Guest

Cisco 1700 Series Modular Access Routers

Installation et câblage des routeurs d’accès sécurisés Cisco 1711 et 1712

Table Of Contents

Installation et câblage des routeurs d'accès sécurisé Cisco
1711 et 1712
Licence et garantie

Garantie limitée Cisco d'un an sur le matériel

Présentation

Ouverture du coffret

Éléments que vous devez fournir

Connexion du routeur

Configuration du routeur à l'aide du gestionnaire de routeur SDM

Connexion d'un PC au port console du routeur

Vérification de votre installation

Annexe

Obtention de documentation

Vos commentaires sur la documentation

Assistance technique

Obtention de publications et d'informations supplémentaires


Guide de démarrage rapide

Installation et câblage des routeurs d'accès sécurisé Cisco
1711 et 1712
Licence et garantie


Garantie limitée Cisco d'un an sur le matériel

Des conditions spécifiques s'appliquent à la garantie de votre matériel et aux prestations de services dont vous pouvez bénéficier pendant la période de validité de cette garantie. Votre déclaration formelle de garantie, y compris la garantie applicable aux logiciels Cisco, est reprise sur le CD qui accompagne votre produit Cisco. Pour accéder et télécharger les informations Cisco (Cisco Information Packet) et le document de garantie à partir du CD ou du site Cisco.com, procédez comme suit.

1. Démarrez votre navigateur et accédez à l'URL suivante :

http://www.cisco.com/univercd/cc/td/doc/es_inpck/cetrans.htm

La page relative aux accords de licence et aux garanties s'affiche.

2. Pour consulter le Cisco Information Packet, procédez comme suit :

a. Dans le champ Information Packet Number, sélectionnez la référence 78-5235-02C0.

b. Sélectionnez la langue désirée pour le document.

c. Cliquez sur Go.

La page relative à la garantie limitée Cisco et à la licence d'utilisation du logiciel pour la référence sélectionnée s'affiche.

d. Vous pouvez alors consulter le document en ligne ou cliquer sur l'icône PDF pour télécharger et imprimer le document au format PDF (Adobe Portable Document File).


Remarque Vous devez disposer d'Adobe Acrobat Reader pour pouvoir afficher et imprimer les fichiers PDF. Ce programme peut être téléchargé depuis le site Web d'Adobe : http://www.adobe.com


3. Pour obtenir une traduction des informations relatives à la garantie s'appliquant à votre produit, procédez comme suit :

a. Dans le champ correspondant au numéro du document de la garantie, indiquez la référence suivante :

78-10747-01C0

b. Sélectionnez la langue désirée pour le document.

c. Cliquez sur Go.

La page relative à la garantie Cisco s'affiche.

d. Vous pouvez alors consulter le document en ligne ou cliquer sur l'icône PDF pour télécharger et imprimer le document au format PDF (Adobe Portable Document File).

Vous pouvez également vous rendre sur le site de l'assistance technique et des services Cisco pour obtenir une aide :

http://www.cisco.com/public/Support_root.shtml.

Durée de la garantie sur le matériel

Un (1) an

Procédure de remplacement, réparation ou remboursement du matériel

Cisco ou son centre de service fera les efforts économiquement raisonnables pour expédier une pièce de rechange dans un délai de dix (10) jours suivant la réception de la demande d'autorisation de retour de matériel (ARM). Le délai effectif de livraison pourra varier en fonction de la destination.

Cisco se réserve le droit de rembourser le prix d'achat comme seule garantie.

Pour recevoir un numéro d'autorisation de retour de matériel (ARM)

Contactez la société auprès de laquelle vous avez acheté le produit. Si vous avez acheté le produit directement auprès de Cisco, contactez votre responsable des ventes Cisco.

Complétez les informations ci-dessous et conservez-les comme référence.

Produit acheté auprès de

 

Numéro de téléphone du vendeur

 

Modèle du produit

 

Référence du produit

 

Numéro du contrat de maintenance

 

Présentation

Ce document décrit la procédure à suivre pour installer le routeur d'accès sécurisé Cisco 1711 ou 1712.

