Table des Matières

Publicité

Liens rapides

SIMATIC NET
Commutateurs Industrial Ethernet
SCALANCE XB-200/XC-200/
XF-200BA/XP-200/XR-300WG
Command Line Interface
Manuel de configuration
12/2018
C79000-G8977-C361-08
Introduction
Généralités
Commandes CLI générales
Configuration
Fonctions spécifiques
SCALANCE
Heure du système
Structures de réseau
Protocoles de réseau
Protocoles de gestion de
couche 2
Fonctions de couche 3
Contrôle de charge
Sécurité et authentification
Diagnostic
1
2
3
4
5
6
7
8
9
10
11
12
13

Publicité

Table des Matières
loading

Sommaire des Matières pour Siemens SIMATIC NET SCALANCE XB-200

  • Page 1 Introduction Généralités Commandes CLI générales SIMATIC NET Configuration Commutateurs Industrial Ethernet SCALANCE XB-200/XC-200/ Fonctions spécifiques SCALANCE XF-200BA/XP-200/XR-300WG Command Line Interface Heure du système Manuel de configuration Structures de réseau Protocoles de réseau Protocoles de gestion de couche 2 Fonctions de couche 3 Contrôle de charge Sécurité...
  • Page 2 Tenez compte des points suivants: ATTENTION Les produits Siemens ne doivent être utilisés que pour les cas d'application prévus dans le catalogue et dans la documentation technique correspondante. S'ils sont utilisés en liaison avec des produits et composants d'autres marques, ceux-ci doivent être recommandés ou agréés par Siemens. Le fonctionnement correct et sûr des produits suppose un transport, un entreposage, une mise en place, un montage, une mise en service, une utilisation et une maintenance dans les règles de l'art.
  • Page 3: Table Des Matières

    Sommaire Introduction..............................21 Généralités..............................25 Fonctions système et équipement matériel................25 Capacités fonctionnelles......................28 Fonctions non prises en charge.....................30 Attribution initiale d'une adresse IP..................31 Utilisation de la Command Line Interface (CLI)..............33 Structure de l'interface en ligne de commande..............36 L'invite de commande de la CLI.....................38 Conventions de représentation des commandes CLI............39 Adresses et désignations d'interface..................40 2.9.1...
  • Page 4 Sommaire 4.1.1.7 show im..........................59 4.1.1.8 show interfaces........................60 4.1.1.9 show interfaces ... counters....................61 4.1.1.10 show ip interface........................62 4.1.1.11 show pnio..........................62 4.1.1.12 show lldp neighbors.......................63 4.1.1.13 show lldp status........................63 4.1.1.14 show broadcast-block config....................64 4.1.1.15 show unicast-block config......................65 4.1.1.16 show multicast-block config....................66 4.1.1.17 show versions........................66 4.1.2 clear counters.........................67...
  • Page 5 Sommaire Load and Save........................100 4.2.1 Liste de fichiers........................100 4.2.2 Les commandes "show".......................101 4.2.2.1 show loadsave files......................101 4.2.2.2 show loadsave tftp.......................102 4.2.3 load tftp..........................102 4.2.4 save filetype.........................104 4.2.5 Commandes en mode de configuration global..............105 4.2.5.1 loadsave..........................105 4.2.6 Commandes en mode de configuration LOADSAVE............106 4.2.6.1 delete...........................106 4.2.6.2...
  • Page 6 Sommaire 4.6.3.4 no poe custom maxpwr......................136 4.6.3.5 poe custom maxpwr active....................137 4.6.3.6 no poe custom maxpwr active....................138 4.6.3.7 poe type..........................138 4.6.3.8 no poe type..........................139 4.6.3.9 poe prio..........................139 4.6.3.10 no poe prio...........................140 SINEMA..........................141 4.7.1 Les commandes "show".......................141 4.7.1.1 show sinema........................141 4.7.2 Commandes en mode de configuration global..............141 4.7.2.1 sinema..........................142...
  • Page 7 Sommaire 6.1.2.1 time............................162 6.1.2.2 time set..........................163 6.1.2.3 time dst date.........................164 6.1.2.4 time dst recurring.........................165 6.1.2.5 no time dst..........................166 NTP Client..........................168 6.2.1 Les commandes "show".......................168 6.2.1.1 show ntp info........................168 6.2.2 Commandes en mode de configuration global..............168 6.2.2.1 ntp............................169 6.2.3 Commandes en mode de configuration NTP...............169 6.2.3.1 ntp server id.........................170 6.2.3.2...
  • Page 8 Sommaire 7.1.2.7 no vlan..........................201 7.1.2.8 vlan range..........................202 7.1.3 Commandes en mode de configuration d'interface (VLAN Bridge)........203 7.1.3.1 private-vlan mapping......................203 7.1.3.2 no private-vlan mapping.......................204 7.1.3.3 switchport acceptable-frame-type..................205 7.1.3.4 no switchport acceptable-frame-type...................206 7.1.3.5 switchport access vlan......................207 7.1.3.6 no switchport access vlan....................207 7.1.3.7 switchport mode........................208 7.1.3.8 no switchport mode......................210...
  • Page 9 Sommaire 7.2.2.3 lacp timeout..........................242 7.2.2.4 no lacp timeout........................243 Spanning Tree........................244 7.3.1 Les commandes "show".......................244 7.3.1.1 show spanning-tree......................244 7.3.1.2 show spanning-tree active....................245 7.3.1.3 show spanning-tree bridge....................246 7.3.1.4 show spanning-tree detail....................247 7.3.1.5 show spanning-tree interface....................247 7.3.1.6 show spanning-tree interface layer2-gateway-port..............248 7.3.1.7 show spanning-tree mst.......................249 7.3.1.8 show spanning-tree mst configuration.................250 7.3.1.9...
  • Page 10 Sommaire 7.3.5.17 no spanning-tree mst PseudoRootId..................284 7.3.5.18 spanning-tree restricted-role....................285 7.3.5.19 no spanning-tree restricted-role...................286 7.3.5.20 spanning-tree restricted-tcn....................286 7.3.5.21 no spanning-tree restricted-tcn....................287 7.3.5.22 spanning-tree limited-tcn......................288 7.3.5.23 no spanning-tree limited-tcn....................288 7.3.6 Commandes en mode de configuration MSTP..............289 7.3.6.1 instance..........................289 7.3.6.2 no instance...........................290 7.3.6.3 name............................291 7.3.6.4 no name..........................292...
  • Page 11 Sommaire 8.2.2.3 ip dhcp client mode......................316 8.2.3 Commandes en mode de configuration d'interface..............316 8.2.3.1 ip address dhcp........................317 8.2.3.2 no ip address........................317 Serveur DHCP........................319 8.3.1 Les commandes "show".......................319 8.3.1.1 show ip dhcp-server bindings....................319 8.3.1.2 show ip dhcp-server pools....................320 8.3.2 Commandes en mode de configuration global..............320 8.3.2.1 ip dhcp-server........................321 8.3.2.2...
  • Page 12 Sommaire 8.4.3.3 ip dhcp relay remote-id ......................354 8.4.3.4 no ip dhcp relay remote-id ....................355 SNMP...........................356 8.5.1 Les commandes "show".......................357 8.5.1.1 show snmp...........................357 8.5.1.2 show snmp community......................357 8.5.1.3 show snmp engineID......................358 8.5.1.4 show snmp filter........................358 8.5.1.5 show snmp group.........................359 8.5.1.6 show snmp group access.....................359 8.5.1.7 show snmp inform statistics....................360 8.5.1.8...
  • Page 13 Sommaire 8.6.2.5 send test mail........................391 8.6.2.6 smtp-port..........................391 8.6.2.7 no smtp-port.........................392 Serveur HTTP........................394 8.7.1 Les commandes "show".......................394 8.7.1.1 show ip http server status....................394 8.7.2 Commandes en mode de configuration global..............394 8.7.2.1 ip http...........................395 8.7.2.2 no ip http..........................395 HTTPS Server........................397 8.8.1 Les commandes "show".......................397 8.8.1.1 show ip http secure server status..................397 8.8.1.2...
  • Page 14 Sommaire 9.2.2.5 ip igmp snooping switch-ip....................422 9.2.2.6 ip igmp snooping port-purge-interval..................422 9.2.2.7 no ip igmp snooping port-purge-interval................423 IGMP-Querier........................425 9.3.1 Commandes en mode de configuration global..............425 9.3.1.1 ip igmp snooping querier......................425 9.3.1.2 no ip igmp snooping querier....................426 Ring Redundancy et Standby Connection................427 9.4.1 clear hrp counters........................428 9.4.2...
  • Page 15 Sommaire 9.5.4 Commandes en mode de configuration global (Transparent Bridge)........458 9.5.4.1 mac-address-table static unicast..................458 9.5.4.2 no mac-address-table static unicast..................459 Multicast..........................461 9.6.1 Les commandes "show" (VLAN Bridge)................461 9.6.1.1 show mac-address-table......................461 9.6.1.2 show mac-address-table dynamic multicast................462 9.6.1.3 show mac-address-table static multicast................463 9.6.1.4 show multicast-block config....................464 9.6.2 Commandes en mode de configuration global (VLAN Bridge)..........465...
  • Page 16 Sommaire Contrôle de charge...........................497 11.1 Rate Control.........................498 11.1.1 Les commandes "show".......................498 11.1.1.1 show rate-limit output......................498 11.1.2 Commandes en mode de configuration d'interface..............499 11.1.2.1 rate-limit output........................499 11.1.2.2 no rate-limit output.......................500 11.1.2.3 storm-control........................501 11.1.2.4 no storm-control........................502 11.1.2.5 storm-control level........................503 11.1.2.6 no storm-control level......................503 11.2 Static MAC Filtering......................505 11.2.1...
  • Page 17 Sommaire 11.5.2.1 qos............................528 11.5.3 Commandes en mode de configuration QOS..............529 11.5.3.1 agent-priority........................530 11.5.3.2 no agent-priority........................531 11.5.3.3 broadcast-priority.........................531 11.5.3.4 no broadcast-priority......................532 11.5.3.5 cos-map..........................533 11.5.3.6 cos-remap..........................534 11.5.3.7 no cos-remap........................535 11.5.3.8 cos-remap-enable........................536 11.5.3.9 no cos-remap-enable......................536 11.5.3.10 dscp-map..........................537 11.5.3.11 qos-trust-mode........................538 11.5.3.12 scheduling mode........................540 Sécurité et authentification........................541 12.1 Gestion des utilisateurs......................542 12.1.1...
  • Page 18 Sommaire 12.4 Port Access Control List Locked Ports.................570 12.4.1 Les commandes "show".......................570 12.4.1.1 show lock port........................570 12.4.2 Commandes en mode de configuration global..............571 12.4.2.1 clear-all-static-unicast......................571 12.4.2.2 auto-learn..........................572 12.4.3 Commandes en mode de configuration d'interface..............572 12.4.3.1 switchport lock........................573 12.4.3.2 no switchport lock.........................573 12.4.4 Commandes en mode AUTOLEARN...................574 12.4.4.1...
  • Page 19 Sommaire 13.1.3.7 show fault counter........................601 13.1.3.8 show cabletest interface.......................601 13.1.3.9 show interface transceiver details..................602 13.1.3.10 show power-line-state......................603 13.1.4 clear logbook........................603 13.1.5 clear fault counter.........................604 13.1.6 fault report ack........................604 13.1.7 Commandes en mode de configuration global..............605 13.1.7.1 events...........................605 13.1.7.2 cabletest interface........................606 13.1.8 Commandes en mode de configuration d'événements............607 13.1.8.1...
  • Page 20 Sommaire 13.4.3.2 no rmon collection stats.......................639 13.4.3.3 rmon collection history......................640 13.4.3.4 no rmon collection history....................641 13.5 Port Mirroring ........................642 13.5.1 Les commandes "show".......................642 13.5.1.1 show monitor........................642 13.5.1.2 show monitor barrier......................643 13.5.1.3 show monitor session......................643 13.5.2 Commandes en mode de configuration global..............644 13.5.2.1 monitor..........................644 13.5.2.2...
  • Page 21: Introduction

    Introduction Domaine de validité de ce manuel de configuration Le manuel de configuration traite des produits suivants : ● SCALANCE XB-200 ● SCALANCE XC-200 ● SCALANCE XF-200BA ● SCALANCE XP-200 ● SCALANCE XR-300WG Ces produits sont également appelés ci-après commutateur IE, appareil ou composant de réseau.
  • Page 22 ● sur le support de données joint à certains produits : – CD produit / DVD produit – SIMATIC NET Manual Collection ● sur les pages Internet du Siemens Industry Online Support sous : – SCALANCE XB-200 (https://support.industry.siemens.com/cs/ww/fr/ps/15291/man) – SCALANCE XC-200 (https://support.industry.siemens.com/cs/ww/fr/ps/24185/man) –...
  • Page 23: Documentation Complémentaire

    Pour garantir la sécurité des installations, systèmes, machines et réseaux contre les cybermenaces, il est nécessaire d’implémenter (et de préserver) un concept de sécurité industrielle global et moderne. Les produits et solutions Siemens constituent une partie d’un tel concept. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface...
  • Page 24 , sont des marques déposées de Siemens AG : ® SIMATIC NET, SCALANCE, C-PLUG, OLM Firmware Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être chargé sur l'appareil. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 25: Généralités

    Généralités Fonctions système et équipement matériel Disponibilité des fonctions système Le tableau ci-après indique la disponibilité des fonctions système sur les commutateurs IE. Veuillez noter que toutes les fonctions sont décrites dans le présent manuel de configuration et dans l'aide en ligne. Selon le commutateur IE que vous utilisez, il se peut que certaines fonctions ne soient pas disponibles.
  • Page 26 Généralités 2.1 Fonctions système et équipement matériel SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Layer 2 Priorités d'émission ✓ ✓ ✓ CoS Map ✓ ✓ ✓ ✓ ✓ DSCP Map ✓ ✓ ✓ ✓ ✓ QoS Trust ✓...
  • Page 27: Disponibilité De L'équipement Matériel

    Généralités 2.1 Fonctions système et équipement matériel SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA RMON History ✓ ✓ ✓ ✓ ✓ Layer 3 Single-Hop Inter-VLAN- ✓ ✓ Routing DHCP Relay Agent ✓ ✓ ✓ ✓ ✓ Common Agent Address - ✓...
  • Page 28: Capacités Fonctionnelles

    Généralités 2.2 Capacités fonctionnelles Capacités fonctionnelles Capacités fonctionnelles de l'appareil Le tableau ci-après indique les capacités fonctionnelles pour le Web Based Management et le Commande Line Interface de l'appareil. Selon le commutateur IE que vous utilisez, il se peut que certaines fonctions ne soient pas disponibles.
  • Page 29 Généralités 2.2 Capacités fonctionnelles Fonction configurable Nombre maximal SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Layer Interfaces IP VLAN Interfaces DHCP Relay Agent Serveur DHCP Relay Agent Interfaces NAT Configurations NAT dynamiques (pla‐ ges d'adresses) Configurations NAT statiques Secu‐...
  • Page 30: Fonctions Non Prises En Charge

    Généralités 2.3 Fonctions non prises en charge Fonctions non prises en charge Les fonctions suivantes ne sont pas prises en charge par les commutateurs IE à version de firmware 4.0 : ● FQDN ● IPv6 ● Routage de couche 3 ●...
  • Page 31: Attribution Initiale D'une Adresse Ip

    ● Primary Setup Tool (PST) – Pour pouvoir attribuer sous PST une adresse IP au commutateur IE, il faut qu'il soit joignable via Ethernet. – Vous trouverez PST sur les pages Internet du Siemens Industry Online Support sous le numéro d'article 19440762 (https://support.industry.siemens.com/cs/ww/fr/view/ 19440762).
  • Page 32 Généralités 2.4 Attribution initiale d'une adresse IP ● CLI via l'interface série Pour plus d'informations sur l'attribution de l'adresse IP via l'interface série, reportez-vous aux instructions de service de l'appareil en question, voir aussi le chapitre "Introduction", section "Place du manuel au sein de la documentation". ●...
  • Page 33: Utilisation De La Command Line Interface (Cli)

    Généralités 2.5 Utilisation de la Command Line Interface (CLI) Utilisation de la Command Line Interface (CLI) Introduction La CLI (Command Line Interface) propose des possibilités de configuration avancées. Tenez quand même compte des explications détaillées sur les paramètres figurant dans le manuel de configuration "Web Based Management"...
  • Page 34 Généralités 2.5 Utilisation de la Command Line Interface (CLI) Connexion Connexion à un appareil avec les paramètres par défaut Si vous vous connectez pour la première fois ou après le rétablissement des paramètres par défaut, procédez comme suit : 1. Ouvrez l'invite de commande Windows et exécutez la commande suivante : telnet <IP-Adresse>...
  • Page 35 Généralités 2.5 Utilisation de la Command Line Interface (CLI) Connexion à un appareil configuré 1. Ouvrez l'invite de commande Windows et exécutez la commande suivante : telnet <IP-Adresse> L'invite de commande indique "Login:". 2. Entrez le nom d'utilisateur par défaut et validez l'entrée par "Entrée". L'invite de commande indique "Password:".
  • Page 36: Structure De L'interface En Ligne De Commande

    Généralités 2.6 Structure de l'interface en ligne de commande Structure de l'interface en ligne de commande Répartition des commandes en différents modes Les commandes de l'interface en ligne de commande sont réparties en différents modes. A quelques rares exceptions près (help, exit), les commandes ne peuvent être appelées que dans le mode auquel elles appartiennent.
  • Page 37 Généralités 2.6 Structure de l'interface en ligne de commande Pour modifier les paramètres de configuration, vous devez passer en mode Privileged EXEC. Remarque Utilisateur par défaut "user" À partir de la version de firmware 2.1, l'utilisateur par défaut "user" n'est plus disponible en configuration de sortie d'usine.
  • Page 38: L'invite De Commande De La Cli

    Généralités 2.7 L'invite de commande de la CLI L'invite de commande de la CLI Généralités L'invite de commande de la Command Line Interface affiche les informations suivantes : ● le mode dans lequel la CLI se trouve momentanément. La plupart des commandes ne peuvent être entrées que dans un mode défini. Vérifiez donc au niveau de l'invite de commande le mode dans lequel se trouve la CLI.
  • Page 39: Conventions De Représentation Des Commandes Cli

    Généralités 2.8 Conventions de représentation des commandes CLI Conventions de représentation des commandes CLI Conventions de représentation des commandes CLI Les caractères ci-après sont utilisés lors du paramétrage des commandes CLI : Caractè‐ Signification < ... > Paramètre obligatoire Vous devez entrer une valeur à la place de l'expression entre chevrons.
  • Page 40: Adresses Et Désignations D'interface

    Généralités 2.9 Adresses et désignations d'interface Adresses et désignations d'interface 2.9.1 Désignation d'interfaces Adressage d'interfaces Les appareils disposent de plusieurs types d'interface, l'accès à ces interfaces s'effectuant de différentes manières. Adressage d'interfaces physiques La notation ci-après s'applique à toutes les commandes qui adressent une interface logique : ●...
  • Page 41 Généralités 2.9 Adresses et désignations d'interface Les appareils prennent en charge les types d'interface suivants : Abréviation Appareils interface-type SCALANCE XB-200 fast-ethernet SCALANCE XC-200 SCALANCE XF-200BA SCALANCE XP-200 SCALANCE XR-300WG SCALANCE XC206-2SFP (dépend des gigabitethernet convertisseurs de médias embrocha‐ bles) SCALANCE XC-200G SCALANCE XP-200 SCALANCE XR-300WG...
  • Page 42: Types D'adresse, Plages D'adresses Et Masques D'adresse

    Généralités 2.9 Adresses et désignations d'interface 2.9.2 Types d'adresse, plages d'adresses et masques d'adresse Généralités Etant donné que les divers types d'adresse peuvent être représentés en divers formats, vous trouverez ci-après les notations utilisables dans la Command Line Interface : ●...
  • Page 43: Commandes Cli Générales

    Commandes CLI générales Ce chapitre décrit des commandes accessibles dans tous les modes. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 44: Clear Screen

    Commandes CLI générales 3.1 clear screen clear screen Description Cette commande efface l'écran. L'invite de commande est affichée. Syntaxe Entrez cette commande sans paramètre : clear screen Résultat L'écran est vide. L'invite de commande est affichée. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 45 Commandes CLI générales 3.2 do Description Avec cette commande, vous pouvez exécuter dans tous les modes de configuration des commandes issues du mode Privileged EXEC . Syntaxe Entrez la commande avec les paramètres suivants : do [commande] Remplacez [commande] par la commande du mode Privileged EXEC que vous voulez exécuter.
  • Page 46: End

    Commandes CLI générales 3.3 end Description Avec cette commande vous quittez le mode configuration et vous vous trouvez alors en mode Privileged EXEC. Condition Vous vous trouvez dans un mode de configuration. Syntaxe Entrez cette commande sans paramètre : Résultat Vous vous trouvez en mode Privileged EXEC.
  • Page 47: Exit

    Commandes CLI générales 3.4 exit exit Description Cette commande permet de quitter le mode momentanément actif. Syntaxe Entrez cette commande sans paramètre : exit Résultat Vous avez quitté le mode momentanément actif. Vous vous retrouvez alors au niveau directement supérieur. Si vous vous trouvez en mode Privileged EXEC ou en mode User EXEC, la session se ferme.
  • Page 48: Fonctions D'aide Et Saisie Assistée

    Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée Fonctions d'aide et saisie assistée La Command Line Interface met à disposition diverses fonctions qui facilitent la saisie via la ligne de commande : ● help ● ? ● complètement de commande avec la touche de tabulateur ●...
  • Page 49: La Commande

    Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée Résultat Les commandes spécifiques du mode et les commandes globales sont affichées. Remarque Nom de commande incomplet Si vous avez entré une commande incomplète lors de l'appel de l'aide, la liste qui s'affiche contient toutes les commandes qui commencent par les caractères tapés.
  • Page 50: Complètement Des Entrées De Commande

    Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée 3.5.3 Complètement des entrées de commande Description L'interpréteur de commandes de la Command Line Interface vous assiste lors de la saisie des commandes. Dès que les premiers caractères ont été saisis, le système peut compléter l'entrée dans la mesure où...
  • Page 51: Réemploi De La Dernière Commande Utilisée

    Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée 3.5.5 Réemploi de la dernière commande utilisée Description La Command Line Interface enregistre les 14 dernières commandes utilisées dans une liste, affectée au mode en cours. Celle-ci ne peut être appelée que dans le mode en question. Exemple : En mode de configuration global toutes les commandes entrées sont enregistrées.
  • Page 52: Les Commandes "Show

    Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée 3.5.7 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC . Remplacez pour ce faire [commande] par la commande que vous voulez exécuter.
  • Page 53 Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : clear history Résultat Les dernières commandes entrées sont supprimées. Notes complémentaires Pour afficher la liste des 14 dernières commandes utilisées, entrez show history. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 54 Commandes CLI générales 3.5 Fonctions d'aide et saisie assistée SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 55: Configuration

    Configuration Ce chapitre décrit les points suivants : ● Paramètres système ● Enregistrement et chargement de configurations et du firmware ● Redémarrage de l'appareil et rétablissement des paramètres par défaut ● Enregistrer et restaurer la configuration sauvegardée SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 56: Système

    Configuration 4.1 Système Système Ce chapitre décrit les commandes permettant d'afficher et de configurer les propriétés générales du système. 4.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 57: Show Device Information

    Configuration 4.1 Système L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show coordinates Résultat Affichage des coordonnées géographiques 4.1.1.3 show device information Description Cette commande affiche des informations sur l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 58: Show Ethernetip

    Configuration 4.1 Système Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : show environmental temperature Résultat Les valeurs de température sont affichées. 4.1.1.5 show ethernetip Description Cette commande affiche la configuration EtherNet/IP courante. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
  • Page 59: Show Im

    Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show hardware Résultat Le tableau des cartes d'interface est affiché. Celui-ci liste également l'ID d'emplacement, l'état et le type ou le nom de la carte.
  • Page 60: Show Interfaces

    Configuration 4.1 Système 4.1.1.8 show interfaces Description Cette commande affiche l'état et la configuration d'une, de plusieurs ou de toutes les interfaces. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 61: Show Interfaces

    Configuration 4.1 Système Si vous ne sélectionnez aucun paramètre de la liste, le système affiche l'état et la configuration de toutes les interfaces disponibles. Résultat L'état et la configuration des interfaces sélectionnées sont affichés. 4.1.1.9 show interfaces ... counters Description Cette commande affiche les compteurs d'une, de plusieurs ou de toutes les interfaces.
  • Page 62: Show Ip Interface

    Configuration 4.1 Système 4.1.1.10 show ip interface show ip interface Description Cette commande affiche la configuration d'une, de plusieurs ou de toutes les interfaces IP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 63: Show Lldp Neighbors

    Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show pnio Résultat La configuration PROFINET courante est affichée. 4.1.1.12 show lldp neighbors Description...
  • Page 64: Show Broadcast-Block Config

    Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show lldp status [port {<interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque...
  • Page 65: Show Unicast-Block Config

    Configuration 4.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description de port port Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 66: Show Multicast-Block Config

    Configuration 4.1 Système 4.1.1.16 show multicast-block config Description Cette commande affiche les paramètres Multicast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show multicast-block config [port <interface-type>...
  • Page 67: Clear Counters

    Configuration 4.1 Système Syntaxe Entrez cette commande sans paramètre : show versions Résultat Les informations de version de tout le système sont affichées. 4.1.2 clear counters Description Cette commande met les compteurs d'une interface à zéro. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 68: Clear Line Vty

