{"id":58,"date":"2026-08-30T10:52:28","date_gmt":"2026-08-30T08:52:28","guid":{"rendered":"https:\/\/asfy.fr\/index.php\/tutoriels\/configuration-de-base-dun-switch-cisco-les-premieres-commandes-a-connaitre\/"},"modified":"2026-08-30T21:56:31","modified_gmt":"2026-08-30T19:56:31","slug":"configuration-de-base-dun-switch-cisco-les-premieres-commandes-a-connaitre","status":"publish","type":"sv_tutoriel","link":"https:\/\/asfy.fr\/index.php\/tutoriels\/configuration-de-base-dun-switch-cisco-les-premieres-commandes-a-connaitre\/","title":{"rendered":"Configuration de base d&rsquo;un switch Cisco : les premi\u00e8res commandes \u00e0 conna\u00eetre"},"content":{"rendered":"<p>Configurer un switch Cisco pour la premi\u00e8re fois peut sembler intimidant, mais quelques commandes suffisent \u00e0 s\u00e9curiser et rendre op\u00e9rationnel l&rsquo;\u00e9quipement. Voici les bases, \u00e9tape par \u00e9tape.<\/p>\n<h2>1. Se connecter au switch<\/h2>\n<p>Reliez votre ordinateur au port console via un c\u00e2ble adapt\u00e9, puis ouvrez une session terminal (PuTTY, TeraTerm&#8230;) en 9600 bauds. Vous arrivez sur le prompt <code>Switch&gt;<\/code>, en mode utilisateur \u2014 un mode limit\u00e9 qui ne permet que la consultation de base, sans possibilit\u00e9 de modifier la configuration.<\/p>\n<h2>2. Passer en mode privil\u00e9gi\u00e9 puis en mode configuration<\/h2>\n<pre>Switch&gt; enable\nSwitch# configure terminal\nSwitch(config)#<\/pre>\n<p>Le mode privil\u00e9gi\u00e9 (<code>enable<\/code>) donne acc\u00e8s \u00e0 l&rsquo;ensemble des commandes de diagnostic et d&rsquo;administration. Le mode configuration (<code>configure terminal<\/code>) permet ensuite de modifier la configuration active du switch, interface par interface ou de fa\u00e7on globale.<\/p>\n<h2>3. Donner un nom au switch<\/h2>\n<pre>Switch(config)# hostname SW-BUREAU-01<\/pre>\n<p>Indispensable d\u00e8s que vous g\u00e9rez plusieurs \u00e9quipements : un nom explicite (localisation, fonction, num\u00e9ro) \u00e9vite les erreurs de manipulation, surtout lors d&rsquo;une intervention \u00e0 distance sur plusieurs switches simultan\u00e9ment dans des locaux diff\u00e9rents.<\/p>\n<h2>4. S\u00e9curiser les acc\u00e8s<\/h2>\n<pre>SW-BUREAU-01(config)# enable secret VotreMotDePasseFort\nSW-BUREAU-01(config)# line console 0\nSW-BUREAU-01(config-line)# password VotreMotDePasseFort\nSW-BUREAU-01(config-line)# login<\/pre>\n<p>Ne laissez jamais un switch accessible sans mot de passe, y compris en acc\u00e8s console physique \u2014 un acc\u00e8s local non prot\u00e9g\u00e9 reste un point d&rsquo;entr\u00e9e exploitable par toute personne ayant un acc\u00e8s physique au local technique.<\/p>\n<h2>5. Configurer une adresse IP de gestion<\/h2>\n<pre>SW-BUREAU-01(config)# interface vlan 1\nSW-BUREAU-01(config-if)# ip address 192.168.1.10 255.255.255.0\nSW-BUREAU-01(config-if)# no shutdown<\/pre>\n<p>Cela permet d&rsquo;administrer le switch \u00e0 distance (SSH\/HTTPS) plut\u00f4t que de devoir toujours passer par le port console, bien plus pratique pour la maintenance courante et les diagnostics ponctuels.