informatique:cisco:start
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| informatique:cisco:start [2019/02/27 16:26] – [password recovery avec un c888] pteu | informatique:cisco:start [2026/04/02 14:25] (current) – export de la partie "Configurer un port" pteu | ||
|---|---|---|---|
| Line 245: | Line 245: | ||
| =====Configurer un port===== | =====Configurer un port===== | ||
| - | Il faut passer en mode configuration du port '' | + | Accéder à l'article [[informatique: |
| - | Switch> | + | |
| - | Switch#conf t | + | |
| - | Switch(config)# | + | |
| - | Switch(config-if)# | + | |
| - | Dans l' | ||
| - | |||
| - | Voici les paramètres classiques qu'on peut retrouver configurés sur un port : | ||
| - | * '' | ||
| - | * '' | ||
| - | * '' | ||
| - | * '' | ||
| - | Autre vraie sécurité du STP : activer le **bpduguard** sur les ports utilisateurs '' | ||
| - | * '' | ||
| - | |||
| - | A ceux-là s' | ||
| - | |||
| - | Cela est bien pratique pour préconfigurer un nouveau switch : on peut configurer un " | ||
| - | Switch(config)# | ||
| - | |||
| - | Les ports d'un même " | ||
| - | Switch(config)# | ||
| - | |||
| - | ====Switchport==== | ||
| - | Pour configurer le niveau 2 d'un port on utilise la commande switchport, généralement soit en mode access (vers une machine) soit en mode trunk (vers un autre switch ou un routeur) : | ||
| - | * soit en mode access (vers un PC) : | ||
| - | |||
| - | switchport | ||
| - | switchport mode access | ||
| - | switchport access vlan x | ||
| - | |||
| - | * soit en mode trunk (vers un autre switch) | ||
| - | |||
| - | switchport | ||
| - | switchport mode trunk | ||
| - | switchport trunk encapsulation dot1q | ||
| - | switchport trunk allowed vlan x,y | ||
| - | |||
| - | ====port-security==== | ||
| - | On peut ajouter une sécurité par vérification d' | ||
| - | |||
| - | * '' | ||
| - | * '' | ||
| - | |||
| - | Pour déterminer le comportement du switch s'il rencontre une mauvaise adresse MAC : | ||
| - | * '' | ||
| - | * **protect** drop les trames incorrectes mais ne log pas l' | ||
| - | * **restrict** comme protect mais log une alerte et envoie un trap SNMP | ||
| - | * **shutdown** une alerte est émise (log + SNMP) et l' | ||
| - | |||
| - | Pour info, l' | ||
| - | Cela permet aussi d' | ||
| - | |||
| - | Pour vérifier la configuration : | ||
| - | <code bash> | ||
| - | show port-security [interface fa0/1 [address]] | ||
| - | </ | ||
| - | ou | ||
| - | <code bash> | ||
| - | show port-security address | ||
| - | </ | ||
| - | |||
| - | Pour réactiver toutes les interfaces bloquées en err-disabled : passer en mode conf-t : | ||
| - | <code bash> | ||
| - | errdisable recovery cause psecure-violation | ||
| - | </ | ||
| - | |||
| - | Pour changer une adresse MAC sticky : | ||
| - | <code bash> | ||
| - | int GiX/Y | ||
| - | no switchport port-security mac-address sticky | ||
| - | | ||
| - | </ | ||
| - | |||
| - | Il peut être utile, si cela ne fonctionne pas : | ||
| - | * de désactiver également le port-security sur l' | ||
| - | <code bash> | ||
| - | int GiX/Y | ||
| - | no switchport port-security mac-address sticky | ||
| - | no switchport port-security | ||
| - | | ||
| - | | ||
| - | </ | ||
| - | * de relancer l' | ||
| - | <code bash> | ||
| - | shut | ||
| - | no shut | ||
| - | </ | ||
| - | * de vérifier que l' | ||
| - | <code bash> | ||
| - | show run | i XXXX.YYYY.ZZZZ | ||
| - | | ||
| - | </ | ||
| - | //(tiens, elle était en sticky sur un autre port ! -> duplicate address)// | ||
