0% ont trouvé ce document utile (0 vote)
9 vues12 pages

Configuration de base du commutateur

Ce document traite de la configuration de base des commutateurs Cisco, y compris la séquence de démarrage et les étapes pour configurer un commutateur avec les paramètres d'origine. Il aborde également la gestion des ports, la communication en mode duplex, et les commandes IOS nécessaires pour configurer les interfaces et les ports. Enfin, il souligne l'importance de la configuration correcte pour éviter des problèmes de connectivité.

Transféré par

koffi
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
9 vues12 pages

Configuration de base du commutateur

Ce document traite de la configuration de base des commutateurs Cisco, y compris la séquence de démarrage et les étapes pour configurer un commutateur avec les paramètres d'origine. Il aborde également la gestion des ports, la communication en mode duplex, et les commandes IOS nécessaires pour configurer les interfaces et les ports. Enfin, il souligne l'importance de la configuration correcte pour éviter des problèmes de connectivité.

Transféré par

koffi
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Département : Informatique

Filière : LP ISIR

Module 1: Configuration de base 1.1 Configurer un commutateur


du périphérique
avec les paramètres d'origine
Pr. ESSALIH Mohamed
[Link]@[Link]
Notions de base sur la commutation,
le routage et le sans fil v7.0 (SRWE)

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 2

Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
La séquence de démarrage du commutateur La commande boot system
 Le commutateur tente de démarrer automatiquement en utilisant les informations de la variable
d'environnement BOOT. Si cette variable n'est pas définie, le commutateur tente de charger et
Au démarrage, tout commutateur Cisco passe par la séquence de démarrage suivante : d'exécuter le premier fichier exécutable qu'il peut trouver.
1. Étape 1: Le commutateur charge un programme auto-test de mise sous tension (POST) stocké  L’IOS initialise ensuite les interfaces en utilisant le fichier startup-config qui est
dans la ROM. POST teste le processeur, la DRAM et flash (système de fichiers flash). appelé [Link] stocké en flash.
2. Étape 2: Le commutateur exécute ensuite le Bootloader (chargeur de démarrage), qui est un  Ex. la variable d'environnement BOOT est définie à l'aide de la commande boot system.
petit programme stocké dans la ROM qui s’exécute immédiatement après la fin de POST.  N.B : l'IOS se trouve dans un dossier distinct et le chemin d'accès au dossier est spécifié.
3. Étape 3: Bootloader effectue une initialisation de bas niveau du CPU (initialise les registres du  show boot affiche le contenu de la variable BOOT.
processeur qui contrôlent l'emplacement auquel la mémoire physique est mappée, la quantité de
mémoire et sa vitesse).
4. Étape 4: Bootloader initialise le système de fichiers flash sur la carte système.
Commande Définition
5. Étape 5: Bootloader localise et charge dans la mémoire une image par défaut du logiciel d’IOS
et donne le contrôle du commutateur à l'IOS. boot system La commande principale

flash: Périphérique de stockage

[Link]/ Le chemin d'accès au système de fichiers


©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 3
[Link] Le nom du fichier confidentielles
IOS 4
Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
LED du commutateur LED du commutateur
Lumière Vert Vert, Orange Orange, clignotant Vert/Orange en
éteinte clignotant alternance
1. LED Système (SYST): indique si le système est bien alimenté et s'il fonctionne
RPS RPS est Prêt pour RPS est RPS secours ou l'alimentation interne S/O
correctement. éteinte/Pas RPS activé mais défaut a été défaillant, le
2. LED système d'alimentation redondante (RPS): affiche l'état du système RPS. de RPS pas relais de
3. LED état port (STAT): si le LED est verte le mode est sélectionné. L'état du port peut disponible l'alimentation RPS
alors être compris par la lumière associée à chaque port.
Fonctionnal Non Sélectionné S. o. S. o. Non sélectionné, S. o.
4. LED de bidirectionnalité du port (DUPLX): si le LED est verte le mode est sélectionné. ités sélectionné, problèmes de port
les ports en mode bidirectionnel peut alors être compris par la lumière associée à chaque aucun présents
port. problème
5. LED de vitesse de port (SPEED): si le LED est verte le mode est sélectionné. La vitesse Lorsque le mode nommé est sélectionné, le LED associé à chaque port physique indique:
du port peut alors être comprise par la lumière associée à chaque port. STAT Aucun lien Liaison Activité Port bloqué Port bloqué Liaison défectueuse
6. LED de mode PoE (Power over Ethernet): Existe si le commutateur prend en charge ou arrêt active empêchant la boucle empêchant la boucle
PoE. Indique l'état PoE des ports du commutateur.
7. Le bouton Mode permet de se déplacer entre les différents modes: STAT, DUPLX, DUPLEX Semi-duplex Duplex S. o. S. o. S. o. S. o.
SPEED et PoE. intégral
SPEED 10 Mbits/s 100 Mbit/s 1000 Mb/s S. o. S. o. S. o.
(vitesse)
Fonctionnal PoE PoE activé S. o. PoE désactivé Le mode PoE est PoE refusé
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 5 ités désactivé désactivé en raison
confidentielles (dépassement du
6

