informatique:cisco:start
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| informatique:cisco:start [2012/11/03 00:01] – modification externe 127.0.0.1 | informatique:cisco:start [2026/04/02 14:25] (current) – export de la partie "Configurer un port" pteu | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| {{tag> | {{tag> | ||
| - | ====== | + | ======Cisco====== |
| {{ http:// | {{ http:// | ||
| + | |||
| + | Cisco est un équipementier de matériels réseaux et sécurité, renommé dans le routage et la commutation notamment. | ||
| Cette page est un recueil de l' | Cette page est un recueil de l' | ||
| Line 80: | Line 81: | ||
| C'est une séquence de touches qui, lorsqu' | C'est une séquence de touches qui, lorsqu' | ||
| + | Avec Putty, on peut faire juste un clic droit sur le titre de la fenêtre, puis Special Command > Break. | ||
| ====Commandes filtres==== | ====Commandes filtres==== | ||
| Line 243: | Line 245: | ||
| =====Configurer un port===== | =====Configurer un port===== | ||
| - | Il faut passer en mode configuration du port '' | + | Accéder à l'article [[informatique: |
| - | Switch> | + | |
| - | Switch#conf t | + | |
| - | Switch(config)# | + | |
| - | Switch(config-if)# | + | |
| - | Dans l' | ||
| - | Voici les paramètres classiques qu'on peut retrouver configurés sur un port : | + | =====Gestion |
| - | * '' | + | |
| - | * '' | + | |
| - | * '' | + | |
| - | * '' | + | |
| - | Autre vraie sécurité du STP : activer le **bpduguard** sur les ports utilisateurs '' | + | |
| - | * '' | + | |
| - | A ceux-là s' | + | [[informatique: |
| - | Cela est bien pratique pour préconfigurer un nouveau switch : on peut configurer un " | ||
| - | Switch(config)# | ||
| - | Les ports d'un même " | + | =====Mot |
| - | Switch(config)# | + | |
| - | ====Switchport==== | + | ====avec un switch Catalyst==== |
| - | Pour configurer le niveau 2 d'un port on utilise la commande switchport, généralement soit en mode access (vers une machine) soit en mode trunk (vers un autre switch ou un routeur) : | + | |
| - | * soit en mode access (vers un PC) : | + | |
| - | switchport | + | //Testé avec un Catalyst 2940 et c3750// |
| - | switchport mode access | + | |
| - | switchport access vlan x | + | |
| - | | + | **password recovery** : Mode opératoire pour récupérer l' |
| - | | + | |
| - | | + | |
| - | | + | |
| - | switchport trunk allowed vlan x,y | + | |
| - | ====port-security==== | + | <code bash> |
| - | On peut ajouter une sécurité par vérification d' | + | C2940 Boot Loader (C2940-HBOOT-M) Version 12.1(13r)AY1, |
| + | Compiled Mon 30-Jun-03 15:16 by antonino | ||
| + | WS-C2940-8TF-S starting... | ||
| + | Base ethernet | ||
| + | Xmodem file system is available. | ||
| + | The password-recovery mechanism is enabled. | ||
| - | * '' | + | The system has been interrupted prior to initializing the |
| - | | + | flash filesystem. |
| + | the flash filesystem, and finish loading the operating | ||
| + | system software: | ||
| - | Pour déterminer le comportement du switch s'il rencontre une mauvaise adresse MAC : | + | flash_init |
| - | * '' | + | |
| - | | + | |
| - | | + | |
| - | * **shutdown** une alerte est émise (log + SNMP) et l' | + | |
| - | + | ||
| - | Pour info, l' | + | |
| - | Cela permet aussi d' | + | |
| - | + | ||
| - | Pour vérifier la configuration : | + | |
| - | <code bash> | + | |
| - | show port-security [interface fa0/1 [address]] | + | |
| - | </ | + | |
| - | ou | + | |
| - | <code bash> | + | |
| - | show port-security address | + | |
| </ | </ | ||
| - | Pour réactiver toutes les interfaces bloquées en err-disabled : passer en mode conf-t | + | Taper ensuite ces commandes (la complétion automatique ne fonctionne pas) : |
| <code bash> | <code bash> | ||
| - | errdisable recovery cause psecure-violation | + | flash_init |
| - | </ | + | load_helper |
| + | rename flash: | ||
| + | boot # redémarrer | ||
| + | # un fois redémarré : | ||
| + | enable | ||
