Configuration de base des périphériques
Configuration de base des périphériques
base du périphérique
Contenu pédagogique de l'instructeur
Notions de base sur la
commutation, le routage et le
sans fil v7.0 (SRWE)
Contenu pédagogique de l'instructeur - Guide de planification du
module 1
Cette présentation PowerPoint est divisée en deux parties :
• Guide de planification de l'enseignant
• Informations pour vous aider à vous familiariser avec le module
• Outils pédagogiques
• Présentation en classe pour le formateur
• Diapositives facultatives que vous pouvez utiliser en classe
• Commence à la diapositive 11
Remarque : supprimez le guide de planification de cette présentation avant de la partager.
Pour obtenir de l'aide et des ressources supplémentaires, consultez la page d'accueil
de l'instructeur et les ressources du cours pour ce cours. Vous pouvez également
visiter le site de développement professionnel sur [Link], la page Facebook
officielle de Cisco Networking Academy ou le groupe FB Instructor Only.
Fonctionnalité Description
Activité du mode physique Ces activités sont effectuées à l'aide de Packet Tracer en mode physique.
de Packet Tracer
Travaux Pratiques Travaux Pratiques conçus pour travailler avec des équipements physiques.
Ces informations se trouvent sur la page Ressources de l'instructeur. Les
Activités en classe activités de classe sont conçues pour faciliter l'apprentissage, la discussion en
classe et la collaboration.
Questionnaires sur le Des évaluations automatiques qui intègrent les concepts et les compétences
module acquises tout au long de la série de rubriques présentées dans le module.
Résumé du module Récapte brièvement le contenu du module.
• Les activités Vérifiez votre compréhension sont conçues pour permettre aux élèves de
déterminer rapidement s'ils comprennent le contenu et s'ils peuvent poursuivre ou s'ils ont
besoin de revoir.
• Les exercices du module Vérifiez votre compréhension ne sont pas comptés dans la note
finale des candidats.
• Il n'existe aucune diapositive distincte pour ces exercices dans le fichier PPT. Ils sont
répertoriés dans les notes de la diapositive qui apparaissent avant ces exercices.
• Ils peuvent être utilisés à la place de travaux pratiques lorsque l'accès aux équipements physiques
n'est pas possible.
• Les activités du mode physique de Packet Tracer peuvent ne pas avoir autant d'échafaudage que
les activités de PT qui les précèdent immédiatement.
Recommandatio
1.2.9 Contrôleur de syntaxe Configuration des ports de commutateur
n
Recommandatio
1.3.6 Packet Tracer Configuration de SSH
n
Recommandatio
1.4.2 Contrôleur de syntaxe Configuration des paramètres de base du routeur
n
Recommandatio
1.4.5 Contrôleur de syntaxe Configurer les interfaces des routeurs©2021 Cisco et/ou ses filiales. Tous droits réservés.
confidentielles
Informations
7
n
Module 1 : Activités ( Cont.)
Quelles sont les activités associées à ce module?
N° de page Type d'exercice Nom de l'exercice Facultatif ?
Recommandatio
1.4.7 Packet Tracer Configurer les interfaces des routeurs
n
Recommandatio
1.5.7 Contrôleur de syntaxe Filtrage des résultats de commande show
n
Recommandatio
1.5.9 Contrôleur de syntaxe Fonction d'historique de commande
n
Recommandatio
1.5.10 Packet Tracer Vérification des réseaux directement connectés
n
Recommandatio
1.5.11 Vérifiez vos connaissances Vérification des réseaux directement connectés
n
Recommandatio
1.6.1 Packet Tracer Mise en œuvre d'un petit réseau de taille
n
Mode physique du Packet Packet Tracer - Configurer les paramètres de base du routeur - Recommandatio
1.6.2
Tracer Mode Physique n
Recommandatio
1.6.2 de prototypage Configuration des paramètres de base du routeur
n
Recommandatio 8
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
1.6.4 Questionnaire du module Configuration de base des périphériques
confidentielles
n
Module 1: Meilleures Pratiques
Avant d'enseigner le module 1, l'instructeur doit:
• Examiner les activités et les évaluations de ce module.
• Essayez d'inclure autant de questions que possible pour maintenir l'intérêt des élèves pendant
la présentation en classe.
Rubrique 1.1
• Posez les questions suivantes aux étudiants afin de les faire débattre :
• Pourquoi pensez-vous qu'il est important d'avoir la possibilité de désigner un IOS différent à partir de laquelle démarrer?
