Pour profibus, pour simatic s7-400 / s7-400h, manuel partie b3 (20 pages)
Sommaire des Matières pour Siemens SIMATIC NET SCALANCE XM-400
Page 1
___________________ SCALANCE XM-400/XR-500 Introduction Command Line Interface (CLI) ___________________ Description ___________________ SIMATIC NET Configuration Fonctions spécifiques ___________________ SCALANCE Commutateurs Industrial Ethernet SCALANCE XM-400/XR-500 ___________________ Command Line Interface (CLI) Heure du système ___________________ Structures de réseau Manuel de configuration ___________________ Protocoles de réseau ___________________ Protocoles de gestion de couche 2...
Page 2
Tenez compte des points suivants: ATTENTION Les produits Siemens ne doivent être utilisés que pour les cas d'application prévus dans le catalogue et dans la documentation technique correspondante. S'ils sont utilisés en liaison avec des produits et composants d'autres marques, ceux-ci doivent être recommandés ou agréés par Siemens. Le fonctionnement correct et sûr des produits suppose un transport, un entreposage, une mise en place, un montage, une mise en service, une utilisation et une maintenance dans les règles de l'art.
Page 3
Sommaire Introduction ............................27 Informations sur le manuel de configuration (CLI) ..............27 Nouveautés (CLI) ........................29 Description ............................31 Utilisation de la Command Line Interface (CLI) ..............31 Structure de l'interface de ligne de commande ..............33 Capacités fonctionnelles ......................34 L'invite de commande de la CLI....................
Page 4
Sommaire 3.1.1.8 show interfaces ... counters ....................62 3.1.1.9 show ip interface ........................62 3.1.1.10 show ipv6 interface ........................ 63 3.1.1.11 show pnio ..........................64 3.1.1.12 show broadcast-block config ....................65 3.1.1.13 show unicast-block config ...................... 65 3.1.1.14 show multicast-block config ....................66 3.1.1.15 show traceroute........................
Page 5
Sommaire 3.1.13.21 no unicast-block ........................101 Load and Save ........................102 3.2.1 Les commandes "show" ......................102 3.2.1.1 show loadsave files ....................... 103 3.2.1.2 show loadsave tftp ........................ 103 3.2.2 load tftp ..........................104 3.2.3 save filetype .......................... 105 3.2.4 Commandes en mode de configuration global ..............
Page 6
Sommaire 3.6.2 Commandes en mode de configuration global ..............133 3.6.2.1 nfc active ..........................133 3.6.2.2 no nfc active ......................... 133 Fonctions spécifiques SCALANCE ....................... 135 PLUG ........................... 135 4.1.1 Les commandes "show" ....................... 135 4.1.1.1 show plug ..........................135 4.1.2 Commandes en mode de configuration global ..............
Page 7
Sommaire 5.2.3.3 ntp time diff ........................... 156 Client SNTP .......................... 157 5.3.1 Les commandes "show" ......................157 5.3.1.1 show sntp status ........................157 5.3.1.2 show sntp broadcast-mode status ..................158 5.3.1.3 show sntp unicast-mode status .................... 158 5.3.2 Commandes en mode de configuration global ..............159 5.3.2.1 sntp ............................
Page 8
Sommaire 6.1.2.11 vlan range ..........................188 6.1.3 Commandes en mode de configuration d'interface ............. 189 6.1.3.1 map subnet .......................... 189 6.1.3.2 no map subnet ........................190 6.1.3.3 switchport acceptable-frame-type ..................191 6.1.3.4 no switchport acceptable-frame-type ................... 191 6.1.3.5 switchport access vlan ......................192 6.1.3.6 no switchport access vlan ....................
Page 10
Sommaire 7.1.1.4 show ip telnet ........................265 7.1.1.5 show dcp server ........................266 7.1.1.6 show dcp forwarding ......................266 7.1.1.7 show ip dns .......................... 267 7.1.1.8 show ip dns cache ....................... 268 7.1.1.9 show ip dns name-server ..................... 268 7.1.1.10 show ip dns statistics ......................
Page 12
Sommaire DHCPv6 Relay Agent (IPv6) ....................336 7.6.1 Les commandes "show" ....................... 336 7.6.1.1 show ipv6 dhcp relay statistics ..................... 336 7.6.2 clear ipv6 dhcp relay statistics ..................... 337 7.6.3 Commandes en mode de configuration global ..............338 7.6.3.1 ipv6 dhcp relay remote-id ..................... 339 7.6.4 Commandes en mode de configuration d'interface .............
Page 13
Sommaire 7.8.1.1 show events smtp-server ...................... 373 7.8.1.2 show events sender email ....................373 7.8.1.3 show events smtp-port ......................374 7.8.2 Commandes en mode de configuration d'événements ............374 7.8.2.1 smtp-server ........................... 375 7.8.2.2 no smtp-server ........................376 7.8.2.3 sender mail-address ......................376 7.8.2.4 no sender mail-address ......................
Page 14
Sommaire 8.2.1.3 show ip igmp snooping statistics ..................397 8.2.1.4 show ip igmp snooping switch-ip ..................398 8.2.2 Commandes en mode de configuration global ..............399 8.2.2.1 ip igmp snooping version ..................... 399 8.2.2.2 ip igmp vlan-snooping ......................400 8.2.2.3 no ip igmp vlan-snooping .....................
Page 15
Sommaire 8.6.1 Les commandes "show" ......................428 8.6.1.1 show multicast-block config ....................428 8.6.1.2 show mac-address-table dynamic multicast ................. 428 8.6.1.3 show mac-address-table static multicast ................429 8.6.2 Commandes en mode de configuration global ..............430 8.6.2.1 mac-address-table block static multicast ................430 8.6.2.2 mac-address-table static multicast ..................
Page 16
Sommaire 9.2.3.5 no area range ........................462 9.2.3.6 area nssa ..........................463 9.2.3.7 area stub ..........................464 9.2.3.8 no area ..........................465 9.2.3.9 area virtual-link ........................466 9.2.3.10 no area virtual-link ........................ 468 9.2.3.11 compatible rfc1583 ....................... 470 9.2.3.12 no compatible rfc1583 ......................471 9.2.3.13 default-information originate ....................
Page 17
Sommaire 9.3.1.9 show ipv6 ospf redundancy ....................510 9.3.1.10 show ipv6 ospf route ......................510 9.3.1.11 show ipv6 ospf virtual-links ....................511 9.3.1.12 show ipv6 ospf area-range ....................511 9.3.1.13 show ipv6 ospf request-list / retrans-list ................512 9.3.2 Commandes en mode de configuration global ..............513 9.3.2.1 ipv6 router ospf ........................
Page 18
Sommaire 9.4.2.2 no router vrrp ........................557 9.4.3 Commandes en mode de configuration routeur VRRP ............557 9.4.3.1 interface ..........................558 9.4.3.2 no interface .......................... 559 9.4.3.3 vrrp virtual-ping ........................560 9.4.3.4 no vrrp virtual-ping ....................... 560 9.4.4 Commandes en mode de configuration d'interface ............. 561 9.4.4.1 vrrp associated-ip .........................
Page 19
Sommaire 9.6.2.1 Hinweis_Layer 3 ........................599 9.6.2.2 router rip ..........................599 9.6.2.3 no router rip ........................... 600 9.6.3 Commandes en mode de configuration routeur RIPv2 ............600 9.6.3.1 Hinweis_Layer 3 ........................601 9.6.3.2 auto-summary ........................601 9.6.3.3 no auto-summary ........................601 9.6.3.4 distance ..........................
Page 20
Sommaire Route Maps (IPv4 / IPv6) ..................... 631 9.8.1 show route-map ........................631 9.8.2 Commandes en mode de configuration global ..............632 9.8.2.1 route-map ..........................632 9.8.2.2 no route-map ........................633 9.8.3 Commandes en mode de configuration Route Maps ............634 9.8.3.1 match destination ip ......................
Page 21
Sommaire 10.3.1 Les commandes "show" ......................670 10.3.1.1 show mac-address-table aging-time ..................670 10.3.1.2 show mac-address-table aging-status .................. 671 10.3.2 Commandes en mode de configuration global ..............671 10.3.2.1 mac-address-table aging-time ....................671 10.3.2.2 no mac-address-table aging-time ..................672 10.3.2.3 mac-address-table aging ......................
Page 22
Sommaire 11.2.2.3 radius authorization-mode ....................701 11.2.2.4 radius-server ........................702 11.2.2.5 no radius-server ........................704 11.3 MAC Access Control List ..................... 705 11.3.1 Les commandes "show" ....................... 705 11.3.1.1 show access-lists ......................... 705 11.3.1.2 show interface access-lists ....................706 11.3.2 Commandes en mode de configuration global ..............
Page 23
Sommaire 11.6 Management Access Control List ..................745 11.6.1 Les commandes "show" ......................745 11.6.1.1 show authorized-managers ....................745 11.6.2 Commandes en mode de configuration global ..............746 11.6.2.1 authorized-manager ......................746 11.6.2.2 no authorized-manager ......................746 11.6.2.3 authorized-manager ip-source ....................747 11.6.2.4 no authorized-manager ip-source ..................
Page 25
Sommaire 12.4.2.7 monitor session source ......................813 12.4.2.8 no monitor session source ....................815 12.4.2.9 no monitor session ........................ 817 12.5 RMON ........................... 817 12.5.1 Les commandes "show" ......................818 12.5.1.1 show rmon ..........................818 12.5.2 Commandes en mode de configuration global ..............819 12.5.2.1 rmon ............................
Page 26
Sommaire SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 27
Introduction Informations sur le manuel de configuration (CLI) Domaine de validité du manuel de configuration Le manuel de configuration traite des produits suivants : ● SCALANCE XR-500 – SCALANCE XR524-8C – SCALANCE XR526-8C – SCALANCE XR528-6M – SCALANCE XR552-12M Les appareils sont disponibles avec ou sans fonctions de routage. Sur les appareils sans fonction de routage, vous pouvez autoriser les fonctions par un KEY-PLUG.
Page 28
Introduction 1.1 Informations sur le manuel de configuration (CLI) Place du manuel au sein de la documentation Outre le présent manuel de configuration, il existe également pour les produits les documentations suivantes : ● Manuel de configuration : – SCALANCE XM-400/XR-500 Web Based Mangement Ce manuel de configuration doit permettre à...
Page 29
à une exploitation sûre des installations, solutions, machines, équipements et/ou réseaux. Ces fonctions jouent un rôle important dans un système global de sécurité industrielle. Dans cette optique, les produits et solutions Siemens font l’objet de développements continus. Siemens vous recommande donc vivement de vous tenir régulièrement informé...
Page 30
Introduction 1.2 Nouveautés (CLI) Pour garantir une exploitation fiable des produits et solutions Siemens, il est nécessaire de prendre des mesures de protection adéquates (par ex. concept de protection des cellules) et d’intégrer chaque composant dans un système de sécurité industrielle global et moderne.
Page 31
Description Utilisation de la Command Line Interface (CLI) Introduction L'interface de ligne de commande Command Line Interface (CLI) permet d'effectuer toutes les opérations de configuration requises par l'appareil. La CLI offre par conséquent les mêmes possibilités que le Web Based Management (WBM). Tenez donc également compte des explications détaillées sur les paramètres figurant dans le manuel de configuration "Web Based Management"...
Page 32
Description 2.1 Utilisation de la Command Line Interface (CLI) Démarrage de la CLI via une liaison série Exécutez les opérations suivante pour ouvrir la Command Line Interface via une interface série : 1. Ouvrez un terminal série (programme de votre choix). 2.
Page 33
Description 2.2 Structure de l'interface de ligne de commande Structure de l'interface de ligne de commande Répartition des commandes en différents modes Les commandes de la Command Line Interface sont réparties en différents modes. A quelques rares exceptions près ( ), les commandes ne peuvent être appelées que help exit...
Page 34
Description 2.3 Capacités fonctionnelles Mode Privileged EXEC Vous accédez à ce mode si vous vous connectez à l'aide du nom "admin" ou si vous entrez en mode User EXEC la commande . Pour quitter le mode Privileged EXEC vous enable disposez de deux options : 1.
Page 35
Description 2.3 Capacités fonctionnelles Fonction configurable Nombre maximal Adresses multicast avec GMRP activé VLAN dont le trafic de données est répliqué sur un port d'ana- lyse. Sessions RSPAN Layer 3 Interfaces IP Entrées dans la table de routage HW 4096 Routes statiques Routes possibles vers la même destination Interfaces DHCP Relay Agent...
Page 36
Description 2.3 Capacités fonctionnelles Fonction configurable Nombre maximal Remarque Restriction du nombre de règles Si vous modifiez les paramètres suivants des commandes, des comparateurs liés aux ports s'imposent : (greater than) • (less than) • • range Vous pouvez utiliser 8 comparateurs par port et par sens d'émission (ingress/egress). Le paramètre nécessite 2 comparateurs, le paramètre respectivement un...
Page 37
Description 2.4 L'invite de commande de la CLI L'invite de commande de la CLI Généralités L'invite de commande de la Command Line Interface affiche les informations suivantes : ● le mode dans lequel la CLI se trouve momentanément. La plupart des commandes ne peuvent être entrées que dans un mode défini. Vérifiez donc au niveau de l'invite de commande le mode dans lequel se trouve la CLI.
Page 38
Description 2.5 Conventions de représentation des commandes CLI Conventions de représentation des commandes CLI Conventions de représentation des commandes CLI Les caractères ci-après sont utilisés lors du paramétrage des commandes CLI : Carac- Signification tères < ... > Paramètre obligatoire Vous devez entrer une valeur à...
Page 39
Description 2.6 Désignations d'interface et adresses Désignations d'interface et adresses 2.6.1 Désignation d'interfaces Adressage d'interfaces Les appareils disposent de plusieurs types d'interface, l'accès à ces interfaces s'effectuant de différentes manières. Adressage d'interfaces physiques La notation ci-après s'applique à toutes les commandes qui adressent une interface logique : ●...
Page 40
Description 2.6 Désignations d'interface et adresses Interfaces physiques disponibles Types d'interface disponibles SCALANCE XM-400 et SCALANCE XR-500 prennent en charge les types d'interface suivants : interface-type Abréviation gigabitethernet extreme-ethernet Remarque Si vous utilisez un module de connexion MM900 avec interface optique, spécifiez pour le paramètre .
Page 41
Description 2.6 Désignations d'interface et adresses Interfaces logiques disponibles ● VLAN L'appareil supporte jusqu'à 127 ports VLAN. Pour utiliser un VLAN, créez-le en utilisant la commande vlan ● Liaisons agrégées, ports agrégés, Port-Channel, Etherchannel Ces termes désignent la même fonction : plusieurs ports ou liaisons entre deux appareils sont agrégés logiquement, pour augmenter la vitesse de transmission et réduire le risque de défaillance.
Page 42
Description 2.6 Désignations d'interface et adresses 2.6.2 Types d'adresse, plages d'adresses et masques d'adresse Généralités Etant donné que les divers types d'adresse peuvent être représentés en divers formats, vous trouverez ci-après les notations utilisables dans la Command Line Interface : ●...
Page 43
Description 2.6 Désignations d'interface et adresses 2.6.3 IPv4 / IPv6 Quels sont les principales différences ? IPv4 IPv6 Configuration IP serveur DHCP automatique : • • – Crée une adresse locale lien pour chaque interface manuelle • sur laquelle IPv6 est activé. –...
Page 44
Description 2.6 Désignations d'interface et adresses IPv4 IPv6 Identification des clients/du ID de client : DUID + IAID(s) = une seule interface de l'hôte serveur DHCP adresse MAC DUID = DHCP Unique Identifier Identifie le serveur et les clients sans équivoque et ne devrait pas changer même en cas d'échange de composants de réseau ! IAID = Identity Association Identifier...
Page 45
Description 2.6 Désignations d'interface et adresses 2.6.4 Structure d'une adresse IPv4 Classes d'adresses Plage d'adresses IPv4 Nombre max. de Nombre max. Classe CIDR réseaux d’hôtes/réseaux 1.x.x.x à 126.x.x.x 16777214 128.0.x.x à 191.255.x.x 16383 65534 192.0.0.x à 2097151 223.255.255.x 224.0.0.0 - Applications multicast 239.255.255.255 240.0.0.0 -...
Page 46
Description 2.6 Désignations d'interface et adresses En dehors du réseau local, la subdivision en adresse de sous-réseau et de station finale est sans signification, l'adresse IPv4 complète étant déterminante pour la transmission des paquets. Corrélation entre adresse IPv4 et masque de sous-réseau par défaut La corrélation entre plages d'adresses IP et "masques de sous-réseau par défaut"...
Page 47
Description 2.6 Désignations d'interface et adresses Désigne la taille de paquet maximale autorisée sur un chemin, d'un expéditeur à un récepteur. Path MTU Discovery Mécanisme permettant de déterminer la taille maximale autorisée d'un paquet sur l'ensemble du chemin de l'expéditeur au destinataire. Adresse locale lien FE80::/10 Une adresse locale lien est générée automatiquement dès qu'IPv6 est activé...
Page 48
Description 2.6 Désignations d'interface et adresses 2.6.6 Structure d'une adresse IPv6 Format d'adresse IPv6 - Notation Les adresses IPv6 sont constituées de 8 groupes de nombres hexadécimaux à quatre chiffres (128 bits au total). Les groupes sont séparés par le caractère deux-points. Exemple : fd00:0000:0000:ffff:02d1:7d01:0000:8f21 Règles / simplifications :...
Page 49
Description 2.7 Commandes CLI générales Préfixe IPv6 Défini dans : RFC 4291 Le préfixe IPv6 identifie le sous-réseau. Les préfixes et adresses IPv6 sont indiqués de la même façon qu'en notation CIDR (Classless Inter-Domain Routing) pour IPv4. Structure Adresse IPv6 / longueur du préfixe Exemple Adresse IPv6 : 2001:0db8:1234::1111/48 Préfixe : 2001:0db8:1234::/48...
Page 50
Description 2.7 Commandes CLI générales 2.7.2 Description Avec cette commande vous quittez le mode configuration et vous vous trouvez alors en mode Privileged EXEC. Condition Vous vous trouvez dans un mode de configuration. Syntaxe Entrez cette commande sans paramètre : Résultat Vous vous trouvez en mode Privileged EXEC.
Page 51
Description 2.7 Commandes CLI générales 2.7.4 Description Avec cette commande, vous pouvez exécuter dans tous les modes de configuration des commandes issues du mode Privileged EXEC . Syntaxe Entrez la commande avec les paramètres suivants : do [commande] Remplacez par la commande du mode Privileged EXEC que vous voulez [commande] exécuter.
Page 52
Description 2.7 Commandes CLI générales 2.7.5.1 help Description Cette commande ouvre une entrée d'aide relative à une commande ou la liste de commandes. Syntaxe Ouvrez l'aide avec les paramètres suivants : help [Commande] Remplacez ici par la commande pour laquelle vous avez besoin d'aide. [Commande] Si la commande pour laquelle vous avez besoin d'aide se compose de plusieurs mots, entrez ces mots sans espaces.
Page 53
Description 2.7 Commandes CLI générales 2.7.5.2 La commande "?" Description Cette commande affiche la liste des commandes. Syntaxe Entrez un point d'interrogation pour obtenir une liste des commandes autorisées dans le mode momentanément actif : Il n'est pas nécessaire, pour cette commande, d'appuyer sur la touche Entrée. La commande est exécutée immédiatement après l'entrée du caractère.
Page 54
Description 2.7 Commandes CLI générales Appuyez sur la touche de tabulateur. Résultat L'interpréteur de commandes complète la saisie dans la mesure où la commande est univoque. Si vous avez tapé une chaîne de caractères qui ne peut pas être complétée pour former une commande, un message d'erreur s'affiche.
Page 55
Description 2.7 Commandes CLI générales Marche à suivre Pour faire défiler la liste des dernières commandes entrées, utilisez les touches flèche vers le haut et flèche vers le bas. Lorsque la commande voulue s'affiche, vous pouvez éditer si nécessaire la ligne de commande ou exécuter la commande avec la touche Entrée.
Page 56
Description 2.7 Commandes CLI générales Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show history Résultat La liste des commandes entrées est affichée. 2.7.5.8 clear history Description...
Page 57
Configuration Ce chapitre décrit les points suivants : ● Paramètres système ● Enregistrement et chargement de configurations et du firmware Système Ce chapitre décrit les commandes permettant d'afficher et de configurer les propriétés générales du système. 3.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres.
Page 58
Configuration 3.1 Système 3.1.1.2 show coordinates Description Cette commande affiche les coordonnées du système. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show coordinates Résultat Les coordonnées du système sont affichées.
Page 59
Configuration 3.1 Système 3.1.1.4 show env temperature Description Cette commande affiche la température du système. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : show env temperature Résultat La température du système est affichée.
Page 60
Configuration 3.1 Système 3.1.1.6 show interface mtu Description Cette commande affiche le paramètre de la Maximum Transmission Unit (MTU) des interfaces de l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 61
Configuration 3.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show interfaces [<interface-type><interface-id>] [{description|stormcontrol|flowcontrol|status}] {vlan<vlan-id(1-4094)>} port-channel<port-channel-id(1-8)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 62
Configuration 3.1 Système 3.1.1.8 show interfaces ... counters Description Cette commande affiche les compteurs d'une, de plusieurs ou de toutes les interfaces. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 63
Configuration 3.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show ip interface [Vlan<vlan-id(1-4094)>] [<interface-type><interface-id>] [loopback<loopback-id(0)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 64
Configuration 3.1 Système Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 interface [{vlan <id> | <interface-type> <interface-id>} [prefix]] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN Numéro du VLAN adressé 1 ...
Page 65
Configuration 3.1 Système Résultat La configuration PROFINET IO active est affichée. 3.1.1.12 show broadcast-block config Description Cette commande affiche les paramètres Broadcast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 66
Configuration 3.1 Système Syntaxe Entrez la commande avec les paramètres suivants : show unicast-block config [port <interface-type> <interface-id)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque port Mot-clé pour une description de port interface-type Type et vitesse de l'interface Entrez une interface valide interface-id N°...
Page 67
Configuration 3.1 Système Résultat Les paramètres Multicast-Blocking des ports sont affichés. 3.1.1.15 show traceroute Description Cette commande permet d'afficher la route empruntée par le paquet pour parvenir à l'adresse IP interrogée. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 68
Configuration 3.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show versions Résultat Les informations de version de tout le système sont affichées. 3.1.2 clear counters Description...
Page 69
Configuration 3.1 Système Résultat Les compteurs de l'interface sont à zéro. Notes complémentaires Pour afficher les informations statistiques des interfaces, utilisez la commande show interfaces - counters 3.1.3 clear line vty Description Cette commande permet de fermer la session sur l'appareil. L'option permet de fermer un session qui ne réagit plus.
Page 70
Configuration 3.1 Système 3.1.4 configure terminal Description Cette commande permet de passer en mode de configuration global. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : configure terminal Résultat Vous vous trouvez à...
Page 71
Configuration 3.1 Système Syntaxe Entrez cette commande sans paramètre : disable Résultat Vous vous trouvez alors en mode User EXEC. L'invite de commande indique : cli> 3.1.6 enable Les commandes permettent de modifier temporairement les droits enable disable fonctionnels de l'utilisateur connecté, les identifiants connexion restant inchangés. Description Cette commande permet de passer en mode Privileged EXEC.
Page 72
Configuration 3.1 Système 3.1.7 lock Description Cette commande verrouille la console. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : lock Résultat La console est verrouillée. Le système attend l'entrée du mot de passe. Notes complémentaires Vous déverrouillez la console en entrant le mot de passe d'ouverture de session.
Page 73
Configuration 3.1 Système Résultat La session CLI est fermée et le Login Prompt de Windows s'affiche. 3.1.9 ping Description Cette commande demande à un appareil du réseau d'envoyer une réponse. Vous pouvez ainsi vérifier qu'il est possible d'accéder à un abonné. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 74
Configuration 3.1 Système Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Désignations d'interface et adresses (Page 39)". Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise les valeurs par défaut. Résultat Les messages relatifs à la réponse de l'abonné appelé sont affichés. 3.1.10 ping ipv6 Description...
Page 75
Configuration 3.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque prefix ¨adresse IPv6 de la destination Entrez une adresse IPv6 valide. %interface Paramètre facultatif Spécifiez l'interface via laquelle le paquet est transmis. Uniquement nécessaire si l'adresse IPv6 de la destination est une adresse locale lien.
Page 76
Configuration 3.1 Système Syntaxe Entrez la commande avec les paramètres suivants : traceroute {ip <ip-address> | ipv6 <ip6-address>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse IPv4 ip-address Adresse IPv4 de la destination Entrez une adresse IPv4 valide.
Page 77
Configuration 3.1 Système Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : interface{cpu0|vlan<vlan-id(1-4094)>|port-channel<port-channel-id(1-8)>| <interface-type><interface-id>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque cpu0 Le mode de configuration de "Out of Band Management Interface"...
Page 78
Configuration 3.1 Système Notes complémentaires Pour quitter le mode de configuration d'interface, utilisez la commande exit Pour supprimer une interface logique, utilisez la commande no interface Pour afficher l'état et la configuration des interfaces, utilisez la commande show interfaces 3.1.12.2 no interface Description Cette commande permet de supprimer une interface logique.
Page 79
Configuration 3.1 Système 3.1.12.3 cli-console-timeout Description Cette commande active la déconnexion automatique et permet de configurer le timeout de la CLI. Remarque Pas de déconnexion automatique de la CLI Si la liaison n'est pas coupée au bout du temps paramétré, contrôlez sur le client Telnet le paramétrage de la fonction "Keep alive".
Page 80
Configuration 3.1 Système 3.1.12.4 no cli-console-timeout Description Cette commande désactive la déconnexion automatique. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no cli-console-timeout Résultat La déconnexion automatique est désactivée. Notes complémentaires Pour activer la déconnexion automatique, utilisez la commande cli-console-timeout...
Page 81
Configuration 3.1 Système Syntaxe Entrez la commande avec les paramètres suivants : coordinates height <meter> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque meter Champ de saisie des coordonnées 32 caractères max. d'altitude Pour utiliser des espaces dans l'entrée, saisissez les coordon- nées d'altitude entre guillemets : coordinates height "123 456"...
Page 82
Configuration 3.1 Système 3.1.12.7 coordinates longitude Description Cette commande permet d'entrer les coordonnées de longitude. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : coordinates longitude <longitude> Le paramètre signifie : Paramètre Description...
Page 83
Configuration 3.1 Système Syntaxe Entrez la commande avec les paramètres suivants : system contact <string> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque string Champ de saisie des informations de 255 caractères max. contact Résultat Les informations de contact du système sont définies. 3.1.12.9 system location Description...
