Commandes cisco

Dans le terminal rentrer dans la conf :

enable

conf t

Afficher les portsshow interfaces status
Selectionner portsinterface range nomport 0/2-24 (select port 2 à 24)
Mode du portswitchport mode access/trunk
Creation d’un vlanvlan 20 name nomVLAN
Activer le vlan sur les portsswitchport mode trunk
Vlan untagswitchport trunk native vlan 20
Vlan taggedswitchport trunk allowed vlan 1,20
ou pour enlever:
switchport trunk allowed vlan remove 1,20
Activer sécuritéswitchport port-security
Sticky portswitchport port-security mac-address sticky
Réactiver portSwitch(config)#inter fastethernet 0/2
Switch(config-if)#shutdown
Switch(config-if)#no shutdown
Afficher les adresses MAC sécurisées :Switch#show port-security address
Limiter nombre d’adresse mac par portswitchport port-security maximum 2
Activer le snoopingip dhcp snooping
interfacefastethernet 0/x
ip dhcp snooping trust
ip dhcp snooping limit rate x
Changer la réaction en cas de non respectswitchport port-security violation {protect | restrict | shutdown}
Sauvegarder la conf :Write memory (ou wr)
Verifier si spanning tree actifshow spanning-tree summary
Changer le mode STPspanning-tree mode {rapid-pvst | pvst | mst}
Mettre tous les ports d’accès en PortFast (evite délai d’écoute)spanning-tree portfast default
Activer BPDU Guard sur tous les ports PortFast (protege contre les boucles)spanning-tree portfast bpduguard default
Updated on 16 May 2025