Les switchs Cisco sont au cœur des infrastructures réseau. Ce module vous présente les commandes essentielles pour configurer les VLAN, les trunks, Spanning Tree (STP) avec ses optimisations, la sécurité des ports et l'agrégation de liens (EtherChannel).
vlan 10 puis name ITswitchport mode access ; switchport access vlan 10interface range fastEthernet 0/1-10show vlan briefswitchport mode trunkswitchport trunk allowed vlan 10,20,30switchport trunk native vlan 99 (pour la sécurité).show interfaces trunkspanning-tree portfast (pour les ports d'utilisateurs, permet une transition directe vers Forwarding).spanning-tree bpduguard enable (désactive le port s'il reçoit des BPDU, utile sur les ports d'utilisateurs).spanning-tree guard root (empêche un port de devenir root).show spanning-treeswitchport port-securityswitchport port-security maximum 2shutdown : le port est désactivé (erreur-disabled).restrict : les paquets sont rejetés, mais le port reste actif (logs).protect : les paquets sont rejetés sans logs.switchport port-security mac-address sticky (apprend et sauvegarde les MAC).show port-security, show port-security addressSwitch(config)# interface range fastEthernet 0/1-2 Switch(config-if-range)# channel-group 1 mode active Switch(config-if-range)# exit Switch(config)# interface port-channel 1 Switch(config-if)# switchport mode trunk
show etherchannel summaryExemple complet :
Switch# configure terminal Switch(config)# hostname SW1 SW1(config)# vlan 10 SW1(config-vlan)# name IT SW1(config-vlan)# vlan 20 SW1(config-vlan)# name RH SW1(config-vlan)# exit SW1(config)# interface range fastEthernet 0/1-10 SW1(config-if-range)# switchport mode access SW1(config-if-range)# switchport access vlan 10 SW1(config-if-range)# spanning-tree portfast SW1(config-if-range)# spanning-tree bpduguard enable SW1(config-if-range)# switchport port-security SW1(config-if-range)# switchport port-security maximum 1 SW1(config-if-range)# switchport port-security violation shutdown SW1(config-if-range)# exit SW1(config)# interface fastEthernet 0/24 SW1(config-if)# switchport mode trunk SW1(config-if)# switchport trunk allowed vlan 10,20 SW1(config-if)# switchport trunk native vlan 99 SW1(config-if)# exit SW1(config)# interface range fastEthernet 0/22-23 SW1(config-if-range)# channel-group 1 mode active SW1(config-if-range)# exit SW1(config)# interface port-channel 1 SW1(config-if)# switchport mode trunk SW1(config-if)# end SW1# write memory
Quelle commande active la sécurisation d'un port avec une seule MAC autorisée ?
switchport port-security ; switchport port-security maximum 1
Quel protocole standard permet l'agrégation de liens ?
LACP (IEEE 802.3ad)
1. La commande spanning-tree portfast :
2. BPDUguard désactive un port s'il reçoit :
3. La commande switchport trunk allowed vlan 10,20 :
4. Un port en état "err-disabled" suite à une violation port-security peut être réactivé avec :
5. EtherChannel avec LACP utilise le mode :