STP (Spanning-Tree Protocol), le trafic du réseau local inter-virtuel (VLAN) et le trafic acheminé entre les ports du commutateur et WIC0 et/ou le port Fast Ethernet intégré.
Port du commutateur ACT
Arrière
Allumée lorsque des paquets de données sont transmis au port Ethernet ou reçus de celui-ci.
Éteinte en l'absence d'activité liée aux données.
Port du commutateur LNK
Arrière
Allumée lorsque la liaison est présente.
Éteinte lorsque la liaison n'est pas détectée.
WIC0 OK et WIC1 OK1
Arrière
Allumée lorsqu'une WIC est correctement installée dans l'emplacement WIC correspondant.
MOD OK
Arrière
Allumée lorsque le module de cryptage matériel VPN est installé et reconnu par le logiciel Cisco IOS.
1 La WIC du modem analogique et la WIC du port du commutateur ne peuvent pas être remplacées.
Annexe
Cette section contient des informations sur la procédure à suivre pour obtenir une documentation complémentaire et une assistance technique.
Obtention de documentation
La documentation Cisco et les ouvrages annexes sont disponibles sur Cisco.com. Cisco indique également plusieurs manières d'obtenir une assistance technique et d'autres ressources techniques. Les sections suivantes vous expliquent comment obtenir des informations techniques auprès de Cisco Systems.
Cisco.com
Vous pouvez accéder à la documentation Cisco la plus récente sur Internet en visitant le site suivant :
http://www.cisco.com/univercd/home/home.htm
Vous pouvez accéder au site Web de Cisco à l'adresse suivante :
Les sites Web internationaux de Cisco sont accessibles à l'adresse suivante :
http://www.cisco.com/public/countries_languages.shtml
Commande de documentation
Vous pouvez obtenir des instructions pour la commande de documentation à l'adresse suivante :
http://www.cisco.com/univercd/cc/td/doc/es_inpck/pdi.htm
Pour commander une documentation Cisco, plusieurs options s'offrent à vous :
•
Les utilisateurs inscrits à Cisco.com (clients directs Cisco) peuvent commander la documentation d'un produit Cisco sur le site suivant :
http://www.cisco.com/en/US/partner/ordering/index.shtml
•
Les utilisateurs qui ne sont pas inscrits à Cisco.com peuvent obtenir de la documentation en passant commande auprès d'un représentant. Appelez le siège social de Cisco Systems (Californie, États-Unis) au numéro +1 408 526-7208 ou, si vous résidez en Amérique du Nord, au 800 553-NETS (6387).
Vos commentaires sur la documentation
Vous pouvez également envoyer vos commentaires sur la documentation technique par e-mail à bug-doc@cisco.com.
Ou bien, envoyez-nous vos commentaires en utilisant la carte prévue à cet effet (si présente) située en première page de votre document ou en écrivant à l'adresse suivante :
Cisco Systems
Attn : Customer Document Ordering
170 West Tasman Drive
San Jose, CA 95134-9883Vos commentaires seront les bienvenus.
Assistance technique
Le centre d'assistance technique (TAC) Cisco est ouvert à tous les titulaires d'un contrat de service Cisco valide (clients, partenaires, revendeurs et distributeurs). Disponible 24 heures sur 24, il offre l'une des meilleures assistances téléphoniques et en ligne. Vous pouvez accéder au service d'assistance technique en ligne en vous rendant sur le site Web du centre TAC Cisco, accessible à partir de l'adresse Cisco.com. Si votre contrat de service Cisco n'est pas valide, veuillez contacter votre revendeur.
Site Web du centre TAC Cisco
Le site Web du centre TAC Cisco propose des documents et outils en ligne pour dépanner et résoudre les problèmes techniques liés aux technologies et produits Cisco. Ce site est disponible 24 heures sur 24, 365 jours par an. Le site Web du centre TAC Cisco est situé à l'adresse suivante :
Pour accéder aux outils du site, vous devez être inscrit à Cisco.com et posséder une ID utilisateur ainsi qu'un mot de passe. Si vous êtes titulaire d'un contrat de service Cisco valide, mais que vous ne possédez pas d'ID ou de mot de passe, inscrivez-vous à l'adresse suivante :
http://tools.cisco.com/RPF/register/register.do
Ouverture d'un dossier TAC
L'utilisation de l'outil d'ouverture de dossiers TAC en ligne constitue le moyen le plus rapide d'ouvrir des dossiers de types P3 et P4 (dossiers traitant les problèmes légers sur le réseau ou les demandes d'informations sur un produit). Après description de votre situation, cet outil vous recommande automatiquement des ressources permettant d'obtenir une solution immédiate. Si votre problème persiste après avoir suivi ces recommandations, votre dossier sera attribué à un ingénieur du centre TAC Cisco. L'outil d'ouverture de dossiers TAC en ligne se trouve à l'adresse suivante :
http://www.cisco.com/tac/caseopen
Pour les dossiers de type P1 ou P2 (problèmes entraînant une baisse de production ou affectant gravement le réseau) ou si vous ne possédez pas d'accès à Internet, contactez le centre TAC Cisco par téléphone. Les ingénieurs du centre TAC Cisco se chargent immédiatement des dossiers P1 et P2 afin de perturber le moins possible vos activités.
