# Chapitre 6 - Exemples complets

# Exemple complet - Switch d’accès

## Objectif

Configurer un switch d’accès avec :

- VLAN 10 pour les utilisateurs
- VLAN 20 pour les serveurs
- VLAN 99 pour le management
- Trunk vers le cœur de réseau
- Accès SSH

## Configuration générale

`enable`

Passe en mode privilégié.

`configure terminal`

Entre en configuration globale.

`hostname SW-ACC-01`

Renomme le switch.

`no ip domain-lookup`

Désactive la recherche DNS automatique.

`service password-encryption`

Masque les mots de passe simples.

`enable secret <MOT_DE_PASSE_ENABLE>`

Configure le mot de passe privilégié.

## VLAN

`vlan 10`

Crée le VLAN utilisateurs.

`name UTILISATEURS`

Nomme le VLAN.

`vlan 20`

Crée le VLAN serveurs.

`name SERVEURS`

Nomme le VLAN.

`vlan 99`

Crée le VLAN de management.

`name MANAGEMENT`

Nomme le VLAN.

## Ports utilisateurs

`interface range GigabitEthernet0/1 - 12`

Sélectionne les ports utilisateurs.

`switchport mode access`

Configure les ports en Access.

`switchport access vlan 10`

Affecte les ports au VLAN 10.

`spanning-tree portfast`

Active PortFast.

`spanning-tree bpduguard enable`

Active BPDU Guard.

## Ports serveurs

`interface range GigabitEthernet0/13 - 16`

Sélectionne les ports serveurs.

`switchport mode access`

Configure les ports en Access.

`switchport access vlan 20`

Affecte les ports au VLAN 20.

`spanning-tree portfast`

Active PortFast.

## Trunk

`interface GigabitEthernet0/24`

Sélectionne le port montant.

`description Trunk vers SW-COEUR-01`

Ajoute une description.

`switchport mode trunk`

Configure le trunk.

`switchport trunk allowed vlan 10,20,99`

Autorise les VLAN nécessaires.

## Management

`interface vlan 99`

Sélectionne l’interface VLAN.

`ip address 192.168.99.2 255.255.255.0`

Configure l’adresse IP du switch.

`no shutdown`

Active l’interface VLAN.

`ip default-gateway 192.168.99.1`

Configure la passerelle.

## SSH

`ip domain-name lab.local`

Configure le domaine.

`username admin privilege 15 secret <MOT_DE_PASSE_ADMIN>`

Crée le compte administrateur.

`crypto key generate rsa modulus 2048`

Génère les clés RSA.

`ip ssh version 2`

Active SSH version 2.

`line vty 0 15`

Sélectionne les lignes VTY.

`login local`

Utilise les comptes locaux.

`transport input ssh`

Autorise uniquement SSH.

`exec-timeout 10 0`

Déconnecte les sessions inactives.

## Sauvegarde

`end`

Retourne au mode privilégié.

`copy running-config startup-config`

Sauvegarde la configuration.

## Vérifications

`show vlan brief`

Vérifie les VLAN.

`show interfaces trunk`

Vérifie le trunk.

`show ip interface brief`

Vérifie l’adresse de management.

`show ip ssh`

Vérifie le service SSH.

# Exemple complet - Routeur simple

## Objectif

Configurer un routeur avec :

- Un réseau LAN
- Un réseau WAN
- Une route par défaut
- Un relais DHCP
- Un accès SSH

## Configuration générale

`enable`

Passe en mode privilégié.

`configure terminal`

Entre en configuration globale.

`hostname R-SITE-01`

Renomme le routeur.

`no ip domain-lookup`

Désactive la recherche DNS automatique.

`enable secret <MOT_DE_PASSE_ENABLE>`

Configure le mot de passe privilégié.

## Interface LAN

`interface GigabitEthernet0/0`

Sélectionne l’interface LAN.

`description LAN Utilisateurs`

Ajoute une description.

`ip address 192.168.10.1 255.255.255.0`

Configure la passerelle du LAN.

`ip helper-address 192.168.1.10`

Configure le relais vers le serveur DHCP.

`no shutdown`

Active l’interface.

## Interface WAN

`interface GigabitEthernet0/1`

Sélectionne l’interface WAN.

`description Lien vers routeur opérateur`

Ajoute une description.

`ip address 10.0.0.2 255.255.255.252`

Configure l’adresse WAN.

`no shutdown`

Active l’interface.

## Route par défaut

`ip route 0.0.0.0 0.0.0.0 10.0.0.1`

Envoie les réseaux inconnus vers le routeur opérateur.

## SSH

`ip domain-name lab.local`

Configure le domaine.

`username admin privilege 15 secret <MOT_DE_PASSE_ADMIN>`

Crée le compte administrateur.

`crypto key generate rsa modulus 2048`

Génère les clés RSA.

`ip ssh version 2`

Active SSH version 2.

`line vty 0 15`

Sélectionne les lignes VTY.

`login local`

Utilise les comptes locaux.

`transport input ssh`

Autorise uniquement SSH.

## Sauvegarde

`end`

Retourne au mode privilégié.

`copy running-config startup-config`

Sauvegarde la configuration.

## Vérifications

`show ip interface brief`

Vérifie les interfaces.

`show ip route`

Vérifie la table de routage.

`ping 10.0.0.1`

Teste la passerelle WAN.

`show ip ssh`

Vérifie SSH.