2.5.5 Packet Tracer – Configurer les paramètres initiaux du commutateur Version de l’instructeur

Objectifs
Partie 1: Vérifier la configuration par défaut du commutateur
Partie 2: Configurer une configuration de base du commutateur
Partie 3: Configurer une bannière MOTD
Partie 4: Enregistrer les fichiers de configuration dans la NVRAM
Partie 5: Configurer
Contexte
Dans cette activité, vous effectuerez des configurations de base du commutateur. Vous sécuriserez l’accès à l’interface de ligne de commande (CLI) et aux ports de la console à l’aide de mots de passe chiffrés et en texte brut. Vous apprendrez également comment configurer des messages pour les utilisateurs qui se connectent au commutateur. Ces bannières sont également utilisées pour avertir les utilisateurs non autorisés que l’accès est interdit.
Partie 1: Vérifier la configuration par défaut du commutateur
Étape 1: Entrez en mode privilégié.
Vous pouvez accéder à toutes les commandes du commutateur à partir du mode privilégié. Cependant, comme de nombreuses commandes privilégiées configurent les paramètres de fonctionnement, l’accès privilégié doit être protégé par un mot de passe pour éviter une utilisation non autorisée.
L’ensemble de commandes EXEC privilégié inclut les commandes contenues en mode user EXEC, ainsi que la commande configure par laquelle l’accès aux modes de commande restants est obtenu.
a. Cliquez sur S1, puis sur l’onglet CLI. Appuyez sur Entrée

b. Entrez en mode EXEC privilégié en entrant la commande enable:
Switch> enable Switch#
Remarquez que l’invite a changé dans la configuration pour refléter le mode EXEC privilégié.
Étape 2: Examinez la configuration actuelle du commutateur.
a. Entrez la commande show running-config.
Switch# show running-config
b. Répondez aux questions suivantes:
Combien d’interfaces FastEthernet le commutateur a-t-il? 24
Combien d’interfaces Gigabit Ethernet le commutateur a-t-il? 2
Quelle est la plage de valeurs affichée pour les lignes vty? 0 -15
Quelle commande affichera le contenu actuel de la mémoire vive non volatile (NVRAM)?
show startup-configuration
Pourquoi le commutateur répond-il avec startup-config is not present?
Il affiche ce message car le fichier de configuration n’a pas été enregistré dans la NVRAM. Actuellement, il n’est situé que dans la RAM.
Partie 2: Créer une configuration de base du commutateur
Étape 1: Attribuez un nom à un commutateur.
Pour configurer les paramètres d’un commutateur, vous devrez peut-être passer entre différents modes de configuration. Remarquez comment l’invite change à mesure que vous naviguez dans le commutateur.
Switch# configure terminal Switch(config)# hostname S1 S1(config)# exit S1#
Étape 2: Sécurisez l’accès à la ligne de la console.
Pour sécuriser l’accès à la ligne de la console, accédez au mode config-line et définissez le mot de passe de la console sur letmein.
S1# configure terminal Enter configuration commands, one per line. End with CNTL/Z. S1(config)# line console 0 S1(config-line)# password letmein S1(config-line)# login S1(config-line)# exit S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1#
Pourquoi la commande login est-elle requise?
Pour que le processus de vérification du mot de passe fonctionne, il faut à la fois les commandes login et password
Étape 3: Vérifiez que l’accès à la console est sécurisé.
Quittez le mode privilégié pour vérifier que le mot de passe du port de la console est en vigueur.
S1# exit Switch con0 is now available Press RETURN to get started.
User Access Verification Password: S1>
Remarque: Si le commutateur ne vous a pas demandé un mot de passe, vous n’avez pas configuré le paramètre login à l’étape 2.
Étape 4: Sécurisez l’accès au mode privilégié.
Définissez le mot de passe enable sur c1$c0. Ce mot de passe protège l’accès au mode privilégié.
Remarque: Le 0 dans c1$c0 est un zéro, pas un O majuscule. Ce mot de passe ne sera pas considéré comme correct jusqu’à ce que vous le chiffriez à l’étape 8.
S1> enable S1# configure terminal S1(config)# enable password c1$c0 S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1#
Étape 5: Vérifiez que l’accès au mode privilégié est sécurisé.
a. Entrez à nouveau la commande exit pour vous déconnecter du commutateur.
b. Appuyez sur Entrée et vous serez maintenant invité à saisir un mot de passe:
User Access Verification Password:
c. Le premier mot de passe est le mot de passe de la console que vous avez configuré pour la ligne con 0. Entrez ce mot de passe pour revenir au mode user EXEC.
d. Entrez la commande pour accéder au mode privilégié.
e. Entrez le deuxième mot de passe que vous avez configuré pour protéger le mode EXEC privilégié.
f. Vérifiez vos configurations en examinant le contenu du fichier de configuration en cours d’exécution:
S1# show running-configuration
Remarquez que les mots de passe de la console et enable sont tous deux en texte brut. Cela pourrait représenter un risque de sécurité si quelqu’un regarde par-dessus votre épaule.
