Close Menu
  • Accueil
  • CCNA 1 – ITN v7
  • CCNA 2 – SRWE v7
  • CCNA 3 – ENSA v7
  • Répertoire des items d’examen
Facebook X (Twitter) Instagram
  • Français
    • Français
    • Deutsch
  • Répertoire des items d’examen
  • Contact
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens
  • Accueil
  • CCNA 1 – ITN v7
  • CCNA 2 – SRWE v7
  • CCNA 3 – ENSA v7
  • Répertoire des items d’examen
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens

2.5.5 – Packet Tracer – Configuration des paramètres initiaux du commutateur

25/10/2022Updated:07/08/2026Aucun commentaire CCNA v7 #1
Copy Link Facebook Twitter WhatsApp Telegram Pinterest LinkedIn Email Reddit VKontakte

Contents

  1. 2.5.5 Packet Tracer – Configurer les paramètres initiaux du commutateur Version de l’instructeur
    1. Objectifs
    2. Contexte
    3. Partie 1: Vérifier la configuration par défaut du commutateur
      1. Étape 1: Entrez en mode privilégié.
      2. Étape 2: Examinez la configuration actuelle du commutateur.
    4. Partie 2: Créer une configuration de base du commutateur
      1. Étape 1: Attribuez un nom à un commutateur.
      2. Étape 2: Sécurisez l’accès à la ligne de la console.
      3. Étape 3: Vérifiez que l’accès à la console est sécurisé.
      4. Étape 4: Sécurisez l’accès au mode privilégié.
      5. Étape 5: Vérifiez que l’accès au mode privilégié est sécurisé.
      6. Étape 6: Configurez un mot de passe chiffré pour sécuriser l’accès au mode privilégié.
      7. Étape 7: Vérifiez que le mot de passe enable secret est ajouté au fichier de configuration.
      8. Étape 8: Chiffrez les mots de passe enable et console.
    5. Partie 3: Configurer une bannière MOTD
      1. Étape 1: Configurez une bannière de message du jour (MOTD).
    6. Partie 4: Enregistrer les fichiers de configuration dans la NVRAM
      1. Étape 1: Vérifiez que la configuration est exacte en utilisant la commande show run.
      2. Étape 2: Enregistrez le fichier de configuration.
      3. Étape 3: Examinez le fichier de configuration de démarrage.
    7. Partie 5: Configurer S2
    8. Device Configs – Final
    9. Télécharger le fichier Packet Tracer (.pka):
    10. 2.5.5 - Packet Tracer - Configuration des paramètres initiaux du commutateur .pka

2.5.5 Packet Tracer – Configurer les paramètres initiaux du commutateur Version de l’instructeur

2.5.5 Packet Tracer - Configure Initial Switch Settings
2.5.5 Packet Tracer – Configurer les paramètres initiaux du commutateur

Objectifs

Partie 1: Vérifier la configuration par défaut du commutateur

Partie 2: Configurer une configuration de base du commutateur

Partie 3: Configurer une bannière MOTD

Partie 4: Enregistrer les fichiers de configuration dans la NVRAM

Partie 5: Configurer

Contexte

Dans cette activité, vous effectuerez des configurations de base du commutateur. Vous sécuriserez l’accès à l’interface de ligne de commande (CLI) et aux ports de la console à l’aide de mots de passe chiffrés et en texte brut. Vous apprendrez également comment configurer des messages pour les utilisateurs qui se connectent au commutateur. Ces bannières sont également utilisées pour avertir les utilisateurs non autorisés que l’accès est interdit.

Partie 1: Vérifier la configuration par défaut du commutateur

Étape 1: Entrez en mode privilégié.

Vous pouvez accéder à toutes les commandes du commutateur à partir du mode privilégié. Cependant, comme de nombreuses commandes privilégiées configurent les paramètres de fonctionnement, l’accès privilégié doit être protégé par un mot de passe pour éviter une utilisation non autorisée.