| + | copy flash: | ||
| + | copy flash: | ||
| - | Pour changer une adresse MAC sticky : | + | config t |
| - | <code bash> | + | |
| - | int GiX/Y | + | |
| - | no switchport port-security mac-address sticky | + | |
| - | | + | |
| - | </ | + | |
| - | Il peut être utile, si cela ne fonctionne pas : | + | # remplacer |
| - | * de désactiver également | + | enable secret |
| - | <code bash> | + | line con 0 |
| - | int GiX/Y | + | password |
| - | no switchport port-security mac-address sticky | + | line vty 0 15 |
| - | no switchport port-security | + | password |
| - | | + | login |
| - | | + | |
| - | </ | + | |
| - | * de relancer l' | + | |
| - | <code bash> | + | |
| - | shut | + | |
| - | no shut | + | |
| - | </code> | + | |
| - | * de vérifier que l' | + | |
| - | <code bash> | + | |
| - | show run | i XXXX.YYYY.ZZZZ | + | |
| - | | + | |
| - | </code> | + | |
| - | //(tiens, elle était en sticky sur un autre port ! -> duplicate address)// | + | |
| - | Pour supprimer le cache d' | + | write memory |
| - | <code bash> | + | reload |
| - | clear port-security dynamic [address XXXX.YYYY.ZZZZ] | [interface GiX/Y] | + | |
| </ | </ | ||
| - | ====port serie==== | + | source : [[http:// |
| - | Vérifier si le port est en DCE ou DTE : | + | |
| - | Router#sh controller serial 0/0 | include DCE | + | |
| - | DCE V.35, clock rate 64000 | + | |
| - | Là il est DCE, c'est à dire que c'est lui qui a la vitesse d' | + | ====avec un routeur c888==== |
| - | Router(config)# | + | src : https:// |
| - | Router(config-if)# | + | |
| - | + | ||
| - | ====Gestion de la file d' | + | |
| - | + | ||
| - | Il est possible de configurer la file d' | + | |
| - | + | ||
| - | (config-if)#fair-queue [< | + | |
| - | + | ||
| - | On peut le vérifier avec : | + | |
| - | show int se0/1/0 | i Queueing strategy | + | |
| - | | + | |
| - | + | ||
| - | + | ||
| - | ====Troubleshooting de port==== | + | |
| + | * redémarrer le routeur en se connectant sur la console | ||
| + | * dans les 60s suivant le boot, envoyer un Break (avec putty, ouvrir le menu puis " | ||
| + | * cela coupe la séquence de boot et charge la console de Rommon ; y saisir | ||
| <code bash> | <code bash> | ||
| - | Switch#show interface GigabitEthernet7/ | + | rommon |
| - | GigabitEthernet7/ | + | rommon 2 > reset |
| - | Hardware is C6k 1000Mb 802.3, address is 0011.93XX.XXXX (bia 0011.93XX.XXXX) | + | |
| - | Description: | + | |
| - | MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, | + | |
| - | | + | |
| - | Encapsulation ARPA, loopback not set | + | |
| - | Keepalive set (10 sec) | + | |
| - | Full-duplex, | + | |
| - | input flow-control is off, output flow-control is on | + | |
| - | Clock mode is auto | + | |
| - | ARP type: ARPA, ARP Timeout 04:00:00 | + | |
| - | Last input 40w5d, output 40w5d, output hang never | + | |
| - | Last clearing of "show interface" | + | |
| - | Input queue: 0/2000/0/0 (size/ | + | |
| - | Queueing strategy: fifo | + | |
| - | Output queue: 0/40 (size/ | + | |
| - | 5 minute input rate 0 bits/sec, 0 packets/ | + | |
| - | 5 minute output rate 4000 bits/sec, 8 packets/ | + | |
| - | | + | |
| - | | + | |
| - | 0 runts, 0 giants, 0 throttles | + | |
| - | 26 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored | + | |
| - | 0 watchdog, 0 multicast, 0 pause input | + | |
| - | 0 input packets with dribble condition detected | + | |
| - | | + | |
| - | 147 output errors, 0 collisions, 8 interface resets | + | |
| - | 0 babbles, 0 late collision, 0 deferred | + | |
| - | 0 lost carrier, 0 no carrier, 0 PAUSE output | + | |
| - | 0 output buffer failures, 0 output buffers swapped out | + | |
| </ | </ | ||
| - | + | | |
| - | Lancer cette commande et vérifier : | + | |
| - | | + | |
| - | * la MTU de l'interface (Maximum Transmission Unit) qui doit être de 1500 par défaut. | + | |
| - | * BW : bandwidth (bande passante de l' | + | |
| - | * '' | + | |
| - | * les '' | + | |
| - | * les '' | + | |