Étape 6: Configurez un mot de passe chiffré pour sécuriser l’accès au mode privilégié.
Le mot de passe enable doit être remplacé par le nouveau mot de passe secret chiffré à l’aide de la commande enable secret. Définissez le mot de passe enable secret sur itsasecret.
S1# config t S1(config)# enable secret itsasecret S1(config)# exit S1#
Remarque: Le mot de passe enable secret a la priorité sur le mot de passe enable. Si les deux sont configurés sur le commutateur, vous devez entrer le mot de passe enable secret pour accéder au mode EXEC privilégié.
Étape 7: Vérifiez que le mot de passe enable secret est ajouté au fichier de configuration.
a. Entrez à nouveau la commande show running-configuration pour vérifier que le nouveau mot de passe enable secret est configuré.
Remarque: Vous pouvez abréger show running-configuration en
S1# show run
b. Qu’est-ce qui est affiché pour le mot de passe enable secret? $1$mERr$ILwq/b7kc.7X/ejA4Aosn0
c. Pourquoi le mot de passe enable secret s’affiche-t-il différemment de ce que nous avons configuré?
Le enable secret est affiché sous forme chiffrée, tandis que le mot de passe enable est en texte brut.
Étape 8: Chiffrez les mots de passe enable et console.
Comme vous l’avez remarqué à l’Étape 7, le mot de passe enable secret était chiffré, mais les mots de passe enable et console étaient encore en texte brut. Nous allons maintenant chiffrer ces mots de passe en texte brut à l’aide de la commande service password-encryption.
S1# config t S1(config)# service password-encryption S1(config)# exit
Si vous configurez d’autres mots de passe sur le commutateur, seront-ils affichés dans le fichier de configuration en texte brut ou sous forme chiffrée? Expliquez pourquoi.
La commande service password-encryption chiffre tous les mots de passe actuels et futurs.
Partie 3: Configurer une bannière MOTD
Étape 1: Configurez une bannière de message du jour (MOTD).
L’ensemble de commandes Cisco IOS inclut une fonctionnalité qui vous permet de configurer des messages que toute personne se connectant au commutateur verra. Ces messages sont appelés messages du jour, ou bannières MOTD. Mettez le texte de la bannière entre guillemets ou utilisez un délimiteur différent de tout caractère apparaissant dans la chaîne MOTD.
S1# config t S1(config)# banner motd "This is a secure system. Authorized Access Only!" S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1#
Quand cette bannière sera-t-elle affichée?
Le message sera affiché lorsque quelqu’un accède au commutateur via le port de la console.
Pourquoi chaque commutateur devrait-il avoir une bannière MOTD?
Chaque commutateur devrait avoir une bannière pour avertir les utilisateurs non autorisés que l’accès est interdit, mais elle peut également être utilisée pour envoyer des messages au personnel réseau/techniciens (comme les arrêts système imminents ou la personne à contacter pour l’accès).
Partie 4: Enregistrer les fichiers de configuration dans la NVRAM
Étape 1: Vérifiez que la configuration est exacte en utilisant la commande show run.
Étape 2: Enregistrez le fichier de configuration.
Vous avez terminé la configuration de base du commutateur. Sauvegardez maintenant le fichier de configuration en cours d’exécution dans la NVRAM pour vous assurer que les modifications apportées ne seront pas perdues si le système est redémarré ou perd son alimentation.
S1# copy running-config startup-config Destination filename [startup-config]?[Enter] Building configuration... [OK]
Quelle est la version la plus courte et abrégée de la commande copy running-config startup-config? cop r s
Étape 3: Examinez le fichier de configuration de démarrage.
Quelle commande affichera le contenu de la NVRAM? show startup-config
Tous les changements saisis sont-ils enregistrés dans le fichier? Oui, c’est la même que la configuration en cours d’exécution.
Partie 5: Configurer S2
Vous avez terminé la configuration sur S1. Vous allez maintenant configurer S2. Si vous ne pouvez pas vous souvenir des commandes, consultez les parties 1 à 4 pour obtenir de l’aide.
