CCNA 3 Switching
CCNA 3 Switching
CCNA 3 Switching
La couche daccs sert dinterface avec les priphriques finaux, tels que les ordinateurs, les imprimantes et les tlphones sur IP, afin de fournir un accs au reste du rseau. La couche daccs peut inclure des routeurs, des commutateurs, des ponts, des concentrateurs et des points daccs sans fil. Le rle principal de la couche daccs est de fournir un moyen de connecter des priphriques au rseau, ainsi que de contrler les priphriques qui sont autoriss communiquer sur le rseau.
Puisque les couches cur de rseau et de distribution effectuent leurs oprations des vitesses trs leves, aucun conflit ne se produit au niveau de la bande passante du rseau.
La scurit a t amliore et sa gestion est plus simple. Des commutateurs de couche daccs peuvent tre configurs avec diffrentes options de scurit de port, qui permettent de contrler les priphriques qui sont autoriss se connecter au rseau.
Vous pouvez aussi utiliser des stratgies de scurit plus avances partir de la couche de distribution
Lagrgation de bande passante est normalement implmente en combinant plusieurs liaisons parallles entre deux commutateurs au sein dune liaison logique
Cela signifie que vous ne pouvez pas ajouter de fonctionnalits ni doptions supplmentaires au commutateur par rapport celles dorigine. Si vous achetez un commutateur fixe gigabit 24 ports, vous ne pouvez pas rajouter des ports en cas de besoin. En gnral, il existe diffrents choix de configuration qui varient selon le nombre et les types de ports inclus.
Comme vous lapercevez dans la figure, les commutateurs sont empils les uns sur les autres, tandis que des cbles connectent ces commutateurs en chane.
Les commutateurs empils fonctionnent comme un unique commutateur plus important. Ils sont recommands au niveau de la tolrance aux pannes. laide de connexions interconnectes, le rseau reprend plus rapidement en cas de panne dun seul commutateur. Les commutateurs empilables utilisent un port spcial pour les interconnexions et pas de ports de ligne pour les connexions entre commutateurs. En gnral, les dbits sont plus levs quavec lutilisation de ports de ligne pour des commutateurs de connexion.
Lors de la slection dun commutateur pour les couches daccs, de distribution ou cur de rseau, tenez compte de la capacit du commutateur prendre en charge les exigences en matire de densit de ports, de dbit de transfert et dagrgation de bande passante de votre rseau.
La vitesse du cble correspond au dbit de donnes que chaque port du commutateur est capable datteindre, soit Fast Ethernet 100 Mbits/s, soit Gigabit Ethernet 1000 Mbits/s.
Par exemple, un commutateur gigabit 48 ports fonctionnant la vitesse du cble gnre 48 Gbits/s de trafic. Si le commutateur prend uniquement en charge un dbit de transfert de 32 Gbits/s, il ne peut pas fonctionner la vitesse du cble simultanment travers tous les ports. Heureusement, les commutateurs de couche daccs nont gnralement pas besoin de fonctionner la vitesse du cble, car ils sont limits physiquement par leurs liaisons ascendantes au niveau de la couche de distribution.
Cette fonctionnalit peut tre utilise par des tlphones sur IP et certains points daccs sans fil.
La technologie PoE vous fournit davantage de souplesse lors de linstallation de points daccs sans fil et de tlphones sur IP, car vous pouvez les installer nimporte quel emplacement o vous pouvez brancher un cble Ethernet. Vous navez pas vous soucier de lalimentation ordinaire du priphrique
En gnral, les commutateurs fonctionnent la couche 2 du modle de rfrence OSI, o ils traitent principalement les adresses MAC des priphriques connects aux ports de commutateur. Les commutateurs de couche 3 proposent une fonctionnalit avance, ( stratgies de scurits et du routage de la couche 3 effectuer par le commutateur) appels commutateurs multicouches.
ce stade, les signaux se mlangent, et les messages sont dtruits. Une collision se produit.
