Académique Documents
Professionnel Documents
Culture Documents
05/09/2005
1.1
05/09/2005
1.2
Plan de la prsentation
Agrgation de liens
Notion de Trunk / Channel
Rapid Spanning Tree Protocol
Routage Inter-VLAN
Routage IP statique
Routeur externe ou interne
05/09/2005
1.3
05/09/2005
1.4
Le 2948, 3508G
1.5
La srie 2900XL
z
La gamme
2912XL , 2912MF XL
2924XL, 2924MF XL
IOS 12.0
Modles industriels
2955-12
La srie 3500
z
Modles 12 et 24 ports
Supporte Gigastack
Ancienne gamme :
Commutation de niveau 2
1.8
Commutateurs daccs
Catalyst 2926
Non modulaire
Protocoles
Catalyst 2950
Spanning Tree
RMON
16384 adresses Mac
Configurateur
05/09/2005
Configuration fixe
Bus 1,2 Gbps
Origine Crescendo
Protocoles
Configurateur
Interface HTTP
IOS 12.1 (Standard / Enhanced Image)
1.9
Commutateurs de distribution
Catalyst 3550
Modulaire
Catalyst 4003/6
Configurateur
05/09/2005
Interface HTTP
IOS 12.1 (Standard / Enhanced Image)
4003 : 3 slots
4006 : 6 slots: Modulaire
Origine Crescendo
Modulaire
Configurateur
1.10
z
z
Catalyst 5000/5500
Modulaire
Bus 50Gbps
2, 5, 9, 13 slots
Origine Crescendo
modulaire
Catalyst 6000/6500
Configurateur
Configurateur
05/09/2005
Interface IOS
1.11
Niveau
OS
Matrice/bus
fond de panier
Performances
Nombre de Ports
10M/100M/1G/10G
2940
IOS
3,6 Gbps
2,7 Mpps
8 x 100 Base T
+ 1 1000 Base T ou X
2950
IOS
13,6 Gbps
10,1 Mpps
2970
CatOS
28 Gbps
38,7 Mpps
24 x 10/100/1000 Base T
+4 x SFP (utp-mmf-smf)
3500
IOS
10,8 Gbps
7,5 Mpps
3550
2/3
IOS
24 Gbps
17 Mpps
3750
2/3
IOS
32-Gbps stack
38,7 Mpps
4000
2/3
CatOS
24 Gbps
18 Mpps
5000
5500
2/3
CatOS
50 Gbps
25 Gbps
1,5 Mpps
6000
6500
2/3
IOS
32-256 Gbps
15 Mpps
8500
2/3
05/09/2005
IOS
50 Gbps
10 Gbps
24 Mpps
96 ATM 25
32 ATM 155
8 ATM 622
8 ATM 622
128 ATM155
32 ATM 622
8 ATM 2498
1.12
Plan de la prsentation
Agrgation de liens
Notion de Trunk / Channel
Rapid Spanning Tree Protocol
Routage Inter-VLAN
Routage IP statique
Routeur externe ou interne
05/09/2005
1.13
05/09/2005
1.14
Versions disponibles
11.3
12.0
12.1
Fonctionnalits
IP + CLI
IP + CLI + CMS
05/09/2005
1.15
Versions disponibles
5.4 5.6
6.1 6.5
Fonctionnalits
Interface de commande CLI avec jeu de commandes SET
05/09/2005
1.16
TTY
TFTP
Port Console
Interfaces
Cble rollover
+ Adaptateur RJ45-DB9/DB25
En local
05/09/2005
Via le rseau
Station
SNMP
1.17
RAM
Console
05/09/2005
pseudo
NVRAM
Flash
ROM
Interfaces LAN
1.18
Versions
05/09/2005
1.19
Attention !!!