Pour ouvrir un dossier par téléphone, composez l'un des numéros suivants :
En Asie/Pacifique : +61 2 8446 7411 (pour l'Australie : 1 800 805 227)
Dans la zone EMEA : +32 2 704 55 55
Aux États-Unis : 1 800 553-2447Pour obtenir toutes les coordonnées des centres TAC Cisco, visitez l'adresse suivante :
http://www.cisco.com/warp/public/687/Directory/DirTAC.shtml
Dossiers TAC : définitions des priorités
Afin de conserver tous les dossiers dans un format standard, Cisco a mis en place un système de priorité.
Niveau de priorité 1 (P1) : votre réseau est « paralysé » ou la situation a un impact très négatif sur vos opérations commerciales. Cisco et vous souhaitez allouer des ressources nécessaires pendant 24 heures d'affilée pour rétablir la situation.
Niveau de priorité 2 (P2) : les opérations d'un réseau existant sont gravement atteintes ou des aspects importants de vos opérations commerciales sont touchés par les mauvaises performances des produits Cisco. Cisco et vous souhaitez allouer des ressources à temps plein pendant les heures de bureau normales pour rétablir la situation.
Niveau de priorité 3 (P3) : les performances de votre réseau sont affectées, mais la plupart des opérations commerciales restent fonctionnelles. Cisco et vous souhaitez allouer des ressources pendant les heures de bureau normales pour rétablir le service à des niveaux satisfaisants.
Niveau de priorité 4 (P4) : vous souhaitez obtenir des informations ou une assistance au sujet des capacités, de l'installation ou de la configuration d'un produit Cisco. Léger impact ou aucun impact sur vos opérations commerciales.
Obtention de publications et d'informations supplémentaires
Vous pouvez obtenir des informations sur les produits, technologies et solutions réseau Cisco dans diverses sources imprimées et en ligne.
•
La boutique Cisco Marketplace offre un grand choix d'ouvrages Cisco, de guides de référence et de produits. Pour la découvrir, rendez-vous à l'adresse suivante :
http://www.cisco.com/go/marketplace/
•
Le Catalogue des produits Cisco détaille les produits réseau proposés par Cisco Systems, ainsi que les services clients gérant les commandes et les demandes d'assistance. Accédez au Catalogue des produits Cisco en tapant l'URL suivante :
http://cisco.com/univercd/cc/td/doc/pcat/
•
Cisco Press publie une large gamme d'ouvrages traitant des administrations réseaux générales, des formations et des normes. Les utilisateurs débutants comme les plus expérimentés y trouveront des informations utiles. Pour connaître les dernières publications de Cisco Press et d'autres informations, visitez le site de Cisco Press à l'adresse suivante :
•
Packet, fournit les dernières tendances en matière de réseaux, les innovations technologiques ainsi que les produits et solutions Cisco pour aider les professionnels du secteur à optimiser leur investissement réseau. Il traite également des sujets relatifs au déploiement réseau, donne des conseils de dépannage, des exemples de configuration, présente des études de cas relatives à la clientèle, des didacticiels et formations, fournit des informations sur la certification ainsi que des liens vers de nombreuses ressources en ligne détaillées. Pour le consulter, rendez-vous à l'adresse suivante :
•
La revue bimestrielle iQ Magazine de Cisco fournit les informations les plus récentes sur les stratégies commerciales Internet pour les cadres. Pour la consulter, rendez-vous à l'adresse suivante :
http://www.cisco.com/go/iqmagazine
•
Le journal trimestriel Internet Protocol Journal, publié par Cisco Systems, s'adresse aux ingénieurs concernés par la conception, le développement et l'exploitation de réseaux Internet et intranet publics et privés. Pour le consulter, rendez-vous à l'adresse suivante :
•
Formation : Cisco propose des formations de niveau international sur les réseaux. Les programmes en cours sont présentés à l'adresse suivante :
http://www.cisco.com/en/US/learning/index.html