Le routeur d'accès sécurisé Cisco 1711 est un routeur à configuration fixe qui comprend une carte modem analogique à 1 port (WIC-1-AM) installée dans l'emplacement 1 pour carte d'interface WAN (WIC). Le routeur d'accès sécurisé Cisco 1711 comprend également un commutateur 4 ports 10/100 Mbits/s Ethernet intégré dans l'emplacement 0 pour WIC, une interface externe Fast Ethernet intégrée et un module VPN dans l'emplacement interne du routeur. La WIC du modem analogique et la WIC du port du commutateur ne peuvent pas être remplacées.

Le routeur d'accès sécurisé Cisco 1712 est un routeur à configuration fixe qui comprend une carte d'interface S/T (WIC-1B-S/T) RNIS BRI à 1 port installée dans l'emplacement 1 de la carte d'interface WAN (WIC). Le routeur d'accès sécurisé Cisco 1712 comprend également un commutateur 4 ports 10/100 Mbits/s Ethernet intégré dans l'emplacement WIC 0, une interface externe Fast Ethernet intégrée et un module VPN dans l'emplacement interne du routeur. La WIC RNIS et la WIC du port du commutateur ne peuvent pas être remplacées.

Les routeurs d'accès sécurisé Cisco 1711 et 1712 fournissent une connexion Internet sécurisée et, au cas où votre connexion principale échoue, ils effectuent un rappel à l'aide d'un modem analogique (sur le routeur Cisco 1711) ou d'un port RNIS (sur le routeur Cisco 1712). Les ports du commutateur et le port Ethernet 10/100 Mbits/s intégré vous permettent de configurer une zone démilitarisée (DMZ) en utilisant les réseaux locaux virtuels (VLAN) et les fonctionnalités de pare-feu Cisco IOS.

Une documentation complémentaire est disponible sur le site Cisco.com.

Emplacement de la référence du produit

L'étiquette de référence des routeurs Cisco 1711 et Cisco 1712 est située sur le panneau arrière du châssis, à droite du bouton de marche/arrêt.

Ouverture du coffret

Lorsque vous déballez votre routeur d'accès sécurisé Cisco 1711 ou Cisco 1712, vous devez trouver les éléments suivants :

Un routeur d'accès sécurisé Cisco 1711 ou Cisco 1712

Un câble console bleu RJ-45-à-DB-9

Un adaptateur DB-9-à-DB-25

Un adaptateur secteur noir

Un câble d'alimentation noir

Une documentation produit

Éléments que vous devez fournir

Selon l'environnement de votre réseau, vous devrez peut-être fournir certains éléments énumérés ci-dessous afin d'installer le routeur :

Des câbles droits Ethernet (RJ-45-à-RJ-45) pour connecter le routeur à un modem (xDSL ou câble) haut débit et à un concentrateur ou un commutateur

Des câbles droits ou des câbles croisés pour connecter les WIC aux services WAN appropriés (les ports du commutateur intégrés fonctionnent en mode de détection automatique)

Un commutateur ou un concentrateur Ethernet pour connecter le routeur au réseau local ou un modem (xDSL ou câble) afin de connecter le routeur au fournisseur de services

Un serveur ou un autre ordinateur avec une carte d'interface réseau (NIC) ou un autre périphérique mis en réseau (tel qu'un concentrateur ou un commutateur) pour la connexion au commutateur 4 ports 10/100 Mbits/s Ethernet intégré

(Cisco 1712 uniquement) Une terminaison réseau externe (NT-1), si nécessaire, pour connecter la WIC aux services WAN. (Certains fournisseurs de services RNIS nécessitent un périphérique NT-1 externe pour connecter un port RNIS S/T à une ligne RNIS.)

Connexion du routeur

La Figure 1 montre l'installation type d'un routeur d'accès sécurisé Cisco 1711 ou 1712.

Figure 1 Installation type d'un routeur Cisco 1711 ou Cisco 1712

Pour connecter le routeur à l'alimentation, à votre réseau local et au réseau de votre fournisseur de services, procédez comme suit :


Étape 1 Connectez le routeur comme indiqué dans la Figure 1 :

a. Reliez le câble d'alimentation joint à la fiche secteur (étiquetée +5, +12, -12 VDC) sur le panneau arrière du routeur.

b. Connectez le câble d'alimentation séparé à la prise d'alimentation.

c. Connectez l'autre extrémité du câble à une prise de courant.

d. Mettez le routeur sous tension en plaçant l'interrupteur sur la position marche ( | ).

e. Confirmez que le routeur est activé en vérifiant que la DEL d'alimentation sur le panneau avant est allumée.