La commande archive tar remplace tar sur lIOS 12.1 des Catalyst srie 2950
05/09/2005
1.20
Linterface SET
Se fait laide dune copie dcran sous Hyperterminal : show config all
05/09/2005
1.21
Password
NVRAM
SYSTEM
Interfaces
set sco up
set interface sco 10.0.0.1 255.255.255.0 10.0.0.255
set port enable 1/1
set port speed auto
set port duplex half
05/09/2005
1.22
Linterface SET
05/09/2005
1.23
05/09/2005
1.24
05/09/2005
1.25
05/09/2005
1.26
05/09/2005
1.27
05/09/2005
1.28
CNA: VLAN
05/09/2005
1.29
05/09/2005
1.30
05/09/2005
1.31
05/09/2005
1.32
Plan de la prsentation
Agrgation de liens
Notion de Trunk / Channel
Rapid Spanning Tree Protocol
Routage Inter-VLAN
Routage IP statique
Routeur externe ou interne
05/09/2005
1.33
05/09/2005
1.34
05/09/2005
HUB
Commutateur
Trames
unicast
Diffuses
Commutes sauf si
adresses inconnues
Trames
multicast
Diffuses
Diffuses en gnral
(sauf si 802.1p)
Trames
broadcast
Diffuses
Toujours diffuses
1.35
Les stations sont moins engorges par les diffusions qui ne les concernent pas
05/09/2005
1.36
La mise en uvre de VLANs sur des commutateurs diffre selon les constructeurs (et
mme entre modles dune gamme de produits dun mme constructeur)
05/09/2005
1.37
Linterconnexion de VLANs
ncessite des routeurs
05/09/2005
1.38
Types de VLANs
z
05/09/2005
1.39
Vlan statique:
Modifications de lappartenance un
VLAN ralises par ladministrateur
Vlan dynamique
05/09/2005
1.40
Vlan de niveau 3
Ncessite un effort pour que ladressage des sous rseaux colle avec les
rgles de dcoupage des VLAN
Superposition de VLAN statique et de subnet IP
Routage statique dans les Commutateurs Ethernet L3 dentre de gamme
Les dernires gnrations de produits intgrent le routage dynamique RIP, OSPF
05/09/2005
1.41
z
VLAN 2
VLAN 3
VLAN 9
VLAN 5
Signalisation propritaire
Des trames particulires vhiculent linformation dappartenance entre commutateurs
05/09/2005
1.42
802.1D
z
VLAN 1
VLAN 2
VLAN 9
VLAN 5
Chaque VLAN est mis en correspondance avec une partie du spanning tree
VLAN 3
Quand plusieurs chemins physiques existent entre membres dun VLAN, un seul de ces chemins est
choisi comme tant actif
La nature dynamique des VLANs impose que le spanning tree soit galement dynamique
05/09/2005
1.43
802.1Q
z
Fournissent des informations dadministration sur les VLANs (extension des MIBs)
Attention : ceci augmente la taille de la trame et peut provoquer des problmes dans
lquipement existant
Cependant, les stations extrmit ne voient pas les tags
05/09/2005
1.44
Les trames tiquetes 802.1Q vhiculent de linformation sur les VLANs entre
commutateurs
Les commutateurs utilisent des tags pour mettre jour/maintenir les tables de
relais au niveau des ports
VLAN 1
802.1Q
Tag
frame
VLAN 2
05/09/2005
VLAN 9
VLAN 9
VLAN 5
1.45
Des fonctions trs utiles sont apportes par les standards 802.1p/Q
Dtection de VLANs
Support produit rcent, disponible sur certains drivers rcents des cartes Gigabit
http://www.protocols.com/pbook/lan.htm#GARP
05/09/2005
1.46
Solution lgante pour des applications telles que le traitement coopratif, les
confrences et la distribution de mdia
Les commutateurs mettent jour leurs tables de relais au niveau des ports pour passer
les trames aux membres du groupe
Des requtes priodiques en provenance du commutateur permettent de confirmer ladhsion un