    Configuration 4.1 Système 4.1.3 clear line vty Description Cette commande permet de fermer la session sur l'appareil. L'option forceful-clear permet de fermer un session qui ne réagit plus. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 69: Disable

    Configuration 4.1 Système Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramètre : configure terminal Résultat Vous vous trouvez à présent en mode de configuration global. L'invite de commande indique : cli(config)# Notes complémentaires Pour quitter le mode de configuration global, utilisez la commande end.
  • Page 70: Enable

    Configuration 4.1 Système Résultat Vous vous trouvez alors en mode User EXEC. L'invite de commande indique : cli> 4.1.6 enable Les commandes enable et disable permettent de modifier temporairement les droits fonctionnels de l'utilisateur connecté, les identifiants connexion restant inchangés. Description Cette commande permet de passer en mode Privileged EXEC.
  • Page 71: Ping

    Configuration 4.1 Système Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : logout Résultat La session CLI est fermée et le Login Prompt de Windows s'affiche. 4.1.8 ping Description...
  • Page 72: Commandes En Mode De Configuration Global

    Configuration 4.1 Système Paramètre Description Plage de valeurs/Remarque Mot-clé pour le nombre de paquets requis count Nombre de paquets 1 ... 10 packet_count Par défaut : 3 Temps d'attente de la réponse timeout Après écoulement de ce temps, la requête est déclarée "timed out".
  • Page 73 Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : interface {vlan <vlan-id (1-4094)> | port-channel <port-channel-id (1-8)> | <interface-type> <interface-id> } Les paramètres signifient : Paramètre Description Valeurs...
  • Page 74: No Interface

    Configuration 4.1 Système Notes complémentaires Pour quitter le mode de configuration d'interface, utilisez la commande end ou exit. Pour supprimer une interface logique, utilisez la commande no interface. Pour afficher l'état et la configuration des interfaces, utilisez la commande show interfaces.
  • Page 75: Cli-Console-Timeout

    Configuration 4.1 Système Notes complémentaires Pour configurer une interface, utilisez la commande interface. Pour afficher l'état et la configuration des interfaces, utilisez la commande show interfaces. 4.1.9.3 cli-console-timeout Description Cette commande active la déconnexion automatique et permet de configurer le timeout de la session CLI.
  • Page 76: No Cli-Console-Timeout

    Configuration 4.1 Système Résultat Le délai est configuré et la déconnexion automatique est activée. Notes complémentaires Pour désactiver la déconnexion automatique, utilisez la commande no cli-console- timeout. Pour afficher le paramétrage actuel du timeout, utilisez la commande show cli-console- timeout. 4.1.9.4 no cli-console-timeout Description...
  • Page 77: Coordinates Latitude

    Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : coordinates height <meter> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Altitude géographique 32 caractères max.
  • Page 78: Coordinates Longitude

    Configuration 4.1 Système coordinates latitude <latitude> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Latitude géographique 32 caractères max. latitude Entrez la valeur de la latitude nord ou sud. Pour utiliser des espaces dans l'entrée, saisissez la latitude entre guillemets : coordinates latitude "123 456"...
  • Page 79: Ethernetip

    Configuration 4.1 Système Résultat La longitude géographique est définie. Notes complémentaires Pour afficher les coordonnées, utilisez la commande show coordinatea. 4.1.9.8 ethernetip Description Cette commande permet de spécifier si EtherNet/IP doit être activé ou désactivé au prochain démarrage de l'appareil. Condition Vous vous trouvez en mode de configuration global.
  • Page 80: Pnio

    Configuration 4.1 Système Pour rétablir le paramétrage par défaut du profil EtherNet/IP, utilisez la commande restart. 4.1.9.9 pnio Description Cette commande configure les paramètres PROFINET au prochain redémarrage de l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 81: System Location

    Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : system contact <contact info> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Champ de saisie des informations de 255 caractères max.
  • Page 82: System Name

    Configuration 4.1 Système Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Champ de saisie des informations d'im‐ 255 caractères max. location name plantation Résultat Les informations d'implantation du système sont définies. Notes complémentaires Pour afficher les informations générales de l'appareil, utilisez la commande show device information.
  • Page 83: Username

    Configuration 4.1 Système Notes complémentaires Pour afficher les informations générales de l'appareil, utilisez la commande show device information. 4.1.9.13 username Remarque Utilisateur par défaut "user" À partir de la version de firmware 2.1, l'utilisateur par défaut "user" n'est plus disponible en configuration de sortie d'usine.
  • Page 84: Commandes En Mode De Configuration D'interface

    Configuration 4.1 Système Paramètre Description Plage de valeurs / Remarque Mot-clé pour un mot de passe password Valeur du mot de passe Entrez le mot de passe. passwd La robustesse du mot de passe dépend de la stratégie de mot de passe définie : ●...
  • Page 85: Alias

    Configuration 4.1 Système Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
  • Page 86: No Alias

    Configuration 4.1 Système 4.1.10.2 no alias Description Cette commande permet de supprimer le nom de l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : no alias Résultat Le nom du fichier est supprimé.
  • Page 87: No Broadcast-Block

    Configuration 4.1 Système Résultat Les télégrammes broadcast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes broadcast, utilisez la commande no broadcast-block. 4.1.10.4 no broadcast-block Description Cette commande désactive le blocage de télégrammes broadcast sur une interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
  • Page 88: No Duplex

    Configuration 4.1 Système Cette commande permet de configurer le mode duplex d'une interface. Les modes paramétrés doivent être identiques en cas d'interfaces interconnectées. Condition ● L'autonegociation est désactivée. ● Vous vous trouvez en mode de configuration d'interface d'une interface électrique. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
  • Page 89: Lldp

    Configuration 4.1 Système Syntaxe Entrez cette commande sans paramètre : no duplex Résultat Le mode duplex de l'interface a été remis à sa valeur par défaut. Notes complémentaires Pour configurer le mode duplex, utilisez la commande duplex. 4.1.10.7 lldp Description Cette commande permet d'activer l'émission et la réception de paquets LLDP sur l'interface.
  • Page 90: No Lldp

    Configuration 4.1 Système Résultat L'émission ou réception de paquets LLDP est activée. Notes complémentaires Pour désactiver l'émission et la réception de paquets LLDP, utilisez la commande no lldp. 4.1.10.8 no lldp Description Cette commande permet de désactiver l'émission ou la réception de paquets LLDP sur l'interface.
  • Page 91: Media-Type

    Configuration 4.1 Système 4.1.10.9 media-type Description Cette commande permet de configurer le mode d'un port combiné. Remarque Cette commande n'affecte que les ports combinés. Si vous tentez de configurer un autre port avec cette commande, un message d'erreur s'affiche. Condition Vous vous trouvez en mode de configuration d'interface.
  • Page 92: Multicast-Block

    Configuration 4.1 Système Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Le mode auto est activé pour le port Par défaut : auto auto combiné. Dans ce mode, le port de convertisseur de médias est prioritaire. Dès que le convertisseur de médias est embroché, toute liaison établie via le port RJ45 est coupée.
  • Page 93: No Multicast-Block

    Configuration 4.1 Système cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : multicast-block Résultat Les télégrammes multicast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes multicast, utilisez la commande no multicast- block. 4.1.10.11 no multicast-block Description Cette commande désactive le blocage de télégrammes multicast sur une interface. Condition Vous vous trouvez en mode de configuration d'interface.
  • Page 94: Negotiation

    Configuration 4.1 Système 4.1.10.12 negotiation Description Cette commande active la négociation automatique des paramètres de liaison d'une interface. L'autonégociation doit être paramétrée sur chacune des interfaces interconnectées. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 95: Shutdown

    Configuration 4.1 Système no negotiation Résultat La négociation automatique des paramètres de liaison sur une interface est désactivée. Notes complémentaires Pour activer la négociation automatique des paramètres de liaison, utilisez la commande negotiation. 4.1.10.14 shutdown Description Cette commande permet de désactiver l'interface. Condition Vous vous trouvez en mode de configuration d'interface.
  • Page 96: No Shutdown

    Configuration 4.1 Système Notes complémentaires Pour activer l'interface, utilisez la commande no shutdown. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show interfaces. 4.1.10.15 no shutdown Description Cette commande permet d'activer l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
  • Page 97: Unicast-Block

    Configuration 4.1 Système Condition ● L'autonegociation est désactivée. ● Vous vous trouvez en mode de configuration d'interface d'une interface électrique. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : speed {10|100|1000} Les paramètres signifient : Paramètre Description Vitesse de transmission 10 Mbit/s...
  • Page 98: No Unicast-Block

    Configuration 4.1 Système Résultat Les télégrammes unicast sont bloqués. Notes complémentaires Pour désactiver le blocage des télégrammes unicast, utilisez la commande no unicast- block. Pour afficher l'état de cette fonction, utilisez show unicast-block config. 4.1.10.18 no unicast-block Description Cette commande désactive le blocage de télégrammes unicast inconnus sur une interface. Condition Vous vous trouvez en mode de configuration d'interface.
  • Page 99 Configuration 4.1 Système Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : unicast-mac flush {disabled | port | full} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque En cas de link-down d'un port, la FDB disabled...
  • Page 100: Load And Save

    Il est crypté et peut être envoyé par e-mail, sans risque pour la sécurité, au Siemens Support. DebugExt Ce fichier contient des informations détaillées sur l'assistance Siemens Support. Il est crypté et peut être envoyé par e-mail, sans risque pour la sécurité, au Siemens Support. L'enregistrement du fichier peut prendre un certain temps.
  • Page 101: Les Commandes "Show

    Configuration 4.2 Load and Save Type de fichier Description RunningCLI Fichier de texte avec des commandes CLI Ce fichier contient une liste de la configuration courante sous forme de com‐ mandes CLI. Vous pouvez télécharger le fichier de texte. Le fichier n'est pas conçu pour le recharger sans changement.
  • Page 102: Show Loadsave Tftp

    La configuration courante du serveur TFTP pour Load&Save est affichée. 4.2.3 load tftp Firmware Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être chargé sur l'appareil. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 103 Configuration 4.2 Load and Save Description Cette commande permet de charger des fichiers à partir d'un serveur TFTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : load tftp ipv4 <ipv4-address>...
  • Page 104: Save Filetype

    Configuration 4.2 Load and Save 4.2.4 save filetype Description Cette commande permet d'enregistrer des fichiers sur un serveur TFTP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : save filetype <filetype>...
  • Page 105: Loadsave

    Configuration 4.2 Load and Save 4.2.5 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode. Les commandes, se rapportant à...
  • Page 106: Delete

    Configuration 4.2 Load and Save 4.2.6 Commandes en mode de configuration LOADSAVE Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration LOADSAVE. Entrez en mode de configuration global la commande loadsave pour passer dans ce mode. Vous pouvez faire afficher les types de fichier valides pour les commandes du mode de configuration LOADSAVE avec la commande globale show loadsave tftp.
  • Page 107: Password

    Configuration 4.2 Load and Save Notes complémentaires La commande "show loadsave files" permet d'afficher les types de fichier. 4.2.6.2 password Description Cette commande permet d'activer et de configurer le mot de passe défini pour un fichier. Condition Vous vous trouvez en mode de configuration LOADSAVE. L'invite de commande indique : cli(config-loadsave)# Syntaxe...
  • Page 108: No Password

    Configuration 4.2 Load and Save Notes complémentaires Pour désactiver le mot de passe, utilisez la commande no password. 4.2.6.3 no password Description Cette commande désactive le mot de passe d'un fichier. Condition Vous vous trouvez en mode de configuration LOADSAVE. L'invite de commande indique : cli(config-loadsave)# Syntaxe...
  • Page 109: Tftp Load

    La commande "show loadsave files" permet d'afficher les types de fichier. 4.2.6.5 tftp load Firmware Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être chargé sur l'appareil. Description Cette commande permet de charger un fichier depuis un serveur TFTP sur le système de fichiers de l'appareil.
  • Page 110: Tftp Save

    Configuration 4.2 Load and Save Condition ● Le nom du fichier est défini ● Vous vous trouvez en mode de configuration LOADSAVE. L'invite est la suivante : cli(config-loadsave)# Syntaxe Entrez la commande avec les paramètres suivants : tftp load { showfiles | filetype <filetype> } Les paramètres signifient : Paramètre Description...
  • Page 111: Tftp Server

    Configuration 4.2 Load and Save Syntaxe Entrez la commande avec les paramètres suivants : tftp save { showfiles | filetype <filetype> } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Affiche les fichiers disponibles showfiles Mot-clé pour un type de fichier qui est filetype chargé...
  • Page 112: Sftp Filename

    Configuration 4.2 Load and Save Paramètre Description Plage de valeurs / Remarque Mot-clé du port du serveur via lequel la port liaison TFTP est établie Numéro du port 1 … 65535 tcp port Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 113: Sftp Load

    Configuration 4.2 Load and Save Notes complémentaires La commande "show loadsave files" permet d'afficher les types de fichier. 4.2.6.9 sftp load Description Cette commande permet de charger un fichier depuis un serveur SFTP sur le système de fichiers de l'appareil. Vous pouvez en plus vous faire afficher une liste des fichiers disponibles. Condition ●...
  • Page 114: Sftp Save

    Configuration 4.2 Load and Save 4.2.6.10 sftp save Description Cette commande copie un fichier du système de fichiers de l'appareil sur un serveur SFTP. La transmission s'effectue avec le protocole SFTP. Vous pouvez en plus vous faire afficher une liste des fichiers disponibles. Condition ●...
  • Page 115 Configuration 4.2 Load and Save L'invite de commande indique : cli(config-loadsave)# Syntaxe Entrez la commande avec les paramètres suivants : sftp server ipv4 <ucast_addr> [port <tcp port (1-65535)>] [user <username>] [password <password>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé...
  • Page 116: Reset And Defaults

    Configuration 4.3 Reset and Defaults Reset and Defaults Ce chapitre décrit les commandes qui permettent de réinitialiser l'appareil et de rétablir la configuration d'origine. 4.3.1 restart Description Cette commande redémarre l'appareil. Choisissez l'une des configurations suivantes : ● Redémarrage de l'appareil avec la configuration actuelle. ●...
  • Page 117: Ethernet/Ip

    Configuration 4.3 Reset and Defaults Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque sans paramètre Le système redémarre avec la con‐ ● Vous ne pouvez redémarrer l'appareil qu’avec des droits figuration courante d’administrateur. ● Ne redémarrez un appareil qu’avec cette commande de CLI ou les boutons crrespondant du WBM et non pas par mise hors tension et remise sous tension de l’appareil.
  • Page 118: Configuration Save & Restore

    Configuration 4.4 Configuration Save & Restore Configuration Save & Restore Ce chapitre décrit les commandes qui permettent d'afficher, d'enregistrer et de restaurer des paramètres de configuration. 4.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 119 Configuration 4.4 Configuration Save & Restore loopd | events | redundancy | passive | umac | nat | fmp | pim | msdp | router-advertisement-blocking | mac-learning | mac-flush-type}] [all] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Affiche les paramètres configurés de la syslog fonction Syslog...
  • Page 120 Configuration 4.4 Configuration Save & Restore Paramètre Description Plage de valeurs / Remarque Affiche les paramètres configurés du broadcast- Broadcast-Blocking blocking Affiche les paramètres configurés du multicast- Multicast-Blocking blocking Affiche les paramètres configurés de la locked-port fonction Locked Port Affiche les paramètres configurés de la auto-logout fonction Auto Logout Affiche les paramètres configurés de la...
  • Page 121: Write Startup-Config

    Configuration 4.4 Configuration Save & Restore Paramètre Description Plage de valeurs / Remarque Affiche les paramètres configurés du router- Router Advertisement Blocking advertisement- blocking mac-learning Affiche les paramètres configurés des mac-flush-type commandes "unicast-mac flush" Affiche tous les paramètres de configu‐ ration et aussi tous les paramètres par défaut.
  • Page 122: Auto-Save

    Configuration 4.4 Configuration Save & Restore Si vous redémarrez l'appareil avec la commande restart sans paramétrage, c'est cette configuration qui sera utilisée. Notes complémentaires Pour activer la fonction Auto-Save ou désactiver le mode de test, utilisez la commande auto- save. Pour désactiver la fonction Auto-Save ou activer le mode de test, utilisez la commande no auto-save.
  • Page 123: No Auto-Save

    Configuration 4.4 Configuration Save & Restore cli(config)# Syntaxe Entrez cette commande sans paramètre : auto-save La fonction est activée par défaut. Résultat La fonction Auto-Save est activée. Notes complémentaires Pour enregistrer les modifications apportées à la configuration en mode de test, utilisez la commande write startup-config.
  • Page 124 Configuration 4.4 Configuration Save & Restore Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show device information. Pour enregistrer les modifications apportées à la configuration en Trial Mode, utilisez la commande write startup-config. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 125: Les Commandes "Show

    Configuration 4.5 DCP Discovery and Set (DaS) DCP Discovery and Set (DaS) Ce chapitre décrit des commandes d'affichage et de configuration de paramètres de réseau. 4.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 126: Das Discover Interface

    Configuration 4.5 DCP Discovery and Set (DaS) Vous configurez le nom PROFINET de l'appareil joignable avec la commande das mac name. 4.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
  • Page 127: Das Mac Name

    Configuration 4.5 DCP Discovery and Set (DaS) Paramètre Description Plage de valeurs / Remarque Mot-clé pour une agrégation de liens port-channel Numéro de l'agrégation de liens adressée 1 ... 8 port-channel-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 128: Das Mac Ip

    Configuration 4.5 DCP Discovery and Set (DaS) Pour être sûr(e) que la propriété a été correctement appliquée, exécutez à nouveau la commande "das discover interface". Notes complémentaires Vous affichez le nom d'appareil PROFINET avec la commande show das info. 4.5.2.3 das mac ip Description Cette commande permet de configurer les paramètres de réseau de l'appareil sélectionné.
  • Page 129: Das Mac Blink

    Configuration 4.5 DCP Discovery and Set (DaS) Notes complémentaires Vous affichez les paramètres de réseau avec commande show das info. 4.5.2.4 das mac blink Description Cette commande fait clignoter les LED de port de l'appareil sélectionné. Condition ● La commande das discover interface a été exécutée. ●...
  • Page 130 Configuration 4.5 DCP Discovery and Set (DaS) Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : das delete {mac <aa:aa:aa:aa:aa:aa> | all } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 131: Poe

    Configuration 4.6 PoE 4.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC . Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 4.6.1.1 show poe status Description...
  • Page 132: Show Pse Status

    Configuration 4.6 PoE 4.6.1.2 show pse status Description Cette commande affiche les paramètres actifs de l'alimentation PoE de l'appareil. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show pse status [<integer>]...
  • Page 133: Poe Pse Usage

    Configuration 4.6 PoE 4.6.2.1 poe pse usage Description Cette commande spécifie une valeur (en pour cent) pour le paramètre "Usage Threshold". Il spécifie le pourcentage de la puissance maximale alloué aux appareils connectés. Dès que la puissance absorbée par les appareils terminaux dépasse ce pourcentage, un Event est déclenché.
  • Page 134: Poe Active

    Configuration 4.6 PoE Syntaxe Entrez la commande avec les paramètres suivants : no poe pse <integer(1-4)> usage Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque Numéro du PSE 1 ... 4 integer Résultat La valeur par défaut du paramètre "Usage Threshold" est rétablie. 4.6.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
  • Page 135: No Poe Active

    Configuration 4.6 PoE Syntaxe Entrez cette commande sans paramètre : poe active Résultat PoE est activé pour l'interface en question. 4.6.3.2 no poe active Description Cette commande désactive PoE pour l'interface dont le mode de configuration d'interface est activé. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE.
  • Page 136: No Poe Custom Maxpwr

    Configuration 4.6 PoE cli(config-if-$$$)# Syntaxe Entrez la commande avec le paramètre suivant : poe custom maxpwr <integer(0-30)> Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque Valeur de la puissance maximale en watts 0 ... 30 integer définie par l'utilisateur Résultat La valeur de la puissance maximale est paramétrée.
  • Page 137: Poe Custom Maxpwr Active

    Configuration 4.6 PoE Résultat La puissance maximale personnalisée est supprimée. Notes complémentaires Pour configurer la puissance maximale personnalisée pour l'interface, utilisez la commande poe custom maxpwr. La puissance maximale personnalisée est activée pour l'interface avec la commande poe custom maxpwr active. La puissance maximale personnalisée est désactivée pour l'interface avec la commande no poe custom maxpwr active.
  • Page 138: No Poe Custom Maxpwr Active

    Configuration 4.6 PoE 4.6.3.6 no poe custom maxpwr active Description Cette commande désactive l'utilisation pour l'interface de la puissance maximale personnalisée. Condition Vous vous trouvez en mode de configuration d'interface d'une interface PoE. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no poe custom maxpwr active Résultat...
  • Page 139: No Poe Type

    Configuration 4.6 PoE Syntaxe Entrez la commande avec les paramètres suivants : poe type <string> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Description d'un appareil connecté 255 caractères max. string Résultat La description de de l'appareil connecté est définie. 4.6.3.8 no poe type Description...
  • Page 140: No Poe Prio

    Configuration 4.6 PoE cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : poe prio {low|high|critical} Les paramètres signifient : Paramètre Description faible priorité priorité importante high priorité maximale critical Si la puissance de l'alimentation connectée ne suffit pas pour alimenter tous les appareils connectés, l'alimentation préconise les appareils possédant la plus haute priorité.
  • Page 141: Sinema

    Configuration 4.7 SINEMA SINEMA Si l'interface de configuration SINEMA est activée, vous pouvez charger les configurations sur le commutateur IE via STEP 7 Basic/Professional. 4.7.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 142: Sinema

    Configuration 4.7 SINEMA Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 143 Configuration 4.7 SINEMA cli(config)# Syntaxe Entrez cette commande sans paramétrage : no sinema Résultat L'interface de configuration SINEMA est désactivée. Notes complémentaires Pour activer l'interface de configuration SINEMA, utilisez la commande sinema. La commande show sinema permet de savoir si l'interface de configuration SINEMA est activée ou désactivée.
  • Page 144 Configuration 4.7 SINEMA SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 145: Fonctions Spécifiques Scalance

    Fonctions spécifiques SCALANCE Cette section contient les chapitres qui décrivent les fonctions spécifiques SCALANCE. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 146: Plug

    Fonctions spécifiques SCALANCE 5.1 PLUG PLUG Le C-PLUG enregistre la configuration d'un appareil et permet donc, en cas d'échange d'un appareil, de transférer la configuration de l'ancien appareil sur le nouveau. Ce chapitre décrit des commandes qui se rapportent à l'utilisation du C-PLUG. 5.1.1 Les commandes "show"...
  • Page 147: Plug

    Fonctions spécifiques SCALANCE 5.1 PLUG Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
  • Page 148: Factoryclean

    Fonctions spécifiques SCALANCE 5.1 PLUG Entrez en mode de configuration global la commande plug pour passer dans ce mode. ● Si vous quittez le mode de configuration de plug avec la commande exit, vous vous retrouvez alors à nouveau en mode de configuration global. ●...
  • Page 149: No Firmware-On-Plug

    Fonctions spécifiques SCALANCE 5.1 PLUG Condition ● Il existe une configuration d'appareil sur le C-PLUG. ● Vous vous trouvez en mode de configuration PLUG. L'invite de commande indique : cli(config-plug)# Syntaxe Entrez cette commande sans paramètre : firmware-on-plug Résultat Le firmware est enregistré sur le PLUG. Au démarrage de l'appareil, un contrôle vérifie que la version sur le PLUG est valide et que celle-ci concorde avec la version sur l'appreil.
  • Page 150: Write

    Fonctions spécifiques SCALANCE 5.1 PLUG 5.1.3.4 write Description Cette commande permet de formater le PLUG et d'y copier la configuration courante de l'appareil Condition ● Le PLUG est formaté. ● Vous vous trouvez en mode de configuration PLUG. L'invite de commande indique : cli(config-plug)# Syntaxe Entrez cette commande sans paramétrage :...
  • Page 151: Wbm

    Fonctions spécifiques SCALANCE 5.2 WBM Vous pouvez limiter sur l'appareil la durée d'accès via Web Based Management. Si aucune entrée n'est effectuée pendant un temps défini, le session WBM est fermée. Ce chapitre décrit des commandes qui se rapportent à la configuration de cette propriété. 5.2.1 Les commandes "show"...
  • Page 152: Web-Session-Timeout

    Fonctions spécifiques SCALANCE 5.2 WBM Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
  • Page 153: No Web-Session-Timeout

    Fonctions spécifiques SCALANCE 5.2 WBM 5.2.2.2 no web-session-timeout Description Cette commande désactive la déconnexion automatique. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no web-session-timeout Résultat La déconnexion automatique est désactivée.
  • Page 154: Bouton De Face Avant

    Fonctions spécifiques SCALANCE 5.3 Bouton de face avant Bouton de face avant Ce chapitre décrit des commandes qui se rapportent à l'utilisation du bouton-poussoir. Vous trouverez une description détaillée de la fonction exécutable à l'aide du bouton-poussoir dans les instructions de service de l'appareil. Disponibilité...
  • Page 155: No Panel-Button Control-Factory-Defaults

    Fonctions spécifiques SCALANCE 5.3 Bouton de face avant Syntaxe Entrez cette commande sans paramétrage : panel-button control-factory-defaults Résultat La fonction du bouton poussoir de redémarrage avec rétablissement des paramètres par défaut est activée. Notes complémentaires Pour désactiver cette fonction, utilisez la commande no panel-button control- factory-defaults 5.3.1.2 no panel-button control-factory-defaults...
  • Page 156: Panel-Button Control-Faultmask

