Sommaire des Matières pour Siemens SIMATIC NET SCALANCE XB-200
Page 1
Introduction Généralités Commandes CLI générales SIMATIC NET Configuration Commutateurs Industrial Ethernet SCALANCE XB-200/XC-200/ Fonctions spécifiques SCALANCE XF-200BA/XP-200/XR-300WG Command Line Interface Heure du système Manuel de configuration Structures de réseau Protocoles de réseau Protocoles de gestion de couche 2 Fonctions de couche 3 Contrôle de charge Sécurité...
Page 2
Tenez compte des points suivants: ATTENTION Les produits Siemens ne doivent être utilisés que pour les cas d'application prévus dans le catalogue et dans la documentation technique correspondante. S'ils sont utilisés en liaison avec des produits et composants d'autres marques, ceux-ci doivent être recommandés ou agréés par Siemens. Le fonctionnement correct et sûr des produits suppose un transport, un entreposage, une mise en place, un montage, une mise en service, une utilisation et une maintenance dans les règles de l'art.
Sommaire Introduction..............................21 Généralités..............................25 Fonctions système et équipement matériel................25 Capacités fonctionnelles......................28 Fonctions non prises en charge.....................30 Attribution initiale d'une adresse IP..................31 Utilisation de la Command Line Interface (CLI)..............33 Structure de l'interface en ligne de commande..............36 L'invite de commande de la CLI.....................38 Conventions de représentation des commandes CLI............39 Adresses et désignations d'interface..................40 2.9.1...
Page 4
Sommaire 4.1.1.7 show im..........................59 4.1.1.8 show interfaces........................60 4.1.1.9 show interfaces ... counters....................61 4.1.1.10 show ip interface........................62 4.1.1.11 show pnio..........................62 4.1.1.12 show lldp neighbors.......................63 4.1.1.13 show lldp status........................63 4.1.1.14 show broadcast-block config....................64 4.1.1.15 show unicast-block config......................65 4.1.1.16 show multicast-block config....................66 4.1.1.17 show versions........................66 4.1.2 clear counters.........................67...
Page 5
Sommaire Load and Save........................100 4.2.1 Liste de fichiers........................100 4.2.2 Les commandes "show".......................101 4.2.2.1 show loadsave files......................101 4.2.2.2 show loadsave tftp.......................102 4.2.3 load tftp..........................102 4.2.4 save filetype.........................104 4.2.5 Commandes en mode de configuration global..............105 4.2.5.1 loadsave..........................105 4.2.6 Commandes en mode de configuration LOADSAVE............106 4.2.6.1 delete...........................106 4.2.6.2...
Page 6
Sommaire 4.6.3.4 no poe custom maxpwr......................136 4.6.3.5 poe custom maxpwr active....................137 4.6.3.6 no poe custom maxpwr active....................138 4.6.3.7 poe type..........................138 4.6.3.8 no poe type..........................139 4.6.3.9 poe prio..........................139 4.6.3.10 no poe prio...........................140 SINEMA..........................141 4.7.1 Les commandes "show".......................141 4.7.1.1 show sinema........................141 4.7.2 Commandes en mode de configuration global..............141 4.7.2.1 sinema..........................142...
Page 7
Sommaire 6.1.2.1 time............................162 6.1.2.2 time set..........................163 6.1.2.3 time dst date.........................164 6.1.2.4 time dst recurring.........................165 6.1.2.5 no time dst..........................166 NTP Client..........................168 6.2.1 Les commandes "show".......................168 6.2.1.1 show ntp info........................168 6.2.2 Commandes en mode de configuration global..............168 6.2.2.1 ntp............................169 6.2.3 Commandes en mode de configuration NTP...............169 6.2.3.1 ntp server id.........................170 6.2.3.2...
Page 8
Sommaire 7.1.2.7 no vlan..........................201 7.1.2.8 vlan range..........................202 7.1.3 Commandes en mode de configuration d'interface (VLAN Bridge)........203 7.1.3.1 private-vlan mapping......................203 7.1.3.2 no private-vlan mapping.......................204 7.1.3.3 switchport acceptable-frame-type..................205 7.1.3.4 no switchport acceptable-frame-type...................206 7.1.3.5 switchport access vlan......................207 7.1.3.6 no switchport access vlan....................207 7.1.3.7 switchport mode........................208 7.1.3.8 no switchport mode......................210...
Page 9
Sommaire 7.2.2.3 lacp timeout..........................242 7.2.2.4 no lacp timeout........................243 Spanning Tree........................244 7.3.1 Les commandes "show".......................244 7.3.1.1 show spanning-tree......................244 7.3.1.2 show spanning-tree active....................245 7.3.1.3 show spanning-tree bridge....................246 7.3.1.4 show spanning-tree detail....................247 7.3.1.5 show spanning-tree interface....................247 7.3.1.6 show spanning-tree interface layer2-gateway-port..............248 7.3.1.7 show spanning-tree mst.......................249 7.3.1.8 show spanning-tree mst configuration.................250 7.3.1.9...
Page 10
Sommaire 7.3.5.17 no spanning-tree mst PseudoRootId..................284 7.3.5.18 spanning-tree restricted-role....................285 7.3.5.19 no spanning-tree restricted-role...................286 7.3.5.20 spanning-tree restricted-tcn....................286 7.3.5.21 no spanning-tree restricted-tcn....................287 7.3.5.22 spanning-tree limited-tcn......................288 7.3.5.23 no spanning-tree limited-tcn....................288 7.3.6 Commandes en mode de configuration MSTP..............289 7.3.6.1 instance..........................289 7.3.6.2 no instance...........................290 7.3.6.3 name............................291 7.3.6.4 no name..........................292...
Page 11
Sommaire 8.2.2.3 ip dhcp client mode......................316 8.2.3 Commandes en mode de configuration d'interface..............316 8.2.3.1 ip address dhcp........................317 8.2.3.2 no ip address........................317 Serveur DHCP........................319 8.3.1 Les commandes "show".......................319 8.3.1.1 show ip dhcp-server bindings....................319 8.3.1.2 show ip dhcp-server pools....................320 8.3.2 Commandes en mode de configuration global..............320 8.3.2.1 ip dhcp-server........................321 8.3.2.2...
Page 12
Sommaire 8.4.3.3 ip dhcp relay remote-id ......................354 8.4.3.4 no ip dhcp relay remote-id ....................355 SNMP...........................356 8.5.1 Les commandes "show".......................357 8.5.1.1 show snmp...........................357 8.5.1.2 show snmp community......................357 8.5.1.3 show snmp engineID......................358 8.5.1.4 show snmp filter........................358 8.5.1.5 show snmp group.........................359 8.5.1.6 show snmp group access.....................359 8.5.1.7 show snmp inform statistics....................360 8.5.1.8...
Page 13
Sommaire 8.6.2.5 send test mail........................391 8.6.2.6 smtp-port..........................391 8.6.2.7 no smtp-port.........................392 Serveur HTTP........................394 8.7.1 Les commandes "show".......................394 8.7.1.1 show ip http server status....................394 8.7.2 Commandes en mode de configuration global..............394 8.7.2.1 ip http...........................395 8.7.2.2 no ip http..........................395 HTTPS Server........................397 8.8.1 Les commandes "show".......................397 8.8.1.1 show ip http secure server status..................397 8.8.1.2...
Page 14
Sommaire 9.2.2.5 ip igmp snooping switch-ip....................422 9.2.2.6 ip igmp snooping port-purge-interval..................422 9.2.2.7 no ip igmp snooping port-purge-interval................423 IGMP-Querier........................425 9.3.1 Commandes en mode de configuration global..............425 9.3.1.1 ip igmp snooping querier......................425 9.3.1.2 no ip igmp snooping querier....................426 Ring Redundancy et Standby Connection................427 9.4.1 clear hrp counters........................428 9.4.2...
Page 15
Sommaire 9.5.4 Commandes en mode de configuration global (Transparent Bridge)........458 9.5.4.1 mac-address-table static unicast..................458 9.5.4.2 no mac-address-table static unicast..................459 Multicast..........................461 9.6.1 Les commandes "show" (VLAN Bridge)................461 9.6.1.1 show mac-address-table......................461 9.6.1.2 show mac-address-table dynamic multicast................462 9.6.1.3 show mac-address-table static multicast................463 9.6.1.4 show multicast-block config....................464 9.6.2 Commandes en mode de configuration global (VLAN Bridge)..........465...
Page 16
Sommaire Contrôle de charge...........................497 11.1 Rate Control.........................498 11.1.1 Les commandes "show".......................498 11.1.1.1 show rate-limit output......................498 11.1.2 Commandes en mode de configuration d'interface..............499 11.1.2.1 rate-limit output........................499 11.1.2.2 no rate-limit output.......................500 11.1.2.3 storm-control........................501 11.1.2.4 no storm-control........................502 11.1.2.5 storm-control level........................503 11.1.2.6 no storm-control level......................503 11.2 Static MAC Filtering......................505 11.2.1...
Page 17
Sommaire 11.5.2.1 qos............................528 11.5.3 Commandes en mode de configuration QOS..............529 11.5.3.1 agent-priority........................530 11.5.3.2 no agent-priority........................531 11.5.3.3 broadcast-priority.........................531 11.5.3.4 no broadcast-priority......................532 11.5.3.5 cos-map..........................533 11.5.3.6 cos-remap..........................534 11.5.3.7 no cos-remap........................535 11.5.3.8 cos-remap-enable........................536 11.5.3.9 no cos-remap-enable......................536 11.5.3.10 dscp-map..........................537 11.5.3.11 qos-trust-mode........................538 11.5.3.12 scheduling mode........................540 Sécurité et authentification........................541 12.1 Gestion des utilisateurs......................542 12.1.1...
Page 18
Sommaire 12.4 Port Access Control List Locked Ports.................570 12.4.1 Les commandes "show".......................570 12.4.1.1 show lock port........................570 12.4.2 Commandes en mode de configuration global..............571 12.4.2.1 clear-all-static-unicast......................571 12.4.2.2 auto-learn..........................572 12.4.3 Commandes en mode de configuration d'interface..............572 12.4.3.1 switchport lock........................573 12.4.3.2 no switchport lock.........................573 12.4.4 Commandes en mode AUTOLEARN...................574 12.4.4.1...
Page 19
Sommaire 13.1.3.7 show fault counter........................601 13.1.3.8 show cabletest interface.......................601 13.1.3.9 show interface transceiver details..................602 13.1.3.10 show power-line-state......................603 13.1.4 clear logbook........................603 13.1.5 clear fault counter.........................604 13.1.6 fault report ack........................604 13.1.7 Commandes en mode de configuration global..............605 13.1.7.1 events...........................605 13.1.7.2 cabletest interface........................606 13.1.8 Commandes en mode de configuration d'événements............607 13.1.8.1...
Page 20
Sommaire 13.4.3.2 no rmon collection stats.......................639 13.4.3.3 rmon collection history......................640 13.4.3.4 no rmon collection history....................641 13.5 Port Mirroring ........................642 13.5.1 Les commandes "show".......................642 13.5.1.1 show monitor........................642 13.5.1.2 show monitor barrier......................643 13.5.1.3 show monitor session......................643 13.5.2 Commandes en mode de configuration global..............644 13.5.2.1 monitor..........................644 13.5.2.2...
Introduction Domaine de validité de ce manuel de configuration Le manuel de configuration traite des produits suivants : ● SCALANCE XB-200 ● SCALANCE XC-200 ● SCALANCE XF-200BA ● SCALANCE XP-200 ● SCALANCE XR-300WG Ces produits sont également appelés ci-après commutateur IE, appareil ou composant de réseau.
Page 22
● sur le support de données joint à certains produits : – CD produit / DVD produit – SIMATIC NET Manual Collection ● sur les pages Internet du Siemens Industry Online Support sous : – SCALANCE XB-200 (https://support.industry.siemens.com/cs/ww/fr/ps/15291/man) – SCALANCE XC-200 (https://support.industry.siemens.com/cs/ww/fr/ps/24185/man) –...
Pour garantir la sécurité des installations, systèmes, machines et réseaux contre les cybermenaces, il est nécessaire d’implémenter (et de préserver) un concept de sécurité industrielle global et moderne. Les produits et solutions Siemens constituent une partie d’un tel concept. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface...
Page 24
, sont des marques déposées de Siemens AG : ® SIMATIC NET, SCALANCE, C-PLUG, OLM Firmware Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être chargé sur l'appareil. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Généralités Fonctions système et équipement matériel Disponibilité des fonctions système Le tableau ci-après indique la disponibilité des fonctions système sur les commutateurs IE. Veuillez noter que toutes les fonctions sont décrites dans le présent manuel de configuration et dans l'aide en ligne. Selon le commutateur IE que vous utilisez, il se peut que certaines fonctions ne soient pas disponibles.
Généralités 2.2 Capacités fonctionnelles Capacités fonctionnelles Capacités fonctionnelles de l'appareil Le tableau ci-après indique les capacités fonctionnelles pour le Web Based Management et le Commande Line Interface de l'appareil. Selon le commutateur IE que vous utilisez, il se peut que certaines fonctions ne soient pas disponibles.
Généralités 2.3 Fonctions non prises en charge Fonctions non prises en charge Les fonctions suivantes ne sont pas prises en charge par les commutateurs IE à version de firmware 4.0 : ● FQDN ● IPv6 ● Routage de couche 3 ●...
● Primary Setup Tool (PST) – Pour pouvoir attribuer sous PST une adresse IP au commutateur IE, il faut qu'il soit joignable via Ethernet. – Vous trouverez PST sur les pages Internet du Siemens Industry Online Support sous le numéro d'article 19440762 (https://support.industry.siemens.com/cs/ww/fr/view/ 19440762).
Page 32
Généralités 2.4 Attribution initiale d'une adresse IP ● CLI via l'interface série Pour plus d'informations sur l'attribution de l'adresse IP via l'interface série, reportez-vous aux instructions de service de l'appareil en question, voir aussi le chapitre "Introduction", section "Place du manuel au sein de la documentation". ●...
Généralités 2.5 Utilisation de la Command Line Interface (CLI) Utilisation de la Command Line Interface (CLI) Introduction La CLI (Command Line Interface) propose des possibilités de configuration avancées. Tenez quand même compte des explications détaillées sur les paramètres figurant dans le manuel de configuration "Web Based Management"...
Page 34
Généralités 2.5 Utilisation de la Command Line Interface (CLI) Connexion Connexion à un appareil avec les paramètres par défaut Si vous vous connectez pour la première fois ou après le rétablissement des paramètres par défaut, procédez comme suit : 1. Ouvrez l'invite de commande Windows et exécutez la commande suivante : telnet <IP-Adresse>...
Page 35
Généralités 2.5 Utilisation de la Command Line Interface (CLI) Connexion à un appareil configuré 1. Ouvrez l'invite de commande Windows et exécutez la commande suivante : telnet <IP-Adresse> L'invite de commande indique "Login:". 2. Entrez le nom d'utilisateur par défaut et validez l'entrée par "Entrée". L'invite de commande indique "Password:".
Généralités 2.6 Structure de l'interface en ligne de commande Structure de l'interface en ligne de commande Répartition des commandes en différents modes Les commandes de l'interface en ligne de commande sont réparties en différents modes. A quelques rares exceptions près (help, exit), les commandes ne peuvent être appelées que dans le mode auquel elles appartiennent.
Page 37
Généralités 2.6 Structure de l'interface en ligne de commande Pour modifier les paramètres de configuration, vous devez passer en mode Privileged EXEC. Remarque Utilisateur par défaut "user" À partir de la version de firmware 2.1, l'utilisateur par défaut "user" n'est plus disponible en configuration de sortie d'usine.
Généralités 2.7 L'invite de commande de la CLI L'invite de commande de la CLI Généralités L'invite de commande de la Command Line Interface affiche les informations suivantes : ● le mode dans lequel la CLI se trouve momentanément. La plupart des commandes ne peuvent être entrées que dans un mode défini. Vérifiez donc au niveau de l'invite de commande le mode dans lequel se trouve la CLI.
Généralités 2.8 Conventions de représentation des commandes CLI Conventions de représentation des commandes CLI Conventions de représentation des commandes CLI Les caractères ci-après sont utilisés lors du paramétrage des commandes CLI : Caractè‐ Signification < ... > Paramètre obligatoire Vous devez entrer une valeur à la place de l'expression entre chevrons.
Généralités 2.9 Adresses et désignations d'interface Adresses et désignations d'interface 2.9.1 Désignation d'interfaces Adressage d'interfaces Les appareils disposent de plusieurs types d'interface, l'accès à ces interfaces s'effectuant de différentes manières. Adressage d'interfaces physiques La notation ci-après s'applique à toutes les commandes qui adressent une interface logique : ●...
Page 41
Généralités 2.9 Adresses et désignations d'interface Les appareils prennent en charge les types d'interface suivants : Abréviation Appareils interface-type SCALANCE XB-200 fast-ethernet SCALANCE XC-200 SCALANCE XF-200BA SCALANCE XP-200 SCALANCE XR-300WG SCALANCE XC206-2SFP (dépend des gigabitethernet convertisseurs de médias embrocha‐ bles) SCALANCE XC-200G SCALANCE XP-200 SCALANCE XR-300WG...
Généralités 2.9 Adresses et désignations d'interface 2.9.2 Types d'adresse, plages d'adresses et masques d'adresse Généralités Etant donné que les divers types d'adresse peuvent être représentés en divers formats, vous trouverez ci-après les notations utilisables dans la Command Line Interface : ●...
Commandes CLI générales Ce chapitre décrit des commandes accessibles dans tous les modes. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Commandes CLI générales 3.1 clear screen clear screen Description Cette commande efface l'écran. L'invite de commande est affichée. Syntaxe Entrez cette commande sans paramètre : clear screen Résultat L'écran est vide. L'invite de commande est affichée. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Page 45
Commandes CLI générales 3.2 do Description Avec cette commande, vous pouvez exécuter dans tous les modes de configuration des commandes issues du mode Privileged EXEC . Syntaxe Entrez la commande avec les paramètres suivants : do [commande] Remplacez [commande] par la commande du mode Privileged EXEC que vous voulez exécuter.
Commandes CLI générales 3.3 end Description Avec cette commande vous quittez le mode configuration et vous vous trouvez alors en mode Privileged EXEC. Condition Vous vous trouvez dans un mode de configuration. Syntaxe Entrez cette commande sans paramètre : Résultat Vous vous trouvez en mode Privileged EXEC.
Commandes CLI générales 3.4 exit exit Description Cette commande permet de quitter le mode momentanément actif. Syntaxe Entrez cette commande sans paramètre : exit Résultat Vous avez quitté le mode momentanément actif. Vous vous retrouvez alors au niveau directement supérieur. Si vous vous trouvez en mode Privileged EXEC ou en mode User EXEC, la session se ferme.
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée Fonctions d'aide et saisie assistée La Command Line Interface met à disposition diverses fonctions qui facilitent la saisie via la ligne de commande : ● help ● ? ● complètement de commande avec la touche de tabulateur ●...
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée Résultat Les commandes spécifiques du mode et les commandes globales sont affichées. Remarque Nom de commande incomplet Si vous avez entré une commande incomplète lors de l'appel de l'aide, la liste qui s'affiche contient toutes les commandes qui commencent par les caractères tapés.
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée 3.5.3 Complètement des entrées de commande Description L'interpréteur de commandes de la Command Line Interface vous assiste lors de la saisie des commandes. Dès que les premiers caractères ont été saisis, le système peut compléter l'entrée dans la mesure où...
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée 3.5.5 Réemploi de la dernière commande utilisée Description La Command Line Interface enregistre les 14 dernières commandes utilisées dans une liste, affectée au mode en cours. Celle-ci ne peut être appelée que dans le mode en question. Exemple : En mode de configuration global toutes les commandes entrées sont enregistrées.
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée 3.5.7 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC . Remplacez pour ce faire [commande] par la commande que vous voulez exécuter.
Page 53
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : clear history Résultat Les dernières commandes entrées sont supprimées. Notes complémentaires Pour afficher la liste des 14 dernières commandes utilisées, entrez show history. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Page 54
Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Configuration Ce chapitre décrit les points suivants : ● Paramètres système ● Enregistrement et chargement de configurations et du firmware ● Redémarrage de l'appareil et rétablissement des paramètres par défaut ● Enregistrer et restaurer la configuration sauvegardée SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Configuration 4.1 Système Système Ce chapitre décrit les commandes permettant d'afficher et de configurer les propriétés générales du système. 4.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Configuration 4.1 Système L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show coordinates Résultat Affichage des coordonnées géographiques 4.1.1.3 show device information Description Cette commande affiche des informations sur l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Configuration 4.1 Système Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : show environmental temperature Résultat Les valeurs de température sont affichées. 4.1.1.5 show ethernetip Description Cette commande affiche la configuration EtherNet/IP courante. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show hardware Résultat Le tableau des cartes d'interface est affiché. Celui-ci liste également l'ID d'emplacement, l'état et le type ou le nom de la carte.
Configuration 4.1 Système 4.1.1.8 show interfaces Description Cette commande affiche l'état et la configuration d'une, de plusieurs ou de toutes les interfaces. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Configuration 4.1 Système Si vous ne sélectionnez aucun paramètre de la liste, le système affiche l'état et la configuration de toutes les interfaces disponibles. Résultat L'état et la configuration des interfaces sélectionnées sont affichés. 4.1.1.9 show interfaces ... counters Description Cette commande affiche les compteurs d'une, de plusieurs ou de toutes les interfaces.
