Comment configurer un routeur et un switch Cisco : guide complet des modes d’accès et commandes

Dans le domaine des réseaux Cisco, les routeurs et les commutateurs fonctionnent avec plusieurs modes qui déterminent le niveau d’accès ainsi que le type de configurations qu’un utilisateur peut effectuer. Ces modes opérationnels ne sont pas simplement des niveaux techniques : ils sont essentiels pour gérer les équipements réseau de manière sécurisée et efficace.

Lorsque vous vous connectez pour la première fois à un routeur Cisco ou à un commutateur Cisco, vous entrez dans ce qu’on appelle le mode EXEC utilisateur. C’est le niveau d’accès le plus basique, principalement utilisé pour effectuer des tâches simples comme vérifier l’état de l’appareil ou consulter des informations système limitées. Depuis ce mode, les utilisateurs disposant des privilèges nécessaires peuvent passer en mode Enable, également appelé mode EXEC privilégié, où un ensemble de commandes plus avancées devient accessible. Ce mode permet d’exécuter des tests de diagnostic, d’accéder à des informations système plus détaillées et de se diriger vers les options de configuration.

Le niveau le plus critique pour effectuer une configuration de routeur Cisco ou une configuration de commutateur Cisco est le mode de configuration globale. À ce niveau, les administrateurs peuvent modifier les paramètres système globaux, configurer les interfaces, définir les protocoles de routage et appliquer des politiques de contrôle d’accès. Chaque mode offre un ensemble spécifique de commandes Cisco, et savoir dans quel mode on se trouve est essentiel pour exécuter les bonnes tâches sans provoquer d’erreurs de configuration.

Comprendre le fonctionnement de ces modes et savoir quand les utiliser est fondamental pour tout ingénieur réseau travaillant avec des équipements Cisco. Cela garantit que les configurations sont appliquées de manière sécurisée et méthodique, minimisant les interruptions et optimisant les performances du réseau.


Le mode utilisateur EXEC (User EXEC mode) représente le tout premier niveau d’accès sur un routeur Cisco ou un switch Cisco. Dès qu’un utilisateur se connecte à l’équipement, il entre automatiquement dans ce mode par défaut. Ce niveau est principalement conçu pour fournir un accès sécurisé et limité à la configuration du système, sans autoriser la moindre modification. En d’autres termes, il s’agit d’un mode en lecture seule, idéal pour ceux qui doivent simplement observer l’état du réseau ou exécuter quelques vérifications sans impacter la configuration.

Dans un contexte professionnel, ce mode est souvent attribué à des techniciens débutants, des stagiaires ou des prestataires externes. Il permet de leur fournir un accès aux équipements tout en évitant les risques liés à des manipulations non autorisées. Bien qu’il soit limité, le User EXEC mode autorise certaines commandes de diagnostic comme le ping, la commande show pour afficher des informations système, ou encore la commande traceroute pour analyser les chemins réseau.

Ce mode fait partie intégrante de la hiérarchie des modes d’accès Cisco, agissant comme un premier filtre entre les utilisateurs sans privilèges et les administrateurs réseau. Pour effectuer des modifications ou accéder aux paramètres avancés du système, il est nécessaire de passer au mode privilégié EXEC (Privileged EXEC mode, ou enable mode). Ce dernier donne accès à un ensemble plus étendu de commandes, y compris celles qui modifient la configuration.

En résumé, le mode utilisateur EXEC (User EXEC mode) est une porte d’entrée essentielle pour tout administrateur réseau. Il offre un accès sûr, limité mais suffisant pour assurer un premier niveau de surveillance, sans compromettre la stabilité du réseau. Il constitue ainsi une base solide dans l’architecture de sécurité et de gestion des équipements Cisco.


Ce mode permet aux utilisateurs d’exécuter un certain nombre de commandes de type « show », qui sont les suivantes :

CommandEnglish DescriptionFrench Translation
connectOpen a terminal connectionOuvrir une connexion terminal
disableTurn off privileged commandsDésactiver les commandes privilégiées
disconnectDisconnect an existing network connectionDéconnecter une connexion réseau existante
enableTurn on privileged commandsActiver les commandes privilégiées
exitExit from the EXECQuitter le mode EXEC
logoutExit from the EXECSe déconnecter du mode EXEC
pingSend echo messagesEnvoyer des messages d’écho
resumeResume an active network connectionReprendre une connexion réseau active
showShow running system informationAfficher les informations du système en cours d’exécution
sshOpen a secure shell client connectionOuvrir une connexion client SSH sécurisée
telnetOpen a telnet connectionOuvrir une connexion Telnet
terminalSet terminal line parametersDéfinir les paramètres de ligne du terminal
tracerouteTrace route to destinationTracer la route vers une destination

