{"id":132,"date":"2017-05-23T11:44:00","date_gmt":"2017-05-23T10:44:00","guid":{"rendered":"http:\/\/blog.infonix.eu\/?p=132"},"modified":"2026-01-14T21:29:48","modified_gmt":"2026-01-14T20:29:48","slug":"commande-switch-alcatel","status":"publish","type":"post","link":"https:\/\/www.infonix.eu\/?p=132","title":{"rendered":"Commande Switch alcatel"},"content":{"rendered":"<p>Voici quelques commandes permettant d&rsquo;intervenir en ssh sur un switch Alcatel. Pour ma part c&rsquo;est un switch Alcatel 6850.<br \/>\n<!--more--><br \/>\nTout d&rsquo;abord, nous allons commencer par une petite information sur les versions de configuration. Dans un switch Alcatel il y a une configuration \u00ab\u00a0Running\u00a0\u00bb c&rsquo;est la configuration en cours d\u2019ex\u00e9cution (en m\u00e9moire non sauvegard\u00e9), une \u00ab\u00a0Working\u00a0\u00bb (en m\u00e9moire sauvegard\u00e9) et une \u00ab\u00a0Certified\u00a0\u00bb (en m\u00e9moire version sauvegard\u00e9 (secours)). En cas de plantage le switch red\u00e9marrera dans la version Certified. Voici la commande permettant de sortir de la configuration Certified sans perdre votre derni\u00e8re configuration :<\/p>\n<p>copy certified working<br \/>\nwrite memory<br \/>\ncopy working certified<\/p>\n<p>Les commandes suivantes ont \u00e9t\u00e9 trouv\u00e9 sur le site \u00ab\u00a0http:\/\/notionsinformatique.free.fr\u00a0\u00bb<\/p>\n<ul>\n<li>Repasser la configuration en configuration usine :<br \/>\nrm \/flash\/working\/boot.cfg &#8211;&gt; Suppression de la configuration working (actuelle).<br \/>\nrm \/flash\/certified\/boot.cfg &#8211;&gt; Suppression de la configuration certified.<br \/>\nreload working no rollback-timeout &#8211;&gt; Reset configuration usine, garde login et mot de passe.<\/li>\n<li>Cr\u00e9ation du VLAN 10 avec l&rsquo;\u00e9tiquette direction :vlan 10 name direction &#8211;&gt; Cr\u00e9ation du vlan 10 se nommant direction.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Destruction VLAN :<br \/>\nno vlan 10 &#8211;&gt; Destruction du vlan 10.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Assignation des ports aux VLANS :<br \/>\nvlan 10 port default 1\/1-4 &#8211;&gt; Assignation des ports 1 \u00e0 4 en d\u00e9tagg\u00e9 au vlan 10.<br \/>\nvlan 10 802.1q 1\/25 &#8211;&gt; Affectation du port 25 tagg\u00e9 au vlan 10.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<br \/>\nPort tagg\u00e9 : sert \u00e0 relier du mat\u00e9riel administrable.<br \/>\nPort d\u00e9tagg\u00e9 : pour relier des ordinateurs ou tout autre mat\u00e9riel non administrable.<\/li>\n<li>Vlan et port mobile (Les vlan et port mobile servent en cas d&rsquo;utilisation de PC branch\u00e9 sur des t\u00e9l\u00e9phones IP) :<br \/>\nvlan 99 mobile-tag enable &#8211;&gt; Le vlan 99 autorise le tag mobile.<br \/>\nvlan port mobile 1\/1 &#8211;&gt; Le port 1 est configur\u00e9 comme port mobile.<br \/>\nvlan no port mobile 1\/4 &#8211;&gt; Le port 4 n&rsquo;est plus configur\u00e9 comme port mobile.<\/li>\n<li>Agr\u00e9gation des liens statique :<br \/>\nstatic linkagg 1 size 2 &#8211;&gt; Cr\u00e9ation de l&rsquo;agr\u00e9gation 1 compos\u00e9 de 2 liens.<br \/>\nstatic agg 1\/25 agg num 1 &#8211;&gt; Assignation port 25 \u00e0 l&rsquo;agr\u00e9gation 1.<br \/>\nstatic agg 1\/26 agg num 1 &#8211;&gt; Assignation port 26 \u00e0 l&rsquo;agr\u00e9gation 1.<br \/>\nvlan 10 802.1Q 1 &#8211;&gt; Assignation agr\u00e9gation 1 en tagg\u00e9 au vlan 10.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<br \/>\nshow linkagg 1 &#8211;&gt; Affichage infos agr\u00e9gation 1.