Cisco IOS — configuration de base

Configurer, sécuriser et sauvegarder un équipement Cisco.

Modes Cisco IOS

Le symbole de l’invite indique le mode actuel.

Switch>Mode utilisateur
Switch#Mode privilégié après enable
Switch(config)#Configuration globale après configure terminal
Switch(config-if)#Configuration d’interface

Configuration initiale

enablePasser en mode privilégié
configure terminalEntrer en configuration globale
hostname SW1Définir le nom
enable secret MotDePasseFortProtéger le mode privilégié
service password-encryptionMasquer les mots de passe simples
banner motd #Accès réservé#Afficher une bannière
no ip domain-lookupÉviter les recherches DNS après une faute de frappe

Console et SSH

username admin privilege 15 secret MotDePasseFortCréer un administrateur local
ip domain-name warx.homeNom de domaine requis pour les clés RSA
crypto key generate rsa modulus 2048Créer les clés SSH
ip ssh version 2Forcer SSH v2
line console 0 login local logging synchronous exec-timeout 10 0Sécuriser la console
line vty 0 15 login local transport input sshAutoriser seulement SSH

Interfaces

interface gigabitEthernet 0/1 description Vers-SW2 no shutdownConfigurer et activer une interface
interface range gigabitEthernet 0/1-4Configurer plusieurs ports

Sauvegarder et restaurer

copy running-config startup-configSauvegarder la configuration
show running-configAfficher la configuration active
show startup-configAfficher la configuration de démarrage
erase startup-configEffacer la configuration sauvegardée
reloadRedémarrer l’équipement

Vérification

show ip interface briefRésumé des interfaces et états
show versionVersion IOS, modèle, uptime
show running-config | section line vtyAfficher une section précise

Pièges fréquents

  • Oublier no shutdown sur une interface routée ou une SVI.
  • Configurer SSH sans nom de domaine ni clé RSA.
  • Quitter sans sauvegarder la running-config.
  • Utiliser Telnet au lieu de SSH.