Lorsque vous entrez la commande Router1> enable, vous passez du mode utilisateur de base au mode privilégié, également appelé enable mode. Ce changement de mode se traduit visuellement dans l’invite de commande par le symbole # qui remplace le chevron > après le nom de l’appareil. Par exemple, si le nom de votre routeur est Router1, le passage au mode privilégié affichera Router1#, ce qui confirme que vous disposez désormais de droits d’administration étendus.

Ce mode enable sur un routeur Cisco est essentiel pour les techniciens et administrateurs réseau, car il permet d’accéder à un ensemble beaucoup plus riche de commandes que le mode utilisateur EXEC. À ce niveau, il est possible non seulement de consulter des informations plus détaillées sur l’état du routeur, mais également de commencer à modifier sa configuration. C’est le point d’entrée pour toutes les opérations avancées comme la gestion des interfaces, la configuration des protocoles de routage, ou encore la sécurité du réseau.

Dans la pratique, l’accès à ce mode est généralement restreint par mot de passe pour éviter que des utilisateurs non autorisés ne modifient accidentellement ou intentionnellement les réglages critiques de l’équipement. Le mode privilégié est donc à la fois une passerelle vers des actions puissantes et une responsabilité importante pour quiconque l’utilise. Pour une configuration complète du routeur ou du switch Cisco, il faudra ensuite accéder au mode de configuration globale, mais le mode enable constitue une étape incontournable dans cette hiérarchie d’accès.


Voici la liste des commandes que vous pouvez exécuter en mode Privileged exe / enable :

CommandDescription (English)Description (French)
autoExec level AutomationAutomatisation du niveau EXEC
clearReset functionsRéinitialiser les fonctions
clockManage the system clockGérer l’horloge du système
configureEnter configuration modeEntrer en mode de configuration
connectOpen a terminal connectionOuvrir une connexion terminal
copyCopy from one file to anotherCopier d’un fichier à un autre
debugDebugging functions (see also ‘undebug’)Fonctions de débogage (voir aussi ‘undebug’)
deleteDelete a fileSupprimer un fichier
dirList files on a filesystemLister les fichiers sur un système de fichiers
disableTurn off privileged commandsDésactiver les commandes privilégiées
disconnectDisconnect an existing network connectionDéconnecter une connexion réseau existante
enableTurn on privileged commandsActiver les commandes privilégiées
eraseErase a filesystemEffacer un système de fichiers
exitExit from the EXECQuitter le mode EXEC
logoutExit from the EXECSe déconnecter du mode EXEC
mkdirCreate new directoryCréer un nouveau répertoire
moreDisplay the contents of a fileAfficher le contenu d’un fichier
noDisable debugging informationDésactiver les informations de débogage
pingSend echo messagesEnvoyer des messages de test (echo)
reloadHalt and perform a cold restartArrêter et effectuer un redémarrage complet
resumeResume an active network connectionReprendre une connexion réseau active
rmdirRemove existing directorySupprimer un répertoire existant
sendSend a message to other tty linesEnvoyer un message aux autres lignes tty
setupRun the SETUP command facilityExécuter la fonction de commande SETUP
showShow running system informationAfficher les informations du système en cours
sshOpen a secure shell client connectionOuvrir une connexion de client shell sécurisé
telnetOpen a telnet connectionOuvrir une connexion Telnet
terminalSet terminal line parametersDéfinir les paramètres de la ligne terminal
tracerouteTrace route to destinationSuivre le chemin jusqu’à la destination
undebugDisable debugging functions (see also ‘debug’)Désactiver les fonctions de débogage (voir aussi ‘debug’)
vlanConfigure VLAN parametersConfigurer les paramètres VLAN
writeWrite running configuration to memory, network, or terminalÉcrire la configuration en cours dans la mémoire, sur le réseau ou sur un terminal

Lorsque vous tapez la commande Router1# configure terminal, vous entrez en mode de configuration globale sur votre routeur Cisco. Il s’agit d’une étape cruciale car elle vous donne un accès complet pour modifier les paramètres de configuration de l’appareil. Une fois cette commande exécutée, l’invite change et affiche (config) pour indiquer que vous êtes en mode de configuration globale.

