Configuration de base du commutateur
Configuration de base du commutateur
Filière : LP ISIR
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 2
Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
La séquence de démarrage du commutateur La commande boot system
Le commutateur tente de démarrer automatiquement en utilisant les informations de la variable
d'environnement BOOT. Si cette variable n'est pas définie, le commutateur tente de charger et
Au démarrage, tout commutateur Cisco passe par la séquence de démarrage suivante : d'exécuter le premier fichier exécutable qu'il peut trouver.
1. Étape 1: Le commutateur charge un programme auto-test de mise sous tension (POST) stocké L’IOS initialise ensuite les interfaces en utilisant le fichier startup-config qui est
dans la ROM. POST teste le processeur, la DRAM et flash (système de fichiers flash). appelé [Link] stocké en flash.
2. Étape 2: Le commutateur exécute ensuite le Bootloader (chargeur de démarrage), qui est un Ex. la variable d'environnement BOOT est définie à l'aide de la commande boot system.
petit programme stocké dans la ROM qui s’exécute immédiatement après la fin de POST. N.B : l'IOS se trouve dans un dossier distinct et le chemin d'accès au dossier est spécifié.
3. Étape 3: Bootloader effectue une initialisation de bas niveau du CPU (initialise les registres du show boot affiche le contenu de la variable BOOT.
processeur qui contrôlent l'emplacement auquel la mémoire physique est mappée, la quantité de
mémoire et sa vitesse).
4. Étape 4: Bootloader initialise le système de fichiers flash sur la carte système.
Commande Définition
5. Étape 5: Bootloader localise et charge dans la mémoire une image par défaut du logiciel d’IOS
et donne le contrôle du commutateur à l'IOS. boot system La commande principale
Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
Récupération après une panne système Accès à la gestion du commutateur
Le Bootloader permet l'accès au commutateur si l’IOS ne peut être utilisé en raison de fichiers
système manquants ou endommagés.
Il dispose d'une ligne de commande qui permet d'accéder aux fichiers stockés dans le flash.
Il est accessible via une connexion à la console en suivant ces étapes :
1. Étape 1. Connectez un PC par un câble de console au commutateur en configurant le logiciel d'émulation
de terminal sur le commutateur.
2. Étape 2. Débranchez le cordon d'alimentation du commutateur.
3. Étape 3. Reconnectez le cordon d'alimentation au commutateur et pendant les 15 secondes maintenez
Pour préparer un commutateur pour l'accès à la gestion à distance, le commutateur doit être
enfoncé le bouton Mode pendant que le voyant du système clignote toujours en vert.
configuré avec une adresse IP, un masque de sous-réseau et une passerelle par défaut.
4. Étape 4. Continuez à appuyer sur le bouton Mode jusqu’à ce que la LED système devienne orange, puis
vert fixe; vous pouvez alors relâcher le bouton Mode . L'interface virtuelle du commutateur (SVI) sur S1 doit recevoir une adresse IP.
5. Étape 5. L'invite du Bootloader apparaît dans le logiciel d'émulation de terminal sur le PC. Un câble de console est utilisé pour se connecter à un PC afin que le commutateur puisse être
La ligne de commande du Bootloader prend en charge des commandes qui permettent de : configuré initialement.
formater le système de fichiers Flash, Par défaut, le commutateur est configuré pour que sa gestion soit contrôlée par le VLAN 1.
réinstaller le système d'exploitation, Tous les ports sont attribués à VLAN 1 par défaut.
récupérer un mot de passe perdu ou oublié.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
Pour des raisons de sécurité, il est recommandé d'utiliser un VLAN de gestion autre que le
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
Ex, la commande dir peut être utilisée pour afficher la liste des fichiers confidentielles
dans un dossier spécifique. 7
VLAN 1. confidentielles 8
Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
Exemple de configuration de SVI du commutateur Exemple de configuration de SVI du commutateur
Étape 1: Configurer l'interface de gestion:
une adresse IPv4 et un masque de sous-réseau sont appliqués au SVI de gestion du commutateur.