Étape 2 Pour connecter le routeur à votre réseau, raccordez une extrémité d'un câble Ethernet au port Ethernet (RJ-45) et l'autre extrémité du câble à un port du concentrateur ou du commutateur, comme indiqué dans la Figure 1.


Remarque L'exemple fourni dans la Figure 1 montre la connexion à un concentrateur. Le port du commutateur Ethernet du routeur peut être connecté à un autre périphérique réseau, par exemple un commutateur ou un ordinateur doté d'une carte d'interface réseau. Si vous connectez le port du commutateur du routeur à un autre commutateur, utilisez un câble croisé. Si vous connectez un ordinateur au port du commutateur du routeur, la connexion sera établie en 30 secondes environ.


Étape 3 Pour utiliser le SDM (Security Device Manager) de Cisco et configurer votre routeur, vous devez connecter un PC au premier port du commutateur Ethernet sur le module 4ESW. Connectez une extrémité du câble Ethernet au port du commutateur étiqueté 1x et l'autre extrémité au port Ethernet de votre PC.


Prudence Reliez toujours le câble Ethernet au port Ethernet du routeur. Vous risquez d'endommager votre routeur si, par erreur, vous reliez le câble au port inadéquat.

Étape 4 Pour connecter le routeur au réseau de votre fournisseur de services, connectez l'extrémité du câble Ethernet au port 10/100 ETHERNET (le port jaune) ; connectez l'autre extrémité au port réseau sur le modem (xDSL ou câble) haut débit de votre fournisseur de services, comme indiqué dans la Figure 1.


Prudence Reliez toujours le câble Ethernet au port Ethernet du routeur. Vous risquez d'endommager votre routeur si, par erreur, vous reliez le câble au port inadéquat.

Étape 5 (Facultatif) Pour effectuer une connexion de secours au réseau de votre fournisseur de services, suivez les instructions correspondant au modèle de votre routeur :

Le routeur Cisco 1711 prend en charge une connexion 56 Kbits/s au réseau de votre fournisseur de services qui peut servir de connexion de secours avec ce fournisseur en cas d'échec de votre connexion principale. Pour effectuer une connexion de secours à distance, connectez l'extrémité d'un câble droit RJ-11 au port du modem analogique sur le module AM-WIC-1 du routeur, comme indiqué dans la Figure 1, et l'autre extrémité à la prise de téléphone murale.

Le routeur Cisco 1712 prend en charge une connexion RNIS-BRI S/T au réseau de votre fournisseur de services qui peut servir de connexion de secours en cas d'échec de votre connexion principale. Pour effectuer une connexion de secours RNIS, connectez l'extrémité d'un câble RNIS RJ-45 au port RNIS-BRI S/T sur le module WIC-1B-S/T du routeur, comme indiqué dans la Figure 1 ; connectez l'autre extrémité à votre prise murale RNIS.


Remarque Pour configurer votre routeur pour une connexion RNIS ou une connexion de secours à distance, vous devez utiliser l'interface de ligne de commande (CLI) Cisco IOS. Pour plus d'informations, reportez-vous au Cisco 1700 Series Router Software Configuration Guide (Guide de configuration logicielle du routeur Cisco 1700).



Configuration du routeur à l'aide du gestionnaire de routeur SDM

Le gestionnaire SDM (Cisco Router and Security Device Manager) est un outil de configuration de type Web qui vous permet de configurer les interfaces LAN et WAN, le routage, la traduction des adresses réseau (NAT), les pare-feux, les réseaux privés virtuels (VPN) et les autres fonctionnalités de votre routeur. Si SDM est installé sur votre routeur, configurez ce dernier en suivant les instructions du Cisco Router and Security Device Manager (SDM) Quick Start Guide (Guide de démarrage rapide du gestionnaire de routeur SDM). Si ce document n'a pas été livré avec votre routeur, vous pouvez obtenir votre SDM ainsi que les instructions d'installation à l'adresse suivante :


Pour consulter des informations et d'autres documents sur la version du SDM, visitez le site http://www.cisco.com/go/sdm et cliquez sur le lien Technical Documentation (Documentation technique).