d'une erreur. budget)

Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
Récupération après une panne système Accès à la gestion du commutateur
 Le Bootloader permet l'accès au commutateur si l’IOS ne peut être utilisé en raison de fichiers
système manquants ou endommagés.
 Il dispose d'une ligne de commande qui permet d'accéder aux fichiers stockés dans le flash.
 Il est accessible via une connexion à la console en suivant ces étapes :
1. Étape 1. Connectez un PC par un câble de console au commutateur en configurant le logiciel d'émulation
de terminal sur le commutateur.
2. Étape 2. Débranchez le cordon d'alimentation du commutateur.
3. Étape 3. Reconnectez le cordon d'alimentation au commutateur et pendant les 15 secondes maintenez
 Pour préparer un commutateur pour l'accès à la gestion à distance, le commutateur doit être
enfoncé le bouton Mode pendant que le voyant du système clignote toujours en vert.
configuré avec une adresse IP, un masque de sous-réseau et une passerelle par défaut.
4. Étape 4. Continuez à appuyer sur le bouton Mode jusqu’à ce que la LED système devienne orange, puis
vert fixe; vous pouvez alors relâcher le bouton Mode .  L'interface virtuelle du commutateur (SVI) sur S1 doit recevoir une adresse IP.
5. Étape 5. L'invite du Bootloader apparaît dans le logiciel d'émulation de terminal sur le PC.  Un câble de console est utilisé pour se connecter à un PC afin que le commutateur puisse être
 La ligne de commande du Bootloader prend en charge des commandes qui permettent de : configuré initialement.
 formater le système de fichiers Flash,  Par défaut, le commutateur est configuré pour que sa gestion soit contrôlée par le VLAN 1.
 réinstaller le système d'exploitation,  Tous les ports sont attribués à VLAN 1 par défaut.
 récupérer un mot de passe perdu ou oublié.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
 Pour des raisons de sécurité, il est recommandé d'utiliser un VLAN de gestion autre que le
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
 Ex, la commande dir peut être utilisée pour afficher la liste des fichiers confidentielles
dans un dossier spécifique. 7
VLAN 1. confidentielles 8
Configurer un commutateur avec les paramètres d'origine Configurer un commutateur avec les paramètres d'origine
Exemple de configuration de SVI du commutateur Exemple de configuration de SVI du commutateur
 Étape 1: Configurer l'interface de gestion:
 une adresse IPv4 et un masque de sous-réseau sont appliqués au SVI de gestion du commutateur.
 Étape 2: Configurer la passerelle par défaut
 N.B: Le SVI pour VLAN 99 n'apparaîtra pas comme "up/up" jusqu'à ce que le VLAN 99 soit créé et
 Le commutateur doit être configuré avec un Gateway pour y accéder depuis des réseaux connectés
qu'un appareil soit connecté à un port de commutation associé au VLAN 99.
indirectement.
 N.B: le commutateur doit peut-être être configuré pour IPv6. Et avant de le configurer sur un Cisco  N.B: Étant donné qu'il recevra son Gateway d'un message RA du routeur, le commutateur ne nécessite
Catalyst 2960 exécutant IOS version 15.0, on doit entrer la commande de configuration globale sdm pas Gateway IPv6.
prefer dual-ipv4-and-ipv6 default et puis recharger le commutateur.
Tâche Commandes IOS
Tâche Commandes IOS
Passez en mode de configuration globale. S1#configure terminal
Passez en mode de configuration globale. S1#configure terminal
Passez en mode de configuration d'interface pour SVI. S1(config)# interface vlan 99
Configurez la passerelle par défaut pour le commutateur. S1(config)# ip default-gateway [Link]
Configurez l'adresse IPv4 de l'interface de gestion. S1(config-if)# ip address [Link] [Link]
Repassez en mode d'exécution privilégié S1(config-if)# end
Configurez l'adresse IPv6 de l'interface de gestion. S1(config-if) # ipv6 address 2001:db8:acad:99::1/64
Enregistrez la configuration en cours dans la configuration de démarrage. S1# copy running-config startup-config
Activez l'interface de gestion. S1(config-if)# no shutdown
Repassez en mode d'exécution privilégié S1(config-if)# end
Enregistrez la configuration en cours dans la configuration de ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
S1# copy running-config
confidentielles
startup-config 9 confidentielles 10
démarrage.

