Résumer Cour ccna
Principaux mode de fonctionnement de Cisco IOS :
1- Mode privilégier
2- Mode utilisateur
3- Mode configuration globale
Opération SSH
Secure Shell (SSH) est un protocole sécurisé qui utilise le port TCP 22. Il fournit une connexion
de gestion sécurisée (cryptée) à un appareil distant.
Principe de VLSM
Le principe de VLSM consiste à créer des sous-réseaux d’un sous-réseau. Cette technique a
initialement été développée pour optimiser l’efficacité de l’adressage. Avec l’arrivée de l’adressage
privé, le principal avantage de la technique VLSM s’avère désormais être sa capacité d’organisation et
de résumé.
Show IP interface brief : affichent un résumé pour toutes les interfaces, y compris l'adresse
IPv4 ou IPv6 de l'interface et l'état opérationnel actuel.
Show running-config interface : affiche les commandes appliquées à l'interface
spécifiée.
Show IP route : affichent le contenu de la table de routage IPv4 ou IPv6 stocké dans la mémoire
vive
"C" (Connecté) ou "L" (Local) : les interfaces actives doivent apparaître dans la table de
routage avec deux entrées connexes
Codes:
L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
Définitions des VLANs
Bien sûr, organiser votre réseau en petits réseaux n'est pas aussi simple que de séparer les
vis et de les mettre dans des bocaux. Mais cela rendra votre réseau plus facile à gérer. Dans
un réseau commuté, les VLANs assurent la segmentation et favorisent la flexibilité de
l'entreprise. Un groupe d'appareils dans un VLAN communiquent comme s'ils étaient reliés
au même câble. Les VLANs reposent sur des connexions logiques, et non des connexions
physiques.
VLAN par défaut
Le VLAN par défaut sur un commutateur Cisco est le VLAN 1. Par conséquent, tous les ports de
commutateur sont sur le VLAN 1, sauf s'il est explicitement configuré pour être sur un autre
VLAN. Par défaut, tout le trafic de contrôle de couche 2 est associé au VLAN 1.
Les faits importants à retenir à propos du VLAN 1 sont les suivants :
• Tous les ports sont attribués à VLAN 1 par défaut.
• Le VLAN natif est le VLAN 1 par défaut.
• Le VLAN de gestion est le VLAN 1 par défaut.
• Le VLAN 1 ne peut pas être renommé ni supprimé.
Définition des trunks de VLAN
Les VLAN ne seraient pas très utiles sans les trunks de VLAN. Les trunks VLAN permettent à
tout le trafic VLAN de se propager entre les commutateurs. Cela permet aux périphériques
connectés à différents commutateurs mais dans le même VLAN de communiquer sans passer
par un routeur.
Un trunk de VLAN est un lien de couche 2 OSI entre deux commutateurs qui achemine le trafic
pour tous les VLAN
Protocole DTP
Le protocole DTP est un protocole appartenant à Cisco, qui est automatiquement activé sur les
commutateurs Catalyst 2960 et Catalyst 3650. Il gère la négociation de trunk uniquement si le
port du commutateur voisin est configuré dans un mode trunk qui prend en charge ce protocole. Il
n’est pas pris en charge par les commutateurs d’autres fournisseurs.
Le DTP est un protocole propriétaire de Cisco qui gère la négociation du trunk seulement si le
port du commutateur voisin est configuré dans un mode de trunk qui supporte le DTP.
S1(config-if)# switchport mode trunk
S1(config-if)# switchport nonegotiate
Option Description
• Met l'interface (port d'accès) en mode permanent non trunking et négocie pour
convertir le lien en un lien non-trunk.
access • L'interface devient une interface non trunking, que l'interface voisine est une
interface de trunk.
• Rend l'interface capable de convertir le lien en un lien trunk.
• L'interface devient une interface trunk si l'interface voisine est défini sur le trunk ou
dynamic le mode désirable.
auto • Le mode switchport par défaut pour toutes les interfaces Ethernet est dynamic
auto.
Option Description
• Fait en sorte que l'interface tente activement de convertir le lien en un lien de
trunk.
dynamic
• L'interface devient une interface de trunk si l'interface voisine est réglé sur le mode
desirable
"trunk", "desirable" ou "dynamic auto" .
• Met l'interface en mode de trunk permanente et négocie pour convertir le lien
voisin en lien de trunk.
trunk • L'interface devient une interface trunk même si l'interface voisine n'est pas une
interface trunk.
Dynamic Dynamic Accès
Trunk
Auto Desirable
Dynamic
Accès Trunk Trunk Accès
Auto
Dynamic
Trunk Trunk Trunk Accès
Desirable
Connectivité
Trunk Trunk Trunk Trunk
limitée
Connectivité
Accès Accès Accès Access
limitée
Routage inter-VLAN
Le routage inter-VLAN est un processus d'acheminement du trafic réseau d'un VLAN à un
autre.
Il existe 3 options de routage inter-VLAN:
• Routage inter-VLAN existant - Il s'agit d'une solution ancienne. Il ne s'étend pas
bien. : Chaque interface devait être connectée à un port de commutateur dans différents
VLAN. Les interfaces de routeur ont servi de passerelles par défaut vers les hôtes locaux
du sous-réseau VLAN.
• Router-on-a-Stick - C'est une solution acceptable pour un réseau de petit à moyen
taille. : Il ne nécessite qu'une seule interface Ethernet physique pour acheminer le trafic
entre plusieurs VLAN sur un réseau.
• Commutateur de couche 3 utilisant des interfaces virtuelles commutées (SVI) - Il
s'agit de la solution la plus évolutive pour les moyennes et grandes entreprises. : La
méthode moderne d'exécution du routage inter-VLAN consiste à utiliser des
commutateurs de couche 3 et des interfaces virtuelles commutées (SVI). Une interface
SVI est une interface virtuelle configurée dans un commutateur de couche 3
• Cette méthode est beaucoup plus rapide que le modèle Router-on-a-stick, car l'ensemble
de la commutation et du routage est assuré de manière matérielle.
• Il n'est pas nécessaire d'utiliser des liaisons externes entre le commutateur et le routeur
pour le routage.
• Ils ne sont pas limités à une liaison, car les canaux EtherChannels de couche 2 peuvent
être utilisés comme liaisons de trunk entre les commutateurs pour augmenter la bande
passante.
• La latence est bien plus faible, car les données n'ont pas besoin de quitter le
commutateur pour être acheminées vers un autre réseau.
• Ils sont plus souvent déployés dans un réseau local de campus que les routeurs.
Le seul inconvénient est que les commutateurs de couche 3 sont plus chers.