<\/p>\n<h2>6. Activer SSH plut\u00f4t que Telnet<\/h2>\n<p>Telnet transmet les identifiants en clair sur le r\u00e9seau, ce qui en fait une faille de s\u00e9curit\u00e9 classique. Configurez toujours SSH pour l&rsquo;administration \u00e0 distance : cela n\u00e9cessite de g\u00e9n\u00e9rer une cl\u00e9 RSA (<code>crypto key generate rsa<\/code>) et de configurer un nom de domaine local avant activation du service SSH.<\/p>\n<h2>7. Nommer et documenter les ports utilis\u00e9s<\/h2>\n<pre>SW-BUREAU-01(config-if)# description Poste Accueil<\/pre>\n<p>Un port document\u00e9 fait gagner un temps pr\u00e9cieux lors d&rsquo;un d\u00e9pannage, surtout plusieurs mois apr\u00e8s l&rsquo;installation initiale, quand la personne qui a fait le c\u00e2blage n&rsquo;est plus forc\u00e9ment disponible pour r\u00e9pondre aux questions.<\/p>\n<h2>8. V\u00e9rifier l&rsquo;\u00e9tat des interfaces<\/h2>\n<pre>SW-BUREAU-01# show interfaces status<\/pre>\n<p>Cette commande donne une vue d&rsquo;ensemble rapide : quels ports sont actifs, \u00e0 quelle vitesse, et dans quel VLAN. C&rsquo;est souvent la premi\u00e8re commande \u00e0 lancer lors d&rsquo;un diagnostic r\u00e9seau.<\/p>\n<h2>9. Sauvegarder la configuration<\/h2>\n<pre>SW-BUREAU-01# copy running-config startup-config<\/pre>\n<p>Une \u00e9tape \u00e0 ne jamais oublier : sans elle, toute votre configuration est perdue au prochain red\u00e9marrage ou coupure de courant, vous obligeant \u00e0 tout ressaisir depuis le d\u00e9but.<\/p>\n<h2>Commandes utiles : application et supervision<\/h2>\n<h3>Configuration<\/h3>\n<pre>Switch(config)# hostname SW-BUREAU-01\nSwitch(config)# enable secret VotreMotDePasseFort\nSwitch(config)# line console 0\nSwitch(config-line)# password VotreMotDePasseFort\nSwitch(config-line)# login\nSwitch(config)# interface vlan 1\nSwitch(config-if)# ip address 192.168.1.10 255.255.255.0\nSwitch(config-if)# no shutdown\nSwitch(config)# crypto key generate rsa\nSwitch(config)# line vty 0 15\nSwitch(config-line)# transport input ssh\nSwitch(config-line)# login local<\/pre>\n<h3>Supervision (monitoring)<\/h3>\n<pre>Switch# show running-config\nSwitch# show version\nSwitch# show ip interface brief\nSwitch# show interfaces status\nSwitch# show users\nSwitch# show clock<\/pre>\n<h2>Proc\u00e9dure \u00e9tape par \u00e9tape<\/h2>\n<p>Voici la m\u00eame configuration, mais d\u00e9roul\u00e9e pas \u00e0 pas \u2014 pour ceux qui pr\u00e9f\u00e8rent suivre une recette plut\u00f4t que de deviner l&rsquo;ordre des ingr\u00e9dients.<\/p>\n<h3>\u00c9tape 1 \u2014 Se connecter au switch<\/h3>\n<p>C\u00e2ble console (le petit bleu \u00e0 l&rsquo;ancienne, celui qu&rsquo;on retrouve toujours au fond du tiroir), logiciel terminal en 9600 bauds. Vous arrivez sur <code>Switch&gt;<\/code> \u2014 le mode \u00ab\u00a0je regarde mais je ne touche \u00e0 rien\u00a0\u00bb, assez frustrant les cinq premi\u00e8res minutes.<\/p>\n<h3>\u00c9tape 2 \u2014 Passer en mode privil\u00e9gi\u00e9<\/h3>\n<pre>Switch&gt; enable\nSwitch#<\/pre>\n<p>Le \u00ab\u00a0#\u00a0\u00bb remplace le \u00ab\u00a0&gt;\u00a0\u00bb \u2014 c&rsquo;est le signal que le switch vous fait maintenant confiance. \u00c0 ne pas d\u00e9cevoir.