    Fonctions spécifiques SCALANCE 5.3 Bouton de face avant 5.3.1.3 panel-button control-faultmask Description Cette commande active la fonction suivante du bouton-poussoir : ● Lorsque le mode d'affichage D affiche "Masque de signalisation" et que le bouton est enfoncé pendant 5 à 12 secondes, le masque de signalisation est activé. Cette fonction correspond à...
  • Page 157 Fonctions spécifiques SCALANCE 5.3 Bouton de face avant L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no panel-button control-faultmask Résultat La fonction du bouton-poussoir d'activation du masque de signalisation est désactivée. Notes complémentaires Pour activer cette fonction, utilisez la commande panel-button control-faultmask. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 158: Contact De Signalisation

    Fonctions spécifiques SCALANCE 5.4 Contact de signalisation Contact de signalisation Ce chapitre décrit des commandes qui se rapportent à l'utilisation du contact de signalisation. 5.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 159: Signaling-Contact Mode

    Fonctions spécifiques SCALANCE 5.4 Contact de signalisation Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 160: Signaling-Contact Status

    Fonctions spécifiques SCALANCE 5.4 Contact de signalisation 5.4.2.2 signaling-contact status Description Cette commande permet de fermer ou d'ouvrir le contact de signalisation. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : signaling-contact status {open|close} Les paramètres signifient : Paramètre...
  • Page 161: Heure Du Système

    Heure du système System Time Setting Ce chapitre décrit des commandes qui se rapportent à la configuration de l'heure système. 6.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 162: Commandes En Mode De Configuration Global

    Heure du système 6.1 System Time Setting Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show time Résultat Les paramétrages de l'horloge système sont affichés. 6.1.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
  • Page 163: Time Set

    Heure du système 6.1 System Time Setting Syntaxe Entrez la commande avec les paramètres suivants : time {manual|ntp|sntp|sinec} Les paramètres signifient : Paramètre Description L'heure système est entrée par l'utilisateur manual L'heure système est fournie par le serveur NTP L'heure système est fournie par le serveur SNTP sntp L'heure système est fournie via le SIMATIC Time Client .
  • Page 164: Time Dst Date

    Heure du système 6.1 System Time Setting Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque heure Heure, minute, seconde séparées hh:mm:ss par ":" Jour du mois 1 ... 31 Mois january, february, march, april, may, june, july, august, septem‐ ber, october, november, december Année 2000 ...
  • Page 165: Time Dst Recurring

    Heure du système 6.1 System Time Setting Paramètre Description Plage de valeurs / Remarque Date/heure du début de l'heure d'été. Date/heure au format MMDDhh MMMois DD Jour hh Heure Mot-clé de fin de l'heure d'été. Date/heure de fin de l'heure d'été. Date/heure au format MMDDhh MMMois...
  • Page 166: No Time Dst

    Heure du système 6.1 System Time Setting Paramètre Description Plage de valeurs / Remarque Mot-clé pour la dernière semaine d'un last mois Jour de la semaine monday, tuesday, wednesday, weekday thursday, friday, saturday, sunday Mois january, february, march, april, month may, june, july, august, septem‐...
  • Page 167 Heure du système 6.1 System Time Setting Notes complémentaires Pour afficher les paramètres de passage à l'heure d'été/d'hiver, utilisez la commande show dst info. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 168: Ntp Client

    Heure du système 6.2 NTP Client NTP Client Ce chapitre décrit des commandes qui se rapportent à la configuration du client NTP. 6.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 169: Ntp

    Heure du système 6.2 NTP Client Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 170: Ntp Server Id

    Heure du système 6.2 NTP Client Entrez en mode de configuration global la commande ntp pour passer dans ce mode. ● Si vous quittez le mode de configuration NTP avec la commande exit, vous vous retrouvez alors à nouveau en mode de configuration global. ●...
  • Page 171: No Ntp Server Id

    Heure du système 6.2 NTP Client Paramètre Description Plage de valeurs / Remarque Valeur par défaut du port UDP default Mot-clé pour le délai au bout duquel une poll nouvelle requête d'horodatage est en‐ voyée Valeur du délai en secondes 64 …...
  • Page 172: Ntp Server Secure

    Heure du système 6.2 NTP Client Notes complémentaires Vous configurez la connexion à un serveur avec la commande ntp server id. 6.2.3.3 ntp server secure Description Cette commande permet de configurer les paramètres d'authentification. Condition Vous vous trouvez en mode de configuration NTP. L'invite de commande indique : cli(config-ntp)# Syntaxe...
  • Page 173: Ntp Secure

    Heure du système 6.2 NTP Client Notes complémentaires Vous affichez les paramètres et autres informations avec la commande show ntp server. 6.2.3.4 ntp secure Description Cette commande active la fonction "Uniquement client NTP (sécurisé)". L'appareil obtient l'heure système d'un serveur NTP sécurisé. Condition ●...
  • Page 174: Ntp Time Diff

    Heure du système 6.2 NTP Client Syntaxe Entrez la commande avec les paramètres suivants : no ntp secure Résultat La fonction est désactivée. Notes complémentaires Vous activez la fonction avec la commande ntp secure. 6.2.3.6 ntp time diff Description Cette commande permet de configurer le décalage horaire entre l'appareil et le serveur NTP. Condition Vous vous trouvez en mode de configuration NTP.
  • Page 175: Sntp Client

    Heure du système 6.3 SNTP Client SNTP Client Ce chapitre décrit des commandes qui se rapportent à la configuration du client SNTP. 6.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 176: Show Sntp Unicast-Mode Status

    Heure du système 6.3 SNTP Client L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show sntp unicast-mode status Résultat La configuration unicast SNTP active est affichée. 6.3.1.3 show sntp status Description Cette commande affiche les paramètres du Simple Network Time Protocol. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
  • Page 177: Sntp

    Heure du système 6.3 SNTP Client Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 178 Heure du système 6.3 SNTP Client Les commandes du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration SNTP. Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 6.3.3.1 sntp client addressing-mode Description Cette commande permet de configurer le mode d'adressage du client SNTP, à...
  • Page 179: Sntp Time Diff

    Heure du système 6.3 SNTP Client 6.3.3.2 sntp time diff Description Cette commande permet de configurer le différence de l'heure système par rapport au temps UTC. Condition ● Vous vous trouvez en mode de configuration SNTP Configuration Mode. L'invite de commande indique : cli(config-sntp)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 180: Sntp Unicast-Server Ipv4

    Heure du système 6.3 SNTP Client 6.3.3.3 sntp unicast-server ipv4 Description Cette commande permet de configurer un serveur SNTP unicast Remarque Pour éviter des sauts dans le temps, assurez-vous qu'il n'existe qu'un seul serveur d'horodatage sur le réseau. Condition ● Le mode d'adressage configuré pour le client SNTP est "unicast". ●...
  • Page 181: No Sntp Unicast-Server Ipv4

    Heure du système 6.3 SNTP Client 6.3.3.4 no sntp unicast-server ipv4 Description Cette commande permet d'effacer les attributs d'un serveur SNTP unicast et de rétablir la valeur par défaut de l'adresse. Condition Vous vous trouvez en mode de configuration SNTP. L'invite de commande indique : cli(config-sntp)# Syntaxe...
  • Page 182 Heure du système 6.3 SNTP Client SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 183: Structures De Réseau

    Structures de réseau Cette section contient les chapitres qui décrivent les commandes de configuration et de contrôle de diverses structures de réseau. Les technologies suivantes sont disponibles : ● Réalisation de structures autonomes, même au-delà des limites de sous-réseaux, avec des réseaux virtuels (VLAN) Il en découle éventuellement les avantages suivants : –...
  • Page 184: Vlan

    Structures de réseau 7.1 VLAN VLAN Ce chapitre décrit des commandes de configuration et de contrôle de réseaux virtuels (VLAN). Veuillez tenir compte, pour les commandes ci-après, du "base bridge mode" dans lequel vous vous trouvez. Si vous êtes en mode "transparent bridge", tous les paramètres se rapportent au VLAN de gestion : VLAN 1.
  • Page 185: Les Commandes "Show" (Vlan Bridge)

    Structures de réseau 7.1 VLAN Le tunnel de VLAN est établi entre les commutateurs provider, configurés aux limites d'un réseau provider. Un commutateur provider possède les types de ports suivants : ● Access port Le commutateur provider est connecté au commutateur customer via un access port. –...
  • Page 186 Structures de réseau 7.1 VLAN cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table [vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [interface <interface-type><interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour un VLAN ou une plage de vlan VLAN Numéro du VLAN ou de la plage de...
  • Page 187 Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show mac-address-table count[vlan<vlan-id(1-4094)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche le nombre d'adresses de tous les VLAN.
  • Page 188 Structures de réseau 7.1 VLAN Paramètre Description Plage de valeurs / Remarque Type d'interface Entrez une interface valide interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 189 Structures de réseau 7.1 VLAN Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche les entrées pour toutes les interfaces disponibles. Résultat Les adresses MAC unicast dynamiques sont affichées.
  • Page 190 Structures de réseau 7.1 VLAN Résultat Les adresses MAC multicast statiques sont affichées. 7.1.1.6 show mac-address-table static unicast Description Cette commande affiche la table avec les adresses MAC unicast statiques. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 191: Show Vlan

    Structures de réseau 7.1 VLAN 7.1.1.7 show vlan Description Cette commande affiche les informations spécifiques de tous les VLAN ou d'un VLAN sélectionné. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 192: Show Vlan Learning Params

    Structures de réseau 7.1 VLAN L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show vlan device info Résultat Les informations globales sont affichées. 7.1.1.9 show vlan learning params Description Cette commande affiche les paramètres d'apprentissage automatique d'adresses pour des VLAN sélectionnés ou pour tous les VLAN (VLAN actifs ou inactifs).
  • Page 193: Show Vlan Port Config

    Structures de réseau 7.1 VLAN 7.1.1.10 show vlan port config Description Cette commande affiche les informations de port spécifiques VLAN. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show vlan port config[{port<interface-type><interface-id>}]...
  • Page 194: Commandes En Mode De Configuration Global (Vlan Bridge)

    Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show vlan private-vlan [{primary|isolated|community}] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Affiche des informations sur tous les ty‐ pvlan-type pes de PVLAN. Affiche des informations sur le Primary primary PVLAN.
  • Page 195: Base Bridge-Mode

    Structures de réseau 7.1 VLAN 7.1.2.1 base bridge-mode Description Cette commande permet de configurer l'appareil pour qu'il retransmette des télégrammes avec étiquette de VLAN de manière transparente (IEEE 802.1D/mode Transparent Bridge) ou en prenant en compte des informations de VLAN (IEEE 802.1Q/mode VLAN Bridge). Remarque Changer de mode Base bridge Tenez compte de la section "Changer de mode Base bridge"...
  • Page 196: Bridge-Mode

    Structures de réseau 7.1 VLAN Résultat Le mode de l'appareil est configuré. Changer de mode Base bridge 802.1D Transparent Bridge → 802.1Q VLAN Bridge Si vous modifiez le mode Base Bridge de Transparent Bridge en VLAN Bridge : ● toutes les entrées unicast statiques et dynamiques sont supprimées. ●...
  • Page 197: Interface Range

    Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : bridge-mode {customer | provider } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque L'appareil se comporte comme un com‐...
  • Page 198: No Interface Range

    Structures de réseau 7.1 VLAN cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : interface range {<interface-type> <0/a-b,0/c,...>} {vlan <vlan-id(1-4094)> - <vlan-id(2-4094)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une interface Entrez une interface valide. interface-type N°...
  • Page 199: Mgmt Vlan

    Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no interface range vlan <vlan-id(1-4094)> - <vlan-id(2-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 200: Vlan

    Structures de réseau 7.1 VLAN Remarque La commande mgmt vlan est uniquement disponible sur les appareils suivants : ● SCALANCE XR-300 ● SCALANCE XB-200 Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mgmt vlan <vlan-id(1-4094)>...
  • Page 201: No Vlan

    Structures de réseau 7.1 VLAN cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : vlan <vlan-id(1-4094)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Numéro du VLAN adressé 1 ... 4094 vlan-id Ne tapez pas de zéros non significatifs dans le numéro du VLAN. Résultat Le VLAN est créé.
  • Page 202: Vlan Range

    Structures de réseau 7.1 VLAN no vlan <vlan-id(1-4094)> Paramètre Description Plage de valeurs / Remarque Numéro du VLAN adressé 1 ... 4094 vlan-id Le VLAN numéro 1 ne peut pas être supprimé. Résultat Le VLAN est supprimé. Notes complémentaires Pour créer un VLAN sur l'appareil, utilisez la commande vlan. Pour afficher les informations sur le VLAN, utilisez la commande show vlan.
  • Page 203: Commandes En Mode De Configuration D'interface (Vlan Bridge)

    Structures de réseau 7.1 VLAN Résultat L'invite de commande indique : CLI(config-vlan-range)# Les commandes de configuration que vous entrez à la suite de cette invite, s'appliquent à tous les VLAN sélectionnés. Notes complémentaires Cette commande exit vous ramène au mode de configuration global. 7.1.3 Commandes en mode de configuration d'interface (VLAN Bridge) Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
  • Page 204: No Private-Vlan Mapping

    Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : private-vlan mapping [{add | remove}] <vlan-list> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Ajoute des PVLAN secondaires. Supprime des PVLAN secondaires. remove ID du PVLAN secondaire Séparez les PVLAN par une virgule, vlan-list...
  • Page 205: Switchport Acceptable-Frame-Type

    Structures de réseau 7.1 VLAN Résultat L'interface IP du Primary PVLAN n'est pas joignable à partir des PVLAN secondaires sélectionnés. Notes complémentaires Pour configurer un lien entre le Secondary PVLAN et l'interface IP du Primary PVLAN, utilisez la commande private-vlan mapping. Pour afficher ce paramétrage, utilisez la commande show interfaces avec le paramètre private-vlan mapping.
  • Page 206: No Switchport Acceptable-Frame-Type

    Structures de réseau 7.1 VLAN Résultat Le paramètre est activé. Notes complémentaires Pour rétablir la valeur par défaut, utilisez la commande no switchport acceptable- frame-type. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan port config. 7.1.3.4 no switchport acceptable-frame-type Description...
  • Page 207: Switchport Access Vlan

    Structures de réseau 7.1 VLAN 7.1.3.5 switchport access vlan Description Cette commande permet d'affecter un VLAN à une interface et de configurer l'identifiant de port VLAN (Port VLAN Identifier, PVID) Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 208: Switchport Mode

    Structures de réseau 7.1 VLAN L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no switchport access vlan Résultat La valeur par défaut du paramètre est rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande switchport access vlan. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show vlan port config.
  • Page 209 Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Re‐ marque Configure le port comme access port. GVRP doit être désac‐ access tivé sur ce port. Les access ports appartiennent à un commutateur provider qui supporte la fonction Q-in-Q VLAN-Tunnel.
  • Page 210: No Switchport Mode

    Structures de réseau 7.1 VLAN 7.1.3.8 no switchport mode Description Cette commande rétablit le mode de fonctionnement par défaut du port du commutateur. La valeur par défaut est Hybrid. Condition ● L'interface est configurée comme port de commutateur. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
  • Page 211: Switchport Mode Dot1Q-Tunnel

    Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : switchport mode private-vlan {promiscuous | host} Les paramètres signifient : Paramètre Description Plage de valeurs / Re‐ marque Configure le port comme port en mode de promiscuité. GVRP doit être désac‐...
  • Page 212: No Switchport Mode Dot1Q-Tunnel

    Structures de réseau 7.1 VLAN ● GMRP est désactivé sur le port. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramétrage : switchport mode dot1q-tunnel Résultat La fonction Q-in-Q VLAN-Tunnel est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no switchport mode dot1q-tunnel.
  • Page 213: Switchport Priority Default

    Structures de réseau 7.1 VLAN Résultat La fonction Q-in-Q VLAN-Tunnel est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande switchport mode dot1q-tunnel. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show vlan port config. 7.1.3.12 switchport priority default Description Cette commande permet de configurer la priorité...
  • Page 214: No Switchport Priority Default

    Structures de réseau 7.1 VLAN 7.1.3.13 no switchport priority default Description Cette commande rétablit la valeur prédéfinie de la priorité par défaut de l'interface. La valeur par défaut est 0. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 215: No Switchport Private-Vlan Host-Association

    Structures de réseau 7.1 VLAN Condition ● L'interface est configurée comme port d'hôte. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : switchport private-vlan host-association <primary-vlan-id (1-4094)> <secondary-vlan-id (1-4094)>...
  • Page 216: No Switchport Private-Vlan Host-Association

    Structures de réseau 7.1 VLAN Syntaxe Entrez cette commande sans paramétrage : no switchport private-vlan host-association Résultat La configuration est supprimée. Notes complémentaires Pour configurer un port d'hôte, utilisez la commande switchport private-vlan host- association. Pour afficher ce paramétrage et d'autres informations, utilisez les commandes show vlan port config, show vlan et show vlan private-vlan.
  • Page 217: No Switchport Private-Vlan Mapping

    Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remar‐ ID du PVLAN primaire 1 ... 4094 primary-vlan-id Ajoute des PVLAN secondaires. Supprime des PVLAN secondaires. remove ID du PVLAN secondaire 1 ... 4094 secondary_vlan_li Séparez les PVLAN par une virgule, si vous spécifiez...
  • Page 218: Switchport Pvid

    Structures de réseau 7.1 VLAN Résultat La configuration est supprimée. Notes complémentaires Pour configurer un port en mode de promiscuité, utilisez la commande switchport private-vlan mapping. Pour afficher ce paramétrage et d'autres informations, utilisez les commandes show vlan port config, show vlan et show vlan private-vlan. Pour configurer l'interface en tant que port en mode de promiscuité, utilisez la commande switchport mode.
  • Page 219: No Switchport Pvid

    Structures de réseau 7.1 VLAN Pour afficher ce paramétrage et d'autres informations, utilisez la commande show vlan port config. 7.1.3.19 no switchport pvid Description Cette commande rétablit la valeur par défaut du paramètre Port VLAN Identifier (PVID) d'une interface. La valeur par défaut est 1. Condition Vous vous trouvez en mode de configuration d'interface.
  • Page 220: Commandes En Mode De Configuration De Vlan (Vlan Bridge)

    Structures de réseau 7.1 VLAN Condition ● L'interface est activée. ● Vous vous trouvez en mode de configuration d'interface de l'interface VLAN. L'invite est la suivante : cli (config-if-vlan-$$$) # $$$ correspond à la numérotation de l'interface Syntaxe Entrez cette commande sans paramètre : tia-interface Résultat La propriété...
  • Page 221: No Name

    Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : name <vlan-name> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom qui est attribué...
  • Page 222: Ports

    Structures de réseau 7.1 VLAN Notes complémentaires Pour attribuer un nom à un VLAN, utilisez la commande name. 7.1.4.3 ports Description Cette commande permet de générer une liste qui définit le comportement des interfaces et remplace la configuration VLAN existantes. ●...
  • Page 223: No Ports

    Structures de réseau 7.1 VLAN forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [name<vlan-name>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° de port de l'interface /a-b,0/c,... Mot-clé pour un Port-Channel port-channel N°...
  • Page 224 Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] [all] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...>...
  • Page 225: Priority

    Structures de réseau 7.1 VLAN Paramètre Description Plage de valeurs / Remarque Ce paramètre survient à plusieurs endroits de la commande. ● no ports all Cette commande supprime tous les Member Ports (Tagged Member - M) du VLAN. ● no ports untagged all Cette commande supprime tous les Untagged Member Ports (U) du VLAN.
  • Page 226: No Priority

    Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : priority <prio (0-7)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur de la priorité 0 ... 7 prio Par défaut : 0 Résultat Une priorité...
  • Page 227: Priority-Enable

    Structures de réseau 7.1 VLAN Notes complémentaires Pour modifier la priorité, utilisez la commande priority. Pour activer la priorité, utilisez la commande priority-enable. Pour désactiver la priorité, utilisez la commande no priority-enable. Pour afficher la priorité actuelle, utilisez la commande show vlan. Pour configurer l'affectation de la priorité...
  • Page 228: Private-Vlan

    Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode de configuration de VLAN. L'invite de commande indique : cli(config-vlan-$$$)# Syntaxe Entrez cette commande sans paramétrage : no priority-enable Résultat La priorité du VLAN est désactivée. Notes complémentaires Pour activer la priorité, utilisez la commande priority-enable. Pour modifier la priorité, utilisez la commande priority.
  • Page 229: No Private-Vlan

    Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remar‐ Ce type définit un Primary PVLAN. primary Le Primary PVLAN utilise l'ID du VLAN. Ce type définit un Secondary PVLAN. isolated Les appareils au sein d'un Isolated Secondary PVLAN ne peuvent pas communiquer entre eux via la couche 2.
  • Page 230: Private-Vlan Association

    Structures de réseau 7.1 VLAN Notes complémentaires Pour définir un VLAN comme VLAN privé ainsi que le type de PVLAN, utilisez la commande private-vlan. Pour afficher ce paramétrage, utilisez la commande show vlan private-vlan. 7.1.4.11 private-vlan association Description Cette commande permet d'affecter des Secondary PVLANs à un Primary PVLAN. Condition ●...
  • Page 231: No Private-Vlan Association

    Structures de réseau 7.1 VLAN 7.1.4.12 no private-vlan association Description Cette commande supprime le lien entre les Secondary PVLANs et un Primary PVLAN. Condition ● L'interface est configurée comme PVLAN primaire. ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe...
  • Page 232: Show Dot1D Mac-Address-Table Static Multicast

    Structures de réseau 7.1 VLAN Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants : show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs/Remar‐...
  • Page 233: Show Dot1D Mac-Address-Table Static Unicast

    Structures de réseau 7.1 VLAN Syntaxe Entrez la commande avec les paramètres suivants : show dot1d mac-address-table static multicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse MAC address Adresse MAC aa:aa:aa:aa:aa:aa...
  • Page 234: Show Vlan Device Info

    Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse MAC address Adresse MAC aa:aa:aa:aa:aa:aa Mot-clé pour une description d'interface interface Type et vitesse de l'interface Entrez une interface valide interface-type N°...
  • Page 235: Base Bridge-Mode

    Structures de réseau 7.1 VLAN Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode. Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent.
  • Page 236 Structures de réseau 7.1 VLAN Les paramètres signifient : Paramètre Description Plage de valeurs/Remar‐ ques Active sur l'appareil le mode "Transparent Brid‐ Paramétrage par défaut dot1d-bridge ge". pour variantes PROFINET Les étiquettes VLAN ne sont pas prises en compte ni modifiées, mais transférées de ma‐ nière transparente.
  • Page 237: Vlan

    Structures de réseau 7.1 VLAN ● Vous ne pouvez pas configurer le type de port. ● Les règles d'accès définies doivent s'appliquer à tous les VLAN : authorized-manager ip-source Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations de VLAN, utilisez la commande show vlan device info.
  • Page 238: Link Aggregation

    Structures de réseau 7.2 Link Aggregation Link Aggregation Ce chapitre décrit des commandes qui permettent de configurer et de contrôler l'agrégation d'interfaces et de liaisons entre appareils. 7.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 239: Show Interfaces Etherchannel

    Structures de réseau 7.2 Link Aggregation Résultat Les paramétrages de l'agrégations de liens sont affichés. 7.2.1.2 show interfaces etherchannel Description Cette commande affiche les informations spécifiques interface d'une agrégation de liens. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 240: Show Lacp

    Structures de réseau 7.2 Link Aggregation 7.2.1.3 show lacp Description Cette commande affiche des informations sur les paramètres et sur les ports concernés par l'agrégation de liens. Le nombre de paquets émis et reçus est également affiché. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 241: Channel-Group

    Structures de réseau 7.2 Link Aggregation Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
  • Page 242: No Channel-Group

    Structures de réseau 7.2 Link Aggregation Résultat L'agrégation de liens est configurée. 7.2.2.2 no channel-group Description Cette commande permet de supprimer l'interface d'une agrégation de liens. Condition Vous vous trouvez en Interface Configuration Mode. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no channel-group...
  • Page 243: No Lacp Timeout

    Structures de réseau 7.2 Link Aggregation Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque La durée du timeout LACP paramétrée Par défaut long est de 90 secondes. La durée du timeout LACP paramétrée short est de 3 secondes. Résultat La durée du timeout LACP est paramétrée.
  • Page 244: Spanning Tree

    Structures de réseau 7.3 Spanning Tree Spanning Tree Le Spanning Tree Protocol sert à surveiller les liaisons redondantes d'un réseau local. Ces dernières sont bloquées et, en cas de besoin, réactivées à la suite d'une modification de la topologie du réseau. Ce chapitre décrit les commandes du Spanning Tree Protocol (STP), du Rapid Spanning Tree Protocol (RSTP) et du Multiple Spanning Tree Protocol (MSTP).
  • Page 245: Show Spanning-Tree Active

    Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Affiche un résumé summary Affiche les ports bloqués. blockedports Indique si le calcul utilise des valeurs de 16 bits (short) ou de 32 bits (long). pathcost method Résultat Les paramétrages de la fonction Spanning Tree sont affichés.
  • Page 246 Structures de réseau 7.3 Spanning Tree Résultat Les paramétrages des ports actifs de la fonction Spanning Tree sont affichés. 7.3.1.3 show spanning-tree bridge Description Cette commande affiche les paramétrages de la fonction Spanning Tree du pont. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 247: Show Spanning-Tree Detail

    Structures de réseau 7.3 Spanning Tree 7.3.1.4 show spanning-tree detail Description Cette commande affiche les paramétrages détaillés de la fonction Spanning Tree. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 248 Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Affiche les coûts de port qui servent à cost calculer le chemin le plus avantageux.
  • Page 249: Show Spanning-Tree Interface Layer2-Gateway-Port

