Académique Documents
Professionnel Documents
Culture Documents
F. Nolot ©2013 1
Multilayer Switching et CEF
Introduction
F. Nolot ©2013 2
Introduction
Inconvénient
Diminution de la bande passante par vlan sur la liaison Switch – Routeur
Complexité d'administration
Solutions en entreprises
Switching niveau 3 : Multilayer Switching
F. Nolot ©2013 3
Multilayer Switching et CEF
Multilayer Switching ?
F. Nolot ©2013 4
Multilayer Switch Interfaces
F. Nolot ©2013 6
Multilayer Switching et CEF
Fonctionnement
F. Nolot ©2013 7
Fonctionnement du Multilayer Switching
F. Nolot ©2013 8
MLS Traditionnel
RP
SE
F. Nolot ©2013 9
Netflow Switching ?
F. Nolot ©2013 10
Exemple Traditional MLS
IP Header IP Data
Ethernet
F. Nolot ©2013 11
Exemple Traditional MLS
IP Header IP Data
Ethernet
F. Nolot ©2013 12
Exemple Traditional MLS
IP Header IP Data
Ethernet
F. Nolot ©2013 14
Comment aller plus vite ?
F. Nolot ©2013 15
Cisco Express Forwarding
Utilisation de 2 tables
Forward Information Base : c'est une image optimisée de la table de routage
Adjacency Table : contient les adresses de couche 2 des prochains sauts
F. Nolot ©2013 16
La Forward Information Base
CEF centralisé
Disponible sur les équipements comme les 3560 par exemple
Accelerated CEF (aCEF)
CEF est distribué entre le Layer 3 Engine et la line card (sur un 6500)
La capacité de la line card ne peut pas stocké toute la FIB
Utilisation d'une FIB cache sur la line card et chargement depuis le Layer 3 Engine en
cas de besoin du reste de la FIB
Distributed CEF (dCEF)
La FIB est répartie sur plusieurs Layer 3 Engine pour plus de performance
Les Catalyst 6500 ont des line card qui gèrent leur propre CEF
La central Layer 3 engine (MSFC2 par exemple) maintien la table de routage et génère
les FIB
F. Nolot ©2013 18
Adjacency Table
Maintien une table qui contient les adresses MAC des next hop de la FIB
L'adjacency table contient
Les adresses IP et l'adresse MAC du next-hop
Table construite à partir des tables ARP
Si entrée ARP n'existe pas, dans la FIB c'est marqué CEF Glean
Envoie alors en Layer 3 engine pour générer les ARP request
Null adjacency
A destination de l'interface Null (destruction du paquet)
Drop adjacency
Suppression du paquet car impossible de le forwarder
Discard adjacency
Une access list ou règle de sécurité indiquant la destruction du paquet
Punt adjacency
Besoin d'envoie en Layer 3 engine pour les raisons évoquées dans les précédents
slides sur la FIB
F. Nolot ©2013 19
Exemple (1/3)
S1/6120#sh ip cef
S1/6120#sh ip cef
Prefix Next Hop Interface
Prefix
0.0.0.0/0 Next Hop
192.168.10.253 Interface
FastEthernet0/11
0.0.0.0/0
0.0.0.0/8 192.168.10.253
drop FastEthernet0/11
0.0.0.0/8
0.0.0.0/32 drop
receive
0.0.0.0/32
10.10.10.0/24 receive
attached Vlan10
Fa0/0 10.10.10.0/24
10.10.10.0/32 attached
receive Vlan10
Vlan10
10.10.10.0/32
10.10.10.254/32 receive
receive Vlan10
Vlan10
10.10.10.254/32
10.10.10.255/32 receive
receive Vlan10
Vlan10
10.10.10.255/32
10.10.20.0/24 receive
attached Vlan10
Vlan20
10.10.20.0/24
10.10.20.0/32 attached
receive Vlan20
Vlan20
10.10.20.0/32
10.10.20.254/32 receive
receive Vlan20
Vlan20
10.10.20.254/32
10.10.20.255/32 receive
receive Vlan20
Vlan20
10.10.20.255/32
127.0.0.0/8 receive
drop Vlan20
127.0.0.0/8
192.168.10.0/24 drop
attached FastEthernet0/11
192.168.10.0/24 attached FastEthernet0/11
Vlan 10 Vlan 20 192.168.10.0/32
192.168.10.0/32
receive
receive
FastEthernet0/11
FastEthernet0/11
192.168.10.254/32 receive FastEthernet0/11
192.168.10.254/32
192.168.10.255/32 receive
receive FastEthernet0/11
FastEthernet0/11
192.168.10.255/32
224.0.0.0/4 receive
drop FastEthernet0/11
224.0.0.0/4
224.0.0.0/24 drop
receive
224.0.0.0/24
240.0.0.0/4 receive
drop
240.0.0.0/4
255.255.255.255/32 drop
receive
S1/6120#sh ip route 255.255.255.255/32 receive
S1/6120#sh ip route
Gateway of last resort is 192.168.10.253 to network 0.0.0.0
Gateway of last resort is 192.168.10.253 to network 0.0.0.0
C 192.168.10.0/24 is directly connected, FastEthernet0/11
C 192.168.10.0/24
10.0.0.0/24 is directly
is subnetted, connected, FastEthernet0/11
2 subnets
C 10.0.0.0/24 is subnetted, 2 subnets Vlan10
10.10.10.0 is directly connected,
CC 10.10.10.0is
10.10.20.0 isdirectly
directlyconnected,
connected,Vlan20
Vlan10
S*C 10.10.20.0 is directly connected,
0.0.0.0/0 [1/0] via 192.168.10.253 Vlan20
S* 0.0.0.0/0 [1/0] via 192.168.10.253
S1/6120#
S1/6120#
F. Nolot ©2013 20
Exemple (2/3)
Vlan 10 Vlan 20
F. Nolot ©2013 21
Exemple (3/3)
Vlan 10 Vlan 20
F. Nolot ©2013 22
Multilayer Switching et CEF
F. Nolot ©2013 23