Page 84
Configuration 3.1 Système 3.1.12.10 system name Description Cette commande permet d'attribuer un nom au système. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : system name <string> Le paramètre signifie : Paramètre Description...
Page 85
Configuration 3.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque user Nom de l'utilisateur prédéfini auto- risé à accéder en lecture aux don- nées de configuration. admin Nom de l'utilisateur prédéfini auto- risé à accéder en lecture et en écriture aux données de configura- tion.
Page 86
Configuration 3.1 Système 3.1.13 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 87
Configuration 3.1 Système 3.1.13.2 no alias Description Cette commande permet de supprimer le nom de l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : no alias Résultat Le nom du fichier est supprimé.
Page 88
Configuration 3.1 Système Résultat Les télégrammes broadcast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes broadcast, utilisez la commande no broadcast- block 3.1.13.4 no broadcast-block Description Cette commande désactive le blocage de télégrammes broadcast sur une interface. Condition Vous vous trouvez en mode de configuration d'interface.
Page 89
Configuration 3.1 Système Condition ● L'autonegociation est désactivée. ● Vous vous trouvez en mode de configuration d'interface d'une interface électrique. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : duplex {full|half} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 90
Configuration 3.1 Système Syntaxe Entrez cette commande sans paramètre : no duplex Résultat Le mode duplex de l'interface a été remis à sa valeur par défaut. Notes complémentaires Pour configurer le mode duplex, utilisez la commande duplex 3.1.13.7 lldp Description Cette commande permet d'activer l'émission et la réception de paquets LLDP sur l'interface.
Page 91
Configuration 3.1 Système Résultat L'émission ou réception de paquets LLDP est activée. Notes complémentaires Pour désactiver l'émission et la réception de paquets LLDP, utilisez la commande no lldp 3.1.13.8 no lldp Description Cette commande permet de désactiver l'émission ou la réception de paquets LLDP sur l'interface.
Page 92
Configuration 3.1 Système Notes complémentaires Pour activer l'émission et la réception de paquets LLDP, utilisez la commande lldp 3.1.13.9 media-type Description Cette commande permet de configurer le mode d'un port combiné. Remarque Cette commande n'affecte que les ports combinés. Si vous tentez de configurer un autre port avec cette commande, un message d'erreur s'affiche.
Page 93
Configuration 3.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque auto Le mode est activé pour le port Par défaut : auto auto combiné. Dans ce mode, le port de convertisseur de médias est prioritaire. Dès que le convertisseur de médias est embroché, toute liaison établie via le port RJ45 est coupée.
Page 94
Configuration 3.1 Système Condition ● L'interface doit être arrêtée. ● Vous vous trouvez en mode de configuration d'interface. ● L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : mtu <frame-size(64-9216)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
Page 95
Configuration 3.1 Système Résultat Les télégrammes multicast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes multicast, utilisez la commande no multicast- block 3.1.13.12 no multicast-block Description Cette commande désactive le blocage de télégrammes multicast sur une interface. Condition Vous vous trouvez en mode de configuration d'interface.
Page 96
Configuration 3.1 Système Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : negotiation Résultat La négociation automatique des paramètres de liaison sur une interface est activée. Notes complémentaires Pour désactiver la négociation automatique des paramètres de liaison, utilisez la commande no negotiation 3.1.13.14...
Page 97
Configuration 3.1 Système Notes complémentaires Pour activer la négociation automatique des paramètres de liaison, utilisez la commande negotiation 3.1.13.15 shutdown Description Cette commande permet de désactiver l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
Page 98
Configuration 3.1 Système cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no shutdown Résultat L'interface est activée. Notes complémentaires Pour désactiver l'interface, utilisez la commande shutdown Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show interfaces 3.1.13.17 speed Description...
Page 99
Configuration 3.1 Système Résultat La vitesse de transmission de l'interface est configurée. Notes complémentaires Pour désactiver l'autonégociation, utilisez la commande no negotiation 3.1.13.18 switchport Description Cette commande permet de configurer l'interface en tant que port de commutateur. Condition ● L'interface est désactivée. ●...
Page 100
Configuration 3.1 Système 3.1.13.19 no switchport Description Cette commande permet de configurer l'interface en tant que port de routeur. Toutes les fonctions de commutation et de couche 2 sont alors désactivées. Le port de routeur est également désigné comme interface IP. Condition ●...
Page 101
Configuration 3.1 Système Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : unicast-block Résultat Les télégrammes unicast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes unicast, utilisez la commande no unicast- block Pour afficher l'état de cette fonction, utilisez...
Page 102
Type de fichier Description Config Configuration initiale ConfigPack Informations de configuration détaillées, p. ex. configuration initiale, utilisateur, certificats Debug Ce fichier contient des informations sur l'assistance Siemens Support Firmware Firmware GSDML Informations sur les propriétés de l'appareil HTTPSCert Certificat HTTPS LogFile Fichier contenant les entrées du tableau du journal d'événements...
Page 103
Configuration 3.2 Load and Save 3.2.1.1 show loadsave files Description Cette commande affiche les informations de fichier Load&Save actuelles. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show loadsave files Résultat...
Page 104
3.2.2 load tftp Firmware Le firmware est signé et crypté. Ceci permet de s'assurer que seul du firmware d'origine Siemens sera chargé sur l'appareil. Description Cette commande permet de charger des fichiers à partir d'un serveur TFTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 105
Configuration 3.2 Load and Save Résultat Le fichier est chargé sur l'appareil par le serveur TFTP. 3.2.3 save filetype Description Cette commande permet d'enregistrer des fichiers sur un serveur TFTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 106
Configuration 3.2 Load and Save Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Désignations d'interface et adresses (Page 39)". Pour plus d'informations sur les types de fichier, veuillez vous référer à cette liste (Page 102). Résultat Le fichier est enregistré...
Page 107
Configuration 3.2 Load and Save Notes complémentaires Pour quitter le mode de configuration LOADSAVE, utilisez la commande exit 3.2.5 Commandes en mode de configuration LOADSAVE Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration LOADSAVE. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 108
Configuration 3.2 Load and Save Résultat Les fichiers sont affichés ou le fichier est supprimé. Notes complémentaires La commande " " permet d'afficher les types de fichier. show loadsave files 3.2.5.2 password Description Cette commande permet d'activer et de configurer le mot de passe défini pour un fichier. Condition Vous vous trouvez en mode de configuration LOADSAVE.
Page 109
Configuration 3.2 Load and Save 3.2.5.3 no password Description Cette commande désactive le mot de passe d'un fichier. Condition Vous vous trouvez en mode de configuration LOADSAVE. L'invite de commande indique : cli(config-loadsave)# Syntaxe Entrez la commande avec les paramètres suivants : no password {showfiles|filetype<filetype>} Les paramètres signifient : Paramètre...
Page 110
Firmware Le firmware est signé et crypté. Ceci permet de s'assurer que seul du firmware d'origine Siemens sera chargé sur l'appareil. Description Cette commande permet de charger un fichier depuis un serveur TFTP sur le système de fichiers de l'appareil. La transmission s'effectue avec le protocole TFTP. Vous pouvez en plus vous faire afficher une liste des fichiers disponibles.
Page 111
Configuration 3.2 Load and Save Syntaxe Entrez la commande avec les paramètres suivants : tftp load{showfiles|filetype<filetype>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque showfiles Affiche les fichiers disponibles filetype Mot-clé pour un type de fichier qui est chargé...
Page 112
Configuration 3.2 Load and Save Syntaxe Entrez la commande avec les paramètres suivants : tftp save {showfiles|filetype<filetype>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque showfiles Affiche les fichiers disponibles filetype Mot-clé pour un type de fichier qui est chargé...
Page 113
Configuration 3.3 Reset and Defaults Syntaxe Entrez la commande avec les paramètres suivants : tftp server {ipv4 <ucast-addr> | fqdn-name <FQDN> | ipv6 <ip6_addr>} [port <tcp port(1-65535)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque ipv4 Mot-clé pour une adresse IPv4 ipv4-address Valeur pour une adresse IPv4 unicast Entrez une adresse IPv4 unicast...
Page 114
Configuration 3.4 Configuration Save & Restore Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants : restart[{factory}] Les paramètres signifient : Paramètre Description factory Redémarre le système avec les paramètres de configuration par défaut Si vous ne sélectionnez pas de paramètre dans la liste, le système est redémarre avec la configuration courante.
Page 115
Configuration 3.4 Configuration Save & Restore Syntaxe Entrez cette commande sans paramétrage : write startup-config Résultat Les modifications ont été enregistrées dans le fichier de configuration. Pour redémarrer le système avec cette configuration, utilisez la commande sans restart paramètre. Notes complémentaires Pour activer la fonction Auto-Save ou désactiver le mode de test, utilisez la commande auto- save...
Page 116
Configuration 3.4 Configuration Save & Restore Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque syslog affiche les paramètres de configuration de la fonction Syslog dhcp Affiche les paramètres configurés du Dynamic Host Configuration Protocol affiche les paramètres de configuration de la fonction Qos (Quality of Service) Affiche les paramètres configurés du protocole Spanning Tree...
Page 117
Configuration 3.4 Configuration Save & Restore Paramètre Description Plage de valeurs / Remarque locked-port Affiche les paramètres configurés de la fonction Locked Port auto-logout Affiche les paramètres configurés de la fonction Auto Logout time Affiche les paramètres configurés de la date/heure système Affiche les paramètres configurés du Network Time Protocol...
Page 118
Configuration 3.4 Configuration Save & Restore 3.4.3 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 119
Configuration 3.5 PoE Notes complémentaires Pour enregistrer les modifications apportées à la configuration en mode de test, utilisez la commande write startup-config Pour désactiver la fonction, utilisez la commande no auto-save Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show device information 3.4.3.2...
Page 120
Configuration 3.5 PoE 3.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Remarque L'interface est une interface Gigabit Ethernet. 3.5.1.1 show poe status Description Cette commande affiche des informations spécifiques sur toutes les interfaces PoE ou sur une interface PoE sélectionnée (PoE : Power over Ethernet).
Page 121
Configuration 3.5 PoE 3.5.1.2 show pse status Description Cette commande affiche les paramètres actifs de l'alimentation PoE de l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramétrage : show pse status Résultat...
Page 122
Configuration 3.5 PoE Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : poe pse <integer(1-4)> MaximumPower <integer(1-90)> Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque integer Numéro du PSE 1 ...
Page 123
Configuration 3.5 PoE Syntaxe Entrez la commande avec les paramètres suivants : no poe pse <integer(1-4)> MaximumPower Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque integer Numéro du PSE 1 ... 4 Résultat La valeur de la puissance maximale est supprimée. Notes complémentaires Pour configurer la valeur du paramètre "Maximum Power", utilisez la commande poe pse...
Page 124
Configuration 3.5 PoE Résultat La valeur du "Usage Threshold" a été configurée. 3.5.2.4 no poe pse usage Description Cette commande permet de mettre le paramètre "Usage Threshold" à la valeur par défaut de 80%. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 125
Configuration 3.5 PoE Remarque L'interface est une interface Gigabit Ethernet. 3.5.3.2 poe active Description Cette commande active PoE pour l'interface dont le mode de configuration d'interface est activé. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE. L'invite de commande indique : cli(config-if-Gi$-$)# Les caractères génériques $-$ désignent la numérotation de l'interface.
Page 126
Configuration 3.5 PoE Syntaxe Entrez cette commande sans paramètre : no poe active Résultat PoE est désactivé pour l'interface en question. 3.5.3.4 poe custom maxpwr Description Cette commande permet de spécifier la puissance maximale qu'un port met à disposition pour l'alimentation d'un appareil connecté. Cette valeur n'est prise en compte que si la fonction a été...
Page 127
Configuration 3.5 PoE Notes complémentaires La puissance maximale personnalisée est activée pour l'interface avec la commande custom maxpwr active La puissance maximale personnalisée est désactivée pour l'interface avec la commande poe custom maxpwr active La puissance maximale personnalisée est supprimée pour l'interface avec la commande poe custom maxpwr 3.5.3.5 no poe custom maxpwr...
Page 128
Configuration 3.5 PoE 3.5.3.6 poe custom maxpwr active Description Cette commande active l'utilisation pour l'interface de la puissance maximale personnalisée. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE. L'invite de commande indique : cli(config-if-Gi$-$)# Les caractères génériques $-$ désignent la numérotation de l'interface. Syntaxe Entrez cette commande sans paramètre : poe custom maxpwr active...
Page 129
Configuration 3.5 PoE Syntaxe Entrez cette commande sans paramètre : no poe custom maxpwr active Résultat La puissance maximale personnalisée est désactivée pour l'interface en question. Notes complémentaires Pour configurer la puissance maximale personnalisée pour une interface, utilisez la commande poe custom maxpwr Vous activez l'utilisation de la puissance maximale personnalisée avec la commande custom maxpwr active...
Page 130
Configuration 3.5 PoE 3.5.3.9 no poe type Description Cette commande permet de supprimer la description de l'appareil connecté. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE. L'invite de commande indique : cli(config-if-Gi$-$)# Les caractères génériques $-$ désignent la numérotation de l'interface. Syntaxe Entrez cette commande sans paramètre : no poe type...
Page 131
Configuration 3.5 PoE Syntaxe Entrez la commande avec les paramètres suivants : poe prio {low|high|critical} Les paramètres signifient : Paramètre Description faible priorité high priorité moyenne critical priorité importante Résultat La priorité de l'interface en question a été définie. 3.5.3.11 no poe prio Description Cette commande permet de rétablir la valeur par défaut "low"...
Page 132
Configuration 3.6 NFC (uniquement pour SCALANCE XM-400) NFC (uniquement pour SCALANCE XM-400) 3.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 3.6.1.1 show nfc active status Description Cette commande indique si la fonction NFC (Near Field Communication) est activée ou désactivée.
Page 133
Configuration 3.6 NFC (uniquement pour SCALANCE XM-400) 3.6.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 134
Configuration 3.6 NFC (uniquement pour SCALANCE XM-400) Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no nfc active Résultat NFC est désactivée. Notes complémentaires Pour activer NFC, utilisez la commande nfc active La commande...
Page 135
Fonctions spécifiques SCALANCE Cette section contient les chapitres qui décrivent les fonctions spécifiques SCALANCE. PLUG Le C-PLUG ou le KEY-PLUG enregistre la configuration d'un appareil et permet donc, en cas d'échange d'un appareil, de transférer la configuration de l'ancien appareil sur le nouveau.
Page 136
Fonctions spécifiques SCALANCE 4.1 PLUG 4.1.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode. Les commandes, se rapportant à...
Page 137
Fonctions spécifiques SCALANCE 4.1 PLUG 4.1.3 Commandes en mode de configuration de plug Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration de plug. Entrez en mode de configuration global la commande pour passer dans ce mode. plug ●...
Page 138
Fonctions spécifiques SCALANCE 4.2 WBM Condition ● Le C-PLUG ou KEY-PLUG est formaté. ● Vous vous trouvez en mode de configuration de plug. L'invite de commande indique : cli(config-plug)# Syntaxe Entrez cette commande sans paramétrage : write Résultat La configuration actuelle de l'appareil a été copiée sur le C-PLUG ou KEY-PLUG formaté. Vous pouvez limiter sur l'appareil la durée d'accès via Web Based Management.
Page 139
Fonctions spécifiques SCALANCE 4.2 WBM Résultat Le timeout paramétré pour WBM est affiché. 4.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 140
Fonctions spécifiques SCALANCE 4.3 Bouton de face avant Notes complémentaires Pour désactiver la déconnexion automatique, utilisez la commande no web-session-timeout Pour afficher le paramétrage actuel du timeout, utilisez la commande show web-session- timeout 4.2.2.2 no web-session-timeout Description Cette commande désactive la déconnexion automatique. Condition Vous vous trouvez en mode de configuration global.
Page 141
Fonctions spécifiques SCALANCE 4.3 Bouton de face avant 4.3.1 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 142
Fonctions spécifiques SCALANCE 4.3 Bouton de face avant 4.3.1.2 no panel-button control-factory-defaults Description Cette commande désactive la fonction suivante du bouton "SELECT/SET" : ● Lorsque le Display Mode A "port status" est affiché et que le bouton est enfoncé pendant plus de 12 secondes, l'appareil est redémarré...
Page 143
Fonctions spécifiques SCALANCE 4.4 Contact de signalisation Syntaxe Entrez la commande avec les paramètres suivants : set panel-button control-faultmask{enable|disable} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque enable Active la fonction d'activation du Fault Par défaut : activé Mask disable Désactive la fonction d'activation du...
Page 144
Fonctions spécifiques SCALANCE 4.4 Contact de signalisation Résultat La configuration courante du contact de signalisation s'affiche. 4.4.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 145
Fonctions spécifiques SCALANCE 4.4 Contact de signalisation Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show signaling contact 4.4.2.2 signaling-contact status Description Cette commande permet de fermer ou d'ouvrir le contact de signalisation. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 146
Fonctions spécifiques SCALANCE 4.4 Contact de signalisation SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 147
Heure du système System Time Setting Ce chapitre décrit des commandes qui se rapportent à la configuration de l'heure système. 5.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 5.1.1.1 show time Description Cette commande affiche les paramétrages de l'horloge système. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 148
Heure du système 5.1 System Time Setting Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show dst info Résultat Les entrées pour l'heure d'été s'affichent. 5.1.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Page 149
Heure du système 5.1 System Time Setting Syntaxe Entrez la commande avec les paramètres suivants : time{manual | ntp | sntp | SINEC | ptp_tc_client} Les paramètres signifient : Paramètre Description Plage de valeurs / Re- marque manual L'heure système est entrée par l'utilisateur L'heure système est fournie par le serveur NTP.
Page 150
Heure du système 5.1 System Time Setting Syntaxe Entrez la commande avec les paramètres suivants : time set hh:mm:ss <day (1-31)> {january|february|march|april|may|june|july|august|september|october|november|decembe <year (2000 - 2035)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque hh:mm:ss heure Heure, minute, seconde séparées par ":"...
Page 151
Heure du système 5.1 System Time Setting Syntaxe Entrez la commande avec les paramètres suivants : time dst date <name(16> <year (1900-2099)> begin <MMDDhh> end <MMDDhh> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque name Désignation de l'entrée 16 caractères max.
Page 152
Heure du système 5.1 System Time Setting Syntaxe Entrez la commande avec les paramètres suivants : time dst recurring <name(16)> begin {<week(1-4)> | last} <weekday> <month> <hour> end {<week(1-4)> | last} <weekday> <month> <hour> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque name Désignation de l'entrée...
Page 153
Heure du système 5.2 Client NTP Syntaxe Entrez la commande avec les paramètres suivants : no time dst [<name(16>] Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque name Désignation de l'entrée 16 caractères max. Résultat L'entrée ou les entrées de début et de fin de l'heure d'été a(ont) été supprimée(s). Client NTP Ce chapitre décrit des commandes qui se rapportent à...
Page 154
Heure du système 5.2 Client NTP 5.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 155
Heure du système 5.2 Client NTP 5.2.3 Commandes en mode de configuration NTP Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration NTP. Entrez en mode de configuration global la commande pour passer dans ce mode. ●...
Page 156
Heure du système 5.2 Client NTP Résultat La liaison à un serveur est configurée sur le client NTP. Notes complémentaires Pour supprimer la liaison, utilisez la commande no ntp server 5.2.3.2 no ntp server Description Cette commande permet de supprimer sur un client NTP la liaison à un serveur. Condition Vous vous trouvez en mode de configuration NTP.
Page 157
Heure du système 5.3 Client SNTP Syntaxe Entrez la commande avec les paramètres suivants : ntp time diff <(+/-hh:mm)> Le paramètre signifie : Paramètre Description Fuseaux horaires à l'ouest du fuseau horaire du serveur NTP Fuseaux horaires à l'est du fuseau horaire du serveur NTP Nombre d'heures du décalage Nombre de minutes du décalage Entrez le nombre d'heures et de minutes respectivement avec deux chiffres.
Page 158
Heure du système 5.3 Client SNTP Syntaxe Entrez cette commande sans paramètre : show sntp status Résultat Les paramètres du SNTP sont affichés. 5.3.1.2 show sntp broadcast-mode status Description Cette commande affiche la configuration active du mode broadcast du SNTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 159
Heure du système 5.3 Client SNTP Syntaxe Entrez cette commande sans paramètre : show sntp unicast-mode status Résultat La configuration unicast SNTP active est affichée. 5.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal...
Page 160
Heure du système 5.3 Client SNTP Notes complémentaires Pour quitter le mode de configuration SNTP, utilisez la commande exit 5.3.3 Commandes en mode de configuration SNTP Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration SNTP. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 161
Heure du système 5.3 Client SNTP Notes complémentaires Pour afficher ce paramétrage et d'autres informations, utilisez la commande show sntp status Pour afficher ce paramétrage du mode unicast, utilisez la commande show sntp unicast- mode status Pour afficher ce paramétrage du mode broadcast, utilisez la commande show sntp broadcast-mode status 5.3.3.2...
Page 162
Heure du système 5.3 Client SNTP Notes complémentaires Pour afficher les paramètres de cette fonction et d'autres informations, utilisez la commande show sntp status 5.3.3.3 sntp unicast-server Description Cette commande permet de configurer un serveur SNTP unicast Condition ● Le mode d'adressage configuré pour le client SNTP est "unicast". ●...
Page 163
Heure du système 5.3 Client SNTP Notes complémentaires Pour rétablir la valeur par défaut, utilisez la commande no sntp unicast-server Pour afficher ce paramétrage et d'autres informations, utilisez la commande show sntp unicast–mode status 5.3.3.4 no sntp unicast-server Description Cette commande permet d'effacer les attributs d'un serveur SNTP unicast et de rétablir la valeur par défaut de l'adresse.
Page 164
Heure du système 5.4 Client PTP Client PTP Les appareils suivants supportent la synchronisation d'horloge via PTP : ● SCALANCE XR528-6M ● SCALANCE XR552-12M Ce chapitre décrit des commandes qui se rapportent à la configuration du Precision Time Protocol selon IEEE 1588. 5.4.1 Les commandes "show"...
Page 165
Heure du système 5.4 Client PTP 5.4.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 166
Heure du système 5.4 Client PTP Syntaxe Entrez cette commande sans paramètre : no ptp Résultat Le Precision Time Protocol est désactivé. 5.4.2.3 ptp time diff Description Cette commande définit le fuseau horaire pour le Precision Time Protocol. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 167
Heure du système 5.4 Client PTP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : ptp transparent-clock configuration Résultat Vous vous trouvez en mode de configuration Transparent Clock PTP. L'invite de commande indique : cli(config-ptp-tc)# 5.4.3...
Page 168
Heure du système 5.4 Client PTP Syntaxe Entrez la commande avec les paramètres suivants : delay-mechanism { end-to-end | peer-to-peer } Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque end-to-end L'appareil fonctionne comme End-to-End En cas de End-to-End Syn- Transparent Clock.
Page 169
Structures de réseau Cette section contient les chapitres qui décrivent les commandes de configuration et de contrôle de diverses structures de réseau. Les technologies suivantes sont disponibles : ● Réalisation de structures autonomes, même au-delà des limites de sous-réseaux, avec des réseaux virtuels (VLAN) Cette solution présente les avantages suivants : –...
Page 170
Structures de réseau 6.1 VLAN 6.1.1.1 show mac-address-table Description Cette commande affiche la table avec les adresses MAC unicast et les adresses MAC multicast statiques et dynamiques. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 171
Structures de réseau 6.1 VLAN 6.1.1.2 show mac-address-table dynamic multicast Description Cette commande affiche la table avec les adresses MAC multicast dynamiques attribuées par l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 172
Structures de réseau 6.1 VLAN 6.1.1.3 show mac-address-table dynamic unicast Description Cette commande affiche la table avec les adresses MAC unicast dynamiques attribuées par l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 173
Structures de réseau 6.1 VLAN 6.1.1.4 show mac-address-table static multicast Description Cette commande affiche la table avec les adresses MAC multicast statiques. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 174
Structures de réseau 6.1 VLAN Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table static unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 175
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table count[vlan<vlan-id(1-4094)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé 1 ... 4094 Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche le nombre d'adresses de tous les VLAN.
Page 176
Structures de réseau 6.1 VLAN Résultat Les entrées de la table de sous-réseau VLAN sont affichées. 6.1.1.8 show vlan Description Cette commande affiche les informations spécifiques de tous les VLAN ou d'un VLAN sélectionné. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 177
Structures de réseau 6.1 VLAN Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show vlan device info Résultat Les informations globales sont affichées. 6.1.1.10 show vlan learning params Description...
Page 178
Structures de réseau 6.1 VLAN Résultat Les informations d'apprentissage automatique d'adresses sont affichées. 6.1.1.11 show vlan port config Description Cette commande affiche les informations de port spécifiques VLAN. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 179
Structures de réseau 6.1 VLAN Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramétrage : show vlan protocols-group Résultat Le tableau des groupes de protocoles est affiché. 6.1.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Page 180
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : interface range {<interface-type> <0/a-b,0/c,...>} {vlan <vlan-id(1-4094)> - <vlan-id(2-4094)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Mot-clé pour une interface Entrez une interface valide. 0/a-b, 0/c,...
Page 181
Structures de réseau 6.1 VLAN Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no interface range vlan <vlan-id(1-4094)> - <vlan-id(2-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 182
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : map protocol {ip | novell | netbios | appletalk | other <aa:aa>} enet-v2 protocols-group <Group id integer(1-100)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque HEX 08:00 Internet Protocol v4 novell...
Page 183
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : no map protocol {ip | novell | netbios | appletalk | other <aa:aa>} enet-v2 Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque HEX 08:00 Internet Protocol v4 novell HEX 81:38...
Page 184
Structures de réseau 6.1 VLAN Syntaxe Entrez cette commande sans paramètre : protocol-vlan Résultat La classification est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande protocol-vlan Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan device info 6.1.2.6...
Page 185
Structures de réseau 6.1 VLAN 6.1.2.7 subnet-vlan Description Cette commande permet de désactiver un IPv4 Subnet Based VLAN sur toutes les interfaces. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : subnet-vlan Résultat La classification est activée.
Page 186
Structures de réseau 6.1 VLAN Syntaxe Entrez cette commande sans paramètre : no subnet-vlan Résultat Le paramètre est désactivé. Notes complémentaires Pour activer la fonction, utilisez la commande subnet-vlan Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan device info 6.1.2.9...
Page 187
Structures de réseau 6.1 VLAN Résultat Le VLAN est créé. Vous vous trouvez à présent en mode de configuration VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Notes complémentaires Pour supprimer le VLAN, utilisez la commande no vlan Pour afficher les informations sur le VLAN, utilisez la commande show vlan 6.1.2.10 no vlan...
