AccueilCCNACCNA coursSe connecter à un équipement Cisco en Console

Se connecter à un équipement Cisco en Console

Com­ment je fais pour con­fig­ur­er un équipement Cisco ?

Avant de pou­voir taper des com­man­des en ligne de com­mande, que ce soit en tel­net, en ssh, en graphique par http, via SNMP… il faut y accéder en port Con­sole ou en port auxiliaire.

Pourquoi ?  Parce que lorsque le switch ou le rou­teur Cis­co sort du car­ton, il est vierge donc la seule pos­si­bil­ité pour accéder à l’IOS est le port con­sole. Et oui il faut un début à tout 🙂

Le port port aux­il­i­aire peut aus­si être util­isé, il suf­fit juste de branch­er ce port sur un modem pour y accéder via le réseau télé­phonique. Ce sera l’ob­jet d’un prochain article.

Les différents types de port Console

Le port con­sole est le seul port physique qui per­met de pren­dre la main sur l’IOS si ce dernier est vierge. Pour se con­necter dessus avec son ordi­na­teur, il faut tout d’abord le localis­er sur l’équipement, logique me diriez-vous ! Selon les mod­èles d’équipement Cis­co, le port se trou­ve en face avant ou en face arrière. Au fil des années, le port a évolué de con­nec­tique, pas­sant de RJ45 vers du mini-USB pour les plus récents.

Le plus impor­tant est que pour le localis­er, il faut chercher un port de couleur bleue.

Port Console en RJ45

Par exem­ple, sur ce rou­teur, on remar­que que le mot « con­sole » est inscrit juste au dessus d’un port de couleur bleu. Donc pas moyen de se tromper sauf si vous le faites exprès 🙂

La con­nec­tique ici est RJ45, il fau­dra alors utilis­er un câble qui a une extrémité en RJ45.

Quel câble utilis­er ? Cis­co met à dis­po­si­tion dans le car­ton d’emballage (par­fois il y en a pas 🙂 ) un câble dit « con­sole » qui pour plus de sim­plic­ité est aus­si de couleur bleue. D’un coté il a une con­nec­tique RJ45 pour se branch­er au switch/routeur et de l’autre une con­nec­tique DB9 pour se branch­er sur le port série de l’ordinateur.

Le câble Con­sole ressem­ble à ça :

On voit bien un coté en RJ45 et de l’autre un embout en DB9.

On relie le port série (DB9) de l’or­di­na­teur et le port con­sole (RJ45) du switch/routeur avec ce câble bleu. Cer­tains me diront que le port série (DB9) est de moins en moins présent sur les ordi­na­teurs et c’est bien vrai ! Si vous n’avez pas de port série sur votre ordi­na­teur, il faut juste acheter un adap­teur DB9-USB, très pra­tique. L’adap­ta­teur ressem­ble à ça :

Sur l’ex­trémité « bizarre » de cet adap­ta­teur, on branche le port DB9 du câble Con­sole bleu Cis­co et de l’autre on branche l’embout USB sur une prise USB de l’or­di­na­teur. Sim­ple non ?

Port Console en mini-USB

Dans cer­tains cas et surtout sur les équipements les plus récents vous pou­vez vous trou­ver en face de 1 ou 2 ports Con­sole, un RJ45 clas­sique et/ou un mini-USB juste à coté. Cis­co com­mence à faire évoluer ses ports Con­sole vers le for­mat mini-USB car plus pratique.

En fonc­tion de votre câble Con­sole, vous vous con­nectez où vous souhaitez.

Bien évidem­ment, si vous choi­sis­sez le port mini-USB, il faut avoir le câble con­sole USB adéquat.

Et il ressem­ble à ça :

On voit bien la dif­férence entre le con­necteur USB clas­sique et le con­necteur mini-USB. Le pre­mier (USB clas­sique) sera à branch­er sur votre ordi­na­teur et l’autre (mini-USB) sur le switch/routeur Cisco.

Donc en con­clu­sion, en fonc­tion du type de port con­sole (RJ45 ou mini-USB) et en fonc­tion de votre ordi­na­teur, la con­nec­tique peut changer.

