Skip to content

📌 MÉMO – Commandes indispensables sur un switch Cisco ​

1. Commandes de base ​

TâcheCommande
Passer en mode privilégiéenable
Passer en mode configuration globaleconfigure terminal
Sauvegarder la configurationcopy running-config startup-config
Charger configuration sauvegardéecopy startup-config running-config
Voir la configuration en coursshow running-config
Voir la configuration sauvegardéeshow startup-config
Redémarrer le switchreload

2. Gestion des interfaces ​

TâcheCommande
Lister les interfaces et leur étatshow ip interface brief
Voir les détails d’une interfaceshow interfaces fa0/1
Entrer dans l’interfaceinterface fa0/1
Sélectionner une plage d’interfacesinterface range fa 0/1 - 10
Activer une interfaceno shutdown
Désactiver une interfaceshutdown
Vérifier les erreurs sur portsshow interfaces status

3. VLAN ​

Création / suppression

bash
vlan 10
 name UTILISATEURS
exit

no vlan 10

Afficher les VLAN

bash
show vlan brief

Ajouter un port dans un VLAN

bash
interface fa0/5
 switchport mode access
 switchport access vlan 10
exit

Vérifier l’appartenance des ports

bash
show interfaces switchport

Donner une adresse IP au switch dans un VLAN

bash
interface vlan 10
 ip address 192.168.10.2 255.255.255.0
 no shutdown

#Ne pas oublier d'ajouter la passerelle
ip default-gateway 192.168.10.1

4. Trunking (802.1Q) ​

Configurer un trunk

bash
interface gi0/1
 switchport trunk encapsulation dot1q
 switchport mode trunk

Autoriser certains VLAN

bash
switchport trunk allowed vlan 10,20,30

Voir les trunks actifs

bash
show interfaces trunk

5. Spanning Tree Protocol (STP) ​

TâcheCommande
Voir l’état spanning-treeshow spanning-tree
Changer la priorité STP d’un VLANspanning-tree vlan 10 priority 4096
Activer PortFast sur un portspanning-tree portfast
Activer BPDU Guardspanning-tree bpduguard enable

6. Adresse IP de management ​

Sur un switch L2, l’adresse IP se configure sur l’interface VLAN (SVI - Switched Virtual Interface) :

bash
interface vlan 99
 ip address 192.168.99.2 255.255.255.0
 no shutdown
exit

Voir l’IP :

bash
show ip interface brief

7. Sécurisation de ports (Port Security) ​

Activer Port Security

bash
interface fa0/10
 switchport mode access
 switchport port-security

Limiter le nombre d’adresses MAC

bash
switchport port-security maximum 2

Sauvegarder automatiquement la MAC

bash
switchport port-security mac-address sticky

Mode de violation

bash
switchport port-security violation restrict

Voir l’état de Port Security

bash
show port-security
show port-security interface fa0/10

8. Table MAC ​

TâcheCommande
Voir la table MACshow mac address-table
Effacer la table MACclear mac address-table dynamic

9. NTP (sur un switch administré) ​

TâcheCommande
Configurer un serveur NTPntp server 192.168.99.1
Voir les associationsshow ntp associations
Voir l’état NTPshow ntp status
Vérifier la source de l’horlogeshow clock detail