Configuration 4.1 Système 4.1.1.10 show ip interface show ip interface Description Cette commande affiche la configuration d'une, de plusieurs ou de toutes les interfaces IP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show pnio Résultat La configuration PROFINET courante est affichée. 4.1.1.12 show lldp neighbors Description...
Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show lldp status [port {<interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque...
Configuration 4.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description de port port Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Configuration 4.1 Système 4.1.1.16 show multicast-block config Description Cette commande affiche les paramètres Multicast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show multicast-block config [port <interface-type>...
Configuration 4.1 Système Syntaxe Entrez cette commande sans paramètre : show versions Résultat Les informations de version de tout le système sont affichées. 4.1.2 clear counters Description Cette commande met les compteurs d'une interface à zéro. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Configuration 4.1 Système 4.1.3 clear line vty Description Cette commande permet de fermer la session sur l'appareil. L'option forceful-clear permet de fermer un session qui ne réagit plus. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants :...
Configuration 4.1 Système Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : configure terminal Résultat Vous vous trouvez à présent en mode de configuration global. L'invite de commande indique : cli(config)# Notes complémentaires Pour quitter le mode de configuration global, utilisez la commande end.
Configuration 4.1 Système Résultat Vous vous trouvez alors en mode User EXEC. L'invite de commande indique : cli> 4.1.6 enable Les commandes enable et disable permettent de modifier temporairement les droits fonctionnels de l'utilisateur connecté, les identifiants connexion restant inchangés. Description Cette commande permet de passer en mode Privileged EXEC.
Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : logout Résultat La session CLI est fermée et le Login Prompt de Windows s'affiche. 4.1.8 ping Description...
Configuration 4.1 Système Paramètre Description Plage de valeurs/Remarque Mot-clé pour le nombre de paquets requis count Nombre de paquets 1 ... 10 packet_count Par défaut : 3 Temps d'attente de la réponse timeout Après écoulement de ce temps, la requête est déclarée "timed out".
Page 73
Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : interface {vlan <vlan-id (1-4094)> | port-channel <port-channel-id (1-8)> | <interface-type> <interface-id> } Les paramètres signifient : Paramètre Description Valeurs...
Configuration 4.1 Système Notes complémentaires Pour quitter le mode de configuration d'interface, utilisez la commande end ou exit. Pour supprimer une interface logique, utilisez la commande no interface. Pour afficher l'état et la configuration des interfaces, utilisez la commande show interfaces.
Configuration 4.1 Système Notes complémentaires Pour configurer une interface, utilisez la commande interface. Pour afficher l'état et la configuration des interfaces, utilisez la commande show interfaces. 4.1.9.3 cli-console-timeout Description Cette commande active la déconnexion automatique et permet de configurer le timeout de la session CLI.
Configuration 4.1 Système Résultat Le délai est configuré et la déconnexion automatique est activée. Notes complémentaires Pour désactiver la déconnexion automatique, utilisez la commande no cli-console- timeout. Pour afficher le paramétrage actuel du timeout, utilisez la commande show cli-console- timeout. 4.1.9.4 no cli-console-timeout Description...
Configuration 4.1 Système coordinates latitude <latitude> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Latitude géographique 32 caractères max. latitude Entrez la valeur de la latitude nord ou sud. Pour utiliser des espaces dans l'entrée, saisissez la latitude entre guillemets : coordinates latitude "123 456"...
Configuration 4.1 Système Résultat La longitude géographique est définie. Notes complémentaires Pour afficher les coordonnées, utilisez la commande show coordinatea. 4.1.9.8 ethernetip Description Cette commande permet de spécifier si EtherNet/IP doit être activé ou désactivé au prochain démarrage de l'appareil. Condition Vous vous trouvez en mode de configuration global.
Configuration 4.1 Système Pour rétablir le paramétrage par défaut du profil EtherNet/IP, utilisez la commande restart. 4.1.9.9 pnio Description Cette commande configure les paramètres PROFINET au prochain redémarrage de l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : system contact <contact info> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Champ de saisie des informations de 255 caractères max.
Configuration 4.1 Système Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Champ de saisie des informations d'im‐ 255 caractères max. location name plantation Résultat Les informations d'implantation du système sont définies. Notes complémentaires Pour afficher les informations générales de l'appareil, utilisez la commande show device information.
Configuration 4.1 Système Notes complémentaires Pour afficher les informations générales de l'appareil, utilisez la commande show device information. 4.1.9.13 username Remarque Utilisateur par défaut "user" À partir de la version de firmware 2.1, l'utilisateur par défaut "user" n'est plus disponible en configuration de sortie d'usine.
Configuration 4.1 Système Paramètre Description Plage de valeurs / Remarque Mot-clé pour un mot de passe password Valeur du mot de passe Entrez le mot de passe. passwd La robustesse du mot de passe dépend de la stratégie de mot de passe définie : ●...
Configuration 4.1 Système Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
Configuration 4.1 Système 4.1.10.2 no alias Description Cette commande permet de supprimer le nom de l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : no alias Résultat Le nom du fichier est supprimé.
Configuration 4.1 Système Résultat Les télégrammes broadcast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes broadcast, utilisez la commande no broadcast-block. 4.1.10.4 no broadcast-block Description Cette commande désactive le blocage de télégrammes broadcast sur une interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Configuration 4.1 Système Cette commande permet de configurer le mode duplex d'une interface. Les modes paramétrés doivent être identiques en cas d'interfaces interconnectées. Condition ● L'autonegociation est désactivée. ● Vous vous trouvez en mode de configuration d'interface d'une interface électrique. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Configuration 4.1 Système Syntaxe Entrez cette commande sans paramètre : no duplex Résultat Le mode duplex de l'interface a été remis à sa valeur par défaut. Notes complémentaires Pour configurer le mode duplex, utilisez la commande duplex. 4.1.10.7 lldp Description Cette commande permet d'activer l'émission et la réception de paquets LLDP sur l'interface.
Configuration 4.1 Système Résultat L'émission ou réception de paquets LLDP est activée. Notes complémentaires Pour désactiver l'émission et la réception de paquets LLDP, utilisez la commande no lldp. 4.1.10.8 no lldp Description Cette commande permet de désactiver l'émission ou la réception de paquets LLDP sur l'interface.
Configuration 4.1 Système 4.1.10.9 media-type Description Cette commande permet de configurer le mode d'un port combiné. Remarque Cette commande n'affecte que les ports combinés. Si vous tentez de configurer un autre port avec cette commande, un message d'erreur s'affiche. Condition Vous vous trouvez en mode de configuration d'interface.
Configuration 4.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Le mode auto est activé pour le port Par défaut : auto auto combiné. Dans ce mode, le port de convertisseur de médias est prioritaire. Dès que le convertisseur de médias est embroché, toute liaison établie via le port RJ45 est coupée.
Configuration 4.1 Système cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : multicast-block Résultat Les télégrammes multicast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes multicast, utilisez la commande no multicast- block. 4.1.10.11 no multicast-block Description Cette commande désactive le blocage de télégrammes multicast sur une interface. Condition Vous vous trouvez en mode de configuration d'interface.
Configuration 4.1 Système 4.1.10.12 negotiation Description Cette commande active la négociation automatique des paramètres de liaison d'une interface. L'autonégociation doit être paramétrée sur chacune des interfaces interconnectées. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
Configuration 4.1 Système no negotiation Résultat La négociation automatique des paramètres de liaison sur une interface est désactivée. Notes complémentaires Pour activer la négociation automatique des paramètres de liaison, utilisez la commande negotiation. 4.1.10.14 shutdown Description Cette commande permet de désactiver l'interface. Condition Vous vous trouvez en mode de configuration d'interface.
Configuration 4.1 Système Notes complémentaires Pour activer l'interface, utilisez la commande no shutdown. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show interfaces. 4.1.10.15 no shutdown Description Cette commande permet d'activer l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Configuration 4.1 Système Condition ● L'autonegociation est désactivée. ● Vous vous trouvez en mode de configuration d'interface d'une interface électrique. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : speed {10|100|1000} Les paramètres signifient : Paramètre Description Vitesse de transmission 10 Mbit/s...
Configuration 4.1 Système Résultat Les télégrammes unicast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes unicast, utilisez la commande no unicast- block. Pour afficher l'état de cette fonction, utilisez show unicast-block config. 4.1.10.18 no unicast-block Description Cette commande désactive le blocage de télégrammes unicast inconnus sur une interface. Condition Vous vous trouvez en mode de configuration d'interface.
Page 99
Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : unicast-mac flush {disabled | port | full} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque En cas de link-down d'un port, la FDB disabled...
Il est crypté et peut être envoyé par e-mail, sans risque pour la sécurité, au Siemens Support. DebugExt Ce fichier contient des informations détaillées sur l'assistance Siemens Support. Il est crypté et peut être envoyé par e-mail, sans risque pour la sécurité, au Siemens Support. L'enregistrement du fichier peut prendre un certain temps.
Configuration 4.2 Load and Save Type de fichier Description RunningCLI Fichier de texte avec des commandes CLI Ce fichier contient une liste de la configuration courante sous forme de com‐ mandes CLI. Vous pouvez télécharger le fichier de texte. Le fichier n'est pas conçu pour le recharger sans changement.
La configuration courante du serveur TFTP pour Load&Save est affichée. 4.2.3 load tftp Firmware Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être chargé sur l'appareil. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Page 103
Configuration 4.2 Load and Save Description Cette commande permet de charger des fichiers à partir d'un serveur TFTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : load tftp ipv4 <ipv4-address>...
Configuration 4.2 Load and Save 4.2.4 save filetype Description Cette commande permet d'enregistrer des fichiers sur un serveur TFTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : save filetype <filetype>...
Configuration 4.2 Load and Save 4.2.5 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode. Les commandes, se rapportant à...
Configuration 4.2 Load and Save 4.2.6 Commandes en mode de configuration LOADSAVE Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration LOADSAVE. Entrez en mode de configuration global la commande loadsave pour passer dans ce mode. Vous pouvez faire afficher les types de fichier valides pour les commandes du mode de configuration LOADSAVE avec la commande globale show loadsave tftp.
Configuration 4.2 Load and Save Notes complémentaires La commande "show loadsave files" permet d'afficher les types de fichier. 4.2.6.2 password Description Cette commande permet d'activer et de configurer le mot de passe défini pour un fichier. Condition Vous vous trouvez en mode de configuration LOADSAVE. L'invite de commande indique : cli(config-loadsave)# Syntaxe...
Configuration 4.2 Load and Save Notes complémentaires Pour désactiver le mot de passe, utilisez la commande no password. 4.2.6.3 no password Description Cette commande désactive le mot de passe d'un fichier. Condition Vous vous trouvez en mode de configuration LOADSAVE. L'invite de commande indique : cli(config-loadsave)# Syntaxe...
La commande "show loadsave files" permet d'afficher les types de fichier. 4.2.6.5 tftp load Firmware Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être chargé sur l'appareil. Description Cette commande permet de charger un fichier depuis un serveur TFTP sur le système de fichiers de l'appareil.
Configuration 4.2 Load and Save Condition ● Le nom du fichier est défini ● Vous vous trouvez en mode de configuration LOADSAVE. L'invite est la suivante : cli(config-loadsave)# Syntaxe Entrez la commande avec les paramètres suivants : tftp load { showfiles | filetype <filetype> } Les paramètres signifient : Paramètre Description...
Configuration 4.2 Load and Save Syntaxe Entrez la commande avec les paramètres suivants : tftp save { showfiles | filetype <filetype> } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Affiche les fichiers disponibles showfiles Mot-clé pour un type de fichier qui est filetype chargé...
Configuration 4.2 Load and Save Paramètre Description Plage de valeurs / Remarque Mot-clé du port du serveur via lequel la port liaison TFTP est établie Numéro du port 1 … 65535 tcp port Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Configuration 4.2 Load and Save Notes complémentaires La commande "show loadsave files" permet d'afficher les types de fichier. 4.2.6.9 sftp load Description Cette commande permet de charger un fichier depuis un serveur SFTP sur le système de fichiers de l'appareil. Vous pouvez en plus vous faire afficher une liste des fichiers disponibles. Condition ●...
Configuration 4.2 Load and Save 4.2.6.10 sftp save Description Cette commande copie un fichier du système de fichiers de l'appareil sur un serveur SFTP. La transmission s'effectue avec le protocole SFTP. Vous pouvez en plus vous faire afficher une liste des fichiers disponibles. Condition ●...
Page 115
Configuration 4.2 Load and Save L'invite de commande indique : cli(config-loadsave)# Syntaxe Entrez la commande avec les paramètres suivants : sftp server ipv4 <ucast_addr> [port <tcp port (1-65535)>] [user <username>] [password <password>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé...
Configuration 4.3 Reset and Defaults Reset and Defaults Ce chapitre décrit les commandes qui permettent de réinitialiser l'appareil et de rétablir la configuration d'origine. 4.3.1 restart Description Cette commande redémarre l'appareil. Choisissez l'une des configurations suivantes : ● Redémarrage de l'appareil avec la configuration actuelle. ●...
Configuration 4.3 Reset and Defaults Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque sans paramètre Le système redémarre avec la con‐ ● Vous ne pouvez redémarrer l'appareil qu’avec des droits figuration courante d’administrateur. ● Ne redémarrez un appareil qu’avec cette commande de CLI ou les boutons crrespondant du WBM et non pas par mise hors tension et remise sous tension de l’appareil.
Configuration 4.4 Configuration Save & Restore Configuration Save & Restore Ce chapitre décrit les commandes qui permettent d'afficher, d'enregistrer et de restaurer des paramètres de configuration. 4.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Page 119
Configuration 4.4 Configuration Save & Restore loopd | events | redundancy | passive | umac | nat | fmp | pim | msdp | router-advertisement-blocking | mac-learning | mac-flush-type}] [all] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Affiche les paramètres configurés de la syslog fonction Syslog...
Page 120
Configuration 4.4 Configuration Save & Restore Paramètre Description Plage de valeurs / Remarque Affiche les paramètres configurés du broadcast- Broadcast-Blocking blocking Affiche les paramètres configurés du multicast- Multicast-Blocking blocking Affiche les paramètres configurés de la locked-port fonction Locked Port Affiche les paramètres configurés de la auto-logout fonction Auto Logout Affiche les paramètres configurés de la...
Configuration 4.4 Configuration Save & Restore Paramètre Description Plage de valeurs / Remarque Affiche les paramètres configurés du router- Router Advertisement Blocking advertisement- blocking mac-learning Affiche les paramètres configurés des mac-flush-type commandes "unicast-mac flush" Affiche tous les paramètres de configu‐ ration et aussi tous les paramètres par défaut.
Configuration 4.4 Configuration Save & Restore Si vous redémarrez l'appareil avec la commande restart sans paramétrage, c'est cette configuration qui sera utilisée. Notes complémentaires Pour activer la fonction Auto-Save ou désactiver le mode de test, utilisez la commande auto- save. Pour désactiver la fonction Auto-Save ou activer le mode de test, utilisez la commande no auto-save.
Configuration 4.4 Configuration Save & Restore cli(config)# Syntaxe Entrez cette commande sans paramètre : auto-save La fonction est activée par défaut. Résultat La fonction Auto-Save est activée. Notes complémentaires Pour enregistrer les modifications apportées à la configuration en mode de test, utilisez la commande write startup-config.
Page 124
Configuration 4.4 Configuration Save & Restore Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show device information. Pour enregistrer les modifications apportées à la configuration en Trial Mode, utilisez la commande write startup-config. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Configuration 4.5 DCP Discovery and Set (DaS) DCP Discovery and Set (DaS) Ce chapitre décrit des commandes d'affichage et de configuration de paramètres de réseau. 4.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Configuration 4.5 DCP Discovery and Set (DaS) Vous configurez le nom PROFINET de l'appareil joignable avec la commande das mac name. 4.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
Configuration 4.5 DCP Discovery and Set (DaS) Paramètre Description Plage de valeurs / Remarque Mot-clé pour une agrégation de liens port-channel Numéro de l'agrégation de liens adressée 1 ... 8 port-channel-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Configuration 4.5 DCP Discovery and Set (DaS) Pour être sûr(e) que la propriété a été correctement appliquée, exécutez à nouveau la commande "das discover interface". Notes complémentaires Vous affichez le nom d'appareil PROFINET avec la commande show das info. 4.5.2.3 das mac ip Description Cette commande permet de configurer les paramètres de réseau de l'appareil sélectionné.
Configuration 4.5 DCP Discovery and Set (DaS) Notes complémentaires Vous affichez les paramètres de réseau avec commande show das info. 4.5.2.4 das mac blink Description Cette commande fait clignoter les LED de port de l'appareil sélectionné. Condition ● La commande das discover interface a été exécutée. ●...
Page 130
Configuration 4.5 DCP Discovery and Set (DaS) Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : das delete {mac <aa:aa:aa:aa:aa:aa> | all } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Configuration 4.6 PoE 4.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC . Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 4.6.1.1 show poe status Description...
Configuration 4.6 PoE 4.6.1.2 show pse status Description Cette commande affiche les paramètres actifs de l'alimentation PoE de l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show pse status [<integer>]...
Configuration 4.6 PoE 4.6.2.1 poe pse usage Description Cette commande spécifie une valeur (en pour cent) pour le paramètre "Usage Threshold". Il spécifie le pourcentage de la puissance maximale alloué aux appareils connectés. Dès que la puissance absorbée par les appareils terminaux dépasse ce pourcentage, un Event est déclenché.
Configuration 4.6 PoE Syntaxe Entrez la commande avec les paramètres suivants : no poe pse <integer(1-4)> usage Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque Numéro du PSE 1 ... 4 integer Résultat La valeur par défaut du paramètre "Usage Threshold" est rétablie. 4.6.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
Configuration 4.6 PoE Syntaxe Entrez cette commande sans paramètre : poe active Résultat PoE est activé pour l'interface en question. 4.6.3.2 no poe active Description Cette commande désactive PoE pour l'interface dont le mode de configuration d'interface est activé. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE.
Configuration 4.6 PoE cli(config-if-$$$)# Syntaxe Entrez la commande avec le paramètre suivant : poe custom maxpwr <integer(0-30)> Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque Valeur de la puissance maximale en watts 0 ... 30 integer définie par l'utilisateur Résultat La valeur de la puissance maximale est paramétrée.
Configuration 4.6 PoE Résultat La puissance maximale personnalisée est supprimée. Notes complémentaires Pour configurer la puissance maximale personnalisée pour l'interface, utilisez la commande poe custom maxpwr. La puissance maximale personnalisée est activée pour l'interface avec la commande poe custom maxpwr active. La puissance maximale personnalisée est désactivée pour l'interface avec la commande no poe custom maxpwr active.
Configuration 4.6 PoE 4.6.3.6 no poe custom maxpwr active Description Cette commande désactive l'utilisation pour l'interface de la puissance maximale personnalisée. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no poe custom maxpwr active Résultat...
Configuration 4.6 PoE Syntaxe Entrez la commande avec les paramètres suivants : poe type <string> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Description d'un appareil connecté 255 caractères max. string Résultat La description de de l'appareil connecté est définie. 4.6.3.8 no poe type Description...
Configuration 4.6 PoE cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : poe prio {low|high|critical} Les paramètres signifient : Paramètre Description faible priorité priorité importante high priorité maximale critical Si la puissance de l'alimentation connectée ne suffit pas pour alimenter tous les appareils connectés, l'alimentation préconise les appareils possédant la plus haute priorité.
Configuration 4.7 SINEMA SINEMA Si l'interface de configuration SINEMA est activée, vous pouvez charger les configurations sur le commutateur IE via STEP 7 Basic/Professional. 4.7.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Configuration 4.7 SINEMA Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Page 143
Configuration 4.7 SINEMA cli(config)# Syntaxe Entrez cette commande sans paramétrage : no sinema Résultat L'interface de configuration SINEMA est désactivée. Notes complémentaires Pour activer l'interface de configuration SINEMA, utilisez la commande sinema. La commande show sinema permet de savoir si l'interface de configuration SINEMA est activée ou désactivée.
Page 144
Configuration 4.7 SINEMA SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Fonctions spécifiques SCALANCE Cette section contient les chapitres qui décrivent les fonctions spécifiques SCALANCE. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Fonctions spécifiques SCALANCE 5.1 PLUG PLUG Le C-PLUG enregistre la configuration d'un appareil et permet donc, en cas d'échange d'un appareil, de transférer la configuration de l'ancien appareil sur le nouveau. Ce chapitre décrit des commandes qui se rapportent à l'utilisation du C-PLUG. 5.1.1 Les commandes "show"...
Fonctions spécifiques SCALANCE 5.1 PLUG Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
Fonctions spécifiques SCALANCE 5.1 PLUG Entrez en mode de configuration global la commande plug pour passer dans ce mode. ● Si vous quittez le mode de configuration de plug avec la commande exit, vous vous retrouvez alors à nouveau en mode de configuration global. ●...