    Structures de réseau 7.3 Spanning Tree show spanning-tree interface [<interface-type><interface-id>] layer2-gateway-port Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 250: Show Spanning-Tree Mst Configuration

    Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour afficher les paramètres généraux du protocole Spanning Tree, utilisez la commande show spanning-tree. 7.3.1.8 show spanning-tree mst configuration Description Cette commande affiche divers paramètres d'une instance du protocole Multiple Spanning Tree. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
  • Page 251: Show Spanning-Tree Passive-Listening-Compatibility

    Structures de réseau 7.3 Spanning Tree Syntaxe Entrez la commande avec l'un des paramètres suivants : show spanning-tree mst [<instance-id(1-64|4094)>] interface <interface-type><interface- id> [{stats|hello-time|detail}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance ou plage d'instan‐ ●...
  • Page 252 Structures de réseau 7.3 Spanning Tree Syntaxe Entrez cette commande sans paramétrage : show spanning-tree passive-listening-compatibility Résultat Le paramétrage de la fonction "Enhanced Passive Listening Compatibility" est affiché. Notes complémentaires Pour activer la fonction "Enhanced Passive Listening Compatibility", utilisez la commande spanning-tree passive-listening-compatibility.
  • Page 253: Clear Spanning-Tree Detected Protocols

    Structures de réseau 7.3 Spanning Tree Paramètre Description Affiche la priorité du pont. priority Affiche des informations détaillées sur le Root Bridge. detail Résultat Les paramétrages du Root Bridge pour la fonction Spanning Tree du pont sont affichés. 7.3.2 clear spanning-tree detected protocols Description Cette commande redémarre le processus de transmission du protocole sur une interface définie ou sur toutes les interfaces et impose une renégociation des paramètres de liaisons...
  • Page 254: Clear Spanning-Tree Counters

    Structures de réseau 7.3 Spanning Tree 7.3.3 clear spanning-tree counters Description Cette commande permet de remettre à zéro tous les compteurs statistiques de la fonction Spanning Tree au niveau des appareils et des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 255: Spanning-Tree

    Structures de réseau 7.3 Spanning Tree 7.3.4.1 spanning-tree Description Le Spanning Tree Protocol sert à surveiller les liaisons redondantes d'un réseau local. Ces dernières sont bloquées et, en cas de besoin, réactivées à la suite d'une modification de la topologie du réseau. Cette commande active la fonction Spanning Tree.
  • Page 256: Spanning-Tree Compatibility

    Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree Résultat La fonction Spanning Tree est désactivée. Notes complémentaires Pour activer la fonction Spanning Tree, utilisez la commande spanning-tree. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree detail.
  • Page 257: No Spanning-Tree Compatibility

    Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Cette version est compatible avec le Spanning Tree Protocol Cette version est compatible avec le Par défaut : activé Rapid Spanning Tree Protocol Cette version est compatible avec le Multiple Spanning Tree Protocol Résultat...
  • Page 258: Spanning-Tree Mst Configuration

    Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour définir le paramètre, utilisez la commande spanning-tree compatibility. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning tree detail . 7.3.4.5 spanning-tree mst configuration Description Cette commande permet de passer en mode de configuration MSTP. Condition ●...
  • Page 259: No Spanning-Tree Mst Instance-Id Root

    Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree mst{instance-id<instance-id(1-64)>}root{primary| secondary} Les paramètres signifient : Paramètre Description Plage de valeurs / Remar‐ Mot-clé...
  • Page 260: Spanning-Tree Mst Max-Hops

    Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no spanning-tree mst{instance-id<instance-id(1-64)>}root Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Mot-clé...
  • Page 261: No Spanning-Tree Mst Max-Hops

    Structures de réseau 7.3 Spanning Tree Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nombre maximal de nœuds que peut 6 ... 40 value franchir un chemin dans MST Par défaut : 20 Résultat Le nombre maximal de nœuds a été configuré. Notes complémentaires Pour rétablir la valeur par défaut du nombre maximal de nœuds, utilisez la commande no spanning-tree mst max-hops.
  • Page 262: Spanning-Tree Priority

    Structures de réseau 7.3 Spanning Tree Vous affichez ce paramétrage et d'autres informations avec la commande show spanning- tree mst. 7.3.4.10 spanning-tree priority Description Cette commande permet de configurer la priorité de l'appareil. La priorité spécifie l'appareil qui sera le pont racine (Root Bridge). Le pont possédant la plus haute priorité est le pont racine. La priorité...
  • Page 263: No Spanning-Tree Priority

    Structures de réseau 7.3 Spanning Tree 7.3.4.11 no spanning-tree priority Description Cette commande rétablit la valeur par défaut de la priorité de l'appareil. La valeur par défaut est 32768. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 264: No Spanning-Tree Passive-Listening-Compatibility

    Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : spanning-tree passive-listening-compatibility Résultat La fonction "Enhanced Passive Listening Compatibility" est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no spanning-tree passive- listening-compatibility.
  • Page 265: Spanning-Tree Rstp-Plus

    Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour activer la fonction, utilisez la commande spanning-tree passive-listening- compatibility. Pour afficher l'état de cette fonction, utilisez la commande show spanning-tree passive- listening-compatibility. 7.3.4.14 spanning-tree rstp-plus Description Cette commande permet d'activer RSTP+. RSTP+ permet de coupler un segment de réseau sur lequel Spanning Tree est activé...
  • Page 266 Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree rstp-plus Résultat RSTP+ est désactivé. Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree .
  • Page 267: Paramétrage Des Temporisations Pour Le Protocole Spanning Tree

    Structures de réseau 7.3 Spanning Tree spanning-tree rstp-plus mrp-intercon-domain-id <mrp-intercon-domain- id (1-65535)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque ID de domaine d'interconnexion MRP 1 ... 65535 mrp-intercon- pour RSTP+. Cette valeur doit être dif‐ domain-id férente de l'ID de domaine d'interconne‐...
  • Page 268 Structures de réseau 7.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree{forward-time<seconds(4-30)>|hello-time<seconds(1-2)>| max-age<seconds(6-40)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé du délai au bout duquel un port forward-time bascule de l'état Spanning Tree "Block‐ ing"...
  • Page 269 Structures de réseau 7.3 Spanning Tree no spanning tree (paramétrage des temporisations) Description Cette commande, associée au paramètre approprié, rétablit la valeur par défaut des paramètres de temporisation de la fonction spanning tree. Si vous entrez cette commande sans paramètre, vous désactivez la fonction spanning tree. Les paramètres de temporisation configurés restent inchangés.
  • Page 270: Spanning-Tree

    Structures de réseau 7.3 Spanning Tree Pour afficher ces paramétrages et d'autres informations, utilisez les commandes débutant par show spanning-tree ..7.3.5 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
  • Page 271 Structures de réseau 7.3 Spanning Tree cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree {cost <0-200000000>|disable| link-type{point-to-point|shared}|portfast| port-priority<0-240>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé 0 ... 200000000 cost Décrit les coûts de port servant à calcu‐ Par défaut : ler le chemin le plus avantageux.
  • Page 272: No Spanning-Tree

    Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour rétablir la valeur par défaut, utilisez la commande no spanning-tree (propriétés). Pour afficher ces paramétrages et d'autres informations, utilisez les commandes débutant par show spanning-tree ..7.3.5.2 no spanning-tree Description Cette commande rétablit les propriétés par défaut de la fonction Spanning Tree. Les valeurs par défaut sont : Paramètre Valeur par défaut...
  • Page 273: Spanning-Tree Auto-Edge

    Structures de réseau 7.3 Spanning Tree Remarque Configuration de plusieurs propriétés A chaque entrée de la commande vous pouvez définir une seule propriété. Pour configurer plusieurs propriétés, entrez la commande plusieurs fois de suite. Résultat La valeur par défaut du paramètre sélectionné a été rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande spanning-tree (propriétés).
  • Page 274: No Spanning-Tree Auto-Edge

    Structures de réseau 7.3 Spanning Tree 7.3.5.4 no spanning-tree auto-edge Description Cette commande désactive la détection automatique d'un pont connecté à l'interface. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree auto-edge Résultat La détection automatique d'un pont connecté...
  • Page 275 Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Les paquets BPDU sont transmis par le Par défaut : activé enabled port Les paquets BPDU ne sont pas trans‐ disabled mis par le port Résultat L'état de transmission de BPDU a été...
  • Page 276: Spanning-Tree Bpdufilter

    Structures de réseau 7.3 Spanning Tree Notes complémentaires Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree interface avec l'option detail. 7.3.5.7 spanning-tree bpdufilter Description Cette commande permet de configurer l'état de transmission BPDU pour un port. Condition Vous vous trouvez en mode de configuration d'interface.
  • Page 277: No Spanning-Tree Layer2-Gateway-Port

    Structures de réseau 7.3 Spanning Tree Syntaxe Entrez cette commande sans paramètre : spanning-tree layer2-gateway-port Résultat Le port est configuré comme Layer 2 Gateway Port Notes complémentaires Pour supprimer la configuration d'un port comme Layer 2 Gateway Port, utilisez la commande no spanning-tree layer2-gateway-port.
  • Page 278: Spanning-Tree Loop-Guard

    Structures de réseau 7.3 Spanning Tree 7.3.5.10 spanning-tree loop-guard Description Cette fonction évite, en cas de dérangement d'une liaison unidirectionnelle, que des ports alternatifs ou Root Ports ne deviennent des designated Ports. Cette commande active la fonction. Condition ● Spanning Tree est activé. ●...
  • Page 279: No Spanning-Tree Loop-Guard

    Structures de réseau 7.3 Spanning Tree L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree loop-guard Résultat La fonction "Spanning Tree Loop Guard" est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande spanning-tree loop-guard. Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes suivantes : ●...
  • Page 280: No Spanning-Tree Mst

    Structures de réseau 7.3 Spanning Tree spanning-tree mst<instance-id(1-64)> {cost(0-200000000)|port-priority (0-240)|disable} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance adressée 1 ... 64 instance-id Coûts de port servant à calculer le che‐ 0 ... 200000000 cost min le plus avantageux.
  • Page 281: Spanning-Tree Mst Hello-Time

    Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no spanning-tree mst<instance-id(1-64)>{cost|port-priority|disable} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance adressée 1 ...
  • Page 282: No Spanning-Tree Mst Hello-Time

    Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : spanning-tree mst hello-time <seconds(1-2)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Délai au bout duquel le pont émet ses 1 ...
  • Page 283: Spanning-Tree Mst Pseudorootid

    Structures de réseau 7.3 Spanning Tree no spanning-tree mst hello-time Résultat La valeur par défaut du paramètre Hello Time est rétablie. Notes complémentaires Pour configurer le paramètre Hello Time, utilisez la commande spanning-tree mst hello-time. Pour afficher ce paramétrage et d'autres informations, utilisez les commandes débutant par show spanning-tree ..
  • Page 284: No Spanning-Tree Mst Pseudorootid

    Structures de réseau 7.3 Spanning Tree Paramètre Description Plage de valeurs / Remarque Mot-clé pour l'adresse MAC unicast mac-address pseudo-racine Adresse MAC de l'interface aa:aa:aa:aa:aa:aa ucast_mac Par défaut : Adresse MAC de l'appareil Vous ne pouvez modifier la priorité que par pas de 4096. Résultat L'adresse MAC pseudo-racine et la priorité...
  • Page 285: Spanning-Tree Restricted-Role

    Structures de réseau 7.3 Spanning Tree Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une instance Spanning Tree Numéro de l'instance 1 ... 64 instance-id Résultat Les valeurs par défaut de l'adresse MAC pseudo-racine et de la priorité sont rétablies. Notes complémentaires Pour définir les paramètres, utilisez la commande spanning-tree mst pseudoRootId.
  • Page 286: No Spanning-Tree Restricted-Role

    Structures de réseau 7.3 Spanning Tree 7.3.5.19 no spanning-tree restricted-role Description Cette commande autorise le port à jouer le rôle de Root-Port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree restricted-role Résultat Le port est autorisé...
  • Page 287: No Spanning-Tree Restricted-Tcn

    Structures de réseau 7.3 Spanning Tree Résultat La fonction TCN du port est bloquée. Notes complémentaires Pour lever le blocage, utilisez la commande no spanning-tree restricted-tcn Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show spanning-tree detail. 7.3.5.21 no spanning-tree restricted-tcn Description...
  • Page 288: Spanning-Tree Limited-Tcn

    Structures de réseau 7.3 Spanning Tree 7.3.5.22 spanning-tree limited-tcn Description Cette commande permet de spécifier que le port accepte les modifications de topologie reçues et détectées mais ne les retransmette pas à d'autres ports. Cette commande ne prend effet que si les conditions suivantes sont remplies : ●...
  • Page 289: Commandes En Mode De Configuration Mstp

    Structures de réseau 7.3 Spanning Tree cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no spanning-tree limited-tcn Résultat Le port retransmet les TCN à d'autres ports. Notes complémentaires Pour bloquer la retransmission de Topology Change Notifications, utilisez la commande spanning-tree limited-tcn. Le port accepte cependant les modifications de topologie reçues et détectées.
  • Page 290: No Instance

    Structures de réseau 7.3 Spanning Tree cli(config-mst)# Syntaxe Entrez la commande avec les paramètres suivants : instance <instance-id(1-64)> vlan <vlan-range> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance 1 ... 64 instance-id Vous pouvez définir jusqu'à 16 ins‐ tances MSTP.
  • Page 291: Name

    Structures de réseau 7.3 Spanning Tree Syntaxe Entrez la commande avec les paramètres suivants : no instance <instance-id (1-64)> [vlan <vlan-range>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'instance MST 1 ... 64 instance-id Mot-clé...
  • Page 292: No Name

    Structures de réseau 7.3 Spanning Tree Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom de la région MST 32 caractères max. region-name La valeur par défaut du nom est l'adresse MAC de l'appareil. Résultat Le nom est configuré. Notes complémentaires Pour supprimer le nom de la MST Region, utilisez la commande no name.
  • Page 293: Revision

    Structures de réseau 7.3 Spanning Tree Vous affichez ce paramétrage et d'autres informations avec la commande show spanning- tree mst configuration. 7.3.6.5 revision Description Cette commande permet d'affecter un numéro de révision à une MST Region. Condition Vous vous trouvez en mode de configuration MSTP. L'invite de commande indique : cli(config-mst)# Syntaxe...
  • Page 294 Structures de réseau 7.3 Spanning Tree Condition Vous vous trouvez en mode de configuration MSTP. L'invite de commande indique : cli(config-mst)# Syntaxe Entrez cette commande sans paramètre : no revision Résultat La valeur par défaut du numéro de révision de la MST Region a été rétablie. Notes complémentaires Pour affecter un numéro de révision à...
  • Page 295: Passive Listening

    Structures de réseau 7.4 Passive Listening Passive Listening Ce chapitre décrit les commandes de la fonction Passive Listening. Si vous activez Passive Listening, le commutateur IE retransmet les télégrammes de configuration (R)STP (BPDU) de manière transparente même si, pour lui-même, (R)STP été désactivé.
  • Page 296: Passive-Listening Bpdu-Vlan-Flood

    Structures de réseau 7.4 Passive Listening Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode. Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent.
  • Page 297: No Passive-Listening Bpdu-Vlan-Flood

    Structures de réseau 7.4 Passive Listening 7.4.2.2 no passive-listening bpdu-vlan-flood Description Cette commande active l'inondation de tous les ports d'appareil disponibles par des PBDU, indépendamment des VLAN configurés. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 298: No Passive-Listening

    Structures de réseau 7.4 Passive Listening cli(config)# Syntaxe Entrez cette commande sans paramètre : passive-listening Résultat La fonction "Passive Listening" est activée. Notes complémentaires Pour désactiver "Passive Listening", utilisez la commande no passive-listening Pour afficher l'état de "Passive Listening", utilisez la commande show passive- listening.
  • Page 299: Protocoles De Réseau

    Protocoles de réseau Cette section contient les chapitres qui décrivent les commandes qui permettent d'utiliser divers protocoles de réseau. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 300: Protocol Ipv4

    Protocoles de réseau 8.1 Protocol IPv4 Protocol IPv4 Ce chapitre décrit des commandes de l'Internet Protocol (IP) version 4. 8.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 301: Show Dcp Server

    Protocoles de réseau 8.1 Protocol IPv4 L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show ip telnet Résultat L'état Admin et le numéro de port du serveur Telnet sont affichés. 8.1.1.3 show dcp server Description Cette commande indique si la fonction DCP est activée ou non sur l'appareil.
  • Page 302: Commandes En Mode De Configuration Global

    Protocoles de réseau 8.1 Protocol IPv4 Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show dcp forwarding [port<interface-type><interface-id>] Les paramètres signifient : Paramètre Description...
  • Page 303: Ip Gateway

    Protocoles de réseau 8.1 Protocol IPv4 8.1.2.1 ip gateway Description Cette commande permet de configurer la passerelle par défaut. Remarque Si vous configurez une adresse IP statique pour la passerelle par défaut, DHCP est automatiquement désactivé pour l'interface TIA. On évite ainsi que l'adresse de la passerelle soit écrasée par DHCP.
  • Page 304: Ip Echo-Reply

    Protocoles de réseau 8.1 Protocol IPv4 Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ip gateway <gateway> Le paramètre signifie : Paramètre Description Plage de valeurs Affiche l'adresse IP de la passerelle.
  • Page 305: No Ip Echo-Reply

    Protocoles de réseau 8.1 Protocol IPv4 Résultat Les "ICMP Echo Reply Messages" sont activés. L'abonné réagit aux requêtes ping. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ip echo-reply. 8.1.2.4 no ip echo-reply Description Cette commande désactive l'option selon laquelle l'abonné répond aux requêtes ping. Condition Vous vous trouvez en mode de configuration global.
  • Page 306: No Telnet-Server

    Protocoles de réseau 8.1 Protocol IPv4 Syntaxe Entrez cette commande sans paramètre : telnet-server La fonction est activée par défaut. Résultat Le serveur Telnet est activé. Notes complémentaires Pour désactiver le serveur Telnet, utilisez la commande no telnet-server. 8.1.2.6 no telnet-server Description Cette commande permet de désactiver le serveur Telnet.
  • Page 307: Dcp Server

    Protocoles de réseau 8.1 Protocol IPv4 8.1.2.7 dcp server Description Cette commande permet de configurer les droits de lecture et d'écriture pour le serveur DCP et d'activer ce dernier. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 308: Commandes En Mode De Configuration D'interface

    Protocoles de réseau 8.1 Protocol IPv4 L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no dcp server Résultat Le serveur DCP est désactivé. Notes complémentaires Pour activer et configurer le serveur DCP, utilisez la commande dcp server. 8.1.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration...
  • Page 309: Dcp Forwarding

    Protocoles de réseau 8.1 Protocol IPv4 8.1.3.1 dcp forwarding Description Cette commande permet de configurer le comportement de Forwarding de l'interface pour télégrammes DCP. Remarque Configuration PROFINET DCP étant un protocole PROFINET, la configuration réalisée ici n'est effective que sur le VLAN associé...
  • Page 310: No Ip Address

    Protocoles de réseau 8.1 Protocol IPv4 cli(config-if-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip address <ip-address> {<subnet-mask>| / <prefix-length(0-32)>} Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Adresse IP Entrez une adresse IP valide. ip-address Masque de sous-réseau Entrez un masque de sous-réseau...
  • Page 311: Ip Address Dhcp

    Protocoles de réseau 8.1 Protocol IPv4 Syntaxe Entrez la commande avec les paramètres suivants : no ip address [{ <ucast_addr> | dhcp }] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur pour une adresse IPv4 unicast Entrez une adresse IPv4 unicast ucast-addr valide.
  • Page 312 Protocoles de réseau 8.1 Protocol IPv4 cli(config-if-vlan-$$$)# Syntaxe Entrez cette commande sans paramètre : ip address dhcp Résultat Le DHCP attribue une adresse IP à l'interface VLAN. Notes complémentaires Pour supprimer les paramètres, utilisez la commande no ip address. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show ip interface.
  • Page 313: Dhcp Client

    Protocoles de réseau 8.2 DHCP Client DHCP Client Ce chapitre décrit des commandes du Dynamic Host Configuration Protocol (DHCP). 8.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 314: Commandes En Mode De Configuration Global

    Protocoles de réseau 8.2 DHCP Client L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show ip dhcp client Résultat Les paramètres de configuration du client DHCP sont affichés. 8.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
  • Page 315: No Ip Dhcp Config-File-Request

    Protocoles de réseau 8.2 DHCP Client Syntaxe Entrez cette commande sans paramètre : ip dhcp config-file-request Résultat L'option "DHCP config file request" est activée. Notes complémentaires Pour désactiver l'option "DHCP config file request", utilisez la commande no ip dhcp config-file-request. 8.2.2.2 no ip dhcp config-file-request Description...
  • Page 316: Ip Dhcp Client Mode

    Protocoles de réseau 8.2 DHCP Client 8.2.2.3 ip dhcp client mode Description Cette commande permet de configurer le type d'identifiant utilisé par le client DHCP pour se connecter à son serveur DHCP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
  • Page 317: Ip Address Dhcp

    Protocoles de réseau 8.2 DHCP Client Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
  • Page 318 Protocoles de réseau 8.2 DHCP Client Condition Vous vous trouvez en mode de configuration d'interface de VLAN. L'invite de commande indique : cli(config-if-vlan-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ip address [{ <ucast_addr> | dhcp }] Le paramètre signifie : Paramètre Description...
  • Page 319: Serveur Dhcp

    Protocoles de réseau 8.3 Serveur DHCP Serveur DHCP Vous pouvez utiliser l'appareil comme serveur DHCP. Ceci permet d'affecter automatiquement des adresses IP aux appareils connectés. Les adresses IP sont distribuées dynamiquement dans une plage d'adresses (Pool) que vous aurez définie ou bien une adresse IP définie sera attribuée à...
  • Page 320: Show Ip Dhcp-Server Pools

    Protocoles de réseau 8.3 Serveur DHCP Syntaxe Entrez cette commande sans paramétrage : show ip dhcp-server bindings Résultat Les informations sont affichées. 8.3.1.2 show ip dhcp-server pools Description La commande affiche la configuration de serveur DHCP d'une plage d'adresses IPv4 définie ou de toutes les plages d'adresses IPv4.
  • Page 321: Ip Dhcp-Server

    Protocoles de réseau 8.3 Serveur DHCP Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
  • Page 322: No Ip Dhcp-Server

    Protocoles de réseau 8.3 Serveur DHCP 8.3.2.2 no ip dhcp-server Description Cette commande désactive le serveur DHCP sur l'appareil. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no ip dhcp-server Résultat Le serveur DHCP est désactivé.
  • Page 323: No Ip Dhcp-Server Icmp-Probe

    Protocoles de réseau 8.3 Serveur DHCP Syntaxe Entrez cette commande sans paramétrage : ip dhcp-server icmp-probe Résultat La fonction est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no ip dhcp-server icmp-probe 8.3.2.4 no ip dhcp-server icmp-probe Description Cette commande désactive la fonction "Vérifier l'adresse avec écho ICMP avant de la proposer".
  • Page 324: Ip Dhcp-Server Pool

    Protocoles de réseau 8.3 Serveur DHCP 8.3.2.5 ip dhcp-server pool Description Cette commande offre trois possibilités de passer en mode de configuration DHCPPOOL et d'attribuer une interface à la plage d'adresses IPv4. 1. Si vous lancez la commande ip dhcp-server pool avec le paramètre pool-id (1-24), vous passez au mode de configuration DHCPPOOL approprié.
  • Page 325 Protocoles de réseau 8.3 Serveur DHCP Résultat L'ID de la plage d'adresses IPv4 en question est configuré. Vous vous trouvez à présent en mode de configuration DHCPPOOL. L'invite de commande indique : cli(config-dhcp-pool-<ID>)# Notes complémentaires Pour quitter le mode de configuration DHCPPOOL, utilisez la commande exit. Pour supprimer l'entrée, utilisez la commande no ip dhcp-server pool.
  • Page 326: Lease-Time

    Protocoles de réseau 8.3 Serveur DHCP 8.3.3 Commandes en mode de configuration DHCPPOOL Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration DHCPPOOL. Entrez en mode de configuration global la commande ip dhcp-server pool pour passer dans ce mode.
  • Page 327: Network

    Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. 8.3.3.2 network Description Cette commande permet de configurer la plage d'adresses IPv4 dont le client DHCP obtient une adresse IPv4. Remarque Attribution des adresses IP La condition d'attribution d'adresses IP est que l'adresse IPv4 de l'interface se trouve dans la plage d'adresses IPv4 locale.
  • Page 328: Option (Adresse Ip)

    Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour attribuer une interface à la plage d'adresses, utilisez la commande set interface. Pour définir l'option DHCP 67, utilisez la commande option value-string. Pour configurer les options DHCP 3, 6 et 66, utilisez la commande option.
  • Page 329: Option Value-String

    Protocoles de réseau 8.3 Serveur DHCP Résultat L'option DHCP est configurée. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour désactiver la plage d'adresses IPv4, utilisez la commande no pool-enable. Pour supprimer l'option DHCP, utilisez la commande no option. Pour configurer les options DHCP 12, 66 et 67, utilisez la commande option value- string.
  • Page 330: No Option

    Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour supprimer l'option DHCP, utilisez la commande no option. Pour configurer les options DHCP 3 et 6, utilisez la commande option (adresse IP). Pour désactiver la plage d'adresses IPv4, utilisez la commande no pool-enable.
  • Page 331: No Pool-Enable

