🌐 Réseaux · VLAN / Switch Avancé 📅 Publié en 2023 🎬 28 min 01

Configuration de Base d'un Switch

Dans ce tutoriel vidéo, nous allons apprendre à configurer un switch réseau. Ce tutoriel est idéal pour les administrateurs réseau débutants qui souhaitent comprendre les bases.

Introduction

Vous allez maîtrisez l’art de la configuration d’un switch réseau en seulement 7 étapes faciles, en utilisant le programme Packet Tracer. Que vous soyer débutant ou que vous cherchiez à approfondir vos connaissances, ce tutoriel est fait pour vous. Alors, sans plus attendre, plongeons-nous dans le monde de la configuration des Switchs réseau avec Packet Tracer !

Préparation du matériel

Commençons par nous assurer que nous avons tout ce dont nous avons besoin pour cette simulation. Vous aurez besoin de Packet Tracer installé sur votre ordinateur et le choix du scénario que je vous propose ou d’un scénario de réseau à configurer.

Dans ce tutoriel, nous allons configurer un switch réseau de base pour connecter plusieurs ordinateurs et permettre la communication entre eux.

Description d’un switch

C’est un concentrateur commutateur de niveau 2 qui dirige directement le message vers le destinataire. Il fonctionne comme un pont, par auto apprentissage des adresses MAC sur ses ports. Nous avons aussi des commutateurs de niveau 3 (Routage), qui sont capables de faire du routage, c’est à dire de faire communiquer des réseaux différents, tandis que les Switchs Ethernet ne font que du pontage, c’est à dire faire communiquer des machines d’un même réseau.

Au départ, les tables du Switch sont vides. Le Switch apprend l’adresse MAC de la machine source connectée à son port, lorsque celle-ci émet une trame. Puis le Switch recherche dans ses tables l’adresse MAC destination, si l’adresse existe une seule trame sera émise à destination du poste destinataire, sinon la trame sera émise sur tous les autres ports.

Lorsqu’un Switch reçoit une trame en Broadcast ou en Multicast, il inondera le réseau de cette trame. Les Switchs ne filtrants pas les diffusions générales (Broadcast) et les diffusions restreintes à des groupes (Multicast), ils provoquent dans les réseaux modernes des tempêtes de diffusion ou "Broadcast Storm".

Paramètre Description
Type de commutation Transparent Bridging (pontage transparent)
Fonctionnement Apprentissage des adresses MAC, filtrage et inondation
Domaine de collision Un domaine de collision par port
Domaine de diffusion Un seul domaine de diffusion pour tous les ports

Avantages et inconvénients d’un switch réseau

Avantages Inconvénients
Les Switchs Ethernet (Transparent Bridging) bloquent les collisions, ce qui permet d’améliorer débit réel Sur les grands réseaux, les Switchs (comme les ponts) laissent passer les "Broadcasts physiques", ce qui peut générer des "Broadcast Storm". Les "Broadcasts" détériorent les performances des systèmes (ordinateurs) en consommant du temps CPU pour désencapsuler les messages. Pour éviter cet inconvénient, il faut segmenter le réseau par des routeurs.
Les Switchs évitent les collisions, ce qui supprime le domaine de collision donc le RTD (Round Trip Delay), ainsi on peut réaliser des architectures MAN avec la technologie Ethernet. Et ils introduisent des temps de latence (temps d'exécution du pontage).
Ils permettent également la mise en oeuvre du Full Duplex pour améliorer encore le débit effectif du réseau. Comme les Switchs fonctionnent en Transparent Bridging, il y a obligation de mettre en oeuvre le STP (Spanning Tree Protocol) lors d’architecture redondante de niveau deux.

Création du réseau

Avant de configurer notre switch, nous allons créer un réseau de test dans Packet Tracer. Nous allons ajouter un switch, plusieurs ordinateurs et les connecter ensemble. Cela nous permettra de tester la configuration du switch une fois que nous l'aurons configuré.

🗺 Schéma réseau — Packet Tracer
🖥️
PC1
——
🖥️
PC2
——
🖥️
PC3
——
🔀
Switch
——
💻
Laptop-tech
Appareil Adresse IP Fonction
PC1 192.168.10.1/24 Ordinateur de bureau
PC2 192.168.10.2/24 Ordinateur de bureau
PC3 192.168.10.3/24 Ordinateur de bureau
Switch Commutateur réseau
Laptop-tech 192.168.1.254/24 Ordinateur portable (technicien)

Configuration de base

Nous allons configurer le switch sur les paramètres de base, comme le nom, le mot de passe d’administration, etc. Nous pouvons allez plus loin en configurant des VLANs, pour cela je vous renvoie sur une vidéo de ma chaîne qui vous explique cela est un VLAN et comment le configurer, je vous mettrais les liens dans le descriptif de cette vidéo.

