Configuration des Switchs
Les switchs réseaux sont des éléments essentiels de toute infrastructure informatique moderne. Ils permettent de connecter plusieurs appareils au sein d’un réseau local (LAN) tout en optimisant la gestion du trafic.
Que vous travailliez avec des équipements Cisco, HP, Juniper ou d’autres marques, une bonne configuration des switchs est cruciale pour garantir des performances, une sécurité et une stabilité optimales.
Cet article vous guidera à travers les étapes clés de la configuration des switchs, avec un focus sur les meilleures pratiques et des astuces pour une optimisation maximale.
Qu’est-ce qu’un Switch ?
Un switch est un dispositif réseau qui permet la communication entre plusieurs appareils connectés dans un réseau local.
Contrairement aux hubs, les switchs fonctionnent sur la couche 2 (liaison de données) et, dans certains cas, sur la couche 3 (réseau) du modèle OSI. Ils utilisent les adresses MAC pour acheminer le trafic de manière efficace, ce qui réduit les collisions et améliore les performances globales.
Types de Switchs
Switchs non administrables : Ils ne nécessitent aucune configuration et sont idéaux pour les petits réseaux.
Switchs administrables : Ils offrent des fonctionnalités avancées comme la gestion des VLAN, la QoS (Quality of Service), et la sécurité renforcée.
Switchs empilables : Permettent de combiner plusieurs switchs pour fonctionner comme une seule unité logique.
Switchs PoE (Power over Ethernet) : Fournissent de l’énergie aux appareils connectés comme les caméras IP ou les points d’accès Wi-Fi.
Étapes Préliminaires Avant la Configuration
Avant de configurer un switch, il est important de suivre quelques étapes préliminaires :
1. Identifier les besoins du réseau
Nombre d’appareils à connecter.
Présence de VLAN (Virtual LAN).
Besoins en sécurité.
Nécessité de redondance ou d’agrégation de liens.
2. Accéder au switch
Utiliser un câble console pour accéder au CLI (Command Line Interface).
Accéder via une interface web si disponible.
Configurer une connexion SSH pour la gestion à distance.
3. Rassembler les outils nécessaires
Logiciel de terminal comme PuTTY ou Tera Term.
Informations sur les adresses IP et les sous-réseaux.
Câbles Ethernet de qualité.
Configuration de Base d’un Switch Cisco
Les switchs Cisco sont largement réputés pour leur fiabilité et leurs options avancées. Voici les étapes essentielles pour configurer un switch Cisco :
1. Connexion au Switch
Connectez-vous à l’aide d’un câble console et d’un logiciel de terminal. Une fois connecté, entrez les informations d’identification pour accéder au CLI.
2. Configuration de Base
Définir un nom pour le switch :
Switch> enable
Switch# configure terminal
Switch(config)# hostname MonSwitch
Configurer un mot de passe pour l’accès :
Switch(config)# enable secret MonMotDePasse
Configurer l’accès distant via SSH :
Switch(config)# ip domain-name exemple.com
Switch(config)# crypto key generate rsa
Switch(config)# username admin secret MotDePasseAdmin
Switch(config)# line vty 0 4
Switch(config-line)# login local
Switch(config-line)# transport input ssh
Configurer une adresse IP pour la gestion :
Switch(config)# interface vlan 1
Switch(config-if)# ip address 192.168.1.2 255.255.255.0
Switch(config-if)# no shutdown
3. Configurer les VLAN
Les VLAN permettent de séparer le réseau en différents segments logiques pour améliorer la sécurité et les performances.
Créer un VLAN :
Switch(config)# vlan 10
Switch(config-vlan)# name Ventes
Switch(config-vlan)# exit
Assigner des ports au VLAN :
Switch(config)# interface range fastethernet 0/1 - 10
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
4. Configurer l’Agrégation de Liens (LACP)
L’agrégation de liens combine plusieurs connexions physiques en une seule interface logique pour augmenter la bande passante et offrir une redondance.
Switch(config)# interface range gigabitEthernet 0/1 - 2
Switch(config-if-range)# channel-group 1 mode active
Switch(config-if-range)# exit
Switch(config)# interface port-channel 1
Switch(config-if)# switchport mode trunk
5. Configurer la Sécurité
Activer le Port Security :
Switch(config)# interface fastethernet 0/1
Switch(config-if)# switchport port-security
Switch(config-if)# switchport port-security maximum 2
Switch(config-if)# switchport port-security mac-address sticky
Désactiver les ports inutilisés :
Switch(config)# interface range fastethernet 0/11 - 24
Switch(config-if-range)# shutdown
Configuration VTP (VLAN Trunking Protocol)
Le VTP permet de centraliser la gestion des VLAN sur plusieurs switchs.
Modes VTP
Server : Crée et gère les VLAN.
Client : Reçoit les informations VLAN du serveur.
Transparent : Ne partage pas les informations, mais les relaye.
Configurer le VTP en mode Server :
Switch(config)# vtp domain MonDomaine
Switch(config)# vtp mode server
Switch(config)# vtp password MonMotDePasse
Configurer le VTP en mode Client :
Switch(config)# vtp mode client
Configuration Spanning Tree Protocol (STP)
Le STP prévient les boucles dans un réseau commuté.
Activer le STP
Par défaut, STP est activé sur les switchs Cisco. Pour forcer un mode spécifique :
Switch(config)# spanning-tree mode rapid-pvst
Définir un switch comme racine :
Switch(config)# spanning-tree vlan 1 root primary
Configuration EtherChannel
EtherChannel combine plusieurs liens physiques pour augmenter la bande passante.
Configurer un EtherChannel :
Switch(config)# interface range gigabitEthernet 0/1 - 2
Switch(config-if-range)# channel-group 1 mode active
Configuration du Routage InterVLAN
Le routage InterVLAN permet la communication entre des VLAN différents.
Activer le routage InterVLAN :
Configurez une interface pour chaque VLAN :
Switch(config)# interface vlan 10
Switch(config-if)# ip address 192.168.10.1 255.255.255.0
Switch(config-if)# no shutdown
Activez le routage sur un routeur ou un switch couche 3 :
Switch(config)# ip routing
Configuration de la Redondance de Passerelle
Pour garantir une haute disponibilité, utilisez des protocoles comme HSRP (Hot Standby Router Protocol).
Configurer HSRP :
Switch(config)# interface vlan 10
Switch(config-if)# standby 1 ip 192.168.10.254
Switch(config-if)# standby 1 priority 100
Switch(config-if)# standby 1 preempt
Meilleures Pratiques de Configuration
Documenter toutes les configurations : Gardez une trace de toutes les modifications effectuées sur les switchs.
Activer les sauvegardes automatiques : Sauvegardez régulièrement la configuration sur un serveur distant.
Mettre à jour le firmware : Assurez-vous que le switch utilise le dernier firmware pour des performances et une sécurité optimales.
Activer les logs : Configurez les journaux systèmes pour surveiller les activités sur le réseau.
La configuration d’un switch réseau est une compétence essentielle pour les ingénieurs réseaux.
En suivant les étapes présentées dans cet article et en adoptant les meilleures pratiques, vous pouvez optimiser les performances, renforcer la sécurité et garantir la fiabilité de votre infrastructure.
Que vous travailliez avec des switchs Cisco ou d’autres marques, la clé est de rester organisé et de toujours tester les configurations avant de les déployer en production.