TP6 Lab - Configuring Basic Switch Settings
TP6 Lab - Configuring Basic Switch Settings
du commutateur
Topologie
Table d’adressage
Objectifs
Partie 1 : câblage du réseau et vérification de la configuration par défaut du commutateur
Partie 2 : configuration des paramètres de base des périphériques réseau
Configurez les paramètres de base du commutateur.
Configurez l’adresse IP du PC.
Partie 3 : Vérifier et tester la connectivité réseau
Affichez la configuration du périphérique.
Testez la connectivité de bout en bout avec ping.
Testez les fonctionnalités de gestion à distance avec Telnet.
Enregistrez le fichier de configuration en cours du commutateur.
Partie 4 : gestion de la table des adresses MAC
Notez l’adresse MAC de l’hôte.
Détermination des adresses MAC que le commutateur a acquises
Énumérez les options de la commande show mac address-table.
Configuration d’une adresse MAC statique
Contexte/scénario
Les commutateurs Cisco peuvent être configurés avec une adresse IP spéciale appelée interface virtuelle
de commutateur (SVI). Le SVI, ou l’adresse de gestion, peut être utilisé pour un accès à distance
au commutateur afin d’afficher ou de configurer des paramètres. Si le SVI du VLAN 1 est attribué à une
adresse IP, tous les ports dans le VLAN 1 disposent d’un accès par défaut à l’adresse IP du SVI.
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
Au cours de ces travaux pratiques, vous allez créer une topologie simple utilisant du câblage LAN Ethernet
et accéder à un commutateur Cisco à l’aide de la console et de méthodes d’accès à distance. Vous allez
examiner les configurations par défaut du commutateur avant de configurer les paramètres de base de celui-
ci. Ces paramètres de base du commutateur comprennent le nom du périphérique, la description
de l’interface, les mots de passe locaux, la bannière du message du jour (MOTD), l’adressage IP et l’adresse
MAC statique. Vous pourrez également démontrer l’utilisation d’une adresse IP de gestion aux fins de gestion
à distance du commutateur. La topologie se compose d’un commutateur et d’un hôte utilisant uniquement des
ports Ethernet et de console.
Remarque : Le commutateur utilisé est un Cisco Catalyst 2960 avec la version 15.0 d’IOS Cisco (image
lanbasek9). D’autres commutateurs et versions de Cisco IOS peuvent être utilisés. Selon le modèle
et la version IOS Cisco, les commandes disponibles et la sortie produite pourraient différer sur ce qui est
montré dans cet atelier.
Remarque : assurez-vous que le commutateur a été réinitialisé et qu’il ne présente aucune configuration
initiale. Reportez-vous à l’Annexe A pour les procédures à suivre pour initialiser et recharger un commutateur.
Ressources requises
1 commutateur (Cisco 2960 équipé de Cisco IOS version 15.0(2) image lanbasek9 ou similaire)
1 PC (Windows 7, Vista ou XP, équipé d’un programme d’émulation du terminal tel que Tera Term,
et avec fonctionnalité Telnet)
1 câble console pour configurer le périphérique IOS Cisco via le port console
1 câble Ethernet, comme illustré dans la topologie
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 2 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
qu’aux commandes utilisées pour configurer les paramètres d’exploitation. Vous définirez les mots de passe
ultérieurement au cours de ces travaux pratiques.
Parmi les commandes du mode d’exécution privilégié, on trouve celles du mode d’exécution utilisateur, ainsi
que la commande configure qui donne accès aux autres modes de commande. Utilisez la commande
enable pour passer en mode d’exécution privilégié.
a. En supposant que le commutateur ne possède pas de fichier de configuration stocké dans la mémoire
vive non volatile (NVRAM), une connexion de console utilisant Tera Term ou un autre programme
d’émulation de terminal vous mettra en mode d’exécution utilisateur sur le commutateur, avec une invite
de commutateur>. Utilisez la commande enable pour passer en mode d’exécution privilégié.