Connexion d'un PC au port console du routeur

Cette étape n'est nécessaire que si vous souhaitez utiliser l'interface de ligne de commande Cisco IOS plutôt que SDM pour configurer le routeur ou résoudre les problèmes le concernant. Pour utiliser Cisco IOS, vous devez connecter le routeur à un terminal ou à un PC doté d'un logiciel d'émulation de terminal. Le logiciel d'émulation de terminal doit être configuré avec les paramètres suivants :

9 600 baud

8 bits de données

Aucun bit de parité

1 bit d'arrêt

Le Cisco 1700 Router Software Configuration Guide (Guide de configuration logicielle du routeur Cisco 1700) explique comment configurer le routeur à l'aide du logiciel Cisco IOS.

Pour connecter le routeur à un terminal ou à un PC, procédez comme suit :


Étape 1 Connectez l'extrémité du câble console RJ-45 au port CONSOLE du panneau arrière du routeur, comme indiqué dans la Figure 2.

Figure 2 Connexion du câble console au routeur

Étape 2 Connectez l'autre extrémité du câble DB-9 au port console (également appelé port série) sur votre PC. Si cet adaptateur ne s'enfiche pas dans le port console de votre PC, vous devez vous munir d'un adaptateur qui convient.


Vérification de votre installation

Vous pouvez vérifier que votre routeur est correctement installé en contrôlant les DEL, comme indiqué dans le Tableau 1.

Tableau 1 DEL de vérification de l'installation 

DEL
Panneau
Rechercher

PWR (Alimentation)

Avant

Allumée lorsque le routeur est alimenté.

OK

Avant

Allumée lorsque le logiciel du routeur est chargé et opérationnel.

Clignote lorsque le routeur exécute un auto-test de mise sous tension (POST). Un clignotement continu peut indiquer un problème lié au routeur, bien que la DEL clignote également si le routeur est en mode ROMMON. Pour plus d'informations, reportez-vous au chapitre « Troubleshooting » (Dépannage) du Cisco  1711 and Cisco 1712 Security Access Routers Hardware Installation Guide (Guide d'installation matérielle des routeurs d'accès sécurisé Cisco 1711 et 1712).

LINK

Arrière

Allumée lorsque le routeur est correctement connecté au réseau Ethernet via le port Ethernet 10/100.

FDX

Arrière

Allumée lorsque le port Ethernet fonctionne en mode duplex intégral.

100

Arrière

Allumée lorsque le port Ethernet 10/100 fonctionne à 100 Mbits/s.

ETH ACT

Avant

Clignote lorsque du trafic est présent sur le réseau local Ethernet.

WIC1 ACT

Avant

Clignote lorsque des données sont envoyées ou reçues sur la carte de l'emplacement 1 de la WIC.

WIC0 ACT

Avant

Clignote lorsque des données parviennent au processeur hôte. Les types de trafic incluent le protocole CDP (Cisco Discovery Protocol), le protocole STP (Spanning-Tree Protocol), le trafic du réseau local inter-virtuel (VLAN) et le trafic acheminé entre les ports du commutateur et WIC0 et/ou le port Fast Ethernet intégré.

Port du commutateur ACT

Arrière

Allumée lorsque des paquets de données sont transmis au port Ethernet ou reçus de celui-ci.

Éteinte en l'absence d'activité liée aux données.

Port du commutateur LNK

Arrière

Allumée lorsque la liaison est présente.

Éteinte lorsque la liaison n'est pas détectée.

WIC0 OK et WIC1 OK1

Arrière

Allumée lorsqu'une WIC est correctement installée dans l'emplacement WIC correspondant.

MOD OK

Arrière

Allumée lorsque le module de cryptage matériel VPN est installé et reconnu par le logiciel Cisco IOS.

1 La WIC du modem analogique et la WIC du port du commutateur ne peuvent pas être remplacées.


Annexe

Cette section contient des informations sur la procédure à suivre pour obtenir une documentation complémentaire et une assistance technique.