Fonctions spécifiques SCALANCE 5.1 PLUG Condition ● Il existe une configuration d'appareil sur le C-PLUG. ● Vous vous trouvez en mode de configuration PLUG. L'invite de commande indique : cli(config-plug)# Syntaxe Entrez cette commande sans paramètre : firmware-on-plug Résultat Le firmware est enregistré sur le PLUG. Au démarrage de l'appareil, un contrôle vérifie que la version sur le PLUG est valide et que celle-ci concorde avec la version sur l'appreil.
Fonctions spécifiques SCALANCE 5.1 PLUG 5.1.3.4 write Description Cette commande permet de formater le PLUG et d'y copier la configuration courante de l'appareil Condition ● Le PLUG est formaté. ● Vous vous trouvez en mode de configuration PLUG. L'invite de commande indique : cli(config-plug)# Syntaxe Entrez cette commande sans paramétrage :...
Fonctions spécifiques SCALANCE 5.2 WBM Vous pouvez limiter sur l'appareil la durée d'accès via Web Based Management. Si aucune entrée n'est effectuée pendant un temps défini, le session WBM est fermée. Ce chapitre décrit des commandes qui se rapportent à la configuration de cette propriété. 5.2.1 Les commandes "show"...
Fonctions spécifiques SCALANCE 5.2 WBM Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
Fonctions spécifiques SCALANCE 5.2 WBM 5.2.2.2 no web-session-timeout Description Cette commande désactive la déconnexion automatique. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no web-session-timeout Résultat La déconnexion automatique est désactivée.
Fonctions spécifiques SCALANCE 5.3 Bouton de face avant Bouton de face avant Ce chapitre décrit des commandes qui se rapportent à l'utilisation du bouton-poussoir. Vous trouverez une description détaillée de la fonction exécutable à l'aide du bouton-poussoir dans les instructions de service de l'appareil. Disponibilité...
Fonctions spécifiques SCALANCE 5.3 Bouton de face avant Syntaxe Entrez cette commande sans paramétrage : panel-button control-factory-defaults Résultat La fonction du bouton poussoir de redémarrage avec rétablissement des paramètres par défaut est activée. Notes complémentaires Pour désactiver cette fonction, utilisez la commande no panel-button control- factory-defaults 5.3.1.2 no panel-button control-factory-defaults...
Fonctions spécifiques SCALANCE 5.3 Bouton de face avant 5.3.1.3 panel-button control-faultmask Description Cette commande active la fonction suivante du bouton-poussoir : ● Lorsque le mode d'affichage D affiche "Masque de signalisation" et que le bouton est enfoncé pendant 5 à 12 secondes, le masque de signalisation est activé. Cette fonction correspond à...
Page 157
Fonctions spécifiques SCALANCE 5.3 Bouton de face avant L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no panel-button control-faultmask Résultat La fonction du bouton-poussoir d'activation du masque de signalisation est désactivée. Notes complémentaires Pour activer cette fonction, utilisez la commande panel-button control-faultmask. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Fonctions spécifiques SCALANCE 5.4 Contact de signalisation Contact de signalisation Ce chapitre décrit des commandes qui se rapportent à l'utilisation du contact de signalisation. 5.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Fonctions spécifiques SCALANCE 5.4 Contact de signalisation Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Fonctions spécifiques SCALANCE 5.4 Contact de signalisation 5.4.2.2 signaling-contact status Description Cette commande permet de fermer ou d'ouvrir le contact de signalisation. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : signaling-contact status {open|close} Les paramètres signifient : Paramètre...
Heure du système System Time Setting Ce chapitre décrit des commandes qui se rapportent à la configuration de l'heure système. 6.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Heure du système 6.1 System Time Setting Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show time Résultat Les paramétrages de l'horloge système sont affichés. 6.1.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Heure du système 6.1 System Time Setting Syntaxe Entrez la commande avec les paramètres suivants : time {manual|ntp|sntp|sinec} Les paramètres signifient : Paramètre Description L'heure système est entrée par l'utilisateur manual L'heure système est fournie par le serveur NTP L'heure système est fournie par le serveur SNTP sntp L'heure système est fournie via le SIMATIC Time Client .
Heure du système 6.1 System Time Setting Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque heure Heure, minute, seconde séparées hh:mm:ss par ":" Jour du mois 1 ... 31 Mois january, february, march, april, may, june, july, august, septem‐ ber, october, november, december Année 2000 ...
Heure du système 6.1 System Time Setting Paramètre Description Plage de valeurs / Remarque Date/heure du début de l'heure d'été. Date/heure au format MMDDhh MMMois DD Jour hh Heure Mot-clé de fin de l'heure d'été. Date/heure de fin de l'heure d'été. Date/heure au format MMDDhh MMMois...
Heure du système 6.1 System Time Setting Paramètre Description Plage de valeurs / Remarque Mot-clé pour la dernière semaine d'un last mois Jour de la semaine monday, tuesday, wednesday, weekday thursday, friday, saturday, sunday Mois january, february, march, april, month may, june, july, august, septem‐...
Page 167
Heure du système 6.1 System Time Setting Notes complémentaires Pour afficher les paramètres de passage à l'heure d'été/d'hiver, utilisez la commande show dst info. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Heure du système 6.2 NTP Client NTP Client Ce chapitre décrit des commandes qui se rapportent à la configuration du client NTP. 6.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Heure du système 6.2 NTP Client Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Heure du système 6.2 NTP Client Entrez en mode de configuration global la commande ntp pour passer dans ce mode. ● Si vous quittez le mode de configuration NTP avec la commande exit, vous vous retrouvez alors à nouveau en mode de configuration global. ●...
Heure du système 6.2 NTP Client Paramètre Description Plage de valeurs / Remarque Valeur par défaut du port UDP default Mot-clé pour le délai au bout duquel une poll nouvelle requête d'horodatage est en‐ voyée Valeur du délai en secondes 64 …...
Heure du système 6.2 NTP Client Notes complémentaires Vous configurez la connexion à un serveur avec la commande ntp server id. 6.2.3.3 ntp server secure Description Cette commande permet de configurer les paramètres d'authentification. Condition Vous vous trouvez en mode de configuration NTP. L'invite de commande indique : cli(config-ntp)# Syntaxe...
Heure du système 6.2 NTP Client Notes complémentaires Vous affichez les paramètres et autres informations avec la commande show ntp server. 6.2.3.4 ntp secure Description Cette commande active la fonction "Uniquement client NTP (sécurisé)". L'appareil obtient l'heure système d'un serveur NTP sécurisé. Condition ●...
Heure du système 6.2 NTP Client Syntaxe Entrez la commande avec les paramètres suivants : no ntp secure Résultat La fonction est désactivée. Notes complémentaires Vous activez la fonction avec la commande ntp secure. 6.2.3.6 ntp time diff Description Cette commande permet de configurer le décalage horaire entre l'appareil et le serveur NTP. Condition Vous vous trouvez en mode de configuration NTP.
Heure du système 6.3 SNTP Client SNTP Client Ce chapitre décrit des commandes qui se rapportent à la configuration du client SNTP. 6.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Heure du système 6.3 SNTP Client L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show sntp unicast-mode status Résultat La configuration unicast SNTP active est affichée. 6.3.1.3 show sntp status Description Cette commande affiche les paramètres du Simple Network Time Protocol. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Heure du système 6.3 SNTP Client Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Page 178
Heure du système 6.3 SNTP Client Les commandes du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration SNTP. Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 6.3.3.1 sntp client addressing-mode Description Cette commande permet de configurer le mode d'adressage du client SNTP, à...
Heure du système 6.3 SNTP Client 6.3.3.2 sntp time diff Description Cette commande permet de configurer le différence de l'heure système par rapport au temps UTC. Condition ● Vous vous trouvez en mode de configuration SNTP Configuration Mode. L'invite de commande indique : cli(config-sntp)# Syntaxe Entrez la commande avec les paramètres suivants :...
Heure du système 6.3 SNTP Client 6.3.3.3 sntp unicast-server ipv4 Description Cette commande permet de configurer un serveur SNTP unicast Remarque Pour éviter des sauts dans le temps, assurez-vous qu'il n'existe qu'un seul serveur d'horodatage sur le réseau. Condition ● Le mode d'adressage configuré pour le client SNTP est "unicast". ●...
Heure du système 6.3 SNTP Client 6.3.3.4 no sntp unicast-server ipv4 Description Cette commande permet d'effacer les attributs d'un serveur SNTP unicast et de rétablir la valeur par défaut de l'adresse. Condition Vous vous trouvez en mode de configuration SNTP. L'invite de commande indique : cli(config-sntp)# Syntaxe...
Page 182
Heure du système 6.3 SNTP Client SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Structures de réseau Cette section contient les chapitres qui décrivent les commandes de configuration et de contrôle de diverses structures de réseau. Les technologies suivantes sont disponibles : ● Réalisation de structures autonomes, même au-delà des limites de sous-réseaux, avec des réseaux virtuels (VLAN) Il en découle éventuellement les avantages suivants : –...
Structures de réseau 7.1 VLAN VLAN Ce chapitre décrit des commandes de configuration et de contrôle de réseaux virtuels (VLAN). Veuillez tenir compte, pour les commandes ci-après, du "base bridge mode" dans lequel vous vous trouvez. Si vous êtes en mode "transparent bridge", tous les paramètres se rapportent au VLAN de gestion : VLAN 1.
Structures de réseau 7.1 VLAN Le tunnel de VLAN est établi entre les commutateurs provider, configurés aux limites d'un réseau provider. Un commutateur provider possède les types de ports suivants : ● Access port Le commutateur provider est connecté au commutateur customer via un access port. –...
Page 186
Structures de réseau 7.1 VLAN cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table [vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [interface <interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour un VLAN ou une plage de vlan VLAN Numéro du VLAN ou de la plage de...
Page 187
Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table count[vlan<vlan-id(1-4094)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche le nombre d'adresses de tous les VLAN.
Page 188
Structures de réseau 7.1 VLAN Paramètre Description Plage de valeurs / Remarque Type d'interface Entrez une interface valide interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Page 189
Structures de réseau 7.1 VLAN Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche les entrées pour toutes les interfaces disponibles. Résultat Les adresses MAC unicast dynamiques sont affichées.
Page 190
Structures de réseau 7.1 VLAN Résultat Les adresses MAC multicast statiques sont affichées. 7.1.1.6 show mac-address-table static unicast Description Cette commande affiche la table avec les adresses MAC unicast statiques. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Structures de réseau 7.1 VLAN 7.1.1.7 show vlan Description Cette commande affiche les informations spécifiques de tous les VLAN ou d'un VLAN sélectionné. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Structures de réseau 7.1 VLAN L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show vlan device info Résultat Les informations globales sont affichées. 7.1.1.9 show vlan learning params Description Cette commande affiche les paramètres d'apprentissage automatique d'adresses pour des VLAN sélectionnés ou pour tous les VLAN (VLAN actifs ou inactifs).
Structures de réseau 7.1 VLAN 7.1.1.10 show vlan port config Description Cette commande affiche les informations de port spécifiques VLAN. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show vlan port config[{port<interface-type><interface-id>}]...
Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show vlan private-vlan [{primary|isolated|community}] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Affiche des informations sur tous les ty‐ pvlan-type pes de PVLAN. Affiche des informations sur le Primary primary PVLAN.
Structures de réseau 7.1 VLAN 7.1.2.1 base bridge-mode Description Cette commande permet de configurer l'appareil pour qu'il retransmette des télégrammes avec étiquette de VLAN de manière transparente (IEEE 802.1D/mode Transparent Bridge) ou en prenant en compte des informations de VLAN (IEEE 802.1Q/mode VLAN Bridge). Remarque Changer de mode Base bridge Tenez compte de la section "Changer de mode Base bridge"...
Structures de réseau 7.1 VLAN Résultat Le mode de l'appareil est configuré. Changer de mode Base bridge 802.1D Transparent Bridge → 802.1Q VLAN Bridge Si vous modifiez le mode Base Bridge de Transparent Bridge en VLAN Bridge : ● toutes les entrées unicast statiques et dynamiques sont supprimées. ●...
Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : bridge-mode {customer | provider } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque L'appareil se comporte comme un com‐...
Structures de réseau 7.1 VLAN cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : interface range {<interface-type> <0/a-b,0/c,...>} {vlan <vlan-id(1-4094)> - <vlan-id(2-4094)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une interface Entrez une interface valide. interface-type N°...
Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no interface range vlan <vlan-id(1-4094)> - <vlan-id(2-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Structures de réseau 7.1 VLAN Remarque La commande mgmt vlan est uniquement disponible sur les appareils suivants : ● SCALANCE XR-300 ● SCALANCE XB-200 Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mgmt vlan <vlan-id(1-4094)>...
Structures de réseau 7.1 VLAN cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : vlan <vlan-id(1-4094)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Numéro du VLAN adressé 1 ... 4094 vlan-id Ne tapez pas de zéros non significatifs dans le numéro du VLAN. Résultat Le VLAN est créé.
Structures de réseau 7.1 VLAN no vlan <vlan-id(1-4094)> Paramètre Description Plage de valeurs / Remarque Numéro du VLAN adressé 1 ... 4094 vlan-id Le VLAN numéro 1 ne peut pas être supprimé. Résultat Le VLAN est supprimé. Notes complémentaires Pour créer un VLAN sur l'appareil, utilisez la commande vlan. Pour afficher les informations sur le VLAN, utilisez la commande show vlan.
Structures de réseau 7.1 VLAN Résultat L'invite de commande indique : CLI(config-vlan-range)# Les commandes de configuration que vous entrez à la suite de cette invite, s'appliquent à tous les VLAN sélectionnés. Notes complémentaires Cette commande exit vous ramène au mode de configuration global. 7.1.3 Commandes en mode de configuration d'interface (VLAN Bridge) Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : private-vlan mapping [{add | remove}] <vlan-list> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Ajoute des PVLAN secondaires. Supprime des PVLAN secondaires. remove ID du PVLAN secondaire Séparez les PVLAN par une virgule, vlan-list...
Structures de réseau 7.1 VLAN Résultat L'interface IP du Primary PVLAN n'est pas joignable à partir des PVLAN secondaires sélectionnés. Notes complémentaires Pour configurer un lien entre le Secondary PVLAN et l'interface IP du Primary PVLAN, utilisez la commande private-vlan mapping. Pour afficher ce paramétrage, utilisez la commande show interfaces avec le paramètre private-vlan mapping.
Structures de réseau 7.1 VLAN Résultat Le paramètre est activé. Notes complémentaires Pour rétablir la valeur par défaut, utilisez la commande no switchport acceptable- frame-type. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan port config. 7.1.3.4 no switchport acceptable-frame-type Description...
Structures de réseau 7.1 VLAN 7.1.3.5 switchport access vlan Description Cette commande permet d'affecter un VLAN à une interface et de configurer l'identifiant de port VLAN (Port VLAN Identifier, PVID) Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
Structures de réseau 7.1 VLAN L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no switchport access vlan Résultat La valeur par défaut du paramètre est rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande switchport access vlan. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan port config.
Page 209
Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Re‐ marque Configure le port comme access port. GVRP doit être désac‐ access tivé sur ce port. Les access ports appartiennent à un commutateur provider qui supporte la fonction Q-in-Q VLAN-Tunnel.
Structures de réseau 7.1 VLAN 7.1.3.8 no switchport mode Description Cette commande rétablit le mode de fonctionnement par défaut du port du commutateur. La valeur par défaut est Hybrid. Condition ● L'interface est configurée comme port de commutateur. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : switchport mode private-vlan {promiscuous | host} Les paramètres signifient : Paramètre Description Plage de valeurs / Re‐ marque Configure le port comme port en mode de promiscuité. GVRP doit être désac‐...
Structures de réseau 7.1 VLAN ● GMRP est désactivé sur le port. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : switchport mode dot1q-tunnel Résultat La fonction Q-in-Q VLAN-Tunnel est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no switchport mode dot1q-tunnel.
Structures de réseau 7.1 VLAN Résultat La fonction Q-in-Q VLAN-Tunnel est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande switchport mode dot1q-tunnel. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show vlan port config. 7.1.3.12 switchport priority default Description Cette commande permet de configurer la priorité...
Structures de réseau 7.1 VLAN 7.1.3.13 no switchport priority default Description Cette commande rétablit la valeur prédéfinie de la priorité par défaut de l'interface. La valeur par défaut est 0. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
Structures de réseau 7.1 VLAN Condition ● L'interface est configurée comme port d'hôte. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : switchport private-vlan host-association <primary-vlan-id (1-4094)> <secondary-vlan-id (1-4094)>...
Structures de réseau 7.1 VLAN Syntaxe Entrez cette commande sans paramétrage : no switchport private-vlan host-association Résultat La configuration est supprimée. Notes complémentaires Pour configurer un port d'hôte, utilisez la commande switchport private-vlan host- association. Pour afficher ce paramétrage et d'autres informations, utilisez les commandes show vlan port config, show vlan et show vlan private-vlan.
Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remar‐ ID du PVLAN primaire 1 ... 4094 primary-vlan-id Ajoute des PVLAN secondaires. Supprime des PVLAN secondaires. remove ID du PVLAN secondaire 1 ... 4094 secondary_vlan_li Séparez les PVLAN par une virgule, si vous spécifiez...
Structures de réseau 7.1 VLAN Résultat La configuration est supprimée. Notes complémentaires Pour configurer un port en mode de promiscuité, utilisez la commande switchport private-vlan mapping. Pour afficher ce paramétrage et d'autres informations, utilisez les commandes show vlan port config, show vlan et show vlan private-vlan. Pour configurer l'interface en tant que port en mode de promiscuité, utilisez la commande switchport mode.
Structures de réseau 7.1 VLAN Pour afficher ce paramétrage et d'autres informations, utilisez la commande show vlan port config. 7.1.3.19 no switchport pvid Description Cette commande rétablit la valeur par défaut du paramètre Port VLAN Identifier (PVID) d'une interface. La valeur par défaut est 1. Condition Vous vous trouvez en mode de configuration d'interface.
Structures de réseau 7.1 VLAN Condition ● L'interface est activée. ● Vous vous trouvez en mode de configuration d'interface de l'interface VLAN. L'invite est la suivante : cli (config-if-vlan-$$$) # $$$ correspond à la numérotation de l'interface Syntaxe Entrez cette commande sans paramètre : tia-interface Résultat La propriété...
Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : name <vlan-name> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom qui est attribué...
Structures de réseau 7.1 VLAN Notes complémentaires Pour attribuer un nom à un VLAN, utilisez la commande name. 7.1.4.3 ports Description Cette commande permet de générer une liste qui définit le comportement des interfaces et remplace la configuration VLAN existantes. ●...
Structures de réseau 7.1 VLAN forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [name<vlan-name>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° de port de l'interface /a-b,0/c,... Mot-clé pour un Port-Channel port-channel N°...
Page 224
Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] [all] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...>...
Structures de réseau 7.1 VLAN Paramètre Description Plage de valeurs / Remarque Ce paramètre survient à plusieurs endroits de la commande. ● no ports all Cette commande supprime tous les Member Ports (Tagged Member - M) du VLAN. ● no ports untagged all Cette commande supprime tous les Untagged Member Ports (U) du VLAN.
Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : priority <prio (0-7)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur de la priorité 0 ... 7 prio Par défaut : 0 Résultat Une priorité...
Structures de réseau 7.1 VLAN Notes complémentaires Pour modifier la priorité, utilisez la commande priority. Pour activer la priorité, utilisez la commande priority-enable. Pour désactiver la priorité, utilisez la commande no priority-enable. Pour afficher la priorité actuelle, utilisez la commande show vlan. Pour configurer l'affectation de la priorité...
Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez cette commande sans paramétrage : no priority-enable Résultat La priorité du VLAN est désactivée. Notes complémentaires Pour activer la priorité, utilisez la commande priority-enable. Pour modifier la priorité, utilisez la commande priority.
Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remar‐ Ce type définit un Primary PVLAN. primary Le Primary PVLAN utilise l'ID du VLAN. Ce type définit un Secondary PVLAN. isolated Les appareils au sein d'un Isolated Secondary PVLAN ne peuvent pas communiquer entre eux via la couche 2.
Structures de réseau 7.1 VLAN Notes complémentaires Pour définir un VLAN comme VLAN privé ainsi que le type de PVLAN, utilisez la commande private-vlan. Pour afficher ce paramétrage, utilisez la commande show vlan private-vlan. 7.1.4.11 private-vlan association Description Cette commande permet d'affecter des Secondary PVLANs à un Primary PVLAN. Condition ●...
Structures de réseau 7.1 VLAN 7.1.4.12 no private-vlan association Description Cette commande supprime le lien entre les Secondary PVLANs et un Primary PVLAN. Condition ● L'interface est configurée comme PVLAN primaire. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants : show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs/Remar‐...
Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show dot1d mac-address-table static multicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse MAC address Adresse MAC aa:aa:aa:aa:aa:aa...
Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse MAC address Adresse MAC aa:aa:aa:aa:aa:aa Mot-clé pour une description d'interface interface Type et vitesse de l'interface Entrez une interface valide interface-type N°...
Structures de réseau 7.1 VLAN Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode. Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent.
Page 236
Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs/Remar‐ ques Active sur l'appareil le mode "Transparent Brid‐ Paramétrage par défaut dot1d-bridge ge". pour variantes PROFINET Les étiquettes VLAN ne sont pas prises en compte ni modifiées, mais transférées de ma‐ nière transparente.
