COMMANDE DES SWITCHS HP
5200 DISTRUBUTION
5130 ACCES
1
PRESENTATION DES BAIES A ET B
BAIE A BAIE B
SW 1 SW 1
SW 2 SW 2
SW 3 SW 3
SW 4 SW 4
SW 5 SW 5
SW 6 SW 6
SW 7
SW-ALC
SW 8
SW-DIS 1 SW-DIS 2
2
ARCHTECTURE DU RESEAU LOCAL SIGFU
3
LES COMMANDES DE CONFIGURATION DES SWITCHS
❖CONNECTER LES PORTS DE STACKS 53 ET 54
3
LES COMMANDES DE CONFIGURATION DES SWITCHS
❖AGGREGATION DE LIEN
3
LES COMMANDES DE CONFIGURATION DES SWITCHS
❖CRÉER UN COMPTE UTILISATEUR
system-view
local-user [NOM_UTILISTEUR ]
ex: local-user [abdoul ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@]
service-type https ssh terminal
authorization-attribute user-role [PRECISER_LE_ROLE ]
Ex: authorization-attribute user-role [network-admin ou network-operator ou monitorole]
save
exit
3
❖ CONFIGURER LES LIGNES CONSOLE OU VTY
Line console 0
Authentication mode scheme
Save
quit
3
❖CRÉER UN COMPTE UTILISATEUR AVEC DES ACCES LIMITES
Nous allons créer le rôle de MonitorRôle
System-view
Rôle name MonitorRole
Description accès limité à des fins controles
Rule 1 permit command display interface
Rule 2 permit command display ip interface
Save
Quit
quit
3
❖CRÉER UN COMPTE UTILISATEUR AVEC DES ACCES LIMITES
system-view
local-user [NOM_UTILISATEUR ]
ex: local-user [ktuo ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@23]
service-type ssh terminal
no authorization-attribute user-local [PRECISER_LE_ROLE ]
Ex : no authorization-attribute user-local network-operator
3
On saisit maintenant le rôle que nous voulons attribuer à l’utilisateur créé
authorization-attribute user-role MonitorRole
save
exit OU quit
Se reconnecter avec le compte en question
3
❖Modifier le mot de passe
login: admin
password:.............
Old PASSWORD:.........
New PASSWORD:.........
Confirm PASSWORD:.....
exit
reboot
3
❖ CONFIGURER LE NOM DU SWITCH
system-view
sysname “SW-SIGFU-BAIE-B”
save
exit
❖ MONTER UN STACK AVEC HPE 5200 ET 5130
➢ Les ports Ten-GigabitEthernet 1/0/51 et 1/0/52 sont utilisés pour la série HPE 5130 (SWITCH
ACCESS) pour le stack.
➢ Les ports FortyGigE 1/1/1 et 1/1/2 des switchs de distribution HPE 5200 sont utilisés pour
le stack.
3
LE MASTER ACCESS 5130
❖ MODIFIER LE NUMERO IRF DU MASTER
system-view Voir le numéro irf
irf member 1 priority 32 display irf
save
exit
reboot
3
❖ ON ETEINT LES INTERFACES CONSERNEES POUR LES TRANSFORMER EN
INTERFACES IRF
interface Ten-GigabitEthernet 1/0/51
shutdown
interface Ten-GigabitEthernet 1/0/52
shutdown
exit
3
❖ ON INTEGRE LES INTERFACES DANS LES PORTS IRF
irf-port 1/1
port group interface Ten-GigabitEthernet 1/0/51
exit
irf-port 1/2
port group interface Ten-GigabitEthernet 1/0/52
exit
❖ ON ALLUME DE NOUVEAU LES INTERFACES
interface Ten-GigabitEthernet 1/0/51
undo shutdown
exit
interface Ten-GigabitEthernet 1/0/52
undo shutdown
exit
3
❖ ON ACTIVE IRF DE MANIERE GENERALE
irf-port-configuration active
Save
exit
reboot
3
❖ CONFIGURER IRF DU SW2
system-view
local-user [NOM_DE_USER ]
ex: local-user [abdoul ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@]
service-type https ssh terminal
authorization-attribute user-role [PRECISER_ACCES ]
Ex: authorization-attribute user-role [network-admin ou network-operator ou monitrorole]
save
exit
3
authorization-attribute user-role network-admin
save
exit
exit
login: admin
password:.............
OLD PASSWORD:.........
NEW PASSWORD:.........