Configurez S2 avec les paramètres suivants:
a. Nommez le périphérique: S2
b. Protégez l’accès à la console à l’aide du mot de passe letmein.
c. Configurez un mot de passe enable de c1$c0 et un mot de passe enable secret de itsasecret.
d. Configurez un message pour ceux qui se connectent au commutateur avec le message suivant:
Authorized access only. Unauthorized access is prohibited and violators will be prosecuted to the full extent of the law.
e. Chiffrez tous les mots de passe en texte brut.
f. Assurez-vous que la configuration est correcte.
g. Enregistrez le fichier de configuration pour éviter toute perte si le commutateur est éteint.
Switch> enable Switch# config t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# hostname S2 S2(config)# line console 0 S2(config-line)# password letmein S2(config-line)# login S2(config-line)# exit S2(config)# enable password c1$c0 S2(config)# enable secret itsasecret S2(config)# banner motd "This is a secure system. Authorized Access Only!" S2(config)# service password-encryption S2(config)# end S2# copy running-config startup-config
Device Configs – Final
Switch 1 – S1
! ============================================================== !--- 2.5.5 Packet Tracer - Configure Initial Switch Settings !--- SCRIPT DE RÉPONSES POUR LE COMMUTATEUR S1 !--- Utilisation: copiez ce fichier entier et collez-le dans le terminal de S1 (commencez à l'invite Switch>). Toute ligne commençant par "!" est un commentaire; IOS l'ignore, donc coller un commentaire par erreur est sans conséquence. ! ============================================================== enable configure terminal ! -------------------------------------------------------------- !--- Partie 2: Créer une configuration de base du commutateur ! -------------------------------------------------------------- !--- Attribuer un nom au commutateur. hostname S1 !--- Sécuriser la ligne de console avec le mot de passe "letmein" et exiger la connexion. line console 0 password letmein login exit !--- Sécuriser le mode privilégié avec le mot de passe enable "c1$c0". enable password c1$c0 !--- Le remplacer par le mot de passe chiffré plus sécurisé "enable secret" "itsasecret" (le secret a la priorité sur le mot de passe enable). enable secret itsasecret !--- Chiffrer les mots de passe en texte brut enable et console. service password-encryption ! -------------------------------------------------------------- !--- Partie 3: Configurer une bannière MOTD ! -------------------------------------------------------------- !--- Configurer une bannière de message du jour pour avertir que l'accès non autorisé est interdit. banner motd "This is a secure system. Authorized Access Only!" end ! -------------------------------------------------------------- !--- Partie 4: Enregistrer la configuration dans la NVRAM. (Appuyez sur Entrée lorsqu'on vous demande le nom du fichier de destination.) ! -------------------------------------------------------------- copy running-config startup-config ! ============================================================== !--- Commandes de vérification: !--- show running-config -> confirmer le nom d'hôte, les mots de passe, la bannière !--- show startup-config -> confirmer que la configuration a été enregistrée dans la NVRAM ! ==============================================================
Switch 2 – S2
! ============================================================== !--- 2.5.5 Packet Tracer - Configure Initial Switch Settings !--- SCRIPT DE RÉPONSES POUR LE COMMUTATEUR S2 !--- Utilisation: copiez ce fichier entier et collez-le dans le terminal de S2 (commencez à l'invite Switch>). Toute ligne commençant par "!" est un commentaire; IOS l'ignore, donc coller un commentaire par erreur est sans conséquence. ! ============================================================== enable configure terminal ! -------------------------------------------------------------- !--- Partie 2: Créer une configuration de base du commutateur ! -------------------------------------------------------------- !--- Attribuer un nom au commutateur. hostname S2 !--- Sécuriser la ligne de console avec le mot de passe "letmein" et exiger la connexion. line console 0 password letmein login exit !--- Sécuriser le mode privilégié avec le mot de passe enable "c1$c0". enable password c1$c0 !--- Le remplacer par le mot de passe chiffré plus sécurisé "enable secret" "itsasecret" (le secret a la priorité sur le mot de passe enable). enable secret itsasecret !--- Chiffrer les mots de passe en texte brut enable et console. service password-encryption ! -------------------------------------------------------------- !--- Partie 3: Configurer une bannière MOTD ! -------------------------------------------------------------- !--- Configurer une bannière de message du jour pour avertir que l'accès non autorisé est interdit. banner motd "This is a secure system. Authorized Access Only!" end ! -------------------------------------------------------------- !--- Partie 4: Enregistrer la configuration dans la NVRAM. (Appuyez sur Entrée lorsqu'on vous demande le nom du fichier de destination.) ! -------------------------------------------------------------- copy running-config startup-config ! ============================================================== !--- Commandes de vérification: !--- show running-config -> confirmer le nom d'hôte, les mots de passe, la bannière !--- show startup-config -> confirmer que la configuration a été enregistrée dans la NVRAM ! ==============================================================