Gestion de switch
Gestion de VLAN
il est possible de paramétrer plusieurs ports en une commande *par exemple int range gig0/0-8
Ajout d’un réseau local virtuel
Créer un VLAN
Hostname(config)# vlan numeroVlan
facultatif : nommer le vlan. Si aucun nom est donné, le numéro de VLAN deviendra le nom automatiquement
Hostname(config-vlan)#name nomduVLAN
Affectation d’un port de commutateur (mode configuration)
Affectation à UN vlan
Hostname(config-if)#switchport access vlan numeroVlan
Configuration d’une agrégation (trunk)
Hostname(config-if)#switchport mode trunk
en cas d'agrégation de VLAN sur un switch de niveau 3 il faut faut aussi utiliser l'encapsulation de trame (comme pour un routeur) Hostname(config-if)#switchport trunk encapsulation dot1q
pour plus de sécurité, allow que les VLAN nécessaire
Hostname(config-if)#switchport trunk allowed vlan 3,8,5
en cas d’ajout de vlan, pour ne pas refaire toute la liste et en oublié (ce qui shutdown), faire :
Hostname(config-if)#switchport trunk allowed add vlan *numeroVlan*
si un VLAN natif est souhaité
Hostname(config-if)#switchport trunk native vlan numeroVlan
Configuration IP des interfaces (tout switch manageable)
configuration des interfaces VLAN
Hostname(config#)interface Vlan numero
Hostname(config-if)#ip address addressMask
exemple :
Hostname(config)#interface Vlan2
Hostname(config-if)#ip address 172.16.1.254 255.255.0.0
Activation du routage (switch de niveau 3)
Hostname(config)#ip routing
Configuration DHCP SNOOPING
Activer le snooping sur le switch : Hostname(config)#ip dhcp snooping
SI le serveur DHCP LICITE est un routeur CISCO – désactiver l’option information
Hostname(config)#no ip dhcp snooping information option
Appliquer le snooping aux VLAN choisis (ceux sur lesquels on a installé le DHCP)
Hostname(config)#ip dhcp snooping numeroVLAN
Désigner les interfaces de confiance :
Hostname(config)#interface nomInterface
Hostname(config-if)#ip dhcp snooping trust