<br \/>\nshow linkagg port 1\/25 &#8211;&gt; Affichage des infos d&rsquo;agr\u00e9gation du port 25.<\/li>\n<li>Agr\u00e9gation des liens LCAP<br \/>\nlacp linkagg 2 size 2 admin state enable [lacp linkagg size ]<br \/>\nlacp agg 1\/1 actor admin key 0<br \/>\nlacp agg 1\/2 actor admin key 0<br \/>\nwrite memory<br \/>\ncopy working certified<\/li>\n<li>Enlever des ports d&rsquo;un VLAN :<br \/>\nvlan 1 port default 1\/1-4 &#8211;&gt; Assignation des ports 1 \u00e0 4 en d\u00e9tagg\u00e9 au vlan 1 (vlan par defaut du switch).<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Configurer l&rsquo;IP, la passerelle, le DNS :<br \/>\nip interface admin address 192.168.0.1 mask 255.255.255.0 vlan 10 ifindex 1 &#8211;&gt; Mise en place IP sur le vlan 10.<br \/>\nip static-route 0.0.0.0 mask 0.0.0.0 gateway 192.168.0.250 &#8211;&gt; Mise en place passerelle.<br \/>\nip name-server 192.168.0.250 &#8211;&gt; Configuration du serveur DNS.<br \/>\nip domain-name mondomaine &#8211;&gt; Configuration du nom de domaine.<br \/>\nip domain-lookup &#8211;&gt; Activation resolution DNS.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Supprimer l&rsquo;IP et la passerelle :<br \/>\nno ip interface admin &#8211;&gt; Suppression IP admin.<br \/>\nno ip static-route 0.0.0.0 mask 0.0.0.0 gateway 192.168.0.250 &#8211;&gt; Suppression passerelle.<br \/>\nno ip domaine-name &#8211;&gt; Suppression du nom de domaine.<br \/>\nno ip domain-lookup &#8211;&gt; Desactivation resolution DNS.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Voir IP interface :<br \/>\nshow ip interface &#8211;&gt; Voir IP des interfaces.<\/li>\n<li>Nom du switch,du contact, location et prompt :<br \/>\nsystem name monswitch &#8211;&gt; Nommage du switch en monswitch.<br \/>\nsystem contact administrateur &#8211;&gt; Administrateur est la personne \u00e0 contacter.<br \/>\nsystem location localserveur &#8211;&gt; Localisation localserveur.<br \/>\nsession prompt default \u00ab\u00a0secour -&gt; \u00a0\u00bb &#8211;&gt; Le prompt sera d\u00e9sormais secour -&gt; .<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Nom des ports :<br \/>\ninterfaces 1\/1 alias serveur2008 &#8211;&gt; Description du port 1 pour indiquer qu&rsquo;il relie le serveur 2008.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Mot de passe :<br \/>\nuser admin password nouveaumotdepasse &#8211;&gt; Modification du mot de passe du compte admin.<br \/>\nuser administrateur password nouveaumotdepasse read-write all &#8211;&gt; Cr\u00e9ation compte administrateur avec tous les droits.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Voir la configuration :<br \/>\nshow configuration snapshot all &#8211;&gt; Voir la configuration courante.<\/li>\n<li>Voir les ports par VLAN :<br \/>\nshow vlan 10 port &#8211;&gt; Voir les ports du vlan 10.<\/li>\n<li>Configurer NTP (Configuration manuelle s&rsquo;il n&rsquo;y a pas de serveur NTP) :<br \/>\nsystem date 08\/31\/2015 &#8211;&gt; Modification de la date au 31 aout 2015.<br \/>\nsystem time 13:35:00 &#8211;&gt; Modification de l&rsquo;heure \u00e0 13h35.<br \/>\nsystem timezone cet &#8211;&gt; R\u00e9glage du fuseau horaire.<\/li>\n<li>Configuration si serveur NTP existant :<br \/>\nntp client enable &#8211;&gt; Activation du NTP.<br \/>\nntp server 192.168.0.250 &#8211;&gt; Configuration de l&rsquo;IP du serveur NTP.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Configurer SNMP :<br \/>\nuser usersnmp read-only snmp password passesnmp &#8211;&gt; Cr\u00e9ation du compte snmp usersnmp.<br \/>\nsnmp security no security &#8211;&gt; Configuration serveur snmp en mode non s\u00e9curis\u00e9.