Étape 2: Configurer la passerelle par défaut
N.B: Le SVI pour VLAN 99 n'apparaîtra pas comme "up/up" jusqu'à ce que le VLAN 99 soit créé et
Le commutateur doit être configuré avec un Gateway pour y accéder depuis des réseaux connectés
qu'un appareil soit connecté à un port de commutation associé au VLAN 99.
indirectement.
N.B: le commutateur doit peut-être être configuré pour IPv6. Et avant de le configurer sur un Cisco N.B: Étant donné qu'il recevra son Gateway d'un message RA du routeur, le commutateur ne nécessite
Catalyst 2960 exécutant IOS version 15.0, on doit entrer la commande de configuration globale sdm pas Gateway IPv6.
prefer dual-ipv4-and-ipv6 default et puis recharger le commutateur.
Tâche Commandes IOS
Tâche Commandes IOS
Passez en mode de configuration globale. S1#configure terminal
Passez en mode de configuration globale. S1#configure terminal
Passez en mode de configuration d'interface pour SVI. S1(config)# interface vlan 99
Configurez la passerelle par défaut pour le commutateur. S1(config)# ip default-gateway [Link]
Configurez l'adresse IPv4 de l'interface de gestion. S1(config-if)# ip address [Link] [Link]
Repassez en mode d'exécution privilégié S1(config-if)# end
Configurez l'adresse IPv6 de l'interface de gestion. S1(config-if) # ipv6 address 2001:db8:acad:99::1/64
Enregistrez la configuration en cours dans la configuration de démarrage. S1# copy running-config startup-config
Activez l'interface de gestion. S1(config-if)# no shutdown
Repassez en mode d'exécution privilégié S1(config-if)# end
Enregistrez la configuration en cours dans la configuration de ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
S1# copy running-config
confidentielles
startup-config 9 confidentielles 10
démarrage.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 17 confidentielles 18
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 19 confidentielles 20
Configuration des ports de commutateur Configuration des ports de commutateur
Les problèmes de la couche d'accès réseau Erreurs en entrée et en sortie de l'interface
Certaines erreurs de support ne sont pas assez graves pour provoquer la défaillance du circuit, Erreurs en entrée est la somme de toutes les erreurs dans les datagrammes qui ont été
mais causent des problèmes de performances réseau. reçues sur l'interface examinée (trames incomplètes, trames géantes, pas de mémoire
Les erreurs courantes qui peuvent être détectées à l'aide de la commande show interfaces . tampon, ….).
Type d'erreur Description Les erreurs en entrée signalées par la commande show interfaces sont :
Nombre total d'erreurs. Elles comprennent les trames incomplètes, trames géantes, pas de mémoire tampon, 1. Trames incomplètes (Runt Frames) - Le mauvais fonctionnement des NIC est la cause
Erreurs en entrée
CRC, trame, débordement et comptes ignorés. habituelle d'un nombre excessif de trames incomplètes, mais il peut aussi être causé par des
Trames Paquets éliminés car ils sont inférieurs à la taille de paquet minimale définie pour le support. Par exemple, collisions.
incomplètes toute trame Ethernet inférieure à 64 octets est considérée comme incomplète. 2. Géants - Les trames Ethernet qui dépassent la taille maximale autorisée sont appelées
Paquets éliminés car ils sont supérieurs à la taille de paquet maximale définie pour le support. Par exemple, géants.
Trames géantes
toute trame Ethernet supérieure à 1518 octets est considérée comme «géante».