L’ensemble de commandes EXEC privilégié inclut les commandes contenues en mode user EXEC, ainsi que la commande configure par laquelle l’accès aux modes de commande restants est obtenu.

a. Cliquez sur S1, puis sur l’onglet CLI. Appuyez sur Entrée

b. Entrez en mode EXEC privilégié en entrant la commande enable:

Switch> enable
Switch#

Remarquez que l’invite a changé dans la configuration pour refléter le mode EXEC privilégié.

Étape 2: Examinez la configuration actuelle du commutateur.

a. Entrez la commande show running-config.

Switch# show running-config

b. Répondez aux questions suivantes:

Combien d’interfaces FastEthernet le commutateur a-t-il?  24

Combien d’interfaces Gigabit Ethernet le commutateur a-t-il? 2

Quelle est la plage de valeurs affichée pour les lignes vty?  0 -15

Quelle commande affichera le contenu actuel de la mémoire vive non volatile (NVRAM)?

show startup-configuration

Pourquoi le commutateur répond-il avec startup-config is not present? 

Il affiche ce message car le fichier de configuration n’a pas été enregistré dans la NVRAM. Actuellement, il n’est situé que dans la RAM.

Partie 2: Créer une configuration de base du commutateur

Étape 1: Attribuez un nom à un commutateur.

Pour configurer les paramètres d’un commutateur, vous devrez peut-être passer entre différents modes de configuration. Remarquez comment l’invite change à mesure que vous naviguez dans le commutateur.

Switch# configure terminal
Switch(config)# hostname S1
S1(config)# exit
S1#

Étape 2: Sécurisez l’accès à la ligne de la console.

Pour sécuriser l’accès à la ligne de la console, accédez au mode config-line et définissez le mot de passe de la console sur letmein.

S1# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)# line console 0
S1(config-line)# password letmein
S1(config-line)# login
S1(config-line)# exit
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#

Pourquoi la commande login est-elle requise?

Pour que le processus de vérification du mot de passe fonctionne, il faut à la fois les commandes login et password

Étape 3: Vérifiez que l’accès à la console est sécurisé.

Quittez le mode privilégié pour vérifier que le mot de passe du port de la console est en vigueur.

S1# exit
Switch con0 is now available
Press RETURN to get started.
User Access Verification
Password:
S1>

Remarque: Si le commutateur ne vous a pas demandé un mot de passe, vous n’avez pas configuré le paramètre login à l’étape 2.

Étape 4: Sécurisez l’accès au mode privilégié.

Définissez le mot de passe enable sur c1$c0. Ce mot de passe protège l’accès au mode privilégié.

Remarque: Le 0 dans c1$c0 est un zéro, pas un O majuscule. Ce mot de passe ne sera pas considéré comme correct jusqu’à ce que vous le chiffriez à l’étape 8.

S1> enable
S1# configure terminal
S1(config)# enable password c1$c0
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#

Étape 5: Vérifiez que l’accès au mode privilégié est sécurisé.

a. Entrez à nouveau la commande exit pour vous déconnecter du commutateur.

b. Appuyez sur Entrée et vous serez maintenant invité à saisir un mot de passe:

User Access Verification
Password:

c. Le premier mot de passe est le mot de passe de la console que vous avez configuré pour la ligne con 0. Entrez ce mot de passe pour revenir au mode user EXEC.

d. Entrez la commande pour accéder au mode privilégié.

e. Entrez le deuxième mot de passe que vous avez configuré pour protéger le mode EXEC privilégié.

f. Vérifiez vos configurations en examinant le contenu du fichier de configuration en cours d’exécution:

S1# show running-configuration

Remarquez que les mots de passe de la console et enable sont tous deux en texte brut. Cela pourrait représenter un risque de sécurité si quelqu’un regarde par-dessus votre épaule.

Étape 6: Configurez un mot de passe chiffré pour sécuriser l’accès au mode privilégié.

Le mot de passe enable doit être remplacé par le nouveau mot de passe secret chiffré à l’aide de la commande enable secret. Définissez le mot de passe enable secret sur itsasecret.