2- Communications Ethernet
Les communications dans un rseau local commut surviennent sous trois formes : monodiffusion, diffusion et multidiffusion : Monodiffusion : communication dans laquelle une trame est transmise depuis un hte vers une destination spcifique. Ce mode de transmission ncessite simplement un expditeur et un rcepteur. Diffusion : communication dans laquelle une trame est transmise dune adresse vers toutes les autres adresses existantes. Un seul expditeur intervient dans ce cas, Multidiffusion : communication dans laquelle une trame est transmise un groupe spcifique de priphriques ou de clients. Les clients de transmission multidiffusion doivent tre membres dun groupe de multidiffusion logique pour recevoir les informations. Trame Ethernet
Champ Squence de contrle de trame Le champ de squence de contrle de trame (4 octets) permet de dtecter les erreurs survenues dans une trame
Une adresse MAC Ethernet est une valeur binaire de 48 bits exprime sur 12 chiffres hexadcimaux. Le format des adresses peut apparatre sous une forme semblable 00-05-9A-3C78-00, 00:05:9A:3C:78:00 ou 0005.9A3C.7800.
Deux types de paramtres bidirectionnels sont employs pour les communications dans un rseau Ethernet : bidirectionnel non simultan et bidirectionnel simultan.
7- Adressage MAC et tables dadresses MAC des commutateurs Un commutateur dtermine le mode de gestion des trames de donnes entrantes laide dune table dadresses MAC.
Il cre sa table dadresses MAC en enregistrant les adresses MAC des nuds connects chacun de ses ports. Ds que ladresse MAC dun nud spcifique sur un port spcifique est enregistre dans la table dadresses, le commutateur peut alors envoyer le trafic destin au nud vers le port mapp ce dernier pour les transmissions suivantes.
Cette connexion est interprte comme un domaine de collision individuel puisque le trafic reste indpendant de toutes les autres formes de trafic, liminant ainsi le risque de collision.
La figure montre des domaines de collision uniques dans un environnement commut. Par exemple, si un commutateur douze ports est dot dun priphrique connect chaque port, douze domaines de collision sont crs.
Considration lies la conception dun rseau Ethernet 802.3 4- Segmentation des rseaux locaux
Les rseaux locaux sont segments en un plus petit nombre de domaines de collision et de diffusion au moyen de routeurs et de commutateurs.
tape1
tape2
tape3
tape4
tape5
Etape1
Etape2
Etape3
Commutation Fast-Forward : ce mode de commutation offre le niveau de latence le plus faible. La commutation Fast-Forward transmet un paquet immdiatement aprs la lecture de ladresse de destination. Du fait que le mode de commutation Fast-Forward entame la transmission avant la rception du paquet tout entier, il peut arriver que des paquets relays comportent des erreurs.
Commutation Fragment-Free : en mode de commutation Fragment-Free, le commutateur stocke les 64 premiers octets de la trame avant la transmission. La commutation Fragment-Free peut tre considre comme un compromis entre la commutation Store and Forward et la commutation cut-through. La raison pour laquelle la commutation Fragment-Free stocke uniquement les 64 premiers octets de la trame est que la plupart des erreurs et des collisions sur le rseau surviennent pendant ces 64 premiers octets. La commutation Fragment-Free procde un petit contrle derreur sur les 64 premiers octets de la trame afin de sassurer quaucune collision ne sest produite lors de la transmission de la trame.