CONFIRM PASSWORD:.....
exit
reboot
3
❖ AFFECTER UN NUMERO AU SWITCH DANS LA PILE DE STACK
system-view
irf member 1 renumber 2
save
exit
reboot
❖ On tape la commande display irf pour voir la
nouvelle position du Member ID
3
❖ ON ETEINT LES INTERFACES POUR LES TRANSFORMER EN INTERFACE IRF
interface Ten-GigabitEthernet 2/0/51
shutdown
exit
interface Ten-GigabitEthernet 2/0/52
shutdown
exit
❖ ON INTEGRE LES INTERFACES DANS LES PORTS IRF
irf-port 2/1
port group interface Ten-GigabitEthernet 2/0/51
exit
irf-port 2/2
port group interface Ten-GigabitEthernet 2/0/52
exit 3
❖ ON ALLUME DE NOUVEAU LES INTERFACES
interface Ten-GigabitEthernet 2/0/51
undo shutdown
exit
interface Ten-GigabitEthernet 2/0/52
undo shutdown
exit
❖ ON ACTIVE IRF DE MANIERE GENERALE
irf-port-configuration active
Save
exit
reboot
3
LE MASTER DIST 5200
❖ CRÉER UN COMPTE UTILISATEUR OU COMPTE D’ACCES
system-view
local-user [NOM_UTILISATER ]
ex: local-user [abdoul ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@]
service-type https ssh terminal
authorization-attribute user-role [PRECISER_LE_ROLE]
authorization-attribute user-role network-admin
save
exit
3
LE MASTER DIST 5200
❖ CONFIGURER LES LIGNES CONSOLE OU VTY
Line console 0
Authentication mode scheme
Save
Quit
On se reconnecte avec le nouveau user
3
LE MASTER DIST 5200
❖ CONFIGURER LE NOM DU SWITCH
System-view
Sysname « SW-SIGFU-DIST »
Save
Quit
❖ CONFIGURER IRF EN LUI EFFECTANT LA PRIORITE 32 POUR ETRE LE MASTER
Irf member 1 priority 32
Save
Exit
Reboot
3
❖ ON ETEINT LES INTERFACES FORTYGIGET
interface FortyGigE 1/1/1
shutdown
Exit
interface FortyGigE 1/1/2
Shutdown
exit
❖ ON INTEGRE LES INTERFACES DANS LES PORTS IRF
irf-port 1/1
port group interface FortyGigE 1/1/1
exit
3
irf-port 1/2
port group interface FortyGigE 1/1/2
exit
❖ ON ALLUME LES INTERFACES DE NOUVEAU
interface FortGige1 1/1/1
undo shudown
exit
interface FortGige1 1/1/2
undo shudown
exit
save
3
❖ ON ACTIVE IRF DE MANIERE GENERALE
irf-port-configuration active
Save
exit
reboot
NB: VERIFIER LES PORTS IRF
display irf
display irf topology
display irf configuration
3
❖ AGGREGATIONN DE LIEN
2/2
3
❖ AGGREGATION DE LIEN
❖ RENOMMER LES SWITCHS ET CONFIGURER IRF
SW1
SW2
system-view
Stystem-view
Sysname SW-SIGFU-CORE
Display irf (pour voir la position du
Display irf (pour voir la position du switch)
switch)
irf member 1 renumber 2
Irf member 1priority 32
Save
save
Exit
exit
reboot
Reboot
3
❖ AGGREGATION DE LIEN
❖ ETEINT LES INTERFACES ET LEURS AFFECTES IRF PORT
SW1 SW2
System-view System-view
Interface FortyGige 1/0/53 Interface FortyGige 2/0/53
Shudow Shudow
Exit Exit
Interface FortyGige 1/0/54 Interface FortyGige 2/0/54
Shudow Shudow
Exit Exit
Irf-port 1/1 Irf-port 2/2
Port group interface FortyGige 1/0/53 Port group interface FortyGige 2/0/53
Port group interface FortyGige 1/0/54 Port group interface FortyGige 2/0/54
3
❖ AGGREGATION DE LIEN
❖ RALLUMER LES INTERFACES ET ACTIVE IRF
SW1 SW2
Interface FortyGige 1/0/53 Interface FortyGige 2/0/53
undo ou no Shudow no Shudow
Exit Exit
Interface FortyGige 1/0/54 Interface FortyGige 2/0/54
no Shudow no Shudow
save Save
Exit Exit
Irf-port-configuration active Irf-port-configuration active
Save Save
Exit exit
3
❖ CRÉER DES VLAN
System-view Vlan 170
Vlan [NUMERO_DU_VLAN] Name MANAGEMENT
Name [NOM_DU_VLAN] vlan 130
name CONVERSION_DE_DONNEES
EX:
Vlan 162
Vlan 5
Name PRO
Name PUBLIC_DMZ
Vlan 150
Vlan 10
Name SIGFU_LAN
Name ISCI_1
Vlan 11
Name ISCI_2
3
❖ AGGREGATIONN DE LIEN
Configuration d’une d’agrégation Link pour le réseau SIGFU PROD et MANAGEMENT
Intercae bridge-aggregation 1 Intercae bridge-aggregation 2
Description PROD to server 1 Description MANAGEMENT to server 2
Port link-type trunk Port link-type trunk
Undo port trunk permit vlan 1 Undo port trunk permit vlan 1
Port trunk permit vlan 5 6 70 101 102 130 Port trunk permit vlan 5 6 70 101 102 130 140
140 150 160 161 162 163 170 150 160 161 162 163 170
