0% ont trouvé ce document utile (0 vote)
36 vues43 pages

Formation Switchs HP

Transféré par

yehoudahtech
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
36 vues43 pages

Formation Switchs HP

Transféré par

yehoudahtech
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

COMMANDE DES SWITCHS HP

5200 DISTRUBUTION

5130 ACCES

1
PRESENTATION DES BAIES A ET B

BAIE A BAIE B
SW 1 SW 1

SW 2 SW 2

SW 3 SW 3

SW 4 SW 4

SW 5 SW 5

SW 6 SW 6

SW 7
SW-ALC
SW 8

SW-DIS 1 SW-DIS 2

2
ARCHTECTURE DU RESEAU LOCAL SIGFU

3
LES COMMANDES DE CONFIGURATION DES SWITCHS

❖CONNECTER LES PORTS DE STACKS 53 ET 54

3
LES COMMANDES DE CONFIGURATION DES SWITCHS

❖AGGREGATION DE LIEN

3
LES COMMANDES DE CONFIGURATION DES SWITCHS
❖CRÉER UN COMPTE UTILISATEUR
system-view
local-user [NOM_UTILISTEUR ]
ex: local-user [abdoul ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@]
service-type https ssh terminal
authorization-attribute user-role [PRECISER_LE_ROLE ]
Ex: authorization-attribute user-role [network-admin ou network-operator ou monitorole]
save
exit

3
❖ CONFIGURER LES LIGNES CONSOLE OU VTY

Line console 0
Authentication mode scheme
Save
quit

3
❖CRÉER UN COMPTE UTILISATEUR AVEC DES ACCES LIMITES

Nous allons créer le rôle de MonitorRôle

System-view
Rôle name MonitorRole
Description accès limité à des fins controles
Rule 1 permit command display interface
Rule 2 permit command display ip interface
Save
Quit
quit

3
❖CRÉER UN COMPTE UTILISATEUR AVEC DES ACCES LIMITES

system-view
local-user [NOM_UTILISATEUR ]
ex: local-user [ktuo ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@23]
service-type ssh terminal
no authorization-attribute user-local [PRECISER_LE_ROLE ]
Ex : no authorization-attribute user-local network-operator

3
On saisit maintenant le rôle que nous voulons attribuer à l’utilisateur créé
authorization-attribute user-role MonitorRole
save
exit OU quit
Se reconnecter avec le compte en question

3
❖Modifier le mot de passe

login: admin
password:.............
Old PASSWORD:.........
New PASSWORD:.........
Confirm PASSWORD:.....
exit
reboot

3
❖ CONFIGURER LE NOM DU SWITCH

system-view
sysname “SW-SIGFU-BAIE-B”
save
exit

❖ MONTER UN STACK AVEC HPE 5200 ET 5130

➢ Les ports Ten-GigabitEthernet 1/0/51 et 1/0/52 sont utilisés pour la série HPE 5130 (SWITCH
ACCESS) pour le stack.
➢ Les ports FortyGigE 1/1/1 et 1/1/2 des switchs de distribution HPE 5200 sont utilisés pour
le stack.

3
LE MASTER ACCESS 5130

❖ MODIFIER LE NUMERO IRF DU MASTER

system-view Voir le numéro irf


irf member 1 priority 32 display irf
save
exit
reboot

3
❖ ON ETEINT LES INTERFACES CONSERNEES POUR LES TRANSFORMER EN
INTERFACES IRF

interface Ten-GigabitEthernet 1/0/51


shutdown
interface Ten-GigabitEthernet 1/0/52
shutdown
exit

3
❖ ON INTEGRE LES INTERFACES DANS LES PORTS IRF
irf-port 1/1
port group interface Ten-GigabitEthernet 1/0/51
exit
irf-port 1/2
port group interface Ten-GigabitEthernet 1/0/52
exit
❖ ON ALLUME DE NOUVEAU LES INTERFACES
interface Ten-GigabitEthernet 1/0/51
undo shutdown
exit
interface Ten-GigabitEthernet 1/0/52
undo shutdown
exit
3
❖ ON ACTIVE IRF DE MANIERE GENERALE

irf-port-configuration active
Save
exit
reboot

3
❖ CONFIGURER IRF DU SW2

system-view
local-user [NOM_DE_USER ]
ex: local-user [abdoul ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@]
service-type https ssh terminal
authorization-attribute user-role [PRECISER_ACCES ]
Ex: authorization-attribute user-role [network-admin ou network-operator ou monitrorole]
save
exit

3
authorization-attribute user-role network-admin
save
exit
exit
login: admin
password:.............
OLD PASSWORD:.........
NEW PASSWORD:.........
CONFIRM PASSWORD:.....
exit
reboot