IOS — Switch Cisco 2960


        ! ── Passer en mode privilégié ───────────
        Switch> enable
        Switch# 

        ! ── Entrer en mode de configuration globale ───────────
        Switch# configure terminal
        Switch(config)# 

        ! ── Configurer le nom du switch ───────────
        Switch(config)# hostname MonSwitch
        MonSwitch(config)# 

        ! ── Configurer les mots de passe ───────────
        MonSwitch(config)# enable secret cisco
          
        ! ── Configurer un mot de passe d'accès privilégié (chiffré) ───────────
        MonSwitch(config)# line console 0
        MonSwitch(config-line)# password MotDePasseConsole
        MonSwitch(config-line)# login
        MonSwitch(config-line)# 
      

Ces commandes permettent de configurer le nom du switch, ainsi que les mots de passe pour l'accès privilégié et la console. N'oubliez pas d'adapter les mots de passe à votre environnement pour des raisons de sécurité.

Il est également recommandé de configurer un mot de passe pour les lignes VTY (accès à distance) si vous prévoyez d'administrer le switch à distance via Telnet ou SSH. Voici comment faire :

IOS — Switch Cisco 2960

        ! ── Configurer les mots de passe pour les lignes VTY (accès à distance) ───────────
        MonSwitch(config)# line vty 0 4
        MonSwitch(config-line)# password MotDePasseVTY
        MonSwitch(config-line)# login
        MonSwitch(config-line)# 
      

Il est important de noter que la configuration d'un switch peut varier en fonction du modèle et du fabricant. Les commandes ci-dessus sont basées sur l'IOS de Cisco, qui est largement utilisé dans les environnements professionnels. Assurez-vous de consulter la documentation spécifique à votre switch pour des instructions détaillées.

Sauvegarder la configuration

Une fois que vous avez configuré votre switch, il est crucial de sauvegarder la configuration pour éviter de perdre vos paramètres en cas de redémarrage ou de panne. Voici les commandes pour sauvegarder la configuration :

IOS — Switch Cisco 2960

         ! ── Sauvegarder la configuration ───────────
         MonSwitch(config)# end
         ! Retour au menu principal

         MonSwitch# copy running-config startup-config
         ! Sauvegarde de la configuration "running-config" dans la "startup-config".
      

Configuration complémentaire

Ces commandes de base permettent de configurer le nom, les mots de passe, mais aussi l’on peux configurer les Vlans et d’autre option qui est possible dans un switch. N’oubliez pas d’adapter ces commandes en fonction de votre modèle de Switch spécifique, car la syntaxe peut varier d’un fabricant à l’autre.

Pour cela je vous fournis en bas de page les liens sur ce que cela peut être un Vlan, la création de Vlan et à quoi ils peuvent servir, sur la sécurisation de votre Switch et d'autres tutoriels en lien avec les Switch.

Configurer des interfaces

Une fois que nous avons configuré les paramètres de base du switch, nous pouvons passer à la configuration des interfaces. Cela inclut l'attribution d'interfaces à des VLANs, la configuration du mode d'accès ou de trunk, et la définition d'adresses IP pour la gestion du switch.

Voici un exemple de configuration d'une interface FastEthernet 0/1 pour l'attribuer à un VLAN spécifique :

IOS — Switch Cisco 2960

          ! ── Configurer une interface pour un VLAN ───────────
          MonSwitch(config)# interface FastEthernet0/1

          ! Entrer en mode de configuration d'interface FastEthernet 0/1
          MonSwitch(config-if)# switchport mode access
          
          ! Configurer le port en tant que port d'accès
          MonSwitch(config-if)# switchport access vlan 10
          ! Assigner le port au VLAN 10
      

Définir une adresse IP pour la gestion

Pour gérer le switch à distance, il est nécessaire de configurer une adresse IP sur l'interface VLAN 10 (ou une autre interface VLAN si vous en avez créé).

⚠️
Vlan 1 Je vous recommande de ne pas utiliser le VLAN 1 pour la gestion, car il est souvent utilisé par défaut et peut être une cible pour les attaques. Il est préférable de créer un VLAN dédié pour la gestion et d'y assigner une adresse IP.

Voici les commandes pour créer un VLAN de gestion et configurer une adresse IP sur l'interface VLAN 10 :

IOS — Switch Cisco 2960

          ! ── Créer un VLAN de gestion ───────────
          MonSwitch(config)# vlan 10
          MonSwitch(config-vlan)# name Management

          ! ── Configurer une adresse IP sur l'interface VLAN 10 ───────────
          MonSwitch(config)# interface Vlan10
          
          ! ── Entrer en mode de configuration de l'interface VLAN 10  ───────────
          MonSwitch(config-if)# ip address 192.168.10.10 255.255.255.0
          
          ! ── Configurer l'adresse IP de l'interface VLAN 10  ───────────
          MonSwitch(config-if)# no shutdown
      

Avec cette configuration, vous pouvez maintenant gérer votre switch à distance en utilisant l'adresse IP 192.168.10.10. Assurez-vous que votre ordinateur de gestion est sur le même réseau ou qu'il y a une route appropriée pour atteindre cette adresse IP.

Conclusion

Félicitations ! Vous avez maintenant une configuration de base pour votre switch réseau. Vous pouvez continuer à explorer les fonctionnalités avancées, comme la configuration de VLANs supplémentaires, la mise en place de la sécurité des ports, ou encore la configuration de protocoles de routage si votre switch le supporte. N'oubliez pas de consulter la documentation spécifique à votre modèle de switch pour des instructions détaillées et des fonctionnalités supplémentaires.