Structures de réseau 7.1 VLAN ● Vous ne pouvez pas configurer le type de port. ● Les règles d'accès définies doivent s'appliquer à tous les VLAN : authorized-manager ip-source Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations de VLAN, utilisez la commande show vlan device info.
Structures de réseau 7.2 Link Aggregation Link Aggregation Ce chapitre décrit des commandes qui permettent de configurer et de contrôler l'agrégation d'interfaces et de liaisons entre appareils. 7.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Structures de réseau 7.2 Link Aggregation Résultat Les paramétrages de l'agrégations de liens sont affichés. 7.2.1.2 show interfaces etherchannel Description Cette commande affiche les informations spécifiques interface d'une agrégation de liens. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Structures de réseau 7.2 Link Aggregation 7.2.1.3 show lacp Description Cette commande affiche des informations sur les paramètres et sur les ports concernés par l'agrégation de liens. Le nombre de paquets émis et reçus est également affiché. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Structures de réseau 7.2 Link Aggregation Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
Structures de réseau 7.2 Link Aggregation Résultat L'agrégation de liens est configurée. 7.2.2.2 no channel-group Description Cette commande permet de supprimer l'interface d'une agrégation de liens. Condition Vous vous trouvez en Interface Configuration Mode. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no channel-group...
Structures de réseau 7.2 Link Aggregation Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque La durée du timeout LACP paramétrée Par défaut long est de 90 secondes. La durée du timeout LACP paramétrée short est de 3 secondes. Résultat La durée du timeout LACP est paramétrée.
Structures de réseau 7.3 Spanning Tree Spanning Tree Le Spanning Tree Protocol sert à surveiller les liaisons redondantes d'un réseau local. Ces dernières sont bloquées et, en cas de besoin, réactivées à la suite d'une modification de la topologie du réseau. Ce chapitre décrit les commandes du Spanning Tree Protocol (STP), du Rapid Spanning Tree Protocol (RSTP) et du Multiple Spanning Tree Protocol (MSTP).
Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Affiche un résumé summary Affiche les ports bloqués. blockedports Indique si le calcul utilise des valeurs de 16 bits (short) ou de 32 bits (long). pathcost method Résultat Les paramétrages de la fonction Spanning Tree sont affichés.
Page 246
Structures de réseau 7.3 Spanning Tree Résultat Les paramétrages des ports actifs de la fonction Spanning Tree sont affichés. 7.3.1.3 show spanning-tree bridge Description Cette commande affiche les paramétrages de la fonction Spanning Tree du pont. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Structures de réseau 7.3 Spanning Tree 7.3.1.4 show spanning-tree detail Description Cette commande affiche les paramétrages détaillés de la fonction Spanning Tree. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 248
Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Affiche les coûts de port qui servent à cost calculer le chemin le plus avantageux.
Structures de réseau 7.3 Spanning Tree show spanning-tree interface [<interface-type><interface-id>] layer2-gateway-port Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour afficher les paramètres généraux du protocole Spanning Tree, utilisez la commande show spanning-tree. 7.3.1.8 show spanning-tree mst configuration Description Cette commande affiche divers paramètres d'une instance du protocole Multiple Spanning Tree. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Structures de réseau 7.3 Spanning Tree Syntaxe Entrez la commande avec l'un des paramètres suivants : show spanning-tree mst [<instance-id(1-64|4094)>] interface <interface-type><interface- id> [{stats|hello-time|detail}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance ou plage d'instan‐ ●...
Page 252
Structures de réseau 7.3 Spanning Tree Syntaxe Entrez cette commande sans paramétrage : show spanning-tree passive-listening-compatibility Résultat Le paramétrage de la fonction "Enhanced Passive Listening Compatibility" est affiché. Notes complémentaires Pour activer la fonction "Enhanced Passive Listening Compatibility", utilisez la commande spanning-tree passive-listening-compatibility.
Structures de réseau 7.3 Spanning Tree Paramètre Description Affiche la priorité du pont. priority Affiche des informations détaillées sur le Root Bridge. detail Résultat Les paramétrages du Root Bridge pour la fonction Spanning Tree du pont sont affichés. 7.3.2 clear spanning-tree detected protocols Description Cette commande redémarre le processus de transmission du protocole sur une interface définie ou sur toutes les interfaces et impose une renégociation des paramètres de liaisons...
Structures de réseau 7.3 Spanning Tree 7.3.3 clear spanning-tree counters Description Cette commande permet de remettre à zéro tous les compteurs statistiques de la fonction Spanning Tree au niveau des appareils et des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Structures de réseau 7.3 Spanning Tree 7.3.4.1 spanning-tree Description Le Spanning Tree Protocol sert à surveiller les liaisons redondantes d'un réseau local. Ces dernières sont bloquées et, en cas de besoin, réactivées à la suite d'une modification de la topologie du réseau. Cette commande active la fonction Spanning Tree.
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree Résultat La fonction Spanning Tree est désactivée. Notes complémentaires Pour activer la fonction Spanning Tree, utilisez la commande spanning-tree. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree detail.
Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Cette version est compatible avec le Spanning Tree Protocol Cette version est compatible avec le Par défaut : activé Rapid Spanning Tree Protocol Cette version est compatible avec le Multiple Spanning Tree Protocol Résultat...
Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour définir le paramètre, utilisez la commande spanning-tree compatibility. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning tree detail . 7.3.4.5 spanning-tree mst configuration Description Cette commande permet de passer en mode de configuration MSTP. Condition ●...
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree mst{instance-id<instance-id(1-64)>}root{primary| secondary} Les paramètres signifient : Paramètre Description Plage de valeurs / Remar‐ Mot-clé...
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no spanning-tree mst{instance-id<instance-id(1-64)>}root Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Mot-clé...
Structures de réseau 7.3 Spanning Tree Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nombre maximal de nœuds que peut 6 ... 40 value franchir un chemin dans MST Par défaut : 20 Résultat Le nombre maximal de nœuds a été configuré. Notes complémentaires Pour rétablir la valeur par défaut du nombre maximal de nœuds, utilisez la commande no spanning-tree mst max-hops.
Structures de réseau 7.3 Spanning Tree Vous affichez ce paramétrage et d'autres informations avec la commande show spanning- tree mst. 7.3.4.10 spanning-tree priority Description Cette commande permet de configurer la priorité de l'appareil. La priorité spécifie l'appareil qui sera le pont racine (Root Bridge). Le pont possédant la plus haute priorité est le pont racine. La priorité...
Structures de réseau 7.3 Spanning Tree 7.3.4.11 no spanning-tree priority Description Cette commande rétablit la valeur par défaut de la priorité de l'appareil. La valeur par défaut est 32768. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : spanning-tree passive-listening-compatibility Résultat La fonction "Enhanced Passive Listening Compatibility" est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no spanning-tree passive- listening-compatibility.
Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour activer la fonction, utilisez la commande spanning-tree passive-listening- compatibility. Pour afficher l'état de cette fonction, utilisez la commande show spanning-tree passive- listening-compatibility. 7.3.4.14 spanning-tree rstp-plus Description Cette commande permet d'activer RSTP+. RSTP+ permet de coupler un segment de réseau sur lequel Spanning Tree est activé...
Page 266
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree rstp-plus Résultat RSTP+ est désactivé. Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree .
Structures de réseau 7.3 Spanning Tree spanning-tree rstp-plus mrp-intercon-domain-id <mrp-intercon-domain- id (1-65535)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque ID de domaine d'interconnexion MRP 1 ... 65535 mrp-intercon- pour RSTP+. Cette valeur doit être dif‐ domain-id férente de l'ID de domaine d'interconne‐...
Page 268
Structures de réseau 7.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree{forward-time<seconds(4-30)>|hello-time<seconds(1-2)>| max-age<seconds(6-40)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé du délai au bout duquel un port forward-time bascule de l'état Spanning Tree "Block‐ ing"...
Page 269
Structures de réseau 7.3 Spanning Tree no spanning tree (paramétrage des temporisations) Description Cette commande, associée au paramètre approprié, rétablit la valeur par défaut des paramètres de temporisation de la fonction spanning tree. Si vous entrez cette commande sans paramètre, vous désactivez la fonction spanning tree. Les paramètres de temporisation configurés restent inchangés.
Structures de réseau 7.3 Spanning Tree Pour afficher ces paramétrages et d'autres informations, utilisez les commandes débutant par show spanning-tree ..7.3.5 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
Page 271
Structures de réseau 7.3 Spanning Tree cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree {cost <0-200000000>|disable| link-type{point-to-point|shared}|portfast| port-priority<0-240>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé 0 ... 200000000 cost Décrit les coûts de port servant à calcu‐ Par défaut : ler le chemin le plus avantageux.
Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour rétablir la valeur par défaut, utilisez la commande no spanning-tree (propriétés). Pour afficher ces paramétrages et d'autres informations, utilisez les commandes débutant par show spanning-tree ..7.3.5.2 no spanning-tree Description Cette commande rétablit les propriétés par défaut de la fonction Spanning Tree. Les valeurs par défaut sont : Paramètre Valeur par défaut...
Structures de réseau 7.3 Spanning Tree Remarque Configuration de plusieurs propriétés A chaque entrée de la commande vous pouvez définir une seule propriété. Pour configurer plusieurs propriétés, entrez la commande plusieurs fois de suite. Résultat La valeur par défaut du paramètre sélectionné a été rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande spanning-tree (propriétés).
Structures de réseau 7.3 Spanning Tree 7.3.5.4 no spanning-tree auto-edge Description Cette commande désactive la détection automatique d'un pont connecté à l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree auto-edge Résultat La détection automatique d'un pont connecté...
Page 275
Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Les paquets BPDU sont transmis par le Par défaut : activé enabled port Les paquets BPDU ne sont pas trans‐ disabled mis par le port Résultat L'état de transmission de BPDU a été...
Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree interface avec l'option detail. 7.3.5.7 spanning-tree bpdufilter Description Cette commande permet de configurer l'état de transmission BPDU pour un port. Condition Vous vous trouvez en mode de configuration d'interface.
Structures de réseau 7.3 Spanning Tree Syntaxe Entrez cette commande sans paramètre : spanning-tree layer2-gateway-port Résultat Le port est configuré comme Layer 2 Gateway Port Notes complémentaires Pour supprimer la configuration d'un port comme Layer 2 Gateway Port, utilisez la commande no spanning-tree layer2-gateway-port.
Structures de réseau 7.3 Spanning Tree 7.3.5.10 spanning-tree loop-guard Description Cette fonction évite, en cas de dérangement d'une liaison unidirectionnelle, que des ports alternatifs ou Root Ports ne deviennent des designated Ports. Cette commande active la fonction. Condition ● Spanning Tree est activé. ●...
Structures de réseau 7.3 Spanning Tree L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree loop-guard Résultat La fonction "Spanning Tree Loop Guard" est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande spanning-tree loop-guard. Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes suivantes : ●...
Structures de réseau 7.3 Spanning Tree spanning-tree mst<instance-id(1-64)> {cost(0-200000000)|port-priority (0-240)|disable} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance adressée 1 ... 64 instance-id Coûts de port servant à calculer le che‐ 0 ... 200000000 cost min le plus avantageux.
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no spanning-tree mst<instance-id(1-64)>{cost|port-priority|disable} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance adressée 1 ...
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree mst hello-time <seconds(1-2)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Délai au bout duquel le pont émet ses 1 ...
Structures de réseau 7.3 Spanning Tree no spanning-tree mst hello-time Résultat La valeur par défaut du paramètre Hello Time est rétablie. Notes complémentaires Pour configurer le paramètre Hello Time, utilisez la commande spanning-tree mst hello-time. Pour afficher ce paramétrage et d'autres informations, utilisez les commandes débutant par show spanning-tree ..
Structures de réseau 7.3 Spanning Tree Paramètre Description Plage de valeurs / Remarque Mot-clé pour l'adresse MAC unicast mac-address pseudo-racine Adresse MAC de l'interface aa:aa:aa:aa:aa:aa ucast_mac Par défaut : Adresse MAC de l'appareil Vous ne pouvez modifier la priorité que par pas de 4096. Résultat L'adresse MAC pseudo-racine et la priorité...
Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une instance Spanning Tree Numéro de l'instance 1 ... 64 instance-id Résultat Les valeurs par défaut de l'adresse MAC pseudo-racine et de la priorité sont rétablies. Notes complémentaires Pour définir les paramètres, utilisez la commande spanning-tree mst pseudoRootId.
Structures de réseau 7.3 Spanning Tree 7.3.5.19 no spanning-tree restricted-role Description Cette commande autorise le port à jouer le rôle de Root-Port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree restricted-role Résultat Le port est autorisé...
Structures de réseau 7.3 Spanning Tree Résultat La fonction TCN du port est bloquée. Notes complémentaires Pour lever le blocage, utilisez la commande no spanning-tree restricted-tcn Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree detail. 7.3.5.21 no spanning-tree restricted-tcn Description...
Structures de réseau 7.3 Spanning Tree 7.3.5.22 spanning-tree limited-tcn Description Cette commande permet de spécifier que le port accepte les modifications de topologie reçues et détectées mais ne les retransmette pas à d'autres ports. Cette commande ne prend effet que si les conditions suivantes sont remplies : ●...
Structures de réseau 7.3 Spanning Tree cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree limited-tcn Résultat Le port retransmet les TCN à d'autres ports. Notes complémentaires Pour bloquer la retransmission de Topology Change Notifications, utilisez la commande spanning-tree limited-tcn. Le port accepte cependant les modifications de topologie reçues et détectées.
Structures de réseau 7.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : no instance <instance-id (1-64)> [vlan <vlan-range>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance MST 1 ... 64 instance-id Mot-clé...
Structures de réseau 7.3 Spanning Tree Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom de la région MST 32 caractères max. region-name La valeur par défaut du nom est l'adresse MAC de l'appareil. Résultat Le nom est configuré. Notes complémentaires Pour supprimer le nom de la MST Region, utilisez la commande no name.
Structures de réseau 7.3 Spanning Tree Vous affichez ce paramétrage et d'autres informations avec la commande show spanning- tree mst configuration. 7.3.6.5 revision Description Cette commande permet d'affecter un numéro de révision à une MST Region. Condition Vous vous trouvez en mode de configuration MSTP. L'invite de commande indique : cli(config-mst)# Syntaxe...
Page 294
Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration MSTP. L'invite de commande indique : cli(config-mst)# Syntaxe Entrez cette commande sans paramètre : no revision Résultat La valeur par défaut du numéro de révision de la MST Region a été rétablie. Notes complémentaires Pour affecter un numéro de révision à...
Structures de réseau 7.4 Passive Listening Passive Listening Ce chapitre décrit les commandes de la fonction Passive Listening. Si vous activez Passive Listening, le commutateur IE retransmet les télégrammes de configuration (R)STP (BPDU) de manière transparente même si, pour lui-même, (R)STP été désactivé.
Structures de réseau 7.4 Passive Listening Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode. Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent.
Structures de réseau 7.4 Passive Listening 7.4.2.2 no passive-listening bpdu-vlan-flood Description Cette commande active l'inondation de tous les ports d'appareil disponibles par des PBDU, indépendamment des VLAN configurés. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre :...
Structures de réseau 7.4 Passive Listening cli(config)# Syntaxe Entrez cette commande sans paramètre : passive-listening Résultat La fonction "Passive Listening" est activée. Notes complémentaires Pour désactiver "Passive Listening", utilisez la commande no passive-listening Pour afficher l'état de "Passive Listening", utilisez la commande show passive- listening.
Protocoles de réseau Cette section contient les chapitres qui décrivent les commandes qui permettent d'utiliser divers protocoles de réseau. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de réseau 8.1 Protocol IPv4 Protocol IPv4 Ce chapitre décrit des commandes de l'Internet Protocol (IP) version 4. 8.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.1 Protocol IPv4 L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show ip telnet Résultat L'état Admin et le numéro de port du serveur Telnet sont affichés. 8.1.1.3 show dcp server Description Cette commande indique si la fonction DCP est activée ou non sur l'appareil.
Protocoles de réseau 8.1 Protocol IPv4 Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show dcp forwarding [port<interface-type><interface-id>] Les paramètres signifient : Paramètre Description...
Protocoles de réseau 8.1 Protocol IPv4 8.1.2.1 ip gateway Description Cette commande permet de configurer la passerelle par défaut. Remarque Si vous configurez une adresse IP statique pour la passerelle par défaut, DHCP est automatiquement désactivé pour l'interface TIA. On évite ainsi que l'adresse de la passerelle soit écrasée par DHCP.
Protocoles de réseau 8.1 Protocol IPv4 Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ip gateway <gateway> Le paramètre signifie : Paramètre Description Plage de valeurs Affiche l'adresse IP de la passerelle.
Protocoles de réseau 8.1 Protocol IPv4 Résultat Les "ICMP Echo Reply Messages" sont activés. L'abonné réagit aux requêtes ping. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ip echo-reply. 8.1.2.4 no ip echo-reply Description Cette commande désactive l'option selon laquelle l'abonné répond aux requêtes ping. Condition Vous vous trouvez en mode de configuration global.
Protocoles de réseau 8.1 Protocol IPv4 Syntaxe Entrez cette commande sans paramètre : telnet-server La fonction est activée par défaut. Résultat Le serveur Telnet est activé. Notes complémentaires Pour désactiver le serveur Telnet, utilisez la commande no telnet-server. 8.1.2.6 no telnet-server Description Cette commande permet de désactiver le serveur Telnet.
Protocoles de réseau 8.1 Protocol IPv4 8.1.2.7 dcp server Description Cette commande permet de configurer les droits de lecture et d'écriture pour le serveur DCP et d'activer ce dernier. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Protocoles de réseau 8.1 Protocol IPv4 L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no dcp server Résultat Le serveur DCP est désactivé. Notes complémentaires Pour activer et configurer le serveur DCP, utilisez la commande dcp server. 8.1.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
Protocoles de réseau 8.1 Protocol IPv4 8.1.3.1 dcp forwarding Description Cette commande permet de configurer le comportement de Forwarding de l'interface pour télégrammes DCP. Remarque Configuration PROFINET DCP étant un protocole PROFINET, la configuration réalisée ici n'est effective que sur le VLAN associé...
Protocoles de réseau 8.1 Protocol IPv4 cli(config-if-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip address <ip-address> {<subnet-mask>| / <prefix-length(0-32)>} Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Adresse IP Entrez une adresse IP valide. ip-address Masque de sous-réseau Entrez un masque de sous-réseau...
Protocoles de réseau 8.1 Protocol IPv4 Syntaxe Entrez la commande avec les paramètres suivants : no ip address [{ <ucast_addr> | dhcp }] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur pour une adresse IPv4 unicast Entrez une adresse IPv4 unicast ucast-addr valide.
Page 312
Protocoles de réseau 8.1 Protocol IPv4 cli(config-if-vlan-$$$)# Syntaxe Entrez cette commande sans paramètre : ip address dhcp Résultat Le DHCP attribue une adresse IP à l'interface VLAN. Notes complémentaires Pour supprimer les paramètres, utilisez la commande no ip address. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ip interface.
Protocoles de réseau 8.2 DHCP Client DHCP Client Ce chapitre décrit des commandes du Dynamic Host Configuration Protocol (DHCP). 8.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.2 DHCP Client L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show ip dhcp client Résultat Les paramètres de configuration du client DHCP sont affichés. 8.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Protocoles de réseau 8.2 DHCP Client Syntaxe Entrez cette commande sans paramètre : ip dhcp config-file-request Résultat L'option "DHCP config file request" est activée. Notes complémentaires Pour désactiver l'option "DHCP config file request", utilisez la commande no ip dhcp config-file-request. 8.2.2.2 no ip dhcp config-file-request Description...
Protocoles de réseau 8.2 DHCP Client 8.2.2.3 ip dhcp client mode Description Cette commande permet de configurer le type d'identifiant utilisé par le client DHCP pour se connecter à son serveur DHCP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Protocoles de réseau 8.2 DHCP Client Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
Page 318
Protocoles de réseau 8.2 DHCP Client Condition Vous vous trouvez en mode de configuration d'interface de VLAN. L'invite de commande indique : cli(config-if-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ip address [{ <ucast_addr> | dhcp }] Le paramètre signifie : Paramètre Description...
Protocoles de réseau 8.3 Serveur DHCP Serveur DHCP Vous pouvez utiliser l'appareil comme serveur DHCP. Ceci permet d'affecter automatiquement des adresses IP aux appareils connectés. Les adresses IP sont distribuées dynamiquement dans une plage d'adresses (Pool) que vous aurez définie ou bien une adresse IP définie sera attribuée à...
Protocoles de réseau 8.3 Serveur DHCP Syntaxe Entrez cette commande sans paramétrage : show ip dhcp-server bindings Résultat Les informations sont affichées. 8.3.1.2 show ip dhcp-server pools Description La commande affiche la configuration de serveur DHCP d'une plage d'adresses IPv4 définie ou de toutes les plages d'adresses IPv4.
Protocoles de réseau 8.3 Serveur DHCP Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
Protocoles de réseau 8.3 Serveur DHCP 8.3.2.2 no ip dhcp-server Description Cette commande désactive le serveur DHCP sur l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no ip dhcp-server Résultat Le serveur DHCP est désactivé.
