Switch/Premiers-pas-avec-Cisco.md
... ...
@@ -0,0 +1,121 @@
1
+Cet article a pour but d'expliquer le principe de la configuration d'un switch "à la main". Il se met à la place de l'administrateur qui n'a jamais eu affaire à un switch Cisco ni ne connaît grand chose aux réseaux.
2
+
3
+# Se connecter en série
4
+Lorsque vous recevez un switch à paramétrer, il y a de forte chance pour qu'il soit hors du réseau. C'est pourquoi un connexion série est nécessaire.
5
+Matériel nécessaire :
6
+* un cable RJ45 - port série mâle
7
+* un adaptateur série femelle - USB
8
+* un ordinateur avec minicom d'installé
9
+
10
+Mettez le switch sous tension.
11
+Branchez le cable série sur le port console du switch à votre ordinateur par USB.
12
+Nous allons devoir paramétrer minicom.
13
+Tout d'abord, faites un ls \dev\*USB* et notez le nom du port connecté au switch. Si rien n'est retourné, essayez ls \dev\*usb*. Pour ma part c'est /dev/ttyUSB0.
14
+Démarrez minicom (minicom -s s'il refuse de s'ouvrir). Pour ouvrir la configuration, faites CTRL-a puis z. Faites o pour les paramètres. Choisissez "configuration du port série". Entrez le nom de votre port dans "port série" et configurez "débit/parité/bits" à 9600 8N1 (speed 9600, parity Odd, data 8 et stopbits 1), faites entrer pour sortir et enregistrez la configuration sous dfl. Sortez et attendez quelques secondes, l'invite du switch apparaît.
15
+Si la connexion échoue, attendez peut-être un peu que le switch démarre ou recherchez les paramètres spécifiques au modèle de votre switch pour la connexion série.
16
+
17
+# Hard reset du switch
18
+Si vous souhaitez paramétrer le switch depuis 0, il est bon d'effectuer un hard reset. Pour cela, restez appuyé sur le bouton mode (en facade) pendant une dizaine de secondes. Le switch va souffler un grand coup et redémarrer. Cela peut prendre un certain temps.
19
+
20
+
21
+***
22
+:warning: Le hard reset du switch effacera toute la configuration et mot de passe sans possibilité de récupération !
23
+***
24
+
25
+Refusez la proposition du switch de l'assistant de configuration. Voilà, vous avez le prompt du switch qui attend vos ordres !
26
+
27
+# Paramétrage du switch
28
+Pour paramétrer le switch, il est très pratique de posséder la configuration de la machine que vous allez remplacer afin de bien l'intégrer au réseau.
29
+
30
+#### Commandes générales
31
+Ces commandes n'ont pas avoir avec le réseau mais sont nécessaire à l'administration :
32
+* enable : passer en mode root
33
+* write mem : sauvegarder les changements de configuration en mémoire.
34
+* ? : donne la liste des arguments attendus par une commande et une brève description.
35
+* configure term : (ou conf t) passe le switch en mode configuration
36
+* sh conf : affiche la configuration actuelle du switch.(doit être effectué à la racine. Faire exit dans le cas contraire)
37
+* exit : remonte l'arborescence de configuration
38
+* no <command> : permet de retirer la ligne <command> de la configuration
39
+
40
+***
41
+:bulb: l'autocomplétion est disponible avec TAB
42
+***
43
+***
44
+:bulb: N'oubliez pas la commande "?", elle est très pratique et efficace quand on est bloqué
45
+***
46
+
47
+***
48
+:warning: Après avoir entré votre configuration, n'oubliez pas de faire un write mem. Sinon vous serez bon pour tout refaire.
49
+***
50
+
51
+#### Configuration basique (tirée de https://wiki.resel.fr/Guides/Installation-switch/Cisco)
52
+
53
+Pour démarrer, passez en root puis configuration du switch :
54
+```
55
+enable
56
+conf t
57
+```
58
+
59
+##### Nommage du switch
60
+```
61
+hostname <nom-du-switch>
62
+```
63
+##### création d'un compte local
64
+```
65
+username <nom-du-user-local> privilege 15 password 0 <password-en-clair>
66
+```
67
+password :
68
+* 0 pour entrer le password en clair
69
+* 7 caché
70
+
71
+##### configuration de VTP:
72
+VTP (VLAN Trunk Protocol) est un protocole propriétaire Cisco qui permet de simplifier la configurations de VLAN d'un réseau permettant aux switch Cisco d'un même réseau de communiquer. De ce que je sais, ce n'est pas utilisé au ResEl. Le vtp mode transparent donne pour instruction au switch de relayer les potentiels paquets VTP en les ignorant pour lui-même.
73
+```
74
+vtp domain ResEl
75
+vtp mode transparent
76
+```
77
+
78
+#### Attribution des vlan libres
79
+Si le switch a besoin de vlan pour son fonctionnement interne, il pourra en choisir selon cette commande :
80
+```
81
+vlan internal allocation policy ascending
82
+```
83
+ascending signifie qu'il prendra dans l'ordre le VLAN 1096, puis 1097, etc...7
84
+
85
+#####Configuration minimale des VLAN du ResEL
86
+Entrez
87
+```
88
+vlan 994-999
89
+```
90
+Ceci créé les VLAN 994 à 999. (enfin, cela fait plutôt connaître leur existence au switch) Pour plus d'info sur les VLAN au ResEl : https://wiki.resel.fr/R%C3%A9seau/VLAN
91
+```
92
+ip default-gateway 172.22.1.254
93
+```
94
+Définit la passerelle par défaut pour les communication du switch. Ne sert pas aux terminaux connectés au switch (ce qui ferait plutôt office de routeur)
95
+
96
+```
97
+interface Vlan998
98
+```
99
+Le prompt vous indique que vous êtes en train de paramétrer le VLAN998. Toutes les prochaines commandes affectent ce VLAN.
100
+```
101
+ip address <addresse-IP-dans-le-998> 255.255.254.0
102
+ ip accounting mac-address input
103
+ ip accounting mac-address output
104
+ no ip route-cache
105
+```
106
+Informez-vous de l'adresse assignée au switch que vous êtes en train de configurer.
107
+ip accounting mac-adresse input fait des stats sur le traffic en fonctions des adresses mac entrantes. Je vous laisse deviner ce que fait output ...
108
+
109
+Enfin, faites
110
+```
111
+end
112
+```
113
+pour revenir à la racine de la configuration. Cela est équivalent à faire plusieurs fois exit.
114
+Faites un
115
+```
116
+write mem
117
+sh conf
118
+```
119
+pour vérifier votre configuration.
120
+
121
+