Obtention de documentation

La documentation Cisco et les ouvrages annexes sont disponibles sur Cisco.com. Cisco indique également plusieurs manières d'obtenir une assistance technique et d'autres ressources techniques. Les sections suivantes vous expliquent comment obtenir des informations techniques auprès de Cisco Systems.

Cisco.com

Vous pouvez accéder à la documentation Cisco la plus récente sur Internet en visitant le site suivant :

http://www.cisco.com/univercd/home/home.htm

Vous pouvez accéder au site Web de Cisco à l'adresse suivante :

http://www.cisco.com

Les sites Web internationaux de Cisco sont accessibles à l'adresse suivante :

http://www.cisco.com/public/countries_languages.shtml

Commande de documentation

Vous pouvez obtenir des instructions pour la commande de documentation à l'adresse suivante :

http://www.cisco.com/univercd/cc/td/doc/es_inpck/pdi.htm

Pour commander une documentation Cisco, plusieurs options s'offrent à vous :

Les utilisateurs inscrits à Cisco.com (clients directs Cisco) peuvent commander la documentation d'un produit Cisco sur le site suivant :

http://www.cisco.com/en/US/partner/ordering/index.shtml

Les utilisateurs qui ne sont pas inscrits à Cisco.com peuvent obtenir de la documentation en passant commande auprès d'un représentant. Appelez le siège social de Cisco Systems (Californie, États-Unis) au numéro +1 408 526-7208 ou, si vous résidez en Amérique du Nord, au 800 553-NETS (6387).

Vos commentaires sur la documentation

Vous pouvez également envoyer vos commentaires sur la documentation technique par e-mail à bug-doc@cisco.com.

Ou bien, envoyez-nous vos commentaires en utilisant la carte prévue à cet effet (si présente) située en première page de votre document ou en écrivant à l'adresse suivante :

Cisco Systems
Attn : Customer Document Ordering
170 West Tasman Drive
San Jose, CA 95134-9883

Vos commentaires seront les bienvenus.

Assistance technique

Le centre d'assistance technique (TAC) Cisco est ouvert à tous les titulaires d'un contrat de service Cisco valide (clients, partenaires, revendeurs et distributeurs). Disponible 24 heures sur 24, il offre l'une des meilleures assistances téléphoniques et en ligne. Vous pouvez accéder au service d'assistance technique en ligne en vous rendant sur le site Web du centre TAC Cisco, accessible à partir de l'adresse Cisco.com. Si votre contrat de service Cisco n'est pas valide, veuillez contacter votre revendeur.

Site Web du centre TAC Cisco

Le site Web du centre TAC Cisco propose des documents et outils en ligne pour dépanner et résoudre les problèmes techniques liés aux technologies et produits Cisco. Ce site est disponible 24 heures sur 24, 365 jours par an. Le site Web du centre TAC Cisco est situé à l'adresse suivante :

http://www.cisco.com/tac

Pour accéder aux outils du site, vous devez être inscrit à Cisco.com et posséder une ID utilisateur ainsi qu'un mot de passe. Si vous êtes titulaire d'un contrat de service Cisco valide, mais que vous ne possédez pas d'ID ou de mot de passe, inscrivez-vous à l'adresse suivante :

http://tools.cisco.com/RPF/register/register.do

Ouverture d'un dossier TAC

L'utilisation de l'outil d'ouverture de dossiers TAC en ligne constitue le moyen le plus rapide d'ouvrir des dossiers de types P3 et P4 (dossiers traitant les problèmes légers sur le réseau ou les demandes d'informations sur un produit). Après description de votre situation, cet outil vous recommande automatiquement des ressources permettant d'obtenir une solution immédiate. Si votre problème persiste après avoir suivi ces recommandations, votre dossier sera attribué à un ingénieur du centre TAC Cisco. L'outil d'ouverture de dossiers TAC en ligne se trouve à l'adresse suivante :

http://www.cisco.com/tac/caseopen

Pour les dossiers de type P1 ou P2 (problèmes entraînant une baisse de production ou affectant gravement le réseau) ou si vous ne possédez pas d'accès à Internet, contactez le centre TAC Cisco par téléphone. Les ingénieurs du centre TAC Cisco se chargent immédiatement des dossiers P1 et P2 afin de perturber le moins possible vos activités.