Page 188
Structures de réseau 6.1 VLAN 6.1.2.11 vlan range Description Cette commande permet de sélectionner plusieurs VLAN et de les configurer simultanément. La configuration s'applique alors à tous les VLAN sélectionnés. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 189
Structures de réseau 6.1 VLAN 6.1.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 190
Structures de réseau 6.1 VLAN Résultat Le sous-réseau a été affecté avec masque et adresse de sous-réseau à un VLAN. Notes complémentaires Pour annuler le paramétrage, utilisez la commande no map subnet Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show subnet-vlan mapping 6.1.3.2...
Page 191
Structures de réseau 6.1 VLAN 6.1.3.3 switchport acceptable-frame-type Description Cette commande permet de configurer les types de télégramme acceptés. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : switchport acceptable-frame-type{all|tagged} Les paramètres signifient : Paramètre...
Page 192
Structures de réseau 6.1 VLAN Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no switchport acceptable-frame-type Résultat La valeur par défaut du paramètre a été rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande switchport acceptable-frame-type...
Page 193
Structures de réseau 6.1 VLAN Résultat L'interface est ajoutée au VLAN comme "port non étiqueté" et le VLAN ID correspondant est activé. Notes complémentaires Pour rétablir la valeur par défaut, utilisez la commande no switchport access vlan Pour afficher ce paramétrage et d'autres informations, utilisez la commande show vlan port config 6.1.3.6...
Page 194
Structures de réseau 6.1 VLAN 6.1.3.7 switchport map protocols-group Description Cette commande permet d'affecter un groupe de protocoles et un VLAN à une interface. Condition ● Le groupe de protocoles est configuré. ● Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Page 195
Structures de réseau 6.1 VLAN Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no switchport map protocols-group <group id(0-2147483647)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque group id...
Page 196
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : switchport mode { trunk | hybrid } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque trunk Configure le port comme Trunk Port qui ne retransmet que des télégrammes étiquetés.
Page 197
Structures de réseau 6.1 VLAN Condition ● L'interface est configurée comme port de commutateur. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no switchport mode Résultat La valeur par défaut du paramètre est rétablie.
Page 198
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : switchport priority default <0-7> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur de la priorité par défaut 0 ... 7 Par défaut : 0 Résultat Le paramètre de la priorité...
Page 199
Structures de réseau 6.1 VLAN Notes complémentaires Pour configurer la priorité par défaut, utilisez la commande switchport priority default Pour afficher ce paramétrage et d'autres informations, utilisez la commande show vlan port config 6.1.3.13 switchport pvid Description Cette commande permet d'affecter une interface à un VLAN et de configurer son identifiant de port VLAN (Port VLAN Identifier, PVID) Si un télégramme reçu ne contient pas d'étiquette de VLAN, il est complété...
Page 200
Structures de réseau 6.1 VLAN 6.1.3.14 no switchport pvid Description Cette commande rétablit la valeur par défaut du paramètre Port VLAN Identifier (PVID) d'une interface. La valeur par défaut est 1. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Page 201
Structures de réseau 6.1 VLAN Condition ● L'interface est activée. ● Vous vous trouvez en mode de configuration d'interface de l'interface VLAN. L'invite est la suivante : cli (config-if-vlan-$$$) # $$$ correspond à la numérotation de l'interface Syntaxe Entrez cette commande sans paramètre : tia-interface Résultat La propriété...
Page 202
Structures de réseau 6.1 VLAN 6.1.4.1 ports Description Cette commande permet de générer une liste qui définit le comportement des interfaces et remplace la configuration VLAN existantes. ● Member Port (Tagged Port) L'interface est ajoutée de manière permanente à la liste des liaisons entrantes et sortantes.
Page 203
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [name<vlan-name>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 204
Structures de réseau 6.1 VLAN Notes complémentaires Pour afficher les paramètres de la fonction, utilisez la commande show vlan Pour rétablir les valeurs par défaut du paramètre, utilisez la commande no ports 6.1.4.2 no ports Description Cette commande supprime des ports d'un VLAN. Condition Vous vous trouvez en mode de configuration de VLAN.
Page 205
Structures de réseau 6.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type d'interface Entrez une interface valide. /a-b,0/c,... N° de port de l'interface port-channel Mot-clé pour un Port-Channel a,b,c-d N° de port de l'interface Entrez une interface valide.
Page 206
Structures de réseau 6.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : name <vlan-name> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vlan-name Nom qui est attribué au VLAN 32 caractères max. Résultat Un nom a été attribué au VLAN. Notes complémentaires Pour supprimer le nom attribué...
Page 207
Structures de réseau 6.1 VLAN 6.1.4.5 transparent vlan Description Cette commande fait passer un VLAN en mode transparent. Les ports affectés à ce VLAN comme membres ou membres non étiquetés deviennent des ports transparents. En d'autres termes : ● Le VLAN-ID de port des ports transparents prend la valeur de l'ID de ce VLAN. ●...
Page 208
Structures de réseau 6.2 Link Aggregation 6.1.4.6 no transparent-vlan Description Cette commande fait passer un VLAN du mode transparent en mode standard. Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez cette commande sans paramètre : no transparent-vlan Résultat Si le VLAN a été...
Page 209
Structures de réseau 6.2 Link Aggregation 6.2.1.1 show etherchannel Description Cette commande affiche les paramètres Etherchannel. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show etherchannel [[channel-group-number] {detail|load-balance|port|port-channel|summary|protocol}] Les paramètres signifient :...
Page 210
Structures de réseau 6.2 Link Aggregation Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show interfaces[<interface-type><interface-id>]etherchannel Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 211
Structures de réseau 6.2 Link Aggregation Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show lacp [<port-channel(1-8)>]{counters|neighbor[detail]} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 212
Structures de réseau 6.2 Link Aggregation Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : port-channel load-balance {mac-src-dst | ip-mac-src-dst} [<port-channel-index(1-8)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 213
Structures de réseau 6.2 Link Aggregation Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no port-channel load-balance [<port-channel-index(1-8)>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque port-channel-index Numéro du Port-Channel...
Page 214
Structures de réseau 6.2 Link Aggregation 6.2.3.1 channel-group Description Cette commande permet d'ajouter une interface à un Etherchannel. Condition Vous avez déjà généré une interface logique pour un Etherchannel à l'aide de la commande interface po <channel-group-id(1-8)> Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
Page 215
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no channel-group Résultat L'interface a été supprimée de l'Etherchannel. Spanning Tree Le Spanning Tree Protocol sert à surveiller les liaisons redondantes d'un réseau local. Ces dernières sont bloquées et, en cas de besoin, réactivées à...
Page 216
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show spanning-tree [{summary|blockedports|pathcost method}] Les paramètres signifient : Paramètre Description summary...
Page 217
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec l'un des paramètres suivants : show spanning-tree mst[<instance-id(1-64)>][detail] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 218
Structures de réseau 6.3 Spanning Tree Le paramètre signifie : Paramètre Description detail Affiche les détails des paramétrages Résultat Les paramétrages des ports actifs de la fonction Spanning Tree sont affichés. 6.3.1.4 show spanning-tree bridge Description Cette commande affiche les paramétrages de la fonction Spanning Tree du pont. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 219
Structures de réseau 6.3 Spanning Tree Résultat Les paramétrages de la fonction Spanning Tree du pont sont affichés. 6.3.1.5 show spanning-tree detail Description Cette commande affiche les paramétrages détaillés de la fonction Spanning Tree. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 220
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : show spanning-tree interface <interface-type><interface-id> [{cost|priority|portfast|rootcost|restricted-role| restricted-tcn|state|stats|detail}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type et vitesse de l'interface Entrez une interface valide. interface-id N°...
Page 221
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show spanning-tree interface [<interface-type><interface-id>] layer2-gateway-port Les paramètres signifient : Paramètre Description...
Page 222
Structures de réseau 6.3 Spanning Tree Les paramètres signifient : Paramètre Description address Affiche l'adresse MAC du Root Bridge. cost Affiche le coût de la liaison au Root Bridge. forward-time Affiche le temps pendant lequel le pont se trouve en mode d'écoute lors d'une transition du mode de blocage au mode d'apprentissage Affiche l'ID du Root Bridge.
Page 223
Structures de réseau 6.3 Spanning Tree 6.3.1.10 show spanning-tree mst interface Description Cette commande affiche les paramètres spécifiques de port d'une configuration Multiple Spanning Tree. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 224
Structures de réseau 6.3 Spanning Tree Notes complémentaires Pour afficher les paramètres généraux du protocole Spanning Tree, utilisez la commande show spanning-tree 6.3.2 clear spanning-tree detected protocols Description Cette commande redémarre le processus de transmission du protocole sur une interface définie ou sur toutes les interfaces et impose une renégociation des paramètres de liaisons avec les appareils voisins.
Page 225
Structures de réseau 6.3 Spanning Tree 6.3.3 clear spanning-tree counters Description Cette commande permet de remettre à zéro tous les compteurs statistiques de la fonction Spanning Tree au niveau des appareils et des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 226
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : spanning-tree Résultat La fonction Spanning Tree est activée. Notes complémentaires La fonction est activée par défaut. Pour désactiver la fonction Spanning Tree, utilisez la commande no spanning tree Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande...
Page 227
Structures de réseau 6.3 Spanning Tree Notes complémentaires Pour activer la fonction Spanning Tree, utilisez la commande spanning-tree Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree detail Pour afficher les informations sur les ports actifs, utilisez la commande show spanning-tree active 6.3.4.3...
Page 228
Structures de réseau 6.3 Spanning Tree Pour afficher les informations sur les ports actifs, utilisez la commande show spanning tree active 6.3.4.4 no spanning-tree compatibility Description Cette commande rétablit la valeur par défaut de la version de compatibilité du protocole de la fonction Spanning Tree.
Page 229
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree[mst <instance-id(1-64)>] priority <value(0-61440)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé...
Page 230
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : no spanning-tree[mst <instance-id(1-64)>]priority Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une instance Multiple Spanning Tree instance-id Numéro de l'instance 1 ...
Page 231
Structures de réseau 6.3 Spanning Tree Résultat Vous vous trouvez à présent en mode de configuration MSTP. L'invite de commande indique : cli(config-mst)# Notes complémentaires Pour quitter le mode de configuration MSTP, utilisez la commande exit 6.3.4.8 spanning-tree mst max-hops Description Cette commande permet de configurer le nombre maximal de nœuds que peut franchir un chemin dans un MST.
Page 232
Structures de réseau 6.3 Spanning Tree 6.3.4.9 no spanning-tree mst max-hops Description Cette commande permet de rétablir la valeur par défaut du nombre maximal de nœuds que peut franchir un chemin dans un MST. La valeur par défaut est de 20. Condition Vous vous trouvez en mode de configuration global.
Page 233
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree mst{instance-id<instance-id(1-64)>}root{primary|secondary} Les paramètres signifient : Paramètre Description Plage de valeurs / Re- marque instance-id Mot-clé pour l'instance instance-id Numéro de l'instance 1 ... 64 primary La valeur de priorité...
Page 234
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : no spanning-tree mst{instance-id<instance-id(1-64)>}root Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque instance-id Mot-clé pour l'instance instance-id Numéro de l'instance 1 ... 64 Résultat La fonction de "pont racine" est désactivée. Notes complémentaires Pour activer le pont racine, utilisez la commande spanning-tree mst instance-id root...
Page 235
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree{forward-time<seconds(4-30)>|hello-time<seconds(1-2)>| max-age<seconds(6-40)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque forward-time Mot-clé du délai au bout duquel un port bascule de l'état Spanning Tree "Block- ing"...
Page 236
Structures de réseau 6.3 Spanning Tree no spanning tree (paramétrage des temporisations) Description Cette commande, associée au paramètre approprié, rétablit la valeur par défaut des paramètres de temporisation de la fonction spanning tree. Si vous entrez cette commande sans paramètre, vous désactivez la fonction spanning tree. Les paramètres de temporisation configurés restent inchangés.
Page 237
Structures de réseau 6.3 Spanning Tree 6.3.5 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 238
Structures de réseau 6.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque cost Mot-clé 0 ... 200000000 Décrit les coûts de port servant à cal- Par défaut : culer le chemin le plus avantageux. Si le calcul des coûts de chemin n'est pas activé...
Page 239
Structures de réseau 6.3 Spanning Tree 6.3.5.2 no spanning-tree Description Cette commande rétablit les propriétés par défaut de la fonction Spanning Tree. Les valeurs par défaut sont : Paramètre Valeur par défaut cost Si le calcul des coûts de chemin n'est pas activé : 200000 pour les interfaces physiques •...
Page 240
Structures de réseau 6.3 Spanning Tree Remarque Configuration de plusieurs propriétés A chaque entrée de la commande vous pouvez définir une seule propriété. Pour configurer plusieurs propriétés, entrez la commande plusieurs fois de suite. Résultat La valeur par défaut du paramètre sélectionné a été rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande (propriétés).
Page 241
Structures de réseau 6.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque instance-id Numéro de l'instance adressée 1 ... 64 cost Coûts de port servant à calculer le 0 ... 200000000 chemin le plus avantageux. Par défaut : 200000 pour les interfaces •...
Page 242
Structures de réseau 6.3 Spanning Tree Les valeurs par défaut sont : Paramètre Valeur par défaut cost 200000 pour les interfaces physiques • 199999 pour les canaux de port • port-priority disable La fonction Multiple Spanning Tree est activée sur l'interface. Condition Vous vous trouvez en mode de configuration d'interface.
Page 243
Structures de réseau 6.3 Spanning Tree 6.3.5.5 spanning-tree auto-edge Description Cette commande active la détection automatique d'un pont connecté à l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : spanning-tree auto-edge Résultat La détection automatique d'un pont connecté...
Page 244
Structures de réseau 6.3 Spanning Tree Résultat La détection automatique d'un pont connecté à l'interface est désactivée. Notes complémentaires Pour activer la détection automatique d'un pont connecté à l'interface, utilisez la commande spanning-tree auto-edge 6.3.5.7 spanning-tree bpdu-transmit Description Cette commande active ou désactive l'état de transmission de BPDU du port. Condition Vous vous trouvez en mode de configuration d'interface.
Page 245
Structures de réseau 6.3 Spanning Tree 6.3.5.8 spanning-tree bpdu-receive Description Cette commande active ou désactive l'état de réception de BPDU du port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree bpdu-receive{enabled|disabled} Les paramètres signifient : Paramètre...
Page 246
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree bpdufilter{disable|enable} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque disable La transmission de paquets BPDU est Par défaut : désactivé désactivée pour le port enable La transmission de paquets BPDU est activée pour le port...
Page 247
Structures de réseau 6.3 Spanning Tree 6.3.5.11 no spanning-tree layer2-gateway-port Description Cette commande permet de supprimer la configuration d'un port comme Layer 2 Gateway Port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree layer2-gateway-port...
Page 248
Structures de réseau 6.3 Spanning Tree Syntaxe Entrez cette commande sans paramètre : spanning-tree loop-guard Résultat La fonction "Spanning Tree Loop Guard" est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no spanning-tree loop-guard Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes suivantes : ●...
Page 249
Structures de réseau 6.3 Spanning Tree Notes complémentaires Pour activer la fonction, utilisez la commande spanning-tree loop-guard Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes suivantes : ● show spanning-tree detail ● show spanning-tree active detail ●...
Page 250
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree restricted-role Résultat Le port est autorisé à jouer le rôle de Root-Port. Notes complémentaires Pour empêcher le port de jouer le rôle de Root-Port, utilisez la commande spanning-tree...
Page 251
Structures de réseau 6.3 Spanning Tree Notes complémentaires Pour lever le blocage, utilisez la commande no spanning-tree restricted-tcn Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree detail 6.3.5.17 no spanning-tree restricted-tcn Description Cette commande débloque la fonction TCN du port. Condition Vous vous trouvez en mode de configuration d'interface.
Page 252
Structures de réseau 6.3 Spanning Tree cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree mst hello-time <seconds(1-2)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque seconds Délai au bout duquel le pont émet ses 1 ...
Page 253
Structures de réseau 6.3 Spanning Tree Résultat La valeur par défaut du paramètre Hello Time est rétablie. Notes complémentaires Pour configurer le paramètre Hello Time, utilisez la commande spanning-tree mst hello- time Pour afficher ce paramétrage et d'autres informations, utilisez les commandes débutant par show spanning tree ...
Page 254
Structures de réseau 6.3 Spanning Tree Résultat L'adresse MAC pseudo-racine et la priorité sont configurées. Notes complémentaires Pour rétablir les valeurs par défaut, utilisez la commande no spanning-tree mst pseudoRootId Pour afficher ce paramétrage et d'autres informations, utilisez les commandes débutant par show spanning tree ...
Page 255
Structures de réseau 6.3 Spanning Tree Notes complémentaires Pour définir les paramètres, utilisez la commande spanning-tree mst pseudoRootId Pour afficher ce paramétrage et d'autres informations, utilisez les commandes débutant par show spanning tree ... 6.3.6 Commandes en mode de configuration MSTP Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration MSTP.
Page 256
Structures de réseau 6.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque instance-id Numéro de l'instance 1 ... 64 Vous pouvez définir jusqu'à 16 instances MSTP. Par défaut : Les VLAN 1 – 4094 sont affectés à...
Page 257
Structures de réseau 6.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque instance-id Numéro de l'instance MST 1 ... 64 vlan Mot-clé pour une liaison VLAN vlan-range Plage des VLAN qui ont été supprimés Entrez les limites de la plage avec de l'instance un trait d'union sans espace Si vous spécifiez un VLAN ou une plage de VLAN, l'affectation à...
Page 258
Structures de réseau 6.3 Spanning Tree Résultat Le nom est configuré. Notes complémentaires Pour supprimer le nom de la MST Region, utilisez la commande no name Pour afficher ce paramétrage et d'autres informations, utilisez la commande show spanning tree mst configuration 6.3.6.4 no name Description...
Page 259
Structures de réseau 6.3 Spanning Tree Condition Vous vous trouvez en mode de configuration MSTP. L'invite de commande indique : cli(config-mst)# Syntaxe Entrez la commande avec les paramètres suivants : revision <revision-no(0-65535)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque revision-no Valeur du numéro de révision 0 ...
Page 260
Structures de réseau 6.4 Passive Listening Notes complémentaires Pour affecter un numéro de révision à la MST Region, utilisez la commande revision Pour afficher ce paramétrage et d'autres informations, utilisez la commande show spanning tree mst configuration Passive Listening 6.4.1 Les commandes "show"...
Page 261
Structures de réseau 6.4 Passive Listening 6.4.2 passive-listening Description Cette commande active "Passive Listening". Condition Remarque Pas de fonctionnement simultané avec MSTP "Passive Listening" ne peut être activé que si MSTP est désactivé. Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 262
Structures de réseau 6.4 Passive Listening 6.4.3 no passive-listening Description Cette commande désactive "Passive Listening". Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no passive-listening Résultat La fonction "Passive Listening"...
Page 263
Protocoles de réseau Cette section contient les chapitres qui décrivent les commandes qui permettent d'utiliser divers protocoles de réseau. Protocol IPv4 Ce chapitre décrit des commandes de l'Internet Protocol (IP) version 4. 7.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 7.1.1.1 show ip route Description...
Page 264
Protocoles de réseau 7.1 Protocol IPv4 Syntaxe Entrez la commande avec les paramètres suivants : show ip route[{<ip-address>[<mask>]|connected|ospf|static|summary}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque ip-address Adresse cible de la route Entrez une adresse IPv4 valide mask Définit une plage d'adresses par le /8, /16 ou /24...
Page 265
Protocoles de réseau 7.1 Protocol IPv4 7.1.1.3 show ip gateway Description Cette commande affiche la Default Gateway configurée pour l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show ip gateway...
Page 266
Protocoles de réseau 7.1 Protocol IPv4 7.1.1.5 show dcp server Description Cette commande indique si la fonction DCP est activée ou non sur l'appareil. Si la fonction DP est activée, les droits de lecture et d'écriture sont affichés. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 267
Protocoles de réseau 7.1 Protocol IPv4 Syntaxe Entrez la commande avec les paramètres suivants : show dcp forwarding [port<interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque port Mot-clé pour une description d'interface - interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 268
Protocoles de réseau 7.1 Protocol IPv4 7.1.1.8 show ip dns cache Description Cette commande affiche le contenu de la mémoire cache du DNS. La mémoire cache du DNS enregistre temporairement les réponses du serveur DNS. Il est ainsi possible de répondre directement à...
Page 269
Protocoles de réseau 7.1 Protocol IPv4 Résultat Le tableau contenant des informations sur les serveurs DNS s'affiche. 7.1.1.10 show ip dns statistics Description Cette commande affiche les statistiques DNS. Elle renseigne sur la nature et le nombre de requêtes adressées au serveur DNS. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 270
Protocoles de réseau 7.1 Protocol IPv4 Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : ip route <prefix> <mask> <next-hop> [<distance(1-255)>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
Page 271
Protocoles de réseau 7.1 Protocol IPv4 Syntaxe Entrez la commande avec les paramètres suivants : no ip route <prefix> <mask> <next-hop> [<distance(1-255)>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque prefix Indique l'adresse IP ou la plage Entrez une adresse IP valide d'adresses IP mask...
Page 272
Protocoles de réseau 7.1 Protocol IPv4 Syntaxe Entrez cette commande sans paramètre : ip routing Résultat La fonction de "routage" est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ip routing Pour afficher ce paramétrage, utilisez la commande show ip route 7.1.2.4 no ip routing...
Page 273
Protocoles de réseau 7.1 Protocol IPv4 Notes complémentaires Pour activer la fonction, utilisez la commande ip routing Pour afficher ce paramétrage, utilisez la commande show ip route 7.1.2.5 ip echo-reply Description Si vous voulez vérifier la disponibilité d'un abonné du réseau, vous pouvez lui envoyer des paquet de l'Internet Control Message Protocol (ICMP).
Page 274
Protocoles de réseau 7.1 Protocol IPv4 Syntaxe Entrez cette commande sans paramètre : no ip echo-reply Résultat Les "ICMP Echo Reply Messages" sont désactivés. L'abonné ne réagit pas aux requêtes ping. Notes complémentaires Pour modifier le paramètre, utilisez la commande ip echo-reply 7.1.2.7 telnet-server...
Page 275
Protocoles de réseau 7.1 Protocol IPv4 7.1.2.8 no telnet-server Description Cette commande permet de désactiver le serveur Telnet. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no telnet-server Résultat Le serveur Telnet est désactivé.
Page 276
Protocoles de réseau 7.1 Protocol IPv4 Syntaxe Entrez la commande avec les paramètres suivants : dcp server {read-only|read-write} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque read-only Le serveur DCP autorise uniquement la lecture read-write Le serveur DCP autorise la lecture et Par défaut : read-write l'écriture...
Page 277
Protocoles de réseau 7.1 Protocol IPv4 Notes complémentaires Pour activer et configurer le serveur DCP, utilisez la commande dcp server 7.1.2.11 ip domain lookup Description Cette commande active le client DNS de l'appareil. Pour pouvoir utiliser la fonction, il faut qu'un serveur DNS soit joignable.
Page 278
Protocoles de réseau 7.1 Protocol IPv4 Résultat Le client DNS de l'appareil est désactivé. 7.1.2.13 ip name-server Description Cette commande définit une adresse IP d'un serveur DNS. Vous pouvez configurer jusqu'à 3 serveurs. En présence de plusieurs serveurs, vous pouvez spécifier l'ordre dans lequel les serveurs sont interrogés.
Page 279
Protocoles de réseau 7.1 Protocol IPv4 7.1.2.14 no ip name-server Description Cette commande permet de supprimer le serveur DNS voulu. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ip name-server {ipv4 <ucast_addr>...
Page 280
Protocoles de réseau 7.1 Protocol IPv4 7.1.3.1 ip address Description Cette commande attribue à l'interface une adresse IPv4 et un sous-réseau IPv4. Condition ● DHCP a été désactivé par la commande no ip address ● Vous vous trouvez en mode de configuration d'interface de VLAN ou d'un port de routeur. L'invite de commande indique : cli(config-if-vlan-$$$)# ou, dans le cas d'un port de routeur :...
Page 281
Protocoles de réseau 7.1 Protocol IPv4 Notes complémentaires Pour supprimer l'adresse IPv4, utilisez la commande no ip address Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ip interface 7.1.3.2 ip address dhcp Description Avec cette commande l'interface obtient l'adresse IPv4 par DHCP. Condition Vous vous trouvez en mode de configuration d'interface de VLAN ou d'un port de routeur.
Page 282
Protocoles de réseau 7.1 Protocol IPv4 Condition Vous vous trouvez en mode de configuration d'interface de VLAN ou d'un port de routeur. L'invite de commande indique : cli(config-if-vlan-$$$)# ou, dans le cas d'un port de routeur : cli(config-RPort-if-Int$-$) Syntaxe Entrez la commande sans paramètre ou avec les paramètres suivants : no ip address [<ip-address>...
Page 283
Protocoles de réseau 7.1 Protocol IPv4 Notes complémentaires Pour configurer l'adresse IPv4 statique, utilisez la commande ip address Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ip interface Pour activer DHCP, utilisez la commande ip address dhcp 7.1.3.4 dcp forwarding Description...
Page 284
Protocoles de réseau 7.2 Protocol IPv6 Protocol IPv6 Ce chapitre décrit des commandes qui se rapportent à l'utilisation d'IPv6. 7.2.1 clear ipv6 traffic Description Cette commande met les compteurs de statistiques à zéro. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 285
Protocoles de réseau 7.2 Protocol IPv6 Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande avec paramétrage : show ipv6 neighbors Résultat La table de voisinage IPv6 s'affiche. Notes complémentaires Pour configurer une entrée statique, utilisez la commande ipv6 neighbor...
Page 286
Protocoles de réseau 7.2 Protocol IPv6 7.2.2.3 show ipv6 route Description Cette commande permet d'afficher les routes en cours d'utilisation. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramétrage : show ipv6 route...