3. Erreurs CRC - Sur les interfaces Ethernet et série, les erreurs CRC indiquent généralement
Les erreurs CRC sont générées lorsque la somme de contrôle calculée ne correspond pas à la somme de une erreur relative au support ou au câble. Parmi les causes les plus courantes, on compte
CRC
contrôle reçue.
les interférences électriques, des connexions lâches ou endommagées, ou l'utilisation d'un
Erreurs en sortie
Somme de toutes les erreurs ayant empêché la transmission finale des datagrammes vers l'interface câble incorrect. Si le nombre d’erreurs CRC constatées est élevé la liaison présente un
examinée. bruit trop important On doit vérifier le câble et rechercher les sources de bruit pour les
Collisions Nombre de messages retransmis à cause d'une collision Ethernet. éliminer.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
Collisions tardives Collision se produisant après la transmission de 512 bits de laconfidentielles
trame. 21 confidentielles 22
Erreurs en sortie sont les erreurs ayant empêché la transmission finale des datagrammes
vers l'interface examinée.
Les erreurs en sortie signalées par la commande show interfaces sont :
1. Collisions - les collisions lors de fonctionnement en mode intégral simultané sont normales.
Cependant, on ne doit pas observer des collisions sur une interface configurée en mode full-
duplex.
2. Collisions tardives - Les longueurs de câble excessives sont la cause la plus fréquente de
collisions tardives / la mauvaise configuration des duplex.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 23 confidentielles 24
Accès à distance sécurisé
Fonctionnement de Telnet
1.3 Accès à distance sécurisé Telnet utilise le port TCP 23. C'un ancien protocole qui utilise la transmission non sécurisée en
texte clair à la fois de l'authentification de la connexion et des données transmises entre les
dispositifs de communication.
Un acteur de menaces peut surveiller les paquets à l'aide de Wireshark. Ex, dans la figure,
l'acteur de menace a capturé le nom d'utilisateur admin et le mot de passe ccna à partir d'une
session Telnet.
Secure Shell (SSH) est un protocole sécurisé qui utilise le port TCP 22. Il fournit une connexion de
gestion sécurisée (cryptée) à un appareil distant. SSH doit remplacer Telnet pour les connexions de Avant de configurer SSH, le commutateur doit être configuré au minimum avec un nom d'hôte
gestion. unique et les paramètres de connectivité réseau corrects.
SSH assure la sécurité des connexions à distance en fournissant un cryptage fort lorsqu'un
dispositif est authentifié et également pour les données transmises entre les dispositifs
communicants.
La figure montre une capture Wireshark d'une session SSH. L'acteur de menaces peut suivre la
session à l'aide de l'adresse IP du périphérique administrateur. Cependant, contrairement à Telnet,
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
avec SSH, le nom d'utilisateur et le mot de passe sont cryptés. confidentielles 27 confidentielles 28
Accès à distance sécurisé Accès à distance sécurisé
Configurer SSH Vérifier que SSH est opérationnel
1. Étape 1: On vérifie SSH - show ip ssh permet de vérifier que le commutateur prend en charge SSH. Si le
commutateur ne l'exécute pas l’IOS ne prend en charge les fonctionnalités cryptographiques.
2. Étape 2: On configure le domaine IP - ip domain-name permet de configurer le nom de domaine IP du
réseau.
3. Étape 3: On génère des paires de clés RSA - La génération d'une paire de clés RSA active
automatiquement SSH. crypto key generate RSA permet de d’activer le serveur SSH en générant une
paire de clés RSA. Sur un PC, un client SSH, par exemple PuTTY, est utilisé pour établir une connexion à un
1. NB: Pour supprimer la paire de clés RSA, on utilise crypto key zeroize rsa. La suppression de la paire de serveur SSH. Par exemple, supposons que ce qui suit est configuré:
clés RSA entraine la désactivation du serveur SSH automatiquement. SSH est activé sur le commutateur S1
4. Étape 4: On configure l'authentification d'utilisateur - Le serveur SSH peut authentifier les utilisateurs
L'interface VLAN 99 (SVI) avec l'adresse IPv4 [Link] sur le commutateur S1
localement ou à l'aide d'un serveur d'authentification. Pour utiliser la méthode d'authentification locale, on
crée un nom d'utilisateur et un mot de passe en utilisant username username secret password. PC1 avec l'adresse IPv4 [Link]
5. Étape 5: On active le protocole SSH sur les lignes vty à l'aide de transport input ssh . On utilise line vty, À l'aide d'un émulateur de terminal :
puis login local pour exiger l'authentification locale des connexions SSH provenant d'une base de données
1. on initie la connexion SSH à l'adresse IPv4 du VLAN SVI de S1 à partir de PC1.
de noms d'utilisateur locale.
