Partie 05

Cisco Packet Tracer

Cisco Packet Tracer est un simulateur réseau gratuit. Cette partie est divisée en 3 sections : le cours IOS, les exercices pas-à-pas (bouton par bouton), et les corrections commentées.

Téléchargement gratuit : netacad.com → inscription gratuite → Catalog → Packet Tracer. Windows, macOS, Linux, iOS, Android.

L'interface de Packet Tracer

Zone Emplacement Description
Zone de travail Centre de l'écran Canevas où vous placez et reliez tous les équipements
Barre d'équipements Bas gauche Catégories : Routers, Switches, End Devices, Connections, Wireless…
Barre de modèles Bas droite Modèles spécifiques après avoir choisi une catégorie
Barre d'outils Haut droite Sélection (flèche), déplacement, suppression, note, PDU simple (enveloppe)
Realtime / Simulation Bas droite Realtime = réseau live ; Simulation = pas-à-pas avec liste des PDUs
CLI équipements Double-clic sur device Double-clic → onglet CLI → accès IOS complet

Comment placer un équipement et le câbler

Dans la barre du bas, cliquez sur la catégorie souhaitée (ex : « Switches »)

En bas à droite, les modèles apparaissent — cliquez sur celui voulu (ex : 2960-24TT)

Cliquez n'importe où dans la zone de travail pour le déposer

Pour câbler : cliquez sur la catégorie Connections (icône éclair) → choisissez le type de câble

Cliquez sur l'équipement source → choisissez l'interface dans la liste → cliquez sur la destination → choisissez son interface

Types de câbles dans Packet Tracer

Icône Nom Quand l'utiliser
⎯ Noir plein Copper Straight-Through PC/serveur → switch, routeur → switch (équipements différents)
⎯⎯ Noir pointillé Copper Cross-Over PC → PC, switch → switch, routeur → routeur (même type)
▣ Orange Console (Rollover) PC (port RS-232) → Router/Switch (port Console) — pour configurer
▣ Rouge pointillé Serial DCE/DTE Liaison WAN entre routeurs (port Serial)
⚡ Vert Auto (Automatically Choose) Packet Tracer choisit tout seul — idéal pour les débutants
💡Utilisez le câble Auto (⚡ vert) dans tous les cas — il détecte automatiquement le bon type. Pour les exercices CCNA, utilisez les câbles corrects pour intégrer la logique.

Les 6 modes de l'IOS Cisco

Mode Invite Accès Ce qu'on peut faire
User EXEC Router> Connexion initiale ping basique, show version
Privileged EXEC Router# enable Tous les show, debug, copy, reload
Global Config Router(config)# configure terminal hostname, ip route, ACL, OSPF…
Interface Config Router(config-if)# interface fastEthernet 0/0 ip address, no shutdown, duplex
VLAN Config Switch(config-vlan)# vlan 10 name, state active/suspend
Line Config Router(config-line)# line console 0 password, login, exec-timeout
Tab = complétion, ? = aide contextuelle, Ctrl+Z = retour Privileged, no devant une commande = l'inverse. Abréviations : en, conf t, int fa0/0.

Mémoire et configuration Cisco

Un équipement Cisco possède deux configurations qu'il faut bien distinguer :

  • running-config = configuration active, stockée en RAM. Perdue au redémarrage si non sauvegardée !
  • startup-config = configuration de démarrage, stockée en NVRAM. Chargée automatiquement au boot.
  • write memory (ou copy running-config startup-config) = sauvegarder la config active vers NVRAM
  • erase startup-config + reload = reset usine (attention !)

Comparaison des mémoires

Élément Stockage Persistant ? Commande pour voir
running-config RAM Non — perdu au reboot show running-config
startup-config NVRAM Oui — survit au reboot show startup-config
IOS (système) Flash Oui show flash
Table de routage RAM Non — recalculée au boot show ip route
Si vous configurez un switch/routeur sans faire write memory, tout est perdu au prochain redémarrage ! C'est l'erreur n°1 des débutants.

Naviguer entre les modes — exit, end, Ctrl+Z

User EXEC (>)
enable
Privileged EXEC (#)
configure terminal
Global Config (config)#
interface fa0/0
Interface Config (config-if)#
vlan 10
VLAN Config (config-vlan)#
line console 0
Line Config (config-line)#

Commandes de navigation :

  • exit = remonter d'un niveau (config-if → config, config → #)
  • end = revenir directement au mode Privileged (#) depuis n'importe quel sous-mode
  • Ctrl+Z = identique à end
  • disable = revenir de Privileged (#) au mode User (>)

Raccourcis (abréviations) les plus utiles

Raccourci Commande complète
en enable
conf t configure terminal
int fa0/0 interface fastEthernet 0/0
sh ip int br show ip interface brief
sh run show running-config
wr write memory
no shut no shutdown

Séquence de démarrage d'un routeur/switch Cisco

POST (Power-On Self Test) — test du matériel

Chargement du bootstrap depuis la ROM

Localisation et chargement de l'IOS depuis la Flash

Chargement du startup-config depuis la NVRAM → devient le running-config

Si pas de startup-config → mode Setup wizard (tapez no pour ignorer)

Premières commandes à connaître

Voici une session réaliste de première connexion à un routeur Cisco :

Première connexion — configuration de base CLI
Router> enable Router# configure terminal Router(config)# hostname MonRouteur MonRouteur(config)# interface gigabitEthernet 0/0 MonRouteur(config-if)# ip address 192.168.1.254 255.255.255.0 MonRouteur(config-if)# no shutdown MonRouteur(config-if)# exit MonRouteur(config)# end MonRouteur# write memory Building configuration... [OK] MonRouteur# show ip interface brief
💡Les interfaces Cisco sont désactivées (administratively down) par défaut. Il faut TOUJOURS faire no shutdown pour activer une interface !

Commandes show essentielles

Commande Mode Ce qu'elle affiche
show ip interface brief # État rapide de toutes les interfaces (IP, up/down)
show ip route # Table de routage (C=directe, S=statique, O=OSPF)
show running-config # Configuration active en RAM
show mac address-table # Table CAM du switch (MAC → port)
show vlan brief # Résumé VLANs et ports assignés
show interfaces trunk # Ports en mode trunk et VLANs autorisés
ping 192.168.1.1 # Test ICMP (5 paquets)
traceroute 8.8.8.8 # Trace les sauts IP vers destination
write memory # Sauvegarde config RAM → NVRAM

Sécurité de port (Port Security)

La Port Security limite le nombre d'adresses MAC autorisées sur un port de switch. Elle protège contre les attaques par MAC flooding (inondation de la table CAM) et empêche un utilisateur de brancher un switch ou hub non autorisé.

Configuration Port Security CLI
Switch(config)# interface fastEthernet 0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport port-security Switch(config-if)# switchport port-security maximum 1 Switch(config-if)# switchport port-security violation shutdown Switch(config-if)# switchport port-security mac-address sticky Switch(config-if)# end Switch# show port-security interface fastEthernet 0/1
Mode violation Action Log / SNMP Port reste up ?
protect Bloque les trames de la MAC inconnue Non Oui
restrict Bloque + incrémente le compteur de violations Oui Oui
shutdown Désactive le port (err-disabled) Oui Non — nécessite shutdown + no shutdown
🔒sticky apprend dynamiquement la première adresse MAC connectée et la sauvegarde dans la running-config. Faites write memory pour la rendre permanente. C'est la méthode la plus pratique : pas besoin de noter les MAC à la main.