Switch> enable
Switch#
Notez que l’invite a changé dans la configuration pour représenter le mode d’exécution privilégié.
Vérifiez qu’il existe un fichier de configuration par défaut vierge sur le commutateur en exécutant la
commande show running-config en mode d’exécution privilégié. Si un fichier de configuration a été
précédemment enregistré, il doit être supprimé. Selon le modèle de commutateur et la version de l’IOS ,
votre configuration peut varier légèrement. Toutefois, elle ne doit pas comporter de mots de passe
ni d’adresse IP configurés. Si votre commutateur ne possède pas de configuration par défaut, effacez
et redémarrez-le.
Remarque : L’Annexe A décrit les étapes à suivre pour initialiser et recharger un commutateur.
b. Examinez le fichier de configuration en cours d’exécution.
Switch# show running-config
De combien d’interfaces FastEthernet un commutateur 2960 dispose-t-il ? ________
24
De combien d’interfaces Gigabit Ethernet un commutateur 2960 dispose-t-il ? ________
2
Quelle est la plage de valeurs affichée pour les lignes vty ? ________
c. Examinez le fichier de configuration initiale dans la mémoire vive non volatile.
Switch# show startup-config
startup-config is not present
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 3 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
f. Connectez un câble Ethernet entre le PC-A et le port 6 sur le commutateur, et examinez les propriétés IP
du VLAN 1 de l’interface SVI. Attendez que le commutateur et le PC négocient les paramètres du mode
bidirectionnel et de la vitesse.
Remarque : si vous utilisez Netlab, activez l’interface F0/6 sur S1.
Switch# show ip interface vlan1
Quel résultat voyez-vous ?
le meme qu'avant
____________________________________________________________________________________
____________________________________________________________________________________
g. Examinez les informations relatives à la version de Cisco IOS du commutateur.
Switch# show version
Quelle version de Cisco IOS le commutateur exécute-t-il ?
15.0(2)SE4
______________________________________
Quel est le nom de fichier de l’image système ?
______________________________________________________
C2960-LANBASEK9-M
Quelle est l’adresse MAC de base de ce commutateur ? Plusieurs réponses sont possibles.
_________________________________
00:60:3E:D8:B1:31
h. Examinez les propriétés par défaut de l’interface FastEthernet utilisée par PC-A.
Switch# show interface f0/6
L’interface est-elle activée ou désactivée ? _____________________
activee
Quel événement pourrait activer une interface ?
________________________________________________
no shutdown
00d0.bc41.e006
Quelle est l’adresse MAC de l’interface ? ___________________________
Quels sont les paramètres de vitesse et de mode bidirectionnel de l’interface ?
______________________
full duplex, vitesse: 100mb/s
i. Examinez les paramètres VLAN par défaut du commutateur.
Switch# show vlan
Quel est le nom par défaut du VLAN 1 ? ____________
default
Quels ports figurent dans le VLAN 1 ?
___________________________________________________________
tout les ports
Le VLAN 1 est-il actif ? ____________
oui
Quel est le type de VLAN par défaut ? _______________
enet Examinez la mémoire Flash.
Lancez l’une des commandes suivantes pour examiner le contenu du répertoire flash.
Switch# show flash
Switch# dir flash:
Les fichiers ont une extension, telle que .bin, à la fin du nom de fichier. Les répertoires n’ont pas
d’extension.
Quel est le nom de fichier de l’image Cisco IOS ?
2960-lanbasek9-mz.150-2.SE4.bin
______________________________________________
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 4 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 5 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
S1(config-if-range)# exit
S1(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up
Pour établir la connectivité entre l’hôte et le commutateur, les ports utilisés par l’hôte doivent se trouver
dans le même VLAN que le commutateur. Notez dans le résultat ci-dessus que l’interface VLAN 1 est
désactivée, car aucun port n’est attribué au VLAN 1. Au bout de quelques secondes, le VLAN 99
apparaît, car au moins un port actif (F0/6 avec PC-A relié) est maintenant attribué au VLAN 99.
d. Lancez la commande show vlan brief pour vérifier que tous les ports sont attribués au VLAN 99.