Configurer un commutateur avec les paramètres d'origine


Exemple de configuration de SVI du commutateur
 Étape 3: Vérifier la configuration.
 Les commandes show ip interface brief et show ipv6 interface brief sont utiles pour
déterminer l'état des interfaces physiques et virtuelles.
 La sortie affichée confirme que l'interface VLAN 99 a été configurée avec une adresse IPv4 et
IPv6.
 N.B: Une adresse IP appliquée au SVI est uniquement destinée à l'accès de gestion à
distance au commutateur  ne permet pas d'acheminer les paquets de couche 3.
1.2 Configurer les ports de
commutateur

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations


confidentielles 11 ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 12
Configuration des ports de commutateur Configuration des ports de commutateur
La communication en mode duplex Configurer les ports de commutateur sur la couche physique
 Les communications duplex intégrale simultanées (Bidirectionnelles = full-duplex)  Les ports de commutateur peuvent être configurés manuellement avec des paramètres de duplex
augmentent la bande passante réelle, car les deux extrémités de la connexion transmettent et et de vitesse spécifiques.
reçoivent simultanément des données  Elle nécessite une micro-segmentation.  Le paramètre par défaut de bidirectionnalité et de vitesse d'un port de commutateur Cisco Catalyst
 Un réseau local micro-segmenté est créé lorsqu'un port de commutateur n'a qu'un seul 2960 ou 3560 est auto.
appareil connecté et qu'il fonctionne en mode full-duplex.  Les ports 10/100/1000 fonctionnent en mode half-duplex ou full-duplex s'ils sont réglés à 10 ou
100 Mbps. Ils ne fonctionnent en mode full-duplex que s'il est réglé à 1 Gbps.
 Il n'y a pas de domaine de collision associé à un port de commutateur fonctionnant en mode
full-duplex.  Tous les ports à fibre optique, tels que les ports 1000BASE-SX, ne fonctionnent qu'à une vitesse
prédéfinie et sont toujours en full-duplex.
 En mode full-duplex, le circuit de détection de collision sur la carte réseau est désactivé.
 Si les paramètres de vitesse et de duplex du périphérique connecté au port sont inconnus ou
 Full-duplex offre une efficacité de 100 % dans les deux sens (émission et réception)  peuvent changer la négociation automatique (auto) est utile. Sinon, il est recommandé de les
Résulte une utilisation potentielle double de la bande passante indiquée. définir manuellement.
 La communication semi-duplex est unidirectionnelle (half-duplex). Elle pose des problèmes  Lors du dépannage des problèmes de port de commutateur, il est important que les paramètres
de performance car les données ne peuvent circuler que dans un seul sens à la fois  Elle duplex et de vitesse soient vérifiés.
entraîne souvent des collisions.  NB: Des paramètres incorrects relatifs au mode duplex ou au débit peuvent entraîner des
 L'Ethernet Gigabit et les cartes réseau de 10 Gb nécessitent des connexions full-duplex problèmes de connectivité. La défaillance de la négociation automatique crée des paramètres mal
pour fonctionner. adaptés.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 13 confidentielles 14

