HPE 5140 PoE : configuration de base

Modes de fonctionnement, VLANs, SSH et SNMP sur switch HPE Comware.
12 February 2025 376 words Reading: 2 min Authors:
  • Loïs Dutour

Mémo de référence pour la configuration d’un switch HPE 5140 PoE sous Comware.

HPE Cisco Linux

Modes de fonctionnement

Mode Utilisateur

Accès aux commandes de base – visualisation et état des interfaces.

<HPE> display current-configuration

Mode Privilégié

Accès à la configuration complète du switch.

<HPE> system-view
[HPE]

Raccourci :

<HPE> sys

Configuration de base

Renommer le switch

[HPE] sysname Nom_Switch

Sauvegarder la configuration

[Nom_Switch] save

Gestion des VLANs

Créer un VLAN

[Nom_Switch] vlan 10
[Nom_Switch] name Gestion
[Nom_Switch] description "Gestion des switchs"
[Nom_Switch] quit

Attribuer une IP à une interface VLAN

[Nom_Switch] interface Vlan-interface 10
[Nom_Switch] ip address 192.168.2.2 255.255.255.0

Configurer la passerelle par défaut

[Nom_Switch] ip route-static 0.0.0.0 0.0.0.0 192.168.2.1
ParamètreExplication
0.0.0.0 0.0.0.0Adresse et masque de destination (toutes destinations)
192.168.2.1Adresse IP de la passerelle

Assigner des ports à un VLAN

Port Access (un seul VLAN, trames non taguées) :

[Nom_Switch] interface G1/0/1
[Nom_Switch-GigabitEthernet1/0/1] port access vlan 10
[Nom_Switch-GigabitEthernet1/0/1] quit

Port Trunk (plusieurs VLANs, trames taguées) :

[Nom_Switch] interface G1/0/1
[Nom_Switch-GigabitEthernet1/0/1] port link-type trunk
[Nom_Switch-GigabitEthernet1/0/1] port trunk permit vlan 10,20,30
[Nom_Switch-GigabitEthernet1/0/1] quit
CaractéristiqueTrunkAccess
VLANs transportésPlusieursUn seul
Utilisation typiqueLien switch-switchConnexion poste utilisateur
ÉtiquetageTrames taguéesTrames non taguées

Configurer le PVID

Le PVID (Port VLAN ID) marque les trames non taguées entrant sur un port trunk avec le VLAN spécifié. Utile en contexte ToIP : le VLAN Data n’est pas tagué, le VLAN voix l’est.

[Nom_Switch] port trunk pvid vlan 30

Gestion des interfaces

Éteindre une interface

[Nom_Switch] interface G1/0/1
[Nom_Switch] shutdown

Supprimer une configuration

[Nom_Switch] undo ip address 192.168.2.2 255.255.255.0
[Nom_Switch] undo port trunk permit vlan 10

Diagnostic

Configuration active

[Nom_Switch] display current-configuration

Interfaces actives

[Nom_Switch] display interface brief

Sessions VTY ouvertes

[Nom_Switch] display users

SNMP

Une communauté SNMP définit les droits d’accès aux informations du switch via SNMP.

# Lecture seule
[Nom_Switch] snmp-agent community read public

# Lecture/écriture
[Nom_Switch] snmp-agent community write private

SSH

[Nom_Switch] user-interface vty 0 4
[Nom_Switch] authentication-mode scheme
[Nom_Switch] protocol inbound ssh
[Nom_Switch] ssh user admin service-type all authentication-type password
[Nom_Switch] public-key create rsa
CommandeRôle
user-interface vty 0 4Sélectionne les 5 interfaces VTY
authentication-mode schemeActive l’authentification centralisée (RADIUS/TACACS+)
protocol inbound sshAutorise SSH uniquement sur ces interfaces
ssh user admin ...Crée l’utilisateur SSH avec auth par mot de passe
public-key create rsaGénère la paire de clés RSA pour SSH