Skip to main content

Gestion de switch

Gestion de VLAN 

il est possible de paramétrer plusieurs ports en une commande *par exemple int range gig0/0-8

Ajout d’un réseau local virtuel

Créer un VLAN


Hostname(config)# vlan numeroVlan

facultatif : nommer le vlan. Si aucun nom est donné, le numéro de VLAN deviendra le nom automatiquement
Hostname(config-vlan)#name nomduVLAN

Affectation d’un port de commutateur (mode configuration)

Affectation à UN vlan

Hostname(config-if)#switchport access vlan numeroVlan

Configuration d’une agrégation (trunk)


Hostname(config-if)#switchport mode trunk

en cas d'agrégation de VLAN sur un switch de niveau 3 il faut faut aussi utiliser l'encapsulation de trame (comme pour un routeur)routeur) Hostname(config-if)#switchport trunk encapsulation dot1q

pour plus de sécurité, n'autoriser que les VLAN nécessaires Hostname(config-if)#switchport trunk allowed vlan numero,numero
en cas d’ajout de vlan, pour ne pas refaire toute la liste et en oublié (ce qui shutdown), faire : Hostname(config-if)#switchport trunk allowed add vlan numeroVlan

si un VLAN natif est souhaité : Hostname(config-if)#switchport trunk native vlan numeroVlan

Configuration IP des interfaces (tout switch manageable)

configuration des interfaces VLAN
Hostname(config#)interface Vlan numero
Hostname(config-if)#ip address addressMask
exemple :
Hostname(config)#interface Vlan2
Hostname(config-if)#ip address 172.16.1.254 255.255.0.0

Activation du routage (switch de niveau 3)

Hostname(config)#ip routing

Configuration DHCP SNOOPING

Activer le snooping sur le switch : Hostname(config)#ip dhcp snooping

SI le serveur DHCP LICITE est un routeur CISCO – désactiver l’option information
Hostname(config)#no ip dhcp snooping information option

Appliquer le snooping aux VLAN choisis (ceux sur lesquels on a installé le DHCP)
Hostname(config)#ip dhcp snooping numeroVLAN

Désigner les interfaces de confiance :

Hostname(config)#interface nomInterface 

Hostname(config-if)#ip dhcp snooping trust