Configuration des ports de commutateur Configuration des ports de commutateur


Configurer les ports de commutateur sur la couche physique Auto-MDIX
 En désactivant auto-MDIX (automatic medium-dependent interface crossover) sur un
commutateur, les câbles droits doivent être utilisés pour se connecter aux périphériques
(serveurs, PC, routeurs...) et les câbles croisés doivent être utilisés pour se connecter aux
autres commutateurs / répéteurs.
 En activant auto-MDIX, les deux types de câble peuvent être utilisés pour se connecter à
d'autres périphériques, et l'interface est adaptée automatiquement pour communiquer avec
succès.
Tâche Commandes IOS  Sur les commutateurs Cisco les plus récents, la commande du mode de configuration
Passez en mode de configuration globale. S1# configure terminal d’interface mdix auto permet d’activer cette fonctionnalité.
Passez en mode de configuration d’interface S1(config)# interface FastEthernet 0/1  Si la fonction Auto-MDIX est utilisée sur une interface, la vitesse et le mode duplex de celle-ci
doivent être réglés sur auto afin que le système fonctionne correctement.
Configurez le mode bidirectionnel d'interface. S1(config-if)# duplex full
 Pour examiner le paramètre Auto-MDIX pour une interface spécifique, on utilise la
Configurez la vitesse d'interface S1(config-if)# speed 100 commande show controllers ethernet-controller avec le mot-clé phy .
Repassez en mode d'exécution privilégié S1(config-if)# end  NB: La fonctionnalité auto-MDIX est activée par défaut sur les commutateurs Cisco Catalyst
2960 et 3560, mais n'est pas disponible sur les anciens commutateurs Cisco Catalyst 2950 et
Enregistrez la configuration en cours dans la 3550.
S1# copy running-config startup-config
configuration de démarrage. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 15
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 16
Configuration des ports de commutateur Configuration des ports de commutateur
Commandes de vérification du commutateur Vérifier la configuration du port de commutateur
Tâche Commandes IOS  show running-config peut être utilisée pour vérifier la configuration du commutateur. Ex, la
Affichez l'état et la configuration des interfaces. S1# show interfaces [interface-id] figure indique que l'interface Fast Ethernet 0/18 configurée à l’aide du VLAN99 de gestion avec
l'adresse IPv4 [Link] [Link] et Gateway à [Link]
Affichez la configuration initiale actuelle. S1# show startup-config
 show interfaces affiche les informations d'état et de statistiques sur les interfaces
Affichez la configuration courante. S1# show running-config commutateur. Elle est souvent utilisée aussi lors de la configuration et du contrôle des
Affichez les informations sur le système de fichiers périphériques réseau. Ex, la figure indique que l'interface FastEthernet 0/18 est up/up  est
S1# show flash
Flash. opérationnelle, et elle est en full-duplex en à 100 Mbps.
Affichez l'état matériel et logiciel du système. S1# show version

Affichez l'historique des commandes exécutées. S1# show history

S1# show ip interface [interface-id]


Affichez les informations IP d'une interface. OU
S1# show ipv6 interface [interface-id]

Affichez la table d'adresses MAC. S1# show mac-address-table

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 17 confidentielles 18

Configuration des ports de commutateur Configuration des ports de commutateur


Les problèmes de la couche d'accès réseau Les problèmes de la couche d'accès réseau
 show interfaces est utile aussi pour détecter les problèmes de supports courants (l'affichage  show interfaces affiche les compteurs et les statistiques pour l'interface
de l'état de la ligne et du protocole de liaison de données), comme le montre l'exemple. FastEtherNet0/18.
 FastEthernet0/1 is up : fait référence à la couche matérielle et indique si l’interface reçoit un
signal de détection de porteuse.
 Line protocol is up : fait référence à la couche LD en indiquant si les messages de test
d'activité du protocole de CLD sont en cours de réception.
 La commande peut résoudre les problèmes :
1. Si l’interface est active et que le protocole de ligne est désactivé, un problème existe. Il peut y avoir une
incompatibilité de type d'encapsulation, l'interface à l'autre extrémité peut être désactivée ou il peut y avoir un
problème matériel.
2. Si le protocole de ligne et l'interface sont tous les deux en panne, un câble n'est pas connecté ou un autre
problème d'interface existe. Ex, en connexion bout à bout, l'autre extrémité de la connexion peut être
administrativement en panne.
3. Si l'interface est désactivée sur le plan administratif, cela signifie qu'elle a été désactivée manuellement (la
commande shutdown a été émise) dans la configuration courante.