Page 287
Protocoles de réseau 7.2 Protocol IPv6 Résultat Le résumé s'affiche. 7.2.2.5 show ipv6 traffic Description Cette commande affiche les statistiques concernant UDP et ICMPv6 de l'interface en question. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 288
Protocoles de réseau 7.2 Protocol IPv6 Notes complémentaires Pour remettre les compteurs à zéro, utilisez la commande clear ipv6 traffic 7.2.2.6 show ipv6 static route Description Cette commande permet d'afficher les routes qui ont été créées statiquement. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 289
Protocoles de réseau 7.2 Protocol IPv6 7.2.3.1 ipv6 neighbor Description Cette commande permet de configurer une entrée statique de la table de voisinage IPv6. Condition ● Le nœud voisin se trouve sur le même lien. ● Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 290
Protocoles de réseau 7.2 Protocol IPv6 7.2.3.2 no ipv6 neighbor Description Cette commande permet de supprimer une entrée de la table de voisinage IPv6. Condition ● Le nœud voisin se trouve sur le même lien. ● Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 291
Protocoles de réseau 7.2 Protocol IPv6 7.2.3.3 ipv6 path mtu Description Cette commande permet de configurer le taille de paquet maximale (MTU). Le paramétrage devient effectif après activation de PMTU Discovery. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 292
Protocoles de réseau 7.2 Protocol IPv6 Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ipv6 path mtu <prefix addr> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
Page 293
Protocoles de réseau 7.2 Protocol IPv6 Résultat La procédure PMTU Discovery est activée. Notes complémentaires Pour désactiver la procédure PMTU Discovery, utilisez la commande no ipv6 path mtu discover Pour afficher ces paramètres, utilisez la commande show ipv6 pmtu 7.2.3.6 no ipv6 path mtu discover Description Cette commande désactive la procédure PMTU Discovery.
Page 295
Protocoles de réseau 7.2 Protocol IPv6 7.2.3.8 no ipv6 route Description Cette commande permet de supprimer une entrée statique de la table de routage IPv6. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ipv6 route <prefix>...
Page 296
Protocoles de réseau 7.2 Protocol IPv6 Résultat L'entrée a été supprimée. Notes complémentaires Pour configurer une entrée statique dans la table de routage IPv6, utilisez la commande ipv6 route Pour afficher la table de routage IPv6, utilisez la commande show ipv6 route 7.2.3.9 ipv6 unicast-routing Description...
Page 297
Protocoles de réseau 7.2 Protocol IPv6 7.2.3.10 no ipv6 unicast-routing Description Cette commande permet de désactiver le routage IPv6 sur l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no ipv6 unicast-routing Résultat Le routage IPv6 est désactivé.
Page 298
Protocoles de réseau 7.2 Protocol IPv6 7.2.4.1 ipv6 address Description Ces commandes permettent d'attribuer à l'interface IP une adresse IPv6. L'adresse IPv6 peut alors être attribuée à l'interface IP soit manuellement soit par Prefix Delegation. En cas de Prefix Delegation, l'interface IP devient une sous-client PD DHCPv6. Celui-ci génère une adresse IPv6 à...
Page 299
Protocoles de réseau 7.2 Protocol IPv6 Résultat L'adresse IPv6 est affectée à l'interface. Notes complémentaires Pour supprimer l'adresse IPv6, utilisez la commande no ipv6 address Pour activer IPv6, utilisez la commande ipv6 enable Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ipv6 interface Pour afficher les adresses IPv6 du sous-client PD DHCP, utilisez la commande...
Page 300
Protocoles de réseau 7.2 Protocol IPv6 Résultat L'adresse IPv6 est supprimée. Notes complémentaires Pour configurer l'adresse IPv6, utilisez la commande ipv6 address Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ipv6 interface 7.2.4.3 ipv6 address dhcp Description Cette commande permet de spécifier si le client DHCPv6 obtient l'adresse IPv6 ( stateful du serveur DHCPv6 ou s'il prend en charge la fonction "Prefix Delegation"...
Page 301
Protocoles de réseau 7.2 Protocol IPv6 Syntaxe Entrez la commande avec les paramètres suivants : ipv6 address dhcp [stateful | pd <PD Name (128)>] [rapid-commit] Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque stateful Le serveur DHCPv6 fournit l'adresse IPv6 Mot-clé...
Page 302
Protocoles de réseau 7.2 Protocol IPv6 Condition ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : ipv6 address dhcp Résultat L'interface obtient seulement les paramètres de configuration via DHCPv6.
Page 303
Protocoles de réseau 7.2 Protocol IPv6 Notes complémentaires Pour activer DHCPv6, utilisez la commande ipv6 address dhcp Pour configurer l'interface en tant que port de routeur, utilisez la commande no switchport Pour afficher le paramétrage, utilisez la commande show ipv6 dhcp interface Pour afficher les statistiques du client DHCPv6, utilisez la commande show ipv6 dhcp client statistics...
Page 304
Protocoles de réseau 7.2 Protocol IPv6 7.2.4.7 no ipv6 address link-local Description Cette commande permet de supprimer l'adresse locale lien. Condition ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe...
Page 305
Protocoles de réseau 7.2 Protocol IPv6 7.2.4.8 ipv6 enable Description Cette commande permet d'activer IPv6 sur l'interface. IPv6 est désactivé par défaut. Condition ● Le routage IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Condition requise...
Page 306
Protocoles de réseau 7.2 Protocol IPv6 Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ipv6 interface-identifier <prefix>...
Page 307
Protocoles de réseau 7.2 Protocol IPv6 Syntaxe Entrez la commande avec les paramètres suivants : no ipv6 interface-identifier <prefix> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque prefix ID d'interface Entrez un ID d'interface. Résultat L'ID d'interface est supprimé. Notes complémentaires Pour configurer l'ID d'interface, utilisez la commande ipv6 interface-identifier...
Page 308
Protocoles de réseau 7.2 Protocol IPv6 Résultat La durée de validité est configurée. Notes complémentaires Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ipv6 interface 7.2.4.12 ipv6 nd suppress-ra Description Cette commande permet de désactiver la distribution des paquets IPv6 Router Advertisement.
Page 309
Protocoles de réseau 7.3 Client DHCPv4 (IPv4) 7.2.4.13 no ipv6 nd suppress-ra Description Cette commande permet d'activer la distribution des paquets IPv6 Router Advertisement. Condition ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe...
Page 310
Protocoles de réseau 7.3 Client DHCPv4 (IPv4) Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show ip dhcp client stats Résultat Les compteurs sont affichés.
Page 311
Protocoles de réseau 7.3 Client DHCPv4 (IPv4) 7.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 312
Protocoles de réseau 7.3 Client DHCPv4 (IPv4) 7.3.2.2 no ip dhcp config-file-request Description Cette commande désactive l'option "DHCP config file request". Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ip dhcp config-file-request Résultat L'option "DHCP config file request"...
Page 313
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : ip dhcp client mode {mac|client-id<client-id>|sysname|pnio-name-of-station} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Le client se connecte avec son adresse MAC client-id Le client se connecte avec l'ID affecté...
Page 314
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Syntaxe Entrez cette commande sans paramétrage : show ipv6 dhcp Résultat Le configuration est affichée. 7.4.1.2 show ipv6 dhcp interface Description Cette commande affiche la configuration DHCPv6 ainsi que les informations DHCPv6 reçues du serveur DHCPv6.
Page 315
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) 7.4.1.3 show ipv6 dhcp pd sub-client interfaces Description Cette commande affiche la configuration du sous-client PD DHCPv6. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramétrage : show ipv6 dhcp pd sub-client interfaces Résultat Les informations sont affichées.
Page 316
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ipv6 dhcp authentication client {realm <string(1-128)>...
Page 317
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) 7.4.2.2 ipv6 dhcp client information refresh minimum Description Cette commande permet de configurer l'intervalle au bout duquel le client DHCP actualise les paramètres de configuration. Condition ● DHCPv6 est activé. ● IPv6 est activé ●...
Page 318
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : no ipv6 dhcp client information refresh minimum Résultat L'intervalle est réinitialisé.
Page 319
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ipv6 dhcp client option {user-class <string (1-128)>...
Page 320
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ipv6 dhcp client option {user-class | vendor-class | vendor-specific } Les paramètres signifient : Paramètre...
Page 321
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramètre : ipv6 dhcp client reconfig-accept Résultat L'option "DHCP reconfig-accept"...
Page 322
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Résultat L'option "DHCP config file request" est activée. Notes complémentaires Pour activer l'option, utilisez la commande ipv6 dhcp client reconfig-accept 7.4.2.8 ipv6 dhcp client request Description Cette commande permet de spécifier les paramètres de configuration à obtenir, p. ex. l'adresse IPv6 du serveur DNS.
Page 323
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) Notes complémentaires Pour supprimer la requête, utilisez la commande no ipv6 dhcp client request 7.4.2.9 no ipv6 dhcp client request Description Cette commande supprime la requête du paramètre de configuration. Condition ● DHCPv6 est activé. ●...
Page 324
Protocoles de réseau 7.4 Client DHCPv6 (IPv6) 7.4.2.10 ipv6 dhcp client-id type Description Cette commande permet de spécifier les éléments qui compose le DUID (DHCP Unique Identifier). Condition ● DHCPv6 est activé. ● IPv6 est activé ● L'interface est une interface IP ●...
Page 325
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) Condition ● DHCPv6 est activé. ● Le DUID est de type ● L'interface est une interface IP ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ipv6 dhcp client-id interface {<interface-type>...
Page 326
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) 7.5.1.1 show dhcp server Description Cette commande permet d'afficher les adresses IP du serveur DHCP auxquelles l'appareil transmet les télégrammes. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC ou en mode de configuration global.
Page 327
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) show ip dhcp relay information [vlan <vlan-id>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé 1 ... 4094 Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche les entrées pour toutes les interfaces disponibles.
Page 328
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) ip dhcp server <ip address> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque ip address Adresse IPv4 du serveur DHCP Entrez une adresse IP valide Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Désignations d'interface et adresses (Page 39)".
Page 329
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) Résultat L'adresse IP est supprimée. Notes complémentaires Pour activer le DHCP Relay Agent, utilisez la commande service dhcp-relay Pour déterminer l'adresse IP, utilisez la commande ip dhcp server Pour afficher les adresses IP, utilisez la commande show dhcp server 7.5.2.3 ip dhcp relay circuit-id option...
Page 330
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) Notes complémentaires La commande permet d'activer l'option "DHCP Relay ip dhcp relay information option Information". Pour afficher les informations, utilisez la commande show ip dhcp relay information 7.5.2.4 ip dhcp relay information option Description Cette commande permet d'activer l'option "DHCP Relay Information".
Page 331
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) 7.5.2.5 no ip dhcp relay information option Description Cette commande permet de désactiver l'option "IP DHCP Relay Information". Condition Vous vous trouvez en mode de configuration global ou en mode de configuration d'interface de VLAN.
Page 332
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) Syntaxe Entrez cette commande sans paramétrage : service dhcp-relay Résultat Le DHCP Relay Agent est activé. Notes complémentaires Pour désactiver le DHCP Relay Agent, utilisez la commande no service dhcp-relay Pour définir les adresses IP du serveur DHCP, utilisez la commande ip dhcp server Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip...
Page 333
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) 7.5.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 334
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) 7.5.3.2 no ip dhcp relay circuit-id Description Cette commande permet de supprimer le Circuit ID. Condition ● L'interface est une interface IPv4. ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage :...
Page 335
Protocoles de réseau 7.5 DHCPv4 Relay Agent (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : ip dhcp relay remote-id <remote-id name> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque remote-id name Identifiant de l'appareil 32 caractères max Par défaut : XYZ Résultat L'identifiant de l'appareil est défini.
Page 336
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) Notes complémentaires Pour configurer l'identificateur de l'appareil, utilisez la commande ip dhcp relay remote-id Pour afficher les adresses IP, utilisez la commande show dhcp server Pour afficher ces paramètres, utilisez la commande show ip dhcp relay information DHCPv6 Relay Agent (IPv6) Dans ce chapitre sont décrites les commandes pour le DHCPv6 Relay Agent.
Page 337
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 dhcp relay statistics [interface {vlan <vlan-id(1-4094)> | <interface-type> <interface-id>} ] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Indique que le paramètre est suivi d'une des- cription d'interface...
Page 338
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : clear ipv6 dhcp relay statistics [interface {vlan <VlanId(1-4094)> |<interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Indique que le paramètre est suivi d'une descrip- tion d'interface vlan Mot-clé...
Page 339
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) 7.6.3.1 ipv6 dhcp relay remote-id Description Cette commande permet de spécifier l'utilisation de DHCP Relay Agent-Option 37 (Remote ID). Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 340
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) 7.6.4 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 341
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) Résultat Le DHCP Relay Agent est activé. Notes complémentaires Pour désactiver le DHCPv6 Relay Agent, utilisez la commande no ipv6 dhcp relay. Pour configurer l'interface en tant que port de routeur, utilisez la commande no switchport Pour afficher ce paramétrage, utilisez la commande show ipv6 dhcp interface...
Page 342
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no ipv6 dhcp relay [destination <prefix> {link-local | <prefix Len> } [interface {Vlan <vlan-id (1-4094)> | <interface-type> <interface-id>}]] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque destination...
Page 343
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) 7.6.4.3 ipv6 dhcp relay remote-id type Description Cette commande permet de définir le type de Remote ID. Condition ● L'interface est une interface IPv6. ● Le DHCPv6 Relay Agent est activé. ● Remote ID est activé ●...
Page 344
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) 7.6.4.4 ipv6 dhcp relay remote-id duid Description Cette commande permet de définir le DUID (DHCP Unique Identifier). Condition ● L'interface est une interface IPv6. ● Le DHCPv6 Relay Agent est activé. ● Le paramétrage de remote-id type duid ●...
Page 345
Protocoles de réseau 7.6 DHCPv6 Relay Agent (IPv6) 7.6.4.5 ipv6 dhcp relay remote-id userDefined Description Cette commande permet de configurer la désignation du Remote ID. Condition ● L'interface est une interface IPv6. ● Le DHCPv6 Relay Agent est activé. ● Le paramétrage de remote-id type userDefined ●...
Page 346
Protocoles de réseau 7.7 SNMP SNMP Ce chapitre décrit des commandes du Simple Network Management Protocol (SNMP). 7.7.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 7.7.1.1 show snmp Description Cette commande affiche les informations d'état du SNMP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 347
Protocoles de réseau 7.7 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp community Résultat Les détails des SNMP Communities configurées sont affichés. 7.7.1.3 show snmp engineID Description Cette commande affiche le numéro d'authentification SNMP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 348
Protocoles de réseau 7.7 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp filter Résultat Les filtres SNMP configurés sont affichés. 7.7.1.5 show snmp group Description Cette commande affiche les groupes SNMP configurés. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 349
Protocoles de réseau 7.7 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp group access Résultat Les droits des groupes SNMP configurés sont affichés. 7.7.1.7 show snmp inform statistics Description Cette commande affiche les statistiques des "Inform Messages". Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 350
Protocoles de réseau 7.7 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp notif Résultat Les types de notification SNMP configurés sont affichés. 7.7.1.9 show snmp targetaddr Description Cette commande affiche les adresses cibles SNMP configurées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 351
Protocoles de réseau 7.7 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp targetparam Résultat Les paramètres cibles SNMP configurés sont affichés. 7.7.1.11 show snmp tcp Description Cette commande affiche la configuration pour SNMP via TCP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 352
Protocoles de réseau 7.7 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp user Résultat Les paramétrages des utilisateurs SNMP sont affichés. 7.7.1.13 show snmp viewtree Description Cette commande affiche les paramétrages des SNMP Tree Views. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 353
Protocoles de réseau 7.7 SNMP 7.7.2.1 snmpagent Description Cette commande active la fonction SNMP Agent. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : snmpagent Résultat La fonction SNMP Agent est activée. Notes complémentaires Pour désactiver la fonction SNMP Agent, utilisez la commande no snmpagent...
Page 354
Protocoles de réseau 7.7 SNMP Résultat La fonction SNMP Agent est désactivée. Notes complémentaires Pour activer la fonction SNMP Agent, utilisez la commande snmpagent 7.7.2.3 snmp agent version Description Cette commande permet de spécifier le traitement de toutes les requêtes SNMP ou uniquement des requêtes SNMPv3.
Page 355
Protocoles de réseau 7.7 SNMP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp access <GroupName>{v1|v2c|v3{auth|noauth|priv}} [read <ReadView|none>][write <WriteView|none>][notify <NotifyView|none>] [{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 356
Protocoles de réseau 7.7 SNMP Résultat Les paramètres d'accès à un groupe SNMP sont configurés. Notes complémentaires Pour annuler l'accès à un groupe SNMP, utilisez la commande no snmp access Pour afficher les groupes SNMP configurés, utilisez la commande show snmp group Pour afficher les configurations d'accès aux groupes SNMP, utilisez la commande show snmp group access...
Page 357
Protocoles de réseau 7.7 SNMP Résultat L'accès à un groupe SNMP a été annulé. Notes complémentaires Pour définir le paramètre, utilisez la commande snmp access Pour afficher les groupes SNMP configurés, utilisez la commande show snmp group Pour afficher les configurations d'accès aux groupes SNMP, utilisez la commande show snmp group access Pour afficher les arborescences SNMP configurées, utilisez la commande...
Page 358
Protocoles de réseau 7.7 SNMP Syntaxe Entrez la commande avec les paramètres suivants : snmp community index <CommunityIndex> name <CommunityName> security <SecurityName> [context <Name>][{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque CommunityIndex Indice de la communauté 32 caractères max.
Page 359
Protocoles de réseau 7.7 SNMP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no snmp community index <CommunityIndex> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque CommunityIndex Nom de la communauté...
Page 360
Protocoles de réseau 7.7 SNMP Syntaxe Entrez la commande avec les paramètres suivants : snmp group <GroupName> user <UserName>security-model{v1|v2c|v3} [{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque GroupName Nom du groupe 32 caractères max. user Mot-clé pour le nom d'utilisateur UserName Nom de l'utilisateur 32 caractères max.
Page 361
Protocoles de réseau 7.7 SNMP Syntaxe Entrez la commande avec les paramètres suivants : no snmp group <GroupName> user <UserName>security-model{v1|v2c|v3} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque GroupName Nom du groupe 32 caractères max. user Mot-clé pour le nom d'utilisateur UserName Nom de l'utilisateur 32 caractères max.
Page 362
Protocoles de réseau 7.7 SNMP Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque NotifyName Nom de la notification SNMP 32 caractères max. Mot-clé pour une clé cible TagName Nom de la clé cible 32 caractères max. Type Type de notification SNMP •...
Page 363
Protocoles de réseau 7.7 SNMP Syntaxe Entrez la commande avec les paramètres suivants : no snmp notify <NotifyName> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque NotifyName Nom de la notification 32 caractères max. Résultat Les détails des notifications SNMP sont supprimés. Notes complémentaires Pour modifier les détails d'un groupe SNMP, utilisez la commande snmp notify...
Page 364
Protocoles de réseau 7.7 SNMP Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque TargetAddressName Nom de l'adresse cible 32 caractères max. param Mot-clé pour le nom de paramètre ParamName Désignation du paramètre 32 caractères max. ipv4 Mot-clé pour une adresse IPv4 IPAddress Adresse IPv4 Entrez une adresse IPv4 unicast...
Page 365
Protocoles de réseau 7.7 SNMP Notes complémentaires Pour supprimer l'adresse cible SNMP, utilisez la commande no snmp targetaddr Pour afficher l'adresse cible SNMP, utilisez la commande show snmp targetaddr Pour définir les paramètres cible SNMP, utilisez la commande snmp targetparams Pour afficher les paramètres cible SNMP, utilisez la commande show snmp targetparam 7.7.2.13...
Page 366
Protocoles de réseau 7.7 SNMP Syntaxe Entrez la commande avec les paramètres suivants : snmp targetparams <ParamName> user <UserName> security-model {v1|v2c|v3{auth|noauth|priv}} message-processing {v1|v2c|v3}[{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque ParamName Nom du paramètre SNMP 32 caractères max. user Mot-clé...
Page 367
Protocoles de réseau 7.7 SNMP Résultat Les paramètres cibles SNMP sont configurés. Notes complémentaires Pour supprimer les paramètres cible SNMP, utilisez la commande no snmp targetparams Pour afficher les paramètres de cette fonction, utilisez la commande show snmp targetparam Pour configurer un profil utilisateur, utilisez la commande snmp user Pour configurer un filtre, utilisez la commande snmp filterprofile...
Page 368
Protocoles de réseau 7.7 SNMP 7.7.2.16 snmp v1-v2 readonly Description Cette commande bloque l'accès en écriture des PDU SNMPv1 et SNMPv2. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : snmp v1-v2 readonly Résultat L'accès en écriture des PDU SNMPv1 et SNMPv2 est bloqué.
Page 369
Protocoles de réseau 7.7 SNMP Résultat L'accès en écriture des PDU SNMPv1 et SNMPv2 est autorisé. Notes complémentaires Pour bloquer l'accès en écriture des PDU SNMPv1 et SNMPv2, utilisez la commande snmp v1-v2 readonly 7.7.2.18 snmp user Description Cette commande permet de configurer les détails d'un utilisateur SNMP. Condition Vous vous trouvez en mode de configuration global.
Page 370
Protocoles de réseau 7.7 SNMP Résultat Les détails d'utilisateur SNMP sont configurés. Notes complémentaires Pour supprimer les paramètres, utilisez la commande no snmp user Pour afficher les utilisateurs configurés, utilisez la commande show snmp user 7.7.2.19 no snmp user Description Cette commande permet de supprimer les détails d'un utilisateur SNMP.
Page 371
Protocoles de réseau 7.7 SNMP 7.7.2.20 snmp view Description Cette commande permet de configurer une vue SNMP. Condition ● Un groupe SNMP a été créé ● L'accès au groupe a été configuré avec snmp access ● Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 372
Protocoles de réseau 7.8 Client SMTP Notes complémentaires Pour supprimer la vue, utilisez la commande no snmp view Pour afficher les arbres de vues configurés, utilisez la commande show snmp viewtree Pour afficher les droits d'accès de groupes SNMP, utilisez la commande show snmp group access Pour configurer les droits d'accès de groupes SNMP, utilisez la commande...
Page 373
Protocoles de réseau 7.8 Client SMTP Client SMTP Ce chapitre décrit des commandes du Simple Mail Transfer Protocol (SMTP). 7.8.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 7.8.1.1 show events smtp-server Description Cette commande affiche les serveurs de messagerie configurés. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 374
Protocoles de réseau 7.8 Client SMTP Syntaxe Entrez cette commande sans paramètre : show events sender email Résultat L'adresse d'expéditeur d'e-mail configurée est affichée. 7.8.1.3 show events smtp-port Description Cette commande affiche le port SMTP configuré. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 375
Protocoles de réseau 7.8 Client SMTP 7.8.2.1 smtp-server Description Cette commande permet de configurer une entrée pour un serveur SMTP. Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : smtp-server { ipv4 <ucast_addr>...
Page 376
Protocoles de réseau 7.8 Client SMTP 7.8.2.2 no smtp-server Description Cette commande permet de supprimer une entrée de serveur SMTP. Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : no smtp-server { ipv4 <ucast_addr>...
Page 377
Protocoles de réseau 7.8 Client SMTP Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : sender mail-address <mail-address> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque mail-address Nom d'e-mail de l'expéditeur 100 caractères max.
Page 378
Protocoles de réseau 7.8 Client SMTP Résultat La valeur par défaut du nom de l'expéditeur d'e-mail est rétablie. Notes complémentaires Pour configurer le nom de l'expéditeur d'e-mail, utilisez la commande sender mail-address Pour afficher ce paramétrage, utilisez la commande show events sender email 7.8.2.5 send test mail Description...
Page 379
Protocoles de réseau 7.8 Client SMTP Syntaxe Entrez la commande avec les paramètres suivants : smtp-port <smtp-port(1-65535)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque smtp-port Valeur du port SMTP 1 ... 65535 Par défaut : 25 Résultat Un port SMTP est configuré.
Page 380
Protocoles de réseau 7.9 Serveur HTTP Pour afficher ce paramétrage, utilisez la commande show smtp-port Serveur HTTP Ce chapitre décrit des commandes de l'Hypertext Transfer Protocol (HTTP). 7.9.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 7.9.1.1 show ip http server status Description...
Page 381
Protocoles de réseau 7.9 Serveur HTTP 7.9.2.1 ip http Description Cette commande active HTTP sur l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : ip http La fonction est activée par défaut.
Page 382
Protocoles de réseau 7.10 Serveur HTTPS Résultat HTTP est désactivé sur l'appareil. Notes complémentaires Pour afficher le paramétrage de cette fonction et d'autres informations, utilisez la commande show ip http server status Pour activer HTTP, utilisez la commande ip http 7.10 Serveur HTTPS Ce chapitre décrit des commandes de l'Hypertext Transfer Protocol Secure (HTTPS).
Page 383
Protocoles de réseau 7.11 ARP 7.10.1.2 show ssl server-cert Description Cette commande affiche le certificat de serveur SSL. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show ssl server-cert Résultat Le certificat de serveur SSL est affiché.
Page 384
Protocoles de réseau 7.11 ARP Syntaxe Entrez la commande avec les paramètres suivants : show ip arp [{Vlan<vlan-id(1-4094)>|<interface-type><interface-id>| <ip-address>|<mac-address>|summary|information}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé 1 ...
Page 385
Protocoles de réseau 7.11 ARP 7.11.2.1 Description Cette commande permet de générer une entrée statique dans la mémoire cache ARP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : arp <ip address>...
Page 386
Protocoles de réseau 7.11 ARP 7.11.2.2 no arp Description Cette commande permet de supprimer une entrée de la mémoire cache ARP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no arp <ip address>...
Page 387
Protocoles de réseau 7.11 ARP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : arp timeout <seconds(30-86400)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque seconds Valeur de la temporisation en secondes...
Page 388
Protocoles de réseau 7.12 Serveur SSH Syntaxe Entrez cette commande sans paramètre : no arp timeout Résultat La valeur par défaut du paramètre Timeout de la mémoire cache ARP a été rétablie. Notes complémentaires Pour modifier le paramètre Timeout, utilisez la commande arp timeout Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip...
Page 389
Protocoles de réseau 7.12 Serveur SSH Résultat Les paramètres du serveur SSH sont affichés. 7.12.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 390
Protocoles de réseau 7.12 Serveur SSH 7.12.2.2 no ssh-server Description Cette commande désactive le protocole SSH sur l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ssh-server Résultat Le protocole SSH est désactivé...
Page 391
Protocoles de gestion de couche 2 Vous trouverez dans cette section les chapitres traitant des sujets GARP, GMRP, GVRP, IGMP/MLD Snooping et IGMP/MLD Querying. GARP Ce chapitre décrit les commandes des protocoles suivants : ● GARP - Generic Attribute Registration Protocol ●...
Page 392
Protocoles de gestion de couche 2 8.1 GARP 8.1.1.2 show forward-unregistered Description Cette commande permet d'afficher les entrées de la table GMRP Forward Unregistered. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 393
Protocoles de gestion de couche 2 8.1 GARP Condition Vous vous trouvez en mode de configuration global Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config)# cli (config-if-$$$) # Syntaxe Entrez cette commande sans paramètre : gmrp Résultat En mode de configuration global : La fonction GMRP est activée sur cet appareil.