    Protocoles de réseau 8.3 Serveur DHCP Condition Vous vous trouvez en mode de configuration DHCPPOOL. L'invite de commande indique : cli(config-dhcp-pool-<ID>)# Syntaxe Entrez cette commande sans paramétrage : pool-enable Résultat Le paramètre est activé. Remarque Si la plage d'adresses IPv4 est activée, les paramètres suivants ne sont plus éditables. ●...
  • Page 332: Ports

    Protocoles de réseau 8.3 Serveur DHCP Condition Vous vous trouvez en mode de configuration DHCPPOOL. L'invite de commande indique : cli(config-dhcp-pool-<ID>)# Syntaxe Entrez cette commande sans paramétrage : no pool-enable Résultat Le paramètre est désactivé. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour activer la fonction, utilisez la commande pool-enable.
  • Page 333: No Ports

    Protocoles de réseau 8.3 Serveur DHCP Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Type et vitesse de l'interface Entrez une interface valide interface-type N° de port de l'interface 0/a-b,0/c,... Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 334: Relay-Information

    Protocoles de réseau 8.3 Serveur DHCP Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Résultat Les ports sélectionnés sont désactivés. Notes complémentaires Pour activer les ports, utilisez la commande ports. Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools.
  • Page 335: No Relay-Information

    Protocoles de réseau 8.3 Serveur DHCP Résultat Des adresses IPv4 d'une plage d'adresses définie ont été attribuées à des appareils possédant un Remote ID et un Circuit ID définis. Pour pouvoir utiliser la plage d'adresses IPv4, il faut l'activer. Notes complémentaires Pour annuler l'affectation, utilisez la commande no relay-information.
  • Page 336: Set-Interface

    Protocoles de réseau 8.3 Serveur DHCP Pour afficher le paramétrage, utilisez la commande show ip dhcp relay information. Pour activer la plage d'adresses IPv4, utilisez la commande pool-enable. 8.3.3.12 set-interface Description Cette commande permet de définir l'interface via laquelle les adresses IPv4 sont attribuées dynamiquement.
  • Page 337: Static-Lease

    Protocoles de réseau 8.3 Serveur DHCP Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour activer la plage d'adresses IPv4, utilisez la commande pool-enable. 8.3.3.13 static-lease Description Cette commande permet de définir l'affectation d'appareils possédant une adresse MAC ou définie ou un ID de client à...
  • Page 338: No Static-Lease

    Protocoles de réseau 8.3 Serveur DHCP Pour désactiver la plage d'adresses IPv4, utilisez la commande no pool-enable. Pour supprimer l'affectation, utilisez la commande no static-lease. 8.3.3.14 no static-lease Description Cette commande permet de supprimer l'affectation d'une adresse IPv4 à une adresse MAC. Condition Vous vous trouvez en mode de configuration DHCPPOOL.
  • Page 339: Host

    Protocoles de réseau 8.3 Serveur DHCP 8.3.3.15 host Description Cette commande permet de configurer une option DHCP pour une adresse IP statique attribuée. Remarque Cette commande n'est pas disponible sur les appareils ci-après : ● SCALANCE XB-200 ● SCALANCE XR-300WG Condition Vous vous trouvez en mode de configuration DHCPPOOL.
  • Page 340: No Host

    Protocoles de réseau 8.3 Serveur DHCP Paramètre Description Plage de valeurs/Remarque Mot-clé pour une adresse IP address Adresse IP utilisée pour l'option Entrez une adresse IP valide. DHCP. Résultat L'option DHCP est configurée. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show ip dhcp-server pools. Pour désactiver une option DHCP d'une adresse IP statique, utilisez la commande no host.
  • Page 341 Protocoles de réseau 8.3 Serveur DHCP Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Mot-clé pour l'adresse MAC mac-address Adresse MAC de l'appareil pour Entrez une adresse MAC valide. lequel une option DHCP doit être définie. client-id Mot-clé pour l'ID du client string L'ID du client DHCP Chaîne d'au maximum 254 ca‐...
  • Page 342: Dhcp Relay

    Protocoles de réseau 8.4 DHCP Relay DHCP Relay Dans ce chapitre sont décrites les commandes pour le DHCP Relay Agent. 8.4.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 343: Commandes En Mode De Configuration Global

    Protocoles de réseau 8.4 DHCP Relay 8.4.1.2 show ip dhcp relay information Description Cette commande affiche les paramètres du DHCP Relay Agent de tous les VLAN ou d'un VLAN sélectionné. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC ou en mode de configuration global.
  • Page 344: Ip Dhcp Server

    Protocoles de réseau 8.4 DHCP Relay Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale. Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 8.4.2.1 ip dhcp server Description Cette commande permet de définir les adresses IP du serveur DHCP auxquelles le DHCP Relay Agent transmet les télégrammes.
  • Page 345: No Ip Dhcp Server

    Protocoles de réseau 8.4 DHCP Relay 8.4.2.2 no ip dhcp server Description Cette commande permet de supprimer l’adresse IP du serveur DHCP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no ip dhcp server <ip address>...
  • Page 346 Protocoles de réseau 8.4 DHCP Relay Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : ip dhcp relay circuit-id option [router-index] [vlanid] [recv-port] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 347 Protocoles de réseau 8.4 DHCP Relay L'invite de commande indique : cli(config)# ou cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : ip dhcp relay information option Résultat L'option est activée. Notes complémentaires Pour désactiver l'option, utilisez la commande no ip dhcp relay information option.
  • Page 348: Ip Dhcp Relay Common-Agent-Address

    Protocoles de réseau 8.4 DHCP Relay Notes complémentaires Pour activer l'option, utilisez la commande ip dhcp relay information option. Pour afficher l'état de cette option ainsi que d'autres informations, utilisez la commande show ip dhcp relay information. 8.4.2.6 ip dhcp relay common-agent-address Description Cette commande active l'utilisation d'une adresse d'agent commune.
  • Page 349: No Ip Dhcp Relay Common-Agent-Address

    Protocoles de réseau 8.4 DHCP Relay 8.4.2.7 no ip dhcp relay common-agent-address Description Cette commande désactive l'utilisation d'une adresse d'agent commune. Si la fonction est désactivée, le Relay Agent utilise, dans les requêtes DHCP, l'adresse du port destinataire. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
  • Page 350 Protocoles de réseau 8.4 DHCP Relay Syntaxe Entrez la commande avec les paramètres suivants : ip dhcp relay common-agent-address-interface { vlan <vlan-id (1-4094)> | <interface-type> <interface-id> } Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé...
  • Page 351: No Ip Dhcp Relay Common-Agent-Address-Interface

    Protocoles de réseau 8.4 DHCP Relay no ip dhcp relay common-agent-address-interface Résultat La valeur par défaut est utilisée pour l'adresse d'agent commune. Notes complémentaires Pour définir une adresse d'agent commune, utilisez la commande ip dhcp relay common- agent-address-interface. Pour activer l'utilisation d'une adresse d'agent commune, utilisez la commande ip dhcp relay common-agent-address.
  • Page 352: No Service Dhcp-Relay

    Protocoles de réseau 8.4 DHCP Relay 8.4.2.11 no service dhcp-relay Description Cette commande permet de désactiver le DHCP Relay Agent. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no service dhcp-relay Résultat Le DHCP Relay Agent est désactivé.
  • Page 353: Ip Dhcp Relay Circuit-Id

    Protocoles de réseau 8.4 DHCP Relay Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 8.4.3.1 ip dhcp relay circuit-id Description Cette commande alloue un Circuit ID à l'interface. Condition ● L'interface est une interface IP. ● Vous vous trouvez en mode de configuration d'interface de VLAN L'invite de commande indique : cli(config-if-vlan-$$)# Syntaxe...
  • Page 354: Ip Dhcp Relay Remote-Id

    Protocoles de réseau 8.4 DHCP Relay Condition ● L'interface est une interface IP. ● Vous vous trouvez en mode de configuration d'interface de VLAN L'invite de commande indique : cli(config-if-vlan-$$)# Syntaxe Entrez cette commande sans paramétrage : no ip dhcp relay circuit-id Résultat Le Circuit ID est supprimé.
  • Page 355: No Ip Dhcp Relay Remote-Id

    Protocoles de réseau 8.4 DHCP Relay Résultat L'identifiant de l'appareil est défini. Notes complémentaires Pour supprimer l'identifiant de l'appareil, utilisez la commande no ip dhcp relay remote- Pour afficher les adresses IP, utilisez la commande show dhcp server. Pour afficher ces paramètres, utilisez la commande show ip dhcp relay information. 8.4.3.4 no ip dhcp relay remote-id Description...
  • Page 356: Snmp

    Protocoles de réseau 8.5 SNMP SNMP Ce chapitre décrit des commandes du Simple Network Management Protocol (SNMP). Exemple de configuration Configuration IP Définissez l'adresse IP de l'appareil concordant avec le destinataire du trap SNMP utilisé. Exécutez les commandes suivantes : configure terminal int vlan 1 no ip address...
  • Page 357: Les Commandes "Show

    Protocoles de réseau 8.5 SNMP Pour les évènements RMON, il faut avoir configuré explicitement le message SNMP à appeler, voir chapitre "RMON (Page 631)". 8.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 358: Show Snmp Engineid

    Protocoles de réseau 8.5 SNMP cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show snmp community Résultat Les détails des SNMP Communities configurées sont affichés. 8.5.1.3 show snmp engineID Description Cette commande affiche le numéro d'authentification SNMP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
  • Page 359: Show Snmp Group

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp filter Résultat Les filtres SNMP configurés sont affichés. 8.5.1.5 show snmp group Description Cette commande affiche les groupes SNMP configurés. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 360: Show Snmp Inform Statistics

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp group access Résultat Les droits des groupes SNMP configurés sont affichés. 8.5.1.7 show snmp inform statistics Description Cette commande affiche les statistiques des "Inform Messages". Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
  • Page 361: Show Snmp Targetaddr

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp notif Résultat Les types de notification SNMP configurés sont affichés. 8.5.1.9 show snmp targetaddr Description Cette commande affiche les adresses cibles SNMP configurées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 362: Show Snmp Tcp

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp targetparam Résultat Les paramètres cibles SNMP configurés sont affichés. 8.5.1.11 show snmp tcp Description Cette commande affiche la configuration pour SNMP via TCP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 363: Show Snmp Viewtree

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : show snmp user Résultat Les paramétrages pour l'utilisateur de SNMP s'affichent. 8.5.1.13 show snmp viewtree Description Cette commande affiche les paramétrages de l'affichage arborescent SNMP. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 364: Snmpagent

    Protocoles de réseau 8.5 SNMP Remplacez pour ce faire [commande] par la commande que vous voulez exécuter. 8.5.2.1 snmpagent Description Cette commande active la fonction SNMP Agent. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 365: Snmp Agent Version

    Protocoles de réseau 8.5 SNMP Résultat La fonction SNMP Agent est désactivée. Notes complémentaires Pour activer la fonction SNMP Agent, utilisez la commande snmpagent. 8.5.2.3 snmp agent version Description Cette commande permet de spécifier le traitement de toutes les requêtes SNMP ou uniquement des requêtes SNMPv3.
  • Page 366 Protocoles de réseau 8.5 SNMP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp access <GroupName> {v1|v2c|v3 {auth|noauth|priv}} [read <ReadView|none>][write <WriteView|none>][notify <NotifyView| none>] [{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description...
  • Page 367: No Snmp Access

    Protocoles de réseau 8.5 SNMP Résultat Les paramètres d'accès à un groupe SNMP sont configurés. Notes complémentaires Pour annuler l'accès à un groupe SNMP, utilisez la commande no snmp access. Pour afficher les groupes SNMP configurés, utilisez la commande show snmp group. Pour afficher les configurations d'accès aux groupes SNMP, utilisez la commande show snmp group access.
  • Page 368: Snmp Community Index

    Protocoles de réseau 8.5 SNMP Notes complémentaires Pour définir le paramètre, utilisez la commande snmp access. Pour afficher les groupes SNMP configurés, utilisez la commande show snmp group. Pour afficher les configurations d'accès aux groupes SNMP, utilisez la commande show snmp group access.
  • Page 369: No Snmp Community Index

    Protocoles de réseau 8.5 SNMP Si vous ne définissez pas de paramètres facultatifs lors de la configuration d'une communauté, l'appareil utilise les valeurs par défaut. Remarque Community String Pour des raisons de sécurité, n'utilisez pas les valeurs par défaut "public" ou "private". Modifiez les Community Strings après l'installation initiale.
  • Page 370: Snmp Engineid Migrate

    Protocoles de réseau 8.5 SNMP Résultat Les détails d'une SNMP Community sont supprimés. Notes complémentaires Pour configurer les détails d'une SNMP Community, utilisez la commande snmp community index. Pour afficher les détails d'une SNMP Community, utilisez la commande show snmp community.
  • Page 371: No Snmp Engineid Migrate

    Protocoles de réseau 8.5 SNMP 8.5.2.9 no snmp engineid migrate Description Cette commande désactive la migration d'utilisateurs SNMPv3. Si la fonction est désactivée, l'ID de moteur SNMP généré est spécifique à l'appareil. L'adresse MAC d'agent de l'appareil est utilisée pour générer l'ID. Vous ne pouvez pas transférer cette configuration utilisateur SNMP sur un autre appareil.
  • Page 372: No Snmp Group

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez la commande avec les paramètres suivants : snmp group <GroupName> user <UserName> security-model {v1|v2c|v3} [{volatile|nonvolatile}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom du groupe 32 caractères max. GroupName Mot-clé...
  • Page 373: Snmp Notify

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez la commande avec les paramètres suivants : no snmp group <GroupName> user <UserName> security-model {v1|v2c|v3} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom du groupe 32 caractères max. GroupName Mot-clé...
  • Page 374: No Snmp Notify

    Protocoles de réseau 8.5 SNMP Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom de la notification SNMP 32 caractères max. NotifyName Mot-clé pour une clé cible Nom de la clé cible 32 caractères max. TagName Type de notification SNMP ●...
  • Page 375: Snmp Targetaddr

    Protocoles de réseau 8.5 SNMP no snmp notify <NotifyName> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom de la notification 32 caractères max. NotifyName Résultat Les détails des notifications SNMP sont supprimés. Notes complémentaires Pour modifier les détails d'un groupe SNMP, utilisez la commande snmp notify. Pour afficher les notifications SNMP configurées, utilisez la commande show snmp notif.
  • Page 376 Protocoles de réseau 8.5 SNMP Paramètre Description Plage de valeurs Nom de l'adresse de destination ou 32 caractères max. ParamName désignation du paramètre Mot-clé pour une adresse IPv4 ipv4 Valeur pour une adresse IPv4 unicast Entrez une adresse IPv4 unicast va‐ IPAddress lide.
  • Page 377: No Snmp Targetaddr

    Protocoles de réseau 8.5 SNMP Notes complémentaires Pour supprimer l'adresse de destination SNMP, utilisez la commande no snmp targetaddr. Pour afficher l'adresse de destination SNMP, utilisez la commande show snmp targetaddr. Pour définir les paramètres de destination SNMP, utilisez la commande snmp targetparams.
  • Page 378: Snmp Targetparams

    Protocoles de réseau 8.5 SNMP 8.5.2.16 snmp targetparams Description Cette commande permet de configurer les paramètres cibles SNMP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp targetparams <ParamName>...
  • Page 379 Protocoles de réseau 8.5 SNMP Paramètre Description Plage de valeurs / Remarque Affiche la version SNMP utilisée. ● Version SNMP security-model Sous SNMPv3, il est également pos‐ – sible de configurer un niveau de sécu‐ – rité (authentification, cryptage). – ●...
  • Page 380: No Snmp Targetparams

    Protocoles de réseau 8.5 SNMP Pour afficher la liste des utilisateurs, utilisez la commande show snmp user. 8.5.2.17 no snmp targetparams Description Cette commande permet de supprimer les paramètres cibles SNMP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
  • Page 381: No Snmp V1-V2 Readonly

    Protocoles de réseau 8.5 SNMP Syntaxe Entrez cette commande sans paramètre : snmp v1-v2 readonly Résultat L'accès en écriture des PDU SNMPv1 et SNMPv2 est bloqué. Notes complémentaires Pour autoriser l'accès en écriture des PDU SNMPv1 et SNMPv2, utilisez la commande no snmp v1-v2 readonly.
  • Page 382: Snmp User

    Protocoles de réseau 8.5 SNMP 8.5.2.20 snmp user Description Cette commande permet de configurer les détails d'un utilisateur SNMP. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp user <UserName>...
  • Page 383: No Snmp User

    Protocoles de réseau 8.5 SNMP Notes complémentaires Pour supprimer les paramètres, utilisez la commande no snmp user. Pour afficher les utilisateurs configurés, utilisez la commande show snmp user. 8.5.2.21 no snmp user Description Cette commande permet de supprimer les détails d'un utilisateur SNMP. Condition Vous vous trouvez en mode de configuration global.
  • Page 384 Protocoles de réseau 8.5 SNMP Condition ● Un groupe SNMP a été créé ● L'accès au groupe a été configuré avec snmp access ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : snmp view <ViewName>...
  • Page 385: No Snmp View

    Protocoles de réseau 8.5 SNMP Vous affichez les droits d'accès des groupes SNMP avec la commande show snmp group access. Vous configurez les droits d'accès des groupes SNMP avec la commande snmp access. 8.5.2.23 no snmp view Description Cette commande permet de supprimer une vue SNMP. Condition Vous vous trouvez en mode de configuration global.
  • Page 386: Smtp Client

    Protocoles de réseau 8.6 SMTP Client SMTP Client Ce chapitre décrit des commandes du Simple Mail Transfer Protocol (SMTP). 8.6.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 387: Show Events Smtp-Port

    Protocoles de réseau 8.6 SMTP Client L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show events sender email Résultat L'adresse d'expéditeur d'e-mail configurée est affichée. 8.6.1.3 show events smtp-port Description Cette commande affiche le port SMTP configuré. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC.
  • Page 388: Smtp-Server

    Protocoles de réseau 8.6 SMTP Client Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration EVENTS avec la commande exit, vous vous retrouvez alors à...
  • Page 389: No Smtp-Server

    Protocoles de réseau 8.6 SMTP Client Notes complémentaires Pour supprimer une entrée de serveur SMTP, utilisez la commande no smtp-server. 8.6.2.2 no smtp-server Description Cette commande permet de supprimer une entrée de serveur SMTP. Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe...
  • Page 390: No Sender Mail-Address

    Protocoles de réseau 8.6 SMTP Client Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : sender mail-address <mail-address> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom d'e-mail de l'expéditeur 100 caractères max.
  • Page 391: Send Test Mail

    Protocoles de réseau 8.6 SMTP Client Résultat La valeur par défaut du nom de l'expéditeur d'e-mail est rétablie. Notes complémentaires Pour configurer le nom de l'expéditeur d'e-mail, utilisez la commande sender mail- address. Pour afficher ce paramétrage, utilisez la commande show events sender email. 8.6.2.5 send test mail Description...
  • Page 392: No Smtp-Port

    Protocoles de réseau 8.6 SMTP Client Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez la commande avec les paramètres suivants : smtp-port <smtp-port(1-65535)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Valeur du port SMTP 1 ...
  • Page 393 Protocoles de réseau 8.6 SMTP Client Résultat La valeur par défaut du port SMTP est rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande smtp-port. Pour afficher ce paramétrage, utilisez la commande show smtp-port. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 394: Serveur Http

    Protocoles de réseau 8.7 Serveur HTTP Serveur HTTP Ce chapitre décrit des commandes de l'Hypertext Transfer Protocol (HTTP). 8.7.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 395: Ip Http

    Protocoles de réseau 8.7 Serveur HTTP Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 396 Protocoles de réseau 8.7 Serveur HTTP Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ip http Résultat L'accès au WBM n'est plus possible que via HTTPS. Notes complémentaires Pour afficher le paramétrage de cette fonction et d'autres informations, utilisez la commande show ip http server status.
  • Page 397: Https Server

    Protocoles de réseau 8.8 HTTPS Server HTTPS Server Ce chapitre décrit des commandes de l'Hypertext Transfer Protocol Secure (HTTPS). 8.8.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 398 Protocoles de réseau 8.8 HTTPS Server L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show ssl server-cert Résultat Le certificat de serveur SSL est affiché. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 399: 8.9 Arp

    Protocoles de réseau 8.9 ARP Ce chapitre décrit des commandes de l'Address Resolution Protocol (ARP). 8.9.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 400: Arp Timeout

    Protocoles de réseau 8.9 ARP Paramètre Description Plage de valeurs / Remarque Affiche un récapitulatif des entrées de summary la table ARP Affiche des informations sur la configu‐ information ration ARP Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 401: No Arp Timeout

    Protocoles de réseau 8.9 ARP Syntaxe Entrez la commande avec les paramètres suivants : arp timeout <seconds(30-86400)> Le paramètre signifie : Paramètre Description Plage de valeurs / Re‐ marque Valeur de la temporisation en secondes 30 ... 86400 seconds Par défaut : 300 Résultat Le paramètre Timeout de la mémoire cache ARP a été...
  • Page 402 Protocoles de réseau 8.9 ARP Notes complémentaires Pour modifier le paramètre Timeout, utilisez la commande arp timeout. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip arp. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 403: Ssh Server

    Protocoles de réseau 8.10 SSH Server 8.10 SSH Server Ce chapitre décrit les commandes du Secure Shell (SSH) Server. 8.10.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 404: Ssh-Server

    Protocoles de réseau 8.10 SSH Server Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 405 Protocoles de réseau 8.10 SSH Server L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ssh-server Résultat Le protocole SSH est désactivé sur l'appareil. Notes complémentaires Pour activer le protocole SSH, utilisez la commande ssh-server. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 406 Protocoles de réseau 8.10 SSH Server SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 407: Protocoles De Gestion De Couche 2

    Protocoles de gestion de couche 2 Cette section contient les chapitres qui portent sur les sujets suivants : ● GARP ● IGMP Snooping et IGMP Querying ● Redondance – Redondance en anneau – Redondance de veille – Link Check SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 408: 9.1 Garp

    Protocoles de gestion de couche 2 9.1 GARP GARP Ce chapitre décrit les commandes des protocoles suivants : ● GARP - Generic Attribute Registration Protocol ● GMRP - GARP Multicast Registration Protocol ● GVRP - GARP VLAN Registration Protocol Temporisation Les temporisations suivantes sont paramétrées dans les protocoles précités.
  • Page 409: Show Forward-Unregistered

    Protocoles de gestion de couche 2 9.1 GARP L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show forward-all Résultat Les entrées de la table GMRP Forward All sont affichées. 9.1.1.2 show forward-unregistered Description Cette commande permet d'afficher les entrées de la table GMRP Forward Unregistered.
  • Page 410: Gmrp

    Protocoles de gestion de couche 2 9.1 GARP Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 411: No Gmrp

    Protocoles de gestion de couche 2 9.1 GARP 9.1.2.2 no gmrp Description Cette commande permet de désactiver la fonction GMRP pour toutes ou pour certaines interfaces de l'appareil. Condition Vous vous trouvez en mode de configuration global Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config)# cli (config-if-$$$) #...
  • Page 412: No Gvrp

    Protocoles de gestion de couche 2 9.1 GARP Vous vous trouvez en mode de configuration d'interface L'invite de commande indique : cli(config)# cli (config-if-$$$) # Syntaxe Entrez cette commande sans paramètre : gvrp Résultat En mode de configuration global : La fonction GVRP est activée sur cet appareil. En mode de configuration d'interface : La fonction GVRP est activée pour cette interface.
  • Page 413 Protocoles de gestion de couche 2 9.1 GARP Syntaxe Entrez cette commande sans paramètre : no gvrp Résultat En mode de configuration global : La fonction GVRP est désactivée sur cet appareil. En mode de configuration d'interface : La fonction GVRP est désactivée pour cette interface. Notes complémentaires Pour activer la fonction pour une interface définie de l'appareil, utilisez la commande gvrp.
  • Page 414: Igmp Snooping

    Protocoles de gestion de couche 2 9.2 IGMP Snooping IGMP Snooping Ce chapitre décrit les commandes de la fonctionnalité Snooping de l'Internet Group Management Protocol (IGMP). 9.2.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 415 Protocoles de gestion de couche 2 9.2 IGMP Snooping 9.2.1.2 show ip igmp snooping forwarding-database Description Cette commande affiche les entrées Multicast Forwarding de tous les VLAN ou d'un VLAN sélectionné. En option, vous pouvez faire afficher uniquement des groupes multicast configurés statiquement ou appris dynamiquement.
  • Page 416: Show Ip Igmp Snooping Globals

    Protocoles de gestion de couche 2 9.2 IGMP Snooping Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez cette commande sans paramétrage : show ip igmp snooping globals Résultat Les paramètres sont affichés.
  • Page 417 Protocoles de gestion de couche 2 9.2 IGMP Snooping Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Résultat Les informations sur IGMP Snooping sont affichées. 9.2.1.5 show ip igmp snooping mrouter Description Cette commande affiche les ports de tous les VLAN ou d'un VLAN sélectionné, auxquels sont connectés des IGMP Querier.
  • Page 418: Show Ip Igmp Snooping Switch-Ip

    Protocoles de gestion de couche 2 9.2 IGMP Snooping Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show ip igmp snooping statistics [vlan <vlan-id (1-4094)>] Les paramètres signifient : Paramètre Description...
  • Page 419: Ip Igmp Snooping Version

    Protocoles de gestion de couche 2 9.2 IGMP Snooping 9.2.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
  • Page 420: Ip Igmp Vlan-Snooping