Dans le cas de la mise en mmoire tampon axe sur les ports, les trames sont stockes dans des files dattente lies des ports entrants spcifiques. Une trame est transmise au port sortant uniquement si toutes les trames qui la prcdent dans la file dattente ont t correctement transmises
chargeur damorage
effectue les oprations suivantes : Il procde une initialisation de lunit centrale. Il initialise les registres de lunit centrale qui contrlent lemplacement de la mmoire physique, la quantit de mmoire et sa vitesse. Il effectue un test automatique de mise sous tension (POST). Il teste la mmoire DRAM de lunit centrale et la partie du priphrique flash qui compose le systme de fichiers flash. Il initialise le systme de fichiers flash sur la carte systme. Il importe une image du systme dexploitation par dfaut dans la mmoire et amorce le commutateur. Le systme dexploitation est excuter laide du fichier config.text stock dans la mmoire flash du commutateur
lments prendre en considration pour linterface de gestion Configuration dune passerelle par dfaut
Vrifier la configuration
Gestion de la table dadresses MAC de faon dynamique Un commutateur est capable dapprendre et de grer de faon dynamique des milliers dadresses MAC. Pour ne pas surcharger la mmoire et optimiser le fonctionnement du commutateur, les adresses apprises peuvent tre supprimes de la table dadresses MAC Au lieu dattendre lexpiration dune entre dynamique, ladministrateur a la possibilit dutiliser la commande clear mac-address-table en mode privilgi
ou
#copy nvram:startup-config tftp:[[[//emplacement]/rpertoire]/nom_fichier].
Suppression des paramtres de configuration Pour effacer le contenu de votre configuration de dmarrage, utilisez la commande erase nvram: ou erase startupconfig en mode dexcution privilgi
Pour scuriser vos commutateurs, vous devez avant tout les protger contre tout accs non autoris. Vous pouvez effectuer toutes les oprations de configuration directement partir de la console. Pour accder la console, vous devez bnficier dun accs physique local au priphrique
Les ports vty dun commutateur Cisco vous permettent daccder distance au priphrique. Vous pouvez recourir toutes les options de configuration grce aux ports de terminal vty.
Telnet et SSH
Il existe deux choix pour laccs distant un terminal virtuel (vty) sur un commutateur Cisco.
Telnet constitue la mthode dorigine prise en charge dans les premiers modles de commutateurs Cisco. Telnet est un protocole trs rpandu pour laccs des terminaux puisque la plupart des systmes dexploitation actuels sont fournis avec un client Telnet intgr. En revanche, il offre une mthode daccs un priphrique rseau non scurise puisquil transmet toutes les communications sur le rseau en texte clair. SSH (Secure Shell) offre le mme type daccs que Telnet avec la scurit en plus. Les communications entre le client SSH et le serveur SSH sont chiffres. Plusieurs versions de SSH ont t dveloppes et les priphriques Cisco prennent actuellement en charge les versions SSHv1 et SSHv2. Il est prfrable de mettre en place la version SSHv2, car elle utilise un algorithme de chiffrement de scurit plus sophistiqu que la version SSHv1.
Configuration de Telnet
Du fait que Telnet constitue le mode de transport par dfaut pour les lignes vty, vous navez pas besoin de le spcifier aprs la configuration initiale du commutateur. En revanche, si vous avez commut le protocole de transport sur les lignes vty pour autoriser uniquement SSH, vous devez activer le protocole Telnet pour autoriser manuellement laccs Telnet. Si vous devez ractiver le protocole Telnet sur un commutateur Cisco, utilisez la commande suivante partir du mode de configuration de ligne : (config-line)#transport input telnet ou (config-line)#transport input all.
Configuration de SSH
SSH prend en charge lalgorithme DES (Data Encryption Standard), Pour mettre en uvre SSH, vous devez crer des cls RSA. La norme RSA implique lemploi dune cl publique conserve sur un serveur RSA public et celui dune cl prive conserve uniquement par lexpditeur et le rcepteur. La cl publique peut tre connue de tout le monde et sert au chiffrement des messages. Les messages chiffrs laide de la cl publique peuvent tre dchiffrs au moyen de la cl prive. On parle alors de chiffrement asymtrique
Le commutateur passe alors en mode fail-open, commence agir en qualit de concentrateur et diffuse des paquets tous les ordinateurs du rseau.
