PI 0138 Domaine Technique Configuration d un switch (commutateur) Alcatel 6400 Version Date Auteur Vérificateur 1 08.03.2017 J. Valery T. Gruel I. Objectifs : Cette procédure a pour but de décrire les étapes de configuration de base d un switch Alcatel Lucent OmniSwitch 6400. II. Conditions préalables : Être habilité Disposer du plan d adressage requis III. Incidences ultérieures : Procédure évolutive IV. Référence Documents Qualité : V. Mode opératoire : 08.03.2017 Service Informatique Page 1 sur 8
Brancher le switch sur l alimentation puis le connecter à l ordinateur en RS232 (avec un adaptateur série, si nécessaire, et l adaptateur console du fournisseur, lui-même branché sur le port «console» du switch). Ouvrir le gestionnaire de périphérique. Choisir le port «LPT», ici, «com3». 08.03.2017 Service Informatique Page 2 sur 8
Ouvrir le logiciel PuTTy pour se connecter. Dans la fenêtre «PuTTy configuration», choisir l option «serial» et entrer le nom du port choisi dans la rubrique «serial live», ici : «com3». Enfin, cliquer sur open pour voir apparaître l écran de commandes (écran noir). Une fois sur l écran de commandes, taper «Entrée», renseigner le login («admin») puis le mot de passe, valider par Entrée. 08.03.2017 Service Informatique Page 3 sur 8
Dans les commandes, taper ensuite «show configuration snapshot all» afin de voir comment le switch est configuré. 08.03.2017 Service Informatique Page 4 sur 8
Pour réinitialiser la configuration, entrer la commande «RM /flash/working/boot.cfg», puis la commande «RM /flash/certified/boot.cfg». Pour le recharger, taper «reload» puis taper sur «Entrée» et attendre qu il recharge sa configuration. Ensuite, retaper à nouveau le login et le mot de passe. Retaper également la commande «show configuration snapshot all» Ensuite, afin de s assurer que l on est sur la working partition, entrer la commande «show running-directory». Dans le cas où l on serait sur la certified, entrer la commande «copy certified working» afin de basculer sur la bonne partition. Le switch possède deux partitions (mémoires) : une «certified» 1 et une «working» 2. Entrer les commandes suivantes : 1. System [ce sont les commandes à taper pour configurer le switch] : system name [NOM_DU_SWITCH] [ écrire : system name «nom du switch sans espaces»] system contact "TELIS SAM" [ Telis sam est le revendeur de switch Alcatel qui s occupe de la garantie et du SAV] system location [SOCIETE_LIEU] [ Pour savoir où se trouve physiquement le switch. Mettre le nom entre et sans espaces] system timezone [±hh :mm] [ noter le fuseau horaire, ou, + ou et h : min] system daylight savings time enable [ heure d été activée automatiquement] 2. Vlan [Virtual local area network] vlan 1 disable name "VLAN 1" [ désactiver la Vlan1 par défaut pour la sécurité] vlan [N VLAN] name "LAN_Robertet" enable [ permet de l activer ; lui donner un nom (entre guillemets et sans espaces)] vlan [N VLAN] port default [N PORT] [ Utiliser un range de port si nécessaire] 802.1Q : Dans le cas où plusieurs VLAN devrait être assignés sur le même port, il faut le passer en tagged avec la commande : «vlan [N VLAN] 802.1q [N PORT] 3. IP : ip service all ip interface [ NOM_INTERFACE ] address [IP] mask [MASQUE] vlan [N VLAN] ifindex 1 [ cette commande sert à créer une interface virtuelle que l on attache à un vlan (afin de pouvoir administrer à distance), ainsi que le masque (mask) de sous-réseau. Pour choisir l adresse, il faut se référer au tableau d adressage Excel (faire lien hypertexte)]. Route statique : Pour rentrer une route statique, entrer la commande suivante : ip static-route 0.0.0.0/0 gateway [IP_PASSERELLE] metric 1 [ il s agit de la passerelle par défaut qu empruntera le switch] 1 Elle a été certifiée par un administrateur. C est l ultime «sauvegarde» que le switch ira récupérer en dernier recours. 2 working : mémoire en cours, Certified : mémoire sauvegardée et validée. La mémoire certified Elle a été certifiée par l administrateur. C est la configuration que le switch ira récupérer en cas de différence avec la working. 08.03.2017 Service Informatique Page 5 sur 8
4. AAA aaa authentication default "local" [ Active tous les modes] aaa authentication console "local" [ Active le mode console ] qos enable qos trust ports qos apply 5. QOS 6. Session Prompt session prompt default "[NOM_DU_SWITCH] ->" [ ne pas oublier le «->» ] 7. SNMP (simple network management protocole) : snmp security no security snmp community map "fr1robsnmprw" user "robertet" on [ mettre le nom d utilisateur : «Robertet»] snmp station 172.20.100.1 162 "ov2500" v2 enable [ permet de rentrer l IP de supervision] bridge mode 1x1 swlog console level info debug fscollect enable 8. NTP (network time protocole) ntp server [IP_ControlleurDeDomaine] [ grâce à l IP le switch va rechercher le contrôle de domaine local ce qui permet de récupérer le temps] ntp client enable [ permet de lancer la requête NTP] udld enable 9. UDLD (Equivalent Spanning Tree) 10. RSTP Bridge [N VLAN] vlan priority [VALEUR] [ permet de définir la priorité d un switch] 11. DHCP RELAY Ip helper per-vlan only [ permet de définir un relai DHCP par VLAN] ip helper address [IP-DHCP] vlan [N VLAN] Enfin entrer la commande «write memory flash synchro» puis «reload». Se déconnecter du switch et s y reconnecter avec un autre ordinateur sur lequel il faut il faut assigner une adresse IP concordante avec le sous-réseau du switch. Aller dans «Centre Réseau et Partage», puis sur «Connexions : Ethernet», «Propriétés», «Protocole TCP/IPv4», «Propriétés», et entrer une configuration IP concordante au réseau où se situe le switch et valider. 08.03.2017 Service Informatique Page 6 sur 8
Vérifier ensuite que l on arrive à se connecter au switch en envoyant un «ping» sur l interface virtuelle du switch. Il faut ensuite ouvrir une connexion FTP (file transfert protocole). Une fois que la connexion est ouverte, aller sur la mémoire du switch. Aller dans le répertoire : /flash/switch Puis modifier le fichier «pre_banner.txt». Pour ce faire, le télécharger sur l ordinateur et l ouvrir. Il faut ensuite copier et coller le message d accueil suivant : ************************************************************************** * Cet appareil appartient a Charabot/Robertet * * l acces en est strictement reglemente toutes actions sur cet * * appareil sans autorisation entrainera des poursuites * * * ************************************************************************** Enregistrer le document. Revenir sur le switch et effacer le fichier «pre_banner.txt» puis le remplacer en téléversant le nouveau. Il est aussi possible de modifier le «pre_banner.txt» directement sur le matériel en exécutant la commande suivante : «vi /flash/switch/pre_banner.txt». 08.03.2017 Service Informatique Page 7 sur 8
Ensuite se connecter sur le switch (via SSH par exemple). Si le switch a été configuré correctement, le message d accueil s affiche. Pour finir, mettre une étiquette sur le switch avec son nom puis une étiquette avec l adresse IP qui lui a été attribuée et éventuellement son numéro immo 3 : 3 Exemple de n immo 08.03.2017 Service Informatique Page 8 sur 8