    Protocoles de gestion de couche 2 9.2 IGMP Snooping Résultat La version d'IGMP Snooping que l'appareil doit utiliser est définie. 9.2.2.2 ip igmp vlan-snooping Description Cette commande active l'IGMP Snooping pour tous les VLAN. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe...
  • Page 421: Ip Igmp Snooping Clear Counters

    Protocoles de gestion de couche 2 9.2 IGMP Snooping no ip igmp vlan-snooping Résultat L'IGMP Snooping est désactivé pour tous les VLAN Notes complémentaires Pour activer l'IGMP Snooping, utilisez la commande ip igmp vlan-snooping. 9.2.2.4 ip igmp snooping clear counters Description Cette commande remet les compteurs à...
  • Page 422: Ip Igmp Snooping Switch-Ip

    Protocoles de gestion de couche 2 9.2 IGMP Snooping 9.2.2.5 ip igmp snooping switch-ip Description Cette commande permet de configurer l'adresse IP de la source des IGMP Snooping Queries. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 423: No Ip Igmp Snooping Port-Purge-Interval

    Protocoles de gestion de couche 2 9.2 IGMP Snooping Syntaxe Entrez la commande avec les paramètres suivants : ip igmp snooping port-purge-interval <(130-1225)seconds> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Valeur du Purge-Time en secondes 130 ... 1225 Par défaut : 300 Résultat Le Purge-Time est configuré.
  • Page 424 Protocoles de gestion de couche 2 9.2 IGMP Snooping Notes complémentaires Pour définir le paramètre, utilisez la commande ip igmp snooping port-purge- interval. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip igmp snooping globals. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 425: 9.3 Igmp-Querier

    Protocoles de gestion de couche 2 9.3 IGMP-Querier IGMP-Querier Ce chapitre décrit les commandes de la fonctionnalité Query de l'Internet Group Management Protocol (IGMP). 9.3.1 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
  • Page 426: No Ip Igmp Snooping Querier

    Protocoles de gestion de couche 2 9.3 IGMP-Querier Notes complémentaires Pour supprimer le paramètre, utilisez la commande no ip igmp snooping querier. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ip igmp snooping. 9.3.1.2 no ip igmp snooping querier Description Cette commande permet de supprimer la configuration d'un IGMP Snooping Switch comme requérant.
  • Page 427: Ring Redundancy Et Standby Connection

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Ring Redundancy et Standby Connection Remarque Éviter les erreurs de configuration Soyez particulièrement vigilant lors de l'utilisation des commandes de ce chapitre, car toute erreur de configuration risque de porter gravement préjudice au fonctionnement du réseau. Redondance en anneau La fonction Ring Redundancy permet d'interconnecter plusieurs appareils dans une structure en anneau.
  • Page 428: Important

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Link Check La fonction Link Check permet de surveiller la qualité de transmission sur les lignes optiques au sein d'un anneau HRP ou MRP, d'identifier les connexions en dérangement et, dans certaines conditions, de les couper.
  • Page 429: Clear Ring-Redundancy Manager Counters

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection 9.4.2 clear ring-redundancy manager counters Description Cette commande réinitialise les compteurs suivants : ● Le nombre de fois que l'appareil est passé, en tant que gestionnaire de redondance, à l'état actif, c.-à-d.
  • Page 430: Les Commandes "Show

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat Le compteur de veille est remis à zéro. 9.4.4 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 431: Show Linkcheck

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection 9.4.4.2 show linkcheck Description Cette commande permet d'afficher les informations suivantes à propos de Link Check : ● Les ports de l'anneau sur lesquels vous pouvez activer Link Check ●...
  • Page 432: Show Ring-Redundancy Manager Counters

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Syntaxe Entrez cette commande sans paramètre : show ring-redundancy Résultat Les configurations courantes sont affichées. 9.4.4.4 show ring-redundancy manager counters Description Cette commande permet d'afficher les informations suivantes : ●...
  • Page 433: Ring-Redundancy Configuration

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 434: No Ring-Redundancy Hrpobserver

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Si l'Observer est activé, il peut sectionner l'anneau connecté dès qu'un défaut est identifié. Pour ce faire, l'Observer fait passer un port d'anneau à l'état "blocking". Lorsque le défaut a été...
  • Page 435: Ring-Redundancy Mode

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection cli(config)# Syntaxe Entrez cette commande sans paramétrage : no ring-redundancy hrpobserver Résultat L'Observer est désactivé. Notes complémentaires Pour activer l'Observer, utilisez la commande ring-redundancy hrpobserver. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ring-redundancy.
  • Page 436: No Ring-Redundancy

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Active le mode automatique de redondan‐ ● Paramétrage par défaut pour ce (Automatic Redundancy Detection) variantes PROFINET : activé ●...
  • Page 437: Ring-Redundancy Standby

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat La fonction de redondance en anneau est désactivée. Notes complémentaires Pour activer la fonction de redondance en anneau, utilisez la commande ring-redundancy mode. 9.4.5.6 ring-redundancy standby Description Cette commande active la fonction de veille.
  • Page 438: Commandes En Mode De Configuration De Redondance

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Condition ● HRP est activé ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez cette commande sans paramètre : no ring-redundancy standby Résultat La fonction de veille est désactivée.
  • Page 439: Linkcheck

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection 9.4.6.1 linkcheck Description Cette commande permet d'activer et de désactiver la fonction Link Check sur un port de réseau en anneau. Remarque N'activez pas Link Check uniquement sur l'un des deux partenaires de liaison. Ceci peut provoquer des dysfonctionnements.
  • Page 440: No Linkcheck

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Après réinitialisation de Link Check, la Si vous utilisez le paramètre...
  • Page 441: Ring Ports

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection no linkcheck {<interface-type> <interface-id>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 442: Standby Connection-Name

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection ring ports {<interface-type> <interface-id>} {<interface-type> <interface-id>} Les paramètres signifient : Paramètre Description Indique le type d'interface du premier port de réseau en anneau interface-type Indique le numéro d'interface du premier port de réseau en anneau interface-id Indique le type d'interface du deuxième port de réseau en anneau interface-type...
  • Page 443: No Standby Connection-Name

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat Un nom a été attribué à la Standby Connection. 9.4.6.5 no standby connection-name Description Cette commande permet de supprimer le nom d'une Standby Connection. Condition Vous vous trouvez en mode de configuration Redundancy. L'invite de commande indique : cli(config-red)# Syntaxe...
  • Page 444: No Standby Force-Master

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Résultat La fonction standby force-master est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no standby force-master. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show ring-redundancy.
  • Page 445: No Standby Port

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Condition ● Les ports sont désactivés dans Spanning Tree. ● Vous vous trouvez en mode de configuration Redundancy. L'invite de commande indique : cli(config-red)# Syntaxe Entrez la commande avec les paramètres suivants : standby port {<interface-type>...
  • Page 446: Standby Wait-For-Partner

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection no standby port {<interface-type><interface-id>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type et vitesse de l'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 447: No Standby Wait-For-Partner

    Protocoles de gestion de couche 2 9.4 Ring Redundancy et Standby Connection Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour le timeout timeout Durée du timeout en millisecondes 1 ... 60000 milliseconds Résultat La fonction "Wait for standby partner" est activée. 9.4.6.11 no standby wait-for-partner Description...
  • Page 448: Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Unicast Les commandes de ce chapitre configurent les méthodes d'utilisation des télégrammes Unicast. Les commandes permettent : ● de filtrer des télégrammes Unicast ● de bloquer des ports ● d'apprendre automatiquement Unicast ●...
  • Page 449: Show Mac-Address-Table Dynamic Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour un VLAN ou une plage de vlan VLAN Numéro du VLAN ou de la plage de 1 ... 4094 vlan-range VLAN adressé...
  • Page 450: Show Mac-Address-Table Static Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espace.
  • Page 451: Show Unicast-Block Config

    Protocoles de gestion de couche 2 9.5 Unicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espa‐ Mot-clé...
  • Page 452: Show Unicast-Mac Flush Config

    Protocoles de gestion de couche 2 9.5 Unicast Concernant la désignation des interfaces et adresses, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Résultat Les paramètres Unicast-Blocking des ports s'affichent. 9.5.1.5 show unicast-mac flush config Description Cette commande indique si la suppression automatique de la table d'adresses MAC à la suite d'un Link-Down a été...
  • Page 453: Mac-Address-Table Static Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à...
  • Page 454: No Mac-Address-Table Static Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Résultat L'entrée dans la base de données Forwarding a été créée. Notes complémentaires La commande show mac-address-table static unicast permet d'afficher la liste des entrées configurées. La commande no mac-address-table static unicast permet de supprimer une entrée.
  • Page 455: Les Commandes "Show" (Transparent Bridge)

    Protocoles de gestion de couche 2 9.5 Unicast Notes complémentaires La commande show mac-address-table static unicast permet d'afficher la liste des entrées configurées. La commande mac-address-table static unicast permet de créer une entrée. 9.5.3 Les commandes "show" (Transparent Bridge) Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 456: Show Dot1D Mac-Address-Table Static Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Si vous ne sélectionnez pas de paramètre dans la liste, le système affiche les entrées pour toutes les interfaces disponibles. Résultat Les entrées sont affichées. 9.5.3.2 show dot1d mac-address-table static unicast Description Cette commande affiche la table avec les adresses MAC unicast statiques.
  • Page 457: Show Unicast-Block Config

    Protocoles de gestion de couche 2 9.5 Unicast 9.5.3.3 show unicast-block config Description Cette commande affiche les paramètres Unicast-Blocking des ports. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show unicast-block config [port <interface-type>...
  • Page 458: Commandes En Mode De Configuration Global (Transparent Bridge)

    Protocoles de gestion de couche 2 9.5 Unicast Syntaxe Entrez la commande avec les paramètres suivants : show unicast-mac flush config [port <interface-type> <interface-id>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description de port port Type et vitesse de l'interface Entrez une interface valide...
  • Page 459 Protocoles de gestion de couche 2 9.5 Unicast cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static unicast <aa:aa:aa:aa:aa:aa> interface ([<interface-type> <interface-id>] [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé...
  • Page 460: No Mac-Address-Table Static Unicast

    Protocoles de gestion de couche 2 9.5 Unicast Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 461: Multicast

    Protocoles de gestion de couche 2 9.6 Multicast Multicast Les commandes de ce chapitre configurent les méthodes d'utilisation des télégrammes Multicast. Les commandes permettent : ● Configuration de groupes ● IGMP ● de bloquer des télégrammes Multicast inconnus. Les commandes "show" permettent d'afficher les données de configuration. Veuillez tenir compte, pour les commandes ci-après, du "base bridge mode"...
  • Page 462 Protocoles de gestion de couche 2 9.6 Multicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour un VLAN ou une plage de vlan VLAN Numéro du VLAN ou de la plage de 1 ... 4094 vlan-range VLAN adressé...
  • Page 463 Protocoles de gestion de couche 2 9.6 Multicast show mac-address-table dynamic multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [{interface<interface-type><interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espace.
  • Page 464: Show Multicast-Block Config

    Protocoles de gestion de couche 2 9.6 Multicast Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-range Entrez les limites de la plage avec un trait d'union sans espace.
  • Page 465: Commandes En Mode De Configuration Global (Vlan Bridge)

    Protocoles de gestion de couche 2 9.6 Multicast Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne spécifiez pas de paramètre, le système affiche les paramètres de tous les ports. Résultat Les paramètres Multicast-Blocking des ports sont affichés.
  • Page 466 Protocoles de gestion de couche 2 9.6 Multicast [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ...
  • Page 467 Protocoles de gestion de couche 2 9.6 Multicast Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan- id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa :aa:aa Mot-clé...
  • Page 468 Protocoles de gestion de couche 2 9.6 Multicast show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs/Remar‐ Mot-clé pour une adresse MAC address Adresse MAC Entrez une adresse MAC aa:aa:aa:aa:aa:aa valide. Mot-clé pour une description d'interface interface Type et vitesse de l'interface Entrez une interface valide.
  • Page 469: Show Multicast-Block Config

    Protocoles de gestion de couche 2 9.6 Multicast Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description d'interface - interface Type et vitesse de l'interface Entrez une interface valide interface-type N° du module et n° de port de l'interface interface-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 470: Commandes En Mode De Configuration Global (Transparent Bridge)

    Protocoles de gestion de couche 2 9.6 Multicast 9.6.4 Commandes en mode de configuration global (Transparent Bridge) Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
  • Page 471: No Mac-Address-Table Static Multicast

    Protocoles de gestion de couche 2 9.6 Multicast Paramètre Description Plage de valeurs / Remarque Type d'interface Entrez une interface valide. interface-type N° du module et n° de port de l'interface interface-id Indique la désignation d'un Port-Channel port-channel Mot-clé pour la description d'interface des ports forbidden- bloqués ports...
  • Page 472 Protocoles de gestion de couche 2 9.6 Multicast Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut. Résultat L'entrée est supprimée de la base de données Forwarding.
  • Page 473: Fonctions De Couche 3

    Fonctions de couche 3 10.1 Remarque NAT/NATP est une fonction de couche 3, uniquement utilisable avec IPv4. En cas d'emploi du protocole ISO qui fonctionne dans la couche 2, il n'est pas possible d'utiliser la fonction NAT. Lors de la translation d'adresse (Network Address Translation, NAT), les sous-réseaux IP sont subdivisés en "Inside"...
  • Page 474: Les Commandes "Show

    Fonctions de couche 3 10.1 NAT "Network Address Translation" (NAT) remplace l'adresse IP dans un paquet de données par une autre. NAT est généralement utilisée au niveau de la passerelle entre un réseau interne ("Inside") et un réseau externe ("Outside"). En cas de NAT source, l'adresse source Inside Local d'un paquet IP issu d'un appareil du réseau interne est traduite par un appareil NAT au niveau de la passerelle de réseau en Inside Global Address.
  • Page 475: Show Ip Nat Service

    Fonctions de couche 3 10.1 NAT L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramétrage : show ip nat config Résultat La configuration NAT globale est affichée. Notes complémentaires Pour activer NAT/NAPT pour l'appareil complet, utilisez la commande ip nat en Global Configuration Mode.
  • Page 476: Show Ip Nat Service Portrange

    Fonctions de couche 3 10.1 NAT Notes complémentaires Pour configurer pour une interface des translations de port statiques avec un service, utilisez la commande ip nat service. Pour supprimer une configuration, utilisez la commande no ip nat service. 10.1.1.3 show ip nat service portrange Description Cette commande affiche pour une interface des translations de port statiques (NAPT) avec une plage de ports.
  • Page 477: Show Ip Nat

    Fonctions de couche 3 10.1 NAT L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramétrage : show ip nat summary Résultat La configuration NAT/NAPT courante des interfaces est affichée. Notes complémentaires Pour activer NAT pour l'interface sélectionnée, utilisez la commande ip nat en Interface Configuration Mode.
  • Page 478: Commandes En Mode De Configuration Global

    Fonctions de couche 3 10.1 NAT Les paramètres signifient : Paramètre Description Plage de valeurs/Remarque Cette commande affiche la configuration de la interface translation d'adresse dynamique. Cette commande affiche la configuration de la static translation d'adresse statique. Cette commande affiche les liaisons NAT actives. - translations Résultat Les translations d'adresse configurées ou liaisons actives sont affichées.
  • Page 479: No Ip Nat

    Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : ip nat Résultat NAT/NAPT est globalement activée pour tout l'appareil. L'appareil fonctionne comme routeur NAT.
  • Page 480: Ip Nat Timeout

    Fonctions de couche 3 10.1 NAT Notes complémentaires Pour activer NAT/NAPT pour l'appareil complet, utilisez la commande ip nat. Pour afficher la configuration courante, utilisez la commande show ip nat config. 10.1.2.3 ip nat timeout Description Cette commande permet de définir les délais au bout desquels les liaisons établies sont supprimées en l'absence de trafic de données.
  • Page 481: No Ip Nat Timeout

    Fonctions de couche 3 10.1 NAT 10.1.2.4 no ip nat timeout Description Cette commande permet rétablir les délais par défaut au bout desquels les liaisons établies sont supprimées. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 482 Fonctions de couche 3 10.1 NAT Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration d'interface, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration d'interface avec la commande exit, vous vous retrouvez alors à...
  • Page 483: Ip Nat Napt

    Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez cette commande sans paramétrage : no ip nat Résultat NAT est désactivée pour l'interface IP sélectionnée. Notes complémentaires Pour activer NAT pour l'interface sélectionnée, utilisez la commande ip nat.
  • Page 484 Fonctions de couche 3 10.1 NAT Notes complémentaires Pour désactiver NAPT pour l'interface sélectionnée, utilisez la commande no ip nat napt. Pour afficher la configuration courante, utilisez la commande show ip nat summary. 10.1.3.4 no ip nat napt Description Cette commande permet de désactiver NAPT pour l'interface IP sélectionnée. Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique :...
  • Page 485: Ip Nat Pool

    Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : ip nat pool <inside global ip> <mask> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 486 Fonctions de couche 3 10.1 NAT Syntaxe Entrez la commande avec les paramètres suivants : no ip nat pool <inside global ip> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Adresse de début pour l'affectation dy‐ Entrez une adresse IPv4 valide. inside global ip namique d'adresses auxquelles il est possible d'accéder aux appareils à...
  • Page 487 Fonctions de couche 3 10.1 NAT Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse effective de l'appareil qui Entrez une adresse IPv4 valide. inside local ip doit être joignable à partir du ré‐ seau externe Port affecté à l'Inside Local Ad‐ Si vous ne spécifiez pas de port, le port inside local port dress...
  • Page 488 Fonctions de couche 3 10.1 NAT 10.1.3.8 no ip nat service Description Cette commande permet de supprimer pour une interface des translations de port statiques (NAPT) avec un service. Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 489: Ip Nat Service Portrange

    Fonctions de couche 3 10.1 NAT 10.1.3.9 ip nat service portrange Description Cette commande permet de configurer pour une interface des translations de port statiques (NAPT) avec une plage de ports Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 490: No Ip Nat Service Portrange

    Fonctions de couche 3 10.1 NAT 10.1.3.10 no ip nat service portrange Description Cette commande permet de supprimer pour une interface des translations de port statiques (NAPT) avec une plage de ports Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe...
  • Page 491: Ip Nat Static

    Fonctions de couche 3 10.1 NAT 10.1.3.11 ip nat static Description Cette commande permet de configurer des translations d'adresse statiques. Vous définissez quelle Inside Global Address sera la traduction de l'Inside Local Address de l'appareil et inversement. Cette variante permet d'établir des liaisons dans les deux sens. L'appareil dans le réseau interne est joignable à...
  • Page 492 Fonctions de couche 3 10.1 NAT Condition Vous vous trouvez en Interface Configuration Mode L'invite de commande indique : cli(config-if-$$)# Syntaxe Entrez la commande avec les paramètres suivants : no ip nat static <inside local ip> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque...
  • Page 493: Single-Hop Inter-Vlan-Routing

    Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing 10.2 Single-Hop Inter-VLAN-Routing Introduction Un réseau physique est subdivisé par des VLAN en domaines de diffusion et sous-réseaux. Les appareils (hôtes) au sein d'un VLAN peuvent communiquer directement entre eux via la couche 2. Les télégrammes sont retransmis à l'appareil voulu sur la base de l'adresse MAC. Les appareils appartenant à...
  • Page 494: Ip Single-Hop Inter-Vlan-Routing

    Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing 10.2.1.1 ip single-hop inter-vlan-routing Description Cette commande active la fonction Single-Hop Inter-VLAN-Routing. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : ip single-hop inter-vlan-routing Résultat La fonction est activée.
  • Page 495 Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing Résultat La fonction est désactivée. Notes complémentaires Pour activer la fonction Single-Hop Inter-VLAN-Routing, utilisez la commande ip single- hop inter-vlan-routing. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 496 Fonctions de couche 3 10.2 Single-Hop Inter-VLAN-Routing SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 497: Contrôle De Charge

    Contrôle de charge Cette section contient les chapitres qui décrivent la fonction et contrôle et de répartition de la charge du réseau. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 498: Rate Control

    Contrôle de charge 11.1 Rate Control 11.1 Rate Control Ce chapitre décrit des commandes de contrôle et de limitation du débit binaire d'une interface. 11.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 499: Commandes En Mode De Configuration D'interface

    Contrôle de charge 11.1 Rate Control 11.1.2 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande interface pour passer dans ce mode. Les commandes, se rapportant à...
  • Page 500: No Rate-Limit Output

    Contrôle de charge 11.1 Rate Control Résultat La limitation du flux de données sortant de l'interface par la vitesse de transmission est activée. Notes complémentaires Pour désactiver la fonction, utilisez la commande no rate-limit output 11.1.2.2 no rate-limit output Description Cette commande permet de désactiver la vitesse de transmission pour limiter le flux de données sortant de l'interface.
  • Page 501: Storm-Control

    Contrôle de charge 11.1 Rate Control 11.1.2.3 storm-control Description Cette commande permet d'activer la vitesse de transmission pour limiter le flux de données entrant de l'interface pour les paquets broadcast, multicast ou unknown unicast. Remarque Possibilités de mise en œuvre Storm-Control est uniquement pris en charge sur interfaces physiques.
  • Page 502: No Storm-Control

    Contrôle de charge 11.1 Rate Control Notes complémentaires Pour désactiver la fonction, utilisez la commande no storm-control. Pour configurer le seuil de la fonction Storm-Control, utilisez la commande storm-control level. 11.1.2.4 no storm-control Description Cette commande permet de désactiver la fonction de fonction Storm-Control pour les paquets broadcast, multicast ou unknown unicast d'une interface.
  • Page 503: Storm-Control Level

    Contrôle de charge 11.1 Rate Control 11.1.2.5 storm-control level Description Cette commande permet de configurer la valeur de la fonction Storm-Control en Ko/s. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : storm-control level <rate-value>...
  • Page 504 Contrôle de charge 11.1 Rate Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : no storm-control level Résultat La valeur par défaut de la fonction Storm-Control est rétablie. Notes complémentaires Pour configurer la valeur de la fonction Storm-Control, utilisez la commande storm-control level.
  • Page 505: Static Mac Filtering

    Contrôle de charge 11.2 Static MAC Filtering 11.2 Static MAC Filtering Ce chapitre décrit les commandes de filtrage des paquets de données sur une interface. Veuillez tenir compte, pour les commandes ci-après, du "base bridge mode" dans lequel vous vous trouvez. Si vous êtes en mode "transparent bridge", tous les paramètres se rapportent au VLAN de gestion : VLAN 1.
  • Page 506: No Mac-Address-Table Static Multicast

    Contrôle de charge 11.2 Static MAC Filtering [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Mot-clé...
  • Page 507: Mac-Address-Table Static Unicast

    Contrôle de charge 11.2 Static MAC Filtering Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static multicast<aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour le numéro d'une liaison vlan VLAN Numéro du VLAN adressé...
  • Page 508: No Mac-Address-Table Static Unicast

    Contrôle de charge 11.2 Static MAC Filtering [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Mot-clé...
  • Page 509: Commandes En Mode De Configuration Global (Transparent Bridge)

    Contrôle de charge 11.2 Static MAC Filtering no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Adresse MAC de l'interface aa:aa:aa:aa:aa:aa Mot-clé pour une liaison VLAN vlan Numéro du VLAN adressé 1 ... 4094 vlan-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 510 Contrôle de charge 11.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static multicast <aa:aa:aa:aa:aa:aa> interface ([<interface-type> <interface-id>] [<interface-type> <interface-id>] [port-channel <1-8>]]) [forbidden-ports ([<interface-type>...
  • Page 511: No Mac-Address-Table Static Multicast

    Contrôle de charge 11.2 Static MAC Filtering 11.2.2.2 no mac-address-table static multicast Description Cette commande permet de supprimer une entrée d'adresse MAC multicast statique de la base de données Forwarding. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants :...
  • Page 512: No Mac-Address-Table Static Unicast

    Contrôle de charge 11.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table static unicast <aa:aa:aa:aa:aa:aa> interface ([<interface-type> <interface-id>] [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Les paramètres signifient : Paramètre...
  • Page 513: Commandes En Mode De Configuration D'interface

    Contrôle de charge 11.2 Static MAC Filtering Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 514: Switchport Ingress-Filter

    Contrôle de charge 11.2 Static MAC Filtering 11.2.3.1 switchport ingress-filter Description Le filtre d'entrée vérifie à l'arrivée de paquets que le port sur lequel le paquet a été reçu est bien affecté au VLAN émetteur. Si ce n'est pas le cas, le paquet est ignoré. Cette commande permet d'activer le filtre d'entrée.
  • Page 515 Contrôle de charge 11.2 Static MAC Filtering Syntaxe Entrez cette commande sans paramètre : no switchport ingress-filter Résultat Le filtre d'entrée est désactivé. Notes complémentaires Pour activer le filtre, utilisez la commande switchport ingress-filter. Pour afficher l'état du filtre d'entrée et d'autres informations, utilisez la commande show vlan port config.
  • Page 516: Dynamic Mac Aging

    Contrôle de charge 11.3 Dynamic MAC Aging 11.3 Dynamic MAC Aging Ce chapitre décrit des commandes qui permettent de configurer la durée de vie des entrées de liste d'adresses MAC apprises dynamiquement. 11.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 517: Commandes En Mode De Configuration Global

    Contrôle de charge 11.3 Dynamic MAC Aging Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show mac-address-table aging-status Résultat L'état du MAC Aging est affiché. 11.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
  • Page 518: No Mac-Address-Table Aging-Time