A envoie le trafic lhte B. Le commutateur recherche ladresse MAC de destination dans sa table dadresses MAC. Si ladresse MAC de destination est introuvable dans la table MAC le commutateur copie la trame et la diffuse sur chaque port du commutateur.
Lhte B reoit la trame et renvoie une rponse lhte A. Le commutateur sait alors que ladresse MAC de lhte B se trouve sur le port 2 et inscrit ces informations dans la table dadresses MAC.
Lhte C reoit galement la trame de lhte A lhte B lhte C ignore cette trame.
Linondation MAC est ralisable au moyen dun outil dattaque rseau. Le pirate utilise loutil dattaque sur le rseau pour inonder le commutateur dun nombre important dadresses MAC jusqu ce que la table dadresses MAC se remplisse. Une fois la table dadresses MAC remplie, le commutateur inonde tous les ports avec le trafic entrant parce quil ne parvient pas identifier le numro de port dune adresse MAC en particulier dans la table dadresses MAC. De par sa conception, le commutateur agit en tant que concentrateur.
Tant que loutil dattaque rseau est en cours dexcution, la table dadresses MAC dans le commutateur reste pleine. Lorsque cette situation survient, le commutateur commence par transmettre lensemble des trames reues vers chaque port afin que les trames transmises entre lhte A et lhte B soient galement diffuses sur le port 3, dans le commutateur.
Les adresses MAC configures de cette manire sont stockes dans la table dadresses et sont ajoutes la configuration en cours sur le commutateur
Adresses MAC scurises dynamiques : les adresses MAC sont assimiles de manire dynamique et stockes uniquement dans la table dadresses.
Rduction des cots : des conomies sont ralises grce lutilisation plus efficace de la bande passante et des liaisons ascendantes existante.
Meilleures performances : le fait de diviser des rseaux linaires de couche 2 en plusieurs groupes de travail logiques (domaines de diffusion) rduit la quantit de trafic inutile sur le rseau et augmente les performances. Attnuation des temptes de diffusion : le fait de diviser un rseau en plusieurs rseaux VLAN rduit le nombre de priphriques susceptibles de participer une tempte de diffusion.
Efficacit accrue du personnel informatique : les VLAN facilitent la gestion du rseau, car les utilisateurs ayant des besoins rseau similaires partagent le mme VLAN.
Gestion simplifie de projets ou dapplications : La sparation des fonctions facilite la gestion dun projet ou lutilisation dune application
Un VLAN de donnes est un rseau local virtuel qui est configur pour ne transporter que le trafic gnr par lutilisateur.
3-VLAN natif
Un VLAN natif est affect un port dagrgation 802.1Q.
Un port dagrgation 802.1Q prend en charge le trafic provenant de nombreux VLAN (trafic tiquet ou tagged traffic ), ainsi que le trafic qui ne provient pas dun VLAN (trafic non tiquet ou untagged traffic ). Le port dagrgation 802.1Q place le trafic non tiquet sur le VLAN natif. Dans la figure, le VLAN natif est le VLAN 99. Le trafic non tiquet est gnr par un ordinateur connect un port du commutateur sur lequel est configur le VLAN natif.
Les VLAN natifs sont dfinis dans la spcification IEEE 802.1Q. Il est recommand dutiliser un autre VLAN que le VLAN 1 comme VLAN natif.
Le tlphone IP Cisco contient un commutateur intgr 3 ports, Les ports fournissent des connexions ddies aux priphriques suivants :
Le port 1 est connect au commutateur ou autre priphrique de voix sur IP. Le port 2 est une interface 10/100 interne qui transporte le trafic du tlphone IP. Le port 3 (port daccs) est connect un ordinateur ou autre priphrique.
Lorsque le commutateur est reli un tlphone IP, il envoie des messages qui indiquent au tlphone IP connect de transmettre le trafic vocal en ltiquetant avec lID de VLAN voix 150. Le trafic provenant de lordinateur connect au tlphone IP passe par le tlphone IP sans tre tiquet.
