Vous êtes sur la page 1sur 5

SWITCH & IOS

Présenté par Van Giraud NTSILOUAT (Formateur en Réseau Informatique)


tel: 06 526 07 35 / 04 057 37 31
Chapitre 1: Configuration et Administration de base des équipements réseau

Les réseaux locaux relient généralement une Comme un ordinateur, le switch intègre des mémoires
grande variété de périphérique finaux. internes qui sont utilisées de différentes manières en
fonction de leur spécificité en terme de vitesse de
Tous ces périphériques finaux se connectent lecture/écriture, de taille…
généralement aux périphériques intermédiaires
suivant: Les différentes mémoires du switch Cisco
 Switch; Pour un switch Cisco, il en existe 4 qui sont:
 Point d’accès sans fil;  La ROM (Read Only Memory)
 Routeur;  La RAM (Random Access Memory)
 Pare feu  La NVRAM (Non-Volatile Random Access Memory)
 La Flash
Le switch Ethernet ou commutateur
réseau est l’équipement réseau de La ROM (Read Only memory)
niveau 2.
La ROM contient aussi des micro-codes qui sont
les fonctionnalités très basiques du switch:
POST – Power-on Self Test: lorsque le switch démarre électriquement,

ce micro-code s’assure que tous les éléments principaux du switch

fonctionnent correctement comme le CPU, les mémoires, les

interfaces…
Bootstrap program: permet d’initialiser le processeur du La NVRAM

switch et est aussi responsable de la localisation et du La NVRAM est un espace très petit qui contient la startup-config

chargement de l’IOS (le système d’exploitation du switch) (la configuration que vous avez sauvegardé au préalable). Cet

ROM Monitor: ou plutôt connu sous le diminutif ROMMON espace est vide lorsque vous déballez votre switch du carton

est un outil de diagnostique sur lequel l’administrateur mais lorsque que vous tapez une des commandes suivantes, un

peut basculer au démarrage. Ou lorsque le switch est fichier nommé startup-config sera créé et sera utilisé lors du

défectueux il peut aussi basculer dans ce mode là. Par prochain redémarrage:

exemple, le programme Bootstrap n’arrive pas à localiser copy running-config startup-config

l’IOS… le switch bascule en ROMMON et vous donne la write memory

main. Ça équivaut à une sorte de mode sans échec sous La FLASH

Windows. La Flash est l’équivalent du disque dur de votre ordinateur:

La RAM beaucoup de place et conserve les données même quand

La RAM est la mémoire vive du switch, c’est l’équipement est éteint.

l’équivalent de la mémoire vive de votre ordinateur. Elle


Système d’exploitation des équipements réseaux
est d’une grande capacité avec un accès en lecture et
Le système d’exploitation d’un périphérique réseau est appelé
écriture très rapide MAIS elle est effacée lorsqu’on « firmware ». Le système d’exploitation réseau utilisé sur les
périphériques Cisco est appelé IOS (Internetwork Opérating System).
redémarre le switch ou qu’on l’éteint. Le fichier IOS est stocké dans la mémoire Flash
Programmes d’émulation de terminal
Les niveaux d’accès d’un switch
Il existe d’excellents programmes d’émulation de
terminal pour se connecter à un périphérique Par mesure de sécurité, l’IOS sépare les sessions d’exécution
réseau via une connexion série sur un port console en trois (3) niveaux d’accès:
ou via une connexion Telnet/SSH. Voici quelques  Mode exec ou utilisateur (>) : mode avec droit restreints;
exemples:
 PuTTY  Mode privilégié ou enable (#) : mode de consultation de
 Tera Term la configuration;
 SecureCRT
 Mode configuration (config)#: mode de modification de
 HyperTerminal la configuration.

Préparation à la gestion de commutateur Cisco


Une fois l’administrateur connecté à un périphérique, Enable ou en : bascule en mode privilégié avec ou
il peut le configurer suivant différents modes. Les sans mot de passe;
modes de Cisco IOS sont assez similaire pour les Configure terminal ou conf t : pour passer à la
commutateurs et les routeurs. L’interface en ligne de configuration globale en indiquant que celle-ci se
commande (CLI) est organisée selon une structure fera à partir du terminal;
hiérarchique.
Exit : pour descendre d’un niveau de commande;
Les switchs permettent aux périphérique finaux
(ordinateur, tablette, imprimante, téléphone IP, etc…) CTRL-Z ou end : pour sortir du mode de configuration;
d’accéder au réseau via mes câbles. Ils ne font que la Le (?) : permet de voir les commandes disponible et
commutation des données entre eux au sein du leurs différentes options.
réseau local.
1ère Partie Configuration des paramètres de base c. Mot de passe console: limite l’accès au périphérique par
une connexion console, via le mode d’exécution.
1) Configuration des noms d’hôtes
Switch(config)# line console 0
Switch(>) enable Switch(config-line)# password mot_de_passe
Switch(#) configure terminal Switch(config-line)# login
Switch(config)# hostname Sw1 Switch(config-line)# exit
Sw1(config)# exit d. Mot de passe VTY: limite l’accès au périphérique par une
connexion telnet ou SSH, via le mode d’exécution.
2) Désactivation de la recherche DNS
Switch(config)# line vty 0 15
Sw1(config)# no ip domain-lookup Switch(config-line)# password mot_de_passe
Sw1(config)# exit Switch(config-line)# login
Switch(config-line)# exit
3) Sécurisation de l’accès au périphérique
Une autre commande utile permet d’empêcher l’affichage
Il y’a 4 modes organisés hiérarchiquement pour faciliter la des mots de passe en clair lorsqu’un utilisateur consulte les
protection des périphériques cisco: fichiers de configuration. Il s’agit de la commande:
a. Mot de passe d’activation (enable): limite l’accès au Switch(config)# service password-encryption
mode d’exécution privilégié. 4. Message de bannière et configuration d’horloge
Switch(config)# enable password mot_de_passe Switch(config)# banner motd #le message#
Switch(config)# exit Switch(config)# exit
Switch# clock set 16:30:05 28 april 2018
Cette commande, plus ancienne et moins sécurisée. Switch# show clock
b. Mot de passe secret actif: chiffré, limite l’accès au 5. Enregistrement de la configuration et affichage de la
mode d’exécution privilégié. configuration
Switch(config)# copy running-config startup-config
Switch(config)# enable secret mot_de_passe Switch(config)# write memory
Switch(config)# exit Switch(config)# show running-config // affiche la
configuration en cours.

Vous aimerez peut-être aussi