administration de switch
Convention dans ce document
Les commandes sont présentées par des exemples :
Les parties en gras devront être saisies telles quelles Les parties en maigre sont à modifier au besoin
Gestion de VLAN VLAN
il
Ajout d’un réseau local virtuel
Créer d'un VLAN
Hostname(config)# vlan numeroVlan2facultatif facultatif : nommer le vlan.VLAN
Si aucun nom est donné, le numéro de VLAN deviendra le nom automatiquement
Hostname(config-vlan)#name nomduVLAN
configuration des interfaces VLAN
Hostname(config-vlan)#nameif)#ip address nomduVLANaddressMask
Affectation
Configuration d’un port de
Affectationaffectation d'un port à UNun vlan
Hostname(SW1(config)#int fa0/1
SW1(config-if)#switchport#switchport access vlan numeroVlanvlan 2
initiéSW1(congif)#int lefa0/1
Hostname(SW1(config-if)#switchport#switchport mode trunk
en cas
ou, si un VLAN natif est souhaité SW1(config-if)#switchport mode trunk native vlan 5
il faut faut aussi utiliser l'encapsulation de trame (comme pour un routeur)
Hostname(SW1(config-if)#switchport#switchport trunk encapsulation dot1q
SW(config-if)#switchport mode trunk
Sécurisation
Hostname(SW1(config-if)#switchport#switchport trunk allowed vlan numero,numero1,2en
Hostname(SW1(config-if)#switchport#switchport trunk allowed add vlan vlan 3,4
activation du routage (SW de niveau 3)
SW(config)#ip routingsi un VLAN natif est souhaité : Hostname(config-if)#switchport trunk native vlan numeroVlan
Configuration IP802.1X
aaa new-modeldéclarer le serveur RADIUS
radius servernomServerlier 802.1X à AAA
aaa authentication dot1x default group nomRadiusActiver 802.1X globalement
dot1x system-auth-controlconfiguration des interfaces (
configurationpasser en mode access (obligatoire)
switchport mode acccess
activer 802.1X sur le port
authentication port-control auto
choisir le mode d'hôte
authentication host-mode single-host | multi-host | multi-domain
paramètre de re-authentification
authentication periodic
authentication timer reauthenticate 300
VLAN invité (si supporté)
authentication event fail action authorize vlan 2
voir l'état des interfacessessions VLANHostname(config#)interface Vlan numeroHostname(config-if)#ip address addressMaskexemple :Hostname(config)#interface Vlan2Hostname(config-if)#ip address 172.16.1.254 255.255.0.0
802.1X
show dot1x all
Activation
détails dusur routageun (switch de niveau 3)port
Hostname(config)#ipshow routingauthentication sessions interface Gi0/1 details
debug 802.1X (prudence en prod)
debug dot1x all
Configuration DHCP SNOOPING
Activer
Hostname(SW(config)#ip#ip dhcp snoopingHostname(SW(config)#no#no ip dhcp snooping information option
Appliquer
Hostname(config)#ip#ip dhcp snooping numeroVLANsnooping2
Désigner
Hostname(SW(config)#interface #interface nomInterface nterface
Hostname(SW(config-if)#ip#ip dhcp snooping trust