Protocoles de réseau 8.3 Serveur DHCP Syntaxe Entrez cette commande sans paramétrage : ip dhcp-server icmp-probe Résultat La fonction est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ip dhcp-server icmp-probe 8.3.2.4 no ip dhcp-server icmp-probe Description Cette commande désactive la fonction "Vérifier l'adresse avec écho ICMP avant de la proposer".
Protocoles de réseau 8.3 Serveur DHCP 8.3.2.5 ip dhcp-server pool Description Cette commande offre trois possibilités de passer en mode de configuration DHCPPOOL et d'attribuer une interface à la plage d'adresses IPv4. 1. Si vous lancez la commande ip dhcp-server pool avec le paramètre pool-id (1-24), vous passez au mode de configuration DHCPPOOL approprié.
Page 325
Protocoles de réseau 8.3 Serveur DHCP Résultat L'ID de la plage d'adresses IPv4 en question est configuré. Vous vous trouvez à présent en mode de configuration DHCPPOOL. L'invite de commande indique : cli(config-dhcp-pool-<ID>)# Notes complémentaires Pour quitter le mode de configuration DHCPPOOL, utilisez la commande exit. Pour supprimer l'entrée, utilisez la commande no ip dhcp-server pool.
Protocoles de réseau 8.3 Serveur DHCP 8.3.3 Commandes en mode de configuration DHCPPOOL Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration DHCPPOOL. Entrez en mode de configuration global la commande ip dhcp-server pool pour passer dans ce mode.
Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. 8.3.3.2 network Description Cette commande permet de configurer la plage d'adresses IPv4 dont le client DHCP obtient une adresse IPv4. Remarque Attribution des adresses IP La condition d'attribution d'adresses IP est que l'adresse IPv4 de l'interface se trouve dans la plage d'adresses IPv4 locale.
Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour attribuer une interface à la plage d'adresses, utilisez la commande set interface. Pour définir l'option DHCP 67, utilisez la commande option value-string. Pour configurer les options DHCP 3, 6 et 66, utilisez la commande option.
Protocoles de réseau 8.3 Serveur DHCP Résultat L'option DHCP est configurée. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour désactiver la plage d'adresses IPv4, utilisez la commande no pool-enable. Pour supprimer l'option DHCP, utilisez la commande no option. Pour configurer les options DHCP 12, 66 et 67, utilisez la commande option value- string.
Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour supprimer l'option DHCP, utilisez la commande no option. Pour configurer les options DHCP 3 et 6, utilisez la commande option (adresse IP). Pour désactiver la plage d'adresses IPv4, utilisez la commande no pool-enable.
Protocoles de réseau 8.3 Serveur DHCP Condition Vous vous trouvez en mode de configuration DHCPPOOL. L'invite de commande indique : cli(config-dhcp-pool-<ID>)# Syntaxe Entrez cette commande sans paramétrage : pool-enable Résultat Le paramètre est activé. Remarque Si la plage d'adresses IPv4 est activée, les paramètres suivants ne sont plus éditables. ●...
Protocoles de réseau 8.3 Serveur DHCP Condition Vous vous trouvez en mode de configuration DHCPPOOL. L'invite de commande indique : cli(config-dhcp-pool-<ID>)# Syntaxe Entrez cette commande sans paramétrage : no pool-enable Résultat Le paramètre est désactivé. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour activer la fonction, utilisez la commande pool-enable.
Protocoles de réseau 8.3 Serveur DHCP Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Type et vitesse de l'interface Entrez une interface valide interface-type N° de port de l'interface 0/a-b,0/c,... Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Protocoles de réseau 8.3 Serveur DHCP Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Résultat Les ports sélectionnés sont désactivés. Notes complémentaires Pour activer les ports, utilisez la commande ports. Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools.
Protocoles de réseau 8.3 Serveur DHCP Résultat Des adresses IPv4 d'une plage d'adresses définie ont été attribuées à des appareils possédant un Remote ID et un Circuit ID définis. Pour pouvoir utiliser la plage d'adresses IPv4, il faut l'activer. Notes complémentaires Pour annuler l'affectation, utilisez la commande no relay-information.
Protocoles de réseau 8.3 Serveur DHCP Pour afficher le paramétrage, utilisez la commande show ip dhcp relay information. Pour activer la plage d'adresses IPv4, utilisez la commande pool-enable. 8.3.3.12 set-interface Description Cette commande permet de définir l'interface via laquelle les adresses IPv4 sont attribuées dynamiquement.
Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour activer la plage d'adresses IPv4, utilisez la commande pool-enable. 8.3.3.13 static-lease Description Cette commande permet de définir l'affectation d'appareils possédant une adresse MAC ou définie ou un ID de client à...
Protocoles de réseau 8.3 Serveur DHCP Pour désactiver la plage d'adresses IPv4, utilisez la commande no pool-enable. Pour supprimer l'affectation, utilisez la commande no static-lease. 8.3.3.14 no static-lease Description Cette commande permet de supprimer l'affectation d'une adresse IPv4 à une adresse MAC. Condition Vous vous trouvez en mode de configuration DHCPPOOL.
Protocoles de réseau 8.3 Serveur DHCP 8.3.3.15 host Description Cette commande permet de configurer une option DHCP pour une adresse IP statique attribuée. Remarque Cette commande n'est pas disponible sur les appareils ci-après : ● SCALANCE XB-200 ● SCALANCE XR-300WG Condition Vous vous trouvez en mode de configuration DHCPPOOL.
Protocoles de réseau 8.3 Serveur DHCP Paramètre Description Plage de valeurs/Remarque Mot-clé pour une adresse IP address Adresse IP utilisée pour l'option Entrez une adresse IP valide. DHCP. Résultat L'option DHCP est configurée. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour désactiver une option DHCP d'une adresse IP statique, utilisez la commande no host.
Page 341
Protocoles de réseau 8.3 Serveur DHCP Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Mot-clé pour l'adresse MAC mac-address Adresse MAC de l'appareil pour Entrez une adresse MAC valide. lequel une option DHCP doit être définie. client-id Mot-clé pour l'ID du client string L'ID du client DHCP Chaîne d'au maximum 254 ca‐...
Protocoles de réseau 8.4 DHCP Relay DHCP Relay Dans ce chapitre sont décrites les commandes pour le DHCP Relay Agent. 8.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.4 DHCP Relay 8.4.1.2 show ip dhcp relay information Description Cette commande affiche les paramètres du DHCP Relay Agent de tous les VLAN ou d'un VLAN sélectionné. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC ou en mode de configuration global.
Protocoles de réseau 8.4 DHCP Relay Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale. Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 8.4.2.1 ip dhcp server Description Cette commande permet de définir les adresses IP du serveur DHCP auxquelles le DHCP Relay Agent transmet les télégrammes.
Protocoles de réseau 8.4 DHCP Relay 8.4.2.2 no ip dhcp server Description Cette commande permet de supprimer l’adresse IP du serveur DHCP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ip dhcp server <ip address>...
Page 346
Protocoles de réseau 8.4 DHCP Relay Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : ip dhcp relay circuit-id option [router-index] [vlanid] [recv-port] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 347
Protocoles de réseau 8.4 DHCP Relay L'invite de commande indique : cli(config)# ou cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : ip dhcp relay information option Résultat L'option est activée. Notes complémentaires Pour désactiver l'option, utilisez la commande no ip dhcp relay information option.
Protocoles de réseau 8.4 DHCP Relay Notes complémentaires Pour activer l'option, utilisez la commande ip dhcp relay information option. Pour afficher l'état de cette option ainsi que d'autres informations, utilisez la commande show ip dhcp relay information. 8.4.2.6 ip dhcp relay common-agent-address Description Cette commande active l'utilisation d'une adresse d'agent commune.
Protocoles de réseau 8.4 DHCP Relay 8.4.2.7 no ip dhcp relay common-agent-address Description Cette commande désactive l'utilisation d'une adresse d'agent commune. Si la fonction est désactivée, le Relay Agent utilise, dans les requêtes DHCP, l'adresse du port destinataire. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 350
Protocoles de réseau 8.4 DHCP Relay Syntaxe Entrez la commande avec les paramètres suivants : ip dhcp relay common-agent-address-interface { vlan <vlan-id (1-4094)> | <interface-type> <interface-id> } Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé...
Protocoles de réseau 8.4 DHCP Relay no ip dhcp relay common-agent-address-interface Résultat La valeur par défaut est utilisée pour l'adresse d'agent commune. Notes complémentaires Pour définir une adresse d'agent commune, utilisez la commande ip dhcp relay common- agent-address-interface. Pour activer l'utilisation d'une adresse d'agent commune, utilisez la commande ip dhcp relay common-agent-address.
Protocoles de réseau 8.4 DHCP Relay 8.4.2.11 no service dhcp-relay Description Cette commande permet de désactiver le DHCP Relay Agent. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no service dhcp-relay Résultat Le DHCP Relay Agent est désactivé.
Protocoles de réseau 8.4 DHCP Relay Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 8.4.3.1 ip dhcp relay circuit-id Description Cette commande alloue un Circuit ID à l'interface. Condition ● L'interface est une interface IP. ● Vous vous trouvez en mode de configuration d'interface de VLAN L'invite de commande indique : cli(config-if-vlan-$$)# Syntaxe...
Protocoles de réseau 8.4 DHCP Relay Condition ● L'interface est une interface IP. ● Vous vous trouvez en mode de configuration d'interface de VLAN L'invite de commande indique : cli(config-if-vlan-$$)# Syntaxe Entrez cette commande sans paramétrage : no ip dhcp relay circuit-id Résultat Le Circuit ID est supprimé.
Protocoles de réseau 8.4 DHCP Relay Résultat L'identifiant de l'appareil est défini. Notes complémentaires Pour supprimer l'identifiant de l'appareil, utilisez la commande no ip dhcp relay remote- Pour afficher les adresses IP, utilisez la commande show dhcp server. Pour afficher ces paramètres, utilisez la commande show ip dhcp relay information. 8.4.3.4 no ip dhcp relay remote-id Description...
Protocoles de réseau 8.5 SNMP SNMP Ce chapitre décrit des commandes du Simple Network Management Protocol (SNMP). Exemple de configuration Configuration IP Définissez l'adresse IP de l'appareil concordant avec le destinataire du trap SNMP utilisé. Exécutez les commandes suivantes : configure terminal int vlan 1 no ip address...
Protocoles de réseau 8.5 SNMP Pour les évènements RMON, il faut avoir configuré explicitement le message SNMP à appeler, voir chapitre "RMON (Page 631)". 8.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.5 SNMP cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show snmp community Résultat Les détails des SNMP Communities configurées sont affichés. 8.5.1.3 show snmp engineID Description Cette commande affiche le numéro d'authentification SNMP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp filter Résultat Les filtres SNMP configurés sont affichés. 8.5.1.5 show snmp group Description Cette commande affiche les groupes SNMP configurés. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp group access Résultat Les droits des groupes SNMP configurés sont affichés. 8.5.1.7 show snmp inform statistics Description Cette commande affiche les statistiques des "Inform Messages". Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp notif Résultat Les types de notification SNMP configurés sont affichés. 8.5.1.9 show snmp targetaddr Description Cette commande affiche les adresses cibles SNMP configurées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp targetparam Résultat Les paramètres cibles SNMP configurés sont affichés. 8.5.1.11 show snmp tcp Description Cette commande affiche la configuration pour SNMP via TCP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp user Résultat Les paramétrages pour l'utilisateur de SNMP s'affichent. 8.5.1.13 show snmp viewtree Description Cette commande affiche les paramétrages de l'affichage arborescent SNMP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Protocoles de réseau 8.5 SNMP Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 8.5.2.1 snmpagent Description Cette commande active la fonction SNMP Agent. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre :...
Protocoles de réseau 8.5 SNMP Résultat La fonction SNMP Agent est désactivée. Notes complémentaires Pour activer la fonction SNMP Agent, utilisez la commande snmpagent. 8.5.2.3 snmp agent version Description Cette commande permet de spécifier le traitement de toutes les requêtes SNMP ou uniquement des requêtes SNMPv3.
Page 366
Protocoles de réseau 8.5 SNMP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp access <GroupName> {v1|v2c|v3 {auth|noauth|priv}} [read <ReadView|none>][write <WriteView|none>][notify <NotifyView| none>] [{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description...
Protocoles de réseau 8.5 SNMP Résultat Les paramètres d'accès à un groupe SNMP sont configurés. Notes complémentaires Pour annuler l'accès à un groupe SNMP, utilisez la commande no snmp access. Pour afficher les groupes SNMP configurés, utilisez la commande show snmp group. Pour afficher les configurations d'accès aux groupes SNMP, utilisez la commande show snmp group access.
Protocoles de réseau 8.5 SNMP Notes complémentaires Pour définir le paramètre, utilisez la commande snmp access. Pour afficher les groupes SNMP configurés, utilisez la commande show snmp group. Pour afficher les configurations d'accès aux groupes SNMP, utilisez la commande show snmp group access.
Protocoles de réseau 8.5 SNMP Si vous ne définissez pas de paramètres facultatifs lors de la configuration d'une communauté, l'appareil utilise les valeurs par défaut. Remarque Community String Pour des raisons de sécurité, n'utilisez pas les valeurs par défaut "public" ou "private". Modifiez les Community Strings après l'installation initiale.
Protocoles de réseau 8.5 SNMP Résultat Les détails d'une SNMP Community sont supprimés. Notes complémentaires Pour configurer les détails d'une SNMP Community, utilisez la commande snmp community index. Pour afficher les détails d'une SNMP Community, utilisez la commande show snmp community.
Protocoles de réseau 8.5 SNMP 8.5.2.9 no snmp engineid migrate Description Cette commande désactive la migration d'utilisateurs SNMPv3. Si la fonction est désactivée, l'ID de moteur SNMP généré est spécifique à l'appareil. L'adresse MAC d'agent de l'appareil est utilisée pour générer l'ID. Vous ne pouvez pas transférer cette configuration utilisateur SNMP sur un autre appareil.
Protocoles de réseau 8.5 SNMP Syntaxe Entrez la commande avec les paramètres suivants : snmp group <GroupName> user <UserName> security-model {v1|v2c|v3} [{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom du groupe 32 caractères max. GroupName Mot-clé...
Protocoles de réseau 8.5 SNMP Syntaxe Entrez la commande avec les paramètres suivants : no snmp group <GroupName> user <UserName> security-model {v1|v2c|v3} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom du groupe 32 caractères max. GroupName Mot-clé...
Protocoles de réseau 8.5 SNMP Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom de la notification SNMP 32 caractères max. NotifyName Mot-clé pour une clé cible Nom de la clé cible 32 caractères max. TagName Type de notification SNMP ●...
Protocoles de réseau 8.5 SNMP no snmp notify <NotifyName> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom de la notification 32 caractères max. NotifyName Résultat Les détails des notifications SNMP sont supprimés. Notes complémentaires Pour modifier les détails d'un groupe SNMP, utilisez la commande snmp notify. Pour afficher les notifications SNMP configurées, utilisez la commande show snmp notif.
Page 376
Protocoles de réseau 8.5 SNMP Paramètre Description Plage de valeurs Nom de l'adresse de destination ou 32 caractères max. ParamName désignation du paramètre Mot-clé pour une adresse IPv4 ipv4 Valeur pour une adresse IPv4 unicast Entrez une adresse IPv4 unicast va‐ IPAddress lide.
Protocoles de réseau 8.5 SNMP Notes complémentaires Pour supprimer l'adresse de destination SNMP, utilisez la commande no snmp targetaddr. Pour afficher l'adresse de destination SNMP, utilisez la commande show snmp targetaddr. Pour définir les paramètres de destination SNMP, utilisez la commande snmp targetparams.
Protocoles de réseau 8.5 SNMP 8.5.2.16 snmp targetparams Description Cette commande permet de configurer les paramètres cibles SNMP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp targetparams <ParamName>...
Page 379
Protocoles de réseau 8.5 SNMP Paramètre Description Plage de valeurs / Remarque Affiche la version SNMP utilisée. ● Version SNMP security-model Sous SNMPv3, il est également pos‐ – sible de configurer un niveau de sécu‐ – rité (authentification, cryptage). – ●...
Protocoles de réseau 8.5 SNMP Pour afficher la liste des utilisateurs, utilisez la commande show snmp user. 8.5.2.17 no snmp targetparams Description Cette commande permet de supprimer les paramètres cibles SNMP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : snmp v1-v2 readonly Résultat L'accès en écriture des PDU SNMPv1 et SNMPv2 est bloqué. Notes complémentaires Pour autoriser l'accès en écriture des PDU SNMPv1 et SNMPv2, utilisez la commande no snmp v1-v2 readonly.
Protocoles de réseau 8.5 SNMP 8.5.2.20 snmp user Description Cette commande permet de configurer les détails d'un utilisateur SNMP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp user <UserName>...
Protocoles de réseau 8.5 SNMP Notes complémentaires Pour supprimer les paramètres, utilisez la commande no snmp user. Pour afficher les utilisateurs configurés, utilisez la commande show snmp user. 8.5.2.21 no snmp user Description Cette commande permet de supprimer les détails d'un utilisateur SNMP. Condition Vous vous trouvez en mode de configuration global.
Page 384
Protocoles de réseau 8.5 SNMP Condition ● Un groupe SNMP a été créé ● L'accès au groupe a été configuré avec snmp access ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp view <ViewName>...
Protocoles de réseau 8.5 SNMP Vous affichez les droits d'accès des groupes SNMP avec la commande show snmp group access. Vous configurez les droits d'accès des groupes SNMP avec la commande snmp access. 8.5.2.23 no snmp view Description Cette commande permet de supprimer une vue SNMP. Condition Vous vous trouvez en mode de configuration global.
Protocoles de réseau 8.6 SMTP Client SMTP Client Ce chapitre décrit des commandes du Simple Mail Transfer Protocol (SMTP). 8.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.6 SMTP Client L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show events sender email Résultat L'adresse d'expéditeur d'e-mail configurée est affichée. 8.6.1.3 show events smtp-port Description Cette commande affiche le port SMTP configuré. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Protocoles de réseau 8.6 SMTP Client Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration EVENTS avec la commande exit, vous vous retrouvez alors à...
Protocoles de réseau 8.6 SMTP Client Notes complémentaires Pour supprimer une entrée de serveur SMTP, utilisez la commande no smtp-server. 8.6.2.2 no smtp-server Description Cette commande permet de supprimer une entrée de serveur SMTP. Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe...
Protocoles de réseau 8.6 SMTP Client Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : sender mail-address <mail-address> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom d'e-mail de l'expéditeur 100 caractères max.
Protocoles de réseau 8.6 SMTP Client Résultat La valeur par défaut du nom de l'expéditeur d'e-mail est rétablie. Notes complémentaires Pour configurer le nom de l'expéditeur d'e-mail, utilisez la commande sender mail- address. Pour afficher ce paramétrage, utilisez la commande show events sender email. 8.6.2.5 send test mail Description...
Protocoles de réseau 8.6 SMTP Client Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : smtp-port <smtp-port(1-65535)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur du port SMTP 1 ...
Page 393
Protocoles de réseau 8.6 SMTP Client Résultat La valeur par défaut du port SMTP est rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande smtp-port. Pour afficher ce paramétrage, utilisez la commande show smtp-port. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de réseau 8.7 Serveur HTTP Serveur HTTP Ce chapitre décrit des commandes de l'Hypertext Transfer Protocol (HTTP). 8.7.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.7 Serveur HTTP Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Page 396
Protocoles de réseau 8.7 Serveur HTTP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ip http Résultat L'accès au WBM n'est plus possible que via HTTPS. Notes complémentaires Pour afficher le paramétrage de cette fonction et d'autres informations, utilisez la commande show ip http server status.
Protocoles de réseau 8.8 HTTPS Server HTTPS Server Ce chapitre décrit des commandes de l'Hypertext Transfer Protocol Secure (HTTPS). 8.8.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Page 398
Protocoles de réseau 8.8 HTTPS Server L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show ssl server-cert Résultat Le certificat de serveur SSL est affiché. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de réseau 8.9 ARP Ce chapitre décrit des commandes de l'Address Resolution Protocol (ARP). 8.9.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.9 ARP Paramètre Description Plage de valeurs / Remarque Affiche un récapitulatif des entrées de summary la table ARP Affiche des informations sur la configu‐ information ration ARP Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Protocoles de réseau 8.9 ARP Syntaxe Entrez la commande avec les paramètres suivants : arp timeout <seconds(30-86400)> Le paramètre signifie : Paramètre Description Plage de valeurs / Re‐ marque Valeur de la temporisation en secondes 30 ... 86400 seconds Par défaut : 300 Résultat Le paramètre Timeout de la mémoire cache ARP a été...
Page 402
Protocoles de réseau 8.9 ARP Notes complémentaires Pour modifier le paramètre Timeout, utilisez la commande arp timeout. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip arp. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de réseau 8.10 SSH Server 8.10 SSH Server Ce chapitre décrit les commandes du Secure Shell (SSH) Server. 8.10.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de réseau 8.10 SSH Server Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Page 405
Protocoles de réseau 8.10 SSH Server L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ssh-server Résultat Le protocole SSH est désactivé sur l'appareil. Notes complémentaires Pour activer le protocole SSH, utilisez la commande ssh-server. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Page 406
Protocoles de réseau 8.10 SSH Server SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de gestion de couche 2 Cette section contient les chapitres qui portent sur les sujets suivants : ● GARP ● IGMP Snooping et IGMP Querying ● Redondance – Redondance en anneau – Redondance de veille – Link Check SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de gestion de couche 2 9.1 GARP L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show forward-all Résultat Les entrées de la table GMRP Forward All sont affichées. 9.1.1.2 show forward-unregistered Description Cette commande permet d'afficher les entrées de la table GMRP Forward Unregistered.