Page 394
Protocoles de gestion de couche 2 8.1 GARP cli (config-if-$$$) # Syntaxe Entrez cette commande sans paramètre : no gmrp Résultat En mode de configuration global : La fonction GMRP est désactivée sur cet appareil. En mode de configuration d'interface : La fonction GMRP est désactivée pour cette interface. Notes complémentaires Pour activer la fonction pour une interface définie de l'appareil, utilisez la commande gmrp...
Page 395
Protocoles de gestion de couche 2 8.1 GARP Notes complémentaires Après avoir activé le module GARP, vous devez démarrer GVRP explicitement avec cette commande. Pour désactiver la fonction pour une interface définie de l'appareil, utilisez la commande gvrp Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan device info 8.1.2.4...
Page 396
Protocoles de gestion de couche 2 8.2 IGMP Snooping IGMP Snooping Ce chapitre décrit les commandes de la fonctionnalité Snooping de l'Internet Group Management Protocol (IGMP). 8.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 8.2.1.1 show ip igmp snooping Description Cette commande affiche des informations statistiques sur l'IGMP Snooping pour tous les...
Page 397
Protocoles de gestion de couche 2 8.2 IGMP Snooping 8.2.1.2 show ip igmp snooping forwarding-database Description Cette commande affiche les entrées Multicast Forwarding de tous les VLAN ou d'un VLAN sélectionné. Condition ● IGMP Snooping est activé sur l'appareil. ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 398
Protocoles de gestion de couche 2 8.2 IGMP Snooping Syntaxe Entrez la commande avec les paramètres suivants : show ip igmp snooping statistics [Vlan<vlan id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Vlan Mot-clé pour une liaison VLAN vlan id Numéro du VLAN adressé...
Page 399
Protocoles de gestion de couche 2 8.2 IGMP Snooping 8.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 400
Protocoles de gestion de couche 2 8.2 IGMP Snooping 8.2.2.2 ip igmp vlan-snooping Description Cette commande active l'IGMP Snooping pour tous les VLAN. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : ip igmp vlan-snooping Résultat L'IGMP Snooping est activé...
Page 401
Protocoles de gestion de couche 2 8.2 IGMP Snooping Résultat L'IGMP Snooping est désactivé pour tous les VLAN Notes complémentaires Pour activer l'IGMP Snooping, utilisez la commande ip igmp vlan-snooping 8.2.2.4 ip igmp snooping clear counters Description Cette commande remet les compteurs à zéro pour tous les VLAN ou un VLAN sélectionné. Condition Vous vous trouvez en mode de configuration global.
Page 402
Protocoles de gestion de couche 2 8.2 IGMP Snooping Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : ip igmp snooping switch-ip<switch-ipaddr> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
Page 403
Protocoles de gestion de couche 2 8.2 IGMP Snooping Syntaxe Entrez la commande avec les paramètres suivants : ip igmp snooping port-purge-interval <(130-1225)seconds> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Valeur du Purge-Time en secondes 130 ... 1225 Par défaut : 260 Résultat Le Purge-Time est configuré.
Page 404
Protocoles de gestion de couche 2 8.2 IGMP Snooping Notes complémentaires Pour définir le paramètre, utilisez la commande ip igmp snooping port-purge-interval Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip igmp snooping globals 8.2.3 Commandes en mode de configuration de VLAN Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration de VLAN.
Page 405
Protocoles de gestion de couche 2 8.2 IGMP Snooping Paramètre Description Plage de valeurs / Remarque ports Mot-clé pour une description d'interface - interface-type Type et vitesse de l'interface Entrez une interface valide iface_list N° du module et n° de port de l'inter- face Résultat L'entrée IGMP statique est créée.
Page 406
Protocoles de gestion de couche 2 8.3 IGMP-Querier Notes complémentaires Pour créer une entrée IGMP statique, utilisez la commande ip igmp snooping static-group IGMP-Querier Ce chapitre décrit les commandes de la fonctionnalité Query de l'Internet Group Management Protocol (IGMP). 8.3.1 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Page 407
Protocoles de gestion de couche 2 8.3 IGMP-Querier Notes complémentaires Pour supprimer le paramètre, utilisez la commande no ip igmp snooping querier Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip igmp snooping 8.3.1.2 no ip igmp snooping querier Description Cette commande permet de supprimer la configuration d'un IGMP Snooping Switch comme requérant.
Page 408
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Ring Redundancy et Standby Connection La fonction Ring Redundancy permet d'interconnecter plusieurs appareils dans une structure en anneau. Une telle topologie n'étant pas prise en charge lors du fonctionnement normal du réseau, ces anneaux sont ouverts logiquement par le Media Redundancy Protocol (MRP) ou par le High Speed Redundancy Protocol (HRP).
Page 409
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Syntaxe Entrez cette commande sans paramètre : clear hrp counters Résultat Les compteurs HRP sont remis à zéro. 8.4.2 clear ring-redundancy manager counters Description Cette commande réinitialise les compteurs suivants : ●...
Page 410
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : clear standby counter Résultat Le compteur de veille est remis à zéro. 8.4.4 Les commandes "show"...
Page 411
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Résultat Les compteurs sont affichés. 8.4.4.2 show ring-redundancy Description Cette commande permet d'afficher la configuration courante des fonctions de redondance en anneau et de veille. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 412
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Syntaxe Entrez cette commande sans paramètre : show ring-redundancy manager counters Résultat Les compteurs sont affichés. 8.4.5 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal...
Page 413
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Notes complémentaires Pour quitter le mode de configuration Redundancy, utilisez la commande exit 8.4.5.2 ring-redundancy mode Description Cette commande active la fonction Ring Redundancy sur un appareil. Condition Vous vous trouvez en mode de configuration global.
Page 414
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection 8.4.5.3 no ring-redundancy Description Cette commande désactive la fonction de redondance en anneau sur un appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre :...
Page 415
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Résultat La fonction de veille est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ring-redundancy standby Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ring-redundancy 8.4.5.5...
Page 416
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection 8.4.6 Commandes en mode de configuration de redondance Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration Redundancy. Entrez en mode de configuration global la commande pour ring-redundancy configuration passer dans ce mode.
Page 417
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Syntaxe Entrez la commande avec les paramètres suivants : ring ports <iftype1><ifnum1><iftype2><ifnum2> Les paramètres signifient : Paramètre Description interface-type Indique le type d'interface du premier port de réseau en anneau interface-id Indique le numéro d'interface du premier port de réseau en anneau interface-type...
Page 418
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Résultat Un nom a été attribué à la Standby Connection. 8.4.6.3 no standby connection-name Description Cette commande permet de supprimer le nom d'une Standby Connection. Condition Vous vous trouvez en mode de configuration Redundancy. L'invite de commande indique : cli(config-red)# Syntaxe...
Page 419
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Résultat La fonction standby force-master est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no standby force-master Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ring-redundancy 8.4.6.5...
Page 420
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Condition Vous vous trouvez en mode de configuration Redundancy. L'invite de commande indique : cli(config-red)# Syntaxe Entrez la commande avec les paramètres suivants : standby port {<interface-type> <interface-id>} Les paramètres signifient : Paramètre Description...
Page 421
Protocoles de gestion de couche 2 8.4 Ring Redundancy et Standby Connection Syntaxe Entrez la commande avec les paramètres suivants : no standby port [<interface-type><interface-id>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 422
Protocoles de gestion de couche 2 8.5 Unicast Résultat La fonction "Wait for standby partner" est activée. 8.4.6.9 no standby wait-for-partner Description Cette commande désactive la fonction "Wait for standby partner" sur un appareil. Une liaison de veille est activée même si le maître de veille n'a pas encore établi de liaison à l'esclave de veille.
Page 423
Protocoles de gestion de couche 2 8.5 Unicast 8.5.1.1 show unicast-block config Description Cette commande affiche les paramètres Unicast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 424
Protocoles de gestion de couche 2 8.5 Unicast Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table dynamic unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN vlan-range Numéro du VLAN adressé...
Page 425
Protocoles de gestion de couche 2 8.5 Unicast Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table static unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN vlan-range Numéro du VLAN adressé...
Page 426
Protocoles de gestion de couche 2 8.5 Unicast Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> interface ([<interface-type> <interface-id>] [<interface-type>...
Page 427
Protocoles de gestion de couche 2 8.6 Multicast Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 428
Protocoles de gestion de couche 2 8.6 Multicast 8.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 8.6.1.1 show multicast-block config Description Cette commande affiche les paramètres Multicast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 429
Protocoles de gestion de couche 2 8.6 Multicast Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table dynamic multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [{interface<interface-type><interface-id>}] Les paramètres signifient :...
Page 430
Protocoles de gestion de couche 2 8.6 Multicast Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table static multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN vlan-range Numéro du VLAN adressé...
Page 431
Protocoles de gestion de couche 2 8.6 Multicast Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table block static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 432
Protocoles de gestion de couche 2 8.6 Multicast Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa vlan Mot-clé...
Page 433
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque aa:aa:aa:aa:a Adresse MAC de l'interface a:aa vlan Mot-clé...
Page 434
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 mld snooping [Vlan <vlan id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN vlan id Numéro du VLAN adressé...
Page 435
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Résultat Les entrées Multicast Forwarding sont affichées. Notes complémentaires Pour activer MLD Snooping , utilisez la commande ipv6 mld snooping 8.7.1.3 show ipv6 mld snooping groups Description Cette commande affiche des informations sur les groupes MLD Snooping pour tous les VLAN ou pour le VLAN sélectionné.
Page 436
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) 8.7.1.4 show ipv6 mld snooping globals Description Cette commande affiche les informations générales sur MLD Snooping de l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 437
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 mld snooping statistics [Vlan <vlan id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé...
Page 438
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Condition ● GMRP est désactivé. ● Vous vous trouvez en mode de configuration global ou en mode de configuration VLAN. L'invite en mode de configuration global est la suivante : cli(config)# ou en mode de configuration VLAN : cli(config-vlan-$$$)#...
Page 439
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Résultat MLD Snooping est désactivé. Notes complémentaires Pour activer MLD snooping , utilisez la commande ipv6 mld snooping 8.7.2.3 ipv6 mld snooping clear counters Description Cette commande met les compteurs des statistiques MLD Snooping à zéro. Condition Vous vous trouvez en mode de configuration global.
Page 440
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : ipv6 mld snooping port-purge-interval <(130 - 1225) seconds> Les paramètres signifient : Paramètre Description...
Page 441
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Résultat La valeur par défaut du Purge-Time est rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande ipv6 mld snooping port-purge-interval Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ipv6 mld snooping globals 8.7.3...
Page 442
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Syntaxe Entrez cette commande sans paramétrage : ipv6 mld snooping Résultat MLD Snooping est activé. Notes complémentaires Pour désactiver GMRP utilisez la commande no grmp Pour désactiver MLD Snooping , utilisez la commande no ipv6 mld snooping Pour afficher ce paramétrage et d'autres informations, utilisez les commandes show ipv6 mld...
Page 443
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) 8.7.3.3 ipv6 mld snooping querier Description Cette commande permet de configurer l'MLD Snooping sur l'appareil comme requérant pour un VLAN défini. Condition ● Les VLAN de l'appareil sont activés. ● Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe...
Page 444
Protocoles de gestion de couche 2 8.7 MLD Snooping (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : ipv6 mld snooping version {v1 | v2} Les paramètres signifient : Paramètre Description MLDv1 MLDv2 Valeur par défaut Résultat Vous avez défini la version de MLD que l'appareil doit utiliser sur ce VLAN. SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 445
Fonctions de couche 3 Cette section contient les chapitres qui portent sur les sujets suivants : ● OSPFv2 (IPv4) ● OSPFv3 (IPv6) ● RIPv2 (IPv4) ● RIPng (IPv6) ● VRRP (IPv4) ● VRRPv3 (IPv4/IPv6) Les fonctions de Layer 3 décrivent les propriétés de routage de l'appareil. Elles ne sont généralement pas contenues dans l'appareil de base et doivent être activées ou autorisées séparément.
Page 446
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat Les paramètres courant des protocoles de routage activés sont affichés. OSPFv2 (IPv4) Ce chapitre décrit des commandes qui se rapportent à l'utilisation du routage avec le protocole OSPF. 9.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres.
Page 447
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.1.2 show ip ospf route Description Cette commande permet d'afficher les routes qui ont été générées avec le protocole OSPF. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 448
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : show ip ospf [area-id] database database-summary|self-originate|adv-router <ip-address> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area-id Area-ID entrez un ID valide. x.x.x.x x = 0 ...
Page 449
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : show ip ospf [area-id] database asbr-summary|external|network| nssa-external|router|summary [link-state-id] adv-router <ip-address>|self-originate Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area-id Area-ID entrez un ID valide. x.x.x.x x = 0 ...
Page 450
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat Les informations sur le type de LSA sélectionné sont affichées. 9.2.1.5 show ip ospf border-routers Description Cette commande affiche les routes qui mènent aux Area Border Routers et aux AS Boundary Routers. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 451
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : show ip ospf interface vlan<vlan-id(1-4094)>|<interface-type><interface-id> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé 1 ...
Page 452
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé 1 ... 4094 interface-type Type et vitesse de l'interface Entrez une interface valide. interface-id N°...
Page 453
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : show ip ospf request-list [<neighbor-id>] vlan <vlan-id (1-4094)> | <interface-type> <interface-id> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque neighbor-id ID de routeur du voisin. Entrez l'ID de routeur.
Page 454
Fonctions de couche 3 9.2 OSPFv2 (IPv4) show ip ospf retransmission-list [<neighbor-id>] vlan <vlan-id (1-4094)>|<interface-type> <interface-id> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque neighbor-id ID de routeur du voisin. Entrez l'ID de routeur. L'ID de routeur est composé de 4 chiffres compris entre 0 et 255.
Page 455
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat L'aperçu s'affiche. 9.2.1.11 show ip ospf area-range Description Cette commande permet d'afficher les plages d'adresses regroupées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 456
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.2.1 router ospf Description Cette commande permet d'activer le routage avec OSPF et de passer au mode de configuration routeur OSPF. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● Le routage IPv4 est activé ●...
Page 457
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.2.2 no router ospf Description Cette commande permet de désactiver le routage avec OSPF. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage :...
Page 458
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition Les commandes sont disponibles dans les conditions suivantes : ● L'appareil supporte la fonction de routage. ● La fonction de routage est activée. 9.2.3.1 ASBR Router Description Cette commande permet de définir le routeur en tant qu'Autonomous System Boundary Router (ASBR).
Page 459
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.2 no ASBR Router Description Cette commande permet de désactiver l'Autonomous System Boundary Router. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe...
Page 460
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition ● Le routeur est un Area Border Router ● Vous vous trouvez en mode de configuration routeur OSPF. L'invite est la suivante : cli(config-ospf)# Syntaxe Entrez la commande avec les paramètres suivants : area <AreaId>...
Page 461
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.4 area range summary Description Cette commande alloue une plage d'adresses à un ID de zone. La plage d'adresses est utilisée dans le protocole OSPF pour regrouper les routes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF.
Page 462
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque AreaId Area-ID entrez un ID valide. x.x.x.x x = 0 ... 255 0.0.0.0 = zone Backbone Network Adresse IP de la plage d'adresses Entrez l'adresse IP Mask Masque de sous-réseau de la plage...
Page 463
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe Entrez la commande avec les paramètres suivants : area <AreaId> range <Network> <Mask> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 464
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe Entrez la commande avec les paramètres suivants : area <area-id> nssa no-summary | default-information-originate Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 465
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe Entrez la commande avec les paramètres suivants : area <area-id> stub [ no-summary ] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 466
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no area <area-id> { stub | nssa } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area-id Area-ID Entrez un ID valide. x.x.x.x x = 0 ...
Page 467
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : area <area-id> virtual-link <router-id> [authentication simple |messagedigest| null [hello-interval <value (1-65535)>] [retransmit-interval <value(0-3600)>] [transmit-delay <value (0-3600)>] [dead-interval <value>] authentication-key <key (8)> | message-digest-key <Key-id (0-255)> md5 <key(16)>...
Page 468
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Paramètre Description Plage de valeurs / Remarque value Indique en secondes la longueur de Entrez l'intervalle 0-3600 l'intervalle. dead-interval Mot-clé pour l'intervalle au bout duquel le routeur voisin est classé "défaillant" lorsque des paquets Hello de ce rou- teur n'ont pas été...
Page 469
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no area <area-id> virtual-link <router-id> [authentication] [hello-interval] [retransmit-interval] [transmit-delay] [dead-interval authentication-key | message-digest-key <Key-id (0-255)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area-id Area-ID entrez un ID valide.
Page 470
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat La liaison virtuelle est supprimée. Notes complémentaires Pour créer des liaisons virtuelles, utilisez la commande area virtual link Pour afficher les informations sur les liaisons virtuelles, utilisez la commande show ip ospf virtual 9.2.3.11 compatible rfc1583...
Page 471
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.12 no compatible rfc1583 Description Cette commande permet de désactiver la compatibilité avec RFC 1583. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe...
Page 472
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe Entrez la commande avec les paramètres suivants : default-information originate [( [always] [metric <metric-value (0-0xffffff)>] [metric-type <type (1-2)>])] Les paramètres signifient : Paramètre Description...
Page 473
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.14 no default-information originate Description Cette commande permet de désactiver la fonction avec laquelle une route par défaut est créée pour les routes externes dans le domaine de routage OSPF. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF.
Page 474
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Notes complémentaires Pour activer la fonction, utilisez la commande default-information originate 9.2.3.15 default-information originate always Description Cette commande permet d'activer la fonction avec laquelle une route par défaut est toujours créée pour les routes externes dans le domaine de routage OSPF. Remarque Cette commande est uniquement disponible sous Layer 3.
Page 475
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Notes complémentaires Pour désactiver la fonction, utilisez la commande no default-information originate always 9.2.3.16 no default-information originate always Description Cette commande permet de désactiver la fonction avec laquelle une route par défaut est toujours créée pour les routes externes dans le domaine de routage OSPF.
Page 476
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Notes complémentaires Pour activer la fonction, utilisez la commande default-information originate always 9.2.3.17 network area Description Cette commande permet de définir une interface OSPF et l'ID de zone relié à l'interface OSPF. Remarque Cette commande est uniquement disponible sous Layer 3.
Page 477
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.18 no network area Description Cette commande permet de supprimer l'interface OSPF et l'ID de zone relié à l'interface OSPF. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe...
Page 478
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.19 redist-config Description Cette commande permet de configurer les informations de la route. Les routes sont réparties avec ces informations. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe...
Page 479
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Notes complémentaires Pour supprimer les informations, utilisez la commande no redist-config Pour répartir les routes, utilisez la commande restribute 9.2.3.20 no redist-config Description Cette commande permet de supprimer les informations des nouvelles routes externes. Remarque Cette commande est uniquement disponible sous Layer 3.
Page 480
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.21 redistribute Description Cette option permet de spécifier les routes connues à répartir avec OSPF. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● Le routeur est un routeur ASBR. ● Vous vous trouvez en mode de configuration routeur OSPF. L'invite est la suivante : cli(config-ospf)# Syntaxe...
Page 481
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.22 no redistribute Description Cette commande permet de désactiver la répartition des routes avec OSPF. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● Le routeur est un routeur ASBR. Vous vous trouvez en mode de configuration routeur OSPF. L'invite est la suivante : cli(config-ospf)# Syntaxe...
Page 482
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe Entrez la commande avec les paramètres suivants : distribute-list route-map <name(1-20)> in Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 483
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat Le filtrage est désactivé. 9.2.3.25 router id Description Cette commande permet de définir l'ID du routeur. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPF. L'invite de commande indique : cli(config-ospf)# Syntaxe...
Page 484
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.3.26 summary-address Description Cette commande alloue une plage d'adresses à un ID de zone. La plage d'adresses est utilisée pour regrouper les routes externes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ●...
Page 485
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Network Adresse IP de la plage d'adresses entrez l'adresse IP Mask Masque de sous-réseau de la plage Entrez le masque de sous- d'adresses réseau.
Page 486
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Notes complémentaires Pour supprimer la plage d'adresses, utilisez la commande no summary-address Pour afficher le statut de cette fonction ainsi que d'autres informations, utilisez la fonction show ip ospf - area-range / summary-address 9.2.3.27 no summary-address Description...
Page 487
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Notes complémentaires Pour configurer la plage d'adresses, utilisez la commande summary-address 9.2.4 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 488
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : ip ospf authentication [{message-digest}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque message-digest Authentification par MD5 Si vous entrez une commande sans paramètre, un mot de passe non crypté est utilisé pour l'authentification.
Page 489
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat Le mode d'authentification est rétablit. Notes complémentaires Pour activer l'authentification, utilisez la commande ip ospf authentication 9.2.4.3 ip ospf authentication-key Description Cette commande permet de définir un mot de passe. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ●...
Page 490
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.4.4 no ip ospf authentication-key Description Cette commande permet de supprimer le mot de passe. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
Page 491
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip ospf cost <cost (1-65535)> Le paramètre signifie : Paramètre Description...
Page 492
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez cette commande sans paramétrage : no ip ospf cost Résultat Les coûts sont supprimés. Notes complémentaires Pour définir les coûts, utilisez la commande ip ospf cost Pour afficher la configuration de l'interface OSPF, utilisez la commande show ip ospf interface 9.2.4.7...
Page 493
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat L'intervalle est défini. Notes complémentaires Pour supprimer l'intervalle, utilisez la commande no ip ospf dead-interval Pour afficher la configuration de l'interface OSPF, utilisez la commande show ip ospf interface 9.2.4.8 no ip ospf dead-interval Description Cette commande permet de supprimer l'intervalle.
Page 494
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.4.9 ip ospf hello-interval Description Cette commande permet de définir l'intervalle de temps entre deux paquets Hello. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv4 ●...
Page 495
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.4.10 no ip ospf hello-interval Description Cette commande permet de supprimer l'intervalle. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
Page 496
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip ospf message-digest-key <Key-ID (0-255)> md5 <md5-Key (16)> Les paramètres signifient : Paramètre Description...
Page 497
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no ip ospf message-digest-key <Key-ID (0-255)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Key-ID ID du mot de passe Entrez un ID valide Résultat Le mot de passe est supprimé.
Page 498
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Résultat L'intervalle est défini. Notes complémentaires Pour supprimer l'intervalle, utilisez la commande no ip ospf retransmit-interval 9.2.4.14 no ip ospf retransmit-interval Description Cette commande permet de supprimer l'intervalle. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ●...
Page 499
Fonctions de couche 3 9.2 OSPFv2 (IPv4) 9.2.4.15 ip ospf transmit-delay Description Cette commande permet de spécifier le temps nécessaire à la transmission d'un message LSA. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv4 ●...
Page 500
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : no ip ospf transmit-delay Résultat L'intervalle est supprimé.
Page 501
Fonctions de couche 3 9.2 OSPFv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : ip ospf priority <value (0 - 255)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Value Priorité 0 ... 255 Par défaut : 1 Résultat La priorité...
Page 502
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Résultat La valeur par défaut de la priorité est rétablie. Notes complémentaires Pour configurer la priorité, utilisez la commande ip ospf priority Pour afficher l'ID du routeur ainsi que d'autres informations, utilisez la commande show ip ospf interface OSPFv3 (IPv6)
Page 503
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Base de données du voisinage La base de données du voisinage (Link state database - LSDB) est subdivisée en plusieurs domaines d'application : ● Link-Scope LSDB Contient le lien LSA ● Area-Scope LSDB Contient les LSA suivants –...
Page 504
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 9.3.1.1 show ipv6 ospf Description Cette commande affiche des informations sur le routage avec le protocole OSPFv3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 505
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 ospf [area <AreaID>] database router|network|as-external|inter-prefix|inter-router|intra- prefix|link|nssa detail|HEX Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area Mot-clé pour l'ID d'aire AreaID ID d'aire Indiquez un ID...
Page 506
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.1.3 show ipv6 ospf areas Description Cette commande affiche des informations sur les aires (Areas). Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 507
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez cette commande sans paramètre : show ipv6 ospf border-routers Résultat Les routes OSPFv3 sont affichées. 9.3.1.5 show ipv6 ospf host Description Cette commande affiche le tableau des hôtes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 508
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 ospf interface vlan<vlan-id(1-4094)>|<interface-type><interface-id>...
Page 509
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 ospf neighbor [ <Neighbor-RouterID> ] Le paramètre signifie : Paramètre Description Valeurs Neighbor-RouterID ID de routeur du voisin Spécifiez l'ID 0 ... 64 Si vous n'entrez pas d'ID de routeur, l'écran affiche les informations de tous les routeurs voisins, joignables via le lien.
Page 510
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.1.9 show ipv6 ospf redundancy Description Cette commande permet d'afficher la redondance OSPFv3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 511
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez cette commande sans paramètre : show ipv6 ospf route Résultat Les routes s'affichent. 9.3.1.11 show ipv6 ospf virtual-links Description Cette commande permet d'afficher un aperçu des liaisons virtuelles d'OSPFv3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
Page 512
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 ospf {area-range|summary-prefix} Les paramètres signifient : Paramètre Description...
Page 513
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show ipv6 ospf { request-list | retrans-list } [ <Neighbor-RouterID>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque request-list Liste de requêtes nécessitant des informations de LSA.
Page 514
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition ● Le routage IPv6 est activé. ● Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : ipv6 router ospf Résultat Le routage via OSPFv3 est activé.
Page 515
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Notes complémentaires Pour activer le routage via OSPFv3, utilisez la commande ipv6 router ospf 9.3.3 Commandes en mode de configuration routeur Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration routeur .
Page 516
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area-id Area ID Spécifiez l'ID au format d'adresse IPv4 x.x.x.x = 0 ... 255 0.0.0.0 = Backbone-Area stub Stub Area Les types de LSA Router, Network, Inter-Area Prefix, Intra-Area Prefix et Link sont enregistrés dans la base de données.
Page 517
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe Entrez la commande avec les paramètres suivants : no area <area-id> stub | nssa | virtual-link <router-id> |default-metric | {range {summary | Type7} | summary-prefix} <IPv6-Prefix>...
Page 518
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.3 area range - ipv6prefix/prefix_length Description Cette commande alloue une plage d'adresses à un ID d'aire. La plage d'adresses est utilisée dans le protocole OSPFv3 pour regrouper les routes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition requise ●...
Page 519
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Résultat La plage d'adresses est configurée. Notes complémentaires Pour supprimer la plage d'adresses, utilisez la commande no area range Pour configurer l'aire, utilisez la commande area Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ipv6 ospf - area-range / summary-address 9.3.3.4...
Page 520
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Area-ID Area ID Spécifiez l'ID au format d'adresse IPv4 x.x.x.x = 0 ... 255 0.0.0.0 = Backbone-Area IPv6-Prefix Adresse IPv6 Entrez une adresse IPv6 valide Prefix-Length Nombre de bits appartenant au préfixe 1 ...