3
❖ AFFECTER UN NUMERO AU SWITCH DANS LA PILE DE STACK

system-view
irf member 1 renumber 2
save
exit
reboot

❖ On tape la commande display irf pour voir la


nouvelle position du Member ID

3
❖ ON ETEINT LES INTERFACES POUR LES TRANSFORMER EN INTERFACE IRF
interface Ten-GigabitEthernet 2/0/51
shutdown
exit
interface Ten-GigabitEthernet 2/0/52
shutdown
exit
❖ ON INTEGRE LES INTERFACES DANS LES PORTS IRF
irf-port 2/1
port group interface Ten-GigabitEthernet 2/0/51
exit
irf-port 2/2
port group interface Ten-GigabitEthernet 2/0/52
exit 3
❖ ON ALLUME DE NOUVEAU LES INTERFACES

interface Ten-GigabitEthernet 2/0/51


undo shutdown
exit
interface Ten-GigabitEthernet 2/0/52
undo shutdown
exit

❖ ON ACTIVE IRF DE MANIERE GENERALE


irf-port-configuration active
Save
exit
reboot
3
LE MASTER DIST 5200
❖ CRÉER UN COMPTE UTILISATEUR OU COMPTE D’ACCES
system-view
local-user [NOM_UTILISATER ]
ex: local-user [abdoul ]
Password simple [MOT _DE_PASSE ]
ex: password simple [@MCLU@]
service-type https ssh terminal
authorization-attribute user-role [PRECISER_LE_ROLE]
authorization-attribute user-role network-admin
save
exit
3
LE MASTER DIST 5200

❖ CONFIGURER LES LIGNES CONSOLE OU VTY

Line console 0
Authentication mode scheme
Save
Quit

On se reconnecte avec le nouveau user

3
LE MASTER DIST 5200

❖ CONFIGURER LE NOM DU SWITCH


System-view
Sysname « SW-SIGFU-DIST »
Save
Quit
❖ CONFIGURER IRF EN LUI EFFECTANT LA PRIORITE 32 POUR ETRE LE MASTER
Irf member 1 priority 32
Save
Exit
Reboot

3
❖ ON ETEINT LES INTERFACES FORTYGIGET
interface FortyGigE 1/1/1
shutdown
Exit
interface FortyGigE 1/1/2
Shutdown
exit

❖ ON INTEGRE LES INTERFACES DANS LES PORTS IRF

irf-port 1/1
port group interface FortyGigE 1/1/1
exit

3
irf-port 1/2
port group interface FortyGigE 1/1/2
exit

❖ ON ALLUME LES INTERFACES DE NOUVEAU

interface FortGige1 1/1/1


undo shudown
exit
interface FortGige1 1/1/2
undo shudown
exit
save

3
❖ ON ACTIVE IRF DE MANIERE GENERALE

irf-port-configuration active
Save
exit
reboot

NB: VERIFIER LES PORTS IRF


display irf
display irf topology
display irf configuration

3
❖ AGGREGATIONN DE LIEN

2/2

3
❖ AGGREGATION DE LIEN

❖ RENOMMER LES SWITCHS ET CONFIGURER IRF

SW1
SW2
system-view
Stystem-view
Sysname SW-SIGFU-CORE
Display irf (pour voir la position du
Display irf (pour voir la position du switch)
switch)
irf member 1 renumber 2
Irf member 1priority 32
Save
save
Exit
exit
reboot
Reboot

3
❖ AGGREGATION DE LIEN
❖ ETEINT LES INTERFACES ET LEURS AFFECTES IRF PORT

SW1 SW2
System-view System-view
Interface FortyGige 1/0/53 Interface FortyGige 2/0/53
Shudow Shudow
Exit Exit
Interface FortyGige 1/0/54 Interface FortyGige 2/0/54
Shudow Shudow
Exit Exit
Irf-port 1/1 Irf-port 2/2
Port group interface FortyGige 1/0/53 Port group interface FortyGige 2/0/53
Port group interface FortyGige 1/0/54 Port group interface FortyGige 2/0/54
3
❖ AGGREGATION DE LIEN
❖ RALLUMER LES INTERFACES ET ACTIVE IRF

SW1 SW2
Interface FortyGige 1/0/53 Interface FortyGige 2/0/53
undo ou no Shudow no Shudow
Exit Exit
Interface FortyGige 1/0/54 Interface FortyGige 2/0/54
no Shudow no Shudow
save Save
Exit Exit
Irf-port-configuration active Irf-port-configuration active
Save Save
Exit exit
3
❖ CRÉER DES VLAN

System-view Vlan 170


Vlan [NUMERO_DU_VLAN] Name MANAGEMENT
Name [NOM_DU_VLAN] vlan 130
name CONVERSION_DE_DONNEES
EX:
Vlan 162
Vlan 5
Name PRO
Name PUBLIC_DMZ
Vlan 150
Vlan 10
Name SIGFU_LAN
Name ISCI_1
Vlan 11
Name ISCI_2

3
❖ AGGREGATIONN DE LIEN

Configuration d’une d’agrégation Link pour le réseau SIGFU PROD et MANAGEMENT

Intercae bridge-aggregation 1 Intercae bridge-aggregation 2


Description PROD to server 1 Description MANAGEMENT to server 2
Port link-type trunk Port link-type trunk
Undo port trunk permit vlan 1 Undo port trunk permit vlan 1
Port trunk permit vlan 5 6 70 101 102 130 Port trunk permit vlan 5 6 70 101 102 130 140
140 150 160 161 162 163 170 150 160 161 162 163 170
Port trunk pvid vlan 170 Port trunk pvid vlan 170
LINK-aggregation mode dynamic LINK-aggregation mode dynamic