Protocoles de gestion de couche 2 9.1 GARP Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Protocoles de gestion de couche 2 9.1 GARP 9.1.2.2 no gmrp Description Cette commande permet de désactiver la fonction GMRP pour toutes ou pour certaines interfaces de l'appareil. Condition Vous vous trouvez en mode de configuration global Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config)# cli (config-if-$$$) #...
Protocoles de gestion de couche 2 9.1 GARP Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config)# cli (config-if-$$$) # Syntaxe Entrez cette commande sans paramètre : gvrp Résultat En mode de configuration global : La fonction GVRP est activée sur cet appareil. En mode de configuration d'interface : La fonction GVRP est activée pour cette interface.
Page 413
Protocoles de gestion de couche 2 9.1 GARP Syntaxe Entrez cette commande sans paramètre : no gvrp Résultat En mode de configuration global : La fonction GVRP est désactivée sur cet appareil. En mode de configuration d'interface : La fonction GVRP est désactivée pour cette interface. Notes complémentaires Pour activer la fonction pour une interface définie de l'appareil, utilisez la commande gvrp.
Protocoles de gestion de couche 2 9.2 IGMP Snooping IGMP Snooping Ce chapitre décrit les commandes de la fonctionnalité Snooping de l'Internet Group Management Protocol (IGMP). 9.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Page 415
Protocoles de gestion de couche 2 9.2 IGMP Snooping 9.2.1.2 show ip igmp snooping forwarding-database Description Cette commande affiche les entrées Multicast Forwarding de tous les VLAN ou d'un VLAN sélectionné. En option, vous pouvez faire afficher uniquement des groupes multicast configurés statiquement ou appris dynamiquement.
Protocoles de gestion de couche 2 9.2 IGMP Snooping Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramétrage : show ip igmp snooping globals Résultat Les paramètres sont affichés.
Page 417
Protocoles de gestion de couche 2 9.2 IGMP Snooping Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Résultat Les informations sur IGMP Snooping sont affichées. 9.2.1.5 show ip igmp snooping mrouter Description Cette commande affiche les ports de tous les VLAN ou d'un VLAN sélectionné, auxquels sont connectés des IGMP Querier.
Protocoles de gestion de couche 2 9.2 IGMP Snooping Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show ip igmp snooping statistics [vlan <vlan-id (1-4094)>] Les paramètres signifient : Paramètre Description...
Protocoles de gestion de couche 2 9.2 IGMP Snooping 9.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
Protocoles de gestion de couche 2 9.2 IGMP Snooping Résultat La version d'IGMP Snooping que l'appareil doit utiliser est définie. 9.2.2.2 ip igmp vlan-snooping Description Cette commande active l'IGMP Snooping pour tous les VLAN. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Protocoles de gestion de couche 2 9.2 IGMP Snooping no ip igmp vlan-snooping Résultat L'IGMP Snooping est désactivé pour tous les VLAN Notes complémentaires Pour activer l'IGMP Snooping, utilisez la commande ip igmp vlan-snooping. 9.2.2.4 ip igmp snooping clear counters Description Cette commande remet les compteurs à...
Protocoles de gestion de couche 2 9.2 IGMP Snooping 9.2.2.5 ip igmp snooping switch-ip Description Cette commande permet de configurer l'adresse IP de la source des IGMP Snooping Queries. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Protocoles de gestion de couche 2 9.2 IGMP Snooping Syntaxe Entrez la commande avec les paramètres suivants : ip igmp snooping port-purge-interval <(130-1225)seconds> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Valeur du Purge-Time en secondes 130 ... 1225 Par défaut : 300 Résultat Le Purge-Time est configuré.
Page 424
Protocoles de gestion de couche 2 9.2 IGMP Snooping Notes complémentaires Pour définir le paramètre, utilisez la commande ip igmp snooping port-purge- interval. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip igmp snooping globals. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Protocoles de gestion de couche 2 9.3 IGMP-Querier IGMP-Querier Ce chapitre décrit les commandes de la fonctionnalité Query de l'Internet Group Management Protocol (IGMP). 9.3.1 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
Protocoles de gestion de couche 2 9.3 IGMP-Querier Notes complémentaires Pour supprimer le paramètre, utilisez la commande no ip igmp snooping querier. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip igmp snooping. 9.3.1.2 no ip igmp snooping querier Description Cette commande permet de supprimer la configuration d'un IGMP Snooping Switch comme requérant.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Ring Redundancy et Standby Connection Remarque Éviter les erreurs de configuration Soyez particulièrement vigilant lors de l'utilisation des commandes de ce chapitre, car toute erreur de configuration risque de porter gravement préjudice au fonctionnement du réseau. Redondance en anneau La fonction Ring Redundancy permet d'interconnecter plusieurs appareils dans une structure en anneau.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Link Check La fonction Link Check permet de surveiller la qualité de transmission sur les lignes optiques au sein d'un anneau HRP ou MRP, d'identifier les connexions en dérangement et, dans certaines conditions, de les couper.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection 9.4.2 clear ring-redundancy manager counters Description Cette commande réinitialise les compteurs suivants : ● Le nombre de fois que l'appareil est passé, en tant que gestionnaire de redondance, à l'état actif, c.-à-d.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat Le compteur de veille est remis à zéro. 9.4.4 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection 9.4.4.2 show linkcheck Description Cette commande permet d'afficher les informations suivantes à propos de Link Check : ● Les ports de l'anneau sur lesquels vous pouvez activer Link Check ●...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Syntaxe Entrez cette commande sans paramètre : show ring-redundancy Résultat Les configurations courantes sont affichées. 9.4.4.4 show ring-redundancy manager counters Description Cette commande permet d'afficher les informations suivantes : ●...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Si l'Observer est activé, il peut sectionner l'anneau connecté dès qu'un défaut est identifié. Pour ce faire, l'Observer fait passer un port d'anneau à l'état "blocking". Lorsque le défaut a été...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection cli(config)# Syntaxe Entrez cette commande sans paramétrage : no ring-redundancy hrpobserver Résultat L'Observer est désactivé. Notes complémentaires Pour activer l'Observer, utilisez la commande ring-redundancy hrpobserver. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ring-redundancy.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Active le mode automatique de redondan‐ ● Paramétrage par défaut pour ce (Automatic Redundancy Detection) variantes PROFINET : activé ●...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat La fonction de redondance en anneau est désactivée. Notes complémentaires Pour activer la fonction de redondance en anneau, utilisez la commande ring-redundancy mode. 9.4.5.6 ring-redundancy standby Description Cette commande active la fonction de veille.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Condition ● HRP est activé ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ring-redundancy standby Résultat La fonction de veille est désactivée.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection 9.4.6.1 linkcheck Description Cette commande permet d'activer et de désactiver la fonction Link Check sur un port de réseau en anneau. Remarque N'activez pas Link Check uniquement sur l'un des deux partenaires de liaison. Ceci peut provoquer des dysfonctionnements.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Après réinitialisation de Link Check, la Si vous utilisez le paramètre...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection no linkcheck {<interface-type> <interface-id>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection ring ports {<interface-type> <interface-id>} {<interface-type> <interface-id>} Les paramètres signifient : Paramètre Description Indique le type d'interface du premier port de réseau en anneau interface-type Indique le numéro d'interface du premier port de réseau en anneau interface-id Indique le type d'interface du deuxième port de réseau en anneau interface-type...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat Un nom a été attribué à la Standby Connection. 9.4.6.5 no standby connection-name Description Cette commande permet de supprimer le nom d'une Standby Connection. Condition Vous vous trouvez en mode de configuration Redundancy. L'invite de commande indique : cli(config-red)# Syntaxe...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat La fonction standby force-master est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no standby force-master. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ring-redundancy.
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Condition ● Les ports sont désactivés dans Spanning Tree. ● Vous vous trouvez en mode de configuration Redundancy. L'invite de commande indique : cli(config-red)# Syntaxe Entrez la commande avec les paramètres suivants : standby port {<interface-type>...
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection no standby port {<interface-type><interface-id>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour le timeout timeout Durée du timeout en millisecondes 1 ... 60000 milliseconds Résultat La fonction "Wait for standby partner" est activée. 9.4.6.11 no standby wait-for-partner Description...
Protocoles de gestion de couche 2 9.5 Unicast Unicast Les commandes de ce chapitre configurent les méthodes d'utilisation des télégrammes Unicast. Les commandes permettent : ● de filtrer des télégrammes Unicast ● de bloquer des ports ● d'apprendre automatiquement Unicast ●...
Protocoles de gestion de couche 2 9.5 Unicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour un VLAN ou une plage de vlan VLAN Numéro du VLAN ou de la plage de 1 ... 4094 vlan-range VLAN adressé...
Protocoles de gestion de couche 2 9.5 Unicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espace.
Protocoles de gestion de couche 2 9.5 Unicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espa‐ Mot-clé...
Protocoles de gestion de couche 2 9.5 Unicast Concernant la désignation des interfaces et adresses, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Résultat Les paramètres Unicast-Blocking des ports s'affichent. 9.5.1.5 show unicast-mac flush config Description Cette commande indique si la suppression automatique de la table d'adresses MAC à la suite d'un Link-Down a été...
Protocoles de gestion de couche 2 9.5 Unicast Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
Protocoles de gestion de couche 2 9.5 Unicast Résultat L'entrée dans la base de données Forwarding a été créée. Notes complémentaires La commande show mac-address-table static unicast permet d'afficher la liste des entrées configurées. La commande no mac-address-table static unicast permet de supprimer une entrée.
Protocoles de gestion de couche 2 9.5 Unicast Notes complémentaires La commande show mac-address-table static unicast permet d'afficher la liste des entrées configurées. La commande mac-address-table static unicast permet de créer une entrée. 9.5.3 Les commandes "show" (Transparent Bridge) Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Protocoles de gestion de couche 2 9.5 Unicast Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche les entrées pour toutes les interfaces disponibles. Résultat Les entrées sont affichées. 9.5.3.2 show dot1d mac-address-table static unicast Description Cette commande affiche la table avec les adresses MAC unicast statiques.
Protocoles de gestion de couche 2 9.5 Unicast 9.5.3.3 show unicast-block config Description Cette commande affiche les paramètres Unicast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show unicast-block config [port <interface-type>...
Protocoles de gestion de couche 2 9.5 Unicast Syntaxe Entrez la commande avec les paramètres suivants : show unicast-mac flush config [port <interface-type> <interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description de port port Type et vitesse de l'interface Entrez une interface valide...
Page 459
Protocoles de gestion de couche 2 9.5 Unicast cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static unicast <aa:aa:aa:aa:aa:aa> interface ([<interface-type> <interface-id>] [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé...
Protocoles de gestion de couche 2 9.5 Unicast Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Protocoles de gestion de couche 2 9.6 Multicast Multicast Les commandes de ce chapitre configurent les méthodes d'utilisation des télégrammes Multicast. Les commandes permettent : ● Configuration de groupes ● IGMP ● de bloquer des télégrammes Multicast inconnus. Les commandes "show" permettent d'afficher les données de configuration. Veuillez tenir compte, pour les commandes ci-après, du "base bridge mode"...
Page 462
Protocoles de gestion de couche 2 9.6 Multicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour un VLAN ou une plage de vlan VLAN Numéro du VLAN ou de la plage de 1 ... 4094 vlan-range VLAN adressé...
Page 463
Protocoles de gestion de couche 2 9.6 Multicast show mac-address-table dynamic multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [{interface<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espace.
Protocoles de gestion de couche 2 9.6 Multicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espace.
Protocoles de gestion de couche 2 9.6 Multicast Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne spécifiez pas de paramètre, le système affiche les paramètres de tous les ports. Résultat Les paramètres Multicast-Blocking des ports sont affichés.
Page 466
Protocoles de gestion de couche 2 9.6 Multicast [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ...
Page 467
Protocoles de gestion de couche 2 9.6 Multicast Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan- id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa :aa:aa Mot-clé...
Page 468
Protocoles de gestion de couche 2 9.6 Multicast show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs/Remar‐ Mot-clé pour une adresse MAC address Adresse MAC Entrez une adresse MAC aa:aa:aa:aa:aa:aa valide. Mot-clé pour une description d'interface interface Type et vitesse de l'interface Entrez une interface valide.
Protocoles de gestion de couche 2 9.6 Multicast Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description d'interface - interface Type et vitesse de l'interface Entrez une interface valide interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Protocoles de gestion de couche 2 9.6 Multicast 9.6.4 Commandes en mode de configuration global (Transparent Bridge) Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
Protocoles de gestion de couche 2 9.6 Multicast Paramètre Description Plage de valeurs / Remarque Type d'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Indique la désignation d'un Port-Channel port-channel Mot-clé pour la description d'interface des ports forbidden- bloqués ports...
Page 472
Protocoles de gestion de couche 2 9.6 Multicast Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut. Résultat L'entrée est supprimée de la base de données Forwarding.
Fonctions de couche 3 10.1 Remarque NAT/NATP est une fonction de couche 3, uniquement utilisable avec IPv4. En cas d'emploi du protocole ISO qui fonctionne dans la couche 2, il n'est pas possible d'utiliser la fonction NAT. Lors de la translation d'adresse (Network Address Translation, NAT), les sous-réseaux IP sont subdivisés en "Inside"...
Fonctions de couche 3 10.1 NAT "Network Address Translation" (NAT) remplace l'adresse IP dans un paquet de données par une autre. NAT est généralement utilisée au niveau de la passerelle entre un réseau interne ("Inside") et un réseau externe ("Outside"). En cas de NAT source, l'adresse source Inside Local d'un paquet IP issu d'un appareil du réseau interne est traduite par un appareil NAT au niveau de la passerelle de réseau en Inside Global Address.
Fonctions de couche 3 10.1 NAT L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramétrage : show ip nat config Résultat La configuration NAT globale est affichée. Notes complémentaires Pour activer NAT/NAPT pour l'appareil complet, utilisez la commande ip nat en Global Configuration Mode.
Fonctions de couche 3 10.1 NAT Notes complémentaires Pour configurer pour une interface des translations de port statiques avec un service, utilisez la commande ip nat service. Pour supprimer une configuration, utilisez la commande no ip nat service. 10.1.1.3 show ip nat service portrange Description Cette commande affiche pour une interface des translations de port statiques (NAPT) avec une plage de ports.
Fonctions de couche 3 10.1 NAT L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramétrage : show ip nat summary Résultat La configuration NAT/NAPT courante des interfaces est affichée. Notes complémentaires Pour activer NAT pour l'interface sélectionnée, utilisez la commande ip nat en Interface Configuration Mode.
Fonctions de couche 3 10.1 NAT Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Cette commande affiche la configuration de la interface translation d'adresse dynamique. Cette commande affiche la configuration de la static translation d'adresse statique. Cette commande affiche les liaisons NAT actives. - translations Résultat Les translations d'adresse configurées ou liaisons actives sont affichées.
Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : ip nat Résultat NAT/NAPT est globalement activée pour tout l'appareil. L'appareil fonctionne comme routeur NAT.
Fonctions de couche 3 10.1 NAT Notes complémentaires Pour activer NAT/NAPT pour l'appareil complet, utilisez la commande ip nat. Pour afficher la configuration courante, utilisez la commande show ip nat config. 10.1.2.3 ip nat timeout Description Cette commande permet de définir les délais au bout desquels les liaisons établies sont supprimées en l'absence de trafic de données.
Fonctions de couche 3 10.1 NAT 10.1.2.4 no ip nat timeout Description Cette commande permet rétablir les délais par défaut au bout desquels les liaisons établies sont supprimées. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 482
Fonctions de couche 3 10.1 NAT Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : no ip nat Résultat NAT est désactivée pour l'interface IP sélectionnée. Notes complémentaires Pour activer NAT pour l'interface sélectionnée, utilisez la commande ip nat.
Page 484
Fonctions de couche 3 10.1 NAT Notes complémentaires Pour désactiver NAPT pour l'interface sélectionnée, utilisez la commande no ip nat napt. Pour afficher la configuration courante, utilisez la commande show ip nat summary. 10.1.3.4 no ip nat napt Description Cette commande permet de désactiver NAPT pour l'interface IP sélectionnée. Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique :...
Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip nat pool <inside global ip> <mask> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 486
Fonctions de couche 3 10.1 NAT Syntaxe Entrez la commande avec les paramètres suivants : no ip nat pool <inside global ip> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Adresse de début pour l'affectation dy‐ Entrez une adresse IPv4 valide. inside global ip namique d'adresses auxquelles il est possible d'accéder aux appareils à...
Page 487
Fonctions de couche 3 10.1 NAT Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse effective de l'appareil qui Entrez une adresse IPv4 valide. inside local ip doit être joignable à partir du ré‐ seau externe Port affecté à l'Inside Local Ad‐ Si vous ne spécifiez pas de port, le port inside local port dress...
Page 488
Fonctions de couche 3 10.1 NAT 10.1.3.8 no ip nat service Description Cette commande permet de supprimer pour une interface des translations de port statiques (NAPT) avec un service. Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
Fonctions de couche 3 10.1 NAT 10.1.3.9 ip nat service portrange Description Cette commande permet de configurer pour une interface des translations de port statiques (NAPT) avec une plage de ports Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
Fonctions de couche 3 10.1 NAT 10.1.3.10 no ip nat service portrange Description Cette commande permet de supprimer pour une interface des translations de port statiques (NAPT) avec une plage de ports Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe...
Fonctions de couche 3 10.1 NAT 10.1.3.11 ip nat static Description Cette commande permet de configurer des translations d'adresse statiques. Vous définissez quelle Inside Global Address sera la traduction de l'Inside Local Address de l'appareil et inversement. Cette variante permet d'établir des liaisons dans les deux sens. L'appareil dans le réseau interne est joignable à...
Page 492
Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ip nat static <inside local ip> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing 10.2 Single-Hop Inter-VLAN-Routing Introduction Un réseau physique est subdivisé par des VLAN en domaines de diffusion et sous-réseaux. Les appareils (hôtes) au sein d'un VLAN peuvent communiquer directement entre eux via la couche 2. Les télégrammes sont retransmis à l'appareil voulu sur la base de l'adresse MAC. Les appareils appartenant à...
Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing 10.2.1.1 ip single-hop inter-vlan-routing Description Cette commande active la fonction Single-Hop Inter-VLAN-Routing. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : ip single-hop inter-vlan-routing Résultat La fonction est activée.
Page 495
Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing Résultat La fonction est désactivée. Notes complémentaires Pour activer la fonction Single-Hop Inter-VLAN-Routing, utilisez la commande ip single- hop inter-vlan-routing. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Page 496
Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Contrôle de charge Cette section contient les chapitres qui décrivent la fonction et contrôle et de répartition de la charge du réseau. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Contrôle de charge 11.1 Rate Control 11.1 Rate Control Ce chapitre décrit des commandes de contrôle et de limitation du débit binaire d'une interface. 11.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Contrôle de charge 11.1 Rate Control 11.1.2 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande interface pour passer dans ce mode. Les commandes, se rapportant à...
Contrôle de charge 11.1 Rate Control Résultat La limitation du flux de données sortant de l'interface par la vitesse de transmission est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no rate-limit output 11.1.2.2 no rate-limit output Description Cette commande permet de désactiver la vitesse de transmission pour limiter le flux de données sortant de l'interface.
Contrôle de charge 11.1 Rate Control 11.1.2.3 storm-control Description Cette commande permet d'activer la vitesse de transmission pour limiter le flux de données entrant de l'interface pour les paquets broadcast, multicast ou unknown unicast. Remarque Possibilités de mise en œuvre Storm-Control est uniquement pris en charge sur interfaces physiques.
Contrôle de charge 11.1 Rate Control Notes complémentaires Pour désactiver la fonction, utilisez la commande no storm-control. Pour configurer le seuil de la fonction Storm-Control, utilisez la commande storm-control level. 11.1.2.4 no storm-control Description Cette commande permet de désactiver la fonction de fonction Storm-Control pour les paquets broadcast, multicast ou unknown unicast d'une interface.
Contrôle de charge 11.1 Rate Control 11.1.2.5 storm-control level Description Cette commande permet de configurer la valeur de la fonction Storm-Control en Ko/s. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : storm-control level <rate-value>...
Page 504
Contrôle de charge 11.1 Rate Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no storm-control level Résultat La valeur par défaut de la fonction Storm-Control est rétablie. Notes complémentaires Pour configurer la valeur de la fonction Storm-Control, utilisez la commande storm-control level.
Contrôle de charge 11.2 Static MAC Filtering 11.2 Static MAC Filtering Ce chapitre décrit les commandes de filtrage des paquets de données sur une interface. Veuillez tenir compte, pour les commandes ci-après, du "base bridge mode" dans lequel vous vous trouvez. Si vous êtes en mode "transparent bridge", tous les paramètres se rapportent au VLAN de gestion : VLAN 1.
Contrôle de charge 11.2 Static MAC Filtering [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Mot-clé...
