Labouysse Johann Deydier Frederick Dictionnaire switch Cisco SIO 2 Dictionnaire des commandes cisco Switch : Pour rentrer dans le switch, il faut taper dans le terminal administrateur la commande « minicom ». Lors du démarrage, a l'affichage de la « configuration dialogue », il, faut rentrer « no ». X = Valeurs Y = Valeurs Commandes Principales: Commandes : Résultat : # minicom Permet de rentrer dans le switch # « commande » ? Permet d'afficher les options de la commande # enable Accès au mode privilégié # configure terminal Permet d'entrer en mode configuration (config)# hostname xxx Permet de modifier le nom du commutateur 1/6 Labouysse Johann Deydier Frederick Dictionnaire switch Cisco SIO 2 # show running-config Permet d'indiquer la configuration actuelle du switch # show startup-config Afficher la configuration lors du démarrage du switch # erase startup-config Efface la configuration de départ du switch # show version Permet d'afficher les informations sur l'IOS # show flash Afficher ce qui il y a dans la mémoire # show interface fastethernet 0/X Affiche le statut du port sélectionné 0/X # show interface gigabitethernet 0/X Affiche le statut du port gigabit sélectionné 0/X # configure terminal (config)# ip default-gateway X.X.X.X Permet d'affecter manuellement la passerelle par défaut # configure terminal (config)# interface fastethernet 0/X (config-if)# shutdown (config-if)# no shutdown Permet de rallumer le port fastethernet X # show mac adress-table dynamic Permet d'afficher toutes les adresses mac dynamique # mac adress-table static xxxx.xxxx.xxxx vlan X interface fastethernet 0/X Ajoute une adresse mac sur le port X et sur le vlan X en statique 2/6 Labouysse Johann Deydier Frederick Dictionnaire switch Cisco SIO 2 # clear mac adress-table dynamic Supprime toutes les adresses mac dynamiques # no mac adress-table static xxxx.xxxx.xxxx vlan X interface fastetherner 0/X Supprime l'adresse mac sur le port X et sur le vlan X en statique (config)# Interface fastethernet {numéro_interface} (config-if)# switchport mode trunk (config-if)# end Déclare un port trunk (taggué) sur un port spécifique (config-if)# no shutdown Active l'interface # reload Réinitialise le switch et répondre « no » pour ne pas sauvegarder la configuration actuelle (config)# exit Pour quitter (config)# access-list 1 permit X.X.X.X Crée une « access-list » au serveur de supervision pour limiter l'accès à ce serveur Active le service SNMP en lecture seule sur (config)# snmp-server community la communauté publique et pour le serveur public ro X déclaré dans l'access-list. 3/6 Labouysse Johann Deydier Frederick Dictionnaire switch Cisco SIO 2 Commandes Sécurités: (config)# enable secret XXX Attribue un mot de passe au mode enable (config)# line con 0 (config-line)# password XXX (config-line)# login - Permet de configurer l'administration via le port console - Permet d'attribuer un mot de passe a l'accès console - Permet de se connecter (config)# line vty 0 15 (config-line)# password XXX (config-line)# login - Permet de configurer l'administration a distance via le logiciel telnet - Permet d'attribuer un mot de passe a l'accès console - Permet de se connecter (config)# Interface fastethernet {numéro_interface} (config-if)# switchport mode access Place le port en mode (normal) non-taggué = access (config-if)# switchport port-security Entre dans le mode sécurisé (config-if)# switchport port-security Garde en mémoire l'adresse mac de l'hôte mac-address sticky qui est relié au port (config-if)# switchport port-security Définit à 1 le nombre maximum d'adresse maximum 1 mac pour la sécurité des ports (config)# show port-security Affiche les ports sécurisés et les détails # switchport port-security violation « option » Configure l'action lors d'une violation de sécurité. « Protect » = Bloque les trames « Restrict » = Envoie un message et compte les violation de port « Shutdown » = Éteint le port 4/6 Labouysse Johann Deydier Frederick Dictionnaire switch Cisco SIO 2 Commandes VLAN : # show vlan Permet d'afficher les vlan et leurs ports # show interface VLAN X Affiche la configuration du VLAN X # vlan database (vlan)# vlan X name « nom » Permet d'entrée dans la base de donnée des VLAN et de créer un VLAN (config)# interface VLAN X (config-if)# ip address « adresseIP » « masque » (config-if)# no shutdown Attribue l'adresse IP au Vlan (config)# interface fastethernet 0/X (config-if)# switchport mode access (config-if)# switchport access vlan X (config-if)# end Permet d'affecter un port à un VLAN (config)# interface range fastethernet 0/X – Y (config-if-range)# switchport mode access (config-if-range)# switchport access vlan X (config-if-range)# end Permet d'affecter une plage de port de X à Y à un VLAN # vlan database (vlan)# no vlan X Supprime le VLAN X # del flash:vlan.dat Efface la base de donnée des VLAN 5/6 Labouysse Johann Deydier Frederick Dictionnaire switch Cisco SIO 2 Port taggué (trunk) : C'est une liaison entre deux matériels qui permet de faire circuler les données des différents vlan. Cela permet de faire communiquer plusieurs vlan sur plusieurs commutateurs différents. Port non taggué (access) : C'est une liaison entre deux matériels qui ne laisse passé que les données de son propre vlan. Il ne peut pas accéder aux autres vlan. 6/6
© Copyright 2025 ExpyDoc