Réseau - Cisco

Contient les procédures liées aux équipements cisco.

Cisco - Initialisation (mode console)

image.png

Difficulté : Intermédiaire.


Notions : connexion port console, CLI, cisco.


I. Introduction

Le paramétrage initial peux se faire en mode web.

voir : Cisco - Initialisation (mode web)

Mais parfois, il peut être préférable de le faire en CLI pour poursuivre directement avec la suite de la configuration et gagner du temps.

voir : Cisco - Se connecter au port console



II. Initialisation


Astuce : les commandes sur cisco peuvent être abrégées. Par exemple la commande 'configure' peut être écrite 'conf'. Ou encore 'switchport trunk allowed vlan 10' peut se noter 'sw tr all vlan 10'.

Sur le même mode, le nom des interfaces peux être abbrégé : 'GigabitEthernet 1' deviens par exemple 'ge 1'.

Attention : Il est à noter que tous les changement sont appliqués sur la configuration courrante. Pour les appliquer définitivement, il faut les sauvegarder avec la commande suivante. Sans cela, toutes les modifications seront perdues au redémarrage.

copy running-config startup-config


2.1 Entrer en mode configuration


Pour passer en mode de configuration, entrer la commande :

configure terminal

ou

conf t

image.png


2.1.1 changer le nom du switch


Utiliser la commande suivante :

hostname <nomDuSwitch>


2.1.2 Activer le mot de passe pour l'authentification web et console


Utiliser la commande suivante :

enable password <MotDePasse>


2.1.3 Définir le domaine


Utiliser la commande suivante :

no ip domain lookup
ip domain name <Domain.Ext>



III. Paramétrage supplémentaire


3.1 Paramétrer le NTP


Pour définir les paramètres NTP, utiliser les commandes suivantes :

clock timezone J +1
clock summer-time web recurring eu
no clock source sntp
sntp server <serveurDeTemps> poll

Cisco - Initialisation (mode web)

image.png

Difficulté : Novice.


Notions : cisco, switch, web.


 

I. Introduction

 

Cette procédure à pour but de voir l'initialisation du switch cisco Small business en mode web à travers l'assistant d'initialisation.

 

Prérequis : disposer d'un outil permettant de scanner les plages IP ou détecter le cisco.

 

Il est aussi possible de récupérer l'adresse en mode console avec la commande :

 

show ip interface

 


 

II. Initialisation


2.1 Se connecter en web


Se connecter sur le cisco via le navigateur web.

 

Par défaut, le username est 'cisco' et le mot de passe 'cisco'

image.png

 

image.png


2.2 Lancer l'assistant


Aller dans le menu "Configuration wizards" et exécuter : Getting Started Wizard

image.png

 

Faire : image.png

 

Remplir les champs demandés et faire 'Next'.

image.png

 

Remplir les champs demandés et faire 'Next'.

image.png

 

Laisser les choix par défaut et faire 'Next'.

image.png

 

Cliquer sur : image.png



 

III. Paramétrage de base

 

Attention : Il est à noter que tous les changement sont appliqués sur la configuration courrante. Pour les appliquer définitivement, il faut les sauvegarder avec l'icône en haut à gauche. Sans cela, toutes les modifications seront perdues au redémarrage.

image.png

 

image.png


3.1 Régler le temps


Dans le menu "Administration --> Time Settings --> System Time",
passer le 'Time Zone Offset' a 'UTC+1', cocher la case 'Daylight Savings' puis choisir le 'Daylight Saving Type' 'European'

image.png

 

cliquer sur : image.png


Cisco - Mise à jour de firmware

image.png

Difficulté : Intermédiaire


Notions : Firmware, switch, cisco


 

I. Introduction

Cette procédure vise à expliquer le déroulement d'une mise à jour de firmware cisco small business en mode console et en mode web.

 


 

II. Préparation

Le firmware peut être téléchargé ici : https://www.cisco.com/c/en/us/support/index.html

Pour se connecter en mode console, voir : Cisco - Se connecter au port console

 


 

III. Mettre à jour le firmware

 

En mode console / ssh

Prérequis : un serveur TFTP accessible par le switch. voir : Logiciel - tftpd64

Se connecter à la console.

Vérifier la version existante avec la commande :

sh ver

image.png

Télécharger l'image présente sur le serveur TFTP.

boot system tftp://<ip>/<rep>/<imageName>.bin

image.png

Attendre la fin du téléchargement.

image.png

image.png

redémarrer le switch avec : 

reload

image.png

image.png

image.png

revérifier la version de l'image active après le redémarrage.

sh ver

image.png

En mode web

Aller dans 'Administration --> File management --> Firmware Operations'

image.png

La version actuelle du firmware est affichée sur la page.

image.png

Pour mettre à jour, le plus rapide est de Parcourir le pc et sélectionner le firmware.

image.png

Puis faire :

image.png

Attendre la fin du transfert

image.png

Après un moment d'attente :

image.png

Ensuite, cocher 'Swap Image', sélectionner la version de l'image.

image.png

Cliquer sur :

image.png

Puis sur 'reboot'.