Lorsquun VLAN voix a t configur sur le port du commutateur, la liaison entre le commutateur et le tlphone IP joue le rle dagrgation pour acheminer aussi bien le trafic vocal tiquet que le trafic de donnes non tiquet.
La commande de configuration mls qos trust cos garantit que le trafic vocal est identifi en tant que trafic prioritaire. La commande switchport voice VLAN 150 identifie le VLAN 150 en tant que VLAN voix. La commande switchport access VLAN 20 configure le VLAN 20 en tant que VLAN (de donnes) en mode accs.
Etape1
Etape2
Etape3
Etape4
Etape1
Etape2
Etape3
Etape4
Lordinateur PC1 sur le VLAN 10 envoie sa trame de requte ARP (diffusion) au commutateur Comm2. Les commutateurs Comm2 et Comm1 envoient la trame de requte ARP par le biais de tous les ports du VLAN 10. Le commutateur Comm3 envoie la requte ARP par le biais du port F0/11 lordinateur PC4 sur le VLAN 10.
Les commutateurs du rseau transfrent la trame de rponse ARP (monodiffusion) par le biais de tous les ports configurs pour le VLAN 10. PC1 reoit la rponse qui contient ladresse MAC de PC4. PC1 dispose dsormais de ladresse MAC de destination de PC4 et lutilise pour crer une trame de monodiffusion dont la destination est ladresse MAC de PC4. Les commutateurs Comm2, Comm1 et Comm3 remettent la trame PC4.
PC1 envoie une trame de requte ARP pour dterminer ladresse MAC de la passerelle par dfaut R1.
Le routeur R1 rpond en envoyant une trame de rponse ARP partir de linterface configure pour le VLAN 10. Tous les commutateurs transfrent la trame de rponse ARP et PC1 la reoit. La rponse ARP contient ladresse MAC de la passerelle par dfaut.
PC1 cre ensuite une trame Ethernet avec ladresse MAC de la passerelle par dfaut. La trame est envoye du commutateur Comm2 au commutateur Comm1.
Le routeur R1 envoie une trame de requte ARP sur le VLAN 20 pour dterminer ladresse MAC de PC5. Les commutateurs Comm1, Comm2 et Comm3 diffusent la trame de requte ARP par le biais des ports configurs pour le VLAN 20. PC5 sur le VLAN 20 reoit la trame de requte ARP en provenance du routeur R1.
PC5 sur le VLAN 20 envoie une trame de rponse ARP au commutateur Comm3. Les commutateurs Comm3 et Comm1 transfrent la trame de rponse ARP au routeur R1 avec ladresse MAC de destination de linterface F0/2 sur le routeur R1. tape 6. Le routeur R1 envoie la trame reue de PC1 par le biais des commutateurs Comm1 et Comm3 PC5 (sur le VLAN 20).
Interface SVI
Un commutateur de couche 3 a la capacit de router des transmissions entre des VLAN. La procdure est la mme que pour la communication inter-VLAN utilisant un routeur distinct, la diffrence que les interfaces SVI (Switch Virtual Interface) jouent le rle des interfaces du routeur pour router les donnes entre des VLAN. Par dfaut, une interface SVI est cre pour le VLAN par dfaut (VLAN 1) pour permettre ladministration distance du commutateur.
Interface SVI
vous avez lhabitude de voir entre les commutateurs Comm1 et Comm2, il y a une liaison distincte pour chaque sousrseau.
chaque fois quun nouveau sousrseau est pris en compte, une nouvelle liaison est requise pour chaque commutateur du rseau.
la topologie du rseau contient une agrgation de VLAN qui connecte les commutateurs Comm1 et Comm2 au moyen dune seule liaison physique. Cest de cette manire quun rseau doit tre configur.
tiquetage des trames avec 802.1Q lorsque les trames Ethernet sont places sur une agrgation, elles ont besoin dinformations supplmentaires sur les VLAN auxquels elles appartiennent. Il faut alors utiliser len-tte dencapsulation 802.1Q. Cet en-tte ajoute la trame Ethernet dorigine une tiquette spcifiant le VLAN auquel la trame appartient.