2. s'il est connecté, l'utilisateur est invité à entrer un nom d'utilisateur (admin) et un mot de passe
6. Étape 6: On active SSH version 2 - Par défaut, SSH prend en charge les versions 1 et 2. Si les deux
versions sont prises en charge, cela est indiqué dans show ip ssh. On active la version SSH à l'aide de ip (ccna).
ssh version 2. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 29
Pour afficher les données de version et de configuration SSH de l'appareil configuré en tant
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 30
que serveur SSH, on utilise show ip ssh.
1.5 Vérifier les réseaux 2. show running-config interface interface-id - affiche les commandes appliquées à l'interface
spécifiée.
3. show ip route et show ipv6 route - affiche le contenu de la table de routage IPv4 stocké dans
directement connectés la RAM. Dans CISCO IOS 15, les interfaces actives doivent apparaître dans la table de routage
avec deux entrées associées identifiées par le code ‘C’ (connecté) ou ‘L’ (Local).
4. show interfaces- affiche des informations sur l'interface et le nombre de flux de paquets pour
toutes les interfaces du périphérique.
5. show ip interface et show ipv6 interface - affiche les informations relatives à IPv4 (IPv6) pour
toutes les interfaces d'un routeur.
Vérifier les réseaux directement connectés Vérifier les réseaux directement connectés
Vérifier l'état de l'interface Vérifier les routes
La sortie affiche les trois entrées réseau
directement connectées (C) et les trois entrées
de l'interface locale de l'hôte.
Une route d'hôte local (L) : a une distance
administrative de 0, un masque /32 pour IPv4
et un masque /128 pour IPv6.
Dès qu’une interface est configurée avec une
adresse de monodiffusion globale et est
Une adresse link-local (FE80) est automatiquement ajoutée à une interface chaque fois qu'une adresse de activée :
monodiffusion globale est attribuée.
1. une route directement connectée est
Une interface réseau IPv6 est requise pour avoir une adresse link-local, mais elle n'est pas nécessaire pour une
ajoutée avec un préfixe IPv6 et sa
adresse de monodiffusion globale.
longueur.
la sortie comprend les adresses de multidiffusion attribuées à l'interface, commençant par le préfixe FF02, comme
le montre l'exemple. 2. une route locale avec une adresse de
monodiffusion globale IPv6 est ajoutée.
Des routes locales sont utilisées par la table de routage pour traiter efficacement les paquets avec
l'adresse d'interface du routeur en tant que destination.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 39 confidentielles 40
Vérifier les réseaux directement connectés Vérifier les réseaux directement connectés
Filtrer les résultats des commandes show Fonction d'historique de commande
Les commandes qui génèrent plusieurs écrans de sortie sont, par défaut, mises en pause Pour réutiliser des commandes de l'historique, on appuye sur Ctrl+P ou la flèche Up .
après 24 lignes. À la fin de cette interruption, le texte --More-- s'affiche. Enter permet
Pour revenir à une commande plus récente dans l'historique, on appuye sur Ctrl+N ou la
l’affichage de la ligne suivante et Espace affiche la suite des lignes.
flèche Down .
terminal length permet de paramétrer le nombre de lignes à afficher (la valeur 0 empêche le
show history permet d’afficher le contenu de la mémoire tampon.
routeur de s'arrêter entre les écrans de résultat).
Par défaut, le système enregistre les 10 dernières lignes de commande dans sa mémoire
Les commandes de filtrage permettent d'afficher des sections de résultat spécifiques.
tampon.