Choisir 'immediate' puis 'reboot'.

image.png

image.png

image.png

Cisco - Port mirroring

intermédiaire.png

Difficulté : Intermédiaire


Notions : connexion ssh, console, CLI, Putty, wireshark.


 

I. Introduction


Cette procédure à pour but d’expliquer comment mettre en place un mirroring de port. Cela peut être utile à des fins de diagnostic.

 

Télécharger putty : Download PuTTY - Latest

Télécharger wireshark : Download Wireshark

 


 

II. Paramétrage en CLI


2.1 Création du port mirrorring


Prérequis : un pc avec putty et un câble console.

Plus d'informations : Cisco - Se connecter au port console

Attention : utiliser un port libre pour la destination du mirrorring car celui-ci va perdre sa configuration.

 

Se connecter au switch en SSH ou en console.

Entrer les commandes suivantes :

Configure terminal
Monitor session <id> source <interface|vlan> <GE|lagg> <number> <tx|rx|both>
monitor session <id> destination interface GE <number>

 

Exemple1 : mirrorer le trafic entrant et sortant du port 21 (source) sur le port 23 (destination) dans la session 1.


Exemple2 : mirrorer le traffic entrant sur le vlan 10 (source) sur le port 23 (destination) dans la session 1.


2.2 Utilisation du port mirrorring


Connecter un PC équipé de Wireshark sur le port de destination (dans l’exemple, le 23).

Lancer Wireshark et effectuer l’analyse.

 

Plus d'informations : Wireshark - Installation et utilisation

 

Pour voir les sessions actives : 

show monitor session


2.3 Terminer le port mirrorring


Pour mettre fin à la session de port mirrorring, utiliser les commandes suivantes : 

configure terminal
no monitor session <id> source <interface|vlan> <GE|lagg> <number> <tx|rx|both>
no monitor session <id> destination interface GE <number>

 

Exemple1 : cesser de mirrorer le trafic entrant et sortant du port 21 (source) sur le port 23 (destination) dans la session 1.


Exemple2 : cesser de mirrorer le traffic entrant sur le vlan 10 (source) sur le port 23 (destination) dans la session 1.

Cisco - Réinitialiser en mode usine

Novice.png

Difficulté : Novice


Notions :  harware, cisco, réinitialisation, http, ssh, console, putty.

 

I. Introduction


Cette procédure à pour but d’expliquer comment réinitialiser un switch cisco en mode usine. Aussi appelé Factory reset.

Télécharger Putty : Download PuTTY - Latest

 



II. Réinitialisation


2.1 En mode web


Prérequis : Un PC avec un navigateur web.

Attention : selon le modèle ou la marque, les informations ci-dessous peuvent varier. Consulter le manuel utilisateur de l'équipement pour avoir les paramètres correspondant.

 

Se connecter à l’interface web du switch.

image.png

 

Dans le menu “Administration → Reboot”, cocher la case ‘Restore to factory defaults' et choisir l’option ‘Immediate’ pour le redémarrage. Puis cliquer sur ‘Reboot’.

image.png

 

Le switch redémarre et si l’on est connecté, le message suivant est visible.

image.png



2.2 En mode console ou SSH


Prérequis : Putty et un câble console cisco. voir : Cisco - Se connecter au port console

Se connecter en SSH ou au port console et s’authentifier.

Entrer les commandes suivantes :

Delete startup-config
reload

Puis valider avec 'Y'.

Le processus s’enclenche.

image.png

 

Le switch redémarre et si l’on est connecté, le message suivant est visible.

image.png


2.3 En mode matériel


Presser le bouton reset pendant 10 secondes

image.png

 

Si l’on est connecté, le message suivant s’affiche.

image.png

 

Le switch redémarre et si l’on est connecté, le message suivant est visible.

image.png

Cisco - Se connecter au port console

Novice.png

Difficulté : Novice


Notions : Connectique port console, Paramétrage port série, Gestionnaire de périphérique.


 

I.Introduction

 

Cette procédure à pour but de décrire la connexion en port console sur un switch Cisco. Que cela soit pour faire une initialisation ou une manipulation directement sur l’équipement.

Prérequis : le logiciel Putty, un câble console compatible cisco.

Télécharger Putty : Download PuTTY - Latest

 


 

II. Connexion en port console

 

Brancher le câble console sur le port console correspondant du switch puis sur le PC.

Après la détection de celui-ci, il faut se rendre dans le gestionnaire de périphérique pour savoir quel port COM a été attribué.

image.png

ici, port COM7

 

Lancer Putty et établir la connexion avec les paramètres suivants :

image.png

 

Attention : Selon le modèle ou la marque, les informations ci-dessus peuvent varier. Consulter le manuel utilisateur de l'équipement pour avoir les paramètres correspondant.

 

Établir la connexion.

image.png

 

Le login et mot de passe par défaut est : cisco / cisco

 

Entrer ensuite le nouveau username et changer le mot de passe.

image.png

 

Le switch est prêt à être utilisé.

image.png