S1# show vlan brief
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 6 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
S1(config-line)# end
S1#
*Mar 1 00:06:11.590: %SYS-5-CONFIG_I: Configured from console by console
Pourquoi la commande login est-elle requise ?
_________________________________________________
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 7 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
<résultat omis>
!
interface FastEthernet0/24
switchport access vlan 99
!
interface GigabitEthernet0/1
switchport access vlan 99
!
interface GigabitEthernet0/2
switchport access vlan 99
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan99
ip address 192.168.1.2 255.255.255.0
no ip route-cache
!
ip default-gateway 192.168.1.1
ip http server
ip http secure-server
!
banner motd ^C
Unauthorized access is strictly prohibited. (Accès sans autorisation strictement
interdit.) ^C
!
line con 0
password 7 104D000A0618
logging synchronous
login
line vty 0 4
password 7 14141B180F0B
login
line vty 5 15
password 7 14141B180F0B
login
!
end
S1#
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 8 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 9 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
Remarque : si vous utilisez Windows 7, il se peut que l’administrateur doive activer le protocole Telnet. Pour
installer le client Telnet, ouvrez une fenêtre de commande et saisissez pkgmgr /iu:“TelnetClient”.
Un exemple est affiché ci-dessous.
C:\Users\User1> pkgmgr /iu:”TelnetClient”
a. Avec la fenêtre de commande toujours ouverte sur PC-A, lancez une commande Telnet pour vous
connecter à S1 via l’adresse de gestion SVI. Le mot de passe est cisco.
C:\Users\User1> telnet 192.168.1.2
b. Après la saisie du mot de passe cisco, vous accéderez à l’invite du mode d’exécution utilisateur.
Accédez au mode d’exécution privilégié en utilisant la commande enable et en fournissant le mot
de passe secret class.
c. Tapez exit pour clôturer la session Telnet.
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 10 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
b. Exécutez la commande show mac address-table dynamic pour n’afficher que les adresses MAC
acquises de façon dynamique.
S1# show mac address-table dynamic
Combien y a-t-il d’adresses dynamiques ? ____________
0
c. Affichez la saisie de l’adresse MAC pour PC-A. Le formatage d’adresse MAC pour la commande est
xxxx.xxxx.xxxx.
S1# show mac address-table address <PC-A MAC here>
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 11 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
Remarque : l’adresse MAC 0050.56BE.6C89 est utilisée exclusivement dans l’exemple. Utilisez l’adresse
MAC pour PC-A.
S1(config)# no mac address-table static 0050.56BE.6C89 vlan 99 interface
fastethernet 0/6
g. Vérifiez que l’adresse MAC statique a été supprimée.
S1# show mac address-table
Combien y a-t-il d’adresses MAC statiques au total ? ____________
0
Remarques générales
1. Pourquoi devriez-vous configurer le mot de passe vty pour le commutateur ?
_______________________________________________________________________________________
2. Pourquoi modifier le VLAN 1 par défaut à un autre numéro de VLAN ?
_______________________________________________________________________________________
3. Comment empêcher l’envoi des mots de passe en texte clair ?
_______________________________________________________________________________________
4. Pourquoi configurer une adresse MAC statique sur une interface de port ?
_______________________________________________________________________________________
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 12 sur 13
Travaux pratiques : configuration des paramètres de base du commutateur
h. Après le redémarrage du commutateur, vous êtes invité à ouvrir la boîte de dialogue de configuration
initiale. Passez outre en tapant no à l’invite et appuyez sur Entrée.
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
© 2020 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 13 sur 13