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 19 confidentielles 20
Configuration des ports de commutateur Configuration des ports de commutateur
Les problèmes de la couche d'accès réseau Erreurs en entrée et en sortie de l'interface
 Certaines erreurs de support ne sont pas assez graves pour provoquer la défaillance du circuit,  Erreurs en entrée est la somme de toutes les erreurs dans les datagrammes qui ont été
mais causent des problèmes de performances réseau. reçues sur l'interface examinée (trames incomplètes, trames géantes, pas de mémoire
 Les erreurs courantes qui peuvent être détectées à l'aide de la commande show interfaces . tampon, ….).
Type d'erreur Description  Les erreurs en entrée signalées par la commande show interfaces sont :
Nombre total d'erreurs. Elles comprennent les trames incomplètes, trames géantes, pas de mémoire tampon, 1. Trames incomplètes (Runt Frames) - Le mauvais fonctionnement des NIC est la cause
Erreurs en entrée
CRC, trame, débordement et comptes ignorés. habituelle d'un nombre excessif de trames incomplètes, mais il peut aussi être causé par des
Trames Paquets éliminés car ils sont inférieurs à la taille de paquet minimale définie pour le support. Par exemple, collisions.
incomplètes toute trame Ethernet inférieure à 64 octets est considérée comme incomplète. 2. Géants - Les trames Ethernet qui dépassent la taille maximale autorisée sont appelées
Paquets éliminés car ils sont supérieurs à la taille de paquet maximale définie pour le support. Par exemple, géants.
Trames géantes
toute trame Ethernet supérieure à 1518 octets est considérée comme «géante».
3. Erreurs CRC - Sur les interfaces Ethernet et série, les erreurs CRC indiquent généralement
Les erreurs CRC sont générées lorsque la somme de contrôle calculée ne correspond pas à la somme de une erreur relative au support ou au câble. Parmi les causes les plus courantes, on compte
CRC
contrôle reçue.
les interférences électriques, des connexions lâches ou endommagées, ou l'utilisation d'un
Erreurs en sortie
Somme de toutes les erreurs ayant empêché la transmission finale des datagrammes vers l'interface câble incorrect. Si le nombre d’erreurs CRC constatées est élevé  la liaison présente un
examinée. bruit trop important  On doit vérifier le câble et rechercher les sources de bruit pour les
Collisions Nombre de messages retransmis à cause d'une collision Ethernet. éliminer.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
Collisions tardives Collision se produisant après la transmission de 512 bits de laconfidentielles
trame. 21 confidentielles 22

Configuration des ports de commutateur Configuration des ports de commutateur


Erreurs en entrée et en sortie de l'interface Dépannage des problèmes de la couche d'accès au réseau
 Pour dépanner les scénarios impliquant une absence de connexion, ou une mauvaise
connexion, entre un commutateur et un autre appareil, on suit le processus général suivant :

 Erreurs en sortie sont les erreurs ayant empêché la transmission finale des datagrammes
vers l'interface examinée.
 Les erreurs en sortie signalées par la commande show interfaces sont :
1. Collisions - les collisions lors de fonctionnement en mode intégral simultané sont normales.
Cependant, on ne doit pas observer des collisions sur une interface configurée en mode full-
duplex.
2. Collisions tardives - Les longueurs de câble excessives sont la cause la plus fréquente de
collisions tardives / la mauvaise configuration des duplex.

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 23 confidentielles 24
Accès à distance sécurisé
Fonctionnement de Telnet

1.3 Accès à distance sécurisé  Telnet utilise le port TCP 23. C'un ancien protocole qui utilise la transmission non sécurisée en
texte clair à la fois de l'authentification de la connexion et des données transmises entre les
dispositifs de communication.
 Un acteur de menaces peut surveiller les paquets à l'aide de Wireshark. Ex, dans la figure,
l'acteur de menace a capturé le nom d'utilisateur admin et le mot de passe ccna à partir d'une
session Telnet.

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations


©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 25 confidentielles 26

Accès à distance sécurisé Accès à distance sécurisé


Fonctionnement de SSH Vérifier que le commutateur prend en charge SSH
 Pour activer le SSH sur un commutateur Catalyst 2960, le commutateur doit utiliser une
version du logiciel IOS comprenant des fonctions et des capacités cryptographiques (cryptées).
 show version affiche la version d’IOS du commutateur en cours d'exécution  Si le nom de
fichier IOS contient «k9» dont l’IOS les prend en charge.

