Skip to main content

Gestion de switch

Gestion de VLAN VLAN 

il est possible de paramétrer plusieurs ports en une commande *par exemple int range gig0/0-8

  

Ajout d’un réseau local virtuel

Créer un VLAN

Hostname(config)# vlan numeroVlan

facultatif facultatif : nommer le vlan. Si aucun nom est donné, le numéro de VLAN deviendra le nom automatiquement
Hostname(config-vlan)#name nomduVLAN

  

Affectation d’un port de commutateur (mode configuration)

Affectation à UN vlan

Hostname(config-if)#switchport access vlan vlan numeroVlan

  

Configuration d’une agrégation (trunk)

initié le trunk trunk Hostname(config-if)#switchport mode trunk

en cas d'agrégation de VLAN sur un switch de niveau 3 il faut faut aussi utiliser l'encapsulation de trame (comme pour un routeur)  Hostname(config-if)#switchport trunk encapsulation dot1q

pour plus de sécurité, n'autoriser que les VLAN nécessaires Hostname(config-if)#switchport trunk allowed vlan numero,numero

en cas d’ajout de vlan, pour ne pas refaire toute la liste et en oublié (ce qui shutdown), faire :  Hostname(config-if)#switchport trunk allowed add vlan vlan numeroVlan

si un VLAN natif est souhaité : Hostname(config-if)#switchport trunk native vlan numeroVlan

  

Configuration IP des interfaces (tout switch manageable)

configuration des interfaces VLAN
Hostname(config#)interface Vlan numero
Hostname(config-if)#ip address addressMask
exemple :
Hostname(config)#interface Vlan2
Hostname(config-if)#ip address 172.16.1.254 255.255.0.0

  

Activation du routage (switch de niveau 3)

Hostname(config)#ip routing

  

Configuration DHCP SNOOPING

Activer le snooping sur le switch :  Hostname(config)#ip dhcp snooping

SI le serveur DHCP LICITE est un routeur CISCO – désactiver l’option information
Hostname(config)#no ip dhcp snooping information option

Appliquer le snooping aux VLAN choisis (ceux sur lesquels on a installé le DHCP)
Hostname(config)#ip dhcp snooping snooping numeroVLAN

Désigner les interfaces de confiance :

Hostname(config)#interface #interface nomInterface nterface 

Hostname(config-if)#ip dhcp snooping trust