À ce moment, le système affiche Router1(config)#, ce qui vous assure que vous êtes dans le bon mode pour effectuer des ajustements importants. Contrairement au mode précédent où vous pouviez seulement visualiser les informations, le mode de configuration globale vous permet d’apporter des modifications qui affecteront le fonctionnement du routeur. C’est dans ce mode que les administrateurs configurent généralement les interfaces, les protocoles de routage et d’autres paramètres clés pour s’assurer que le routeur fonctionne de manière optimale. Ainsi, lorsque vous voyez cette nouvelle invite, vous êtes au bon endroit pour personnaliser les paramètres de votre routeur en fonction des besoins de votre réseau.

Voici la liste des commandes qui peuvent être saisies en mode de configuration globale :


CommandEnglish DescriptionDescription en français
aaaAuthentication, Authorization, and Accounting.Authentification, Autorisation et Comptabilisation.
access-listAdd an access list entry.Ajouter une entrée de liste d’accès.
bannerDefine a login banner.Définir une bannière de connexion.
bootModify system boot parameters.Modifier les paramètres de démarrage du système.
cdpGlobal CDP configuration subcommands.Sous-commandes de configuration CDP globale.
class-mapConfigure Class Map.Configurer la carte de classe.
clockConfigure time-of-day clock.Configurer l’horloge du jour.
config-registerDefine the configuration register.Définir le registre de configuration.
cryptoEncryption module.Module de cryptographie.
doTo run exec commands in config mode.Exécuter des commandes exec en mode configuration.
dot11IEEE 802.11 config commands.Commandes de configuration IEEE 802.11.
enableModify enable password parameters.Modifier les paramètres du mot de passe enable.
endExit from configure mode.Quitter le mode de configuration.
exitExit from configure mode.Quitter le mode de configuration.
flowGlobal Flow configuration subcommands.Sous-commandes de configuration du flux global.
hostnameSet system’s network name.Définir le nom du réseau du système.
interfaceSelect an interface to configure.Sélectionner une interface à configurer.
ip globalIP configuration subcommands.Sous-commandes de configuration IP globale.
ipv6Global IPv6 configuration commands.Commandes de configuration IPv6 globales.
keyKey management.Gestion des clés.
lineConfigure a terminal line.Configurer une ligne de terminal.
loggingModify message logging facilities.Modifier les installations de journalisation des messages.
loginEnable secure login checking.Activer la vérification de connexion sécurisée.
mac-address-tableConfigure the MAC address table.Configurer la table d’adresses MAC.
noNegate a command or set its defaults.Nier une commande ou définir ses valeurs par défaut.
ntpConfigure NTP.Configurer NTP.
parameter-mapParameter map.Carte des paramètres.
parserConfigure parser.Configurer l’analyseur.
policy-mapConfigure QoS Policy Map.Configurer la carte de politique QoS.
port-channelEtherChannel configuration.Configuration de l’EtherChannel.
priority-listBuild a priority list.Créer une liste de priorités.
privilegeCommand privilege parameters.Paramètres de privilège de commande.
queue-listBuild a custom queue list.Créer une liste de files d’attente personnalisée.
radius-serverModify Radius query parameters.Modifier les paramètres de requête Radius.
routerEnable a routing process.Activer un processus de routage.
secureSecure image and configuration archival commands.Commandes de sécurisation des images et de l’archivage de configuration.
securityInfra Security CLIs.CLI de sécurité infra.
serviceModify use of network-based services.Modifier l’utilisation des services réseau.
snmp-serverModify SNMP engine parameters.Modifier les paramètres du moteur SNMP.
spanning-treeSpanning Tree Subsystem.Sous-système de Spanning Tree.
tacacs-serverModify TACACS query parameters.Modifier les paramètres de requête TACACS.
usernameEstablish User Name Authentication.Établir l’authentification par nom d’utilisateur.
vpdnVirtual Private Dialup Network.Réseau privé virtuel de numérotation.
vpdn-groupVPDN group configuration.Configuration du groupe VPDN.
zone FWWith zoning.Avec zonage.
zone-pairZone pair command.Commande de paire de zones.

Si vous êtes intéressé par les laboratoires Cisco ou par la préparation au CCNA, mettez ce site dans vos favoris et venez nous rendre visite pour les laboratoires CCNA et les laboratoires de configuration des routeurs et des commutateurs Cisco.

Nous serions ravis de connaître votre avis

Laisser un commentaire