 Secure Shell (SSH) est un protocole sécurisé qui utilise le port TCP 22. Il fournit une connexion de
gestion sécurisée (cryptée) à un appareil distant. SSH doit remplacer Telnet pour les connexions de  Avant de configurer SSH, le commutateur doit être configuré au minimum avec un nom d'hôte
gestion. unique et les paramètres de connectivité réseau corrects.
 SSH assure la sécurité des connexions à distance en fournissant un cryptage fort lorsqu'un
dispositif est authentifié et également pour les données transmises entre les dispositifs
communicants.
 La figure montre une capture Wireshark d'une session SSH. L'acteur de menaces peut suivre la
session à l'aide de l'adresse IP du périphérique administrateur. Cependant, contrairement à Telnet,
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
avec SSH, le nom d'utilisateur et le mot de passe sont cryptés. confidentielles 27 confidentielles 28
Accès à distance sécurisé Accès à distance sécurisé
Configurer SSH Vérifier que SSH est opérationnel
1. Étape 1: On vérifie SSH - show ip ssh permet de vérifier que le commutateur prend en charge SSH. Si le
commutateur ne l'exécute pas  l’IOS ne prend en charge les fonctionnalités cryptographiques.
2. Étape 2: On configure le domaine IP - ip domain-name permet de configurer le nom de domaine IP du
réseau.
3. Étape 3: On génère des paires de clés RSA - La génération d'une paire de clés RSA active
automatiquement SSH. crypto key generate RSA permet de d’activer le serveur SSH en générant une
paire de clés RSA.  Sur un PC, un client SSH, par exemple PuTTY, est utilisé pour établir une connexion à un
1. NB: Pour supprimer la paire de clés RSA, on utilise crypto key zeroize rsa. La suppression de la paire de serveur SSH. Par exemple, supposons que ce qui suit est configuré:
clés RSA entraine la désactivation du serveur SSH automatiquement.  SSH est activé sur le commutateur S1
4. Étape 4: On configure l'authentification d'utilisateur - Le serveur SSH peut authentifier les utilisateurs
 L'interface VLAN 99 (SVI) avec l'adresse IPv4 [Link] sur le commutateur S1
localement ou à l'aide d'un serveur d'authentification. Pour utiliser la méthode d'authentification locale, on
crée un nom d'utilisateur et un mot de passe en utilisant username username secret password.  PC1 avec l'adresse IPv4 [Link]
5. Étape 5: On active le protocole SSH sur les lignes vty à l'aide de transport input ssh . On utilise line vty,  À l'aide d'un émulateur de terminal :
puis login local pour exiger l'authentification locale des connexions SSH provenant d'une base de données
1. on initie la connexion SSH à l'adresse IPv4 du VLAN SVI de S1 à partir de PC1.
de noms d'utilisateur locale.
2. s'il est connecté, l'utilisateur est invité à entrer un nom d'utilisateur (admin) et un mot de passe
6. Étape 6: On active SSH version 2 - Par défaut, SSH prend en charge les versions 1 et 2. Si les deux
versions sont prises en charge, cela est indiqué dans show ip ssh. On active la version SSH à l'aide de ip (ccna).
ssh version 2. ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 29
 Pour afficher les données de version et de configuration SSH de l'appareil configuré en tant
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 30
que serveur SSH, on utilise show ip ssh.

Configuration de base du routeur


Configuration des paramètres de base du routeur
 Les routeurs et les commutateurs Cisco ont beaucoup de points communs.
 Ils prennent en charge le même IOS, les mêmes structures de commandes et comptent de
nombreuses commandes similaires.
 Les deux périphériques présentent des étapes de configuration initiale similaires.

1.4 Configuration de Base du


Routeur

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations


©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 31 confidentielles 32
Configuration de base du routeur Configuration de base du routeur
Configuration des paramètres de base du routeur Configurer les interfaces du routeur
 Pour configurer une bannière des notifications légales d'accès non autorisé  Les routeurs prennent en charge plusieurs types d'interfaces. Ex, les routeurs à services
 Pour enregistrer les modifications sur un routeur. intégrés R2 disposent d'une ou deux interfaces Gigabit Ethernet et HWIC (carte d'interface
WAN haut débit) pour héberger d'autres types d'interface réseau, y compris les interfaces
série, DSL et câblées.
 Pour être disponible, une interface doit être:
 Une fonction de distinction entre les commutateurs et les routeurs est le type d'interface pris en charge par 1. Configurer avec au moins une adresse IP - ip address ip-address subnet-mask et ipv6
chacun. La topologie à double pile de la figure est utilisée pour démontrer la configuration des interfaces address ipv6-address/prefix sont utilisées pour la configuration des adresses IPv4 et IPv6.
IPv4 et IPv6 du routeur.
2. Activée - Par défaut, les interfaces LAN et WAN ne sont pas activées (shutdown). no
shutdown permet de l’activer en mettant l'interface sous tension et en la connectant à un
autre périphérique (concentrateur, commutateur ou autre routeur) pour que la couche
physique soit active.
3. Description - L'interface peut être configurée avec une courte description comptant au
maximum 240 caractères. Il est recommandé de configurer une description sur chaque
interface. Sur les réseaux de production, les avantages des descriptions d'interface sont
rapidement réalisés car elles sont utiles pour le dépannage et pour identifier une connexion et
des coordonnées de tiers.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 33 confidentielles 34