Résumons avec un sché­ma où :

  • d’un coté on a un rou­teur avec un port con­sole en RJ45 et un ordi­na­teur avec ou sans port serie
  • d’un autre coté, on a un switch avec un port mini-USB et un portable avec port USB

Cliquez sur ce sché­ma pour l’a­grandir et le sauvegarder :

Choisir son logiciel de terminal console

Main­tenant que votre ordi­na­teur est physique­ment con­nec­té au switch/routeur par le câble con­sole, il faut exé­cuter un logi­ciel pour affich­er la con­sole de l’équipement. La con­sole est l’écran qui vous per­met de taper des lignes de com­man­des et de les envoy­er à l’équipement pour que l’IOS les exécutent.

Quelques logiciels…

Selon votre sys­tème d’ex­ploita­tion, choi­sis­sez le logi­ciel adéquat :

  • Win­dows : Hyper Ter­mi­nal (inclu dans Win­dows), Ter­aTerm (gra­tu­it), Put­ty (gra­tu­it), Secure­CRT (payant, util­isé entre autre pour le lab CCIE)…
  • Lin­ux : Minicom…
  • MAC : Mini­com, Ter­aterm, Putty…
Ce logi­ciel va vous per­me­t­tre d’aller se pren­dre le con­trôle du port série de votre ordi­na­teur qui je le rap­pelle est physique­ment con­nec­té au Switch/routeur.
Dans l’ex­em­ple suiv­ant, je vais utilis­er le logi­ciel Put­ty car très sim­ple d’u­til­i­sa­tion et très puis­sant. Et en plus de la prise de con­trôle du port série de votre ordi­na­teur, il peut aus­si utilis­er les pro­to­coles tel­net et SSH pour se con­necter à distance.

Configuration du Putty

  • lancez Put­ty (qui n’est rien d’autre qu’un unique fichi­er exé­cutable), une petite fenêtre s’ou­vre comme ci-dessous
  • sélec­tion­nez le bou­ton « Ser­i­al » en haut à droite pour pré­cis­er au logi­ciel qu’il faut pren­dre le con­trôle du port série de l’ordinateur 
    • Ser­i­al line : c’est l’i­den­ti­fi­ant de votre port série, selon les ordi­na­teurs, il peut être COM1, COM2, COM3
    • Speed : c’est la vitesse entre les 2 équipements. Par défaut, l’IOS Cis­co est à 9600 bauds donc il faut être à la même vitesse de l’autre coté 🙂
  • cliquez sur « Ser­i­al » se trou­vant dans le menu de gauche, tout en bas et véri­fi­er que les paramètres sont les suivants :
    • Data bits : c’est le nom­bre de bits de don­nées à envoy­er en même temps, met­tez 8 bits
    • Stop bits : bit d’arrêt, met­tez 1
    • Par­i­ty : aucune par­ité à configurer
    • Flow Con­trol : lais­sez par défaut

  • une fois fini, cliquez sur le bou­ton « Open », en bas à droite
  • une nou­velle fenêtre s’ou­vre et vous êtes désor­mais con­nec­té à l’IOS de votre équipement. Tapez « Entrée » pour récupér­er la com­mande en ligne CLI

Et voila, vous avez accès à la CLI de l’IOS et vous pou­vez taper les com­man­des pour con­fig­ur­er votre équipement. Par­mi les pre­mières com­man­des que l’on con­fig­ure, on retiendra :

  • la com­mande host­name pour don­ner un nom à l’équipement
  • les com­man­des pour activ­er le tel­net et/ou le ssh pour accéder à dis­tance au switch
  • la com­mande pour sauve­g­ardez la con­fig­u­ra­tion ; copy run­ning-con­fig startup-config

Ce qu’il retenir pour le CCNA

Pour l’ex­a­m­en, il faut retenir les points suivants :

  • le port Con­sole per­met de con­fig­ur­er un équipement sor­tie du car­ton (from scratch)
  • les paramètres de con­nex­ion con­sole sont :
    • Port serie : générale­ment COM1
    • Data bits : c’est le nom­bre de bit de don­nées à envoy­er en même temps, met­tez 8 bits
    • Stop bits : bit d’arrêt, met­tez 1
    • Par­i­ty : aucune par­ité à configurer

