Chapitre 6 - Exemples complets

Exemple complet - Switch d’accès

Objectif

Configurer un switch d’accès avec :

Configuration générale

enable

Passe en mode privilégié.

configure terminal

Entre en configuration globale.

hostname SW-ACC-01

Renomme le switch.

no ip domain-lookup

Désactive la recherche DNS automatique.

service password-encryption

Masque les mots de passe simples.

enable secret <MOT_DE_PASSE_ENABLE>

Configure le mot de passe privilégié.

VLAN

vlan 10

Crée le VLAN utilisateurs.

name UTILISATEURS

Nomme le VLAN.

vlan 20

Crée le VLAN serveurs.

name SERVEURS

Nomme le VLAN.

vlan 99

Crée le VLAN de management.

name MANAGEMENT

Nomme le VLAN.

Ports utilisateurs

interface range GigabitEthernet0/1 - 12

Sélectionne les ports utilisateurs.

switchport mode access

Configure les ports en Access.

switchport access vlan 10

Affecte les ports au VLAN 10.

spanning-tree portfast

Active PortFast.

spanning-tree bpduguard enable

Active BPDU Guard.

Ports serveurs

interface range GigabitEthernet0/13 - 16

Sélectionne les ports serveurs.

switchport mode access

Configure les ports en Access.

switchport access vlan 20

Affecte les ports au VLAN 20.

spanning-tree portfast

Active PortFast.

Trunk

interface GigabitEthernet0/24

Sélectionne le port montant.

description Trunk vers SW-COEUR-01

Ajoute une description.

switchport mode trunk

Configure le trunk.

switchport trunk allowed vlan 10,20,99

Autorise les VLAN nécessaires.

Management

interface vlan 99

Sélectionne l’interface VLAN.

ip address 192.168.99.2 255.255.255.0

Configure l’adresse IP du switch.

no shutdown

Active l’interface VLAN.

ip default-gateway 192.168.99.1

Configure la passerelle.

SSH

ip domain-name lab.local

Configure le domaine.

username admin privilege 15 secret <MOT_DE_PASSE_ADMIN>

Crée le compte administrateur.

crypto key generate rsa modulus 2048

Génère les clés RSA.

ip ssh version 2

Active SSH version 2.

line vty 0 15

Sélectionne les lignes VTY.

login local

Utilise les comptes locaux.

transport input ssh

Autorise uniquement SSH.

exec-timeout 10 0

Déconnecte les sessions inactives.

Sauvegarde

end

Retourne au mode privilégié.

copy running-config startup-config

Sauvegarde la configuration.

Vérifications

show vlan brief

Vérifie les VLAN.

show interfaces trunk

Vérifie le trunk.

show ip interface brief

Vérifie l’adresse de management.

show ip ssh

Vérifie le service SSH.

Exemple complet - Routeur simple

Objectif

Configurer un routeur avec :

Configuration générale

enable

Passe en mode privilégié.

configure terminal

Entre en configuration globale.

hostname R-SITE-01

Renomme le routeur.

no ip domain-lookup

Désactive la recherche DNS automatique.

enable secret <MOT_DE_PASSE_ENABLE>

Configure le mot de passe privilégié.

Interface LAN

interface GigabitEthernet0/0

Sélectionne l’interface LAN.

description LAN Utilisateurs

Ajoute une description.

ip address 192.168.10.1 255.255.255.0

Configure la passerelle du LAN.

ip helper-address 192.168.1.10

Configure le relais vers le serveur DHCP.

no shutdown

Active l’interface.

Interface WAN

interface GigabitEthernet0/1

Sélectionne l’interface WAN.

description Lien vers routeur opérateur

Ajoute une description.

ip address 10.0.0.2 255.255.255.252

Configure l’adresse WAN.

no shutdown

Active l’interface.

Route par défaut

ip route 0.0.0.0 0.0.0.0 10.0.0.1

Envoie les réseaux inconnus vers le routeur opérateur.

SSH

ip domain-name lab.local

Configure le domaine.

username admin privilege 15 secret <MOT_DE_PASSE_ADMIN>

Crée le compte administrateur.

crypto key generate rsa modulus 2048

Génère les clés RSA.

ip ssh version 2

Active SSH version 2.

line vty 0 15

Sélectionne les lignes VTY.

login local

Utilise les comptes locaux.

transport input ssh

Autorise uniquement SSH.

Sauvegarde

end

Retourne au mode privilégié.

copy running-config startup-config

Sauvegarde la configuration.

Vérifications

show ip interface brief

Vérifie les interfaces.

show ip route

Vérifie la table de routage.

ping 10.0.0.1

Teste la passerelle WAN.

show ip ssh

Vérifie SSH.