Configuration de base du routeur Configuration de base du routeur


Configurer les interfaces du routeur Interfaces de bouclage IPv4
 C’est une interface logique interne au routeur.
 Elle n'est pas affectée à un port physique et ne peut jamais être connectée à un autre appareil.
 Elle est considérée comme une interface logicielle qui est automatiquement placée en état
«up», tant que le routeur fonctionne.
 C’est utile en cas de test et de gestion d'un périphérique Cisco IOS, car elle garantit qu'au
moins une interface est toujours disponible.
 Ex, elle peut être utilisée à des fins de test des processus de routage internes pour émuler les
réseaux qui se trouvent derrière le routeur.
 Elle est également couramment utilisée dans les environnements de travaux pratiques pour
créer des interfaces supplémentaires. Ex, on peut créer plusieurs interfaces de bouclage sur
un routeur pour simuler davantage de réseaux à des fins de pratique de configuration et de
test. L'adresse IPv4 de chaque interface de bouclage doit être unique et ne doit pas être
utilisée par une autre interface. Dans ce cursus, on l’utilise souvent pour simuler un lien vers
Internet.
 L'activation et l'attribution d'une adresse de bouclage sont simples:
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations Router(config)# interface loopback number ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 35 confidentielles 36
Router(config-if)# ip address ip-address subnet-mask
Vérifier les réseaux directement connectés
Commandes de vérification de l'interface
 Il existe plusieurs commandes show qui permettent de vérifier le fonctionnement et la
configuration d'une interface.
 Pour identifier rapidement l'état d'une interface on utilise les commandes suivantes :
1. show ip interface brief et show ipv6 interface brief - affichent un résumé pour toutes les
interfaces, y compris l'adresse IPv4 ou IPv6 de l'interface et l'état opérationnel actuel.

1.5 Vérifier les réseaux 2. show running-config interface interface-id - affiche les commandes appliquées à l'interface
spécifiée.
3. show ip route et show ipv6 route - affiche le contenu de la table de routage IPv4 stocké dans
directement connectés la RAM. Dans CISCO IOS 15, les interfaces actives doivent apparaître dans la table de routage
avec deux entrées associées identifiées par le code ‘C’ (connecté) ou ‘L’ (Local).
4. show interfaces- affiche des informations sur l'interface et le nombre de flux de paquets pour
toutes les interfaces du périphérique.
5. show ip interface et show ipv6 interface - affiche les informations relatives à IPv4 (IPv6) pour
toutes les interfaces d'un routeur.

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations


©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 37 confidentielles 38

Vérifier les réseaux directement connectés Vérifier les réseaux directement connectés
Vérifier l'état de l'interface Vérifier les routes
 La sortie affiche les trois entrées réseau
directement connectées (C) et les trois entrées
de l'interface locale de l'hôte.
 Une route d'hôte local (L) : a une distance
administrative de 0, un masque /32 pour IPv4
et un masque /128 pour IPv6.
 Dès qu’une interface est configurée avec une
adresse de monodiffusion globale et est
 Une adresse link-local (FE80) est automatiquement ajoutée à une interface chaque fois qu'une adresse de activée :
monodiffusion globale est attribuée.
1. une route directement connectée est
 Une interface réseau IPv6 est requise pour avoir une adresse link-local, mais elle n'est pas nécessaire pour une
ajoutée avec un préfixe IPv6 et sa
adresse de monodiffusion globale.
longueur.
 la sortie comprend les adresses de multidiffusion attribuées à l'interface, commençant par le préfixe FF02, comme
le montre l'exemple. 2. une route locale avec une adresse de
monodiffusion globale IPv6 est ajoutée.
 Des routes locales sont utilisées par la table de routage pour traiter efficacement les paquets avec
l'adresse d'interface du routeur en tant que destination.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 39 confidentielles 40
Vérifier les réseaux directement connectés Vérifier les réseaux directement connectés
Filtrer les résultats des commandes show Fonction d'historique de commande
 Les commandes qui génèrent plusieurs écrans de sortie sont, par défaut, mises en pause  Pour réutiliser des commandes de l'historique, on appuye sur Ctrl+P ou la flèche Up .
après 24 lignes. À la fin de cette interruption, le texte --More-- s'affiche. Enter permet
 Pour revenir à une commande plus récente dans l'historique, on appuye sur Ctrl+N ou la
l’affichage de la ligne suivante et Espace affiche la suite des lignes.
flèche Down .
 terminal length permet de paramétrer le nombre de lignes à afficher (la valeur 0 empêche le
 show history permet d’afficher le contenu de la mémoire tampon.
routeur de s'arrêter entre les écrans de résultat).
 Par défaut, le système enregistre les 10 dernières lignes de commande dans sa mémoire
 Les commandes de filtrage permettent d'afficher des sections de résultat spécifiques.
tampon.
 Pour activer la commande de filtrage, on tape le symbole (|) après show , puis on saisit un
 terminal history size permet d’augmenter ou réduire la taille du tampon.
paramètre de filtrage et une expression de filtrage tels que :
1. Section - affiche l'intégralité de la section commençant par l'expression de filtrage.
2. Include - inclut toutes les lignes de résultat correspondant à l'expression de filtrage.
3. Exclude - exclut toutes les lignes de résultat correspondant à l'expression de filtrage.
4. Begin - affiche toutes les lignes de résultat à partir d'un certain point, en commençant par la ligne qui
correspond à l'expression de filtrage.