Contrôle de charge 11.2 Static MAC Filtering Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static multicast<aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour le numéro d'une liaison vlan VLAN Numéro du VLAN adressé...
Contrôle de charge 11.2 Static MAC Filtering [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Mot-clé...
Contrôle de charge 11.2 Static MAC Filtering no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Page 510
Contrôle de charge 11.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static multicast <aa:aa:aa:aa:aa:aa> interface ([<interface-type> <interface-id>] [<interface-type> <interface-id>] [port-channel <1-8>]]) [forbidden-ports ([<interface-type>...
Contrôle de charge 11.2 Static MAC Filtering 11.2.2.2 no mac-address-table static multicast Description Cette commande permet de supprimer une entrée d'adresse MAC multicast statique de la base de données Forwarding. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Contrôle de charge 11.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Contrôle de charge 11.2 Static MAC Filtering 11.2.3.1 switchport ingress-filter Description Le filtre d'entrée vérifie à l'arrivée de paquets que le port sur lequel le paquet a été reçu est bien affecté au VLAN émetteur. Si ce n'est pas le cas, le paquet est ignoré. Cette commande permet d'activer le filtre d'entrée.
Page 515
Contrôle de charge 11.2 Static MAC Filtering Syntaxe Entrez cette commande sans paramètre : no switchport ingress-filter Résultat Le filtre d'entrée est désactivé. Notes complémentaires Pour activer le filtre, utilisez la commande switchport ingress-filter. Pour afficher l'état du filtre d'entrée et d'autres informations, utilisez la commande show vlan port config.
Contrôle de charge 11.3 Dynamic MAC Aging 11.3 Dynamic MAC Aging Ce chapitre décrit des commandes qui permettent de configurer la durée de vie des entrées de liste d'adresses MAC apprises dynamiquement. 11.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Contrôle de charge 11.3 Dynamic MAC Aging Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show mac-address-table aging-status Résultat L'état du MAC Aging est affiché. 11.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Contrôle de charge 11.3 Dynamic MAC Aging Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table aging-time <seconds(15-630)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Durée de vie de l'entrée en secondes 15 ... 630 seconds Par défaut : 300 Entrez le délai en secondes par...
Contrôle de charge 11.3 Dynamic MAC Aging no mac-address-table aging-time Résultat La valeur par défaut de la durée de vie d'une entrée apprise dynamiquement a été rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande mac-address-table aging-time. Pour afficher ce paramétrage, utilisez la commande show mac-address-table aging- time .
Contrôle de charge 11.3 Dynamic MAC Aging 11.3.2.4 no mac-address-table aging Description Cette commande désactive la fonction "Aging". Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no mac-address-table aging Résultat La fonction "Aging"...
Contrôle de charge 11.4 Flow Control 11.4 Flow Control La fonction Flow-Control surveille le trafic de données entrant d'un port. En cas de surcharge ("Congestion", "Overflow"), elle émet un signal au partenaire de liaison. Lorsque la fonction Flow-Control côté émetteur reçoit ce signal, la transmission de données s'arrête afin d'éviter une perte de données.
Contrôle de charge 11.4 Flow Control Résultat Les paramètres de la fonction Flow-Control sont affichés. 11.4.2 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande interface pour passer dans ce mode.
Page 523
Contrôle de charge 11.4 Flow Control Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Active la fonction Vous ne pouvez activer ou désactiver le contrôle de flux que si la fonction "Auto Negotiation" est désac‐ tivée. Vous pouvez ensuite réactiver "Auto Negotia‐ tion".
Contrôle de charge 11.5 Classes de service 11.5 Classes de service Ce chapitre décrit des commandes de configuration des tables d'allocation des classes de service et le Differentiated Services Code Point (DSCP). 11.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Contrôle de charge 11.5 Classes de service Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show qos broadcast-priority Résultat La priorité courante des trames Broadcast est affichée. Notes complémentaires Pour configurer la priorité...
Contrôle de charge 11.5 Classes de service 11.5.1.4 show qos cos-remap Description Affiche, par port, la priorité avec laquelle des trames sont envoyées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Contrôle de charge 11.5 Classes de service Résultat La table d'allocation de priorités DSCP aux files d'attente est affichée. Notes complémentaires Pour configurer l'affectation de la priorité DSCP à une file d'attente, utilisez la commande dscp-map. 11.5.1.6 show qos scheduling mode Description Cette commande indique selon quelle méthode est est définie la séquence de traitement des trames.
Contrôle de charge 11.5 Classes de service L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show qos-trust-mode Résultat Affichage de la liste de tous les ports avec le Trust Mode correspondant. 11.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Contrôle de charge 11.5 Classes de service Résultat Vous vous trouvez à présent en mode de configuration QOS. L'invite de commande indique : cli(config-qos)# Notes complémentaires Pour quitter le mode de configuration QOS, utilisez la commande end ou exit. 11.5.3 Commandes en mode de configuration QOS Quality of Service (QoS) Quality of Service (QoS) est une procédure permettant d'utiliser efficacement la bande...
Contrôle de charge 11.5 Classes de service Entrez en mode de configuration global la commande qos pour passer dans ce mode. ● Si vous quittez le mode de configuration QOS avec la commande exit vous vous retrouvez alors à nouveau en mode de configuration global. ●...
Contrôle de charge 11.5 Classes de service 11.5.3.2 no agent-priority Description Cette commande permet de rétablir la valeur par défaut de la priorité des trames Agent. Condition Vous vous trouvez en mode de configuration de QOS. L'invite de commande indique : cli(config-qos)# Syntaxe Entrez cette commande sans paramètre :...
Contrôle de charge 11.5 Classes de service Syntaxe Entrez la commande avec les paramètres suivants : broadcast-priority <integer (0-7)> Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque Valeur de la priorité 0 … 7 integer Résultat La priorité des trames Broadcast est configurée. Notes complémentaires La commande no broadcast-priority rétablit la valeur par défaut de la priorité...
Contrôle de charge 11.5 Classes de service Notes complémentaires Pour modifier la priorité des trames Broadcast, utilisez la commande broadcast- priority. Pour afficher la priorité actuelle des trames Broadcast, utilisez la commande show qos broadcast-priority. Pour configurer l'affectation de la priorité CoS à une file d'attente, utilisez la commande cos- map.
Contrôle de charge 11.5 Classes de service Appareils avec 4 files d'attente Appareils avec 8 files d'attente File d'attente 4 File d'attente 7 File d'attente 4 File d'attente 8 Résultat La table d'allocation des classes de service est configurée. Notes complémentaires Pour afficher la table d'affectation des priorités CoS aux files d'attente, utilisez la commande show qos cos-map.
Contrôle de charge 11.5 Classes de service Résultat La priorité d'envoi est modifiée. Notes complémentaires La commande no cos-remap rétablit la valeur par défaut de la priorité d'envoi. Pour activer la réorganisation CoS, utilisez la commande cos-remap-enable. Pour désactiver la réorganisation CoS, utilisez la commande no cos-remap-enable. Pour afficher la table d'affectation de la priorité...
Contrôle de charge 11.5 Classes de service 11.5.3.8 cos-remap-enable Description Cette commande active la fonction de réorganisation CoS. Vous pouvez modifier la priorité d'envoi d'une trame en fonction de la priorité de réception de cette trame. Condition Vous vous trouvez en mode de configuration de QOS. L'invite de commande indique : cli(config-qos)# Syntaxe...
Contrôle de charge 11.5 Classes de service Syntaxe Entrez cette commande sans paramètre : no cos-remap-enable Résultat La fonction de réorganisation CoS est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande cos-remap-enable. Pour modifier la priorité d'envoi des trames, utilisez la commande cos-remap. La commande no cos-remap rétablit la valeur par défaut de la priorité...
Contrôle de charge 11.5 Classes de service Notes complémentaires Pour configurer l'affectation de la priorité CoS à une file d'attente, utilisez la commande cos- map. Pour configurer l'affectation de la priorité DSCP à une file d'attente, utilisez la commande dscp-map. Pour configurer la priorisation du port de réception, utilisez la commande switchport priority default.
Sécurité et authentification Cette section contient les chapitres qui décrivent les droits d'accès et procédures d'authentification. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Sécurité et authentification 12.1 Gestion des utilisateurs 12.1 Gestion des utilisateurs Ce chapitre décrit les commandes d'accès en tant qu'administrateur et de configuration de la méthode d'authentification. 12.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Sécurité et authentification 12.1 Gestion des utilisateurs Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show users Résultat Les utilisateurs CLI connectés sont affichés. 12.1.1.3 show user-accounts Description...
Sécurité et authentification 12.1 Gestion des utilisateurs Condition ● Vous être connecté à l'appareil avec un compte utilisateur local. ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : change password <passwd>...
Sécurité et authentification 12.1 Gestion des utilisateurs Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : whoami Résultat Le nom de l'utilisateur connecté est affiché. 12.1.4 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Sécurité et authentification 12.1 Gestion des utilisateurs Syntaxe Entrez la commande avec les paramètres suivants : password-policy < low | high > Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Stratégie de mot passe : Faible Longueur du mot de passe : au moins 6 caractères high Stratégie de mot passe : Élevée...
Page 547
Sécurité et authentification 12.1 Gestion des utilisateurs Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom d'utilisateur Entrez un nom d'utilisateur. Le nom doit "string" remplir les conditions suivantes : ● Il doit être unique. ● Il doit compter de 1 à 32 caractères. ●...
Sécurité et authentification 12.1 Gestion des utilisateurs Notes complémentaires Pour supprimer un utilisateur, utilisez la commande no user-account. Pour afficher les utilisateurs configurés, utilisez la commande show user-accounts. 12.1.4.3 no user-account Description Cette commande permet de supprimer un Utilisateur. Remarque L'utilisateur prédéfini "admin"...
Sécurité et authentification 12.1 Gestion des utilisateurs 12.1.4.4 user-account-ext Description Cette commande permet d'affecter un rôle à un utilisateur dans le tableau "External User Accounts". L'utilisateur est défini sur un serveur RADIUS. Le rôle est défini localement sur l'appareil. Si un serveur RADIUS authentifie un utilisateur mais le groupe associé est inconnu ou inexistant, l'appareil vérifie s'il existe une entrée pour l'utilisateur dans le tableau "External User Accounts".
Sécurité et authentification 12.1 Gestion des utilisateurs Résultat L'affectation dans le tableau "External User Accounts" a été créée. Remarque Le nom d'utilisateur n'est pas modifiable Une fois qu'un utilisateur a été créé, son nom ne peut plus être modifié. Si vous voulez modifier un nom d'utilisateur, supprimez l'utilisateur puis créez un nouvel utilisateur.
Sécurité et authentification 12.1 Gestion des utilisateurs Notes complémentaires Pour affecter un rôle à un utilisateur dans le tableau "External User Accounts", utilisez la commande user-account-ext. Pour afficher les affectations du tableau "External User Accounts", utilisez la commande show user-accounts external. 12.1.4.6 role Description...
Sécurité et authentification 12.1 Gestion des utilisateurs Résultat Le rôle est configuré. Remarque Le nom de rôle n'est pas modifiable Une fois qu'un rôle a été créé, son nom ne peut plus être modifié. Si vous voulez modifier un nom de rôle, il faut supprimer le rôle puis le créer à nouveau. Remarque Les droits fonctionnels sont modifiables avec des restrictions Vous ne pouvez modifier les droits fonctionnels d'un rôle que si le rôle n'est pas affecté...
Sécurité et authentification 12.1 Gestion des utilisateurs Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom de rôle Entrez le nom d'un rôle. role-name Résultat Le rôle est supprimé. Notes complémentaires Pour créer un rôle, utilisez la commande role. Pour afficher les rôles configurés, utilisez la commande show roles.
Sécurité et authentification 12.1 Gestion des utilisateurs Paramètre Description Plage de valeurs / Remarque Nom de rôle Entrez un nom de rôle. Les utilisateurs qui role-name sont autorisés avec le groupe associé via le serveur RADIUS, obtiennent locale‐ ment les droits de ce rôle sur l'appareil. Vous pouvez opter pour un rôle prédéfini ou un rôle personnalisé.
Sécurité et authentification 12.1 Gestion des utilisateurs Notes complémentaires Pour affecter un rôle à un groupe utilisez la commande user-group. Pour afficher les affectations configurées, utilisez la commande show user-groups. 12.1.4.10 username Description Cette commande permet de modifier le mot de passe de l'utilisateur nommé "user" ou "admin".
Page 556
Sécurité et authentification 12.1 Gestion des utilisateurs Résultat Le mot de passe a été modifié. Remarque Modification du mot de passe en mode de test Même si vous modifiez le mot de passe en mode de test, la modification est immédiatement enregistrée.
Sécurité et authentification 12.2 Client RADIUS 12.2 Client RADIUS RADIUS (Remote Authentication Dial-In User Service) est un protocole client-serveur assurant la connexion centrale d'utilisateurs qui se connectent à un réseau physique ou virtuel. Il permet de mettre en place une gestion centralisée des données utilisateur. Ce chapitre décrit des commandes qui se rapportent à...
Sécurité et authentification 12.2 Client RADIUS Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants : show radius server [<ucast_addr>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Valeur pour une adresse IPv4 unicast Entrez une adresse unicast valide.
Sécurité et authentification 12.2 Client RADIUS L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no login authentication Résultat L'authentification RADIUS est désactivée. Remarque La connexion est uniquement possible avec un nom d'utilisateur local et un mot de passe. Si la connexion locale échoue, il n'y a pas d'authentification via un serveur RADIUS.
Page 561
Sécurité et authentification 12.2 Client RADIUS Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse IPv4. ipv4 Valeur pour l'adresse IPv4 du serveur Entrez une adresse IPv4 valide. ipv4-address RADIUS Mot-clé du numéro de port UDP pour auth-port l'authentification Numéro du port...
Sécurité et authentification 12.2 Client RADIUS Résultat L'entrée pour la connexion du client RADIUS au serveur et la désignation comme serveur primaire sont configurées. Notes complémentaires Pour supprimer une entrées de serveur RADIUS, utilisez la commande no radius- server. Pour afficher la configuration d'un serveur RADIUS sur le client, utilisez la commande show radius server.
Page 563
Sécurité et authentification 12.2 Client RADIUS Notes complémentaires Pour configurer la connexion d'un client RADIUS à un serveur, utilisez la commande radius- server. Pour afficher la configuration d'un serveur RADIUS sur le client, utilisez la commande show radius server. Pour afficher les informations statistiques de cette fonction, utilisez la commande show radius statistics.
Sécurité et authentification 12.3 Management Access Control List 12.3 Management Access Control List Ce chapitre décrit des commandes qui se rapportent à l'utilisation de la Management Access Control List. 12.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Sécurité et authentification 12.3 Management Access Control List 12.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
Sécurité et authentification 12.3 Management Access Control List 12.3.2.2 no authorized-manager Description Cette commande permet de désactiver la Management ACL. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no authorized-manager Résultat La Management ACL est désactivée.
Page 567
Sécurité et authentification 12.3 Management Access Control List [<interface-type><0/a-b,0/c,...>]] [vlan<a,b or a-b or a,b,c-d>] [service[snmp][telnet][http][https][ssh]] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Spécifie le réseau ou l'adresse IP pour Entrez une adresse IPv4 ou un ré‐ ip-address lequel (laquelle) le gestionnaire IP est seau valide.
Sécurité et authentification 12.3 Management Access Control List Si vous ne définissez pas de paramètres facultatifs lors de la configuration, le gestionnaire est autorisé pour tous les services. Remarque Configuration de la première entrée Tant que la liste des gestionnaires autorisés est vide, l'accès au système s'effectue sans restrictions.
Page 569
Sécurité et authentification 12.3 Management Access Control List Syntaxe Entrez la commande avec les paramètres suivants : no authorized-manager ip-source <ip-address> [{<subnet-mask>|/<prefix-length(0-32)>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Spécifie le réseau ou l'adresse IP pour Entrez une adresse IP ou un ré‐...
Sécurité et authentification 12.4 Port Access Control List Locked Ports 12.4 Port Access Control List Locked Ports La fonctionnalité Port Access Control List Locked Ports fait que, dès que la commande start est exécutée, un port collecte des adresses MAC qui ne vieillissent pas. La commande stop transcrit ces adresses en entrées statiques dans la liste d'adresses et active le vieillissement des adresses qui suivent.
Sécurité et authentification 12.4 Port Access Control List Locked Ports Si vous ne sélectionnez pas d'interface, le système affiche la configuration de toutes les interfaces. Résultat La configuration de l'interface pour l'apprentissage d'entrées MAC est affichée. 12.4.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Sécurité et authentification 12.4 Port Access Control List Locked Ports 12.4.2.2 auto-learn Description Cette commande permet de passer en mode AUTOLEARN. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : auto-learn Résultat Vous vous trouvez à...
Sécurité et authentification 12.4 Port Access Control List Locked Ports 12.4.3.1 switchport lock Description Cette commande permet de bloquer l'apprentissage d'adresses MAC. Le port n'utilise que les entrées statiques d'adresse MAC de la liste d'adresses MAC. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Sécurité et authentification 12.4 Port Access Control List Locked Ports no switchport lock Résultat L'apprentissage d'adresses MAC est autorisé. Notes complémentaires Pour bloquer l'apprentissage d'adresses MAC, utilisez la commande switchport lock. Pour afficher la configuration, utilisez la commande show lock port. 12.4.4 Commandes en mode AUTOLEARN Ce chapitre décrit des commandes que vous pouvez entrer en mode AUTOLEARN.
Sécurité et authentification 12.4 Port Access Control List Locked Ports Résultat Les adresses MAC sont enregistrées dans la "port database" avec un Aging Time de 0. (Les entrées ne sont PAS supprimées lorsque le "MAC Address Aging Time" est écoulé). Notes complémentaires Pour arrêter l'apprentissage automatique, utilisez la commande stop.
Sécurité et authentification 12.5 Port-Based Network Access Control 12.5 Port-Based Network Access Control Ce chapitre décrit les commandes permettant d'utiliser Port-Based Network Access Control (PNAC). 12.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
Sécurité et authentification 12.5 Port-Based Network Access Control Résultat Les informations dot1x sont affichées. 12.5.1.2 show dot1x guest-vlan mac-info Description Cette commande indique quelle adresse MAC et quel port sont affectés à un Guest VLAN. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Sécurité et authentification 12.5 Port-Based Network Access Control Résultat Une liste des adresses MAC est affichée. 12.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
Sécurité et authentification 12.5 Port-Based Network Access Control Notes complémentaires Vous devez par ailleurs activer la fonction Guest VLAN pour chaque port prévu pour utiliser cette fonction. Utilisez pour ce faire la commande dot1x guest-vlan en mode de configuration d'interface. Pour désactiver la fonction, utilisez la commande no dot1x guest-vlan.
Sécurité et authentification 12.5 Port-Based Network Access Control L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : dot1x mac-auth Résultat L'authentification MAC est activée pour l'appareil. Notes complémentaires Vous devez par ailleurs activer l'authentification MAC pour chaque port prévu pour utiliser cette fonction.
Sécurité et authentification 12.5 Port-Based Network Access Control Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x. 12.5.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
Sécurité et authentification 12.5 Port-Based Network Access Control Notes complémentaires Vous devez par ailleurs activer la fonction Guest VLAN pour l'appareil. Utilisez pour ce faire la commande dot1x guest-vlan en mode de configuration global. Pour désactiver la fonction, utilisez la commande no dot1x guest-vlan. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x.
Page 583
Sécurité et authentification 12.5 Port-Based Network Access Control Si un port est affecté dynamiquement à un VLAN lors de l'authentification par cette fonction, l'affectation via l'ID de VLAN ou le nom de VLAN est possible. Configurez les valeurs suivantes sur le serveur RADIUS : ●...
Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.4 no dot1x guest-vlan vlan-id Description Cette commande rétablit la valeur par défaut 1 de l'ID de Guest VLAN. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
Sécurité et authentification 12.5 Port-Based Network Access Control dot1x guest-vlan reset [mac <aa:aa:aa:aa:aa:aa>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Mot-clé pour l'adresse MAC Adresse MAC supprimée du Guest aa:aa:aa:aa:aa:aa VLAN. Résultat L'adresse MAC spécifiée ou toutes les adresses MAC ne sont plus affectées au Guest VLAN. 12.5.3.6 set dot1x guest-vlan mac-addr count Description...
Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.7 dot1x mac-auth Description Cette commande active l'authentification MAC pour un port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : dot1x mac-auth [timeout] Le paramètre signifie : Paramètre...
Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.8 no dot1x mac-auth Description Cette commande désactive l'authentification MAC pour un port. Vous pouvez en outre, à l'aide d'un paramètre, définir les conditions d'une authentification MAC. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Sécurité et authentification 12.5 Port-Based Network Access Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : dot1x mac-auth port [mac <aa:aa:aa:aa:aa:aa>] reset Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Sécurité et authentification 12.5 Port-Based Network Access Control Notes complémentaires Pour désactiver l'attribution de l'ID de VLAN pour une adresse MAC par le serveur RADIUS, utilisez la commande no dot1x mac-auth vlan-assign. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x. 12.5.3.11 no dot1x mac-auth vlan-assign Description...
Sécurité et authentification 12.5 Port-Based Network Access Control L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : set dot1x mac-auth mac-addr count <num-of-addresses (1-100)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque num-of-addresses Nombre maximal d'appareils 1 ...