S1# config t
S1(config)# enable secret itsasecret
S1(config)# exit
S1#

Remarque: Le mot de passe enable secret a la priorité sur le mot de passe enable. Si les deux sont configurés sur le commutateur, vous devez entrer le mot de passe enable secret pour accéder au mode EXEC privilégié.

Étape 7: Vérifiez que le mot de passe enable secret est ajouté au fichier de configuration.

a. Entrez à nouveau la commande show running-configuration pour vérifier que le nouveau mot de passe enable secret est configuré.

Remarque: Vous pouvez abréger show running-configuration en

S1# show run

b. Qu’est-ce qui est affiché pour le mot de passe enable secret?  $1$mERr$ILwq/b7kc.7X/ejA4Aosn0

c. Pourquoi le mot de passe enable secret s’affiche-t-il différemment de ce que nous avons configuré?

Le enable secret est affiché sous forme chiffrée, tandis que le mot de passe enable est en texte brut.

Étape 8: Chiffrez les mots de passe enable et console.

Comme vous l’avez remarqué à l’Étape 7, le mot de passe enable secret était chiffré, mais les mots de passe enable et console étaient encore en texte brut. Nous allons maintenant chiffrer ces mots de passe en texte brut à l’aide de la commande service password-encryption.

S1# config t
S1(config)# service password-encryption
S1(config)# exit

Si vous configurez d’autres mots de passe sur le commutateur, seront-ils affichés dans le fichier de configuration en texte brut ou sous forme chiffrée? Expliquez pourquoi.

La commande service password-encryption chiffre tous les mots de passe actuels et futurs.

Partie 3: Configurer une bannière MOTD

Étape 1: Configurez une bannière de message du jour (MOTD).

L’ensemble de commandes Cisco IOS inclut une fonctionnalité qui vous permet de configurer des messages que toute personne se connectant au commutateur verra. Ces messages sont appelés messages du jour, ou bannières MOTD. Mettez le texte de la bannière entre guillemets ou utilisez un délimiteur différent de tout caractère apparaissant dans la chaîne MOTD.

S1# config t
S1(config)# banner motd "This is a secure system. Authorized Access Only!"
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#

Quand cette bannière sera-t-elle affichée?

Le message sera affiché lorsque quelqu’un accède au commutateur via le port de la console.

Pourquoi chaque commutateur devrait-il avoir une bannière MOTD?

Chaque commutateur devrait avoir une bannière pour avertir les utilisateurs non autorisés que l’accès est interdit, mais elle peut également être utilisée pour envoyer des messages au personnel réseau/techniciens (comme les arrêts système imminents ou la personne à contacter pour l’accès).

Partie 4: Enregistrer les fichiers de configuration dans la NVRAM

Étape 1: Vérifiez que la configuration est exacte en utilisant la commande show run.

Étape 2: Enregistrez le fichier de configuration.

Vous avez terminé la configuration de base du commutateur. Sauvegardez maintenant le fichier de configuration en cours d’exécution dans la NVRAM pour vous assurer que les modifications apportées ne seront pas perdues si le système est redémarré ou perd son alimentation.

S1# copy running-config startup-config
Destination filename [startup-config]?[Enter]
Building configuration...
[OK]

Quelle est la version la plus courte et abrégée de la commande copy running-config startup-config?  cop r s

Étape 3: Examinez le fichier de configuration de démarrage.

Quelle commande affichera le contenu de la NVRAM?   show startup-config

Tous les changements saisis sont-ils enregistrés dans le fichier?  Oui, c’est la même que la configuration en cours d’exécution.

Partie 5: Configurer S2

Vous avez terminé la configuration sur S1. Vous allez maintenant configurer S2. Si vous ne pouvez pas vous souvenir des commandes, consultez les parties 1 à 4 pour obtenir de l’aide.

