Exemple complet - Switch d’accès
Objectif
Configurer un switch d’accès avec :
- VLAN 10 pour les utilisateurs
- VLAN 20 pour les serveurs
- VLAN 99 pour le management
- Trunk vers le cœur de réseau
- Accès SSH
Configuration générale
enable
Passe en mode privilégié.
configure terminal
Entre en configuration globale.
hostname SW-ACC-01
Renomme le switch.
no ip domain-lookup
Désactive la recherche DNS automatique.
service password-encryption
Masque les mots de passe simples.
enable secret <MOT_DE_PASSE_ENABLE>
Configure le mot de passe privilégié.
VLAN
vlan 10
Crée le VLAN utilisateurs.
name UTILISATEURS
Nomme le VLAN.
vlan 20
Crée le VLAN serveurs.
name SERVEURS
Nomme le VLAN.
vlan 99
Crée le VLAN de management.
name MANAGEMENT
Nomme le VLAN.
Ports utilisateurs
interface range GigabitEthernet0/1 - 12
Sélectionne les ports utilisateurs.
switchport mode access
Configure les ports en Access.
switchport access vlan 10
Affecte les ports au VLAN 10.
spanning-tree portfast
Active PortFast.
spanning-tree bpduguard enable
Active BPDU Guard.
Ports serveurs
interface range GigabitEthernet0/13 - 16
Sélectionne les ports serveurs.
switchport mode access
Configure les ports en Access.
switchport access vlan 20
Affecte les ports au VLAN 20.
spanning-tree portfast
Active PortFast.
Trunk
interface GigabitEthernet0/24
Sélectionne le port montant.
description Trunk vers SW-COEUR-01
Ajoute une description.
switchport mode trunk
Configure le trunk.
switchport trunk allowed vlan 10,20,99
Autorise les VLAN nécessaires.
Management
interface vlan 99
Sélectionne l’interface VLAN.
ip address 192.168.99.2 255.255.255.0
Configure l’adresse IP du switch.
no shutdown
Active l’interface VLAN.
ip default-gateway 192.168.99.1
Configure la passerelle.
SSH
ip domain-name lab.local
Configure le domaine.
username admin privilege 15 secret <MOT_DE_PASSE_ADMIN>
Crée le compte administrateur.
crypto key generate rsa modulus 2048
Génère les clés RSA.
ip ssh version 2
Active SSH version 2.
line vty 0 15
Sélectionne les lignes VTY.
login local
Utilise les comptes locaux.
transport input ssh
Autorise uniquement SSH.
exec-timeout 10 0
Déconnecte les sessions inactives.
Sauvegarde
end
Retourne au mode privilégié.
copy running-config startup-config
Sauvegarde la configuration.
Vérifications
show vlan brief
Vérifie les VLAN.
show interfaces trunk
Vérifie le trunk.
show ip interface brief
Vérifie l’adresse de management.
show ip ssh
Vérifie le service SSH.
No comments to display
No comments to display