Cisco IOS · IPv4 / IPv6
Aide-Mémoire
Réseau
Toutes les commandes essentielles Cisco IOS pour la configuration, la surveillance et le routage des réseaux.
8Sections
40+Commandes
3Modèles
Aucun résultat pour cette recherche.
01
Commandes de Base Globale
Router(config)# · Switch(config)#
Activer le routage IPv4
Sur un commutateur multicouche (Layer 3 Switch).
config#
ip routing
Activer le routage IPv6
Sur les routeurs ou commutateurs compatibles IPv6.
config#
ipv6 unicast-routing
Désactiver la recherche DNS
Évite que l'équipement ne se bloque lors d'une commande incorrecte.
config#
no ip domain-lookup
02
Équipements à Utiliser
Commutateur
Cisco 2960
Opérations de commutation standard.
Layer 2
Commutateur multicouche
Cisco 3560-24PS
Commutation et routage inter-VLAN via SVI.
Layer 3
Routeur
Cisco 1941
Routage IP statique et dynamique (OSPF, etc.).
Routeur
03
Commandes de Surveillance
Router# · Switch# (mode exec privilégié)
État des interfaces
Affiche l'état physique et logique des ports.
show ip interface briefshow interfacesBase de données des VLANs
Affiche les VLANs créés et les ports assignés.
show vlanshow vlan briefTable de routage
Affiche les réseaux connus et leur méthode d'apprentissage.
exec#
show ip route
04
Configuration de Base (Commutateur)
Switch(config)# (mode de configuration globale)
Nom d'hôte
Change le nom de l'équipement.
config#
hostname [Nom]
Bannière MOTD
Affiche un message d'avertissement à la connexion.
config#
banner motd # [Message] #
Mot de passe enable
Sécurise l'accès au mode
enable.
config#
enable secret [Mot_de_passe]
Création de VLAN
Crée un réseau local virtuel et lui attribue un nom.
vlan [ID_VLAN]name [Nom_du_VLAN]Port en mode Accès
Assigne un port à un seul VLAN — généralement pour les PC.
interface [Type_Port]switchport mode accessswitchport access vlan [ID_VLAN]Port en mode Trunk
Transporte le trafic de plusieurs VLANs — entre commutateurs ou vers un routeur.
interface [Type_Port]switchport mode trunkLigne Console
Sécurise l'accès physique par câble console.
line console 0password [Mot_de_passe]loginLignes VTY — Telnet
Accès à distance non sécurisé (en clair).
line vty 0 4password [Mot_de_passe]loginLignes VTY — SSH
Accès à distance sécurisé et chiffré. Toutes les étapes requises :
-
1
Configurer un nom d'hôte valideconfig#hostname [Nom]
-
2
Créer un domaineconfig#ip domain-name [Nom_de_domaine]
-
3
Générer les clés RSA (choisir 1024 ou 2048 bits)config#crypto key generate rsa
-
4
Créer un utilisateur localconfig#username [Nom] secret [Mot_de_passe]
-
5
Appliquer SSH aux lignes VTY
line vty 0 4transport input sshlogin local
Passerelle par Défaut (Accès depuis un autre LAN)
Nécessaire pour qu'un commutateur Layer 2 soit joignable depuis un réseau distant (Telnet ou SSH). À configurer en mode global après avoir assigné une IP à l'interface SVI de gestion.
IPv4
config#
ip default-gateway [IP_Passerelle]
IPv6
config#
ipv6 route ::/0 [IPv6_Passerelle]
05
Méthodes de Routage Inter-VLAN
Legacy
Interface physique
Un port physique du routeur par VLAN. Peu scalable, consomme beaucoup de ports.
Router-on-a-Stick
Sous-interfaces virtuelles
Un seul port physique divisé en sous-interfaces (ex: G0/0.10, G0/0.20).
config-if#
encapsulation dot1Q [ID_VLAN]
Layer 3 Switch
SVI — Interface VLAN
Commutateur multicouche avec interfaces virtuelles VLAN.
ip routinginterface vlan [ID_VLAN]ip address [IP] [Masque]
06
Routage Statique — IPv4 & IPv6
Next-Hop — Tronçon suivant
Spécifie uniquement l'IP de l'interface du routeur voisin.
config#
ip route [Réseau_Dest] [Masque] [IP_Prochain_Saut]
Directly Connected — Interface de sortie
Spécifie uniquement l'interface de sortie du routeur local.
config#
ip route [Réseau_Dest] [Masque] [Interface_Sortie]
Fully Specified — Complète
Spécifie à la fois l'interface de sortie et l'IP du prochain saut.
config#
ip route [Réseau_Dest] [Masque] [Interface_Sortie] [IP_Prochain_Saut]
Route par Défaut
Envoie tout le trafic dont la destination est inconnue.
IPv4
v4
ip route 0.0.0.0 0.0.0.0 [Next-Hop]
IPv6
v6
ipv6 route ::/0 [Next-Hop]
Route Statique Flottante
Route de secours utilisée uniquement si la route principale tombe. La distance administrative (AD) doit être supérieure à 1 (ex: 5).
IPv4
v4
ip route [Dest] [Masque] [Next-Hop] 5
IPv6
v6
ipv6 route [Dest]/[Préfixe] [Next-Hop] 5
07
Sauvegarde de la Configuration
Sauvegarder la config en cours
Copie la configuration RAM (running-config) vers la NVRAM (startup-config). La config sera préservée après un redémarrage.
exec#
copy running-config startup-config
08
Détails de la Table de Routage
Codes de la commande : show ip route