• Pourquoi la capacité de gérer un commutateur à distance est-elle si critique?
Rubrique 1.2
• Posez les questions suivantes aux étudiants afin de les faire débattre :
• Quand pensez-vous que vous pourriez voir une connexion semi-duplex dans les réseaux modernes?
• Pourquoi pensez-vous que les connexions demi-duplex sont prises en charge par des appareils et des systèmes d'exploitation
modernes?
Objectif du Module: Configurer les périphériques en utilisant les bonnes pratiques de sécurité.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 13
Configurer un commutateur avec les paramètres d'origine
La séquence de démarrage du commutateur
Une fois qu'un commutateur Cisco est mis sous tension, il passe par la
séquence de démarrage suivante en cinq étapes:
Étape 1: Tout d'abord, le commutateur charge un programme auto-test de mise sous
tension (POST) stocké dans la ROM. POST vérifie le sous-système CPU. Il teste le
processeur, la DRAM et la partie du périphérique flash qui constitue le système de
fichiers flash.
Étape 2: Le commutateur exécute ensuite le logiciel bootloader. Le chargeur de
démarrage (boot loader) est un petit programme stocké dans la ROM qui est exécuté
immédiatement après la fin de POST.
Étape 3: Le bootloader effectue une initialisation de bas niveau du CPU. Il initialise les
registres du processeur qui contrôlent l'emplacement auquel la mémoire physique est
mappée, la quantité de mémoire et sa vitesse.
Étape 4: Le bootloader initialise le système de fichiers flash sur la carte système.
Étape 5: Finalement, le chargeur de démarrage localise et charge dans la mémoire une
image par défaut du logiciel du système d'exploitation IOS et donne le contrôle du
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
commutateur à l'IOS. confidentielles 14
Configurer un commutateur avec les paramètres d'origine
La commande boot system
• Le commutateur tente de démarrer automatiquement en utilisant les informations de la variable
d'environnement BOOT. Si cette variable n'est pas définie, le commutateur tente de charger et
d'exécuter le premier fichier exécutable qu'il peut trouver.
• Le système d'exploitation IOS initialise ensuite les interfaces à l'aide des commandes Cisco IOS
figurant dans le fichier de configuration initiale. Le fichier startup-config est
appelé [Link] et se trouve en flash.
• Dans l'exemple, la variable d'environnement BOOT est définie à l'aide de la commande de
mode de configuration globale boot system . Notez que l'IOS se trouve dans un dossier distinct
et que le chemin d'accès au dossier est spécifié. Utilisez la commande show boot pour voir le
réglage actuel du fichier de démarrage du logiciel IOS.
Commande Définition
Remarque: Le SVI pour VLAN 99 n'apparaîtra pas comme "up/up" jusqu'à ce que le VLAN
99 soit créé et qu'un appareil soit connecté à un port de commutation associé au VLAN 99.
Remarque: le commutateur doit peut-être être configuré pour IPv6. Par exemple, avant de
pouvoir configurer l'adressage IPv6 sur un Cisco Catalyst 2960 exécutant IOS version 15.0,
vous devrez entrer la commande de configuration globale sdm prefer dual-ipv4-and-ipv6
default et puis recharger le commutateur.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 20
Configuration d'un commutateur avec les paramètres d'origine
Exemple de configuration de SVI du commutateur (Suite)
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 25
Configuration des ports de commutateur
La communication en mode duplex
• Les communications duplex intégrale simultanées augmentent la bande passante
réelle, car les deux extrémités de la connexion transmettent et reçoivent
simultanément des données. C'est ce qu'on appelle la communication bidirectionnelle
et elle nécessite une microsegmentation.
• Un réseau local microsegmenté est créé lorsqu'un port de commutateur n'a qu'un seul
appareil connecté et qu'il fonctionne en mode duplex intégral. Il n'y a pas de domaine
de collision associé à un port de commutateur fonctionnant en mode duplex intégral.
• Contrairement à la communication duplex intégral, la communication semi-duplex est
unidirectionnelle. La communication en semi-duplex pose des problèmes de
performance car les données ne peuvent circuler que dans un seul sens à la fois, ce
qui entraîne souvent des collisions.