©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations ©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 41 confidentielles 42

Questionnaire
Qu'est-ce que j'ai appris dans ce module?
 Au démarrage d’un commutateur Cisco, il passe par une séquence de démarrage en cinq étapes.
 La variable d'environnement BOOT est définie à l'aide de la commande boot system.
 On utilise les LED des commutateurs pour surveiller l'activité et les performances des commutateurs : SYST,
RPS, STAT, DUPLX, SPEED et PoE.
 Bootloader permet d'accéder au commutateur si l’IOS ne peut être utilisé en raison de fichiers système
manquants ou endommagés.
 Pour préparer un commutateur pour l'accès à la gestion à distance, le commutateur doit être configuré avec
une adresse IP et un masque de sous-réseau.

1.6 - Questionnaire  Pour gérer le commutateur à partir d'un réseau distant, le commutateur doit être configuré du Gateway.
 En mode full-duplex augmente la largeur de bande effective en permettant aux deux extrémités d'une
connexion de transmettre et de recevoir des données simultanément.
 Les ports de commutateur peuvent être configurés manuellement avec des paramètres de duplex et de
vitesse spécifiques.
 On utilise la négociation automatique lorsque les paramètres de vitesse et de duplex du périphérique connecté
au port sont inconnus ou peuvent changer.
 Si la fonction auto-MDIX est activée, l'interface détecte automatiquement le type de connexion de câble requis
(droit ou croisé) et configure la connexion de manière appropriée.
 Il existe plusieurs commandes show à utiliser lors de la vérification des configurations de commutateur.
 Telnet (utilise le port TCP 23) est un protocole plus ancien qui utilise un mode de transmission en texte clair
non sécurisé des informations d'identification et des données entre les périphériques.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations confidentielles 43 confidentielles 44
Module pratique et questionnaire
Qu'est-ce que j'ai appris dans ce module? (Cont.)
 SSH (utilise le port TCP 22) assure la sécurité des connexions à distance en fournissant un cryptage fort au
dispositif authentifié et pour les données transmises entre les appareils communicants.
 Un nom de fichier IOS contenant «k9» prend en charge les fonctionnalités cryptographiques.
 Pour configurer SSH : 1. vérifier que le commutateur le prend en charge, 2. configurer le domaine IP, 3. générer
des paires de clés RSA, 4. configurer l'authentification d'utilisation, 5. configurer les lignes VTY et 6. activer
SSH version 2.
 show ip ssh permet d’afficher la version et les données de configuration de SSH sur le périphérique et
l’opérabilité de SSH.
 Les configurations initiales à effectuées sont : nommer l'appareil - les mots de passe - une bannière de
notification légale - enregistrer les modifications sur un routeur.
 Une fonction de distinction entre les commutateurs et les routeurs est le type d'interface pris en charge par
chacun (routeurs sont compatibles avec les LAN et les WAN).
 L'interface de bouclage IPv4 est une interface logique interne au routeur. Il n'est pas attribué à un port physique
et ne peut jamais être connecté à un autre appareil.
 Les commandes pour identifier rapidement l'état d'une interface : show ip interface brief et show ipv6
interface brief - show running-config interface interface-id - show ip route et show ipv6 route.
 Filtrer la sortie de la commande show à l'aide du caractère pipe (|) avec les expressions de filtre : section,
include, exclude et begin.
 show history permet d’afficher le contenu de la mémoire tampon.
©2021 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles 45

Vous aimerez peut-être aussi