1. Comment se connecter au switch

  2. Comment enregistrer la configuration

  3. Configuration de base

  4. Configurer ssh

  5. Configuration des ports

  6. Comment configurer les vlans

  7. Comment configurer simplement la qualité de service

  8. Comment configurer le spanning-tree

  9. Configuration des services syslog, snmp, ntp

  10. Comment mettre àjour le switch

  11. Configuration d'une pile de switch 3750

  12. Quelques commandes de diagnostique

  13. Routage intervlan


Comment configurer le nom du switch, la configuration IP, la passerelle par défaut et création des mots de passe pour l'authentification.
Préparation: Il nous faut le nom du switch, le nom du domaine DNS, l'adresse IP, le masque de sous réseau, la passerelle par défaut, un nom de login pour l'administrateur et le mot de passe administrateur.

Configuration du nom du switch, du domaine DNS, puis enregistrement de la configuration.

Dans l'exemple, le nom du switch est : 9200-RG et le domaine est mondomaine.local.
En fonction de la date du firmware, la commande pour le nom de domaine est soit "ip domain-name" soit "ip domain name".
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#
Switch(config)#hostname 9200-RG
9200-RG(config)#ip domain-name mondomaine.local
9200-RG(config)#end
9200-RG#wr
Building configuration...
[OK]
9200-RG#

Pour supprimer le nom du commutateur et le nom de domaine, il faut saisir les commandes suivantes.

9200-RG(config)#no hostname
Switch(config)#no ip domain-name
Switch(config)#

Adressage IP du switch:

L'adressage IP du switch va nous servir à superviser celui ci à distance. Un vlan dédié au management du switch est configuré (dans l'exemple: vlan2). L'adresse IP sera donc associée au vlan 2.
La configuration IP choisie est:
  • Adresse IP : 192.168.100.25
  • Masque de sous-réseau : 255.255.255.0
  • Passerelle par défaut : 192.168.100.1
9200-RG(config)#vlan 2
9200-RG(config-vlan)#exit
9200-RG(config)#interface vlan2
9200-RG(config-if)#ip address 192.168.100.25 255.255.255.0
9200-RG(config-if)#ex
9200-RG(config)#ip default-gateway 192.168.100.1
Vérification de la configuration du vlan d'administration
9200-RG#sh run int vlan2
Building configuration...

Current configuration : 64 bytes
!
interface Vlan2
ip address 192.168.100.25 255.255.255.0
end

9200-RG#
Suppression de l'adresse IP et de la passerelle par défaut:
9200-RG(config)#interface vlan2
9200-RG(config-if)#no ip address
9200-RG(config-if)#ex
9200-RG(config)#no ip default-gateway

Ajout de mot de passe pour l'authentification

La connexion au switch s'effectue par le port console en utilisant la ligne associée à ce port ou bien à distance en utilisant les lignes virtuelles (appelées VTY).
Par défaut, il n'y a pas de compte créé pour l'authentification.

Il faut créer au minimum un mot de passe pour l'accès aux différents terminaux (console et virtuel) et un mot de passe pour l'accès au mode privilégié (enable).
Le mode d'administration par défaut est telnet.

Par défaut, les mots de passe apparaissent en clair lors de l'affichage du fichier de configuration. Nous allons donc tout d'abord activer le service encryption-password, les mots de passe apparaitront alors chiffrés lorsque les commandes d'affichage de la configuration sont entrées.

Activation du service password-encryption
Switch(config)#service password-encryption

Affichage des lignes disponibles.

On notera la ligne accessible par la console (CTY) et les lignes virtuelles (VTY) pour l'accès distant au switch.
9200-RG#sh line
Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
* 0 CTY - - - - - 0 0 0/0 -
1 VTY - - - - - 0 0 0/0 -
2 VTY - - - - - 0 0 0/0 -
3 VTY - - - - - 0 0 0/0 -
4 VTY - - - - - 0 0 0/0 -
5 VTY - - - - - 0 0 0/0 -
6 VTY - - - - - 0 0 0/0 -
7 VTY - - - - - 0 0 0/0 -
8 VTY - - - - - 0 0 0/0 -
9 VTY - - - - - 0 0 0/0 -
10 VTY - - - - - 0 0 0/0 -

Création des mots de passe et configuration de la console et des lignes virtuelles.

Un mot de passe est créé pour se loguer au différentes lignes.
9200-RG(config)#enable secret M02p@55
9200-RG(config)#line con 0
9200-RG(config-line)#password P@55w0rd
9200-RG(config-line)#login
9200-RG(config-line)#exit
9200-RG(config)#line vty 0 15
9200-RG(config-line)#password P@55w0rd
9200-RG(config-line)#login
9200-RG(config-line)#end
9200-RG#
Il y a maintenant un mot de passe à saisir pour l'accès au switch et un mot de passe à saisir pour l'accès au mode avec privilège.
User Access Verification

Password:
9200-RG>en
Password:
9200-RG#

Configuration et affichage de l'heure

On configure l'heure, puis le fuseau horaire et le moment de passer à l'heure d'été (dans l'exemple: pour la France).
switch#clock set 15:19:00 4 april 2021
switch#
switch#show clock
15:19:05.609 CEST Mon Apr 4 2021
switch(config)#clock timezone cet 1
switch(config)#clock summer-time cest recurring last Sun Mar 3:00 last Sun Oct 3:00
switch#

Plan du site: switch Cisco
Contact.

Contrat Creative Commons
This création is licensed under a Creative Commons Paternité - Pas d'Utilisation Commerciale - Partage des Conditions Initiales à l'Identique 2.0 France License