• L'Ethernet Gigabit et les cartes réseau de 10 Gb nécessitent des connexions duplex
intégral (full-duplex) pour fonctionner. En mode duplex intégral, le circuit de détection
de collision sur la carte réseau est désactivé. Le duplex intégral offre une efficacité de
100 % dans les deux sens (émission et réception). Il en résulte un doublement de
l'utilisation potentielle de la bande passante indiquée.©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 26
Configurer les ports de commutateur
Configurer les ports de commutateur sur la couche physique
• Les ports de commutateur peuvent être configurés manuellement avec des paramètres de duplex
et de vitesse spécifiques. Les commandes de configuration de l'interface respectives sont duplex
et vitesse .
• Le paramètre de bidirectionnalité et de vitesse d'un port de commutateur Cisco Catalyst 2960 ou
3560 est auto. Les ports 10/100/1000 fonctionnent en mode semi-duplex ou duplex intégral
lorsqu'ils sont réglés à 10 ou 100 Mbps et ne fonctionnent en mode duplex intégral que lorsqu'il
est réglé à 1000 Mbps (1 Gbps).
• La négociation automatique est utile lorsque les paramètres de vitesse et de duplex du
périphérique connecté au port sont inconnus ou peuvent changer. Lors de la connexion à des
périphériques connus tels que des serveurs, des stations de travail dédiées ou des périphériques
réseau, il est recommandé de définir manuellement les paramètres de vitesse et de duplex.
• Lors du dépannage des problèmes de port de commutateur, il est important que les paramètres
duplex et de vitesse soient vérifiés.
Remarque: Des paramètres incorrects relatifs au mode duplex ou au débit peuvent entraîner des
problèmes de connectivité. La défaillance de la négociation automatique crée des paramètres mal
adaptés.
Tous les ports à fibre optique, tels que les ports 1000BASE-SX, ne fonctionnent qu'à une vitesse
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 27
La première ligne de la sortie de la commande show interfaces FastEthernet 0/18 indique que
l'interface FastEthernet 0/18 est up/up, ce qui signifie qu'elle est opérationnelle. Plus bas, la sortie
montre que le duplex est complet et que la vitesse est 100 Mbps.
Nombre total d'erreurs. Elles comprennent les trames incomplètes, trames géantes, pas de mémoire
Erreurs en entrée
tampon, CRC, trame, débordement et comptes ignorés.
Trames Paquets éliminés car ils sont inférieurs à la taille de paquet minimale définie pour le support. Par
incomplètes exemple, toute trame Ethernet inférieure à 64 octets est considérée comme incomplète.
Paquets éliminés car ils sont supérieurs à la taille de paquet maximale définie pour le support. Par
Trames géantes
exemple, toute trame Ethernet supérieure à 1518 octets est considérée comme «géante».
Les erreurs CRC sont générées lorsque la somme de contrôle calculée ne correspond pas à la
CRC
somme de contrôle reçue.
Somme de toutes les erreurs ayant empêché la transmission finale des datagrammes vers l'interface
Erreurs en sortie
examinée.
Collisions
Collision se produisant après la transmission de 512 bits de
©2021 Cisco et/ou ses filiales. Tous droits réservés.
la trame. Informations
tardives confidentielles 35
Configurer les ports de commutateur
Erreurs en entrée et en sortie de l'interface
«Erreurs en entrée» est la somme de toutes les erreurs dans les datagrammes qui ont
été reçues sur l'interface examinée. Cela comprennent les trames incomplètes, trames
géantes, pas de mémoire tampon, CRC, trame, débordement et comptes ignorés. Les
erreurs en entrée signalées par la commande show interfaces sont notamment:
• Trames incomplètes (Runt Frames) - Les trames Ethernet qui sont plus courtes que
la longueur minimale autorisée de 64 octets sont appelées trames incomplètes. Le
mauvais fonctionnement des NIC est la cause habituelle d'un nombre excessif de
trames incomplètes, mais il peut aussi être causé par des collisions.
• Géants - Les trames Ethernet qui dépassent la taille maximale autorisée sont
appelées géants.
• Erreurs CRC - Sur les interfaces Ethernet et série, les erreurs CRC indiquent
généralement une erreur relative au support ou au câble. Parmi les causes les plus
courantes, on compte les interférences électriques, des connexions lâches ou
endommagées, ou l'utilisation d'un câble incorrect. Si vous constatez un nombre
élevé d'erreurs CRC, la liaison présente un bruit trop important et vous devriez vérifier
le câble. Vous devez également rechercher les sources de bruit et les éliminer.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 36
Configurer les ports de commutateur
Erreurs en entrée et en sortie de l'interface (Suite)
«Erreurs en sortie» sont la somme de toutes les erreurs ayant empêché la transmission
finale des datagrammes vers l'interface examinée. Les erreurs en sortie signalées par la
commande show interfaces ont notamment:
• Collisions - les collisions lors de fonctionnement en mode intégral simultané sont
normales. Cependant, vous ne devez pas observer de collisions sur une interface
configurée pour la communication duplex intégral simultanée.