Page 521
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe Entrez la commande avec les paramètres suivants : no area <Area-ID> range <IPv6-Prefix> / <Prefix-Length> advertise | not-advertise cost <cost>...
Page 522
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.6 area summary-prefix Description Cette commande alloue une plage d'adresses à un ID d'aire. La plage d'adresses est utilisée pour regrouper les routes externes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ●...
Page 523
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque AreaID Area ID Spécifiez l'ID au format d'adresse IPv4 x.x.x.x = 0 ... 255 0.0.0.0 = Backbone-Area IPv6-Prefix Adresse IPv6 entrez une adresse IPv6 valide Prefix-Length Nombre de bits appartenant au préfixe 1 ...
Page 524
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.7 area virtual-link Description Cette commande permet de configurer une liaison point à point virtuelle d'un routeur backbone au routeur d'une aire distante. Les aires franchies sont les aires de transit. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ●...
Page 525
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque area-id Area ID Spécifiez l'ID au format d'adresse IPv4 x.x.x.xx = 0 ... 255 0.0.0.0 = Backbone-Area router-id ID du routeur virtuel dans l'aire de transit Spécifiez l'ID au format d'adresse IPv4 x.x.x.xx = 0 ...
Page 526
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.8 ASBR Router Description Cette commande permet de définir le routeur en tant qu'Autonomous System Boundary Router (ASBR). Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe...
Page 527
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.9 no ASBR Router Description Cette commande permet de désactiver l'Autonomous System Boundary Router. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe...
Page 528
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe Entrez la commande avec les paramètres suivants : host <IPv6-Address> metric <cost> area-id {<AreaID>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 529
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.11 no host Description Cette commande permet de supprimer une entrée du tableau des hôtes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe...
Page 530
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.12 passive-interface Description Cette commande permet de spécifier que les interfaces OSPFv3 configurées ensuite seront inactives. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe...
Page 531
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe Entrez cette commande sans paramétrage : no ipv6 ospf passive-interface Résultat La configuration est inactive. Notes complémentaires Pour activer la configuration, utilisez la commande passive-interface.
Page 532
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : redist-config <IPv6-Prefix> <Prefix-Length> [metric-value <metric>] [metrictype { asExttype1 | asExttype2 }] [tag <tag-value>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque IPv6-Prefix Adresse IPv6 Entrez une adresse IPv6 valide...
Page 533
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.15 no redist-config Description Cette commande permet de supprimer les informations des nouvelles routes externes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● Le routeur est un routeur ASBR. ● Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe...
Page 534
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.16 redistribute Description Cette option permet de spécifier les routes à répartir avec OSPFv3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● Le routage OSPFv3 est activé ● Le routeur est un routeur ASBR ●...
Page 535
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.17 no redistribute Description Cette commande permet de désactiver la répartition des routes avec OSPFv3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● Le routeur est un routeur ASBR. ● Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe...
Page 536
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.3.18 router id Description Cette commande permet de définir l'ID du routeur. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur OSPFv3. L'invite de commande indique : cli(config-ospfv3)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 537
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.4 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 538
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque IPv4-Address Adresse IPv4 de l'interface associée à l'ins- entrez l'adresse IP au format tance de protocole OSPFv3. d'adresse IPv4. x.x.x.x instance Mot-clé pour l'instance de protocole OSPFv3. instance-id ID de l'instance de protocole OSPFv3 spécifiez l'ID au format...
Page 539
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez cette commande sans paramétrage : no ipv6 ospf Résultat OSPFv3 est activé sur l'interface. Notes complémentaires Pour configurer l'ID de routeur, utilisez la commande router id Pour activer OSPFv3, utilisez la commande ipv6 ospf area Pour afficher la configuration de l'interface OSPFv3, utilisez la commande show ipv6 ospf...
Page 540
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : ipv6 ospf dead-interval <interval> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque interval Intervalle en secondes 1 ... 65535 Par défaut : 40 La valeur doit être un multiple du Hello Interval.
Page 541
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Résultat L'intervalle est réinitialisé. Notes complémentaires Pour activer le routage OSPFv3, utilisez la commande ipv6 router ospf Pour configurer l'intervalle, utilisez la commande no ipv6 ospf dead-interval Pour afficher la configuration, utilisez la commande show ip ospf interface 9.3.4.5 ipv6 ospf hello-interval...
Page 542
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Notes complémentaires Pour activer le routage OSPFv3, utilisez la commande ipv6 router ospf Pour rétablir la valeur par défaut de l'intervalle, utilisez la commande no ipv6 ospf hello- interval Pour afficher la configuration, utilisez la commande show ip ospf interface 9.3.4.6 no ipv6 ospf hello-interval...
Page 543
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.4.7 ipv6 ospf linkLSASuppress Description Cette commande désactive la répartition du LSA de type "Link" et l'entrée est supprimée de la base de données des routeurs qui sont joignables via le lien. Les routeurs peuvent déterminer l'adresse IPv6 du prochain routeur (next hop) à...
Page 544
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.4.8 no ipv6 ospf linkLSASuppres Description Cette commande active la répartition du LSA de type "Link" sur le lien. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv6 ●...
Page 545
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ipv6 ospf metric <metric> Le paramètre signifie : Paramètre Description...
Page 546
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : no ipv6 ospf metric Résultat La valeur par défaut de la métrique est rétablie.
Page 547
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Notes complémentaires Pour activer le routage OSPFv3, utilisez la commande ipv6 router ospf Pour activer l'interface, utilisez la commande no ipv6 ospf passive-interface. Pour afficher la configuration, utilisez la commande show ipv6 ospf interface 9.3.4.12 no ipv6 ospf passive-interface Description...
Page 548
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.4.13 ipv6 ospf priority Description Cette commande permet de définir la priorité du routeur. La priorité spécifie le routeur désigné. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv6 ●...
Page 549
Fonctions de couche 3 9.3 OSPFv3 (IPv6) 9.3.4.14 no ipv6 ospf priority Description Cette commande rétablit la valeur par défaut de la priorité du routeur. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv6 ●...
Page 550
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip ospf retransmit-interval <interval> Le paramètre signifie : Paramètre Description...
Page 551
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : no ipv6 ospf retransmit-interval Résultat L'intervalle est réinitialisé.
Page 552
Fonctions de couche 3 9.3 OSPFv3 (IPv6) Condition requise ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Condition requise ● Interface Layer 3 ● L'ID de routeur est configuré. ●...
Page 553
Fonctions de couche 3 9.4 VRRPv2 (IPv4) 9.3.4.18 no ipv6 ospf transmit-delay Description Cette commande rétablit la valeur par défaut de l'intervalle. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe...
Page 554
Fonctions de couche 3 9.4 VRRPv2 (IPv4) 9.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 9.4.1.1 show vrrp interface Description Cette commande affiche les paramétrages du protocole VRRP pour l'interface. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 555
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Résultat Les paramétrages de l'interface s'affichent. 9.4.1.2 show vrrp interface - vrid Description Cette commande permet d'afficher les paramétrages d'un routeur virtuel. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 556
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Résultat Les paramétrages du routeur virtuel s'affichent. 9.4.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 557
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Notes complémentaires Pour désactiver le routage avec VRRP, utilisez la commande no router vrrp 9.4.2.2 no router vrrp Description Cette commande permet de désactiver le routage avec VRRP. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration global.
Page 558
Fonctions de couche 3 9.4 VRRPv2 (IPv4) 9.4.3.1 interface Description Cette commande permet de spécifier l'interface que vous voulez paramétrer en mode de configuration routeur VRRP. Vous y spécifiez les paramètres d'une interface VRRP définie. Le choix de l'interface VRRP s'effectue par le paramétrage de cette commande.
Page 559
Fonctions de couche 3 9.4 VRRPv2 (IPv4) 9.4.3.2 no interface Description Cette commande permet de supprimer une interface VRRP. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur VRRP. L'invite de commande indique : cli(config-vrrp)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 560
Fonctions de couche 3 9.4 VRRPv2 (IPv4) 9.4.3.3 vrrp virtual-ping Description Cette commande active le test ping sur adresses virtuelles. Condition ● Le mode de configuration de routeur est activé. ● Vous vous trouvez en mode de configuration routeur VRRP. L'invite est la suivante : cli(config-vrrp)# Syntaxe...
Page 561
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Notes complémentaires Pour activer la fonction, utilisez la commande vrrp virtual-ping Pour afficher l'état de cette fonction et d'autres informations en mode Privileged EXEC, utilisez la commande " ". show vrrp 9.4.4 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
Page 562
Fonctions de couche 3 9.4 VRRPv2 (IPv4) L'invite de commande indique : cli(config-vrrp-if)# Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> associated-ip <ip_addr> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ...
Page 563
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> associated-ip <ip_addr> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 ip_addr Valeur pour une adresse IPv4 Entrez une adresse IPv4 valide.
Page 564
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> group shutdown Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat Toutes les adresses IPv4 du groupe ont été...
Page 565
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> preempt [delay minimum <value(0-30)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 delay minimum Mot-clé...
Page 566
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> preempt Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La fonction est désactivée.
Page 567
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> primary-ip <ip_addr> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 ip_addr Valeur pour une adresse IPv4 Entrez une adresse IPv4 valide.
Page 568
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> ipv4 <ucast_addr > [secondary]}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 ucast_addr Valeur pour une adresse IPv4 unicast Entrez une adresse IPv4 unicast...
Page 569
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> priority <priority(1-254)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 priority Priorité...
Page 570
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> priority Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La priorité...
Page 571
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> text-authentication <password> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 password Mot de passe Entrez un mot de passe.
Page 572
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat L'authentification est désactivée. Notes complémentaires Pour configurer une interface VRRP, utilisez la commande interface Pour activer l'authentification, utilisez la commande vrrp text-authentication...
Page 573
Fonctions de couche 3 9.4 VRRPv2 (IPv4) Résultat L'intervalle de temps est défini. Notes complémentaires Pour configurer une interface VRRP, utilisez la commande interface Pour activer le routage via VRRP, utilisez la commande router vrrp Pour rétablir la valeur par défaut de l'intervalle, utilisez la commande no vrrp timer Pour attribuer des adresses IP à...
Page 574
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Notes complémentaires Pour configurer une interface VRRP, utilisez la commande interface Pour activer le routage via VRRP, utilisez la commande router vrrp Pour configurer l'intervalle, utilisez la commande vrrp timer Pour attribuer des adresses IPv4 à un routeur virtuel, utilisez la commande vrrp ipv4 Pour afficher l'intervalle, utilisez la commande show vrrp interface - vrid...
Page 575
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Résultat Les compteurs sont remis à zéro. Notes complémentaires Pour afficher la table, utilisez les commandes show vrrp3 interface show vrrp3 interface - vrid 9.5.2 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 9.5.2.1 show vrrp3 interface Description...
Page 576
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show vrrp3 interface vlan <VlanId(1-4094)>| <interface-type><interface-id> brief|detail|statistics Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN VlanId Numéro du VLAN adressé...
Page 577
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show vrrp3 interface vlan <VlanId(1-4094)>| <interface-type><interface-id> <vrID(1-255)> brief|detail|statistics Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour une liaison VLAN VlanId Numéro du VLAN adressé...
Page 578
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) 9.5.3.1 router vrrp3 Description Cette commande permet d'activer le routage via VRRPv3 et de passer au mode de configuration routeur VRRP3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition ●...
Page 579
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) 9.5.3.2 no router vrrp3 Description Cette commande permet de désactiver le routage via VRRPv3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 580
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) 9.5.4.1 interface Description Cette commande permet de spécifier l'interface que vous voulez paramétrer en mode de configuration routeur VRRP3. Vous y spécifiez les paramètres d'une interface VRRP3 définie. Le choix de l'interface VRRP3 s'effectue par le paramétrage de cette commande.
Page 581
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) 9.5.4.2 no interface Description Cette commande permet de supprimer une interface VRRP3. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur VRRP3. L'invite de commande indique : cli (config-vrrp-v3)# Syntaxe...
Page 582
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Condition Vous vous trouvez en mode de configuration routeur VRRP3. L'invite de commande indique : cli (config-vrrp-v3)# Syntaxe Entrez cette commande sans paramétrage : vrrp virtual-ping Résultat La fonction ping sur adresses IPv4 virtuelles est activée. Notes complémentaires Pour désactiver la fonction ping pour adresses IPv4 virtuelles, utilisez la commande no vrrp...
Page 583
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Notes complémentaires Pour activer la fonction ping pour adresses IPv4 virtuelles, utilisez la commande vrrp virtual-ping Pour afficher l'état et la configuration des interfaces VRRP3, utilisez la commande show vrrp3 interface - vrid 9.5.5 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
Page 584
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> accept-mode Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La fonction ping sur adresses IPv6 virtuelles est activée.
Page 585
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> accept-mode Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La fonction ping sur adresses IPv6 virtuelles est désactivée.
Page 586
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> associated-ip [{ ipv4 <ip_addr> | ipv6 <ip6_addr> }] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ...
Page 587
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> associated-ip [{ ipv4 <ip_addr> | ipv6 <ip6_addr> }] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ...
Page 588
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)> compatible-mode Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La compatibilité...
Page 589
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> compatible-mode Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La compatibilité...
Page 590
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) vrrp <vrid(1-255)> preempt Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 delay minimum Mot-clé pour une durée Résultat La fonction est activée. Notes complémentaires Pour attribuer des adresses IP à...
Page 591
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> preempt Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 Résultat La fonction est désactivée.
Page 592
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ... 255 ipv4 Mot-clé pour adresse IPv4 ip_addr Adresse IPv4 Entrez une adresse IPv4 valide. ipv6 Mot-clé...
Page 593
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)> primary-ip [{ ipv4 <ip_addr> | ipv6 <ip6_addr> }] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vrid ID du routeur virtuel 1 ...
Page 594
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Condition ● Une adresse IP est attribuée au routeur virtuel. ● Vous vous trouvez en mode de configuration d'interface VRRP3. L'invite de commande indique : cli(config-vrrp-v3-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)>...
Page 595
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Condition ● Une adresse IP est attribuée au routeur virtuel. ● Vous vous trouvez en mode de configuration d'interface VRRP3. L'invite de commande indique : cli(config-vrrp-v3-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)>...
Page 596
Fonctions de couche 3 9.5 VRRPv3 (IPv4 / IPv6) Condition ● Une adresse IP est attribuée au routeur virtuel. ● Vous vous trouvez en mode de configuration d'interface VRRP3. L'invite de commande indique : cli(config-vrrp-v3-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : vrrp <vrid(1-255)>...
Page 597
Fonctions de couche 3 9.6 RIPv2 (IPv4) Condition ● Le routage via VRRP3 est activé. ● Une adresse IP est attribuée au routeur virtuel. ● Vous vous trouvez en mode de configuration d'interface VRRP3. L'invite de commande indique : cli(config-vrrp-v3-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no vrrp <vrid(1-255)>...
Page 598
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.1 show ip rip Description Cette commande affiche des informations sur RIP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show ip rip {database [<ip-address>...
Page 599
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.2.1 Hinweis_Layer 3 Remarque Ces commandes sont uniquement disponibles sous Layer 3 9.6.2.2 router rip Description Cette commande active le protocole RIP et permet de passer au mode de configuration routeur. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 600
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.2.3 no router rip Description Cette commande désactive le protocole RIP. Remarque Cette commande n'est disponible que sous Layer 3 (IPv4). Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage :...
Page 601
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.3.1 Hinweis_Layer 3 Remarque Ces commandes sont uniquement disponibles sous Layer 3 9.6.3.2 auto-summary Description Cette commande récapitule automatiquement les informations de routage par classes IP. Les sous-réseaux sont, si possible, récapitulés par classes (A, B ou C) et inscrits comme routes distinctes.
Page 602
Fonctions de couche 3 9.6 RIPv2 (IPv4) Syntaxe Entrez cette commande sans paramétrage : no auto-summary Résultat Les sous-réseaux ne sont pas récapitulés par classe. 9.6.3.4 distance Description Cette commande permet de définir la distance administrative pour le protocole RIP. Cette valeur est prise en compte en cas d'apprentissage d'informations de routage issues de différents protocoles de routage.
Page 603
Fonctions de couche 3 9.6 RIPv2 (IPv4) Notes complémentaires La commande rétablit la valeur par défaut de la distance administrative. no distance 9.6.3.5 no distance Description Cette commande rétablit la valeur par défaut (120) de la distance administrative. Condition Vous vous trouvez en mode de configuration routeur RIPv2. L'invite de commande indique : cli(config-rip)# Syntaxe...
Page 604
Fonctions de couche 3 9.6 RIPv2 (IPv4) Condition Vous vous trouvez en mode de configuration routeur RIPv2. L'invite de commande indique : cli(config-rip)# Syntaxe Entrez la commande avec les paramètres suivants : distribute-list route-map <name(20)> {in | out} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 605
Fonctions de couche 3 9.6 RIPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : no distribute-list route-map <name(20)> {in | out} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque name Nom de la table de routage. 20 caractères max.
Page 606
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.3.9 no network Description Cette commande désactive le protocole RIP pour une interface IP. Condition Vous vous trouvez en mode de configuration routeur RIPv2. L'invite de commande indique : cli(config-rip)# Syntaxe Entrez la commande avec les paramètres suivants : no network <ip-address>...
Page 607
Fonctions de couche 3 9.6 RIPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : redistribute {all | default | connected | ospf | static} [route-map <name(20)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Toutes les informations de routage sont diffusées.
Page 608
Fonctions de couche 3 9.6 RIPv2 (IPv4) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque La retransmission d'informations de routage est désactivée pour tous les protocoles. default Les routes par défaut ne sont pas retransmises. connected Les informations de routage des sous- réseaux locaux ne sont pas retrans- mises.
Page 609
Fonctions de couche 3 9.6 RIPv2 (IPv4) Syntaxe Entrez la commande avec les paramètres suivants : version <1 | 2| 12 | none> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Seules les informations de routage Les informations de routage sont conformes à...
Page 610
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.3.14 output-delay Description Cette commande permet de configurer la retransmission temporisée d'actualisations RIP. Condition Vous vous trouvez en mode de configuration routeur RIPv2. L'invite de commande indique : cli(config-rip)# Syntaxe Entrez la commande avec les paramètres suivants : output-delay <milli-seconds(8-50)>...
Page 611
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.4.1 ip rip default route originate Description Cette commande active la retransmission d'une route par défaut. Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 612
Fonctions de couche 3 9.6 RIPv2 (IPv4) 9.6.4.3 ip rip receive version Description Cette commande définit la version RIP des informations de routage entrantes. Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe...
Page 613
Fonctions de couche 3 9.6 RIPv2 (IPv4) Condition ● L'interface est une interface IPv4 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramètre : no ip rip receive version Résultat Toutes les actualisations RIP sont reçues.
Page 614
Fonctions de couche 3 9.7 RIPng (IPv6) Résultat La version RIP que les actualisations sortantes doivent posséder, est définie. 9.6.4.6 no ip rip send version Description Cette commande spécifie qu'il n'existe pas de restriction en matière de version pour les actualisations RIP sortantes.
Page 615
Fonctions de couche 3 9.7 RIPng (IPv6) 9.7.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 9.7.1.1 show ipv6 rip Description Cette commande affiche les informations de la base de données RIP. Condition ● Le routage via RIPng est activé ●...
Page 616
Fonctions de couche 3 9.7 RIPng (IPv6) Condition ● Le routage via RIPng est activé ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramétrage : show ipv6 rip filter Résultat Les filtres SNMP configurés sont affichés.
Page 617
Fonctions de couche 3 9.7 RIPng (IPv6) Condition ● Le routage via RIPng est activé ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramétrage : show ipv6 rip peer-trig-update-interval Résultat Les informations sont affichées.
Page 618
Fonctions de couche 3 9.7 RIPng (IPv6) 9.7.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 619
Fonctions de couche 3 9.7 RIPng (IPv6) 9.7.2.2 no ipv6 router rip Description Cette commande active le routage RIPng sur l'appareil. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv6). Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 620
Fonctions de couche 3 9.7 RIPng (IPv6) Condition ● L'appareil supporte la fonction de routage ● IPv6 et le routage IPv6 sont activés. Remarque Ces commandes sont uniquement disponibles sous Layer 3 9.7.3.1 distance Description Cette commande permet de définir la distance administrative pour le protocole RIP. Cette valeur est prise en compte en cas d'apprentissage d'informations de routage issues de différents protocoles de routage.
Page 621
Fonctions de couche 3 9.7 RIPng (IPv6) Notes complémentaires La commande rétablit la valeur par défaut de la distance administrative. no distance 9.7.3.2 no distance Description Cette commande rétablit la distance administrative par défaut. Condition Vous vous trouvez en mode de configuration routeur RIPng. L'invite de commande indique : cli(config-ripng)# Syntaxe...
Page 622
Fonctions de couche 3 9.7 RIPng (IPv6) Condition Vous vous trouvez en mode de configuration routeur RIPng. L'invite de commande indique : cli(config-ripng)# Syntaxe Entrez la commande avec les paramètres suivants : distribute prefix <ip6_addr> {in | out} Les paramètres signifient : Paramètre Description Valeurs...
Page 623
Fonctions de couche 3 9.7 RIPng (IPv6) Syntaxe Entrez la commande avec les paramètres suivants : no distribute prefix <ip6_add> {in | out} Les paramètres signifient : Paramètre Description Valeurs ip6_add Adresse IPv6 Entrez une adresse IPv6 va- lide. Le filtrage des informations de routage entrantes est désactivé.
Page 624
Fonctions de couche 3 9.7 RIPng (IPv6) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque name Nom de la table de routage. 20 caractères max. Les informations de routage entrantes sont filtrées. Les informations de routage sortantes sont filtrées.
Page 625
Fonctions de couche 3 9.7 RIPng (IPv6) 9.7.3.7 redistribute Description Cette commande définit les informations de routage que RIP doit retransmettre. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez en mode de configuration routeur RIP. L'invite de commande indique : cli(config-ripng)# Syntaxe...
Page 626
Fonctions de couche 3 9.7 RIPng (IPv6) Notes complémentaires Pour désactiver la retransmission, utilisez la commande no redistribute Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ipv6 rip 9.7.3.8 no redistribute Description Cette commande définit les informations de routage que RIP ne doit pas retransmettre. Remarque Cette commande est uniquement disponible sous Layer 3.
Page 627
Fonctions de couche 3 9.7 RIPng (IPv6) Notes complémentaires Pour activer la retransmission, utilisez la commande no redistribute metric Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ipv6 rip 9.7.4 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
Page 628
Fonctions de couche 3 9.7 RIPng (IPv6) Syntaxe Entrez cette commande sans paramétrage : ipv6 rip default-information originate Résultat La fonction est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ipv6 rip default-information originate Pour afficher la table de routage IPv6, utilisez la commande show ipv6 route 9.7.4.2 no ipv6 rip default-information...
Page 629
Fonctions de couche 3 9.7 RIPng (IPv6) Notes complémentaires Pour activer IPv6, utilisez la commande ipv6 enable Pour activer la fonction, utilisez la commande ipv6 rip default-information originate 9.7.4.3 ipv6 rip Description Cette commande active le routage RIPng sur l'interface. Condition ●...
Page 630
Fonctions de couche 3 9.7 RIPng (IPv6) Condition ● L'interface est une interface IPv6 ● Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : no ipv6 rip Résultat Le routage RIPng est activé.
Page 631
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : ipv6 rip metric-offset <integer (1-15)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque integer Décalage de métrique 1 ... 15 Par défaut : 1 Résultat Le décalage de la métrique est configuré.
Page 632
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) Syntaxe Entrez la commande avec les paramètres suivants : show route-map [name (1-20)] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque name Nom de la Route Map 1 ...
Page 633
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : route-map <name(1-20)> [ {permit | deny }] [ <seqnum(1-10)> ] Les paramètres signifient : Paramètre Description...
Page 634
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : route-map <name(1-20)> [ <seqnum(1-10)> ] Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque...
Page 635
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.1 match destination ip Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction de l'adresse IPv4 de destination. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv4). Condition Vous vous trouvez à...
Page 636
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.2 no match destination ip Description Cette commande supprime le filtre d'adresse IPv4 de destination. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv4). Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 637
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.3 match destination ipv6 Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction de l'adresse IPv6 de destination. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv6). Condition Vous vous trouvez à...
Page 638
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.4 no match destination ipv6 Description Cette commande supprime le filtre d'adresse IPv6 de destination. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv6). Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 639
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.5 match interface Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction de l'interface. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à...
Page 640
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.6 no match interface Description Cette commande supprime le filtre d'interface. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 641
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.7 match metric Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction de la métrique. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à...
Page 642
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.8 no match metric Description Cette commande supprime le filtre de valeur de la métrique. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 643
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.9 match metric-type Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction du type de métrique. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à...
Page 644
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.10 no match metric-type Description Cette commande supprime le filtre de type de métrique. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 645
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.11 match next-hop ip Description Cette commande permet de spécifier le filtrage d'une Route Map en fonction du prochain routeur (IPv4) auquel les informations de routage seront envoyées. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv4). Condition Vous vous trouvez à...
Page 646
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.12 no match next-hop ip Description Cette commande supprime le filtre de prochain routeur (IPv4). Remarque Cette commande est uniquement disponible sous Layer 3 (IPv4). Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 647
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.13 match next-hop ipv6 Description Cette commande permet de spécifier le filtrage d'une Route Map en fonction du prochain routeur (IPv6) auquel les informations de routage seront envoyées. Remarque Cette commande est uniquement disponible sous Layer 3 (IPv6). Condition Vous vous trouvez à...
Page 648
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.14 no match next-hop ipv6 Description Cette commande supprime le filtre de prochain routeur (IPv6). Remarque Cette commande est uniquement disponible sous Layer 3 (IPv6). Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 649
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.15 match route-type Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction du type de route. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à...
Page 650
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.16 no match route-type Description Cette commande supprime le filtre de type de route. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 651
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.17 match tag Description Cette commande permet de spécifier le filtrage des informations de routage d'une Route Map en fonction d'étiquettes. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à...
Page 652
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.18 no match tag Description Cette commande supprime le filtre d'étiquette. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 653
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.19 set metric Description Cette commande permet de spécifier la retransmission des informations de routage avec une métrique modifiée. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 654
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) 9.8.3.20 no set metric Description Cette commande supprime le paramètre qui modifie la métrique des informations de routage. Remarque Cette commande est uniquement disponible sous Layer 3. Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe...
Page 655
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) Condition Vous vous trouvez à présent en mode de configuration Route Maps. L'invite de commande indique : cli(config-rmap-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : set tag <value(1-0xffffff)> Le paramètre signifie : Paramètre Description...
