Mission 6 : Configuration d un switch d agence Veolia 1) Configuration du switch Afin de pouvoir configurer le switch, il faut un câble console et l utilitaire HyperTerminal. Une fois HyperTerminal lancé, il faut choisir le port COM1, avec pour bits par secondes 9600. Si le switch à déjà été masterisé il sera sécurisé par un mot de passe, dans ce cas il faut se rendre dans le fichier des mots de passe disponible sur DOS. Une fois connecté il en tapé la commande enable qui permet de rentrer en mode privilégié puis ensuite taper configure terminal. Une fois ces étapes faites, il faut entrer les commandes suivantes : Les commandes Cisco à taper sont de couleur verte et en gras Hostname xxxxxx (xxx représente le nom du switch désiré) ip default-gateway 10.195.xx.7 (xx représente l adresse réseau du site en question, ex: Claye=51) ntp server 200.200.200.1 snmp-server community Supervision_IDF_Pub RO snmp-server community Supervision_IDF_Priv RW username HERCULE password ****** username HERCULE privilege 15 enable password ****** enable secret ***** username SYSTEME password ***** username SYSTEME privilege 15 username SUPPORT password ***** username SUPPORT privilege 15 service password-encryption spanning-tree portfast default spanning-tree portfast bpdufilter default clock timezone CET 1 clock summer-time CET recurring last Sun Mar 2:00 last Sun Oct 3:00 vtp mode client BA aaa new-model aaa authentication login default local Il faut ensuite taper la commande banner motd # (elle sert à mettre une bannière lors de la connexion au switch) 1
Puis y mettre la bannière, en voici un exemple : ***************************************** * Triade St Priest * (à modifier selon l adresse, le site, et le model du swich) * VEOLIA PROPRETE IDF * une fois la bannière entré, il faut finir par un # puis entrer. * 2960 10.195.44.250 * **************************************** Ensuite, il faut donner une adresse IP au switch, pour cela il faut taper les lignes de commande suivantes : Int VLAN1 Ip address 10.195.xxx.xxx 255.255.255.0 (le masque) No shutdown Une fois ces commandes passées, taper exit puis write (pour pouvoir sauvegarder la configuration) Les ports des switchs sont aussi à modifier selon les paramétrages de l agence, voici les règles : Port 1= Pour le serveur (si port giga disponible alors mettre le serveur sur le port giga) Port 24= Routeur SFR (speed 100 duplex full) Port 23=Rocade, si non existante ce port est pour utilisateur Port 22=Rocade, si non existante ce port est pour utilisateur Il ne faut pas oublier de mettre les descriptions des ports spéciaux (Routeur SFR, serveur, rocade, etc.) Voici un exemple de configuration d un port : Configure terminal Interface FastEthernet 0/5 Speed auto (ou speed 100) Duplex auto (ou duplex full) Description xxxxx (seulement si port spécial) Spanning-tree portfast End Write 2
2) Mise à jour IOS 1 e Etape : Installation d un serveur TFTP Pour mettre à jour l IOS d un Switch il faut installer un serveur TFTP sur sa machine, qui est disponible ici : \\10.195.253.41\Dos\Réseaux-et-sécurité\Utilitaires sous le nom de «Tftpd32-3.33-setup.exe» 2 e Etape : Configuration du serveur TFTP Pour configurer le serveur TFTP il faut y renseigner dans l onglet TFTP Client : Host : Adresse IP du Switch Local File : Emplacement du fichier de mise à jour IOS Current Directory : Emplacement du dossier de fichier de mise à jour IOS Server Interfaces : Adresse IP du poste client 3
3 e Etape : Commandes sur Switch Les différentes versions de mise à jour sont disponibles sur dos à l emplacement suivant : \\10.195.253.41\dos\réseaux-et-sécurité\cisco\ios Une fois les 2 premières étapes effectuées il faut se connecter au Switch par Telnet et d y entrer ces commandes : copy tftp : flash : Address or name of remote host []? 10.195.1.123 (Adresse IP du poste client) Source filename []? «nomdufichierspecifié».bin (il faut ensuite mettre le nom du fichier source) Destination filename [«nomdufichierspecifié»..bin]? (Il suffit de confirmer) Le téléchargement du fichier est en cours (Quelques minutes). Il est ensuite nécessaire de spécifier sur quel fichier démarrer, donc : configure terminal no boot system boot system «nomdufichierspecifié».bin reload Une fois le Switch redémarré, la mise à jour est terminé. 4
3) Mise en place du SSH 1 e Etape : Configuration du Switch. Afin de préparer le Switch au SSH il faut entrer quelques commandes que voici : Configure Terminal ip domain-name VPIDF Crypto key generate RSA Combien de bits dans le module [512]:1024 Line vty 0 4 Transport input ssh Line vty 5 15 Transport input ssh Exit Service password-encryption. End Write Une fois les commandes réalisées il faut taper la commande show configuration et vérifier les informations suivantes : -Vérifier que les mots de passes soient bien cryptés : -Vérifier que les Line VTY n acceptent que du SSH : Si ces conditions sont remplies alors le Switch est configuré pour recevoir le SSH et le switch est prêt à être installé. 5