3
❖ AGGREGATIONN DE LIEN

Affectez les ports 7 du sw1 et SW2 au group 1 et 2

Interface GigabitEtherenet 1/0/7 Interface GigabitEtherenet 2/0/7


Description connection to server 1 PROD Description connection to server 2
Port link-aggregation group 1 force MANAGEMENT
Port link-aggregation group 1 force

3
Créez un port d’accès pour iSCSI 1 et iSCSI 2

interface GigabitEthernet 1/0/1 interface GigabitEthernet 2/0/1


description ISCSI_1_SRV_1 description ISCI_2_SRV_2
port access vlan 10 port access vlan 11
storm-constrain broadcast pps 30 29 storm-constrain broadcast pps 30 29
storm-constrain control block storm-constrain control block
flow-control receive enable flow-control receive enable
stp edged-port stp edged-port
poe enable poe enable

3
❖ ASSIGNER UN PORT A UN VLAN

➢ PORT ACCES
Configurer le port 7 du sw1 dans le vlan 130 et le port 7 du SW2 dans le vlan 130

interface GigabitEthernet 2/0/7


interface GigabitEthernet 1/0/7
port Link-type access
port Link-type access
description pour ordinateur
description pour ordinateur
port access vlan 130
port access vlan 130
storm-constrain broadcast pps 30 29
storm-constrain broadcast pps 30 29
storm-constrain control block
storm-constrain control block
flow-control receive enable
flow-control receive enable
stp edged-port
stp edged-port

3
Configurer les ports 10 à 25 du SW1 (port consécutifs) dans le vlan 75

interface range GigabitEthernet 1/0/10 to GigabitEthernet 1/0/35


port Link-type access
description pour ordinateur
port access vlan 75
storm-constrain broadcast pps 30 29
storm-constrain control block.
flow-control receive enable.
stp edged-port

3
❖ PORT TRUNK

Un lien TRUNK est un lien qui permet de faire transiter plusieurs sous-réseau (VLAN) sur un
seul lien physique.

❖ PORT ACCES

Un port d’ACCES est un lien qui transporte le trafic d’un seul sous-réseau
« VLAN » spécifié qui lui est attribué.

❖ PORT HYBRID

Un port HYBRIDE peut être utilisé pour connecter des appareils du réseau (téléphone, port
tagge), ainsi que des terminaux (PC, port accès).

3
❖ CONFIGURER IP DE L’INTERFACE

interface Vlan-interface X
ip address X.X.X.X /24 [Link]
Ex: interface vlan-interface 99
Ip address [Link] [Link]

❖ CONFIGURER PASSERELLE PAR DEFAUT

ip route-static [Link] [Link] <IP-Gateway>


Ex: ip route-static [Link] [Link]
[Link]

3
❖ CONFIGURER UN DNS

dns server <IP-Serveru-DNS>


dns resolve
dns domain <Nom-de-Domaine>

POUR STOPPER L’ENVOIE DES MESSAGES STP SUR


UN PORT, IL FAUT DESACTIVER LE STP SUR CE
DERNIER. ATTENTION AU RISQUE DE BOUCLE QUE
CELA ENTRAINE.
interface GigabitEthernet 1/0/5
stp disable

3
❖ AFFICHER LES LOGS DANS LA CONSOLE

terminal monitor
undo terminal monitor
no terminal monitor

❖ ACTIVER GLOBALEMENT LE DHCP


DHCP Snooping est une fonctionnalité permettant de filtrer des messages DHCP
sur un switch. Il est possiblede configurer les ports en mode Trusted (un
serveur DHCP peut se trouver derrière et faires des DHCP-ACK etDHCP-OFFER)
ou en mode UnTrusted (un serveur DHCP ne peut pas se trouver derrière le port.
Cela évite qu’un intrus se fasse passer pour un serveur DHCP. De plus, le
switch garde en mémoire les adressesIP attribuées aux différentes adresses
MAC.

3
❖ LE DHCP SNOOPING

dhcp-snooping

Configuration d’une interface en mode Trusted (les


interfaces sont untrusted par défaut).
interface Ten-GigabitEthernet 1/0/01
dhcp-snooping trust

❖ ACTIVATION DE POE

Le POE est désactivé par défaut , donc pour alimenter


le switch en POE il faut l’activé.
interface Ten-GigabitEthernet 1/0/50
poe enable
undo poe enable
3
❖ POUR VOIR LA CONFIGURATION

Voir les informations irf


display irf

Voir les informations sur des interfaces


display current-configuration | begin 1/0/X ( X correspond au port du switch sélectionné)

Voir les configurations en générale


display current-configuration

Voir les vlan


display vlan ou display vlan all

END
3

Vous aimerez peut-être aussi