TP2 Conf Switch
TP2 Conf Switch
TP2 Conf Switch
OBJECTIFS
Créer et vérifier une configuration de base d’un commutateur Cisco.
Gérer la table MAC du commutateur.
Configurer la sécurité de ports
PREREQUIS/PREPARATION
Installez un réseau similaire à celui du schéma. Les informations de configuration utilisées dans ce TP ont
été obtenues avec un commutateur de la gamme 2950. Avec un autre commutateur, vous pouvez obtenir un
résultat différent.
Démarrez une session HyperTerminal
Remarque: Suivez les instructions d’effacement et de rechargement qui se trouvent à la fin de
ce TP. Exécutez ces étapes sur tous les commutateurs utilisés dans ce TP avant de continuer.
Switch#configure terminal
Switch(config)#hostname ALSwitch
ALSwitch(config)
#exit
b. Notez que l’invite a changé dans la configuration pour refléter son nouveau nom. Tapez
exit ou appuyez sur Ctrl-Z pour repasser en mode privilégié.
Étape 1-2 – Examinez la configuration courante actuelle
a. Examinez la configuration courante ci-aprés pour vérifier qu’il n’y a pas de configuration,
à l’exception du nom d’hôte :
ALSwitch#show running-config
b. Des mots de passe ont-ils été définis sur les lignes ?______________________
c. Qu’indique la configuration pour ce qui concerne le nom d’hôte de ce commutateur ?
ALSwitch(config)#line con 0
ALSwitch(config-line)#password cisco
ALSwitch(config-line)#login
ALSwitch(config-line)#line vty 0 15
ALSwitch(config-line)#password cisco
ALSwitch(config-line)#login
ALSwitch(config-line)#exit
ALSwitch(config-if)#exit
ALSwitch(config)#exit
ALSwitch(config)#interface VLAN 1
ALSwitch(config-if)#no shutdown
ALSwitch(config-if)#exit
e. Quelle est la stratégie de file d’attente en vigueur ? ______________________________
ALSwitch#show startup-config
b. Un troisième hôte est nécessaire pour les besoins de ce TP. Il doit être configuré avec l’adresse
Il peut être nécessaire d’annuler l’entrée static mac-address-table. Pour ce faire, passez en mode de
configuration et inversez la commande en plaçant un no devant l’ancienne chaîne de commande de la façon
suivante :
ALSwitch(config)#no mac-address-table static 00e0.2917.1884 vlan 1 interface
fastethernet 0/4
ALSwitch#show mac-address-table
ALSwitch(config-if)#switchport port-security ?
aging Port-security aging commands
b. Pour que le port de commutation FastEthernet 0/4 n’accepte qu’un équipement, entrez port
security comme suit:
ALSwitch(config-if)#switchport port-security
ALSwitch#show mac-address-table
b. Comment sont listés les différents types d’adresses pour les deux adresses MAC ?
ALSwitch#show port-security
Étape 4-5– Configurez le port pour qu’il se désactive en cas de violation de la sécurité
a. Il a été décidé de désactiver l’interface en cas de violation de la sécurité. Entrez la commande
suivante pour que la mesure de sécurité de port soit la désactivation :
192.168.1.7. Ce PC est à présent connecté à l’interface FastEthernet 0/4. Cela garantit qu’il y a du trafic du
PC au commutateur.
Switch#exit
Switch#delete flash:vlan.dat
Switch#erase startup-config
OBJECTIFS
Créer une configuration de commutateur de base et la vérifier.
Créer deux VLAN, les nommer et leur affecter plusieurs ports membres.
Créer une liaison multi-VLAN 802.1q entre les deux commutateurs pour permettre la
communication entre les LAN virtuels associés.
Tester la fonctionnalité des VLAN en transférant une station de travail d’un LAN virtuel à un autre.
PREREQUIS/PREPARATION
Remarque: L'utilisation des commutateurs Catalyst 1912/1924 n'est pas approprié pour ce TP
étant donné qu'ils n'acceptent que les agrégations ISL.
L’agrégation modifie le formatage des paquets. Les ports doivent s’accorder sur le format utilisé
pour transmettre des données sur l’agrégation, sinon aucune donnée ne sera transmise. S’il y a une
encapsulation d’agrégation différente aux deux extrémités de la liaison, elles ne seront pas capables
de communiquer. Une situation similaire se produira si l’un de vos ports est configuré en mode
d’agrégation, (inconditionnellement), et l’autre en mode accès, (inconditionnellement).
Pour la gestion d’un commutateur, le domaine de gestion est toujours VLAN 1. La station de
travail de l’administrateur réseau doit avoir accès à un port dans le domaine de gestion VLAN 1.
Tous les ports sont assignés à VLAN 1 par défaut. Ce TP servira également à démontrer
Installez un réseau similaire à celui du schéma. Les informations de configuration utilisées dans
ce TP ont été obtenues avec un commutateur de la gamme 2950. Avec un autre commutateur,
vous pouvez obtenir un résultat différent. Les étapes qui suivent sont conçues pour être exécutées
sur chaque commutateur, sauf indication contraire.
Remarque: Il devrait y avoir une entrée pour VLAN 1 et les VLAN par défaut (1002 et au delà).
Si d’autres VLAN apparaissent, ils peuvent être effacés.
Switch_A(vlan)#exit
Utilisez la commande show vlan pour vérifier que les VLAN ont été créés correctement.
Étape 2-3– Affectez des ports au VLAN 10
L’affectation de ports aux VLAN doit être effectuée à partir du mode d’interface. Entrez les
TPs – Configuration de switchs Cisco (9/14)
commandes suivantes pour ajouter les ports 0/4 à 0/6 au VLAN 10:
Switch_A#configure terminal
Switch_A(config-if)#interface fastethernet
0/6
Switch_A(config-if)#end
Entrez les commandes suivantes pour ajouter les ports de 0/10 à 0/12 au VLAN 30:
Switch_A#configure terminal
Switch_A(config-if)#end
Switch_A(config-if)#end
Switch_B(config-if)#end
f. Expliquez.
B. Envoyez une requête ping au commutateur IP 192.168.1.2 à partir du port 0/2 de Switch_A.
La requête ping a-t-elle abouti? Pourquoi?
Étape 3-10– Déplacez l’hôte
Transférez l’hôte du Switch_B du port 0/7 au port 0/3. Attendez que la LED du port devienne
verte, puis passez à l’étape suivante.
B. Envoyez une requête ping au commutateur IP 192.168.1.2 à partir du port 0/3 de Switch_B.
C. Envoyez une requête ping au commutateur IP 192.168.1.3 à partir du port 0/3 de Switch_B.
Après avoir réalisé les étapes précédentes, déconnectez-vous en tapant exit, puis mettez tous les
équipements hors tension. Retirez et rangez les câbles et l’adaptateur.