Le trafic de contrle envoy sur le VLAN natif ne doit pas tre tiquet. Si un port dagrgation 802.1Q reoit une trame tiquete sur le VLAN natif, il labandonne.
Par consquent, lorsque vous configurez un port sur un commutateur Cisco, vous devez identifier ces priphriques et les configurer pour quils nenvoient pas de trames tiquetes sur le VLAN natif.
Lorsquun port dagrgation dun commutateur Cisco reoit des trames non tiquetes, il les transfre au VLAN natif. Comme vous vous en souvenez peut-tre, le VLAN natif par dfaut est le VLAN 1 Lorsque vous configurez un port dagrgation 802.1Q, la valeur de lID du VLAN natif est affecte un ID de VLAN de port (PVID) par dfaut. Lensemble du trafic non tiquet entrant ou sortant du port 802.1Q est transfr en fonction de la valeur du PVID.
Par exemple, si le VLAN 99 est configur en tant que VLAN natif, le PVID est gal 99 et tout le trafic non tiquet est transfr vers le VLAN 99. Si le VLAN natif na pas t reconfigur, la valeur du PVID est dfinie sur le VLAN 1.
Modes dagrgation
Un port sur un commutateur Cisco prend en charge plusieurs modes dagrgation. Le mode dagrgation dfinit la manire dont le port ngocie laide de DTP pour configurer une liaison agrge avec son port homologue.
Modes dagrgation
1-Actif (par dfaut)
Le port de commutation envoie rgulirement des trames DTP, appeles annonces, au port distant. La commande utilise est la suivante : switchport mode trunk.
Le port de commutateur local annonce au port distant quil passe dynamiquement ltat dagrgation. Ensuite, quelles que soient les informations DTP envoyes par le port distant en rponse lannonce, le port local passe ltat dagrgation.
il est alors considr comme tant dans un tat dagrgation inconditionnel (toujours actif).
Modes dagrgation
2- Dynamique automatique
Le port de commutation envoie rgulirement des trames DTP au port distant. La commande utilise est la suivante :switchport mode dynamic auto. Le port de commutateur local annonce au port de commutateur distant quil est en mesure deffectuer lagrgation, mais ne demande pas passer ltat dagrgation. Aprs une ngociation DTP, le port local ne passe ltat dagrgation que si le mode dagrgation du port distant a t dfini comme actif ou souhaitable. Si les deux ports des commutateurs sont dfinis en mode automatique, ils ne ngocient pas pour passer ltat dagrgation. Ils ngocient pour passer en mode accs (non-agrgation).
Modes dagrgation
3- Dynamique souhaitable
Des trames DTP sont envoyes rgulirement au port distant. La commande utilise est la suivante : switchport mode dynamic desirable.
Le port de commutateur local annonce au port de commutateur distant quil est en mesure deffectuer lagrgation et lui demande de passer ltat dagrgation.
Si le port local dtecte que le port distant a t configur en mode actif, souhaitable ou automatique, il passe ltat dagrgation. Si le port de commutateur distant est en mode de non-ngociation, le port local reste un port de nonagrgation.
Dsactiver DTP
Vous pouvez dsactiver le protocole DTP pour lagrgation afin que le port local nenvoie pas de trames DTP au port distant. Utilisez la commande switchport nonegotiate. Le port local est alors considr comme tant dans un tat dagrgation inconditionnel
Exemple
Prsentation de VTP
Le protocole VTP permet un administrateur rseau deffectuer des modifications sur un commutateur configur comme serveur VTP. En rsum, le serveur VTP distribue et synchronise des informations VLAN aux commutateurs compatibles VTP sur le rseau commut, ce qui minimise les problmes provoqus par des configurations incorrectes ou incohrentes. Le protocole VTP mmorise les configurations VLAN dans la base de donnes VLAN appele vlan.dat.
