Dictionnaire des commandes cisco

Labouysse Johann
Deydier Frederick
Dictionnaire switch Cisco
SIO 2
Dictionnaire des commandes cisco
Switch :
Pour rentrer dans le switch, il faut taper dans le terminal administrateur la commande
« minicom ». Lors du démarrage, a l'affichage de la « configuration dialogue », il, faut
rentrer « no ».
X = Valeurs
Y = Valeurs
Commandes Principales:
Commandes :
Résultat :
# minicom
Permet de rentrer dans le switch
# « commande » ?
Permet d'afficher les options de la
commande
# enable
Accès au mode privilégié
# configure terminal
Permet d'entrer en mode configuration
(config)# hostname xxx
Permet de modifier le nom du commutateur
1/6
Labouysse Johann
Deydier Frederick
Dictionnaire switch Cisco
SIO 2
# show running-config
Permet d'indiquer la configuration actuelle
du switch
# show startup-config
Afficher la configuration lors du démarrage
du switch
# erase startup-config
Efface la configuration de départ du switch
# show version
Permet d'afficher les informations sur l'IOS
# show flash
Afficher ce qui il y a dans la mémoire
# show interface fastethernet 0/X
Affiche le statut du port sélectionné 0/X
# show interface gigabitethernet
0/X
Affiche le statut du port gigabit sélectionné
0/X
# configure terminal
(config)# ip default-gateway
X.X.X.X
Permet d'affecter manuellement la passerelle
par défaut
# configure terminal
(config)# interface fastethernet
0/X
(config-if)# shutdown
(config-if)# no shutdown
Permet de rallumer le port fastethernet X
# show mac adress-table dynamic
Permet d'afficher toutes les adresses mac
dynamique
# mac adress-table static
xxxx.xxxx.xxxx vlan X interface
fastethernet 0/X
Ajoute une adresse mac sur le port X et sur
le vlan X en statique
2/6
Labouysse Johann
Deydier Frederick
Dictionnaire switch Cisco
SIO 2
# clear mac adress-table dynamic
Supprime toutes les adresses mac
dynamiques
# no mac adress-table static
xxxx.xxxx.xxxx vlan X interface
fastetherner 0/X
Supprime l'adresse mac sur le port X et sur
le vlan X en statique
(config)# Interface fastethernet
{numéro_interface}
(config-if)# switchport mode
trunk
(config-if)# end
Déclare un port trunk (taggué)
sur un port spécifique
(config-if)# no shutdown
Active l'interface
# reload
Réinitialise le switch et répondre « no » pour
ne pas sauvegarder la configuration actuelle
(config)# exit
Pour quitter
(config)# access-list 1 permit
X.X.X.X
Crée une « access-list » au serveur de
supervision pour limiter l'accès à ce serveur
Active le service SNMP en lecture seule sur
(config)# snmp-server community
la communauté publique et pour le serveur
public ro X
déclaré dans l'access-list.
3/6
Labouysse Johann
Deydier Frederick
Dictionnaire switch Cisco
SIO 2
Commandes Sécurités:
(config)# enable secret XXX
Attribue un mot de passe au mode enable
(config)# line con 0
(config-line)# password XXX
(config-line)# login
- Permet de configurer l'administration via
le port console
- Permet d'attribuer un mot de passe a
l'accès console
- Permet de se connecter
(config)# line vty 0 15
(config-line)# password XXX
(config-line)# login
- Permet de configurer l'administration a
distance via le logiciel telnet
- Permet d'attribuer un mot de passe a
l'accès console
- Permet de se connecter
(config)# Interface fastethernet
{numéro_interface}
(config-if)# switchport mode
access
Place le port en mode (normal) non-taggué
= access
(config-if)# switchport port-security Entre dans le mode sécurisé
(config-if)# switchport port-security Garde en mémoire l'adresse mac de l'hôte
mac-address sticky
qui est relié au port
(config-if)# switchport port-security Définit à 1 le nombre maximum d'adresse
maximum 1
mac pour la sécurité des ports
(config)# show port-security
Affiche les ports sécurisés et les détails
# switchport port-security violation
« option »
Configure l'action lors d'une violation de
sécurité.
« Protect » = Bloque les trames
« Restrict » = Envoie un message et
compte les violation de port
« Shutdown » = Éteint le port
4/6
Labouysse Johann
Deydier Frederick
Dictionnaire switch Cisco
SIO 2
Commandes VLAN :
# show vlan
Permet d'afficher les vlan et leurs ports
# show interface VLAN X
Affiche la configuration du VLAN X
# vlan database
(vlan)# vlan X name « nom »
Permet d'entrée dans la base de donnée des
VLAN et de créer un VLAN
(config)# interface VLAN X
(config-if)# ip address « adresseIP » « masque »
(config-if)# no shutdown
Attribue l'adresse IP au Vlan
(config)# interface fastethernet
0/X
(config-if)# switchport mode
access
(config-if)# switchport access
vlan X
(config-if)# end
Permet d'affecter un port à un VLAN
(config)# interface range
fastethernet 0/X – Y
(config-if-range)# switchport
mode access
(config-if-range)# switchport
access vlan X
(config-if-range)# end
Permet d'affecter une plage de port de X à Y
à un VLAN
# vlan database
(vlan)# no vlan X
Supprime le VLAN X
# del flash:vlan.dat
Efface la base de donnée des VLAN
5/6
Labouysse Johann
Deydier Frederick
Dictionnaire switch Cisco
SIO 2
Port taggué (trunk) : C'est une liaison entre deux matériels qui permet de faire circuler les données
des différents vlan. Cela permet de faire communiquer plusieurs vlan sur plusieurs commutateurs
différents.
Port non taggué (access) : C'est une liaison entre deux matériels qui ne laisse passé que les
données de son propre vlan. Il ne peut pas accéder aux autres vlan.
6/6