• Collisions tardives - Une collision tardive est une collision qui se produit après que
512 bits de la trame ont été transmis. Les longueurs de câble excessives sont la
cause la plus fréquente de collisions tardives. Une autre cause fréquente est la
mauvaise configuration des duplex.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 39
Accès à distance sécurisé
Fonctionnement de Telnet
Telnet utilise le port TCP 23. Il s'agit d'un
ancien protocole qui utilise la
transmission non sécurisée en texte
clair à la fois de l'authentification de la
connexion (nom d'utilisateur et mot de
passe) et des données transmises entre
les dispositifs de communication.
Un acteur de menaces peut surveiller
les paquets à l'aide de Wireshark. Par
exemple, dans la figure, l'acteur de
menace a capturé le nom
d'utilisateur admin et le mot de
passe ccna à partir d'une session
Telnet.
2. Activez la version SSH à l'aide de la commande de mode de configuration globale ip ssh version 2 .
Accès à distance sécurisé
Vérifier que SSH est opérationnel
Sur un PC, un client SSH, par exemple PuTTY, est utilisé pour établir une connexion à un serveur SSH.
Par exemple, supposons que ce qui suit est configuré:
• SSH est activé sur le commutateur S1
• L'interface VLAN 99 (SVI) avec l'adresse IPv4 [Link] sur le commutateur S1
• PC1 avec l'adresse IPv4 [Link]
À l'aide d'un émulateur de terminal, initiez une connexion SSH à l'adresse IPv4 du VLAN SVI de S1 à partir
de PC1.
Lorsqu'il est connecté, l'utilisateur est invité à entrer un nom d'utilisateur et un mot de passe comme
indiqué dans l'exemple. En utilisant la configuration de l'exemple précédent, le nom d'utilisateur admin et le
mot de passe ccna sont entrés. Après avoir saisi la combinaison adéquate, l'utilisateur est connecté via
SSH à l'interface de ligne de commande du commutateur Cisco Catalyst 2960.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 47
Basic Router Configuration
Configuration des paramètres de base du routeur
Les routeurs et les commutateurs Cisco ont beaucoup de points communs. Ils prennent en charge le
même système d'exploitation de modes, les mêmes structures de commandes et comptent de
nombreuses commandes similaires. En outre, les deux périphériques présentent des étapes de
configuration initiale similaires. Par exemple, les tâches de configuration suivantes doivent toujours
être effectuées. Nommez le périphérique pour le distinguer des autres routeurs et configurez les mots
de passe, comme indiqué dans l'exemple.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 55
Vérifier les réseaux directement connectés
Commandes de vérification de l'interface
Il existe plusieurs commandes show qui permettent de vérifier le fonctionnement et la
configuration d'une interface.
Les commandes suivantes sont particulièrement utiles pour identifier rapidement l'état
d'une interface :
• show ip interface brief et show ipv6 interface brief - Celles-ci affichent un résumé
pour toutes les interfaces, y compris l'adresse IPv4 ou IPv6 de l'interface et l'état
opérationnel actuel.
• show running-config interface interface-id - Affiche les commandes appliquées à
l'interface spécifiée.
• show ip route et show ipv6 route - Affiche le contenu de la table de routage IPv4
stocké dans la mémoire vive. Dans CISCO IOS 15, les interfaces actives doivent
apparaître dans la table de routage avec deux entrées associées identifiées par le
code ‘C’ (connecté) ou ‘L’ (Local). Dans les versions précédentes, une seule entrée
avec le code ‘C’ apparaît.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 56
Vérifier les réseaux directement connectés
Vérifier l'état de l'interface
La sortie des commandes show ip interface brief et show ipv6 interface brief peuvent être utilisées pour
révéler rapidement l'état de toutes les interfaces du routeur. Vous pouvez vérifier que les interfaces sont
actives et opérationnelles comme indiqué par l'état «up» et le protocole «up», comme indiqué dans
l'exemple. Un résultat différent révèle un problème de configuration ou de câblage.