Composants VTP
Pour comprendre le protocole VTP, vous devez connatre un certain nombre de composants cls.
Composants VTP
Domaine VTP
compos dun ou de plusieurs commutateurs interconnects. Tous les commutateurs dun domaine partagent les dtails de configuration VLAN laide dannonces VTP. Un routeur ou commutateur de couche 3 dfinit la limite de chaque domaine.
Composants VTP
Annonces VTP
le protocole VTP utilise une hirarchie dannonces pour distribuer et synchroniser les configurations VLAN sur le rseau.
Composants VTP
Modes VTP
un commutateur peut tre configur dans un des trois modes : serveur, client ou transparent.
Composants VTP
Serveur VTP
les serveurs VTP annoncent les paramtres VLAN de domaine VTP aux autres commutateurs compatibles dans le mme domaine VTP. Les serveurs VTP stockent les informations VLAN pour lensemble du domaine dans la mmoire vive non volatile. Le serveur est lemplacement sur lequel vous pouvez crer, supprimer ou renommer des rseaux locaux virtuels pour le domaine.
Annonce VTP
Des annonces de type requte sont envoyes si : Le nom de domaine VTP a t chang
Le commutateur reoit une annonce de type rsum avec un numro de rvision de configuration suprieur au sien Pour une raison quelconque, il manque un message dannonce de type sousensemble. Le commutateur a t rinitialis.
VTP EN ACTION
VTP EN ACTION
Configuration de VTP :
tape 1: configurez le serveur VTP
Si le commutateur ntait pas encore configur comme serveur VTP, vous pourriez le configurer laide de la commande vtp mode {server}.
Pour des raisons de scurit, un mot de passe pourrait tre configur laide de la commande
vtp password mot_de_passe.
Configuration de VTP :
tape 2: configurez les clients VTP
Configuration de VTP :
tape 3: connectez vous au serveur vtp
Les zones mises en vidences montrent que le commutateur Comm2 a t mis jour et compte dsormais trois nouveaux VLAN
Les zones en vidence montrent que le mode client VTP est actif : il ne permet pas la cration de VLAN, juste leur affectation
Les commutateurs clients VTP ne stockant pas les paramtres VLAN en mmoire vive non volatile, ils doivent les actualiser aprs une rinitialisation.
Pour viter de perdre toutes les configurations VLAN dun domaine VTP en reconfigurant par erreur le seul serveur VTP du domaine comme client VTP, vous pouvez configurer un second commutateur du mme domaine comme serveur VTP
lajout dun commutateur avec un numro de rvision de configuration suprieur affecte le reste des commutateurs du domaine VTP.
Comm4, qui a t configur prcdemment comme client VTP, est ajout au rseau. Le numro de rvision du commutateur Comm4 est 35, ce qui est suprieur au numro de rvision 17 sur le rseau existant. Comm4 est prconfigur avec deux VLAN, 30 et 40, qui ne sont pas configurs dans le rseau existant. Le rseau existant hberge les VLAN 10 et 20.
Lorsque le commutateur Comm4 est connect au commutateur Comm3, des annonces VTP de type rsum signalent larrive dun commutateur compatible VTP avec le numro de rvision le plus lev sur le rseau.
Les commutateurs Comm3, Comm1, puis Comm2 se reconfigurent tous suivant la configuration figurant sur le commutateur Comm4. Comme chaque commutateur se reconfigure avec des VLAN non pris en charge sur le rseau, les ports nacheminent plus le trafic provenant des ordinateurs, car ils sont configurs avec des VLAN qui nexistent plus sur les commutateurs nouvellement reconfigurs.