<\/p>\n<h3>\u00c9tape 3 \u2014 Entrer en mode configuration<\/h3>\n<pre>Switch# configure terminal\nSwitch(config)#<\/pre>\n<h3>\u00c9tape 4 \u2014 Nommer le switch<\/h3>\n<pre>Switch(config)# hostname SW-BUREAU-01<\/pre>\n<p>Un nom g\u00e9n\u00e9rique aujourd&rsquo;hui, c&rsquo;est un \u00ab\u00a0c&rsquo;est lequel d\u00e9j\u00e0 ?\u00a0\u00bb dans six mois quand vous g\u00e9rerez dix switches.<\/p>\n<h3>\u00c9tape 5 \u2014 S\u00e9curiser l&rsquo;acc\u00e8s<\/h3>\n<pre>SW-BUREAU-01(config)# enable secret VotreMotDePasseFort\nSW-BUREAU-01(config)# line console 0\nSW-BUREAU-01(config-line)# password VotreMotDePasseFort\nSW-BUREAU-01(config-line)# login<\/pre>\n<p>Un switch sans mot de passe, c&rsquo;est une porte d&rsquo;entr\u00e9e sans serrure : \u00e7a marche tr\u00e8s bien, jusqu&rsquo;au jour o\u00f9 \u00e7a ne marche plus du tout.<\/p>\n<h3>\u00c9tape 6 \u2014 Configurer l&rsquo;acc\u00e8s distant (SSH)<\/h3>\n<pre>SW-BUREAU-01(config)# ip domain-name asfy.local\nSW-BUREAU-01(config)# crypto key generate rsa\n% Choisissez une taille de cl\u00e9 : 2048\nSW-BUREAU-01(config)# line vty 0 15\nSW-BUREAU-01(config-line)# transport input ssh\nSW-BUREAU-01(config-line)# login local<\/pre>\n<p>Fini les allers-retours en salle serveur pour la moindre modification \u2014 l&rsquo;acc\u00e8s distant, c&rsquo;est le confort moderne.<\/p>\n<h3>\u00c9tape 7 \u2014 Attribuer une IP de gestion<\/h3>\n<pre>SW-BUREAU-01(config)# interface vlan 1\nSW-BUREAU-01(config-if)# ip address 192.168.1.10 255.255.255.0\nSW-BUREAU-01(config-if)# no shutdown<\/pre>\n<h3>\u00c9tape 8 \u2014 Sauvegarder (l&rsquo;\u00e9tape qu&rsquo;on oublie toujours une fois)<\/h3>\n<pre>SW-BUREAU-01# copy running-config startup-config<\/pre>\n<p>Sans \u00e7a, une simple coupure de courant efface tout votre travail. Demandez \u00e0 n&rsquo;importe quel technicien r\u00e9seau, il a une anecdote l\u00e0-dessus \u2014 g\u00e9n\u00e9ralement pas tr\u00e8s dr\u00f4le sur le moment.<\/p>\n<p><strong>Une infrastructure r\u00e9seau \u00e0 mettre en place ou \u00e0 s\u00e9curiser ?<\/strong> <a href=\"\/index.php\/contact\/\">Contactez-nous<\/a>, nous intervenons de la configuration initiale au support au long cours.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Connexion console, mode privil\u00e9gi\u00e9, nom d&rsquo;h\u00f4te, s\u00e9curisation des acc\u00e8s, adresse IP de gestion, sauvegarde de la configuration : les commandes essentielles pour d\u00e9marrer.<\/p>\n","protected":false},"featured_media":0,"template":"","sv_tuto_categorie":[23],"class_list":["post-58","sv_tutoriel","type-sv_tutoriel","status-publish","hentry","sv_tuto_categorie-reseau"],"_links":{"self":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/58","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel"}],"about":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/types\/sv_tutoriel"}],"version-history":[{"count":4,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/58\/revisions"}],"predecessor-version":[{"id":141,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/58\/revisions\/141"}],"wp:attachment":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/media?parent=58"}],"wp:term":[{"taxonomy":"sv_tuto_categorie","embeddable":true,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tuto_categorie?post=58"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}