groupe
Les commutateurs changent des informations sur les adhsions aux groupes de
manire isoler les trafics lintrieur des groupes
Seules les liaisons ncessaires pour atteindre les membres dun groupe sont utilises
05/09/2005
1.47
VTP de Cisco
z
Facilite ladministration des VLAN sur les commutateurs dun LAN tendu
Transparent
Serveur *
Client
* par dfaut
Participation VTP
Server
Client
Transp
Cre VLANs
Y*
Y*
* Vlan Locaux uniquement
05/09/2005
1.48
802.1Q / 802.1p
z
05/09/2005
SWA
SWB
1.49
05/09/2005
1.50
Marquage 802.1Q
z
MAC
SA
Tag
Type
/Len
Data
CRC
+4
TPID
PRI
CFI
VLAN ID
05/09/2005
bits
16
31
12
VLAN
Identifier
TPID
CFI
PRI
Traitements de QoS
z
Plan de donnes
Le standard 802.1p dfinit des priorits permettant deffectuer une classification des
paquets et lordonnancement des files dattente
Implmentation de 1 7 files dattente
Plan de contrle
Plan de routage
En pratique
05/09/2005
1.52
CoS 802.1p
Nombre de files dattente
Valeur
Trafic
Signification
NC
Network Controlled
Administration
VO
Voice, Tlphonie,
flux temps rel
VI
Vido, Signaux TV
Flux temps rel
CL
Controlled Load
Flux sujets CAC
EE
Excellent Effort
Flux prioritaire
SP
Spare
BK
Transfert background
sans priorit
BE
Best Effort
prio
05/09/2005
7
NC
VO
VO
CL
BE
BE
BE
VO
CL
VO
VO
VO
VI
VI
VI
CL
CL
CL
EE
EE
BK
BK
BK
BK
BE
BE
BE
BE
1.53
05/09/2005
1.54
05/09/2005
1.55
05/09/2005
1.56
Plan de la prsentation
Agrgation de liens
Notion de Trunk / Channel
Rapid Spanning Tree Protocol
Routage Inter-VLAN
Routage IP statique
Routeur externe ou interne
05/09/2005
1.57
05/09/2005
1.58
Appellation
Agrgation chez HP
Utilise deux ou quatre liens haut dbit comme lien logique unique
05/09/2005
1.59
05/09/2005
1.60
Lether Chanel permet dutiliser deux ou quatre liens haut dbit intercommutateur comme lien logique unique
VLAN 1
VLAN 2
VLAN 2
VLAN 3
VLAN 5
1.61
Avantages de lagrgation
z
Plus de dbit
Moins de latence
Fonctionne au niveau 2
05/09/2005
1.62
Valids
1.63
Restriction du Hardware
Rpartition de charge
Les lments pris en compte pour la rpartition de charge sur les diffrents
liens agrgs
Adresse Mac Source
Adresse Mac Destination
IOS Cisco
Certaines versions obligent choisir exclusivement ladresse source ou bien destination
Il est ncessaire dans ce cas de contrler la matrice de trafic Client/ Serveur
05/09/2005
1.64
Rpartition de charge
z
XOR
0 XOR 0 = 0
0 XOR 1 = 1
1 XOR 0 = 1
1 XOR 1 = 0
LS bits
XORed
Use link
LS two
bits
XORed
00
01
10
11
Use link
Quatre-liens associs = 2
Deux-liens associs = 0
05/09/2005
1.65
05/09/2005
1.66
Plan de la prsentation
Agrgation de liens
Notion de Trunk / Channel
Rapid Spanning Tree Protocol
Routage Inter-VLAN
Routage IP statique
Routeur externe ou interne
05/09/2005
1.67
05/09/2005
1.68
2 solutions
05/09/2005
1.69
Les commutateurs activent les ports dsigns pour diffuser les trames BPDU
reues de la racine
renseigne le cot du chemin vers la racine et le cot en aval
Le numro du port, le dbit, la priorit sont utiliss comme discriminateur
Plusieurs commutateurs sur un segment partag choisissent un commutateur unique
dsign en se basant sur le plus faible cot vers la racine
1.70
Priority value
Bit
Bit
Bit
Bit
Bit
Bit
Bit
16
15
14
13
10
12
11
32768 16384 8192 4096 2048 1024 512
Extend System Id
Bit
9
256
Bit Bit
8
7
128 64
Bit
6
32
Bit