Configurez S2 avec les paramètres suivants:

a. Nommez le périphérique: S2

b. Protégez l’accès à la console à l’aide du mot de passe letmein.

c. Configurez un mot de passe enable de c1$c0 et un mot de passe enable secret de itsasecret.

d. Configurez un message pour ceux qui se connectent au commutateur avec le message suivant:

Authorized access only. Unauthorized access is prohibited and violators will be prosecuted to the full extent of the law.

e. Chiffrez tous les mots de passe en texte brut.

f. Assurez-vous que la configuration est correcte.

g. Enregistrez le fichier de configuration pour éviter toute perte si le commutateur est éteint.

Switch> enable
Switch# config t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)# hostname S2
S2(config)# line console 0
S2(config-line)# password letmein
S2(config-line)# login
S2(config-line)# exit
S2(config)# enable password c1$c0
S2(config)# enable secret itsasecret
S2(config)# banner motd "This is a secure system. Authorized Access Only!"
S2(config)# service password-encryption
S2(config)# end
S2# copy running-config startup-config

Device Configs – Final

Switch 1 – S1

! ==============================================================
!--- 2.5.5 Packet Tracer - Configure Initial Switch Settings
!--- SCRIPT DE RÉPONSES POUR LE COMMUTATEUR S1
!--- Utilisation: copiez ce fichier entier et collez-le dans le terminal de S1 (commencez à l'invite Switch>). Toute ligne commençant par "!" est un commentaire; IOS l'ignore, donc coller un commentaire par erreur est sans conséquence.
! ==============================================================

enable
configure terminal

! --------------------------------------------------------------
!--- Partie 2: Créer une configuration de base du commutateur
! --------------------------------------------------------------

!--- Attribuer un nom au commutateur.
hostname S1

!--- Sécuriser la ligne de console avec le mot de passe "letmein" et exiger la connexion.
line console 0
 password letmein
 login
 exit

!--- Sécuriser le mode privilégié avec le mot de passe enable "c1$c0".
enable password c1$c0

!--- Le remplacer par le mot de passe chiffré plus sécurisé "enable secret" "itsasecret" (le secret a la priorité sur le mot de passe enable).
enable secret itsasecret

!--- Chiffrer les mots de passe en texte brut enable et console.
service password-encryption

! --------------------------------------------------------------
!--- Partie 3: Configurer une bannière MOTD
! --------------------------------------------------------------

!--- Configurer une bannière de message du jour pour avertir que l'accès non autorisé est interdit.
banner motd "This is a secure system. Authorized Access Only!"

end

! --------------------------------------------------------------
!--- Partie 4: Enregistrer la configuration dans la NVRAM. (Appuyez sur Entrée lorsqu'on vous demande le nom du fichier de destination.)
! --------------------------------------------------------------
copy running-config startup-config


! ==============================================================
!--- Commandes de vérification:
!---   show running-config  -> confirmer le nom d'hôte, les mots de passe, la bannière
!---   show startup-config  -> confirmer que la configuration a été enregistrée dans la NVRAM
! ==============================================================

Switch 2 – S2

! ==============================================================
!--- 2.5.5 Packet Tracer - Configure Initial Switch Settings
!--- SCRIPT DE RÉPONSES POUR LE COMMUTATEUR S2
!--- Utilisation: copiez ce fichier entier et collez-le dans le terminal de S2 (commencez à l'invite Switch>). Toute ligne commençant par "!" est un commentaire; IOS l'ignore, donc coller un commentaire par erreur est sans conséquence.
! ==============================================================

enable
configure terminal

! --------------------------------------------------------------
!--- Partie 2: Créer une configuration de base du commutateur
! --------------------------------------------------------------

!--- Attribuer un nom au commutateur.
hostname S2

!--- Sécuriser la ligne de console avec le mot de passe "letmein" et exiger la connexion.
line console 0
 password letmein
 login
 exit

!--- Sécuriser le mode privilégié avec le mot de passe enable "c1$c0".
enable password c1$c0

!--- Le remplacer par le mot de passe chiffré plus sécurisé "enable secret" "itsasecret" (le secret a la priorité sur le mot de passe enable).
enable secret itsasecret