    Contrôle de charge 11.3 Dynamic MAC Aging Syntaxe Entrez la commande avec les paramètres suivants : mac-address-table aging-time <seconds(15-630)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Durée de vie de l'entrée en secondes 15 ... 630 seconds Par défaut : 300 Entrez le délai en secondes par...
  • Page 519: No Mac-Address-Table Aging-Time

    Contrôle de charge 11.3 Dynamic MAC Aging no mac-address-table aging-time Résultat La valeur par défaut de la durée de vie d'une entrée apprise dynamiquement a été rétablie. Notes complémentaires Pour définir le paramètre, utilisez la commande mac-address-table aging-time. Pour afficher ce paramétrage, utilisez la commande show mac-address-table aging- time .
  • Page 520: No Mac-Address-Table Aging

    Contrôle de charge 11.3 Dynamic MAC Aging 11.3.2.4 no mac-address-table aging Description Cette commande désactive la fonction "Aging". Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : no mac-address-table aging Résultat La fonction "Aging"...
  • Page 521: Flow Control

    Contrôle de charge 11.4 Flow Control 11.4 Flow Control La fonction Flow-Control surveille le trafic de données entrant d'un port. En cas de surcharge ("Congestion", "Overflow"), elle émet un signal au partenaire de liaison. Lorsque la fonction Flow-Control côté émetteur reçoit ce signal, la transmission de données s'arrête afin d'éviter une perte de données.
  • Page 522: Commandes En Mode De Configuration D'interface

    Contrôle de charge 11.4 Flow Control Résultat Les paramètres de la fonction Flow-Control sont affichés. 11.4.2 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface. Différents jeux de commandes sont disponibles selon l'interface sélectionnée. Entrez en mode de configuration global la commande interface pour passer dans ce mode.
  • Page 523 Contrôle de charge 11.4 Flow Control Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Active la fonction Vous ne pouvez activer ou désactiver le contrôle de flux que si la fonction "Auto Negotiation" est désac‐ tivée. Vous pouvez ensuite réactiver "Auto Negotia‐ tion".
  • Page 524: Classes De Service

    Contrôle de charge 11.5 Classes de service 11.5 Classes de service Ce chapitre décrit des commandes de configuration des tables d'allocation des classes de service et le Differentiated Services Code Point (DSCP). 11.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 525: Show Qos Cos-Map

    Contrôle de charge 11.5 Classes de service Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show qos broadcast-priority Résultat La priorité courante des trames Broadcast est affichée. Notes complémentaires Pour configurer la priorité...
  • Page 526: Show Qos Cos-Remap

    Contrôle de charge 11.5 Classes de service 11.5.1.4 show qos cos-remap Description Affiche, par port, la priorité avec laquelle des trames sont envoyées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 527: Show Qos Scheduling Mode

    Contrôle de charge 11.5 Classes de service Résultat La table d'allocation de priorités DSCP aux files d'attente est affichée. Notes complémentaires Pour configurer l'affectation de la priorité DSCP à une file d'attente, utilisez la commande dscp-map. 11.5.1.6 show qos scheduling mode Description Cette commande indique selon quelle méthode est est définie la séquence de traitement des trames.
  • Page 528: Commandes En Mode De Configuration Global

    Contrôle de charge 11.5 Classes de service L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show qos-trust-mode Résultat Affichage de la liste de tous les ports avec le Trust Mode correspondant. 11.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
  • Page 529: Commandes En Mode De Configuration Qos

    Contrôle de charge 11.5 Classes de service Résultat Vous vous trouvez à présent en mode de configuration QOS. L'invite de commande indique : cli(config-qos)# Notes complémentaires Pour quitter le mode de configuration QOS, utilisez la commande end ou exit. 11.5.3 Commandes en mode de configuration QOS Quality of Service (QoS) Quality of Service (QoS) est une procédure permettant d'utiliser efficacement la bande...
  • Page 530: Agent-Priority

    Contrôle de charge 11.5 Classes de service Entrez en mode de configuration global la commande qos pour passer dans ce mode. ● Si vous quittez le mode de configuration QOS avec la commande exit vous vous retrouvez alors à nouveau en mode de configuration global. ●...
  • Page 531: No Agent-Priority

    Contrôle de charge 11.5 Classes de service 11.5.3.2 no agent-priority Description Cette commande permet de rétablir la valeur par défaut de la priorité des trames Agent. Condition Vous vous trouvez en mode de configuration de QOS. L'invite de commande indique : cli(config-qos)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 532: No Broadcast-Priority

    Contrôle de charge 11.5 Classes de service Syntaxe Entrez la commande avec les paramètres suivants : broadcast-priority <integer (0-7)> Le paramètre signifie : Paramètre Description Plage de valeurs/Remarque Valeur de la priorité 0 … 7 integer Résultat La priorité des trames Broadcast est configurée. Notes complémentaires La commande no broadcast-priority rétablit la valeur par défaut de la priorité...
  • Page 533: Cos-Map

    Contrôle de charge 11.5 Classes de service Notes complémentaires Pour modifier la priorité des trames Broadcast, utilisez la commande broadcast- priority. Pour afficher la priorité actuelle des trames Broadcast, utilisez la commande show qos broadcast-priority. Pour configurer l'affectation de la priorité CoS à une file d'attente, utilisez la commande cos- map.
  • Page 534: Cos-Remap

    Contrôle de charge 11.5 Classes de service Appareils avec 4 files d'attente Appareils avec 8 files d'attente File d'attente 4 File d'attente 7 File d'attente 4 File d'attente 8 Résultat La table d'allocation des classes de service est configurée. Notes complémentaires Pour afficher la table d'affectation des priorités CoS aux files d'attente, utilisez la commande show qos cos-map.
  • Page 535: No Cos-Remap

    Contrôle de charge 11.5 Classes de service Résultat La priorité d'envoi est modifiée. Notes complémentaires La commande no cos-remap rétablit la valeur par défaut de la priorité d'envoi. Pour activer la réorganisation CoS, utilisez la commande cos-remap-enable. Pour désactiver la réorganisation CoS, utilisez la commande no cos-remap-enable. Pour afficher la table d'affectation de la priorité...
  • Page 536: Cos-Remap-Enable

    Contrôle de charge 11.5 Classes de service 11.5.3.8 cos-remap-enable Description Cette commande active la fonction de réorganisation CoS. Vous pouvez modifier la priorité d'envoi d'une trame en fonction de la priorité de réception de cette trame. Condition Vous vous trouvez en mode de configuration de QOS. L'invite de commande indique : cli(config-qos)# Syntaxe...
  • Page 537: Dscp-Map

    Contrôle de charge 11.5 Classes de service Syntaxe Entrez cette commande sans paramètre : no cos-remap-enable Résultat La fonction de réorganisation CoS est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande cos-remap-enable. Pour modifier la priorité d'envoi des trames, utilisez la commande cos-remap. La commande no cos-remap rétablit la valeur par défaut de la priorité...
  • Page 538: Qos-Trust-Mode

    Contrôle de charge 11.5 Classes de service Les priorités DSCP sont affectées par défaut aux files d'attente (Queues) comme suit : Codes DSCP Appareils avec 4 files d'attente 0 - 15 File d'attente 1 16 - 31 File d'attente 2 32 - 47 File d'attente 3 48 - 63...
  • Page 539 Contrôle de charge 11.5 Classes de service qos-trust-mode interface {<interface-type> <interface-id > | range <interface-type> <interface-id > - <interface-type> <interface-id >} {untrust | cos | dscp | cos-dscp} Les paramètres signifient : Paramètre Description Plage de valeurs / Re‐ marque Mot-clé...
  • Page 540: Scheduling Mode

    Contrôle de charge 11.5 Classes de service Notes complémentaires Pour configurer l'affectation de la priorité CoS à une file d'attente, utilisez la commande cos- map. Pour configurer l'affectation de la priorité DSCP à une file d'attente, utilisez la commande dscp-map. Pour configurer la priorisation du port de réception, utilisez la commande switchport priority default.
  • Page 541: Sécurité Et Authentification

    Sécurité et authentification Cette section contient les chapitres qui décrivent les droits d'accès et procédures d'authentification. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 542: Gestion Des Utilisateurs

    Sécurité et authentification 12.1 Gestion des utilisateurs 12.1 Gestion des utilisateurs Ce chapitre décrit les commandes d'accès en tant qu'administrateur et de configuration de la méthode d'authentification. 12.1.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 543: Show User-Accounts

    Sécurité et authentification 12.1 Gestion des utilisateurs Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show users Résultat Les utilisateurs CLI connectés sont affichés. 12.1.1.3 show user-accounts Description...
  • Page 544: Whoami

    Sécurité et authentification 12.1 Gestion des utilisateurs Condition ● Vous être connecté à l'appareil avec un compte utilisateur local. ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : change password <passwd>...
  • Page 545: Commandes En Mode De Configuration Global

    Sécurité et authentification 12.1 Gestion des utilisateurs Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : whoami Résultat Le nom de l'utilisateur connecté est affiché. 12.1.4 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
  • Page 546: User-Account

    Sécurité et authentification 12.1 Gestion des utilisateurs Syntaxe Entrez la commande avec les paramètres suivants : password-policy < low | high > Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Stratégie de mot passe : Faible Longueur du mot de passe : au moins 6 caractères high Stratégie de mot passe : Élevée...
  • Page 547 Sécurité et authentification 12.1 Gestion des utilisateurs Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Nom d'utilisateur Entrez un nom d'utilisateur. Le nom doit "string" remplir les conditions suivantes : ● Il doit être unique. ● Il doit compter de 1 à 32 caractères. ●...
  • Page 548: No User-Account

    Sécurité et authentification 12.1 Gestion des utilisateurs Notes complémentaires Pour supprimer un utilisateur, utilisez la commande no user-account. Pour afficher les utilisateurs configurés, utilisez la commande show user-accounts. 12.1.4.3 no user-account Description Cette commande permet de supprimer un Utilisateur. Remarque L'utilisateur prédéfini "admin"...
  • Page 549: User-Account-Ext

    Sécurité et authentification 12.1 Gestion des utilisateurs 12.1.4.4 user-account-ext Description Cette commande permet d'affecter un rôle à un utilisateur dans le tableau "External User Accounts". L'utilisateur est défini sur un serveur RADIUS. Le rôle est défini localement sur l'appareil. Si un serveur RADIUS authentifie un utilisateur mais le groupe associé est inconnu ou inexistant, l'appareil vérifie s'il existe une entrée pour l'utilisateur dans le tableau "External User Accounts".
  • Page 550: No User-Account-Ext

    Sécurité et authentification 12.1 Gestion des utilisateurs Résultat L'affectation dans le tableau "External User Accounts" a été créée. Remarque Le nom d'utilisateur n'est pas modifiable Une fois qu'un utilisateur a été créé, son nom ne peut plus être modifié. Si vous voulez modifier un nom d'utilisateur, supprimez l'utilisateur puis créez un nouvel utilisateur.
  • Page 551: Role

    Sécurité et authentification 12.1 Gestion des utilisateurs Notes complémentaires Pour affecter un rôle à un utilisateur dans le tableau "External User Accounts", utilisez la commande user-account-ext. Pour afficher les affectations du tableau "External User Accounts", utilisez la commande show user-accounts external. 12.1.4.6 role Description...
  • Page 552: No Role

    Sécurité et authentification 12.1 Gestion des utilisateurs Résultat Le rôle est configuré. Remarque Le nom de rôle n'est pas modifiable Une fois qu'un rôle a été créé, son nom ne peut plus être modifié. Si vous voulez modifier un nom de rôle, il faut supprimer le rôle puis le créer à nouveau. Remarque Les droits fonctionnels sont modifiables avec des restrictions Vous ne pouvez modifier les droits fonctionnels d'un rôle que si le rôle n'est pas affecté...
  • Page 553: User-Group

    Sécurité et authentification 12.1 Gestion des utilisateurs Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Nom de rôle Entrez le nom d'un rôle. role-name Résultat Le rôle est supprimé. Notes complémentaires Pour créer un rôle, utilisez la commande role. Pour afficher les rôles configurés, utilisez la commande show roles.
  • Page 554: No User-Group

    Sécurité et authentification 12.1 Gestion des utilisateurs Paramètre Description Plage de valeurs / Remarque Nom de rôle Entrez un nom de rôle. Les utilisateurs qui role-name sont autorisés avec le groupe associé via le serveur RADIUS, obtiennent locale‐ ment les droits de ce rôle sur l'appareil. Vous pouvez opter pour un rôle prédéfini ou un rôle personnalisé.
  • Page 555: Username

    Sécurité et authentification 12.1 Gestion des utilisateurs Notes complémentaires Pour affecter un rôle à un groupe utilisez la commande user-group. Pour afficher les affectations configurées, utilisez la commande show user-groups. 12.1.4.10 username Description Cette commande permet de modifier le mot de passe de l'utilisateur nommé "user" ou "admin".
  • Page 556 Sécurité et authentification 12.1 Gestion des utilisateurs Résultat Le mot de passe a été modifié. Remarque Modification du mot de passe en mode de test Même si vous modifiez le mot de passe en mode de test, la modification est immédiatement enregistrée.
  • Page 557: Client Radius

    Sécurité et authentification 12.2 Client RADIUS 12.2 Client RADIUS RADIUS (Remote Authentication Dial-In User Service) est un protocole client-serveur assurant la connexion centrale d'utilisateurs qui se connectent à un réseau physique ou virtuel. Il permet de mettre en place une gestion centralisée des données utilisateur. Ce chapitre décrit des commandes qui se rapportent à...
  • Page 558: Commandes En Mode De Configuration Global

    Sécurité et authentification 12.2 Client RADIUS Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec les paramètres suivants : show radius server [<ucast_addr>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Valeur pour une adresse IPv4 unicast Entrez une adresse unicast valide.
  • Page 559: No Login Authentication

    Sécurité et authentification 12.2 Client RADIUS Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : login authentication {radius | local-and-radius | radius-fallback- local} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 560: Radius-Server

    Sécurité et authentification 12.2 Client RADIUS L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no login authentication Résultat L'authentification RADIUS est désactivée. Remarque La connexion est uniquement possible avec un nom d'utilisateur local et un mot de passe. Si la connexion locale échoue, il n'y a pas d'authentification via un serveur RADIUS.
  • Page 561 Sécurité et authentification 12.2 Client RADIUS Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une adresse IPv4. ipv4 Valeur pour l'adresse IPv4 du serveur Entrez une adresse IPv4 valide. ipv4-address RADIUS Mot-clé du numéro de port UDP pour auth-port l'authentification Numéro du port...
  • Page 562: No Radius-Server

    Sécurité et authentification 12.2 Client RADIUS Résultat L'entrée pour la connexion du client RADIUS au serveur et la désignation comme serveur primaire sont configurées. Notes complémentaires Pour supprimer une entrées de serveur RADIUS, utilisez la commande no radius- server. Pour afficher la configuration d'un serveur RADIUS sur le client, utilisez la commande show radius server.
  • Page 563 Sécurité et authentification 12.2 Client RADIUS Notes complémentaires Pour configurer la connexion d'un client RADIUS à un serveur, utilisez la commande radius- server. Pour afficher la configuration d'un serveur RADIUS sur le client, utilisez la commande show radius server. Pour afficher les informations statistiques de cette fonction, utilisez la commande show radius statistics.
  • Page 564: Management Access Control List

    Sécurité et authentification 12.3 Management Access Control List 12.3 Management Access Control List Ce chapitre décrit des commandes qui se rapportent à l'utilisation de la Management Access Control List. 12.3.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 565: Commandes En Mode De Configuration Global

    Sécurité et authentification 12.3 Management Access Control List 12.3.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
  • Page 566: Authorized-Manager Ip-Source

    Sécurité et authentification 12.3 Management Access Control List 12.3.2.2 no authorized-manager Description Cette commande permet de désactiver la Management ACL. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no authorized-manager Résultat La Management ACL est désactivée.
  • Page 567 Sécurité et authentification 12.3 Management Access Control List [<interface-type><0/a-b,0/c,...>]] [vlan<a,b or a-b or a,b,c-d>] [service[snmp][telnet][http][https][ssh]] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Spécifie le réseau ou l'adresse IP pour Entrez une adresse IPv4 ou un ré‐ ip-address lequel (laquelle) le gestionnaire IP est seau valide.
  • Page 568: No Authorized-Manager Ip-Source

    Sécurité et authentification 12.3 Management Access Control List Si vous ne définissez pas de paramètres facultatifs lors de la configuration, le gestionnaire est autorisé pour tous les services. Remarque Configuration de la première entrée Tant que la liste des gestionnaires autorisés est vide, l'accès au système s'effectue sans restrictions.
  • Page 569 Sécurité et authentification 12.3 Management Access Control List Syntaxe Entrez la commande avec les paramètres suivants : no authorized-manager ip-source <ip-address> [{<subnet-mask>|/<prefix-length(0-32)>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Spécifie le réseau ou l'adresse IP pour Entrez une adresse IP ou un ré‐...
  • Page 570: Port Access Control List Locked Ports

    Sécurité et authentification 12.4 Port Access Control List Locked Ports 12.4 Port Access Control List Locked Ports La fonctionnalité Port Access Control List Locked Ports fait que, dès que la commande start est exécutée, un port collecte des adresses MAC qui ne vieillissent pas. La commande stop transcrit ces adresses en entrées statiques dans la liste d'adresses et active le vieillissement des adresses qui suivent.
  • Page 571: Commandes En Mode De Configuration Global

    Sécurité et authentification 12.4 Port Access Control List Locked Ports Si vous ne sélectionnez pas d'interface, le système affiche la configuration de toutes les interfaces. Résultat La configuration de l'interface pour l'apprentissage d'entrées MAC est affichée. 12.4.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global.
  • Page 572: Auto-Learn

    Sécurité et authentification 12.4 Port Access Control List Locked Ports 12.4.2.2 auto-learn Description Cette commande permet de passer en mode AUTOLEARN. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : auto-learn Résultat Vous vous trouvez à...
  • Page 573: Switchport Lock

    Sécurité et authentification 12.4 Port Access Control List Locked Ports 12.4.3.1 switchport lock Description Cette commande permet de bloquer l'apprentissage d'adresses MAC. Le port n'utilise que les entrées statiques d'adresse MAC de la liste d'adresses MAC. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
  • Page 574: Commandes En Mode Autolearn

    Sécurité et authentification 12.4 Port Access Control List Locked Ports no switchport lock Résultat L'apprentissage d'adresses MAC est autorisé. Notes complémentaires Pour bloquer l'apprentissage d'adresses MAC, utilisez la commande switchport lock. Pour afficher la configuration, utilisez la commande show lock port. 12.4.4 Commandes en mode AUTOLEARN Ce chapitre décrit des commandes que vous pouvez entrer en mode AUTOLEARN.
  • Page 575: Stop

    Sécurité et authentification 12.4 Port Access Control List Locked Ports Résultat Les adresses MAC sont enregistrées dans la "port database" avec un Aging Time de 0. (Les entrées ne sont PAS supprimées lorsque le "MAC Address Aging Time" est écoulé). Notes complémentaires Pour arrêter l'apprentissage automatique, utilisez la commande stop.
  • Page 576: Port-Based Network Access Control

    Sécurité et authentification 12.5 Port-Based Network Access Control 12.5 Port-Based Network Access Control Ce chapitre décrit les commandes permettant d'utiliser Port-Based Network Access Control (PNAC). 12.5.1 Les commandes "show" Ce chapitre décrit des commandes permettant d'afficher divers paramètres. Avec la [commande]do , vous pouvez exécuter, dans tous les modes de configuration, des commandes issues du mode Privileged EXEC .
  • Page 577: Show Dot1X Guest-Vlan Mac-Info

    Sécurité et authentification 12.5 Port-Based Network Access Control Résultat Les informations dot1x sont affichées. 12.5.1.2 show dot1x guest-vlan mac-info Description Cette commande indique quelle adresse MAC et quel port sont affectés à un Guest VLAN. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 578: Commandes En Mode De Configuration Global

    Sécurité et authentification 12.5 Port-Based Network Access Control Résultat Une liste des adresses MAC est affichée. 12.5.2 Commandes en mode de configuration global Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration global. Entrez en mode Privileged EXEC la commande configure terminal pour passer dans ce mode.
  • Page 579: No Dot1X Guest-Vlan

    Sécurité et authentification 12.5 Port-Based Network Access Control Notes complémentaires Vous devez par ailleurs activer la fonction Guest VLAN pour chaque port prévu pour utiliser cette fonction. Utilisez pour ce faire la commande dot1x guest-vlan en mode de configuration d'interface. Pour désactiver la fonction, utilisez la commande no dot1x guest-vlan.
  • Page 580: No Dot1X Mac-Auth

    Sécurité et authentification 12.5 Port-Based Network Access Control L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : dot1x mac-auth Résultat L'authentification MAC est activée pour l'appareil. Notes complémentaires Vous devez par ailleurs activer l'authentification MAC pour chaque port prévu pour utiliser cette fonction.
  • Page 581: Commandes En Mode De Configuration D'interface

    Sécurité et authentification 12.5 Port-Based Network Access Control Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x. 12.5.3 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
  • Page 582: No Dot1X Guest-Vlan

    Sécurité et authentification 12.5 Port-Based Network Access Control Notes complémentaires Vous devez par ailleurs activer la fonction Guest VLAN pour l'appareil. Utilisez pour ce faire la commande dot1x guest-vlan en mode de configuration global. Pour désactiver la fonction, utilisez la commande no dot1x guest-vlan. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x.
  • Page 583 Sécurité et authentification 12.5 Port-Based Network Access Control Si un port est affecté dynamiquement à un VLAN lors de l'authentification par cette fonction, l'affectation via l'ID de VLAN ou le nom de VLAN est possible. Configurez les valeurs suivantes sur le serveur RADIUS : ●...
  • Page 584: No Dot1X Guest-Vlan Vlan-Id

    Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.4 no dot1x guest-vlan vlan-id Description Cette commande rétablit la valeur par défaut 1 de l'ID de Guest VLAN. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 585: Set Dot1X Guest-Vlan Mac-Addr Count

    Sécurité et authentification 12.5 Port-Based Network Access Control dot1x guest-vlan reset [mac <aa:aa:aa:aa:aa:aa>] Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Mot-clé pour l'adresse MAC Adresse MAC supprimée du Guest aa:aa:aa:aa:aa:aa VLAN. Résultat L'adresse MAC spécifiée ou toutes les adresses MAC ne sont plus affectées au Guest VLAN. 12.5.3.6 set dot1x guest-vlan mac-addr count Description...
  • Page 586: Dot1X Mac-Auth

    Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.7 dot1x mac-auth Description Cette commande active l'authentification MAC pour un port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : dot1x mac-auth [timeout] Le paramètre signifie : Paramètre...
  • Page 587: No Dot1X Mac-Auth

    Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.8 no dot1x mac-auth Description Cette commande désactive l'authentification MAC pour un port. Vous pouvez en outre, à l'aide d'un paramètre, définir les conditions d'une authentification MAC. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe...
  • Page 588: Dot1X Mac-Auth Vlan-Assign

    Sécurité et authentification 12.5 Port-Based Network Access Control Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : dot1x mac-auth port [mac <aa:aa:aa:aa:aa:aa>] reset Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 589: No Dot1X Mac-Auth Vlan-Assign

    Sécurité et authentification 12.5 Port-Based Network Access Control Notes complémentaires Pour désactiver l'attribution de l'ID de VLAN pour une adresse MAC par le serveur RADIUS, utilisez la commande no dot1x mac-auth vlan-assign. Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x. 12.5.3.11 no dot1x mac-auth vlan-assign Description...
  • Page 590: Dot1X Port-Control

    Sécurité et authentification 12.5 Port-Based Network Access Control L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : set dot1x mac-auth mac-addr count <num-of-addresses (1-100)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque num-of-addresses Nombre maximal d'appareils 1 ...
  • Page 591: No Dot1X Port-Control

    Sécurité et authentification 12.5 Port-Based Network Access Control Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque L'authentification selon IEEE 802.1x est auto activée pour l'interface. Le trafic de données via l'interface est soit autorisé, soit bloqué en fonction du résultat de l'authentification.
  • Page 592: Dot1X Reauthentication

    Sécurité et authentification 12.5 Port-Based Network Access Control Résultat La valeur par défaut du paramètre de contrôle de port de l'authentificateur a été rétablie. Notes complémentaires Pour configurer le paramètre de contrôle de port, utilisez la commande dot1x port- control. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show dot1x.
  • Page 593: No Dot1X Reauthentication

    Sécurité et authentification 12.5 Port-Based Network Access Control 12.5.3.16 no dot1x reauthentication Description Cette commande permet de désactiver le renouvellement périodique par l'authentificateur de l'authentification du client. Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre :...
  • Page 594 Sécurité et authentification 12.5 Port-Based Network Access Control SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 595: Diagnostic

    Diagnostic La surveillance du système et le diagnostic de défauts s'effectuent par divers moyens : ● Traitement des évènements et défauts : des évènements prédéfinis génèrent une alarme. Les alarmes peuvent être diffusées de diverses manières : – entrée dans un journal local –...
  • Page 596: Traitement Des Évènements Et Défauts

    Diagnostic 13.1 Traitement des évènements et défauts 13.1 Traitement des évènements et défauts Dans le traitement des évènements et défauts, vous définissez les évènements et les voies par lesquelles les alarmes sont diffusées. La surveillance d'évènements système définis ainsi que de l'alimentation et des interfaces physiques se configure en mode de configuration Events.
  • Page 597: Les Commandes "Show

    Diagnostic 13.1 Traitement des évènements et défauts L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : no logging console Résultat La fonction de journalisation sur la console est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande logging console. La fonction est désactivée par défaut.
  • Page 598: Show Events Severity

