1.1.7 Lab - Basic Switch Configuration - FR FR
1.1.7 Lab - Basic Switch Configuration - FR FR
1.1.7 Lab - Basic Switch Configuration - FR FR
Topologie
Table d'adressage
2001:db8:acad::2 /64
S1 VLAN 99
fe80::2
S1 VLAN 99
2001:db8:acad:3 /64
PC-A Carte réseau
fe80::3
PC-A Carte réseau
Objectifs
Partie 1: Câbler le réseau et vérifier la configuration par défaut du commutateur
Partie 2: Configurer les paramètres de base des périphériques réseau
Configurez les paramètres de base du commutateur.
Configurez l'adresse IP du PC.
Partie 3: Vérifier et tester la connectivité réseau
Affichez la configuration du périphérique.
Testez la connectivité de bout en bout avec ping.
Testez les fonctionnalités de gestion à distance avec Telnet.
Partie 4: Gérer la table d'adresses MAC
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 1 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
Contexte/scénario
Les commutateurs Cisco peuvent être configurés avec une adresse IP spéciale appelée interface virtuelle de
commutateur (SVI). Le SVI, ou l’adresse de gestion, peut être utilisé pour un accès à distance au
commutateur afin d’afficher ou de configurer des paramètres. Si le SVI du VLAN 1 est attribué à une adresse
IP, tous les ports dans le VLAN 1 disposent d’un accès par défaut à l’adresse IP du SVI.
Au cours de ces travaux pratiques, vous allez créer une topologie simple utilisant du câblage LAN Ethernet et
accéder à un commutateur Cisco à l'aide de la console et de méthodes d'accès à distance. Vous allez
examiner les configurations par défaut du commutateur avant de configurer les paramètres de base de celui-
ci. Ces paramètres de base du commutateur comprennent le nom du périphérique, la description de
l’interface, les mots de passe locaux, la bannière du message du jour (MOTD), l’adressage IP et l’adresse
MAC statique. Vous pourrez également démontrer l’utilisation d’une adresse IP de gestion aux fins de gestion
à distance du commutateur. La topologie se compose d'un commutateur et d'un hôte utilisant uniquement des
ports Ethernet et de console.
Remarque:Les commutateurs utilisés sont des modèles Cisco Catalyst 2960 équipés de Cisco IOS version
15.2(2) (image lanbasek9). D'autres commutateurs et versions de Cisco IOS peuvent être utilisés. Selon le
modèle et la version de Cisco IOS, les commandes disponibles et le résultat produit peuvent différer de ceux
indiqués dans les travaux pratiques.
Remarque: Assurez-vous que les commutateurs ont été réinitialisés et qu'ils ne présentent aucune
configuration initiale. En cas de doute, contactez votre instructeur. Reportez-vous à l’Annexe A pour les
procédures à suivre pour initialiser et recharger un commutateur.
Le modèle default bias, utilisé par le gestionnaire de base de données de commutation (SDM), n'offre pas
de fonctionnalités d'adresse IPv6. Vérifiez que SDM utilise le modèle dual-ipv4-and-ipv6 ou lanbase-
routing. Le nouveau modèle sera utilisé après redémarrage même si la configuration n'est pas enregistrée.
Ouvrez la fenêtre de configuration.
Utilisez les commandes suivantes pour affecter le modèle dual-ipv4-and-ipv6 comme modèle par défaut
SDM.
S1# configure terminal
S1(config)# sdm prefer dual-ipv4-and-ipv6 default
S1(config)# end
S1# reload
Fermez la fenêtre de configuration.
Ressources requises
1 commutateur (Cisco 2960 équipé de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
1 ordinateur (Windows équipés d'un programme d'émulation de terminal tel que Tera Term)
1 câble console pour configurer le périphérique Cisco IOS via le port console
1 câble Ethernet, comme illustré dans la topologie
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 2 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
Pourquoi utiliser une connexion console pour la configuration initiale du commutateur? Pourquoi n'est-il
pas possible de se connecter au commutateur par l'intermédiaire de Telnet ou de SSH?
Notez que l’invite est modifiée dans la configuration pour représenter le mode d’exécution privilégié.
Vérifiez qu'il existe un fichier de configuration par défaut vierge sur le commutateur en exécutant la
commande show running-config en mode d'exécution privilégié . Si un fichier de configuration a été
précédemment enregistré, il doit être supprimé. Selon le modèle de commutateur et la version de l'IOS ,
votre configuration peut varier légèrement. Toutefois, elle ne doit pas comporter de mots de passe ni
d'adresse IP configurés. Si votre commutateur ne possède pas de configuration par défaut, effacez et
redémarrez-le.
Remarque: L’Annexe A décrit les étapes à suivre pour initialiser et recharger un commutateur.
b. Examinez le fichier de configuration en cours d’exécution.
Questions:
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 3 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
Les fichiers ont une extension, telle que .bin, à la fin du nom de fichier. Les répertoires n’ont pas
d’extension.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 4 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
Question:
b. Définissez l’adresse IP de l’interface SVI du commutateur. Cette opération permet la gestion à distance
du commutateur.