5
16
Bit
4
8
Bit
3
4
Bit
2
2
Bit
1
1
1.71
Exemple STP
101
BID 32768/
0002.4bdb.2c00
102
BID 32768/
0004.9a84.3d40
103
BID 32768/
0003.6bdc.a4c0
BID 32768/
0050.806c.a740
104
05/09/2005
1.72
Exemple STP
Dans notre exemple les ports sont au mme dbit
Pour mmoire voici le cot des liens 802.1D
2
10 Gbps
4
1 Gbps
19
100 Mbps
100
10 Mbps
Comparaison BID :
SW101 < SW103 < SW102 < SW104
SW101
101
DP
DP
BID 32768/
0002.4bdb.2c00
102
RP
RP
BID 32768/
0004.9a84.3d40
BID 32768/
0003.6bdc.a4c0
DP
103
DP
BID 32768/
0050.806c.a740
SW102
SW103
BP
104
RP
SW104
Lien en
Stand-by
05/09/2005
1.73
Exemple STP
BID 24576/
0004.9a84.3d40
102
BID 16384/
0002.4bdb.2c00
101
105
104
BID 32768/
0004.3d7c.4780
BID 32768/
0004.5c2d.74b0
103
106
BID 32768/
0050.806c.a740
BID 32768/
0050.89c7.ef40
05/09/2005
1.74
Exemple STP
BID 24576/
0004.9a84.3d40
102
RP
DP
RP
104
BID 16384/
0002.4bdb.2c00
101
DP
DP
BID 32768/
0004.5c2d.74b0
103
RP
DP
DP
RP
BP
DP
DP
BP
105
DP
BID 32768/
0004.3d7c.4780
RP
BID 32768/
0050.806c.a740
106
BP
BID 32768/
0050.89c7.ef40
05/09/2005
1.75
Exemple STP
ROOT
SW101
Backup
ROOT
SW102
SW104
SW103
SW105
BID 24576/
0004.9a84.3d40
102
RP
DP
RP
104
SW106
BID 16384/
0002.4bdb.2c00
101
DP
DP
DP
DP
RP
BP
DP
BP
105
BID 32768/
0050.806c.a740
RP
DP
DP
BID 32768/
0004.3d7c.4780
05/09/2005
BID 32768/
0004.5c2d.74b0
103
RP
106
BP
BID 32768/
0050.89c7.ef40
1.76
(2)
Listening
(2)
(3)
(5)
(1, 4)
(1, 4)
Blocking
Learning
(2)
(1, 4)
(5)
(2)
Forwarding
Cls :
(1) Port valid, par gestion ou initialisation
(2) Port dvalid, par gestion ou initialisation
(3) Algorithme slectionne le port comme dsign ou port racine
(4) Algorithme dslectionne le port comme dsign ou racine
(5) Temporisation de retransmission de protocole expire
05/09/2005
1.77
05/09/2005
1.78
Retransmettent toutes les trames reues et les trames des autres ports
1.79
05/09/2005
Temporisateur
Valeur/dfaut
(sec)
Utilit
Aging Time
300
Forward Delay
15
Forward Delay
15
Max Age
20
Hello Time
1.80
STP
05/09/2005
1.81
STP
05/09/2005
1.82
802.1D
802.1w
Apprentissage
des @ Mac
Disabled
Discarding
Non
Non
Blocking
Discarding
Non
Non
Listening
Discarding
Non
Non
Learning
Learning
Non
Oui
Forwarding
Forwarding
Oui
Oui
05/09/2005
1.83
Root
DP
RP
AP
DP
RP
DP
BP
RP = root port
DP = designated port
BP = backup port
AP = alternate port
05/09/2005
1.84
(1)
(2)
(2)
(4,5)
Forwarding
Blocking
(3)
Cls :
(1) Port valid, par gestion ou initialisation
(2) Port dvalid, par gestion ou initialisation
(3) Algorithme slectionne le port comme dsign ou port racine
(4) Algorithme dslectionne le port comme dsign ou racine
(5) Temporisation Fast aging expire
05/09/2005
1.85
Root port
Le port qui reoit le meilleur BPDU est le Root Port
Cest le port le plus proche de la racine
Designated ports
Il met le meilleur BPDU sur le segment sur lequel il est connect
Sur chaque segment, un seul port dsign indique le chemin vers la racine
Lcoute et la comparaison des BPDU permet de choisir le port dsign
Alternate port
Port recevant de meilleurs BPDU dun autre quipement
Backup port
Port recevant de meilleurs BPDU dun autre port du mme quipement
05/09/2005
1.86
05/09/2005
1.87
05/09/2005
1.88
802.1w - RSTP
05/09/2005
1.89
05/09/2005
Temporisateur
Valeur/dfaut
(sec)
Utilit
Aging Time
300
Max Age
Hello Time
1.90
101
DP
DP
DP
Panne!
