Exemple complet - Switch d’accès Objectif Configurer un switch d’accès avec : VLAN 10 pour les utilisateurs VLAN 20 pour les serveurs VLAN 99 pour le management Trunk vers le cœur de réseau Accès SSH Configuration générale enable Passe en mode privilégié. configure terminal Entre en configuration globale. hostname SW-ACC-01 Renomme le switch. no ip domain-lookup Désactive la recherche DNS automatique. service password-encryption Masque les mots de passe simples. enable secret Configure le mot de passe privilégié. VLAN vlan 10 Crée le VLAN utilisateurs. name UTILISATEURS Nomme le VLAN. vlan 20 Crée le VLAN serveurs. name SERVEURS Nomme le VLAN. vlan 99 Crée le VLAN de management. name MANAGEMENT Nomme le VLAN. Ports utilisateurs interface range GigabitEthernet0/1 - 12 Sélectionne les ports utilisateurs. switchport mode access Configure les ports en Access. switchport access vlan 10 Affecte les ports au VLAN 10. spanning-tree portfast Active PortFast. spanning-tree bpduguard enable Active BPDU Guard. Ports serveurs interface range GigabitEthernet0/13 - 16 Sélectionne les ports serveurs. switchport mode access Configure les ports en Access. switchport access vlan 20 Affecte les ports au VLAN 20. spanning-tree portfast Active PortFast. Trunk interface GigabitEthernet0/24 Sélectionne le port montant. description Trunk vers SW-COEUR-01 Ajoute une description. switchport mode trunk Configure le trunk. switchport trunk allowed vlan 10,20,99 Autorise les VLAN nécessaires. Management interface vlan 99 Sélectionne l’interface VLAN. ip address 192.168.99.2 255.255.255.0 Configure l’adresse IP du switch. no shutdown Active l’interface VLAN. ip default-gateway 192.168.99.1 Configure la passerelle. SSH ip domain-name lab.local Configure le domaine. username admin privilege 15 secret Crée le compte administrateur. crypto key generate rsa modulus 2048 Génère les clés RSA. ip ssh version 2 Active SSH version 2. line vty 0 15 Sélectionne les lignes VTY. login local Utilise les comptes locaux. transport input ssh Autorise uniquement SSH. exec-timeout 10 0 Déconnecte les sessions inactives. Sauvegarde end Retourne au mode privilégié. copy running-config startup-config Sauvegarde la configuration. Vérifications show vlan brief Vérifie les VLAN. show interfaces trunk Vérifie le trunk. show ip interface brief Vérifie l’adresse de management. show ip ssh Vérifie le service SSH.