Les deux commandes suivantes permettent de recueillir des informations plus détaillées sur l'interface:
• show interfaces- Affiche des informations sur l'interface et le nombre de flux de paquets pour toutes
les interfaces du périphérique.
• show ip interface et show ipv6 interface - Affiche les informations relatives à IPv4 pour toutes les
interfaces d'un routeur.
Une autre fonctionnalité très utile qui améliore l'expérience de l'utilisateur dans le CLI est le filtrage des
sorties de commandes show . Les commandes de filtrage permettent d'afficher des sections de
résultat spécifiques. Pour activer la commande de filtrage, tapez le symbole (|) après la
commande show , puis saisissez un paramètre de filtrage et une expression de filtrage.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 65
Module pratique et questionnaire
Packet Tracer - Mise en œuvre d'un petit réseau
Dans cette activité Packet Tracer, vous allez:
• Créer une topologie du réseau
• Configurer les périphériques et vérifiez la connectivité
• Lorsque la fonction auto-MDIX est activée, l'interface détecte automatiquement le type de connexion
confidentielles 68
Module pratique et questionnaire
Qu'est-ce que j'ai appris dans ce module? (Cont.)
• Il existe plusieurs commandes show à utiliser lors de la vérification des configurations de
commutateur.
• Telnet (utilise le port TCP 23) est un protocole plus ancien qui utilise un mode de transmission en
texte clair non sécurisé des informations d'identification (nom d'utilisateur et mot de passe) et des
données entre les périphériques.
• SSH (utilise le port TCP 22) assure la sécurité des connexions à distance en fournissant un
cryptage fort lorsqu'un dispositif est authentifié (nom d'utilisateur et mot de passe) et également
pour les données transmises entre les appareils communicants.
• Un nom de fichier IOS qui inclut la combinaison «k9» prend en charge les fonctionnalités et les
capacités cryptographiques.
• Pour configurer SSH, vous devez vérifier que le commutateur le prend en charge, configurer le
domaine IP, générer des paires de clés RSA, configurer l'authentification d'utilisation, configurer
les lignes VTY et activer SSH version 2.
• Pour vérifier que SSH est opérationnel, utilisez la commande show ip ssh pour afficher la version
et les données de configuration de SSH sur le périphérique.
• Les tâches de configuration initiale suivantes doivent toujours être effectuées : nommer l'appareil
pour le distinguer des autres routeurs et configurer les mots de passe, configurer une bannière
pour fournir une notification légale d'accès non autorisé, et enregistrer les modifications sur un
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 69
routeur.
Module pratique et questionnaire
Qu'est-ce que j'ai appris dans ce module? (Cont.)
• Une fonction de distinction entre les commutateurs et les routeurs est le type d'interface pris en
charge par chacun.
• Les routeurs sont compatibles avec les LAN et les WAN et peuvent interconnecter différents types
de réseaux; ils prennent donc en charge plusieurs types d'interfaces.
• L'interface de bouclage IPv4 est une interface logique interne au routeur. Il n'est pas attribué à un
port physique et ne peut jamais être connecté à un autre appareil.
• Utilisez les commandes suivantes pour identifier rapidement l'état d'une interface:
• show ip interface brief et show ipv6 interface brief pour voir le résumé de toutes les interfaces
(adresses IPv4 et IPv6 et état opérationnel),
• show running-config interface interface-id pour afficher les commandes appliquées à l'interface
spécifiée et
• show ip route et show ipv6 route pour afficher le contenu de la table de routage IPv4 et IPv6 stocké
dans la mémoire vive.
• Filtrer la sortie de la commande show à l'aide du caractère pipe (|). Utilisez les expressions de filtre:
section, include, exclude et begin.
• Par défaut, l'historique de commande est activé et le système enregistre les 10 dernières lignes de
commande dans sa mémoire tampon d'historique.
• Utilisez la commande d'exécution privilégiée show history pour afficher le contenu de la mémoire
tampon. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 70
Module 1: Configuration de base du périphérique
Nouveaux termes et commandes
• boot system flash
• PoE (Power over Ethernet)
• conditions de duplex
• vitesse
• auto-mdix
• show controllers ethernet controller X
• phy
• show flash
• show history
• show ip ssh
• ip ssh version 2
• Interface de bouclage
• interface loopback x
• inclure
• exclude
• section
• show history
• terminal history size
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 71