Port trunk pvid vlan 170 Port trunk pvid vlan 170
LINK-aggregation mode dynamic LINK-aggregation mode dynamic
3
❖ AGGREGATIONN DE LIEN
Affectez les ports 7 du sw1 et SW2 au group 1 et 2
Interface GigabitEtherenet 1/0/7 Interface GigabitEtherenet 2/0/7
Description connection to server 1 PROD Description connection to server 2
Port link-aggregation group 1 force MANAGEMENT
Port link-aggregation group 1 force
3
Créez un port d’accès pour iSCSI 1 et iSCSI 2
interface GigabitEthernet 1/0/1 interface GigabitEthernet 2/0/1
description ISCSI_1_SRV_1 description ISCI_2_SRV_2
port access vlan 10 port access vlan 11
storm-constrain broadcast pps 30 29 storm-constrain broadcast pps 30 29
storm-constrain control block storm-constrain control block
flow-control receive enable flow-control receive enable
stp edged-port stp edged-port
poe enable poe enable
3
❖ ASSIGNER UN PORT A UN VLAN
➢ PORT ACCES
Configurer le port 7 du sw1 dans le vlan 130 et le port 7 du SW2 dans le vlan 130
interface GigabitEthernet 2/0/7
interface GigabitEthernet 1/0/7
port Link-type access
port Link-type access
description pour ordinateur
description pour ordinateur
port access vlan 130
port access vlan 130
storm-constrain broadcast pps 30 29
storm-constrain broadcast pps 30 29
storm-constrain control block
storm-constrain control block
flow-control receive enable
flow-control receive enable
stp edged-port
stp edged-port
3
Configurer les ports 10 à 25 du SW1 (port consécutifs) dans le vlan 75
interface range GigabitEthernet 1/0/10 to GigabitEthernet 1/0/35
port Link-type access
description pour ordinateur
port access vlan 75
storm-constrain broadcast pps 30 29
storm-constrain control block.
flow-control receive enable.
stp edged-port
3
❖ PORT TRUNK
Un lien TRUNK est un lien qui permet de faire transiter plusieurs sous-réseau (VLAN) sur un
seul lien physique.
❖ PORT ACCES
Un port d’ACCES est un lien qui transporte le trafic d’un seul sous-réseau
« VLAN » spécifié qui lui est attribué.
❖ PORT HYBRID
Un port HYBRIDE peut être utilisé pour connecter des appareils du réseau (téléphone, port
tagge), ainsi que des terminaux (PC, port accès).
3
❖ CONFIGURER IP DE L’INTERFACE
interface Vlan-interface X
ip address X.X.X.X /24 [Link]
Ex: interface vlan-interface 99
Ip address [Link] [Link]
❖ CONFIGURER PASSERELLE PAR DEFAUT
ip route-static [Link] [Link] <IP-Gateway>
Ex: ip route-static [Link] [Link]
[Link]
3
❖ CONFIGURER UN DNS
dns server <IP-Serveru-DNS>
dns resolve
dns domain <Nom-de-Domaine>
POUR STOPPER L’ENVOIE DES MESSAGES STP SUR
UN PORT, IL FAUT DESACTIVER LE STP SUR CE
DERNIER. ATTENTION AU RISQUE DE BOUCLE QUE
CELA ENTRAINE.
interface GigabitEthernet 1/0/5
stp disable
3
❖ AFFICHER LES LOGS DANS LA CONSOLE
terminal monitor
undo terminal monitor
no terminal monitor
❖ ACTIVER GLOBALEMENT LE DHCP
DHCP Snooping est une fonctionnalité permettant de filtrer des messages DHCP
sur un switch. Il est possiblede configurer les ports en mode Trusted (un
serveur DHCP peut se trouver derrière et faires des DHCP-ACK etDHCP-OFFER)
ou en mode UnTrusted (un serveur DHCP ne peut pas se trouver derrière le port.
Cela évite qu’un intrus se fasse passer pour un serveur DHCP. De plus, le
switch garde en mémoire les adressesIP attribuées aux différentes adresses
MAC.
3
❖ LE DHCP SNOOPING
dhcp-snooping
Configuration d’une interface en mode Trusted (les
interfaces sont untrusted par défaut).
interface Ten-GigabitEthernet 1/0/01
dhcp-snooping trust
❖ ACTIVATION DE POE
Le POE est désactivé par défaut , donc pour alimenter
le switch en POE il faut l’activé.
interface Ten-GigabitEthernet 1/0/50
poe enable
undo poe enable
3
❖ POUR VOIR LA CONFIGURATION
Voir les informations irf
display irf
Voir les informations sur des interfaces
display current-configuration | begin 1/0/X ( X correspond au port du switch sélectionné)
Voir les configurations en générale
display current-configuration
Voir les vlan
display vlan ou display vlan all
END
3