Avant de pouvoir gérer S1 à distance à partir de PC-A, vous devez attribuer une adresse IP au
commutateur. La configuration par défaut du commutateur consiste à s'assurer la gestion de
commutateur par le biais du VLAN 1. Pour la configuration de base du commutateur, il est recommandé
de modifier le VLAN de gestion à un autre VLAN que VLAN 1.
À des fins de gestion, utilisez VLAN 99. La sélection du VLAN 99 est arbitraire et n'implique nullement
que vous deviez toujours utiliser ce VLAN particulier.
Commencez par créer le nouveau VLAN 99 sur le commutateur. Définissez ensuite l'adresse IP du
commutateur à 192.168.1.2 et masque de sous-réseau 255.255.255.0 sur le VLAN 99 de l'interface
virtuelle interne. L'adresse IPv6 peut également être configurée sur l'interface SVI. Utilisez les adresses
IPv6 indiquées dans la table d'adressage.
Notez que l'interface VLAN 99 est désactivée, même après l'exécution de la commande no shutdown.
L'interface est actuellement désactivée, car aucun port de commutateur n'est attribué au VLAN 99.
c. Attribuez tous les ports utilisateur au VLAN 99.
Pour établir la connectivité entre l'hôte et le commutateur, les ports utilisés par l'hôte doivent se trouver
dans le même VLAN que le commutateur. Notez dans le résultat ci-dessus que l'interface VLAN 1 est
désactivée, car aucun port n'est attribué au VLAN 1. Au bout de quelques secondes, le VLAN 99
apparaît, car au moins un port actif (F0/6 avec PC-A relié) est maintenant attribué au VLAN 99.
d. Exécutez la commande show vlan brief pour vérifier que tous les ports sont attribués au VLAN 99.
e. Configurez la passerelle par défaut pour S1. Si aucune passerelle par défaut n'est définie, le
commutateur ne peut pas être géré à partir d'un réseau distant qui se trouve à plus d'un routeur de
distance. Bien que cet exercice n’inclue pas de passerelle IP externe, considérez que vous connecterez
le réseau local à un routeur pour un accès externe. En supposant que l’interface du réseau local soit
192.168.1.1 sur le routeur, définissez la passerelle par défaut pour le commutateur.
f. L'accès au port de console doit être également limité avec un mot de passe. Utilisez cisco comme mot
de passe de connexion de la console dans cette activité. La configuration par défaut permet toutes les
connexions console sans mot de passe requis. Afin d'empêcher les messages de console d'interrompre
les commandes, utilisez l'option logging synchronous.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 5 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
g. Configurez les lignes de terminal virtuel (vty) pour que le commutateur autorise l'accès à Telnet. Si vous
ne configurez pas de mot de passe vty, vous ne pourrez pas établir de connexion Telnet avec le
commutateur.
Pourquoi la commande login est-elle requise?
Fermez la fenêtre de configuration.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 6 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 7 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
password 7 00071A150754
logging synchronous
login
line vty 0 4
password 7 121A0C041104
login
line vty 5 15
password 7 121A0C041104
login
!
end
b. À partir de l'invite de commande de PC-A, envoyez une requête ping à l'adresse de gestion SVI de S1.
C:\> ping 192.168.1.2
Étant donné que PC-A doit résoudre l'adresse MAC de S1 par l'intermédiaire du protocole ARP, il se peut
que le premier paquet arrive à expiration. Si les résultats des requêtes ping continuent à échouer,
dépannez les configurations de base des périphériques. Vérifiez à la fois le câblage physique et
l’adressage logique.
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 8 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 9 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 10 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
Questions de réflexion
1. Pourquoi devriez-vous configurer le mot de passe vty pour le commutateur?
2. Pourquoi modifier le VLAN 1 par défaut à un autre numéro de VLAN?
3. Comment empêcher l'envoi des mots de passe en texte clair?
4. Pourquoi configurer une adresse MAC statique sur une interface de port?
Switch> enable
Switch#
b. Utilisez la commande show flash pour déterminer si des réseaux locaux virtuels ont été créés sur le
commutateur.
Switch# show flash
Directory of flash:/
d. Vous êtes invité à vérifier le nom du fichier. Si vous avez saisi le nom correctement, appuyez sur Enter
(Entrée); sinon, vous pouvez modifier le nom du fichier.
Vous êtes invité à confirmer la suppression du fichier. Appuez sur Enter (Entrée) pour confirmer.
Delete flash:/vlan.dat? [confirm]
Switch#
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 11 sur 12 www.netacad.com
Travaux pratiques - Configuration de commutateur de base
Remarque: Vous serez peut-être invité à enregistrer la configuration en cours avant de redémarrer le
commutateur. Répondre en tapant no et appuyez sur Enter (Entrée).
System configuration has been modified. Save? [yes/no]: no
g. Après le redémarrage du commutateur, vous êtes invité à ouvrir la boîte de dialogue de configuration
initiale. Répondre en tapant no à l'invite et appuyez Enter (Entrée).
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
Fermez la fenêtre de configuration.
Fin du document
2013 - aa Cisco et/ou ses filiales. Tous droits réservés. Document public de Cisco Page 12 sur 12 www.netacad.com