| - | |||
| - | Pour supprimer le cache d' | ||
| - | <code bash> | ||
| - | clear port-security dynamic [address XXXX.YYYY.ZZZZ] | [interface GiX/Y] | ||
| - | </ | ||
| - | |||
| - | ====port serie==== | ||
| - | Vérifier si le port est en DCE ou DTE : | ||
| - | Router#sh controller serial 0/0 | include DCE | ||
| - | DCE V.35, clock rate 64000 | ||
| - | |||
| - | Là il est DCE, c'est à dire que c'est lui qui a la vitesse d' | ||
| - | Router(config)# | ||
| - | Router(config-if)# | ||
| - | |||
| - | ====Gestion de la file d' | ||
| - | |||
| - | Il est possible de configurer la file d' | ||
| - | |||
| - | (config-if)# | ||
| - | |||
| - | On peut le vérifier avec : | ||
| - | show int se0/1/0 | i Queueing strategy | ||
| - | | ||
| - | |||
| - | |||
| - | ====Troubleshooting de port==== | ||
| - | |||
| - | <code bash> | ||
| - | Switch#show interface GigabitEthernet7/ | ||
| - | GigabitEthernet7/ | ||
| - | Hardware is C6k 1000Mb 802.3, address is 0011.93XX.XXXX (bia 0011.93XX.XXXX) | ||
| - | Description: | ||
| - | MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, | ||
| - | | ||
| - | Encapsulation ARPA, loopback not set | ||
| - | Keepalive set (10 sec) | ||
| - | Full-duplex, | ||
| - | input flow-control is off, output flow-control is on | ||
| - | Clock mode is auto | ||
| - | ARP type: ARPA, ARP Timeout 04:00:00 | ||
| - | Last input 40w5d, output 40w5d, output hang never | ||
| - | Last clearing of "show interface" | ||
| - | Input queue: 0/2000/0/0 (size/ | ||
| - | Queueing strategy: fifo | ||
| - | Output queue: 0/40 (size/max) | ||
| - | 5 minute input rate 0 bits/sec, 0 packets/sec | ||
| - | 5 minute output rate 4000 bits/sec, 8 packets/sec | ||
| - | | ||
| - | | ||
| - | 0 runts, 0 giants, 0 throttles | ||
| - | 26 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored | ||
| - | 0 watchdog, 0 multicast, 0 pause input | ||
| - | 0 input packets with dribble condition detected | ||
| - | | ||
| - | 147 output errors, 0 collisions, 8 interface resets | ||
| - | 0 babbles, 0 late collision, 0 deferred | ||
| - | 0 lost carrier, 0 no carrier, 0 PAUSE output | ||
| - | 0 output buffer failures, 0 output buffers swapped out | ||
| - | </ | ||
| - | |||
| - | Lancer cette commande et vérifier : | ||
| - | * que l' | ||
| - | * la MTU de l' | ||
| - | * BW : bandwidth (bande passante de l' | ||
| - | * '' | ||
| - | * les '' | ||
| - | * les '' | ||
| - | * les '' | ||
| - | * les '' | ||
| - | * runts/ | ||
| - | * CRC : problème d' | ||
| - | * frame : erreur de réception d'un paquet (CRC + nombre d' | ||
| - | * overrun : nombre de fois ou l' | ||
| - | * underrun : nombre de fois ou l' | ||
| - | * ignored : nombre de paquets ignorés pour cause de quasi-saturation des buffers internes. Souvent lié à des tempêtes de broadcast ou des burst de paquets altérés (//burst of noise//). | ||
| - | * interface resets : nombre de reset des compteurs d' | ||
| - | * lost carrier : nombre de perte de signal pendant émission | ||
| - | * no carrier : nombre de fois ou le signal n' | ||
| - | |||
| - | '' | ||
| - | <code bash> | ||
| - | int gi0/1 | ||
| - | | ||
| - | </ | ||
| - | |||
| - | <code bash> | ||
| - | Switch#sh interface ethernet | ||
| - | </ | ||
| - | Vérifier que les collisions ne dépassent pas 0.1 % des paquets émis | ||
| - | |||
| - | Vérifier le '' | ||
| - | |||
| - | source : [[http:// | ||
| =====Gestion des accès===== | =====Gestion des accès===== | ||
informatique/cisco/start.txt · Last modified: 2026/04/02 14:25 by pteu