Page 656
Fonctions de couche 3 9.8 Route Maps (IPv4 / IPv6) cli(config-rmap-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no set tag Résultat L'étiquette des informations de routage n'est pas modifiée. Notes complémentaires Pour définir le paramètre qui détermine la retransmission des informations de routage avec une étiquette modifiée, utilisez la commande set tag Pour passer en mode de configuration Route Maps, utilisez la commande...
Page 657
Contrôle de charge Cette section contient les chapitres qui décrivent la fonction et contrôle et de répartition de la charge du réseau. 10.1 Rate Control Ce chapitre décrit des commandes de contrôle et de limitation du débit binaire d'une interface. 10.1.1 Les commandes "show"...
Page 658
Contrôle de charge 10.1 Rate Control Syntaxe Entrez la commande avec les paramètres suivants : show rate-limit output[interface<interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Mot-clé pour une description d'interface - interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 659
Contrôle de charge 10.1 Rate Control Syntaxe Entrez la commande avec les paramètres suivants : rate-limit output <rate-value> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque rate-value Valeur de la vitesse de transmission en Par défaut : kb/s La vitesse de transmission est mise à...
Page 660
Contrôle de charge 10.1 Rate Control Notes complémentaires Pour activer la fonction, utilisez la commande rate-limit output 10.1.2.3 storm-control Description Cette commande permet d'activer la vitesse de transmission pour limiter le flux de données entrant de l'interface pour les paquets broadcast, multicast ou unknown unicast. Remarque Possibilités de mise en œuvre Storm-Control est uniquement pris en charge sur interfaces physiques.
Page 661
Contrôle de charge 10.1 Rate Control Résultat La fonction Storm-Control est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no storm-control. Pour configurer le seuil de la fonction Storm-Control, utilisez la commande storm-control level 10.1.2.4 no storm-control Description Cette commande permet de désactiver la fonction de fonction Storm-Control pour les paquets broadcast, multicast ou unknown unicast d'une interface.
Page 662
Contrôle de charge 10.1 Rate Control 10.1.2.5 storm-control level Description Cette commande permet de configurer la valeur de la fonction Storm-Control en kb/s. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : storm-control level <rate-value>...
Page 663
Contrôle de charge 10.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no storm-control level Résultat La valeur par défaut de la fonction Storm-Control est rétablie. Notes complémentaires Pour configurer la valeur de la fonction Storm-Control, utilisez la commande storm-control...
Page 664
Contrôle de charge 10.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table block static multicast<aa:aa:aa:aa:aa:aa>vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface...
Page 665
Contrôle de charge 10.2 Static MAC Filtering Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> interface([<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque aa:aa:aa:aa:aa:aa Adresse MAC de l'interface vlan...
Page 666
Contrôle de charge 10.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static multicast<aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 667
Contrôle de charge 10.2 Static MAC Filtering Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> interface ([<interface-type> <interface-id>] [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque aa:aa:aa:aa:aa:aa Adresse MAC de l'interface vlan...
Page 668
Contrôle de charge 10.2 Static MAC Filtering Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque aa:aa:aa:aa:aa:aa Adresse MAC de l'interface vlan Mot-clé pour une liaison VLAN vlan-id Numéro du VLAN adressé...
Page 669
Contrôle de charge 10.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : switchport ingress-filter Résultat Le filtre d'entrée est activé. Notes complémentaires Pour désactiver le filtre, utilisez la commande no switchport ingress-filter Pour afficher l'état du filtre d'entrée et d'autres informations, utilisez la commande show vlan...
Page 670
Contrôle de charge 10.3 Dynamic MAC Aging Notes complémentaires Pour activer le filtre, utilisez la commande switchport ingress-filter Pour afficher l'état du filtre d'entrée et d'autres informations, utilisez la commande show vlan port config 10.3 Dynamic MAC Aging Ce chapitre décrit des commandes qui permettent de configurer la durée de vie des entrées de liste d'adresses MAC apprises dynamiquement.
Page 671
Contrôle de charge 10.3 Dynamic MAC Aging 10.3.1.2 show mac-address-table aging-status Description Cette commande indique si MAC Aging est activé ou non. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 672
Contrôle de charge 10.3 Dynamic MAC Aging Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table aging-time <seconds(10-630)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque seconds Durée de vie de l'entrée en secondes 10 ... 630 Par défaut : 40 Résultat La valeur de durée de vie d'une entrée apprise dynamiquement est configurée.
Page 673
Contrôle de charge 10.3 Dynamic MAC Aging Notes complémentaires Pour définir le paramètre, utilisez la commande mac-address-table aging-time Pour afficher ce paramétrage, utilisez la commande show mac-address-table aging-time 10.3.2.3 mac-address-table aging Description Cette commande active la fonction "Aging". La fonction "Aging" sert à supprimer au bout d'un temps défini les entrées de liste d'adresses MAC apprises dynamiquement.
Page 674
Contrôle de charge 10.4 Flow Control Syntaxe Entrez cette commande sans paramètre : no mac-address-table aging Résultat La fonction "Aging" est désactivée. Notes complémentaires Pour activer la fonction "Aging", utilisez la commande mac-address-table aging 10.4 Flow Control La fonction Flow-Control surveille le trafic de données entrant d'un port. En cas de surcharge ("Congestion", "Overflow"), elle émet un signal au partenaire de liaison.
Page 675
Contrôle de charge 10.4 Flow Control Syntaxe Entrez la commande avec les paramètres suivants : show flow-control [interface <interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Mot-clé pour une description d'interface - interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 676
Contrôle de charge 10.5 Classes de service Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : flowcontrol {on|off} Les paramètres signifient : Paramètre Description Active la fonction Désactive la fonction Résultat Les paramètres de la fonction Flow-Control sont configurés.
Page 677
Contrôle de charge 10.5 Classes de service Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show qos cos-map Résultat La table d'allocation des classes de service est affichée. 10.5.1.2 show qos dscp-map Description...
Page 678
Contrôle de charge 10.5 Classes de service Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show qos-trust-mode Résultat Affichage de la liste de tous les ports avec le Trust Mode correspondant. 10.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
Page 679
Contrôle de charge 10.5 Classes de service Résultat Vous vous trouvez à présent en mode de configuration QOS. L'invite de commande indique : cli(config-qos)# Notes complémentaires Pour quitter le mode de configuration QOS, utilisez la commande exit 10.5.3 Commandes en mode de configuration QOS Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration QOS.
Page 680
Contrôle de charge 10.5 Classes de service Syntaxe Entrez la commande avec les paramètres suivants : cos-map <cos(0-7)> queue <queue(1-8)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Classe de service 0 … 7 queue Mot-clé pour une file d'attente queue File d'attente à...
Page 681
Contrôle de charge 10.5 Classes de service Condition Vous vous trouvez en mode de configuration de QOS. L'invite de commande indique : cli(config-qos)# Syntaxe Entrez la commande avec les paramètres suivants : dscp-map <dscp (0-63)> queue <queue(1-8)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 682
Contrôle de charge 10.5 Classes de service Syntaxe Entrez la commande avec les paramètres suivants : qos-trust-mode interface <interface-type> <interface-id > {untrust|cos|dscp|cos-dscp} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Mot-clé pour une description d'interface interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 683
Sécurité et authentification Cette section contient les chapitres qui décrivent les droits d'accès et procédures d'authentification. 11.1 Gestion des utilisateurs Ce chapitre décrit les commandes d'accès en tant qu'administrateur et de configuration de la méthode d'authentification. 11.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres.
Page 684
Sécurité et authentification 11.1 Gestion des utilisateurs 11.1.1.2 show user-accounts Description Affiche les utilisateurs configurés. Condition requise Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants : show user-accounts [external] Le paramètre signifie : Paramètre Description...
Page 685
Sécurité et authentification 11.1 Gestion des utilisateurs Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : show user-groups Résultat Les affectations sont affichées Notes complémentaires Pour affecter un rôle à un groupe utilisez la commande user-group Pour supprimer une affectation, utilisez la commande no user-group...
Page 686
Sécurité et authentification 11.1 Gestion des utilisateurs 11.1.2 change password Description Cette commande permet de modifier le mot de passe de l'utilisateur actuellement connecté. Condition ● Vous être connecté à l'appareil avec un compte utilisateur local. ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 687
Sécurité et authentification 11.1 Gestion des utilisateurs 11.1.3 whoami Description Cette commande affiche le nom de l'utilisateur connecté. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : whoami Résultat Le nom de l'utilisateur connecté...
Page 688
Sécurité et authentification 11.1 Gestion des utilisateurs Condition requise Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : role <role-name> function-rights <function-rights-value(1-15)> [description <role- description>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 689
Sécurité et authentification 11.1 Gestion des utilisateurs Remarque Les droits fonctionnels sont modifiables avec des restrictions Vous ne pouvez modifier les droits fonctionnels d'un rôle que si le rôle n'est pas affecté à un utilisateur. Notes complémentaires Pour supprimer un rôle, utilisez la commande no role Pour afficher les rôles configurés, utilisez la commande show roles...
Page 690
Sécurité et authentification 11.1 Gestion des utilisateurs Notes complémentaires Pour créer un rôle, utilisez la commande role Pour afficher les rôles configurés, utilisez la commande show roles 11.1.4.3 user-account Description Cette commande crée un nouvel utilisateur. Il permet en outre de modifier le mot de passe / le rôle d'un utilisateur configuré.
Page 691
Sécurité et authentification 11.1 Gestion des utilisateurs Syntaxe Entrez la commande avec les paramètres suivants : user-account <user-name> password <user-password> role <user-role> [description <user-description>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque user-name Nom d'utilisateur Entrez le nom de l'utilisateur. Le nom doit remplir les conditions suivantes : Il doit être unique.
Page 692
Sécurité et authentification 11.1 Gestion des utilisateurs 11.1.4.4 no user-account Description Cette commande permet de supprimer un Utilisateur. Remarque Les utilisateurs prédéfinis "admin" et "user" ainsi que les utilisateurs connectés ne peuvent pas être supprimés. Condition requise Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 693
Sécurité et authentification 11.1 Gestion des utilisateurs Description Cette commande permet d'affecter un rôle à un utilisateur dans le tableau "External User Accounts". L'utilisateur est défini sur un serveur RADIUS. Le rôle est défini localement sur l'appareil. Si un serveur RADIUS authentifie un utilisateur mais le groupe associé est inconnu ou inexistant, l'appareil vérifie s'il existe une entrée pour l'utilisateur dans le tableau "External User Accounts".
Page 694
Sécurité et authentification 11.1 Gestion des utilisateurs Résultat L'affectation dans le tableau "External User Accounts" a été créée. Remarque Le nom d'utilisateur n'est pas modifiable Une fois qu'un utilisateur a été créé, son nom ne peut plus être modifié. Si vous voulez modifier un nom d'utilisateur, supprimez l'utilisateur puis créez un nouvel utilisateur.
Page 695
Sécurité et authentification 11.1 Gestion des utilisateurs 11.1.4.7 user-group Description Cette commande permet d'affecter un rôle à un groupe. Remarque Vous pouvez configurer jusqu'à 32 groupes. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
Page 696
Sécurité et authentification 11.1 Gestion des utilisateurs Notes complémentaires Pour supprimer une affectation, utilisez la commande no user-group Pour afficher les affectations configurées, utilisez la commande show user-groups 11.1.4.8 no user-group Description Cette commande supprime l'affectation d'un rôle à un groupe. Condition requise Vous vous trouvez en mode de configuration global.
Page 697
Sécurité et authentification 11.1 Gestion des utilisateurs Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : username {user|admin} password <passwd> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque user...
Page 698
Sécurité et authentification 11.2 Client Radius 11.2 Client Radius RADIUS (Remote Authentication Dial-In User Service) est un protocole client/serveur assurant la connexion centrale d'utilisateurs qui se connectent à un réseau physique ou virtuel. Il permet de mettre en place une gestion centralisée des données utilisateur. Ce chapitre décrit des commandes qui se rapportent à...
Page 699
Sécurité et authentification 11.2 Client Radius Syntaxe Entrez la commande avec les paramètres suivants : show radius server [{<ucast_addr> | <ip6_addr>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque ucast_addr Valeur pour une adresse IPv4 unicast Entrez une adresse unicast va- lide.
Page 700
Sécurité et authentification 11.2 Client Radius Syntaxe Entrez la commande avec les paramètres suivants : login authentication {radius | local-and-radius | radius-fallback-local} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque radius La connexion s'effectue via un serveur RADIUS.
Page 701
Sécurité et authentification 11.2 Client Radius Résultat L'authentification RADIUS est désactivée. Remarque La connexion est uniquement possible avec un nom d'utilisateur local et un mot de passe. Si la connexion locale échoue, il n'y a pas d'authentification via un serveur RADIUS. Notes complémentaires Pour activer l'authentification via un serveur RADIUS, utilisez la commande login...
Page 702
Sécurité et authentification 11.2 Client Radius Résultat L'attribution de droits lors de l'authentification de la connexion est définie. Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show device information 11.2.2.4 radius-server Description Cette commande permet de configurer une entrée de serveur RADIUS sur le client RADIUS. Condition Vous vous trouvez en mode de configuration global.
Page 703
Sécurité et authentification 11.2 Client Radius Syntaxe Entrez la commande avec les paramètres suivants : radius-server { ipv4 <ipv4-address> | fqdn-name <FQDN> | ipv6 <ipv6-address> } [auth- port <portno(1-65535)>] [retransmit <1-254>] [key <secret-key-string>] [primary] [{login | dot1x | login-dot1x }] Les paramètres signifient : Paramètre Description...
Page 704
Sécurité et authentification 11.2 Client Radius Si vous ne définissez pas de paramètres facultatifs lors de la configuration, l'appareil utilise les valeurs par défaut. Remarque Serveur primaire Dans un réseau, il n'est pas possible de définir plus d'un serveur RADIUS comme serveur primaire.
Page 705
Sécurité et authentification 11.3 MAC Access Control List Résultat L'entrée pour la connexion du client RADIUS au serveur et la désignation comme serveur primaire sont supprimées. Notes complémentaires Pour configurer la connexion d'un client RADIUS à un serveur, utilisez la commande radius- server Pour afficher la configuration d'un serveur RADIUS sur le client, utilisez la commande...
Page 706
Sécurité et authentification 11.3 MAC Access Control List Syntaxe Entrez la commande avec les paramètres suivants : show access-lists [ [{ip | mac}] <access-list-number (1-128)> ] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Sélectionne les listes de contrôle d'ac- cès basées IP (IP ACL) Sélectionne les listes de contrôle d'ac- cès basées MAC (MAC ACL)
Page 707
Sécurité et authentification 11.3 MAC Access Control List Résultat La liste de contrôle d'accès des interfaces sélectionnées est affichée. 11.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal...
Page 708
Sécurité et authentification 11.3 MAC Access Control List Notes complémentaires Pour supprimer la liste de contrôle d'accès MAC, utilisez la commande no mac access-list extended Pour quitter le mode de configuration MAC ACL, utilisez la commande exit Pour afficher la configuration de la liste de contrôle d'accès, utilisez la commande show access-lists 11.3.2.2...
Page 709
Sécurité et authentification 11.3 MAC Access Control List 11.3.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande pour passer dans ce mode.
Page 710
Sécurité et authentification 11.3 MAC Access Control List Notes complémentaires Pour désactiver la fonction, utilisez la commande no mac access-group Pour afficher les informations statistiques de la liste de contrôle d'accès, utilisez la commande show access-lists 11.3.3.2 no mac access-group Description Cette commande désactive le contrôle d'accès aux paquets d'une interface.
Page 711
Sécurité et authentification 11.3 MAC Access Control List 11.3.4 Commandes en mode de configuration MAC ACL Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration MAC ACL. Entrez en mode de configuration global la commande pour passer mac access-list extended dans ce mode.
Page 712
Sécurité et authentification 11.3 MAC Access Control List Paramètre Description Plage de valeurs / Remarque src-mac-address Adresse MAC de la liaison entrante Entrez une adresse MAC valide. autorisée Mot-clé pour "tous" host Mot-clé pour l'adresse MAC d'une liaison sortante autorisée. dest-mac-address Adresse MAC de la liaison sortante Entrez une adresse MAC valide.
Page 713
Sécurité et authentification 11.3 MAC Access Control List 11.3.4.2 deny Description Cette commande permet de configurer une liste de contrôle d'accès MAC qui indique en fonction de quelles adresses MAC les trafics de données entrants et/ou sortants sont bloqués. La liste de contrôle d'accès ne contient qu'une seule entrée. Si vous voulez bloquer ou autoriser d'autres adresses, créez une nouvelle liste de contrôle d'accès.
Page 714
Sécurité et authentification 11.4 IP Access Control List Remarque Entrée d'adresses MAC Utilisez "any" si la règle doit s'appliquer à toutes les adresses MAC src et/ou de dest. C'est l'équivalent de l'adresse MAC "00:00:00:00:00:00". Résultat La liste de contrôle d'accès MAC est configurée. Notes complémentaires Pour quitter le mode de configuration MAC ACL, utilisez la commande exit...
Page 715
Sécurité et authentification 11.4 IP Access Control List Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show access-lists [ [{ip | mac}] <access-list-number (1-128)> ] Les paramètres signifient : Paramètre Description...
Page 716
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : show interface access-lists [<interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type et vitesse de l'interface Entrez une interface valide. interface-id N°...
Page 717
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : > ip access-list standard<access-list-number(1-128) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque standard Indique qu'une liste de contrôle d'accès standard est créée. access-list-number Numéro de la liste de contrôle d'accès 1 ...
Page 718
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : no ip access-list standard<access-list-number(1-128)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque standard Indique qu'une liste de contrôle d'accès standard est créée. access-list-number Numéro de la liste de contrôle d'accès 1 ...
Page 719
Sécurité et authentification 11.4 IP Access Control List 11.4.3.1 ip access-group Description Cette commande active le contrôle d'accès aux paquets d'une interface. Condition ● Une liste de contrôle d'accès IP a été créée. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
Page 720
Sécurité et authentification 11.4 IP Access Control List 11.4.3.2 no ip access-group Description Cette commande désactive le contrôle d'accès aux paquets d'une interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ip access-group [<access-list-number(1-128)>]{in|out} Les paramètres signifient : Paramètre...
Page 721
Sécurité et authentification 11.4 IP Access Control List 11.4.4 Commandes en mode de configuration d'interface VLAN Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface pour VLAN. Différents jeux de commandes sont disponibles selon l'interface sélectionnée.
Page 722
Sécurité et authentification 11.4 IP Access Control List Résultat Les paquets sont filtrés en fonction de la liste de contrôle d'accès (ACL). Notes complémentaires Pour désactiver la fonction, utilisez la commande no ip access-group Pour afficher la configuration de la liste de contrôle d'accès, utilisez la commande show access-lists 11.4.4.2...
Page 723
Sécurité et authentification 11.4 IP Access Control List 11.4.5 Commandes en mode de configuration ACL Standard Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration ACL Standard. Entrez en mode de configuration global la commande ip access-list standard <acl-num> pour passer en mode de configuration de cette ACL.
Page 724
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : permit {any | ospf | vrrp | <protocol-type type(1-255)>} {any | host <src-ip> | <network-src-ip> <mask>} {any | host <dest-ip> | <network-dest-ip> <mask>} [dscp <value(0-63)>] permit {any | host <src-ip>...
Page 725
Sécurité et authentification 11.4 IP Access Control List Résultat La liste d'accès IP est configurée. Remarque Masque de sous-réseau pour hôtes individuels Si vous créez la règle pour un seul système (une adresse IP), vous devez spécifier le masque de sous-réseau "255.255.255.255". Vous pouvez sinon indiquer aussi le mot-clé "host"...
Page 726
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : deny {any | ospf | vrrp | <protocol-type type(1-255)>} {any | host <src-ip> | <network-src-ip> <mask>} {any | host <dest-ip> | <network-dest-ip> <mask>} [dscp <value(0-63)>] deny {any | host <src-ip>...
Page 727
Sécurité et authentification 11.4 IP Access Control List Résultat La liste d'accès IP est configurée. Remarque Masque de sous-réseau pour hôtes individuels Si vous créez la règle pour un seul système (une adresse IP), vous devez spécifier le masque de sous-réseau "255.255.255.255". Vous pouvez sinon indiquer aussi le mot-clé "host"...
Page 728
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : permit icmp {any | host <src-ip> | <network-src-ip> <mask>} [{any | host <dest-ip> | <network-dest-ip> <mask>}] [<message-type type(0-255)>] [<message-code code(0-255)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 729
Sécurité et authentification 11.4 IP Access Control List 11.4.5.4 deny icmp Description Cette commande permet de configurer une liste de contrôle d'accès IP pour télégrammes ICMP. Vous disposez des options suivantes : ● Tous les télégrammes ICMP entrants et/ou sortants ne sont pas retransmis. ●...
Page 730
Sécurité et authentification 11.4 IP Access Control List Paramètre Description Plage de valeurs / Remarque Masque de sous-réseau correspondant d'adresse IP et de masque de mask sous-réseau. message-type Mot-clé pour le type de télégramme ICMP type Type de télégramme ICMP 0 ...
Page 731
Sécurité et authentification 11.4 IP Access Control List Remarque Ordre chronologique de traitement des listes Les listes de contrôle d'accès sont traitées dans leur ordre de création sur l'interface. Le numéro d'indice de la liste de contrôle d'accès n'est pas utilisé à cette fin. Condition Vous vous trouvez en mode de configuration ACL Standard.
Page 732
Sécurité et authentification 11.4 IP Access Control List Paramètre Description Plage de valeurs / Remarque host Mot-clé pour une adresse IP dest-ip Adresse IP de destination Entrez une adresse IP valide. network-dest-ip Adresse de réseau destination Entrez une combinaison valide d'adresse IP et de masque de mask Masque de sous-réseau correspondant...
Page 733
Sécurité et authentification 11.4 IP Access Control List 11.4.5.6 deny tcp Description Cette commande permet de configurer une liste de contrôle d'accès IP pour le protocole TCP. Vous disposez des options suivantes : ● Tous les télégrammes TCP entrants et/ou sortants ne sont pas retransmis. ●...
Page 734
Sécurité et authentification 11.4 IP Access Control List Paramètre Description Plage de valeurs / Remarque Masque de sous-réseau correspondant d'adresse IP et de masque de mask sous-réseau. port-number Numéro de port 1 ... 65535 Mot-clé pour numéros de port supé- rieurs au numéro indiqué...
Page 735
Sécurité et authentification 11.4 IP Access Control List Notes complémentaires Pour supprimer une liste de contrôle d'accès IP, utilisez la commande no ip access-list standard <acl-num> Pour afficher la configuration de la liste de contrôle d'accès, utilisez la commande show access-lists 11.4.5.7 permit udp...
Page 736
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : permit udp {any | host <src-ip> | <network-src-ip> <mask>} [{ gt <port-number(1- 65535)> | lt <port-number(1-65535)> | eq <port-number(1-65535)> | range <port-number (1-65535)> <port-number (1-65535)>}] [{any | host <dest-ip> | <network-dest-ip> <mask>}] [{ gt <port-number(1-65535)>...
Page 737
Sécurité et authentification 11.4 IP Access Control List Remarque Masque de sous-réseau pour hôtes individuels Si vous créez la règle pour un seul système (une adresse IP), vous devez spécifier le masque de sous-réseau "255.255.255.255". Vous pouvez sinon indiquer aussi le mot-clé "host"...
Page 738
Sécurité et authentification 11.4 IP Access Control List Syntaxe Entrez la commande avec les paramètres suivants : deny udp {any | host <src-ip> | <network-src-ip> <mask>} [{ gt <port-number(1-65535)> | lt <port-number(1-65535)> | eq <port-number(1-65535)> | range <port-number (1- 65535)> <port-number (1-65535)>}] [{any | host <dest-ip> | <network-dest-ip> <mask>}] [{ gt <port-number(1-65535)>...
Page 739
Sécurité et authentification 11.5 Port Access Control List Locked Ports Résultat La liste d'accès IP pour télégrammes UDP est configurée. Remarque Masque de sous-réseau pour hôtes individuels Si vous créez la règle pour un seul système (une adresse IP), vous devez spécifier le masque de sous-réseau "255.255.255.255".
Page 740
Sécurité et authentification 11.5 Port Access Control List Locked Ports Syntaxe Entrez la commande avec les paramètres suivants : show lock port [<interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 741
Sécurité et authentification 11.5 Port Access Control List Locked Ports Syntaxe Entrez cette commande sans paramètre : clear-all-static-unicast Résultat Les entrées d'adresse MAC unicast statiques sont supprimées de la table d'adresses MAC. 11.5.2.2 auto-learn Description Cette commande permet de passer en mode AUTOLEARN. Condition Vous vous trouvez en mode de configuration global.
Page 742
Sécurité et authentification 11.5 Port Access Control List Locked Ports Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande , vous vous exit retrouvez alors à...
Page 743
Sécurité et authentification 11.5 Port Access Control List Locked Ports Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no switchport lock Résultat L'apprentissage d'adresses MAC est autorisé. Notes complémentaires Pour bloquer l'apprentissage d'adresses MAC, utilisez la commande switchport lock...
Page 744
Sécurité et authentification 11.6 Management Access Control List Syntaxe Entrez cette commande sans paramètre : start Résultat Les adresses MAC sont enregistrées dans la "port database" avec un Aging Time de 0. (Les entrées ne sont PAS supprimées lorsque le "MAC Address Aging Time" est écoulé). Notes complémentaires Pour arrêter l'apprentissage automatique, utilisez la commande stop...
Page 745
Sécurité et authentification 11.6 Management Access Control List 11.6 Management Access Control List Ce chapitre décrit des commandes qui se rapportent à l'utilisation de la Management Access Control List. 11.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 11.6.1.1 show authorized-managers Description...
Page 746
Sécurité et authentification 11.6 Management Access Control List 11.6.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode.
Page 747
Sécurité et authentification 11.6 Management Access Control List Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no authorized-manager Résultat Le gestionnaire autorisé est désactivé. Notes complémentaires Pour activer la fonction, utilisez la commande authorized-manager 11.6.2.3...
Page 748
Sécurité et authentification 11.6 Management Access Control List Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque ip-address Spécifie le réseau ou l'adresse IP pour Entrez une adresse IPv4 ou un lequel (laquelle) le gestionnaire IP est réseau valide. autorisé.
Page 749
Sécurité et authentification 11.6 Management Access Control List Résultat Les interfaces et protocoles qui permettent à un gestionnaire autorisé d'accéder à l'appareil sont configurés. Remarque Pas de restriction pour port de console Les restrictions ne s'appliquent pas au port série de la console. Notes complémentaires Pour supprimer une interface d'accès d'un gestionnaire autorisé, utilisez la commande authorized-manager ip-source...
