Mémento Commandes Commutateur Cisco #TRT
Gérer les vlans.
En créer
Exemple : vlan 10 toto
conf t vlan 10 name toto
Vérifier les vlans existants show vlan brief Supprimer un vlan
conf t
no vlan 10
Effacer tous les vlans d’un commutateur : del flash:vlan.dat
Gérer les ports physiques d’un commutateur
Passer un port en mode trunk (et désactiver dynamic auto).
conf t
int fa 0/24
switchport mode trunk
Passer un port en mode access et le placer dans un vlan.
conf t
int fa 0/1
switchport mode access switchport access vlan 10
Sur un commutateur de niveau 3, pour passer un port en mode trunk, ne pas oublier avant :
conf t
int fa 0/24
switchport trunk encapsulation dot1q
Si vous ne voulez laisser passer que certains vlans (ici le 10) dans un lien trunk
conf t
int fa 0/24
switchport trunk allowed vlan 10
Si vous voulez changer le native vlan dans un lien trunk (a faire des deux côtés)
conf t
int fa 0/24
switchport trunk native vlan 10
Propager la base de donnée des vlans avec vtp.
Sur le switch « serveur », choisir un nom de domaine vtp et de préférence mettre un password (vtp version 2).
conf t
vtp domain CESI vtp password cisco
Attention VTP ne fonctionne que sur un lien trunk. Vérifier l’état de vtp avec un show vtp statut
Faites attention au numéro de révision d’un commutateur sorti de l’infra pour du maquettage et remis dans une infra. On ré-initialise le num en changeant de nom.
Gérer spanning-tree.
Choisir le mode de spanning tree (par défaut pvst)
conf t
spanning-tree mode pvst
Définir la priorité de spanning-tree pour le vlan 10
conf t
spanning-tree vlan 10 priority 0 (par pas de 4096, par défaut:32768)
Les ports sont étiquetés de la façon suivante :
DESG chemin descendant dans l’arbre ROOT chemin remontant vers la racine ALTN chemin de secours
Un port est soit actif FWD, soit bloqué BLK (et au début en mode écoute : LSN).
On vérifie avec show spanning-tree, ou juste pour un vlan show spanning-tree vlan 10
Créer une interface de niveau 3 (IP) et la placer dans un VLAN
Exemple : 192.168.1.254/24 placée dans le vlan 10
conf t
interface vlan 10
ip address 192.168.1.254 255.255.255.0
Si vous voulez activer le routage sur un switch de niveau 3, ip routing
Configurer des sous-interfaces 802.1q sur un routeur
Exemple :
conf t
int fa 0/0.10
encapsulation dot1q 10
ip address 192.168.10.254 255.255.255.0
int fa0/0
no shutdown
by Michel Melcior