<br \/>\nsnmp community map communitesnmp user usersnmp enable &#8211;&gt; Cr\u00e9ation et activation communaut\u00e9 snmp avec l&rsquo;utilisateur usersnmp.<br \/>\nsnmp station 192.168.0.250 usersnmp v3 enable &#8211;&gt; Configuration et activation de l&rsquo;IP du serveur snmp v3.<br \/>\nsnmp authentification trap enable &#8211;&gt; Activation envoie alerte lors des erreurs d&rsquo;authentification snmp.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Configurer STP (Spanning Tree)<br \/>\nbridge mode 1&#215;1 &#8211;&gt; Activation d&rsquo;une instance STP par vlan.<br \/>\nbridge 1&#215;1 10 priority 8192 &#8211;&gt; Modification de la priorit\u00e9 STP pour le vlan 10.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Configurer lldp :<br \/>\nlldp network-policy 10 application voice vlan 300 l2-priority 5 dscp 46 &#8211;&gt; Configuration de la politique priorit\u00e9 sur vlan 300.<br \/>\nlldp chassis notification enable &#8211;&gt; Activation des notifications pour le chassis.<br \/>\nlldp chassis tlv med network-policy enable &#8211;&gt; Activation de la politique de priorit\u00e9.<br \/>\nlldp chassis med network-policy 10 &#8211;&gt; Association de la politique au chassis.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Voir l&rsquo;\u00e9tat d&rsquo;un port, param\u00e9trer vitesse port, \u00e9teindre port :<br \/>\nshow interfaces 1\/10 &#8211;&gt; Affiche les informations sur le port 10, down ou up, vitesse &#8230;.<br \/>\ninterfaces 1\/3 speed 1000 &#8211;&gt; Configuration du port 3 \u00e0 1 Go.<br \/>\ninterfaces 1\/3 autoneg disable &#8211;&gt; D\u00e9sactivation pour le port 3 de l&rsquo;auton\u00e9giciation.<br \/>\ninterfaces 1\/3 duplex full &#8211;&gt; Configuration du port 3 en full duplex.<br \/>\ninterfaces 1\/3 admin down &#8211;&gt; Port 3 coup\u00e9 administrativement. up pour relancer.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Authentification :<br \/>\naaa authentication default local &#8211;&gt; Activation tous les acces distants.<br \/>\naaa authentication telnet local &#8211;&gt; Activation acces telnet uniquement.<br \/>\naaa authentication http local &#8211;&gt; Activation acces http uniquement.<br \/>\naaa authentication ssh local &#8211;&gt; Activation acces ssh uniquement.<br \/>\nshow aaa authentication &#8211;&gt; Visualisation des acces.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Activation service :<br \/>\nhttp server &#8211;&gt; Activation http.<br \/>\nno http server &#8211;&gt; D\u00e9sactivation http.<br \/>\nhttp ssl &#8211;&gt; Activation https.<br \/>\nno http ssl &#8211;&gt; D\u00e9sactivation https.<br \/>\nssh enable &#8211;&gt; Activation ssh.<br \/>\nssh disable &#8211;&gt; D\u00e9sactivation ssh.<br \/>\nno ip http server &#8211;&gt; D\u00e9sactivation interface web.<br \/>\nwrite memory &#8211;&gt; Sauvegarde des modifications dans la m\u00e9moire \u00ab\u00a0working\u00a0\u00bb.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Voir les ports par VLAN :<br \/>\nshow vlan port &#8211;&gt; Afficher les ports par vlan.<\/li>\n<li>R\u00e9cup\u00e9rer configuration depuis la cl\u00e9 usb (Formater la cl\u00e9 en FAT32, cr\u00e9ez un r\u00e9pertoire 6450 ou 6250 ou autres en fonction du type, cr\u00e9ez un sous-r\u00e9pertoire working et certified, copiez les configurations dans les r\u00e9pertoires ad\u00e9quats) :<br \/>\nusb enable &#8211;&gt; Activation du port USB.<br \/>\nls \/uflash &#8211;&gt; On se place \u00e0 la racine de la cl\u00e9 USB.<br \/>\ncp \/uflash\/6450\/working\/boot.cfg \/flash\/working\/boot.cfg &#8211;&gt; Copie du \/working\/boot.cfg de la cl\u00e9 USB sur le switch.