Skip to main content

Exemple complet - Switch d’accès

Objectif

Configurer un switch d’accès avec :

  • VLAN 10 pour les utilisateurs
  • VLAN 20 pour les serveurs
  • VLAN 99 pour le management
  • Trunk vers le cœur de réseau
  • Accès SSH

Configuration générale

enable

Passe en mode privilégié.

configure terminal

Entre en configuration globale.

hostname SW-ACC-01

Renomme le switch.

no ip domain-lookup

Désactive la recherche DNS automatique.

service password-encryption

Masque les mots de passe simples.

enable secret <MOT_DE_PASSE_ENABLE>

Configure le mot de passe privilégié.

VLAN

vlan 10

Crée le VLAN utilisateurs.

name UTILISATEURS

Nomme le VLAN.

vlan 20

Crée le VLAN serveurs.

name SERVEURS

Nomme le VLAN.

vlan 99

Crée le VLAN de management.

name MANAGEMENT

Nomme le VLAN.

Ports utilisateurs

interface range GigabitEthernet0/1 - 12

Sélectionne les ports utilisateurs.

switchport mode access

Configure les ports en Access.

switchport access vlan 10

Affecte les ports au VLAN 10.

spanning-tree portfast

Active PortFast.

spanning-tree bpduguard enable

Active BPDU Guard.

Ports serveurs

interface range GigabitEthernet0/13 - 16

Sélectionne les ports serveurs.

switchport mode access

Configure les ports en Access.

switchport access vlan 20

Affecte les ports au VLAN 20.

spanning-tree portfast

Active PortFast.

Trunk

interface GigabitEthernet0/24

Sélectionne le port montant.

description Trunk vers SW-COEUR-01

Ajoute une description.

switchport mode trunk

Configure le trunk.

switchport trunk allowed vlan 10,20,99

Autorise les VLAN nécessaires.

Management

interface vlan 99

Sélectionne l’interface VLAN.

ip address 192.168.99.2 255.255.255.0

Configure l’adresse IP du switch.

no shutdown

Active l’interface VLAN.

ip default-gateway 192.168.99.1

Configure la passerelle.

SSH

ip domain-name lab.local

Configure le domaine.

username admin privilege 15 secret <MOT_DE_PASSE_ADMIN>

Crée le compte administrateur.

crypto key generate rsa modulus 2048

Génère les clés RSA.

ip ssh version 2

Active SSH version 2.

line vty 0 15

Sélectionne les lignes VTY.

login local

Utilise les comptes locaux.

transport input ssh

Autorise uniquement SSH.

exec-timeout 10 0

Déconnecte les sessions inactives.

Sauvegarde

end

Retourne au mode privilégié.

copy running-config startup-config

Sauvegarde la configuration.

Vérifications

show vlan brief

Vérifie les VLAN.

show interfaces trunk

Vérifie le trunk.

show ip interface brief

Vérifie l’adresse de management.

show ip ssh

Vérifie le service SSH.