!--- Chiffrer les mots de passe en texte brut enable et console.
service password-encryption

! --------------------------------------------------------------
!--- Partie 3: Configurer une bannière MOTD
! --------------------------------------------------------------

!--- Configurer une bannière de message du jour pour avertir que l'accès non autorisé est interdit.
banner motd "This is a secure system. Authorized Access Only!"

end

! --------------------------------------------------------------
!--- Partie 4: Enregistrer la configuration dans la NVRAM. (Appuyez sur Entrée lorsqu'on vous demande le nom du fichier de destination.)
! --------------------------------------------------------------
copy running-config startup-config


! ==============================================================
!--- Commandes de vérification:
!---   show running-config  -> confirmer le nom d'hôte, les mots de passe, la bannière
!---   show startup-config  -> confirmer que la configuration a été enregistrée dans la NVRAM
! ==============================================================

Télécharger le fichier Packet Tracer (.pka):

Icône

2.5.5 - Packet Tracer - Configuration des paramètres initiaux du commutateur .pka

1 fichier·s 164.76 KB
Télécharger
Previous Article2.3.8 – Packet Tracer – Naviguer dans l’IOS à l’aide d’un client Terminal Client pour la connectivité de la console
Next Article 2.7.6 – Packet Tracer – Mise en œuvre de la connectivité de base

Articles liés

17.8.5 Questionnaire de module – Conception d’un réseau de petite taille

25/12/2024

16.5.4 Module Questionnaire – Notions de base sur la sécurité des réseaux

25/12/2024

15.6.2 Questionnaire de module – Couche d’application

25/12/2024
S’abonner
Notification pour

0 Comments
Le plus récent
Le plus ancien Le plus populaire
  • Français
Examen Checkpoint CCNA v7
  • CCNA 1
  • CCNA 2
  • CCNA 3
Modules 1 – 3 Examen Checkpoint: Examen sur la connectivité des réseaux de base et les communications
Modules 4 – 7 Examen Checkpoint: Examen sur les concepts d’Ethernet
Modules 8 – 10 Examen Checkpoint: Examen sur la communication entre les réseaux
Modules 11 – 13 Examen Checkpoint: Examen sur l’adressage IP
Modules 14 – 15 Examen Checkpoint: Examen sur les communications des applications du réseau
Modules 16 – 17 Examen Checkpoint: Examen sur la création et la sécurisation d’un réseau de petit taille
ITNv7 Practice Final Exam – Examen blanc final
CCNA 1 Examen final du cours ITNv7
Modules 1 - 4 Examen Checkpoint: Examen des Concepts de Commutation, des VLAN et du Routage Inter-VLAN
Modules 5 - 6 Examen Checkpoint: Examen de Réseaux Redondants
Modules 7 - 9 Examen Checkpoint: Examen des réseaux disponibles et fiables
Modules 10 - 13 Examen Checkpoint: Examen de sécurité de couche 2 et de réseau sans fil (WLAN)
Modules 14 - 16 Examen Checkpoint: Concepts de Routage et Examen de Configuration
SRWEv7 Practice Final Exam – Examen blanc final
CCNA 2 Examen final du cours SRWEv7
Modules 1 – 2 Examen Checkpoint: Concepts et examen de configuration de l’OSPF
Modules 3 – 5 Examen Checkpoint: Examen de la sécurité des réseaux
Modules 6 – 8 Examen Checkpoint: Examen des concepts WAN
Modules 9 – 12 Examen Checkpoint: Examen d’optimisation, de surveillance et de dépannage des réseaux
Modules 13 – 14 Examen Checkpoint: Examen des technologies de réseau émergentes
ENSAv7 Practice Final Exam – Examen blanc final
CCNA 3 Examen final du cours ENSAv7
Examen blanc de certification CCNA (200-301)
© 2026 ccnareponses.

Type above and press Enter to search. Press Esc to cancel.

Défiler vers le haut wpDiscuz