Page 750
Sécurité et authentification 11.7 Port-Based Network Access Control Résultat Un gestionnaire autorisé a été supprimé de la liste. Notes complémentaires Pour configurer les interfaces et les protocoles qui permettent à un gestionnaire autorisé d'accéder à l'appareil, utilisez la commande authorized-manager ip-source Pour afficher des informations sur la configuration des gestionnaires autorisés, utilisez la commande show authorized-manager...
Page 751
Sécurité et authentification 11.7 Port-Based Network Access Control Syntaxe Entrez la commande avec les paramètres suivants : show dot1x[{interface<interface-type><interface-id>| statistics interface<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Mot-clé pour une description d'interface - interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 752
Sécurité et authentification 11.7 Port-Based Network Access Control 11.7.1.3 show dot1x mac-auth mac-info Description Cette commande indique pour quelles adresses MAC l'authentification MAC est activée. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 753
Sécurité et authentification 11.7 Port-Based Network Access Control Résultat La fonction Guest VLAN est activée pour l'appareil. Notes complémentaires Vous devez par ailleurs activer la fonction Guest VLAN pour chaque port prévu pour utiliser cette fonction. Utilisez pour ce faire la commande en mode de dot1x guest-vlan configuration d'interface.
Page 754
Sécurité et authentification 11.7 Port-Based Network Access Control 11.7.2.3 dot1x mac-auth Description Cette commande active l'authentification MAC pour l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : dot1x mac-auth Résultat L'authentification MAC est activée pour l'appareil.
Page 755
Sécurité et authentification 11.7 Port-Based Network Access Control Syntaxe Entrez cette commande sans paramètre : no dot1x mac-auth Résultat L'authentification MAC est désactivée pour l'appareil. Notes complémentaires Pour activer la fonction, utilisez la commande dot1x mac-auth Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x mac- auth mac-info 11.7.3...
Page 756
Sécurité et authentification 11.7 Port-Based Network Access Control Résultat La fonction Guest VLAN est activée pour l'appareil. Notes complémentaires Vous devez par ailleurs activer la fonction Guest VLAN pour l'appareil. Utilisez pour ce faire la commande en mode de configuration global. dot1x guest-vlan Pour désactiver la fonction, utilisez la commande no dot1x guest-vlan...
Page 757
Sécurité et authentification 11.7 Port-Based Network Access Control Syntaxe Entrez la commande avec les paramètres suivants : dot1x guest-vlan vlan-id <vlan-id (1 - 4096)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque vlan Mot-clé pour l'ID de VLAN VLAN-ID 1 - 4096 Résultat...
Page 758
Sécurité et authentification 11.7 Port-Based Network Access Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : dot1x guest-vlan reset [mac <aa:aa:aa:aa:aa:aa>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
Page 759
Sécurité et authentification 11.7 Port-Based Network Access Control Résultat Le nombre maximal d'appareils connectables au port est défini. 11.7.3.7 dot1x mac-auth Description Cette commande active l'authentification MAC pour un port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
Page 760
Sécurité et authentification 11.7 Port-Based Network Access Control Syntaxe Entrez cette commande sans paramètre : no dot1x mac-auth Résultat L'authentification MAC est désactivée pour un port. 11.7.3.9 dot1x mac-auth port reset Description Cette commande réinitialise l'authentification MAC pour le port. Condition Vous vous trouvez en mode de configuration d'interface.
Page 761
Sécurité et authentification 11.7 Port-Based Network Access Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : dot1x mac-auth vlan-assign Résultat L'ID de VLAN pour une adresse MAC est attribué par le serveur RADIUS. 11.7.3.11 no dot1x mac-auth vlan-assign Description...
Page 762
Sécurité et authentification 11.7 Port-Based Network Access Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : dot1x port-control {auto|force-authorized|force-unauthorized} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque auto...
Page 763
Sécurité et authentification 11.7 Port-Based Network Access Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no dot1x port-control Résultat La valeur par défaut du paramètre de contrôle de port de l'authentificateur a été rétablie. Notes complémentaires Pour configurer le paramètre de contrôle de port, utilisez la commande dot1x port-control...
Page 764
Sécurité et authentification 11.7 Port-Based Network Access Control Résultat Le nombre maximal d'appareils connectables au port est défini. 11.7.3.15 dot1x reauthentication Description Cette commande active la fonction 802.1x Re-Authentication sur l'interface sélectionnée. Lorsque la fonction est activée, l'Authenticator renouvelle périodiquement l'authentification du client.
Page 765
Sécurité et authentification 11.7 Port-Based Network Access Control cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no dot1x reauthentication Résultat L'authentification périodique est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande dot1x reauthentication Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show dot1x SCALANCE XM-400/XR-500 Command Line Interface (CLI)
Page 766
Sécurité et authentification 11.7 Port-Based Network Access Control SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 767
Diagnostic La surveillance du système et le diagnostic de défauts s'effectuent par divers moyens : ● Traitement des évènements et défauts : Des évènements prédéfinis génèrent une alarme. Les alarmes peuvent être diffusées de diverses manières : – entrée dans un journal local –...
Page 768
Diagnostic 12.1 Traitement des évènements et défauts 12.1.1 logging console Description Cette commande permet d'activer la journalisation des entrées et sorties sur la console. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 769
Diagnostic 12.1 Traitement des évènements et défauts Résultat La fonction de journalisation sur la console est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande logging console La fonction est désactivée par défaut. 12.1.3 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 12.1.3.1 show events config Description...
Page 770
Diagnostic 12.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show events severity Résultat La gravité de l'évènement est affichée pour chaque type de signalisation. Notes complémentaires Pour configurer l'affectation de la gravité...
Page 771
Diagnostic 12.1 Traitement des évènements et défauts Si vous ne spécifiez pas de paramètre, le système affiche les paramètres des deux surveillances de défauts. Résultat La configuration active de la surveillance de défauts sélectionnée est affichée. 12.1.3.4 show events faults status Description Cette commande affiche les messages d'état de la surveillance de défauts de l'alimentation et des liaisons du réseau.
Page 772
Diagnostic 12.1 Traitement des évènements et défauts Syntaxe Entrez cette commande sans paramètre : show startup-information Résultat Les informations de démarrage sont affichées. 12.1.3.6 show logbook Description Cette commande permet d'afficher le contenu du journal. Les entrées du journal sont réparties en différentes catégories.
Page 773
Diagnostic 12.1 Traitement des évènements et défauts 12.1.3.7 show cabletest interface Description Cette commande affiche le résultat du test de câble de l'interface. Condition ● Aucun trafic de données n'a lieu sur l'interface. ● En mode de configuration global la fonction a été...
Page 774
Diagnostic 12.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show interface transceiver details <if-id> Le paramètre signifie : Paramètre Description...
Page 775
Diagnostic 12.1 Traitement des évènements et défauts 12.1.4 clear logbook Description Cette commande permet d'effacer le contenu du journal. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : clear logbook Résultat Le contenu du journal est effacé.
Page 776
Diagnostic 12.1 Traitement des évènements et défauts Résultat Vous vous trouvez à présent en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Notes complémentaires Pour quitter le mode de configuration EVENTS, utilisez la commande exit 12.1.5.2 cabletest interface Description Cette commande permet d'activez la fonction de test de câble sur l'interface spécifiée.
Page 777
Diagnostic 12.1 Traitement des évènements et défauts Syntaxe Entrez la commande sans paramètre ou avec les paramètres suivants : cabletest interface <interface-type> <interface-id> [force] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface-type Type d'interface Entrez une interface valide. interface-id Désignation de l'interface force...
Page 778
Diagnostic 12.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez cette commande sans paramètre : add log <log entry> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque log entry Entrée dans le journal 150 caractères max.
Page 779
Diagnostic 12.1 Traitement des évènements et défauts Syntaxe Entrez la commande avec les paramètres suivants : client config {syslog|trap|email|all} Les paramètres signifient : Paramètre Description syslog Active le client qui transmet les alarmes au serveur Syslog. trap Active le client qui transmet les SNMP Traps email Active le client qui transmet les courriers électroniques Active tous les clients...
Page 780
Diagnostic 12.1 Traitement des évènements et défauts Paramètre Description email Désactive le client qui transmet les courriers électroniques Désactive tous les clients Résultat Le client sélectionné pour la transmission est désactivé. Notes complémentaires Pour afficher l'état des évènement et des clients, utilisez la commande show events config Pour activer la fonction, utilisez la commande client config...
Page 781
Diagnostic 12.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : event config {cold-warmstart|linkchange|authentication-failure| rmon-alarm|power-change|rm-state-change|standby-state-change|faultstate-change| stp-change|vrrp-state-change|loopd-state-change|ospf-state-change|pnac-port-auth- state-change|poe-state-change|fmp-state-change|all} {logtable|syslog|email|trap|faults|all} Les paramètres signifient : Paramètre Description cold-warmstart...
Page 782
Diagnostic 12.1 Traitement des évènements et défauts Résultat Les paramètres qui définissent les alarmes de l'appareil à enregistrer ou à transmettre ont été configurés. Notes complémentaires Pour afficher l'état des évènement et des clients, utilisez la commande show events config Pour supprimer les paramètres, utilisez la commande no event config Les clients ne sont pas activés par cette commande.
Page 783
Diagnostic 12.1 Traitement des évènements et défauts Syntaxe Entrez la commande avec les paramètres suivants : no event config {cold-warmstart|linkchange|authentication-failure| rmon-alarm|power-change|rm-state-change|standby-state-change| faultstate-change|stp-change|vrrp-state-change|loopd-state-change|ospf-state- change|pnac-port-auth-state-change|poe-state-change|fmp-state-change|all} {logtable|syslog|email|trap|faults all} Les paramètres signifient : Paramètre Description cold-warmstart Alarme de démarrage à froid ou à chaud linkchange Alarme de transition d'état d'une interface physique authentication-...
Page 784
Diagnostic 12.1 Traitement des évènements et défauts Notes complémentaires Pour afficher l'état des évènement et des clients, utilisez la commande show events config Pour configurer, le type d'alarme de l'appareil à enregistrer ou à transmettre, utilisez la commande event config 12.1.6.6 severity Description...
Page 785
Diagnostic 12.1 Traitement des évènements et défauts Notes complémentaires Pour désactiver la fonction, utilisez la commande no severity Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show events severity 12.1.6.7 no severity Description Cette commande permet de désactiver le paramétrage des seuils d'envoi de messages d'évènement système.
Page 786
Diagnostic 12.1 Traitement des évènements et défauts Notes complémentaires Pour activer la fonction, utilisez la commande severity Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show events severity 12.1.6.8 power Description Cette commande permet de configurer et d'activer la surveillance des alimentations. Condition Vous vous trouvez en mode de configuration EVENTS.
Page 787
Diagnostic 12.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : no power [{L1|L2}} Les paramètres signifient : Paramètre Description Pas de surveillance de l'alimentation 1 Pas de surveillance de l'alimentation 2 Si vous ne sélectionnez pas de paramètre dans la liste, c'est la valeur par défaut "L1 et L2"...
Page 788
Diagnostic 12.1 Traitement des évènements et défauts Syntaxe Entrez la commande avec les paramètres suivants : link {up|down}[{<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Seul l'établissement d'une liaison est signalé down Seul la coupure d'une liaison est signa- lée interface-type Type et vitesse de l'interface...
Page 789
Diagnostic 12.2 FMP Syntaxe Entrez la commande avec les paramètres suivants : no {up|down}[{<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque L'alarme d'établissement d'une liaison est désacti- vée down L'alarme de coupure d'une liaison est désactivée interface- Type et vitesse de l'interface Entrez une interface valide.
Page 790
Diagnostic 12.2 FMP 12.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 12.2.1.1 show fmp limit Description Cette commande affiche les limites de puissance reçue et de chute de puissance que vous avez paramétrées pour la surveillance des ports et connexions optiques par Fiber Monitoring.
Page 791
Diagnostic 12.2 FMP Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez la commande avec les paramètres suivants : show fmp status [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
Page 792
Diagnostic 12.2 FMP 12.2.2.1 Description Cette commande active Fiber Monitoring. Condition ● Pour pouvoir utiliser la fonction Fiber Monitoring, activez LLDP. Les informations Fiber Monitoring sont jointes aux paquets LLDP. ● Vous ne pouvez utiliser Fiber Monitoring qu'avec les convertisseurs aptes au diagnostic. Pour ce faire, consultez la documentation des appareils.
Page 793
Diagnostic 12.2 FMP Syntaxe Entrez cette commande sans paramétrage : no fmp Par défaut : activé Résultat Fiber Monitoring est désactivé. Notes complémentaires Pour activer cette fonction, utilisez la commande Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes show fmp stauts show fmp limit...
Page 794
Diagnostic 12.2 FMP Résultat Les limites de la surveillance de chute de puissance sont définies. Notes complémentaires Pour activer cette fonction, utilisez la commande Pour désactiver cette fonction, utilisez la commande no fmp Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes show fmp stauts show fmp limit...
Page 795
Diagnostic 12.3 Loop Detection Notes complémentaires Pour activer cette fonction, utilisez la commande Pour désactiver cette fonction, utilisez la commande no fmp Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes show fmp stauts show fmp limit Pour définir les valeurs limites de la chute de puissance, utilisez la commande fmp power- loss...
Page 796
Diagnostic 12.3 Loop Detection 12.3.1.1 show loopd Description Cette commande permet d'afficher des informations sur la détection de boucle. Les boucles détectées sont affichées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 797
Diagnostic 12.3 Loop Detection Syntaxe Entrez la commande sans paramètre ou avec les paramètres suivants : show loopd interface [{<interface-type> <interface-id> | port-channel <port-channel- id (1-8)>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque interface Mot-clé pour une description d'interface - interface-type Type et vitesse de l'interface Entrez une interface valide.
Page 798
Diagnostic 12.3 Loop Detection Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : loopd Résultat La fonction de détection de boucle est activée Notes complémentaires Pour désactiver la fonction, utilisez la commande no loopd Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show...
Page 799
Diagnostic 12.3 Loop Detection 12.3.2.3 loopd vlan mode Description Cette commande active la détection de boucle sur VLAN. Condition ● Loopd est activé ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez cette commande sans paramètre : loopd vlan mode Résultat La fonction de détection de boucle sur VLAN est activée.
Page 800
Diagnostic 12.3 Loop Detection Notes complémentaires Pour activer la fonction, utilisez la commande loopd vlan mode Pour afficher le statut de cette fonction ainsi que d'autres informations, utilisez la fonction show loopd 12.3.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
Page 801
Diagnostic 12.3 Loop Detection Syntaxe Entrez la commande avec les paramètres suivants : loopd {blocked | forwarder | sender} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque blocked La retransmission des télégrammes de détection de boucle est bloquée. forwarder Les télégrammes de détection de Valeur par défaut après activation...
Page 802
Diagnostic 12.3 Loop Detection Résultat Le port bloqué est de nouveau activé. Notes complémentaires Pour désactiver la fonction, utilisez la commande no loopd port reset Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd 12.3.3.3 loopd reaction local Description Cette commande active la réaction "disable"...
Page 803
Diagnostic 12.3 Loop Detection 12.3.3.4 no loopd reaction local Description Cette commande active la réaction "no action" en cas de boucle locale. La détection d'une boucle locale n'a pas d'effet sur le port. Condition ● La détection de boucle est activée ●...
Page 804
Diagnostic 12.3 Loop Detection Syntaxe Entrez cette commande sans paramètre : loopd reaction remote Résultat L'option "disable" est activée pour la fonction loopd reaction remote "disable" est l'option par défaut après activation de la détection de boucle. Notes complémentaires Pour activer la réaction "no action", utilisez la commande no loopd reaction remote Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show...
Page 805
Diagnostic 12.4 Port Mirroring 12.4 Port Mirroring Remarque Il n'est pas sûr que, lors de la réplication du trafic de données, tous les paquets soient répliqués. La fonction Port Mirroring permet de répliquer le flux de données d'un ou de plusieurs ports sur une autre interface afin d'analyser ce flux de données sans perturber le fonctionnement du système.
Page 806
Diagnostic 12.4 Port Mirroring Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> cli# Syntaxe Entrez cette commande sans paramètre : show monitor Résultat L'état de la fonction Port Mirroring est affiché. 12.4.1.2 show monitor barrier Description...
Page 807
Diagnostic 12.4 Port Mirroring Syntaxe Entrez la commande avec les paramètres suivants : show monitor {session <session-id(1-7)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque session Mot-clé de la session dont les para- mètres sont affichés session-id Numéro de la session 1 ...
Page 808
Diagnostic 12.4 Port Mirroring Résultat La fonction Port Mirroring est activée. Notes complémentaires Pour afficher l'état de cette fonction, utilisez la commande show monitor Pour désactiver la fonction, utilisez la commande no monitor 12.4.2.2 no monitor Description Cette commande désactive la fonction Port Mirroring. Condition Vous vous trouvez en mode de configuration global.
Page 809
Diagnostic 12.4 Port Mirroring 12.4.2.3 monitor barrier enabled Description Cette commande permet de désactiver la communication via le port moniteur. Remarque Impact de Monitor Barrier enabled Si vous activez cette option, la gestion du commutateur n'est plus joignable via le port d'analyse.
Page 810
Diagnostic 12.4 Port Mirroring Notes complémentaires Pour activer la communication, utilisez la commande no monitor barrier enabled Pour afficher les paramètres de configuration, utilisez la commande show monitor barrier 12.4.2.4 no monitor barrier enabled Description Cette commande permet d'activer la communication via le port moniteur. Condition Vous vous trouvez en mode de configuration global.
Page 811
Diagnostic 12.4 Port Mirroring Syntaxe Entrez la commande avec les paramètres suivants : monitor session <session-id(1-7)> destination {interface <interface-type><interface-id> | remote vlan <vlan-id (1-4094)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque session-id Numéro de la session 1 ...
Page 812
Diagnostic 12.4 Port Mirroring Résultat La session est complète et activée dès que vous avez configuré les paramètres du port à surveiller et du port de destination. Remarque Si vous modifiez les paramètres d'une session existante, toutes les configurations effectuées jusque-là...
Page 813
Diagnostic 12.4 Port Mirroring Syntaxe Entrez la commande avec les paramètres suivants : no monitor session <session-id(1-7)> destination {interface <interface-type><interface-id>} | remote vlan <vlan-id (1-4094)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque session-id Numéro de la session 1 ...
Page 814
Diagnostic 12.4 Port Mirroring Condition ● La réplication est activée ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez la commande du port à surveiller avec le paramétrage suivant : monitor session<session-id(1-7)> source {interface {<interface-type><interface-id>...
Page 815
Diagnostic 12.4 Port Mirroring Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut (both). Remarque Réplication par VLAN et ACL En cas de réplication par VLAN ou ACL la réplication de Tx n'est pas prise en charge. Résultat La session est complète et activée dès que vous avez configuré...
Page 816
Diagnostic 12.4 Port Mirroring Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque session-id Numéro de la session 1 ... 7 Il est possible de définir jusqu'à 7 ses- sions parallèles dont les ports ne se chevauchent pas, uniquement dans le cas d'une réplication par port.
Page 817
Diagnostic 12.5 RMON 12.4.2.9 no monitor session Description Cette commande permet de supprimer la session de surveillance. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no monitor session<session-id(1-7)>...
Page 818
Diagnostic 12.5 RMON 12.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. 12.5.1.1 show rmon Description Cette commande affiche les paramétrages de la fonction Remote Monitoring. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
Page 819
Diagnostic 12.5 RMON 12.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande pour passer dans ce configure terminal mode. Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à...
Page 820
Diagnostic 12.5 RMON Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no rmon Par défaut : désactivée Résultat La fonction Remote Monitoring est désactivée. Notes complémentaires Pour activer cette fonction, utilisez la commande rmon Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande...
Page 821
Diagnostic 12.5 RMON Syntaxe Entrez la commande avec les paramètres suivants : rmon alarm <alarm-number><mib-object-id(255)> <sample-interval-time(1-65535)> {absolute|delta} rising-threshold<value(0-2147483647)>[risingevent-number(1-65535)] falling-threshold<value(0-2147483647)>[fallingevent-number(1-65535)] [owner<ownername(127)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque alarm-number Numéro de l'alarme 1 ... 52 mib-object-id Désignation de la variable MIB 255 caractères max.
Page 822
Diagnostic 12.5 RMON Remarque Conditions d'utilisation des alarmes Les évènements qui ont été affectés aux alarmes sont configurés. La fonction Remote Monitoring a été démarrée avec la commande rmon Résultat L'alarme pour la surveillance d'une variable de MIB est configurée. Notes complémentaires Pour supprimer une alarme, utilisez la commande no rmon alarm...
Page 823
Diagnostic 12.5 RMON 12.5.2.5 rmon event Description Cette commande permet de configurer un évènement dans la RMON Event Table. Vous indiquez son nom et le propriétaire et spécifiez si un trap SNMP doit être généré. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
Page 824
Diagnostic 12.5 RMON 12.5.2.6 no rmon event Description Cette commande permet de supprimer une entrée de la RMON Event Table. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no rmon event <number (1-52)>...
Page 825
Diagnostic 12.5 RMON 12.5.3.1 rmon collection stats Description Cette fonction permet de démarrer l'enregistrement des données statistiques d'une interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : rmon collection stats <index (1-52)>[owner<ownername(127)>] Les paramètres signifient : Paramètre...
Page 826
Diagnostic 12.5 RMON Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque index Numéro de l'enregistrement 1 ... 52 Résultat L'enregistrement de données statistiques est arrêté. 12.5.3.3 rmon collection history Description Cette commande permet de configurer la collecte de données statistiques de l'interface en un nombre d'intervalles d'enregistrements défini ("Buckets") pendant une durée définie.
Page 827
Diagnostic 12.6 Client Syslog Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise les valeurs par défaut. Résultat Les données sont enregistrées. Notes complémentaires Pour afficher le contenu de l'enregistrement, utilisez la commande show rmon history 12.5.3.4 no rmon collection history Description...
Page 828
Diagnostic 12.6 Client Syslog 12.6 Client Syslog Les commandes de ce chapitre permettent de configurer les paramètres suivants : ● transmission des alarmes au serveur Syslog ● mise en tampon local et enregistrement des alarmes ● réception et retransmission des alarmes d'autres appareils (mode de relayage) 12.6.1 Les commandes "show"...
Page 829
Diagnostic 12.6 Client Syslog 12.6.2 Commandes en mode de configuration d'événements Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration EVENTS. Entrez en mode de configuration global la commande pour passer dans ce mode. events Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à...
Page 830
Diagnostic 12.6 Client Syslog Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Désignations d'interface et adresses (Page 39)". Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut. Résultat Les paramètres du serveur Syslog sont configurés.
Page 831
Diagnostic 12.6 Client Syslog Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Désignations d'interface et adresses (Page 39)". Résultat Le serveur Syslog a été supprimée. Notes complémentaires Pour ajouter un serveur Syslog, utilisez la commande syslogserver SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 832
Diagnostic 12.6 Client Syslog SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 833
Annexe A RFC prises en charge 1035 Domain names - implementation and specification 1191 Path MTU discovery 1981 Path MTU Discovery for IP version 6 2068 Hypertext Transfer Protocol - HTTP/1.1 2460 Internet Protocol, Version 6 (IPv6) Specification 2464 Transmission of IPv6 Packets over Ethernet Networks 2617 HTTP Authentication: Basic and Digest Access Authentication 2710...
Page 834
Annexe A A.1 RFC prises en charge SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...
Page 835
Index add log, 777 broadcast-block, 87 alias, 86 no alias, 87 area, 515 area (OSPFv3) change password, 686 no area, 516 channel-group, 214 area nssa, 463 no channel-group, 214 no area, 465 clear counters, 68 area range, 459 clear history, 56 no area range, 462 clear hrp counters, 408 area range (OSPFv3), 518, 519...
Page 837
Index ip igmp snooping switch-ip, 401 ipv6 dhcp client option, 318 ip igmp snooping version, 399 no ipv6 dhcp client option, 319 ip igmp vlan-snooping, 400 ipv6 dhcp client reconfig-accept, 320 no ip igmp vlan-snooping, 400 no ipv6 dhcp client reconfig-accept, 321 ip ipv6 neighbor ipv6 dhcp client request, 322 no ipv6 neighbor, 290...
Page 838
Index ipv6 rip default-information originate match metric-type, 643 no ipv6 rip default-information (IPv6), 628 match next-hop ip, 645 ipv6 rip default-information originate (IPv6), 627 match next-hop ip (IPv4), 645 ipv6 rip metric-offsett (IPv6), 630 match next-hop ip (IPv6), 647 ipv6 route, 293 match next-hop ipv6, 647 no ipv6 route, 295 match route-type, 649...
Page 839
Index no monitor session destination, 812 no multicast-block, 95 qos, 678 no nfc active, 133 qos-trust-mode, 681 no panel-button control-factory-defaults, 142 no passive-listening, 262 no rmon, 819 no role, 689 no route-map, 633 radius authorization-mode, 701 no set metric, 654 radius server, 702 no set tag, 655 no radius server, 704...
Page 840
Index router vrrp3, 578 show interface mtu, 60 no router vrrp3, 579 show interfaces, 60 show interfaces ... counters, 62 show interfaces etherchannel, 209 show ip arp, 383 show ip dhcp client, 310 save filetype, 105 show ip dhcp client stats, 309 send test mail, 378 show ip dhcp relay information, 326 sender mail-address, 376...
Page 841
Index show ipv6 ospf interface, 507 show route-map, 631 show ipv6 ospf neighbor, 508 show running-config, 115 show ipv6 ospf redist-config, 509 show signaling contact, 143 show ipv6 ospf redundancy, 510 show snmp, 346 show ipv6 ospf request-list, 512 show snmp community, 346 show ipv6 ospf retrans-list, 512 show snmp engineID, 347 show ipv6 ospf route, 510...
Page 842
Index smtp-port, 378 spanning-tree mst (propriétés), 240 no smtp-port, 379 no spanning-tree mst, 241 smtp-server, 375 spanning-tree mst configuration, 230 no smtp-server, 376 spanning-tree mst hello-time, 251 snmp no spanning-tree mst hello-time, 252 client config, 778 spanning-tree mst instance-id root, 232 no client config, 779 no spanning-tree mst instance-id root, 233 snmp access, 354...
Page 843
Index system contact, 82 vrrp preempt (VRRP), 564 system location, 83 no vrrp preempt, 565 system name, 84 vrrp preempt (VRRP3) no vrrp preempt, 590 vrrp preempt (VRRPv3), 589 vrrp primary-ip (VRRP), 566 vrrp primary-ip (VRRP3), 591 telnet-server, 274 vrrp priority (VRRP), 568 no telnet-server, 275 no vrrp priority, 569 tftp filename, 109...
Page 844
Index SCALANCE XM-400/XR-500 Command Line Interface (CLI) Manuel de configuration, 11/2015, C79000-G8977-C252-10...