    Diagnostic 13.1 Traitement des évènements et défauts Résultat La configuration active de la signalisation d'évènements est affichée. 13.1.3.2 show events severity Description Cette commande indique à partir de quelle gravité d'un évènement ("Info", "Warning" ou "Critical") une signalisation prédéfinie (envoi d'un e-mail, entrée dans la table Syslog, entrée dans le fichier Syslog) est déclenchée.
  • Page 599: Show Events Faults Status

    Diagnostic 13.1 Traitement des évènements et défauts cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show events faults config [{power|link}] Les paramètres signifient : Paramètre Description surveillance de l'alimentation électrique power surveillance des transitions d'état des liaisons du réseau link Si vous ne spécifiez pas de paramètre, le système affiche les paramètres des deux surveillances de défauts.
  • Page 600: Show Startup-Information

    Diagnostic 13.1 Traitement des évènements et défauts 13.1.3.5 show startup-information Description Cette commande permet d'afficher les informations de démarrage. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>oucli# Syntaxe Entrez cette commande sans paramètre : show startup-information Résultat Les informations de démarrage sont affichées.
  • Page 601: Show Fault Counter

    Diagnostic 13.1 Traitement des évènements et défauts Les paramètres signifient : Paramètre Description Affiche toutes les entrées de journal des catégories "Information", "Avertis‐ info sement" et "Critique". Affiche toutes les entrées de journal des catégories "Avertissement" et "Cri‐ warning tique". Affiche toutes les entrées de journal de la catégorie "Critique".
  • Page 602: Show Cabletest Interface

    Diagnostic 13.1 Traitement des évènements et défauts Condition ● Aucun trafic de données n'a lieu sur l'interface. ● En mode de configuration global la fonction cabletest interface a été appliquée à l'interface spécifiée. ● Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli>...
  • Page 603: Show Interface Transceiver Details

    Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez cette commande sans paramétrage : show interface transceiver details Résultat Le diagnostic affiche des informations sur le matériel (modèle, numéro de série) et les paramètres de fonctionnement (vitesse de transmission de données, tension, consommation de courant ainsi que puissance émettrice et réceptrice) du port SFP.
  • Page 604: Clear Fault Counter

    Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez cette commande sans paramètre : clear logbook Résultat Le contenu du journal est effacé. 13.1.5 clear fault counter Description Cette commande remet à zéro le compteur qui affiche le nombre d'erreurs depuis le dernier redémarrage.
  • Page 605: Events

    Diagnostic 13.1 Traitement des évènements et défauts Cette commande permet d'acquitter ces erreurs et de les supprimer de la liste des erreurs. Condition Vous vous trouvez en mode Privileged EXEC. L'invite de commande indique : cli# Syntaxe Entrez la commande avec le paramètre suivant : fault report ack <fault-state-id>...
  • Page 606: Cabletest Interface

    Diagnostic 13.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : events Résultat Vous vous trouvez à présent en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Notes complémentaires...
  • Page 607: Commandes En Mode De Configuration D'événements

    Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez la commande sans paramètre ou avec les paramètres suivants : cabletest interface <interface-type> <interface-id> [force] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Type d'interface Entrez une interface valide. interface-type Désignation de l'interface interface-id...
  • Page 608: Client Config

    Diagnostic 13.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli(config-events)# Syntaxe Entrez cette commande sans paramètre : add log <log-entry> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Entrée dans le journal 150 caractères max.
  • Page 609: No Client Config

    Diagnostic 13.1 Traitement des évènements et défauts Les paramètres signifient : Paramètre Description Active le client qui transmet les alarmes au serveur Syslog. syslog Active le client qui transmet les SNMP Traps trap Active le client qui transmet les courriers électroniques email Active tous les clients Résultat...
  • Page 610: Event Config

    Diagnostic 13.1 Traitement des évènements et défauts Résultat Le client sélectionné pour la transmission est désactivé. Notes complémentaires Pour afficher l'état des évènement et des clients, utilisez la commande show events config. Pour activer la fonction, utilisez la commande client config 13.1.8.4 event config Remarque...
  • Page 611 Diagnostic 13.1 Traitement des évènements et défauts ● Alarme d'erreur dans le fichier de script CLI ● Alarme en cas d'erreur en relation avec Secure NTP ● Alarme lors de l'enregistrement persistant de la configuration ● Alarme en cas d'entrée non configurable dans la table de journaux Ces alarmes peuvent être traitées de différentes manières par les clients : ●...
  • Page 612 Diagnostic 13.1 Traitement des évènements et défauts Paramètre Description Signalisation d'un transition d'état de OSPF ospf-state-change Alarme de transition d'état de l'authentification 802.1X dot1x-port-auth- state-change Signalisation sur transition d'état de PoE poe-state-change Signalisation sur transition d'état de FMP fmp-state-change Alarme de transition d'état des données de diagnostic env-data-change Alarme de transition d'état de Link Check linkcheck-change...
  • Page 613: No Event Config

    Diagnostic 13.1 Traitement des évènements et défauts 13.1.8.5 no event config Remarque Selon le type d'appareil, le commutateur IE ne prend pas tous les paramètres en charge, voir chapitre "Fonctions non prises en charge (Page 30)". Description Cette commande permet de configurer, le type d'alarme de l'appareil à ne plus enregistrer ou à...
  • Page 614: Severity

    Diagnostic 13.1 Traitement des évènements et défauts Paramètre Description Signalisation sur transition d'état de OSPF ospf-state-change Alarme de transition d'état de l'authentification 802.1X dot1x-port-auth- state-change Signalisation sur transition d'état de PoE poe-state-change Signalisation sur transition d'état de FMP fmp-state-change Alarme de transition d'état des données de diagnostic env-data-change Alarme de transition d'état de Link Check linkcheck-change...
  • Page 615: No Severity

    Diagnostic 13.1 Traitement des évènements et défauts L'invite de commande indique : cli (config-events) # Syntaxe Entrez la commande avec les paramètres suivants : severity { mail | log | syslog } { info | warning | critical } Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 616: Power

    Diagnostic 13.1 Traitement des évènements et défauts Condition Vous vous trouvez en mode de configuration EVENTS. L'invite de commande indique : cli (config-events) # Syntaxe Entrez la commande avec les paramètres suivants : no severity { mail | log | syslog } Les paramètres signifient : Paramètre Description...
  • Page 617: No Power

    Diagnostic 13.1 Traitement des évènements et défauts Syntaxe Entrez la commande avec les paramètres suivants : power [{L1|L2}] Les paramètres signifient : Paramètre Description Surveillance de l'alimentation 1 Surveillance de l'alimentation 2 Si vous ne sélectionnez pas de paramètre dans la liste, c'est la valeur par défaut "L1 et L2" qui sera utilisée.
  • Page 618: Link

    Diagnostic 13.1 Traitement des évènements et défauts Si vous ne sélectionnez pas de paramètre dans la liste, c'est la valeur par défaut "L1 et L2" qui sera utilisée. Résultat Le paramètre de surveillance de l'alimentation est configuré. Notes complémentaires Pour afficher le paramétrage actif, utilisez la commande show events faults config. Pour activer la fonction, utilisez la commande power 13.1.8.10 link...
  • Page 619: No Link

    Diagnostic 13.1 Traitement des évènements et défauts Résultat Les paramètres de surveillance des connexions physiques du réseau sont configurés. Notes complémentaires Pour afficher ce paramétrage, utilisez la commande show events faults config. Vous affichez l'état d'erreur momentané avec la commande show events faults status .
  • Page 620: Syslogserver

    Diagnostic 13.1 Traitement des évènements et défauts Résultat Les paramètres de surveillance des connexions physiques du réseau sont configurés. Notes complémentaires Vous affichez ce paramétrage et d'autres informations avec la commande show events faults config. Vous affichez l'état d'erreur momentané avec la commande show events faults status .
  • Page 621: No Syslogserver

    Diagnostic 13.1 Traitement des évènements et défauts Notes complémentaires Pour désactiver la fonction, utilisez la commande no syslogserver. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show events config. 13.1.8.13 no syslogserver Description Cette commande permet de supprimer un serveur Syslog. Condition Vous vous trouvez en mode de configuration EVENTS.
  • Page 622: Fmp

    Diagnostic 13.2 FMP 13.2 Fiber Monitoring permet de surveiller la puissance de réception et la chute de puissance des lignes optiques entre deux commutateurs. Si vous activez Fiber Monitoring sur un port optique, l'appareil transmet à son partenaire de communication la valeur momentanée de la puissance d'émission du port via des paquets LLDP.
  • Page 623: Show Fmp Status

    Diagnostic 13.2 FMP Syntaxe Entrez la commande avec les paramètres suivants : show fmp limit [{port <interface-type> <interface-id>}] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé pour une description d'interface - port Type et vitesse de l'interface Entrez une interface valide.
  • Page 624: Commandes En Mode De Configuration D'interface

    Diagnostic 13.2 FMP Si vous ne spécifiez pas de paramètre, le système affiche les paramètres de toutes les interfaces. Résultat Affiche l'état des ports optiques. 13.2.2 Commandes en mode de configuration d'interface Ce chapitre décrit des commandes que vous pouvez entrer en mode de configuration d'interface.
  • Page 625: No Fmp

    Diagnostic 13.2 FMP Par défaut : activé Résultat Fiber Monitoring est activé. Notes complémentaires Pour désactiver cette fonction, utilisez la commande no fmp. Pour afficher l'état de cette fonction et d'autres informations, utilisez les commandes show fmp status et show fmp limit. Pour définir les valeurs limites, utilisez les commandes fmp power-loss et fmp rx- power.
  • Page 626: Fmp Power-Loss

    Diagnostic 13.2 FMP 13.2.2.3 fmp power-loss Description Cette commande permet de définir les valeurs limites pour la surveillance de la chute de puissance par port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : fmp power-loss [req { <integer(0-0)>...
  • Page 627: Fmp Rx-Power

    Diagnostic 13.2 FMP 13.2.2.4 fmp rx-power Description Cette commande permet de définir les valeurs limites pour la surveillance de la puissance reçue par port. Condition Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : fmp rx-power [req { <integer(0-0)>...
  • Page 628: Syslog Client

    Diagnostic 13.3 Syslog Client 13.3 Syslog Client Les commandes de ce chapitre permettent de configurer les paramètres suivants : ● transmission des alarmes au serveur Syslog ● mise en tampon local et enregistrement des alarmes ● réception et retransmission des alarmes d'autres appareils (mode de relayage) 13.3.1 Les commandes "show"...
  • Page 629: Syslogserver

    Diagnostic 13.3 Syslog Client Les commandes, se rapportant à d'autres thèmes, qui peuvent être entrées en mode de configuration global, sont traitées à l'emplacement correspondant des chapitres qui s'y rapportent. ● Si vous quittez le mode de configuration EVENTS avec la commande exit, vous vous retrouvez alors à...
  • Page 630: No Syslogserver

    Diagnostic 13.3 Syslog Client Notes complémentaires Pour désactiver la fonction, utilisez la commande no syslogserver. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show events config. 13.3.2.2 no syslogserver Description Cette commande permet de supprimer un serveur Syslog. Condition Vous vous trouvez en mode de configuration EVENTS.
  • Page 631: Rmon

    Diagnostic 13.4 RMON 13.4 RMON La fonction RMON met à disposition des commandes qui permettent de surveiller des variables de la Management Information Base (MIB), les dépassements de valeurs limites étant enregistrés et signalés par les moyens suivants : ● entrée dans un journal local ●...
  • Page 632 Diagnostic 13.4 RMON Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show rmon [statistics [<stats-index (1-65535)>]] [alarms] [events] [history [history-index (1-65535)] [overview]] Les paramètres signifient : Paramètre...
  • Page 633: Rmon

    Diagnostic 13.4 RMON Pour quitter le mode de configuration global, utilisez la commande end ou exit ; vous vous retrouvez alors à nouveau en mode Privileged EXEC. Les commande du mode Privileged EXEC sont exécutables avec la [commande] do en mode de configuration globale.
  • Page 634: Rmon Alarm

    Diagnostic 13.4 RMON L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramétrage : no rmon Par défaut : désactivée Résultat La fonction Remote Monitoring est désactivée. Notes complémentaires Pour activer cette fonction, utilisez la commande rmon. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show rmon.
  • Page 635 Diagnostic 13.4 RMON Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'alarme 1 ... 250 alarm-number OID de la variable MIB à surveiller 255 caractères max. mib-object-id Périodicité du contrôle [s] 1 ... 65535 sample-interval- time La valeur absolue actuelle de la MIB absolute...
  • Page 636: No Rmon Alarm

    Diagnostic 13.4 RMON Résultat L'alarme pour la surveillance d'une variable de MIB est configurée. Notes complémentaires Pour supprimer une alarme, utilisez la commande no rmon alarm. Pour afficher la liste des alarmes RMON configurées, utilisez la commande show rmon alarms. 13.4.2.4 no rmon alarm Description...
  • Page 637: No Rmon Event

    Diagnostic 13.4 RMON Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : rmon event <number(1-500)>[description<event-description(127)>] [owner<ownername(127)>][trap<notify(127)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'évènement 1 ...
  • Page 638: Commandes En Mode De Configuration D'interface

    Diagnostic 13.4 RMON Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no rmon event <number (1-500)> Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Numéro de l'entrée d'évènement à...
  • Page 639: No Rmon Collection Stats

    Diagnostic 13.4 RMON Condition Vous vous trouvez en mode de configuration d'interface. L'invite de commande indique : cli(config-if-$$$)# Syntaxe Entrez la commande avec les paramètres suivants : rmon collection stats <index (1-52)>[owner<ownername(127)>] Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Numéro de l'enregistrement 1 ...
  • Page 640: Rmon Collection History

    Diagnostic 13.4 RMON Le paramètre signifie : Paramètre Description Plage de valeurs / Remarque Numéro de l'enregistrement 1 ... 52 index Résultat L'enregistrement de données statistiques est arrêté. 13.4.3.3 rmon collection history Description Cette commande permet de configurer l'enregistrement d'échantillons de statistiques pour un port.
  • Page 641: No Rmon Collection History

    Diagnostic 13.4 RMON Paramètre Description Plage de valeurs / Remarque Utilisateur auquel l'évènement est asso‐ owner cié Nom de l'utilisateur 127 caractères max. ownername Par défaut : monitor Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise les valeurs par défaut. Résultat Les données sont enregistrées.
  • Page 642: Port Mirroring

    Diagnostic 13.5 Port Mirroring 13.5 Port Mirroring Remarque Il n'est pas sûr que, lors de la réplication du trafic de données, tous les paquets soient répliqués. La fonction Port Mirroring permet de répliquer le flux de données d'un ou de plusieurs ports sur une autre interface afin d'analyser ce flux de données sans perturber le fonctionnement du système.
  • Page 643: Show Monitor Barrier

    Diagnostic 13.5 Port Mirroring cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show monitor Résultat L'état de la fonction Port Mirroring est affiché. 13.5.1.2 show monitor barrier Description Cette commande affiche l'état de la communication via le port d'analyse. Si vous activez cette option, la gestion du commutateur n'est plus joignable via le port d'analyse.
  • Page 644: Commandes En Mode De Configuration Global

    Diagnostic 13.5 Port Mirroring Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez la commande avec les paramètres suivants : show monitor {session <session-id(1-1)>} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque...
  • Page 645: No Monitor

    Diagnostic 13.5 Port Mirroring Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez cette commande sans paramètre : monitor La fonction est désactivée par défaut. Résultat La fonction Port Mirroring est activée. Notes complémentaires Pour afficher l'état de cette fonction, utilisez la commande show monitor.
  • Page 646: Monitor Barrier Enabled

    Diagnostic 13.5 Port Mirroring Notes complémentaires Pour afficher l'état de cette fonction, utilisez la commande show monitor. Pour activer la fonction, utilisez la commande monitor 13.5.2.3 monitor barrier enabled Description Cette commande permet de désactiver la communication via le port moniteur. Remarque Impact de Monitor Barrier enabled Si vous activez cette option, la gestion du commutateur n'est plus joignable via le port...
  • Page 647: No Monitor Barrier Enabled

    Diagnostic 13.5 Port Mirroring Résultat La communication via le port moniteur est désactivée. Notes complémentaires Pour activer la communication, utilisez la commande no monitor barrier enabled. Pour afficher les paramètres de configuration, utilisez la commande show monitor barrier. 13.5.2.4 no monitor barrier enabled Description Cette commande permet d'activer la communication via le port moniteur.
  • Page 648 Diagnostic 13.5 Port Mirroring Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : monitor session <session-id(1-1)> destination {interface <interface-type><interface-id>} Les paramètres signifient : Paramètre Description Valeurs Numéro de la session session-id...
  • Page 649: No Monitor Session Destination

    Diagnostic 13.5 Port Mirroring 13.5.2.6 no monitor session destination Description Cette commande permet de supprimer la destination des données du port répliqué. Condition Vous vous trouvez en mode de configuration global. L'invite de commande indique : cli(config)# Syntaxe Entrez la commande avec les paramètres suivants : no monitor session <session-id(1-1)>...
  • Page 650: Monitor Session Source

    Diagnostic 13.5 Port Mirroring 13.5.2.7 monitor session source Description Cette commande permet de configurer la source des données répliquées. Condition ● La réplication est activée ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez la commande du port à...
  • Page 651: No Monitor Session Source

    Diagnostic 13.5 Port Mirroring Notes complémentaires Pour supprimer la source d'une réplication de port, utilisez la commande no monitor session ... source. Pour terminer et supprimer une session, utilisez la commande no monitor session. Pour afficher les paramètres de configuration, utilisez la commande show monitor session.
  • Page 652: No Monitor Session

    Diagnostic 13.5 Port Mirroring Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut (both). Résultat La source de réplication de port est supprimée. Notes complémentaires Pour configurer la source d'une réplication de port, utilisez la commande monitor session ...
  • Page 653 Diagnostic 13.5 Port Mirroring Pour configurer et démarrer la réplication d'un port, utilisez la commande monitor session. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...
  • Page 654: Loop Detection

    Diagnostic 13.6 Loop Detection 13.6 Loop Detection Cette fonction permet de définir les ports pour lesquels on souhaite activer la détection de boucle Loop Detection. Les ports concernés envoient des télégrammes de test spécifiques, appelés télégrammes de détection de boucle. Si ces télégrammes sont renvoyés à l'appareil, il existe une boucle ("Loop").
  • Page 655: Show Loopd Interface

    Diagnostic 13.6 Loop Detection Les boucles détectées sont affichées. Condition Vous vous trouvez en mode User EXEC ou en mode Privileged EXEC. L'invite de commande indique : cli> ou cli# Syntaxe Entrez cette commande sans paramètre : show loopd Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)".
  • Page 656: Commandes En Mode De Configuration Global

    Diagnostic 13.6 Loop Detection Paramètre Description Plage de valeurs / Remarque Mot-clé pour une liaison Port-Channel port-channel Numéro du Port-Channel adressé 1 ... 8 port-channel-id Concernant la désignation des adresses et interfaces, veuillez vous référer au chapitre "Adresses et désignations d'interface (Page 40)". Si vous ne sélectionnez pas de paramètre dans la liste, le système utilise la valeur par défaut.
  • Page 657: No Loopd

    Diagnostic 13.6 Loop Detection Syntaxe Entrez cette commande sans paramètre : loopd Résultat La fonction de détection de boucle est activée Notes complémentaires Pour désactiver la fonction, utilisez la commande no loopd Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd.
  • Page 658: Loopd Vlan Mode

    Diagnostic 13.6 Loop Detection 13.6.2.3 loopd vlan mode Description Cette commande active la détection de boucle sur VLAN. Condition ● Loopd est activé ● Vous vous trouvez en mode de configuration global. L'invite est la suivante : cli(config)# Syntaxe Entrez cette commande sans paramètre : loopd vlan mode Résultat La fonction de détection de boucle sur VLAN est activée.
  • Page 659: Commandes En Mode De Configuration D'interface

    Diagnostic 13.6 Loop Detection no loopd vlan mode Résultat La fonction de détection de boucle sur VLAN est désactivée. Notes complémentaires Pour activer la fonction, utilisez la commande loopd vlan mode Pour afficher le statut de cette fonction ainsi que d'autres informations, utilisez la fonction show loopd.
  • Page 660: Loopd {Tx-Interval | Detect-Threshold | Reaction-Timeout

    Diagnostic 13.6 Loop Detection Syntaxe Entrez la commande avec les paramètres suivants : loopd {blocked | forwarder | sender} Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque La retransmission des télégrammes de blocked détection de boucle est bloquée. Les télégrammes de détection de bou‐...
  • Page 661: Loopd Port Reset

    Diagnostic 13.6 Loop Detection Les paramètres signifient : Paramètre Description Plage de valeurs / Remarque Mot-clé de l'intervalle d'émission tx-interval Définit en millisecondes l'intervalle 500 ... 5000 mSec d'émission des télégrammes de détec‐ Par défaut : 1000 tion de boucle. Mot-clé...
  • Page 662: No Loopd Port Reset

    Diagnostic 13.6 Loop Detection Syntaxe Entrez cette commande sans paramètre : loopd port reset Résultat Le port bloqué est de nouveau activé. Notes complémentaires Pour désactiver la fonction, utilisez la commande no loopd port reset. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd.
  • Page 663: Loopd Reaction Local

    Diagnostic 13.6 Loop Detection Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd. Voir aussi Adresses et désignations d'interface (Page 40) 13.6.3.5 loopd reaction local Description Cette commande active la réaction "disable" en cas de boucle locale. Le port est bloqué en cas de détection d'une boucle locale.
  • Page 664: No Loopd Reaction Local

    Diagnostic 13.6 Loop Detection 13.6.3.6 no loopd reaction local Description Cette commande active la réaction "no action" en cas de boucle locale. La détection d'une boucle locale n'a pas d'effet sur le port. Condition ● La détection de boucle est activée ●...
  • Page 665: No Loopd Reaction Remote

    Diagnostic 13.6 Loop Detection Condition ● La détection de boucle est activée ● Vous vous trouvez en mode de configuration d'interface. L'invite est la suivante : cli(config-if-$$$)# Syntaxe Entrez cette commande sans paramètre : loopd reaction remote Résultat L'option "disable" est activée pour la fonction loopd reaction remote. "disable"...
  • Page 666 Diagnostic 13.6 Loop Detection Résultat L'option "no action" est activée pour la fonction loop reaction remote. "disable" est l'option par défaut après activation de la détection de boucle. Notes complémentaires Pour activer la fonction "disable" utilisez la commande loopd reaction remote. Pour afficher l'état de cette fonction et d'autres informations, utilisez la commande show loopd.
  • Page 667: Index

    Index coordinates longitude, 78 cos-map, 533 cos-remap, 534 cos-remap enable, 536 add log, 607 agent-priority, 530 alias, 85 no alias, 86 arp timeout, 400 das delete, 129 no arp timeout, 401 das discover interface, 126 authorized-manager, 565 das mac blink, 129 no authorized-manager, 566 das mac ip, 128 authorized-manager ip-source, 566...
  • Page 668 Index ip dhcp-server pool, 324 no ip dhcp-server pool, 325 ip echo-reply, 304 no ip echo-reply, 305 factoryclean, 148 ip gateway, 303 fault report ack, 605 no ip gateway, 303 firmware-on-plug, 148 ip http, 395 no firmware-on-plug, 149 no ip http, 395 flowcontrol, 522 ip igmp snooping clear counters, 421 fmp, 624...
  • Page 669 Index mac-address-table static multicast (VLAN- no login authentication, 559 unaware), 470, 510 no mac-address-table static multicast (VLAN- mac-address-table static unicast, 453, 507 unaware), 471, 511 no mac-address-table static unicast, 454, 508 no multicast-block, 93 mac-address-table static unicast (VLAN- no panel-button control-factory-defaults, 155 unaware), 458, 511 no panel-button control-faultmask, 156 no mac-address-table static unicast (VLAN-...
  • Page 670 Index password policy, 545 sender mail-address, 389 ping, 71 no sender mail-address, 390 plug, 147 service dhcp-relay, 351 pnio, 80 no service dhcp-relay, 352 pool-enable, 330 set dot1x guest-vlan mac-addr count, 585 no pool-enable, 331 set dot1x mac-auth mac-addr count, 589 ports, 222, 332 set gmrp, 410, 411 no ports, 223...
  • Page 671 Index show hrp counters, 430 show password-policy, 542 show im, 59 show plug, 146 show interface transceiver details, 602 show pnio, 62 show interfaces, 60 show power-line-state, 603 show interfaces ... counters, 61 show qos agent-priority, 524 show interfaces etherchannel, 239 show qos broadcast-priority, 524 show ip arp, 399 show qos cos-map, 525...
  • Page 672 Index show unicast-mac flush config, 452, 457 spanning-tree, 255 show user-accounts, 543 no spanning-tree, 255 show users, 542 spanning-tree (paramétrage des show versions, 66 temporisations), 267 show vlan, 191 no spanning-tree, 269 show vlan device info, 191, 234 spanning-tree (propriétés), 270 show vlan learning params, 192 no spanning-tree, 272 show vlan port config, 193...
  • Page 673 Index storm-control, 501 user-group, 553 no storm-control, 502 username, 83, 555 storm-control level, 503 no storm-control level, 503 switchport acceptable-frame-type, 205 no switchport acceptable-frame-type, 206 vlan, 200, 237 switchport access vlan, 207 no vlan, 201 no switchport access vlan, 207 vlan range, 202 switchport ingress-filter, 514 no switchport ingress-filter, 514...
  • Page 674 Index SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Manuel de configuration, 12/2018, C79000-G8977-C361-08...

Table des Matières