La redondance
La redondance offre une grande libert de choix des chemins dans un rseau hirarchique; elle permet dassurer la transmission des donnes mme si un chemin ou un priphrique est dfaillant dans la couche de distribution ou la couche cur de rseau.
Prsentation de STP
Le protocole STP est activ sur tous les
une boucle qui se forme si deux connexions partir du mme commutateur sont raccordes un autre commutateur.
une boucle qui se forme si un commutateur est connect deux autres commutateurs qui sont galement interconnects sur le rseau
Ladministrateur rseau est bien souvent la seule personne qui contrle totalement la manire dont les priphriques sont connects au rseau et le choix de ces priphriques. En revanche, ladministrateur ne gre pas la mthode dutilisation ou de connexion des commutateurs et concentrateurs personnels. Lutilisateur final peut donc interconnecter accidentellement les commutateurs ou concentrateurs.
Topologie STP
Le protocole STP garantit lunicit du chemin logique entre toutes les destinations sur le rseau en bloquant intentionnellement les chemins redondants susceptibles dentraner la formation dune boucle. Si le chemin est amen tre utilis en cas de panne dun commutateur ou dun cble rseau, lalgorithme Spanning Tree (STA) recalcule les chemins et dbloque les ports ncessaires pour permettre la ractivation du chemin redondant.
Tous les commutateurs associs au protocole STP changent des trames BPDU (Bridge Protocol Data Unit) pour identifier le commutateur dot de lidentificateur de pont (BID) le plus faible sur le rseau.
Le commutateur dot de lidentificateur (ID) le plus faible devient automatiquement le pont racine pour les calculs de lalgorithme STA.
Champs BID
LID de pont (BID) permet de dterminer le pont racine dun rseau. Le champ BID dune trame BPDU contient trois champs distincts :
La valeur de priorit par dfaut de tous les commutateurs Cisco est 32 769. La plage des valeurs de priorit est comprise entre 1 et 65 536 ; par consquent, 1 correspond la priorit la plus leve.
Vrification
Si plusieurs commutateurs sont prsents sur le mme segment, un processus dlection dtermine le commutateur dsign, les commutateurs du segment LAN concern changent des trames BPDU qui contiennent le BID du commutateur. En rgle gnrale, le port du commutateur dot du BID le plus faible est configur comme port dsign, alors que le port du commutateur dot du BID le plus lev est configur comme port non dsign.
Les ports dsigns sont capables denrichir la table dadresses MAC.
Minuteurs BPDU
La dure pendant laquelle un port reste dans les diffrents tats dpend des minuteurs BPDU. Seul le commutateur qui joue le rle de pont racine peut envoyer des informations dans larbre pour modifier les minuteurs.
Les minuteurs suivants dterminent les performances du protocole STP et les modifications dtat : Hello time Forward delay Max age
Minuteurs BPDU
Protocole RSTP
Le protocole RSTP de la norme (IEEE 802.1w) constitue une volution du protocole STP de la norme 802.1D. Le protocole RSTP assure un temps de convergence beaucoup plus rapide dans un rseau correctement configur,
Ports dextrmit
Un port dextrmit RSTP est un port de commutateur qui ne doit jamais tre connect un autre priphrique de commutateur. Il passe immdiatement ltat dacheminement lorsquil est activ. Cest le cas du port PortFast pour le STP
Port dextrmit
2-Router-on-a-stick
Router-on-a-stick est un type de configuration de routeur dans laquelle une seule interface physique achemine le trafic entre plusieurs VLAN dun rseau. Comme vous pouvez le voir dans la figure, le routeur est connect au commutateur Comm1 laide dune seule connexion rseau physique.
Linterface de routeur est configure pour fonctionner comme liaison agrge et est connecte un port de commutateur configur en mode dagrgation. Le routeur effectue le routage entre VLAN en acceptant le trafic tiquet VLAN sur linterface agrge provenant du commutateur adjacent et en effectuant le routage en interne entre les VLAN laide de sous-interfaces.
Configuration du commutateur