Gestion de switch
Gestion de VLAN
il est possible de paramétrer plusieurs ports en une commande *par exemple int range gig0/0-8
Ajout d’un réseau local virtuel
Créer un VLAN
Hostname(config)# vlan numeroVlan
facultatif : nommer le vlan. Si aucun nom est donné, le numéro de VLAN deviendra le nom automatiquementHostname(config-vlan)#name nomduVLAN
Affectation d’un port de commutateur (mode configuration)
Affectation à UN vlan
Hostname(config-if)#switchport access vlan numeroVlan
Configuration d’une agrégation (trunk)
initié le trunk Hostname(config-if)#switchport mode trunk
en cas d'agrégation de VLAN sur un switch de niveau 3 il faut faut aussi utiliser l'encapsulation de trame (comme pour un routeur) Hostname(config-if)#switchport trunk encapsulation dot1q
pour plus de sécurité, n'autoriser que les VLAN nécessaires Hostname(config-if)#switchport trunk allowed vlan numero,numero
en cas d’ajout de vlan, pour ne pas refaire toute la liste et en oublié (ce qui shutdown), faire : Hostname(config-if)#switchport trunk allowed add vlan numeroVlan
si un VLAN natif est souhaité : Hostname(config-if)#switchport trunk native vlan numeroVlan
Configuration IP des interfaces (tout switch manageable)
configuration des interfaces VLANHostname(config#)interface Vlan numeroHostname(config-if)#ip address addressMask
exemple :
Hostname(config)#interface Vlan2
Hostname(config-if)#ip address 172.16.1.254 255.255.0.0
Activation du routage (switch de niveau 3)
Hostname(config)#ip routing
Configuration DHCP SNOOPING
Activer le snooping sur le switch : Hostname(config)#ip dhcp snooping
SI le serveur DHCP LICITE est un routeur CISCO – désactiver l’option informationHostname(config)#no ip dhcp snooping information option
Appliquer le snooping aux VLAN choisis (ceux sur lesquels on a installé le DHCP)Hostname(config)#ip dhcp snooping numeroVLAN
Désigner les interfaces de confiance :
Hostname(config)#interface nomInterface
Hostname(config-if)#ip dhcp snooping trust