Académique Documents
Professionnel Documents
Culture Documents
Puis
Switch: boot // Boot
Créer un Vlan :
Switch#configure terminal
Switch(config)#vlan 13 // Permet de créer une nouvelle
entrée vlan 13 dans le vlan.dat, ou si l’entrée existe déjà, d’entrer dans
la configuration de l’interface vlan 13
Switch(config-vlan)#name jupiter // Permet de nommer le Vlan 13
Switch(config-vlan)#exit // Sortir de l’interface en
cours,revenir à la précédente
Switch(config)#interface vlan 13 // Permet de créer l’interface
vlan 13
Switch(config-if)#end // Revenir à la racine
Switch#write // Enregistrer les modifica-
-tions, /!\ le programme write ne s’exécute qu’à partir de la racine
Dans CMD :
Dans CLI :
Switch>ena // =enable
Password:cisco
Switch#conf term // =configure terminal
// Vlan 1
Switch(config)#int vlan 1 // =Interface vlan 1
Switch(config-if)#ip address 192.168.1.1 255.255.255.0 // Défini @IP du vlan 1
Switch(config-if)#no shut // =no shutdown
Switch(config-if)#exit // Pas besoin de créer les interfaces ni de définir les ports
dans le Vlan par défaut, ceux-ci étant déjà tous définis dans le Vlan 1 par défaut
// Création du Vlan 10
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#int vlan 10
Switch(config-if)#ip address 192.168.10.1 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#exit
// Vlan 10 config interfaces fastEthernet 0/2 à 0/6
Switch(config)#int ra fa 0/2 – 6 // =interface range fastEthernet 0/2 – 6
Switch(config-if-range)#sw mo acc // =switchport mode access
Switch(config-if-range)#sw acc vlan 10 // =switchport access vlan 10
Switch(config-if-range)#no shut
Switch(config-if-range)#exit
// Création du Vlan 20
Switch(config)#vlan 20
Switch(config-if)#exit
Switch(config)#int vlan 20
Switch(config-if)#ip address 192.168.20.1 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#exit
// Vlan 20 config interfaces fastEthernet 0/3
Switch(config)#int fa 0/3 // switchport mode access déjà défini plus haut
Switch(config-if)#sw acc vlan 20
Switch(config-if)#no shut
Switch(config-if)#exit
// Vlan 20 interfaces fastEthernet 0/5
Switch(config)#int fa 0/5 // switchport mode access déjà défini plus haut
Switch(config-if)#sw acc vlan 20
Switch(config-if)#no shut
Switch(config-if)#exit
// Vlan 20 interfaces fastEthernet 0/7
Switch(config)#int fa 0/7 // Ce PC !
Switch(config-if)#sw mo acc // Attention a bien définir le mode access
Switch(config-if)#sw acc vlan 20
Switch(config-if)#no shut
Switch(config-if)#exit
Switch(config)#end
// Suive le même schéma pour créer et configurer les Vlan 30 et 40
// Enregistrer les modifications /!\
Switch#wr // =write
Switch#show run // =show running-config (pour vérifications)
Par défaut le Spanning-Tree est activé sur les Vlan, nous allons donc le désactiver avec les
commandes suivantes :
Switch#conf term
Switch(config)#no span vlan 10
Switch(config)#no span vlan 20
Switch(config)#no span vlan 30
Switch(config)#no span vlan 40
Nous effectuons ensuite une liaison physique entre le canal 3 et le canal 5 (Vlan 20) avec un câble
croisé : on observe un Broadcast Storm (boucles infinies), cette ‘tempête’ ne pourra s’arrêter seule.
Nous allons donc intervenir logiciellement en déplaçant le canal 7 (ce PC) dans le Vlan 30.
Switch(config)#int fa 0/7
Switch(config-if)#sw po acc vlan 30
Switch(config-if)#no shut
Switch(config-if)#exit
Une tempête de Broadcast va impacter tous les équipement dans le domaine de broadcast logique
(le Vlan), il faut donc réactiver le Spanning-Tree dans le Vlan 20 pour stopper la boucle, le
clignotement des ports stoppe, un des deux devient vert, et l’autre port orange : c’est le port bloqué.
Switch(config-if)#spanning-tree vlan 20
Exercice 2 : Créer et configurer les Vlan suivant :
Créer une règle d’exception dans le Firewall afin que l’ICMP puisse circuler (et permettre aux PCs de communiquer ensemble) :
Clic droit sur interface réseau / ouvrir centre de réseau et partage / interface pare feu / paramètres avancés
Règle de trafic entrant > nouvelle règle puis configurer comme suit :
Essayer de PINGer PC2 : CMD > ping -t 192.168.101.2 > ECHEC // ping -t pour ping en continu
Configurer les ports 11 et 12 en TRUNK (‘passage’ qui permet a tous les Vlan de circuler d’un équipement à un autre) pour permettre la
communication entre PC1, PC2 et PC3 sur le Vlan 101 :