<br \/>\ncp \/uflash\/6450\/certified\/boot.cfg \/flash\/certified\/boot.cfg &#8211;&gt; Copie du \/certified\/boot.cfg de la cl\u00e9 USB sur le switch.<br \/>\ncd working &#8211;&gt; On se place sur le switch.<br \/>\nreload working no rollback-timeout &#8211;&gt; Prise en compte de la configuration copi\u00e9e.<br \/>\nyes &#8211;&gt; Confirmez le reboot.<\/li>\n<li>Copier la configuration du switch sur la cl\u00e9 USB (Formater la cl\u00e9 en FAT32, cr\u00e9ez un r\u00e9pertoire 6450 ou 6250 ou autres en fonction du type, cr\u00e9ez un sous-r\u00e9pertoire working et certified) :<br \/>\nusb enable &#8211;&gt; Activation du port USB.<br \/>\nls \/uflash &#8211;&gt; On se place \u00e0 la racine de la cl\u00e9 USB.<br \/>\ncp \/flash\/working\/boot.cfg \/uflash\/6450\/working\/boot.cfg &#8211;&gt; Copie du \/working\/boot.cfg de la cl\u00e9 USB sur le switch.<br \/>\ncp \/flash\/certified\/boot.cfg \/uflash\/6450\/certified\/boot.cfg &#8211;&gt; Copie du \/certified\/boot.cfg de la cl\u00e9 USB sur le switch.<\/li>\n<li>R\u00e9cup\u00e9rer configuration par tftp (Lancer tftp32 sur le portable, v\u00e9rifier que l&rsquo;adresse ip correspond \u00e0 celui du switch) :<br \/>\ntftp 192.168.1.2 put source-file \/flash\/working\/boot.cfg destination-file cfg.cfg &#8211;&gt; Copie la configuration sur le portable en la nommant cfg.cfg.<\/li>\n<li>Copier la configuration par tftp sur le switch :<br \/>\ntftp 192.168.1.2 get source-file cfg.cfg destination-file \/flash\/working\/boot.cfg &#8211;&gt; Copie la configuration du portable sur le switch dans le dossier \/flash\/working\/ en la nommant boot.cfg.<br \/>\ncopy working certified &#8211;&gt; Sauvegarde la configuration dans la m\u00e9moire \u00ab\u00a0certitfied\u00a0\u00bb.<\/li>\n<li>Port mirroring :<br \/>\nport mirroring 1 source 1\/1 destination 1\/24 &#8211;&gt; On copie les trames du port 1 sur le port 24 pour les \u00e9tudier, la session s&rsquo;appelle 1.<br \/>\nshow port mirroring status &#8211;&gt; Visualisation des ports mirroring.<br \/>\nno port mirroring 1 &#8211;&gt; Suppression de la session port mirroring 1.<\/li>\n<li>Infos switch diverses :<br \/>\nshow system &#8211;&gt; Affiche mod\u00e8le.<br \/>\nshow module &#8211;&gt; Affiche les diff\u00e9rents modules \u00e9quipant le switch.<br \/>\nshow fan &#8211;&gt; Affiche l&rsquo;\u00e9tat des ventilateurs.<br \/>\nshow temperature &#8211;&gt; Affiche la temp\u00e9rature.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Voici quelques commandes permettant d&rsquo;intervenir en ssh sur un switch Alcatel. Pour ma part c&rsquo;est un switch Alcatel 6850.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-132","post","type-post","status-publish","format-standard","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/www.infonix.eu\/index.php?rest_route=\/wp\/v2\/posts\/132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.infonix.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.infonix.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.infonix.eu\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.infonix.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=132"}],"version-history":[{"count":1,"href":"https:\/\/www.infonix.eu\/index.php?rest_route=\/wp\/v2\/posts\/132\/revisions"}],"predecessor-version":[{"id":422,"href":"https:\/\/www.infonix.eu\/index.php?rest_route=\/wp\/v2\/posts\/132\/revisions\/422"}],"wp:attachment":[{"href":"https:\/\/www.infonix.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.infonix.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.infonix.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}