Pour ouvrir un dossier par téléphone, composez l'un des numéros suivants :

En Asie/Pacifique : +61 2 8446 7411 (pour l'Australie : 1 800 805 227)
Dans la zone EMEA : +32 2 704 55 55
Aux États-Unis : 1 800 553-2447

Pour obtenir toutes les coordonnées des centres TAC Cisco, visitez l'adresse suivante :

http://www.cisco.com/warp/public/687/Directory/DirTAC.shtml

Dossiers TAC : définitions des priorités

Afin de conserver tous les dossiers dans un format standard, Cisco a mis en place un système de priorité.

Niveau de priorité 1 (P1) : votre réseau est « paralysé » ou la situation a un impact très négatif sur vos opérations commerciales. Cisco et vous souhaitez allouer des ressources nécessaires pendant 24 heures d'affilée pour rétablir la situation.

Niveau de priorité 2 (P2) : les opérations d'un réseau existant sont gravement atteintes ou des aspects importants de vos opérations commerciales sont touchés par les mauvaises performances des produits Cisco. Cisco et vous souhaitez allouer des ressources à temps plein pendant les heures de bureau normales pour rétablir la situation.

Niveau de priorité 3 (P3) : les performances de votre réseau sont affectées, mais la plupart des opérations commerciales restent fonctionnelles. Cisco et vous souhaitez allouer des ressources pendant les heures de bureau normales pour rétablir le service à des niveaux satisfaisants.

Niveau de priorité 4 (P4) : vous souhaitez obtenir des informations ou une assistance au sujet des capacités, de l'installation ou de la configuration d'un produit Cisco. Léger impact ou aucun impact sur vos opérations commerciales.

Obtention de publications et d'informations supplémentaires

Vous pouvez obtenir des informations sur les produits, technologies et solutions réseau Cisco dans diverses sources imprimées et en ligne.

La boutique Cisco Marketplace offre un grand choix d'ouvrages Cisco, de guides de référence et de produits. Pour la découvrir, rendez-vous à l'adresse suivante :

http://www.cisco.com/go/marketplace/

Le Catalogue des produits Cisco détaille les produits réseau proposés par Cisco Systems, ainsi que les services clients gérant les commandes et les demandes d'assistance. Accédez au Catalogue des produits Cisco en tapant l'URL suivante :

http://cisco.com/univercd/cc/td/doc/pcat/

Cisco Press publie une large gamme d'ouvrages traitant des administrations réseaux générales, des formations et des normes. Les utilisateurs débutants comme les plus expérimentés y trouveront des informations utiles. Pour connaître les dernières publications de Cisco Press et d'autres informations, visitez le site de Cisco Press à l'adresse suivante :

http://www.ciscopress.com

Packet, fournit les dernières tendances en matière de réseaux, les innovations technologiques ainsi que les produits et solutions Cisco pour aider les professionnels du secteur à optimiser leur investissement réseau. Il traite également des sujets relatifs au déploiement réseau, donne des conseils de dépannage, des exemples de configuration, présente des études de cas relatives à la clientèle, des didacticiels et formations, fournit des informations sur la certification ainsi que des liens vers de nombreuses ressources en ligne détaillées. Pour le consulter, rendez-vous à l'adresse suivante :

http://www.cisco.com/packet

La revue bimestrielle iQ Magazine de Cisco fournit les informations les plus récentes sur les stratégies commerciales Internet pour les cadres. Pour la consulter, rendez-vous à l'adresse suivante :

http://www.cisco.com/go/iqmagazine

Le journal trimestriel Internet Protocol Journal, publié par Cisco Systems, s'adresse aux ingénieurs concernés par la conception, le développement et l'exploitation de réseaux Internet et intranet publics et privés. Pour le consulter, rendez-vous à l'adresse suivante :

http://www.cisco.com/ipj

Formation : Cisco propose des formations de niveau international sur les réseaux. Les programmes en cours sont présentés à l'adresse suivante :

http://www.cisco.com/en/US/learning/index.html