← Retour au portail

Fiche 2 - Commandes de base sur un switch Cisco 2960

Découvrir les commandes essentielles pour administrer un switch Cisco Catalyst 2960 : modes, visualisation, configuration de base et gestion des VLANs.

Débutant — SISR 1ère année ⏱️ 20 min 📁 Cisco

🎯 Objectifs de la fiche

  1. Connexion et modes — Se connecter via console, passer en mode privilégié
  2. Commandes de visualisation — show version, show running-config, show interfaces status, show mac address-table
  3. Configuration de base — hostname, mot de passe enable, bannière, ligne console
  4. Gestion des VLANs — Créer un VLAN, attribuer un port, vérifier
  5. Sauvegarde et redémarrage — copy running-config startup-config, reload

Prérequis

Un switch Cisco 2960 (physique ou dans Packet Tracer / GNS3). Un câble console et un terminal série (PuTTY, screen).

1. Connexion et modes d’exécution

Une fois connecté via la console, vous êtes en mode utilisateur (invite Switch>). Passez en mode privilégié avec enable (invite Switch#).

Switch> enable
Switch#
💡 Par défaut, il n’y a pas de mot de passe pour enable (mais on va en mettre un).

2. Commandes de visualisation essentielles

show version                # Version IOS, uptime, modèle
show running-config         # Configuration actuelle (RAM)
show startup-config         # Configuration sauvegardée
show interfaces status      # État des ports (up/down, VLAN)
show vlan brief             # Liste des VLANs
show mac address-table      # Table MAC apprise
show port-security          # Sécurité des ports (si configurée)

3. Configuration de base du switch

enable
configure terminal
hostname SRV-SW-01
enable secret MonSecret
banner motd # Accès réservé au personnel autorisé #
line console 0
password consolePass
login
exit
line vty 0 4
password sshPass
login
exit
service password-encryption   # chiffre les mots de passe affichés
ℹ️ La bannière (Message Of The Day) s’affiche avant le login. Le mot de passe enable secret est haché, plus sûr que enable password.

4. Créer et gérer des VLANs

Les VLANs isolent le trafic au niveau de la couche 2. Par défaut, tous les ports sont dans le VLAN 1.

configure terminal
vlan 10
name Etudiants
exit
vlan 20
name Enseignants
exit

Attribuer un port (ex: GigabitEthernet 1/0/1) au VLAN 10 :

interface gigabitethernet 1/0/1
switchport mode access
switchport access vlan 10
no shutdown
end
💡 Vérifiez avec show vlan brief et show interfaces status.

5. Sauvegarder la configuration

copy running-config startup-config
# Confirmer avec Entrée
⚠️ Sans cette sauvegarde, la configuration sera perdue après un redémarrage (reload).

6. (Optionnel) Sécurité de base des ports

interface gigabitethernet 1/0/1
switchport port-security
switchport port-security maximum 1
switchport port-security violation shutdown
switchport port-security mac-address sticky
end
ℹ️ Cette configuration autorise une seule MAC sur le port et le désactive en cas de violation.
Quelle commande permet de passer du mode utilisateur (>) au mode privilégié (#) ?
  • enable
  • configure terminal
  • privilege
  • admin

✅ Réponse : enable

Quelle commande affiche la configuration actuelle du switch ?
  • show startup-config
  • show version
  • show running-config
  • show config

✅ Réponse : show running-config

Pour créer un VLAN nommé 'Etudiants', quelle séquence est correcte ?
  • vlan 10, name Etudiants
  • vlan 10 name Etudiants
  • vlan 10; name Etudiants
  • vlan 10 ; name Etudiants

✅ Réponse : vlan 10 name Etudiants

Comment sauvegarde-t-on la configuration en mémoire non volatile ?
  • write memory
  • copy running-config startup-config
  • save config
  • Les deux premières réponses sont valables

✅ Réponse : Les deux premières réponses sont valables

Quelle commande affiche l’état des ports (up/down, VLAN) ?
  • show interfaces status
  • show vlan brief
  • show mac address-table
  • show port-security

✅ Réponse : show interfaces status

🎯 Passer l'évaluation de cette fiche