38 Commentaires

  1. Merci.Je cherche a copi­er la con­fig de mon switch pour sauve­g­arder mais je n’arrive.Je peux taper la com­mande copy run­ning-con­fig start­up-con­fig mais je ne peux sauvegarder

  2. Mer­ci Cyril,
    J’ai appré­cié le con­tenu et c’é­tait surtout très explicite.
    Cepen­dant j’ai une ques­tion : peut-on utilis­er un sim­ple câble éth­er­net (les deux bouts RJ45) comme câble con­sole lorsque notre équipement réseaux (switch) dis­pose d’un port con­sole RJ45 ?

  3. Salut cyril j’espère que tu va bien, juste avoir ton aide pour la con­fig­u­ra­tion d’un router cis­co 1900 series afin de faire le NAT trans­former l’adresse publique de mon four­nisseur inter­net en adresse privé de mon réseau, une con­fig­u­ra­tion que je n’ai pas encore fait. Mer­ci d’avance de ton aide.

    • Pour un véri­ta­ble ingénieur reseau, je dirai en con­sole définitivement.
      Mais cela chang­era bien­tôt avec la par­tie net­work automa­tion ou des scripts ser­vent a propager des con­figs stan­dard­is­ées. Le pilotage de ces scripte peu­vent se faire en graphique.

  4. Bon­jour Cyril, d’i­ci peu je dois procéder à la con­fig­u­ra­tion des switch IE5000, Catalyst6800 et cat­a­lyst 3850 ; dans le lot que j’ai reçu, il n’y a pas de câble con­sole stan­dard (RJ45-série) mais plutôt un câble con­sole USB-USB­mi­ni. ma ques­tion est de savoir quand j’au­rai rac­cordé le switch au PC via ce câble, dois-je pré­cis­er le numéro cor­re­spon­dant au port COM dans Put­ty ou ter­aterm ? ou la sélec­tion se fait automatiquement ?
    mer­ci et je reste dans l’at­tente de votre réponse.
    Philippe.

  5. hel­lo, bon­soir tout le monde. Mer­ci pour l’ar­ti­cle déjà, j’ai soucis que je ne parviens pas a déblo­quer. mon câble con­sole est RJ45-USB, après ouver­ture du pro­gramme PUTTY, ce mes­sage m’est ren­voyé ; UNABLE TO OPEN CONNECTION TO COM1. UNABLE TOOPEN SERIAL PORT. Que faire svp

    • Bon­jour Cyrille,
      Avec un ada­p­a­teur RJ45-USB, il se peut que le port COM ne soit pas le « 1 » par défaut. Essai COM2, COM3… et tu trou­veras le bon port.
      Sinon regarde dans les pro­priétés sys­tème de ton ordi­na­teur et tu trou­veras le port COM qui est asso­cie a ton port USB.

  6. mer­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­c­ci

  7. Mer­ci grande­ment pour ce tuto très « digeste ». Mer­ci aus­si à Steve pour le com­plé­ment . je pré­pare encore mon CCNA et ce site que je décou­vre à l’in­stant, va pou­voir m’aider. Merci.

  8. Salut Cyril,
    Excel­lent arti­cle comme d’habitude 😉
    Je voulais juste rajouter un petit détail con­cer­nant le début de l’ar­ti­cle. Sur les rou­teurs il existe (on le voit sur la pho­to) un port « AUX » orig­inelle­ment prévu pour y con­necter un modem et accéder au CLI depuis une machine dis­tant par le réseau télé­phonique … toute­fois, sans con­fig sup­plé­men­taire, celui-ci se com­porte comme le port con­sole. On peut donc procéder de la même manière … Câble RJ45-DB9 (+ adap­ta­teur au besoin) un soft de typer ter­mi­nal et c’est parti… 😉

    En fait j’y vois un risque de sécu­rité poten­tiel, on pense sou­vent à pro­téger l’ac­cès au port con­sole (login/mdp…) mais moins sou­vent au port AUX … et donc on laisse un porte ouverte au CLI.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Les plus populaires