| - | * les '' | + | |
| - | * les '' | + | |
| - | * runts/ | + | |
| - | * CRC : problème d' | + | |
| - | * frame : erreur | + | |
| - | * overrun : nombre de fois ou l' | + | |
| - | * underrun : nombre de fois ou l' | + | |
| - | * ignored : nombre de paquets ignorés pour cause de quasi-saturation des buffers internes. Souvent lié à des tempêtes de broadcast ou des burst de paquets altérés (//burst of noise//). | + | |
| - | * interface resets : nombre de reset des compteurs d' | + | |
| - | * lost carrier : nombre de perte de signal pendant émission | + | |
| - | * no carrier : nombre de fois ou le signal n' | + | |
| - | + | ||
| - | '' | + | |
| <code bash> | <code bash> | ||
| - | int gi0/1 | + | Router>enable |
| - | | + | |
| - | </code> | + | |
| - | <code bash> | + | # charger la configuration pour pouvoir la modifier |
| - | Switch#sh interface ethernet | + | Routeur#copy startup-config running-config |
| - | </ | + | |
| - | Vérifier que les collisions ne dépassent pas 0.1 % des paquets émis | + | |
| - | Vérifier le '' | + | # changer |
| - | + | Routeur#config | |
| - | source : [[http:// | + | Routeur(config)# |
| - | + | ||
| - | =====Gestion des accès===== | + | |
| - | + | ||
| - | [[informatique: | + | |
| - | + | ||
| - | + | ||
| - | =====Mot de passe oublié===== | + | |
| - | //Testé avec un Catalyst 2940// | + | |
| - | + | ||
| - | Mode opératoire pour récupérer l' | + | |
| - | + | ||
| - | * Débrancher le switch | + | |
| - | * Le rebrancher en maintenant le bouton " | + | |
| - | + | ||
| - | C2940 Boot Loader (C2940-HBOOT-M) Version 12.1(13r)AY1, | + | |
| - | Compiled Mon 30-Jun-03 15:16 by antonino | + | |
| - | WS-C2940-8TF-S starting... | + | |
| - | Base ethernet MAC Address: 00: | + | |
| - | Xmodem file system is available. | + | |
| - | The password-recovery mechanism is enabled. | + | |
| - | + | ||
| - | The system has been interrupted prior to initializing the | + | |
| - | flash filesystem. | + | |
| - | the flash filesystem, and finish loading the operating | + | |
| - | system software: | + | |
| - | + | ||
| - | flash_init | + | |
| - | load_helper | + | |
| - | boot | + | |
| - | + | ||
| - | (la complétion automatique ne fonctionne pas) | + | |
| - | * '' | + | |
| - | * '' | + | |
| - | * Sauvegarder la config : '' | + | |
| - | * Démarrer : '' | + | |
| - | * Passer en mode //enable// : '' | + | |
| - | * Restaurer la config | + | |
| - | * Sauver la conf : '' | + | |
| - | * Changer le mot de passe : '' | + | |
| - | * Sauvegarder la conf sur la flash : '' | + | |
| + | # modifier les registres pour booter sur cette conf au prochain démarrage | ||
| + | Routeur(config)# | ||
| + | Routeur(config)# | ||
| + | # sauvegarder la configuration | ||
| + | Routeur# | ||
| + | Routeur# | ||
| + | </ | ||
| =====MAJ IOS via Rommon===== | =====MAJ IOS via Rommon===== | ||
| //merci les gars j'ai enfin réussi | //merci les gars j'ai enfin réussi | ||
| Line 1013: | Line 878: | ||
| * '' | * '' | ||
| * '' | * '' | ||
| + | * '' | ||
| * '' | * '' | ||
| * '' | * '' | ||
| Line 1222: | Line 1088: | ||
| ====Régler l' | ====Régler l' | ||
| - | Pour ajuster l' | + | Pour ajuster l' |
| + | <code bash> | ||
| + | clock set 14:03:40 12 february 2016 | ||
| + | </ | ||
| + | |||
| + | Cependant vu le niveau de criticité des équipements réseau, il est fortement | ||
| + | <code bash> | ||
| + | # configuration de la zone de temps (Paris, UTC+1) : | ||
| + | clock timezone UTC 1 | ||
| + | |||
| + | ntp server 10.0.0.1 prefer | ||
| + | ntp server 10.0.0.2 | ||
| + | |||
| + | # vérifications | ||
| + | show ntp status | ||
| + | show ntp associations | ||
| + | </ | ||
| + | source : [[http:// | ||
| ====Commandes en vrac==== | ====Commandes en vrac==== | ||
| Line 1452: | Line 1335: | ||
| * http:// | * http:// | ||
| * http:// | * http:// | ||
| + | * http:// | ||
informatique/cisco/start.1351900913.txt.gz · Last modified: 2013/10/14 20:52 (external edit)