Sécurité et authentification 12.5 Port-Based Network Access Control Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque L'authentification selon IEEE 802.1x est auto activée pour l'interface. Le trafic de données via l'interface est soit autorisé, soit bloqué en fonction du résultat de l'authentification.
Sécurité et authentification 12.5 Port-Based Network Access Control Résultat La valeur par défaut du paramètre de contrôle de port de l'authentificateur a été rétablie. Notes complémentaires Pour configurer le paramètre de contrôle de port, utilisez la commande dot1x port- control. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show dot1x.
Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.16 no dot1x reauthentication Description Cette commande permet de désactiver le renouvellement périodique par l'authentificateur de l'authentification du client. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
Page 594
Sécurité et authentification 12.5 Port-Based Network Access Control SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Diagnostic La surveillance du système et le diagnostic de défauts s'effectuent par divers moyens : ● Traitement des évènements et défauts : des évènements prédéfinis génèrent une alarme. Les alarmes peuvent être diffusées de diverses manières : – entrée dans un journal local –...
Diagnostic 13.1 Traitement des évènements et défauts 13.1 Traitement des évènements et défauts Dans le traitement des évènements et défauts, vous définissez les évènements et les voies par lesquelles les alarmes sont diffusées. La surveillance d'évènements système définis ainsi que de l'alimentation et des interfaces physiques se configure en mode de configuration Events.
Diagnostic 13.1 Traitement des évènements et défauts L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : no logging console Résultat La fonction de journalisation sur la console est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande logging console. La fonction est désactivée par défaut.
Diagnostic 13.1 Traitement des évènements et défauts Résultat La configuration active de la signalisation d'évènements est affichée. 13.1.3.2 show events severity Description Cette commande indique à partir de quelle gravité d'un évènement ("Info", "Warning" ou "Critical") une signalisation prédéfinie (envoi d'un e-mail, entrée dans la table Syslog, entrée dans le fichier Syslog) est déclenchée.
Diagnostic 13.1 Traitement des évènements et défauts cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show events faults config [{power|link}] Les paramètres signifient : Paramètre Description surveillance de l'alimentation électrique power surveillance des transitions d'état des liaisons du réseau link Si vous ne spécifiez pas de paramètre, le système affiche les paramètres des deux surveillances de défauts.
Diagnostic 13.1 Traitement des évènements et défauts 13.1.3.5 show startup-information Description Cette commande permet d'afficher les informations de démarrage. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>oucli# Syntaxe Entrez cette commande sans paramètre : show startup-information Résultat Les informations de démarrage sont affichées.
Diagnostic 13.1 Traitement des évènements et défauts Les paramètres signifient : Paramètre Description Affiche toutes les entrées de journal des catégories "Information", "Avertis‐ info sement" et "Critique". Affiche toutes les entrées de journal des catégories "Avertissement" et "Cri‐ warning tique". Affiche toutes les entrées de journal de la catégorie "Critique".
Diagnostic 13.1 Traitement des évènements et défauts Condition ● Aucun trafic de données n'a lieu sur l'interface. ● En mode de configuration global la fonction cabletest interface a été appliquée à l'interface spécifiée. ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez cette commande sans paramétrage : show interface transceiver details Résultat Le diagnostic affiche des informations sur le matériel (modèle, numéro de série) et les paramètres de fonctionnement (vitesse de transmission de données, tension, consommation de courant ainsi que puissance émettrice et réceptrice) du port SFP.
Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez cette commande sans paramètre : clear logbook Résultat Le contenu du journal est effacé. 13.1.5 clear fault counter Description Cette commande remet à zéro le compteur qui affiche le nombre d'erreurs depuis le dernier redémarrage.
Diagnostic 13.1 Traitement des évènements et défauts Cette commande permet d'acquitter ces erreurs et de les supprimer de la liste des erreurs. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec le paramètre suivant : fault report ack <fault-state-id>...
Diagnostic 13.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : events Résultat Vous vous trouvez à présent en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Notes complémentaires...
Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez la commande sans paramètre ou avec les paramètres suivants : cabletest interface <interface-type> <interface-id> [force] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type d'interface Entrez une interface valide. interface-type Désignation de l'interface interface-id...
Diagnostic 13.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez cette commande sans paramètre : add log <log-entry> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Entrée dans le journal 150 caractères max.
Diagnostic 13.1 Traitement des évènements et défauts Les paramètres signifient : Paramètre Description Active le client qui transmet les alarmes au serveur Syslog. syslog Active le client qui transmet les SNMP Traps trap Active le client qui transmet les courriers électroniques email Active tous les clients Résultat...
Diagnostic 13.1 Traitement des évènements et défauts Résultat Le client sélectionné pour la transmission est désactivé. Notes complémentaires Pour afficher l'état des évènement et des clients, utilisez la commande show events config. Pour activer la fonction, utilisez la commande client config 13.1.8.4 event config Remarque...
Page 611
Diagnostic 13.1 Traitement des évènements et défauts ● Alarme d'erreur dans le fichier de script CLI ● Alarme en cas d'erreur en relation avec Secure NTP ● Alarme lors de l'enregistrement persistant de la configuration ● Alarme en cas d'entrée non configurable dans la table de journaux Ces alarmes peuvent être traitées de différentes manières par les clients : ●...
Page 612
Diagnostic 13.1 Traitement des évènements et défauts Paramètre Description Signalisation d'un transition d'état de OSPF ospf-state-change Alarme de transition d'état de l'authentification 802.1X dot1x-port-auth- state-change Signalisation sur transition d'état de PoE poe-state-change Signalisation sur transition d'état de FMP fmp-state-change Alarme de transition d'état des données de diagnostic env-data-change Alarme de transition d'état de Link Check linkcheck-change...
Diagnostic 13.1 Traitement des évènements et défauts 13.1.8.5 no event config Remarque Selon le type d'appareil, le commutateur IE ne prend pas tous les paramètres en charge, voir chapitre "Fonctions non prises en charge (Page 30)". Description Cette commande permet de configurer, le type d'alarme de l'appareil à ne plus enregistrer ou à...
Diagnostic 13.1 Traitement des évènements et défauts Paramètre Description Signalisation sur transition d'état de OSPF ospf-state-change Alarme de transition d'état de l'authentification 802.1X dot1x-port-auth- state-change Signalisation sur transition d'état de PoE poe-state-change Signalisation sur transition d'état de FMP fmp-state-change Alarme de transition d'état des données de diagnostic env-data-change Alarme de transition d'état de Link Check linkcheck-change...
Diagnostic 13.1 Traitement des évènements et défauts L'invite de commande indique : cli (config-events) # Syntaxe Entrez la commande avec les paramètres suivants : severity { mail | log | syslog } { info | warning | critical } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Diagnostic 13.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli (config-events) # Syntaxe Entrez la commande avec les paramètres suivants : no severity { mail | log | syslog } Les paramètres signifient : Paramètre Description...
Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez la commande avec les paramètres suivants : power [{L1|L2}] Les paramètres signifient : Paramètre Description Surveillance de l'alimentation 1 Surveillance de l'alimentation 2 Si vous ne sélectionnez pas de paramètre dans la liste, c'est la valeur par défaut "L1 et L2" qui sera utilisée.
Diagnostic 13.1 Traitement des évènements et défauts Si vous ne sélectionnez pas de paramètre dans la liste, c'est la valeur par défaut "L1 et L2" qui sera utilisée. Résultat Le paramètre de surveillance de l'alimentation est configuré. Notes complémentaires Pour afficher le paramétrage actif, utilisez la commande show events faults config. Pour activer la fonction, utilisez la commande power 13.1.8.10 link...
Diagnostic 13.1 Traitement des évènements et défauts Résultat Les paramètres de surveillance des connexions physiques du réseau sont configurés. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show events faults config. Vous affichez l'état d'erreur momentané avec la commande show events faults status .
Diagnostic 13.1 Traitement des évènements et défauts Résultat Les paramètres de surveillance des connexions physiques du réseau sont configurés. Notes complémentaires Vous affichez ce paramétrage et d'autres informations avec la commande show events faults config. Vous affichez l'état d'erreur momentané avec la commande show events faults status .
Diagnostic 13.1 Traitement des évènements et défauts Notes complémentaires Pour désactiver la fonction, utilisez la commande no syslogserver. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show events config. 13.1.8.13 no syslogserver Description Cette commande permet de supprimer un serveur Syslog. Condition Vous vous trouvez en mode de configuration EVENTS.
Diagnostic 13.2 FMP 13.2 Fiber Monitoring permet de surveiller la puissance de réception et la chute de puissance des lignes optiques entre deux commutateurs. Si vous activez Fiber Monitoring sur un port optique, l'appareil transmet à son partenaire de communication la valeur momentanée de la puissance d'émission du port via des paquets LLDP.
Diagnostic 13.2 FMP Syntaxe Entrez la commande avec les paramètres suivants : show fmp limit [{port <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description d'interface - port Type et vitesse de l'interface Entrez une interface valide.
Diagnostic 13.2 FMP Si vous ne spécifiez pas de paramètre, le système affiche les paramètres de toutes les interfaces. Résultat Affiche l'état des ports optiques. 13.2.2 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
Diagnostic 13.2 FMP Par défaut : activé Résultat Fiber Monitoring est activé. Notes complémentaires Pour désactiver cette fonction, utilisez la commande no fmp. Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes show fmp status et show fmp limit. Pour définir les valeurs limites, utilisez les commandes fmp power-loss et fmp rx- power.
Diagnostic 13.2 FMP 13.2.2.3 fmp power-loss Description Cette commande permet de définir les valeurs limites pour la surveillance de la chute de puissance par port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : fmp power-loss [req { <integer(0-0)>...
Diagnostic 13.2 FMP 13.2.2.4 fmp rx-power Description Cette commande permet de définir les valeurs limites pour la surveillance de la puissance reçue par port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : fmp rx-power [req { <integer(0-0)>...
Diagnostic 13.3 Syslog Client 13.3 Syslog Client Les commandes de ce chapitre permettent de configurer les paramètres suivants : ● transmission des alarmes au serveur Syslog ● mise en tampon local et enregistrement des alarmes ● réception et retransmission des alarmes d'autres appareils (mode de relayage) 13.3.1 Les commandes "show"...
Diagnostic 13.3 Syslog Client Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration EVENTS avec la commande exit, vous vous retrouvez alors à...
Diagnostic 13.3 Syslog Client Notes complémentaires Pour désactiver la fonction, utilisez la commande no syslogserver. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show events config. 13.3.2.2 no syslogserver Description Cette commande permet de supprimer un serveur Syslog. Condition Vous vous trouvez en mode de configuration EVENTS.
Diagnostic 13.4 RMON 13.4 RMON La fonction RMON met à disposition des commandes qui permettent de surveiller des variables de la Management Information Base (MIB), les dépassements de valeurs limites étant enregistrés et signalés par les moyens suivants : ● entrée dans un journal local ●...
Page 632
Diagnostic 13.4 RMON Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show rmon [statistics [<stats-index (1-65535)>]] [alarms] [events] [history [history-index (1-65535)] [overview]] Les paramètres signifient : Paramètre...
Diagnostic 13.4 RMON Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
Diagnostic 13.4 RMON L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no rmon Par défaut : désactivée Résultat La fonction Remote Monitoring est désactivée. Notes complémentaires Pour activer cette fonction, utilisez la commande rmon. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show rmon.
Page 635
Diagnostic 13.4 RMON Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'alarme 1 ... 250 alarm-number OID de la variable MIB à surveiller 255 caractères max. mib-object-id Périodicité du contrôle [s] 1 ... 65535 sample-interval- time La valeur absolue actuelle de la MIB absolute...
Diagnostic 13.4 RMON Résultat L'alarme pour la surveillance d'une variable de MIB est configurée. Notes complémentaires Pour supprimer une alarme, utilisez la commande no rmon alarm. Pour afficher la liste des alarmes RMON configurées, utilisez la commande show rmon alarms. 13.4.2.4 no rmon alarm Description...
Diagnostic 13.4 RMON Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no rmon event <number (1-500)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Numéro de l'entrée d'évènement à...
Diagnostic 13.4 RMON Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Numéro de l'enregistrement 1 ... 52 index Résultat L'enregistrement de données statistiques est arrêté. 13.4.3.3 rmon collection history Description Cette commande permet de configurer l'enregistrement d'échantillons de statistiques pour un port.
Diagnostic 13.4 RMON Paramètre Description Plage de valeurs / Remarque Utilisateur auquel l'évènement est asso‐ owner cié Nom de l'utilisateur 127 caractères max. ownername Par défaut : monitor Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise les valeurs par défaut. Résultat Les données sont enregistrées.
Diagnostic 13.5 Port Mirroring 13.5 Port Mirroring Remarque Il n'est pas sûr que, lors de la réplication du trafic de données, tous les paquets soient répliqués. La fonction Port Mirroring permet de répliquer le flux de données d'un ou de plusieurs ports sur une autre interface afin d'analyser ce flux de données sans perturber le fonctionnement du système.
Diagnostic 13.5 Port Mirroring cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show monitor Résultat L'état de la fonction Port Mirroring est affiché. 13.5.1.2 show monitor barrier Description Cette commande affiche l'état de la communication via le port d'analyse. Si vous activez cette option, la gestion du commutateur n'est plus joignable via le port d'analyse.
Diagnostic 13.5 Port Mirroring Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show monitor {session <session-id(1-1)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Diagnostic 13.5 Port Mirroring Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : monitor La fonction est désactivée par défaut. Résultat La fonction Port Mirroring est activée. Notes complémentaires Pour afficher l'état de cette fonction, utilisez la commande show monitor.
Diagnostic 13.5 Port Mirroring Notes complémentaires Pour afficher l'état de cette fonction, utilisez la commande show monitor. Pour activer la fonction, utilisez la commande monitor 13.5.2.3 monitor barrier enabled Description Cette commande permet de désactiver la communication via le port moniteur. Remarque Impact de Monitor Barrier enabled Si vous activez cette option, la gestion du commutateur n'est plus joignable via le port...
Diagnostic 13.5 Port Mirroring Résultat La communication via le port moniteur est désactivée. Notes complémentaires Pour activer la communication, utilisez la commande no monitor barrier enabled. Pour afficher les paramètres de configuration, utilisez la commande show monitor barrier. 13.5.2.4 no monitor barrier enabled Description Cette commande permet d'activer la communication via le port moniteur.
Page 648
Diagnostic 13.5 Port Mirroring Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : monitor session <session-id(1-1)> destination {interface <interface-type><interface-id>} Les paramètres signifient : Paramètre Description Valeurs Numéro de la session session-id...
Diagnostic 13.5 Port Mirroring 13.5.2.6 no monitor session destination Description Cette commande permet de supprimer la destination des données du port répliqué. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no monitor session <session-id(1-1)>...
Diagnostic 13.5 Port Mirroring 13.5.2.7 monitor session source Description Cette commande permet de configurer la source des données répliquées. Condition ● La réplication est activée ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez la commande du port à...
Diagnostic 13.5 Port Mirroring Notes complémentaires Pour supprimer la source d'une réplication de port, utilisez la commande no monitor session ... source. Pour terminer et supprimer une session, utilisez la commande no monitor session. Pour afficher les paramètres de configuration, utilisez la commande show monitor session.
Diagnostic 13.5 Port Mirroring Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut (both). Résultat La source de réplication de port est supprimée. Notes complémentaires Pour configurer la source d'une réplication de port, utilisez la commande monitor session ...
Page 653
Diagnostic 13.5 Port Mirroring Pour configurer et démarrer la réplication d'un port, utilisez la commande monitor session. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
Diagnostic 13.6 Loop Detection 13.6 Loop Detection Cette fonction permet de définir les ports pour lesquels on souhaite activer la détection de boucle Loop Detection. Les ports concernés envoient des télégrammes de test spécifiques, appelés télégrammes de détection de boucle. Si ces télégrammes sont renvoyés à l'appareil, il existe une boucle ("Loop").
Diagnostic 13.6 Loop Detection Les boucles détectées sont affichées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show loopd Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
Diagnostic 13.6 Loop Detection Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison Port-Channel port-channel Numéro du Port-Channel adressé 1 ... 8 port-channel-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut.
Diagnostic 13.6 Loop Detection Syntaxe Entrez cette commande sans paramètre : loopd Résultat La fonction de détection de boucle est activée Notes complémentaires Pour désactiver la fonction, utilisez la commande no loopd Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd.
Diagnostic 13.6 Loop Detection 13.6.2.3 loopd vlan mode Description Cette commande active la détection de boucle sur VLAN. Condition ● Loopd est activé ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez cette commande sans paramètre : loopd vlan mode Résultat La fonction de détection de boucle sur VLAN est activée.
Diagnostic 13.6 Loop Detection no loopd vlan mode Résultat La fonction de détection de boucle sur VLAN est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande loopd vlan mode Pour afficher le statut de cette fonction ainsi que d'autres informations, utilisez la fonction show loopd.
Diagnostic 13.6 Loop Detection Syntaxe Entrez la commande avec les paramètres suivants : loopd {blocked | forwarder | sender} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque La retransmission des télégrammes de blocked détection de boucle est bloquée. Les télégrammes de détection de bou‐...
Diagnostic 13.6 Loop Detection Syntaxe Entrez cette commande sans paramètre : loopd port reset Résultat Le port bloqué est de nouveau activé. Notes complémentaires Pour désactiver la fonction, utilisez la commande no loopd port reset. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd.
Diagnostic 13.6 Loop Detection Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd. Voir aussi Adresses et désignations d'interface (Page 40) 13.6.3.5 loopd reaction local Description Cette commande active la réaction "disable" en cas de boucle locale. Le port est bloqué en cas de détection d'une boucle locale.
Diagnostic 13.6 Loop Detection 13.6.3.6 no loopd reaction local Description Cette commande active la réaction "no action" en cas de boucle locale. La détection d'une boucle locale n'a pas d'effet sur le port. Condition ● La détection de boucle est activée ●...
Diagnostic 13.6 Loop Detection Condition ● La détection de boucle est activée ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : loopd reaction remote Résultat L'option "disable" est activée pour la fonction loopd reaction remote. "disable"...
Page 666
Diagnostic 13.6 Loop Detection Résultat L'option "no action" est activée pour la fonction loop reaction remote. "disable" est l'option par défaut après activation de la détection de boucle. Notes complémentaires Pour activer la fonction "disable" utilisez la commande loopd reaction remote. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd.
Index coordinates longitude, 78 cos-map, 533 cos-remap, 534 cos-remap enable, 536 add log, 607 agent-priority, 530 alias, 85 no alias, 86 arp timeout, 400 das delete, 129 no arp timeout, 401 das discover interface, 126 authorized-manager, 565 das mac blink, 129 no authorized-manager, 566 das mac ip, 128 authorized-manager ip-source, 566...
Page 668
Index ip dhcp-server pool, 324 no ip dhcp-server pool, 325 ip echo-reply, 304 no ip echo-reply, 305 factoryclean, 148 ip gateway, 303 fault report ack, 605 no ip gateway, 303 firmware-on-plug, 148 ip http, 395 no firmware-on-plug, 149 no ip http, 395 flowcontrol, 522 ip igmp snooping clear counters, 421 fmp, 624...
Page 669
Index mac-address-table static multicast (VLAN- no login authentication, 559 unaware), 470, 510 no mac-address-table static multicast (VLAN- mac-address-table static unicast, 453, 507 unaware), 471, 511 no mac-address-table static unicast, 454, 508 no multicast-block, 93 mac-address-table static unicast (VLAN- no panel-button control-factory-defaults, 155 unaware), 458, 511 no panel-button control-faultmask, 156 no mac-address-table static unicast (VLAN-...
Page 670
Index password policy, 545 sender mail-address, 389 ping, 71 no sender mail-address, 390 plug, 147 service dhcp-relay, 351 pnio, 80 no service dhcp-relay, 352 pool-enable, 330 set dot1x guest-vlan mac-addr count, 585 no pool-enable, 331 set dot1x mac-auth mac-addr count, 589 ports, 222, 332 set gmrp, 410, 411 no ports, 223...
Page 671
Index show hrp counters, 430 show password-policy, 542 show im, 59 show plug, 146 show interface transceiver details, 602 show pnio, 62 show interfaces, 60 show power-line-state, 603 show interfaces ... counters, 61 show qos agent-priority, 524 show interfaces etherchannel, 239 show qos broadcast-priority, 524 show ip arp, 399 show qos cos-map, 525...
Page 672
Index show unicast-mac flush config, 452, 457 spanning-tree, 255 show user-accounts, 543 no spanning-tree, 255 show users, 542 spanning-tree (paramétrage des show versions, 66 temporisations), 267 show vlan, 191 no spanning-tree, 269 show vlan device info, 191, 234 spanning-tree (propriétés), 270 show vlan learning params, 192 no spanning-tree, 272 show vlan port config, 193...
Page 673
Index storm-control, 501 user-group, 553 no storm-control, 502 username, 83, 555 storm-control level, 503 no storm-control level, 503 switchport acceptable-frame-type, 205 no switchport acceptable-frame-type, 206 vlan, 200, 237 switchport access vlan, 207 no vlan, 201 no switchport access vlan, 207 vlan range, 202 switchport ingress-filter, 514 no switchport ingress-filter, 514...
Page 674
Index SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...