Pour activer la commande de filtrage, on tape le symbole (|) après show , puis on saisit un
terminal history size permet d’augmenter ou réduire la taille du tampon.
paramètre de filtrage et une expression de filtrage tels que :
1. Section - affiche l'intégralité de la section commençant par l'expression de filtrage.
2. Include - inclut toutes les lignes de résultat correspondant à l'expression de filtrage.
3. Exclude - exclut toutes les lignes de résultat correspondant à l'expression de filtrage.
4. Begin - affiche toutes les lignes de résultat à partir d'un certain point, en commençant par la ligne qui
correspond à l'expression de filtrage.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 41 confidentielles 42
Questionnaire
Qu'est-ce que j'ai appris dans ce module?
Au démarrage d’un commutateur Cisco, il passe par une séquence de démarrage en cinq étapes.
La variable d'environnement BOOT est définie à l'aide de la commande boot system.
On utilise les LED des commutateurs pour surveiller l'activité et les performances des commutateurs : SYST,
RPS, STAT, DUPLX, SPEED et PoE.
Bootloader permet d'accéder au commutateur si l’IOS ne peut être utilisé en raison de fichiers système
manquants ou endommagés.
Pour préparer un commutateur pour l'accès à la gestion à distance, le commutateur doit être configuré avec
une adresse IP et un masque de sous-réseau.
1.6 - Questionnaire Pour gérer le commutateur à partir d'un réseau distant, le commutateur doit être configuré du Gateway.
En mode full-duplex augmente la largeur de bande effective en permettant aux deux extrémités d'une
connexion de transmettre et de recevoir des données simultanément.
Les ports de commutateur peuvent être configurés manuellement avec des paramètres de duplex et de
vitesse spécifiques.
On utilise la négociation automatique lorsque les paramètres de vitesse et de duplex du périphérique connecté
au port sont inconnus ou peuvent changer.
Si la fonction auto-MDIX est activée, l'interface détecte automatiquement le type de connexion de câble requis
(droit ou croisé) et configure la connexion de manière appropriée.
Il existe plusieurs commandes show à utiliser lors de la vérification des configurations de commutateur.
Telnet (utilise le port TCP 23) est un protocole plus ancien qui utilise un mode de transmission en texte clair
non sécurisé des informations d'identification et des données entre les périphériques.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 43 confidentielles 44
Module pratique et questionnaire
Qu'est-ce que j'ai appris dans ce module? (Cont.)
SSH (utilise le port TCP 22) assure la sécurité des connexions à distance en fournissant un cryptage fort au
dispositif authentifié et pour les données transmises entre les appareils communicants.
Un nom de fichier IOS contenant «k9» prend en charge les fonctionnalités cryptographiques.
Pour configurer SSH : 1. vérifier que le commutateur le prend en charge, 2. configurer le domaine IP, 3. générer
des paires de clés RSA, 4. configurer l'authentification d'utilisation, 5. configurer les lignes VTY et 6. activer
SSH version 2.
show ip ssh permet d’afficher la version et les données de configuration de SSH sur le périphérique et
l’opérabilité de SSH.
Les configurations initiales à effectuées sont : nommer l'appareil - les mots de passe - une bannière de
notification légale - enregistrer les modifications sur un routeur.
Une fonction de distinction entre les commutateurs et les routeurs est le type d'interface pris en charge par
chacun (routeurs sont compatibles avec les LAN et les WAN).
L'interface de bouclage IPv4 est une interface logique interne au routeur. Il n'est pas attribué à un port physique
et ne peut jamais être connecté à un autre appareil.
Les commandes pour identifier rapidement l'état d'une interface : show ip interface brief et show ipv6
interface brief - show running-config interface interface-id - show ip route et show ipv6 route.
Filtrer la sortie de la commande show à l'aide du caractère pipe (|) avec les expressions de filtre : section,
include, exclude et begin.
show history permet d’afficher le contenu de la mémoire tampon.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 45