RP
RP
RP
102
103
102
DP
BP
RP
103
DP
BP
Root
101
DP
Root
101
DP
DP
Panne!
RP
05/09/2005
Panne!
DP
102
RP
103
BP
DP
DP
DP
102
Root
103
DP
RP
1.91
Edge port
05/09/2005
1.92
Proposal/Agreement
z
p0 : Designated Port
p1 : New Root Port
p2 : Alternate Port
p3 : Designated Port
p4 : Edge Port
Root
101
p0
1
Proposal
3
Agrement
p1 forward
p1
102
2
Sync
p2 unchanged
p2
p3
p4
2
Sync
p4 unchanged
2
Sync
p3 block
05/09/2005
1.93
Proposal/Agreement
05/09/2005
1.94
05/09/2005
1.95
Arborescence MSTP
05/09/2005
1.96
Adresses MAC
05/09/2005
1.97
Spanning-tree
05/09/2005
1.98
Spanning-tree
05/09/2005
1.99
Sh vlan
05/09/2005
1.100
interface FastEthernet0/12
description Station PC delta
switchport access vlan 100
spanning-tree portfast
!
interface VLAN1
ip address 172.16.101.1 255.255.240.0
no ip directed-broadcast
no ip route-cache
!
ip default-gateway 172.16.100.100
snmp-server engineID local
0000000902000004C09F0540
snmp-server community public RO
snmp-server community private RW
!
line con 0
password bonjour
login
transport input none
stopbits 1
line vty 0 4
password bonjour
login
line vty 5 15
password bonjour
login
!
end
1.101
05/09/2005
1.102
Plan de la prsentation
Agrgation de liens
Notion de Trunk / Channel
Rapid Spanning Tree Protocol
Routage Inter-VLAN
Routage IP statique
Routeur externe ou interne
05/09/2005
1.103
05/09/2005
1.104
172.16.10.0/24
VLAN 10
05/09/2005
172.16.20.0/24
VLAN 20
172.16.30.0/24
VLAN 30
1.105
05/09/2005
1.106
Encapsulation 802.1Q
Une seule interface ncessaire
le flux de chaque VLAN est reconnu
grce au Tag 802.1Q
172.16.10.0/24
VLAN 10
05/09/2005
172.16.20.0/24
VLAN 20
172.16.30.0/24
VLAN 30
1.107
05/09/2005
!
interface FastEthernet 0/1
speed 100
duplex full
!
interface FastEthernet 0/1.1
encapsulation dot1q 1
ip address 172.16.0.254 255.255.255.0
no shutdown
!
interface FastEthernet 0/1.10
encapsulation dot1q 10
ip address 172.16.10.254 255.255.255.0
no shutdown
!
interface FastEthernet 0/1.20
encapsulation dot1q 20
ip address 172.16.20.254 255.255.255.0
no shutdown
!
interface FastEthernet 0/1.30
encapsulation dot1q 30
ip address 172.16.30.254 255.255.255.0
no shutdown
!
router rip
network 172.16.0.0
network 172.16.10.0
network 172.16.20.0
network 172.16.30.0
no auto-summary
!
1.108
172.16.10.0/24
VLAN 10
05/09/2005
172.16.20.0/24
VLAN 20
172.16.30.0/24
VLAN 30
1.109
05/09/2005
1.110
Quelle solution ?
Solutions externes
Liens multiples
Avantages
Inconvnients
05/09/2005
Trunk 802.1Q
Solutions internes
Commutation/routage
intgre
Approche simplifie
Pas besoin dquipement
haut-dbit
Les liens multiples facilitent
la rpartition de charge
Utilisation dquipement
existant
Plus flexible
Peut tre de trs haute
performance (x10/100)
Conformit aux standards
Pas de dlai dentre sortie
Dlai entre/sortie
Dlai de retransmission
supplmentaire
Le cot des interfaces
routeurs est suprieur
celui des commutateurs
Extension limite car des
liens spars sont requis
pour chaque VLAN
Dlai entre/sortie
Dlai de retransmission
supplmentaire
Un seul lien peut devenir un
goulot dtranglement
Ncessite des interfaces
Fast Ethernet
Agrgation conseille
1.111
05/09/2005
1.112